Exposé de système - La norme 802.1x
Mise en place du 802.1x - côté Authentication Server
Dans le cadre des test que j'ai effectué, le serveur d'autntification etait le serveur RADIUS de Cisco.
Création d'un profil et mise en place de droits
Pour effectuer, cet opération, il faut se référer au manuel de l'interface web de configuration du serveur.
Affectation dynamique de VLAN
Elle se base sur la modification de trois paramètres :
- Tunnel-Type (064): VLAN
- Tunnel-Medium-Type (065): 802
- Tunnel-Private-Group-ID (081): { nom du VLAN }
Affectation dynamique d'adresses IP
Côté RADIUS, option IP Assignment:
- Attribution d’une adresse IP statique pour un utilisateur,
- Mise en place d’un lien vers un pool DHCP, pour un utilisateur ou un groupe.
- Mise en place de l’option ip dhcp-helper vers le pool d’adresses.