.1

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

.1

Messagepar nicofora » 13 Jan 2009 16:37

.2
Dernière édition par nicofora le 27 Mars 2009 17:24, édité 2 fois au total.
Avatar de l’utilisateur
nicofora
Matelot
Matelot
 
Messages: 2
Inscrit le: 13 Jan 2009 16:30

Messagepar ccnet » 13 Jan 2009 17:12

Comme ça vite fait, le point commun entre les deux serait la RFC 3580, c'est à dire l'authentification IEEE 802.1. Tous les équipements Cisco qui supportent le RFC devrait pouvoir être pris en charge par la solution Enterasys. On trouve facilement, par exemple, cela chez Cisco : http://www.cisco.com/en/US/docs/switche ... 970SCG.pdf pour la mise en oeuvre sur un Catalyst 2970.
Dernière édition par ccnet le 13 Jan 2009 17:44, édité 1 fois au total.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar nicofora » 13 Jan 2009 17:16

.3
Dernière édition par nicofora le 27 Mars 2009 17:21, édité 1 fois au total.
Avatar de l’utilisateur
nicofora
Matelot
Matelot
 
Messages: 2
Inscrit le: 13 Jan 2009 16:30

Messagepar Forza_CA » 19 Jan 2009 11:15

Bonjour,
Je commence un projet de fin d'étude qui consiste à réaliser un NAC au sein d'une société, je sais pas vraiment d'où commencer, j'aimerais avoir quelque documentations, surtout que je prévois de créer un petit logiciel pour cela, sinon quelque conseil de la part des gens expérimenté comme vous me sera très suffisant.
et mercii
Forza_CA
Matelot
Matelot
 
Messages: 2
Inscrit le: 19 Jan 2009 09:59

Messagepar ccnet » 19 Jan 2009 11:51

Du point de vue des connaissances vous avez besoin de connaitre le management des switches (Cisco par exemple), le protocole Radius et les mécanismes d'authentification Microsoft et autres. Le dernier Numéro de Hacking9 comporte un article sur les principes de fonctionnement de 802.1x. Une recherche internet vous fournira des informations.
En pratique un switch Cisco (même un XL2924 avec le dernier IOS), un poste client et une machine pour faire tourner Freeradius sur votre plateforme favorite suffiront.
Il n'est pas nécessaire d'écrire un logiciel, toutes les briques sont disponibles. Dans un second temps vous pouvez créé des outils mais cela ne change fondamentalement rien aux mécanismes.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar Forza_CA » 19 Jan 2009 12:01

ccnet vraiment merci pour votre réponse instantané :wink:
je ferais ce que vous m'avez conseillez de faire, sinon s'il y a qq chose d'autre je serais ravis :)
Forza_CA
Matelot
Matelot
 
Messages: 2
Inscrit le: 19 Jan 2009 09:59


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité