Chapitre 4
4. 9. 2
802.1X
Aperçu
802.1X fournit un service d'authentification basé sur le port pour empêcher les clients non autorisés d'accéder au
réseau par l'intermédiaire de ports de commutateur accessibles au public. Un port compatible 802.1X permet
uniquement les messages d'authentification et interdit le trafic normal jusqu'à ce que le client passe
l'authentification.
L'authentification 802.1X utilise le modèle client-serveur qui contient trois rôles de périphérique : client/suppliant,
authentificateur et serveur d'authentification. Ceci est décrit dans la figure ci-dessous:
■
Client
Un client, généralement un ordinateur, est connecté à l'authentificateur via un port physique. Nous vous
recommandons d'installer le logiciel client d'authentification TP-Link 802.1X sur les hôtes clients, leur
permettant de demander l'authentification 802.1X pour accéder au réseau local.
■
Authentificateur
Un authentificateur est généralement un périphérique réseau qui prend en charge le protocole 802.1X.
Comme le montre la figure ci-dessus, le commutateur est un authentificateur.
L'authentificateur agit comme un proxy intermédiaire entre le client et le serveur d'authentification.
L'authentificateur demande des informations utilisateur du client et les envoie au serveur d'authentification
; En outre, l'authentificateur obtient des réponses à partir du serveur d'authentification et les envoie au client.
L'authentificateur permet aux clients authentifiés d'accéder au RÉSEAU local via les ports connectés, mais nie
les clients non authentifiés.
■
Serveur d'authentification
Le serveur d'authentification est généralement l'hôte exécutant le programme de serveur RADIUS. Il stocke
les informations des clients, confirme si un client est légal et informe l'authentificateur si un client est
authentifié.
Basé sur l'identité authentifiée, 802.1X peut également fournir des services personnalisés. Par exemple,
802.1X et VLAN Assignment permettent d'affecter automatiquement différents utilisateurs authentifiés à
différents VLAN.
Configurer le réseau avec le contrôleur SDN Omada
Authentificateur
190