Chapitre 4
4. 9 Authentification
L'authentification est un portefeuille de fonctionnalités conçues pour autoriser l'accès réseau aux clients, ce qui
améliore la sécurité du réseau. Les services d'authentification incluent Portal, 802.1X
Authentication, couvrant tous les besoins pour authentifier les clients filaires et sans fil.
4. 9. 1
Portail
Aperçu
L'authentification du portail fournit des services d'authentification pratiques aux clients qui n'ont besoin que d'un
accès temporaire au réseau, tels que les clients dans un restaurant ou dans un supermarché. Pour accéder au
réseau, ces clients doivent entrer la page de connexion d'authentification et utiliser les informations de connexion
correctes pour passer l'authentification. En outre, vous pouvez personnaliser la page de connexion
d'authentification et spécifier une URL vers laquelle les clients authentifiés seront redirigés.
L'authentification du portail peut fonctionner avec la stratégie de pré authentification et d'authentification, qui
accorde un accès réseau spécifique aux utilisateurs ayant des identités valides. Les stratégies de pré-
authentification permettent aux clients non authentifiés d'accéder aux ressources réseau spécifiques. Les
stratégies sans authentification permettent aux clients spécifiques d'accéder aux ressources réseau spécifiques
sans authentification.
L'authentification de portail prend effet sur les SSID et les réseaux LAN. Les EAP authentifient les clients sans fil
qui se connectent au SSID avec le portail configuré, et la passerelle authentifie les clients câblés qui se connectent
au réseau avec portal configuré. Pour rendre l'authentification portal disponible pour les clients câblés et sans fil,
assurez-vous que la passerelle et les EAPs sont connectés et fonctionnent correctement.
Le contrôleur fournit six types d'authentification pour le Portail :
■
No Authentication
Avec ce type d'authentification configuré, les clients peuvent passer l'authentification et accéder au réseau
sans fournir d'informations de connexion. Les clients n'ont qu'à accepter les conditions (si elles sont
configurées) et cliquez sur le bouton Connexion.
■
Simple Password
Avec ce type d'authentification configuré, les clients sont tenus d'entrer le mot de passe correct pour passer
l'authentification. Tous les clients utilisent le même mot de passe configuré dans le contrôleur.
■
Hotspot
Avec ce type d'authentification configuré, les clients peuvent accéder au réseau après avoir passé n'importe
quel type de l'authentification :
•
Voucher
Les clients peuvent utiliser les codes de bons uniques générés par le contrôleur dans un délai prédéfini. Les
codes de bons peuvent être imprimés à partir du contrôleur, de sorte que vous pouvez imprimer les codes et
les distribuer à vos clients pour lier l'accès du réseau à la consommation.
Configurer le réseau avec le contrôleur SDN Omada
156
et
MAC-Based