FORMATION Serveur d’authentification :Juniper Steel Belted Radius pour Wi-Fi Cisco ou Aruba
Objectifs de la formation Serveur Authentification
Cette formation Serveur authentification vous permettra de:
- Comprendre et maîtriser les principes, les architectures et les méthodes d’authentification EAP-Radius et Radius en environnement Wi-Fi et les protocoles associées 802.1x/802.11i WPAI&II
- Maîtriser l’installation et la configuration d’un serveur d’authentification Juniper Steel Beelted Radius en environnement Wi-Fi Cisco / Aruba
- Maîtriser l’administration et l’exploitation d’un serveur d’authentification Juniper Steel Beelted en environnement Wi-Fi Cisco / Aruba
La mise en œuvre de la PKI n’entre pas dans les objectifs de la formation.
A qui s'adresse la formation Serveur Authentification
Ingénieur réseau et sécurité, Architecte, Administrateur et Exploitant.
Pré-requis :
Les participants devront connaître les protocoles 802.11a/b/g et des principes associés ainsi que l’environnement Wi-Fi Cisco / Aruba. Le CLIENT mettra à disposition les plates-formes matérielles nécessaires au déroulement du module pratique.
Travaux pratiques :
De nombreux travaux pratiques sur matériels Cisco et/ou Aruba au choix des participants
Contenu de la formation Serveur Authentification
Les risques en environnement Wi-FiIntrusions
Espionnage
Déni de service
Les attaques
La norme 802.11 et ses faiblesses
L'existantSSID
Authentification.
Filtrage d'adresses MAC
Faiblesses du WEP
La sécurisation 802.1x et 802.11i, WPAI&IIPrésentation.
Le 802.11i par rapport au 802.1x et WPAI par rapport au WPAII
Les types d'authentifications EAP-Radius supporté en 802.1x
Comparatifs EAP
Les principes EAP-Radius / RadiusAuthentification.
Gestion des droits et des autorisations
Accounting
Description des protocoles
Description de l'utilisation des secrets et des challenge-response
Les architectures
Définition d'une architecture de réseau Wi-Fi sécurisé Authentification en 802.1x / 802.11i EAP-Radius
Chiffrement en WPA/TKIP et WPA2/AES-CCMP
Architecture Wi-Fi sécurisée avec un serveur EAP-Radius primaire Architecture Wi-Fi sécurisée avec deux serveurs EAP-Radius primaire et secondaire pour la haute disponibilité
Architecture Wi-Fi sécurisée avec plusieurs serveurs EAP-Radius primaires avec et sans Realm
Utilisation d'un relais EAP-Radius vers Radius
Gestions des comptes utilisateurs
Dans la base locale,
Dans un ou plusieurs annuaires LDAP
Travaux pratiquesMise en œuvre d'une architecture Wi-Fi Cisco / Aruba sécurisée en 802.1x PEAP-MS-CHAPv2 avec Juniper Steel Belted Radius v5.41 sur plate-forme Windows
Installation et configuration de l'authentification EAP-Radius
Installation du serveur d'authentification Juniper Steel Belted Radius sur plate-forme Windows
Configuration de la politique d'authentification
PEAP-MS-CHAPv2
EAP-TLS
Gestion des autorisations comme l'allocation de VLAN en fonction de l'identité de l'utilisateur
Installation et configuration des équipements Wi-Fi de type Cisco / Aruba
Configuration radio
Configuration réseau et sécurité
Définition et configuration des SSid
Définition et configuration des VLAN
Définition et configuration des plans d'adressage IP
Installation et configuration des postes mobiles
Configuration de client Wi-Fi (supplicant) Microsoft sur un ordinateur portable sous Windows XP
Configuration de client Wi-Fi (supplicant) Juniper Odyssey sur un ordinateur portable sous Windows XP
Administration du serveur d'authentification Juniper Steel Belted Radius v5.41 sur plate-forme Windows
Création et suppression de comptes utilisateurs dans la base local
Gestion des profils
Gestion des tunnels
Gestion des proxy
Gestion des comptes administrateurs
Gestion des adressages IP
Gestion des politiques d'authentification
Exploitation du serveur d'authentification Juniper Steel Belted Radius v5.41 sur plate-forme Windows
Tâches récurrentes
Sauvegardes des bases et des configurations
Journalisation
Purge
Surveillance des indicateurs de bon fonctionnement
Tâches exceptionnelles
Principe de mise à jour majeure
Principes de restauration sur un serveur primaire ou secondaire
Tâches de résolution d'incidents
Diagnostic et analyse des incidents d'authentification en environnement Cisco / Aruba
Formation Juniper Steel Belted Radius
-EAP-Radius
-Formation Radius
-Formation sécurité Wifi

22-24 rue du Président Wilson 92300 Levallois-Perret Tél.: 33 (0)1 43 34 90 94 Fax : 33 (0)1 43 34 90 95