1 Déploiement d’un réseau sans-fil à l’IPHC Nicolas RUDOLF Christophe HELFER 18 septembre 2006
JI-2006 N. Rudolf 2 lPHC : Qui sommes nous ? Institut Pluridisciplinaire Hubert Curien Laboratoire commun créé le 1 er janvier 2006 CEPE SdV UMR7512 SC 250 agents 12 bâtiments 80 agents 1 bâtiment 80 agents 3 bâtiments IReS IN2P3
JI-2006 N. Rudolf 3 Quel déploiement ? Problématique 12 bâtiments ! Taille, géométrie, surface très différentes Comment accueillir des visiteurs ? Options Minimale : les salles de réunion 6 bornes Intermédiaire : une borne par bâtiment 12 bornes Totale : optimale 26 bornes
JI-2006 N. Rudolf 4 Connexion d’un visiteur Prise Visiteur Filaire ou PEAP
JI-2006 N. Rudolf 5 VLAN sans-fil VLANAuthentificationChiffrement IReS-StaffPEAP (AD Labo)WPA, WPA2 IReS-Visitor IReS-Visitor-Secure Open (AD IN2P3 par portail captif en SSL) PEAP (AD IN2P3) Aucun WPA, WPA2, WEP128 Dynamique IReS-ConferenceOpenAucun Uniquement les bornes impliquées durant la conférence
JI-2006 N. Rudolf 6 Implantation RDC 1er 2ème Bornes a/b/g DFS pour a PoE Ethernet 220V PoE Power Injector
JI-2006 N. Rudolf 7 Implantation 26 Bornes
JI-2006 N. Rudolf 8 Architecture 2 Bornes Maître 26 Bornes Utilisateurs Serveurs RADIUS Supervision sans-fil Active Directory IN2P3 Portail Captif LEAP
JI-2006 N. Rudolf 9 Sécurité : Visiteurs PEAP Internet NAT SMTP Redirection IPHC CLAIR Open HTTP, HTTPS POP, POPS IMAP, IMAPS SMTP, SMTPS SSH Tout sauf 135 à139
JI-2006 N. Rudolf 10 Bases de Données Adresses IP WiFi 1. Formulaire HTTP MAJ serveurs RADIUS
JI-2006 N. Rudolf 11 Questions ?