B.11
Configuration du serveur RADIUS pour les balises VLAN
Un réseau local virtuel (VLAN) est un regroupement de ports sur un commutateur ou un
regroupement de ports sur différents commutateurs. Les VLAN dynamiques vous permettent
d'attribuer un utilisateur à un réseau VLAN et les commutateurs utilisent dynamiquement ces
informations pour configurer le port automatiquement sur le commutateur.
La sélection du VLAN est généralement fondée sur l'identité de l'utilisateur. Le serveur
RADIUS informe le NAS (le point d'accès par exemple) du réseau virtuel sélectionné dans
le cadre de l'authentification. Cette configuration permet aux utilisateurs de VLAN
dynamiques de se déplacer d'un site à un autre sans intervention et sans avoir à apporter des
modifications aux commutateurs.
Dans le cas de la passerelle sans fil Passerelle sans fil 9160 G2 Wireless Gateway, si
l'utilisateur a choisi d'utiliser un serveur RADIUS externe (configuré sur la page Security
[Sécurité]), un serveur RADIUS externe essayera d'authentifier l'utilisateur. Les
informations d'authentification de l'utilisateur sont transmises à un serveur RADIUS. Si ces
éléments sont valides, le NAS configure le port sur le VLAN indiqué par le serveur
d'authentification RADIUS.
B.11.1 Configuration d'un serveur RADIUS
Un serveur RADIUS doit être configuré pour utiliser les attributs Tunnel dans les messages
d'acceptation d'accès pour informer le point d'accès sur le VLAN sélectionné. Ces attributs
sont définis dans RFC 2868 et leur utilisation pour le VLAN dynamique est spécifiée dans
RFC 3580.
Dans le cas d'un serveur FreeRADIUS, les options suivantes peuvent être définies dans le
fichier utilisateurs pour ajouter les attributs nécessaires.
example-user
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-ID = 7
Tunnel-Type et Tunnel-Medium -Type utilisent les mêmes valeurs pour toutes les stations.
Tunnel-Private-Group-ID est l'ID VLAN sélectionné. Toutefois, il peut être différent pour
chaque utilisateur.
Annexe B : Paramètres de sécurité sur clients sans fil/serveur RADIUS
Auth-Type :=EAP, User-Password == « mot de passe »
Manuel d'utilisation de la passerelle sans fil 9160 G2 Wireless Gateway Psion Teklogix
Configuration du serveur RADIUS pour les balises VLAN
B-43