Top Banner
Netwerk toegangsbeveiliging Albert Siersema Michel Suurmeijer Data- en telecommunicatie experts
30

Presentatie Mediacaster 8021x

Dec 25, 2014

Download

Technology

Zernike College

Wat is Mediacaster en wat doen ze met 802.1x
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Presentatie Mediacaster 8021x

Netwerk toegangsbeveiliging

Albert SiersemaMichel Suurmeijer

Data- en telecommunicatie experts

Page 2: Presentatie Mediacaster 8021x

Mediacaster

Onafhankelijk kenniscentrum

Page 3: Presentatie Mediacaster 8021x

Mediacaster

hoogwaardige fundamentele

internettechnologieën

Page 4: Presentatie Mediacaster 8021x

Mediacaster

Glasvezelof beter: ”verbinden”

Page 5: Presentatie Mediacaster 8021x

Mediacaster

Belichten & benutten(b.v. switching, VLAN, routing, IPv4, IPv6)

Page 6: Presentatie Mediacaster 8021x

Datacenter(b.v. SIG Telehouse / GN-IX)

Mediacaster

Page 7: Presentatie Mediacaster 8021x

Mediacaster

Netwerk telefonieVoIP / Unified Communication

Page 8: Presentatie Mediacaster 8021x

Mediacaster

Firewall,VPN,

(mail- & web) filtering

Page 9: Presentatie Mediacaster 8021x

TelewerkenMobility

Exchange ontsluiting(b.v. SSL VPN)

Mediacaster

Page 10: Presentatie Mediacaster 8021x

Mediacaster

Storage

Page 11: Presentatie Mediacaster 8021x

Mediacaster

Free/Open Source(b.v. GNU/Linux)

Page 12: Presentatie Mediacaster 8021x

Hoge beschikbaarheid

Mediacaster

Page 13: Presentatie Mediacaster 8021x

Mediacaster - recent

Internet zonering & firewalling IB-GroepDraadloos GroningenDatacenter en werkplekken IB-GroepBeeldbellen voor seniorenProjectleiding dark fiber ring Alfa CollegeFirewalls en VPN Zernike CollegeTelefonie (VoIP) en Internet toegang KadijkServer platform computercollectief

Page 14: Presentatie Mediacaster 8021x

Mediacaster

Advies en selectie

Ontwerp, architectuur

Aanbesteding

Implementatie en begeleiding

Versmelten met de organisatie

Page 15: Presentatie Mediacaster 8021x

802.1x

Page 16: Presentatie Mediacaster 8021x

802.1x

Poort gebaseerde authenticatie(aan de randen van het netwerk)

bedrade poorten (switch)

wifi (AP - access point)

Page 17: Presentatie Mediacaster 8021x

Ongeauthoriseerde toegang ontzeggen

Gast toegang verlenen op eigen netwerk

Toegang verlenen naar andere netwerken(of andere locaties, ook eigen)

Toegang verlenen & ontzeggen

Page 18: Presentatie Mediacaster 8021x

Netwerk parameters

Dynamische VLAN configuratie(op basis van authenticatie)

Page 19: Presentatie Mediacaster 8021x

Architectuur

Bestaande gebruikers administratie

Schaalbare authenticators (RADIUS)

Ondersteuning in alle operating systemsen netwerk apparatuur

Leverancier onafhankelijk

Open protocollen

Page 20: Presentatie Mediacaster 8021x

Authenticatie proces

Supplicant (computer), authenticator (switch/AP), en authentication server (RADIUS)

Page 21: Presentatie Mediacaster 8021x

Authenticatie proces

Poort geblokkeerd (ook geen DHCP)

Authenticatie(EAP)

Poort open (DHCP, IP, HTTP)

Page 22: Presentatie Mediacaster 8021x

Authenticatie

RADIUS

AD/NDS LDAP passwd

EAP (versleuteld)

Page 23: Presentatie Mediacaster 8021x

Versleuteling

1. Bouw versleuteld kanaal op (”outer”)2. Stuur authenticatie door dit kanaal (”inner”)

Page 24: Presentatie Mediacaster 8021x

Outer identity

Doorsturen naar andere (RADIUS) server is mogelijkvia (anonieme) identiteit in outer.

AP RADIUS(proxy)

School 1

RADIUS AD

School 2

outer:anoniem@school2

inner:j.klaassen@school2zeerGeheimWachtwoord

Page 25: Presentatie Mediacaster 8021x

EAP (outer)

LEAP onveiligEAP-TLS server+client side certificatesEAP-TTLS(Tunneled TLS) alleen server certificaagGebruikt door Eduroam. Geen standaard support in Windows,wel gratis software (b.v. SecureW2)

PEAP alleen server certificaatEAP-FAST(Cisco)

Page 26: Presentatie Mediacaster 8021x

EAP (inner)

PAPMS-CHAP(v2)SIMGTC (token)

Page 27: Presentatie Mediacaster 8021x

WPA / WPA2 "Enterprise”

Wireless

Page 28: Presentatie Mediacaster 8021x

Wired

”Network access control using IEEE 802.1X”

Page 29: Presentatie Mediacaster 8021x

RADIUS / Microsoft

Standaard meegeleverd (authenticatie tegen AD):

Windows Server 2008-based Network Policy Server (NPS)

Windows Server 2003 Internet Authentication Service (IAS)

Page 30: Presentatie Mediacaster 8021x

RADIUS

FreeRadiusRadiator

Steel-Belted (Juniper)

ook authenticatie tegen andere bronnen