Configuration avancée
Processus d'authentification
Le processus d'authentification comporte trois composants principaux. Le standard
s'y réfère en tant que :
1.
demandeur (PC client)
2.
authentificateur (point d'accès)
3.
serveur d'authentification (serveur RADIUS)
Lorsque vous utilisez le mode d'autentification 802.1x, WPA, ou le mode mixte
(802.1x et WEP), vous devez configurer votre serveur RADIUS à des fins
d'authentification.
Avant une authentification correcte, un PC client non authentifié ne peut envoyer un
trafic de données par l'intermédiaire du périphérique AP aux autres systèmes du
réseau local. Le AP interdit tout le trafic de données issu d'un PC client spécifique
jusqu'à ce que ce dernier soit authentifié. Indépendamment de son statut
d'authentification, un PC client peut toujours échanger des messages 802.1x en
clair avec le AP (le client commence à crypter les données une fois qu'il a été
authentifié).
Figure 4-12 Illustration de l'authentification RADIUS
4-64
Avaya AP-4/AP-5/AP-6 Guide de l'utilisateur