Itinérance rapide sécurisée
Dans de nombreux LAN sans fil les points d'accès servent des dispositifs client
mobiles qui errent d'un point d'accès à un autre partout dans l'installation.
Certaines applications tournant sur des dispositifs client nécessitent une
réassociation rapide quand ils errent vers autre point d'accès. Des applications
vocales, par exemple, nécessitent une itinérance transparente pour éviter les
retards et les interruptions dans la conversation.
En fonctionnement normal, les dispositifs client compatibles EAP s'authentifient
mutuellement avec un nouveau point d'accès en effectuant une authentification
EAP complète, y compris la communication avec le serveur RADIUS principal.
Figure 105 – Authentification client à l'aide d'un serveur RADIUS
Dispositif client
1. Requête d'authentification
2. Requête d'identité
3. Nom d'utilisateur
(relais vers le client)
5. Réponse d'authentification
(relais vers le client)
7. Défi d'authentification
(relais vers le client)
9. Défi d'authentification réussi
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Configuration WDS et itinérance rapide sécurisée
LAN câblé
Point d'accès ou
passerelle
(relais vers le serveur)
4. Défi d'authentification
(relais vers le serveur)
6. Succès d'authentification
(relais vers le serveur)
8. Réponse d'authentification
(relais vers le serveur)
Chapitre 14
Serveur RADIUS
351