Presentatie Mediacaster 8021x

30
Netwerk toegangsbeveiliging Albert Siersema Michel Suurmeijer Data- en telecommunicatie experts

description

Wat is Mediacaster en wat doen ze met 802.1x

Transcript of Presentatie Mediacaster 8021x

Page 1: Presentatie Mediacaster 8021x

Netwerk toegangsbeveiliging

Albert SiersemaMichel Suurmeijer

Data- en telecommunicatie experts

Page 2: Presentatie Mediacaster 8021x

Mediacaster

Onafhankelijk kenniscentrum

Page 3: Presentatie Mediacaster 8021x

Mediacaster

hoogwaardige fundamentele

internettechnologieën

Page 4: Presentatie Mediacaster 8021x

Mediacaster

Glasvezelof beter: ”verbinden”

Page 5: Presentatie Mediacaster 8021x

Mediacaster

Belichten & benutten(b.v. switching, VLAN, routing, IPv4, IPv6)

Page 6: Presentatie Mediacaster 8021x

Datacenter(b.v. SIG Telehouse / GN-IX)

Mediacaster

Page 7: Presentatie Mediacaster 8021x

Mediacaster

Netwerk telefonieVoIP / Unified Communication

Page 8: Presentatie Mediacaster 8021x

Mediacaster

Firewall,VPN,

(mail- & web) filtering

Page 9: Presentatie Mediacaster 8021x

TelewerkenMobility

Exchange ontsluiting(b.v. SSL VPN)

Mediacaster

Page 10: Presentatie Mediacaster 8021x

Mediacaster

Storage

Page 11: Presentatie Mediacaster 8021x

Mediacaster

Free/Open Source(b.v. GNU/Linux)

Page 12: Presentatie Mediacaster 8021x

Hoge beschikbaarheid

Mediacaster

Page 13: Presentatie Mediacaster 8021x

Mediacaster - recent

Internet zonering & firewalling IB-GroepDraadloos GroningenDatacenter en werkplekken IB-GroepBeeldbellen voor seniorenProjectleiding dark fiber ring Alfa CollegeFirewalls en VPN Zernike CollegeTelefonie (VoIP) en Internet toegang KadijkServer platform computercollectief

Page 14: Presentatie Mediacaster 8021x

Mediacaster

Advies en selectie

Ontwerp, architectuur

Aanbesteding

Implementatie en begeleiding

Versmelten met de organisatie

Page 15: Presentatie Mediacaster 8021x

802.1x

Page 16: Presentatie Mediacaster 8021x

802.1x

Poort gebaseerde authenticatie(aan de randen van het netwerk)

bedrade poorten (switch)

wifi (AP - access point)

Page 17: Presentatie Mediacaster 8021x

Ongeauthoriseerde toegang ontzeggen

Gast toegang verlenen op eigen netwerk

Toegang verlenen naar andere netwerken(of andere locaties, ook eigen)

Toegang verlenen & ontzeggen

Page 18: Presentatie Mediacaster 8021x

Netwerk parameters

Dynamische VLAN configuratie(op basis van authenticatie)

Page 19: Presentatie Mediacaster 8021x

Architectuur

Bestaande gebruikers administratie

Schaalbare authenticators (RADIUS)

Ondersteuning in alle operating systemsen netwerk apparatuur

Leverancier onafhankelijk

Open protocollen

Page 20: Presentatie Mediacaster 8021x

Authenticatie proces

Supplicant (computer), authenticator (switch/AP), en authentication server (RADIUS)

Page 21: Presentatie Mediacaster 8021x

Authenticatie proces

Poort geblokkeerd (ook geen DHCP)

Authenticatie(EAP)

Poort open (DHCP, IP, HTTP)

Page 22: Presentatie Mediacaster 8021x

Authenticatie

RADIUS

AD/NDS LDAP passwd

EAP (versleuteld)

Page 23: Presentatie Mediacaster 8021x

Versleuteling

1. Bouw versleuteld kanaal op (”outer”)2. Stuur authenticatie door dit kanaal (”inner”)

Page 24: Presentatie Mediacaster 8021x

Outer identity

Doorsturen naar andere (RADIUS) server is mogelijkvia (anonieme) identiteit in outer.

AP RADIUS(proxy)

School 1

RADIUS AD

School 2

outer:anoniem@school2

inner:j.klaassen@school2zeerGeheimWachtwoord

Page 25: Presentatie Mediacaster 8021x

EAP (outer)

LEAP onveiligEAP-TLS server+client side certificatesEAP-TTLS(Tunneled TLS) alleen server certificaagGebruikt door Eduroam. Geen standaard support in Windows,wel gratis software (b.v. SecureW2)

PEAP alleen server certificaatEAP-FAST(Cisco)

Page 26: Presentatie Mediacaster 8021x

EAP (inner)

PAPMS-CHAP(v2)SIMGTC (token)

Page 27: Presentatie Mediacaster 8021x

WPA / WPA2 "Enterprise”

Wireless

Page 28: Presentatie Mediacaster 8021x

Wired

”Network access control using IEEE 802.1X”

Page 29: Presentatie Mediacaster 8021x

RADIUS / Microsoft

Standaard meegeleverd (authenticatie tegen AD):

Windows Server 2008-based Network Policy Server (NPS)

Windows Server 2003 Internet Authentication Service (IAS)

Page 30: Presentatie Mediacaster 8021x

RADIUS

FreeRadiusRadiator

Steel-Belted (Juniper)

ook authenticatie tegen andere bronnen