1 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Proyecto de implantación de una UPN IEEE 802.1X con autenticación de usuarios basada en tarjeta inteligente.

Slides:



Advertisements
Presentaciones similares
Jornada de puertas abiertas para empresas de Cantabria
Advertisements

¿PARA QUE ESTAMOS AQUÍ? LOS OBJETIVOS DE LA ENCARNACIÓN.
SIES – SISTEMA INTEGRADO DE EDUCACIÓN SUPERIOR
SIES – SISTEMA INTEGRADO DE EDUCACIÓN SUPERIOR
AGENDAAGENDA Luna llena Luna nueva. ENERO ENERO Miércoles Martes Lunes.
el 1, el 4 y el 9 tres cuadrados perfectos autosuficientes
Arquitectura de una red MAN
MOVIMIENTO JOVENES DE LA CALLE CIUDAD DE GUATEMALA la storia la historia lhistoire the history strada calle rue street.
Paso 1 Portada YO SOY EUROPEO Comisión Europea.
Plataformas y revistas científicas de acceso abierto en Chile
Ismael Universitat Oberta de Catalunya
Ricardo Gaitán Pacheco Mar del Plata (Argentina) - Octubre 2001 LA RED INTERNACIONAL SOLIDARIA (
1 PRINCIPAIS INDICADORES DO DESENVOLVEMENTO DA SOCIEDADE DA INFORMACIÓN EN GALICIA CADRO DE MANDO Apartado: Administracións Maio de 2005.
1 PRINCIPALES INDICADORES DEL DESARROLLO DE LA SOCIEDAD DE LA INFORMACIÓN EN GALICIA CUADRO DE MANDO Apartado: Empresas Septiembre de 2004.
1 LA UTILIZACION DE LAS TIC EN LAS PYMES GALLEGAS AÑO de Junio de 2005.
1 INFORME RESUMEN SOBRE EL NIVEL DE UTILIZACION DE LAS TIC EN EL COMERCIO GALLEGO (Resumen COMERCIO AL DETALLE) Noviembre de 2004.
1 INFORME RESUMEN SOBRE EL NIVEL DE UTILIZACION DE LAS TIC EN LAS EMPRESAS GALLEGAS ( Resumen PYMES ) Noviembre de 2004.
1 INFORME RESUMEN SOBRE EL NIVEL DE UTILIZACION DE LAS TIC EN LAS EMPRESAS GALLEGAS (MICROEMPRESAS, resultados provisionales) 29 de julio de 2004.
1 LA UTILIZACION DE LAS TIC EN LAS PYMES GALLEGAS AÑO Resumen. 24 de Junio de 2005.
1 RESUMEN INDICADORES DEL DESARROLLO DE LA SOCIEDAD DE LA INFORMACIÓN Apartado: Hogares Septiembre de 2004.
1Proyecto xy. 2 Antecedentes COSUDE se entiende como organización que continuamente aprende. Según el Programa Anual de la AH de COSUDE para el 2008,
AYUDA A LA FUNCIÓN DOCENTE Internet
Programa Compartel de Telecomunicaciones Sociales
Nau Gran dHivern Intr. a la creación y gestión de páginas web Introducción a la web.
CREACIÓN DE PÁGINAS WEB CON SHAREPOINT DESIGNER 2007 (Sesión 1) Ricardo Ferrís Castell ( ) Departament D Informàtica.
Aranda Fernández, Miguel Ángel García Redondo, Luis Miguel
03- PREINSCRIPCIÓN v.2 Noviembre 2009 SIES – SISTEMA INTEGRADO DE EDUCACIÓN SUPERIOR.
CFGM Redes Locales Documentos: Elementos de configuración de una suite de antivirus. Panda Internet Security 2011.
METODOS DE AUTENTICACIÓN
Seminarios Técnicos 1 Microsoft Windows Small Business Server 2003 R2 Volumen I Andrés de Pereda – José Fuentes Microsoft Certified Professionals.
Cuestiones y problemas
Grandes Verdades sobre el Desarrollo de Sistemas de Gerenciamiento
ANALISIS DE IMÁGENES A PARTIR DE LA PRESENTACIÓN DE ALGUNAS IMÁGENES, PEDIR A LOS NIÑOS QUE OBSERVEN LAS ILUSTRACIONES Y QUE DESCRIBAN EN SU CUADERNO LAS.
Essential Skills for Digital Literacy
LLECE - TERCE WinW3S Una introducción Santo Domingo, Marzo 2012.
Seguridad Informática.. Criptografía Simétrica: Método criptográfico que usa una misma clave. Criptografía Asimétrica: Es el método criptográfico que.
Objetivos, estructura y funciones
Computación en la Universitat de les Illes Balears
Streaming (Retransmisión de contenidos multimedia en Internet)
© 2006 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco 1 Configuración de un switch Conmutación y conexión inalámbrica de.
Phone2Wave-Server Manual de Operación.
4. Mantenimiento de los espacios de trabajo. Manual de formación 2 4. Modificación de los espacios de trabajo 4.1 Introducción……………………………….……..……..…pág.
Cursogramas Ventas – Ejercicio 8
Proyecto ProMéxico Plasmas mayo SECCIONES NOTICIAS PROYECTOS UNIDAD ACTÚA EVENTUALES secciones ProMéxico.
SISTEMA ELECTRONICO DE AVALUOS INMOBILIARIOS VERSION WEBSERVICES
Aspectos básicos de networking: Capítulo 9
Compartir Informacion Compartir Hardware y Software
Ignacio García Delgado Unidad de PRL Hospital Regional de Málaga
Comité Nacional de Información Bogotá, Mayo 30 de 2011 Consejo Nacional de Operación de Gas Natural 1 ESTADISTICAS NACIONALES DE OFERTA Y DEMANDA DE GAS.
Comité Nacional de Información Bogotá, Octubre 24 de 2011 Consejo Nacional de Operación de Gas Natural 1 ESTADISTICAS NACIONALES DE OFERTA Y DEMANDA DE.
Comité Nacional de Información Bogotá, Julio 21 de 2011 Consejo Nacional de Operación de Gas Natural 1 ESTADISTICAS NACIONALES DE OFERTA Y DEMANDA DE GAS.
Comité Nacional de Información Bogotá, Julio 27 de 2011 Consejo Nacional de Operación de Gas Natural 1 ESTADISTICAS NACIONALES DE OFERTA Y DEMANDA DE GAS.
INFORME PIPADI HOSPITAL VALL DHEBRON JUNIO 2012 – JUNIO
Tecnologías inalámbricas
Es un Sistema operativo de red. Es una de las plataformas de servicio más fiable para ofrecer acceso seguro y continuado a la red y los recursos de.
Aqui está Señoras y Señores !!!!!
JORNADA 1 DEL 24 DE MARZO AL 30 DE MARZO EQUIPO 01 VS EQUIPO 02 EQUIPO 03 VS EQUIPO 06 EQUIPO 05 VS EQUIPO 10 EQUIPO 07 DESCANSA EQUIPO 08 VS EQUIPO 13.
CULENDARIO 2007 Para los Patanes.
Índice Sesión I Bloque I (09:30 a 10:30 Horas) Configuración Inicial
SI QUIERES VERLO DALE AL CLICK
* Fuente: Sondeo del Consumidor de la Comisión de la UE, GfK. Expectativas sobre la situación.
Firewalls Con Fortigate’s II. Que se puede hacer con un Fortigate 1.Excepción de puertos y direcciones ip/ Bloqueo de Ip’s 2.Controlar tráfico 3.Políticas.
AUDITORIA DE LA SEGURIDAD en Telecomunicaciones y redes de computadoras Unidad VI.
1/27 Optimización de Internet con Software Libre Jack Daniel Cáceres Meza
Aspectos básicos de networking: Clase 5
ESCUELA PROFESIONAL DE INGENIERIA INDUSTRIAL CURSO: GESTION DE LA CALIDAD ING.ELIZABETH FERG 1.
Configuración de un router inalámbrico
Seguridad de Datos Soluciones y Estándares de Seguridad.
Sistemas Operativos Por: Daniel Cano Galeano Mantener la Operatividad del Sistema.
Transcripción de la presentación:

1 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Proyecto de implantación de una UPN IEEE 802.1X con autenticación de usuarios basada en tarjeta inteligente Jornadas Técnicas RedIRIS 2005 Sesión VIII – Redes wireless Miquel Àngel Bordoy Marcó, Antonio Sola Venteo Universitat de les Illes Balears Centre de Tecnologies de la Informació Logroño, 27 de octubre de 2005

2 JT RedIRIS 2005 Índice de contenidos 1. La tecnología UPN IEEE 802.1X 2. Evolución del proyecto 3. Infraestructura implantada 4. Conclusiones

3 Logroño, 27 de octubre de 2005JT RedIRIS 2005 La tecnología UPN IEEE 802.1X MariaMiquelToni Cati Filtros L2, L3, L4, ΔB y QoS UPN: User Personalized Network Internet HTTP, 802.1X-EAP

4 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Índice de contenidos 1. La tecnología UPN IEEE 802.1X 2. Evolución del proyecto 3. Infraestructura implantada 4. Conclusiones

5 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Controlar el acceso de los usuarios a la LAN Autenticar el usuario con su tarjeta inteligente Integrar el sistema en infraestructuras UPN Gestionar la conexión del usuario a nivel dos (sesión de enlace de datos) Experimentar con los SO más extendidos (Microsoft Windows y GNU/Linux) Objetivos

6 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Junio 2001: Publicación del estándar IEEE 802.1X Cronología Mediados 2002: Inicio colaboración con Enterasys Networks Feb. – Oct. 2003: Desarrollo sobre Microsoft Windows

7 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Desarrollo sobre Microsoft Windows Servidor de autenticación RADIUS RADIUS freeRADIUS Supplicant Microsoft Windows

8 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Junio 2001: Publicación del estándar IEEE 802.1X Cronología Mediados 2002: Inicio colaboración con Enterasys Networks Feb. – Oct. 2003: Desarrollo sobre Microsoft Windows Noviembre 2003: Primer piloto en JT y GT RedIRIS 2003

9 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Aula informática GT y JT RedIRIS 2003

10 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Junio 2001: Publicación del estándar IEEE 802.1X Cronología Mediados 2002: Inicio colaboración con Enterasys Networks Feb. – Oct. 2003: Desarrollo sobre Microsoft Windows Noviembre 2003: Primer piloto en JT y GT RedIRIS 2003 Oct.04 – Feb.05: Desarrollo sobre GNU/Linux

11 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Desarrollo sobre GNU/Linux Servidor de autenticación RADIUS RADIUS freeRADIUS Supplicant Microsoft Windows Supplicant GNU/Linux Xsupplicant

12 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Evolución del proyecto Junio 2001: Publicación del estándar IEEE 802.1X Cronología Mediados 2002: Inicio colaboración con Enterasys Networks Feb. – Oct. 2003: Desarrollo sobre Microsoft Windows Noviembre 2003: Primer piloto en JT y GT RedIRIS 2003 Oct.04 – Feb.05: Desarrollo sobre GNU/Linux Marzo 2005: Implantación en aulas informáticas de la UIB

13 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Índice de contenidos 1. La tecnología UPN IEEE 802.1X 2. Evolución del proyecto 3. Infraestructura implantada 4. Conclusiones

14 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Infraestructura implantada en la UIB Experimentar con el desarrollo GNU/Linux realizado Autenticar el usuario con su tarjeta inteligente Definir diferentes perfiles de red según el tipo de usuario No permitir el uso de la infraestructura de red del aula a ordenadores no autorizados Objetivos Controlar el acceso de los usuarios a la infraestructura de red de aulas informáticas Mantener el accounting de las sesiones de trabajo en red

15 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Aula informática GNU/Linux UIB Infraestructura implantada en la UIB

16 Logroño, 27 de octubre de 2005JT RedIRIS 2005 LAN Supplicant Entidades presentes Internet Autenticador Infraestructura implantada en la UIB Directorio BBDD RADIUS AAA server Policy Manager RADIUS freeRADIUS

17 Logroño, 27 de octubre de 2005JT RedIRIS 2005 LAN Supplicant Implantación Internet Autenticador Infraestructura implantada en la UIB Directorio BBDD RADIUS AAA server Policy Manager

18 Logroño, 27 de octubre de 2005JT RedIRIS 2005 LAN Supplicant Funcionamiento Internet Autenticador 1. Identificación 2. Autenticación 3. Autorización Infraestructura implantada en la UIB Directorio BBDD RADIUS AAA server Policy Manager

19 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Índice de contenidos 1. La tecnología UPN IEEE 802.1X 2. Evolución del proyecto 3. Infraestructura implantada 4. Conclusiones

20 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Conclusiones Aceptación sin problemas por parte de los alumnos Se mejora el control de acceso Se consigue un accounting fiable del uso de la red Se facilita la administración de red Permite tener una barrera de seguridad a nivel 2 impensable hace unos años Se ha comprobado que es un modelo modular, eficiente y flexible Los fabricantes apuestan por la tecnología involucrada

21 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Conclusiones Evolución de la tecnología IEEE 802.1X IEEE 802.1X EAP: EAP-FAST, EAP-SC … EAP: EAP-FAST, EAP-SC … Servidor AAA Diameter Servidor AAA Diameter Tarjetas y tokens criptográficos Tarjetas y tokens criptográficos Líneas de trabajo futuras Integración de nuevos elementos …

22 Logroño, 27 de octubre de 2005JT RedIRIS 2005 LAN Supplicant Directorio BBDD RADIUS AAA server Internet Autenticador Conclusiones Líneas de trabajo futuras

23 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Conclusiones Evolución de la tecnología IEEE 802.1X IEEE 802.1X EAP: EAP-FAST, EAP-SC … EAP: EAP-FAST, EAP-SC … Servidor AAA Diameter Servidor AAA Diameter Tarjetas y tokens criptográficos Tarjetas y tokens criptográficos Antivirus Antivirus Servicios de red abiertos Servicios de red abiertos Actualizaciones del SO (vulnerabilidades) Actualizaciones del SO (vulnerabilidades) Listas negras de usuarios Listas negras de usuarios Mensajes de aviso/alerta personalizados Mensajes de aviso/alerta personalizados Líneas de trabajo futuras Integración de nuevos elementos …

24 Logroño, 27 de octubre de 2005JT RedIRIS 2005 Proyecto de implantación de una UPN IEEE 802.1X con autenticación de usuarios basada en tarjeta inteligente Jornadas Técnicas RedIRIS 2005 Sesión VIII – Redes wireless Miquel Àngel Bordoy Marcó, Antonio Sola Venteo Universitat de les Illes Balears Centre de Tecnologies de la Informació Logroño, 27 de Octubre de 2005 Gracias por su atención