Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure...

49
Module 9 : Configuration de l'accès réseau

Transcript of Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure...

Page 1: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Module 9 : Configuration de l'accès réseau

Page 2: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Vue d'ensemble

Introduction à l'infrastructure d'accès réseau

Configuration d'une connexion VPN

Configuration d'une connexion d'accès à distance

Configuration d'une connexion sans fil

Contrôle de l'accès utilisateur au réseau

Centralisation de l'authentification de l'accès réseau et de la gestion des stratégies en utilisant IAS

Page 3: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Leçon : Introduction à l'infrastructure d'accès réseau

Présentation multimédia : Introduction à l'infrastructure d'accès réseau

Composants d'une infrastructure d'accès réseau

Configuration requise pour un serveur d'accès réseau

Qu'est-ce qu'un client d'accès réseau ?

Qu'entend-on par autorisation et authentification de l'accès réseau ?

Méthodes d'authentification disponibles

Page 4: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Présentation multimédia : Introduction à l'infrastructure d'accès réseau

Cette présentation a pour but de proposer une vue d'ensemble approfondie de l'infrastructure d'accès réseau et de l'interaction des différents services d'accès réseau

À la fin de cette présentation, vous serez à même d'effectuer les tâches suivantes :

Expliquer les composants de l'infrastructure d'accès réseau

Décrire l'interaction des différents composants d'accès réseau en vue de fournir une solution d'accès distant

Décrire le fonctionnement du processus d'accès distant

Page 5: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Composants d'une infrastructure d'accès réseau

Serveur d'accèsréseau

ServeurIAS

Serveur DHCP

Contrôleurde domaine

Service d'accès réseauClients d'accès réseauService d'authentificationActive Directory (non requis)

Service d'accès réseauClients d'accès réseauService d'authentificationActive Directory (non requis)

Client d'accès à distance

Point d'accès sans fil

Client sans fil

Client VPN

Page 6: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Configuration requise pour un serveur d'accès réseau

Pour configurer le serveur d'accès réseau, les informations suivantes sont requises :Pour configurer le serveur d'accès réseau, les informations suivantes sont requises :

Le serveur fera-t-il également office de routeur ?Méthodes et fournisseurs d'authentificationAccès clientAttribution d'adresses IPOptions de configuration PPPPréférences en matière d'enregistrement des événements

Le serveur fera-t-il également office de routeur ?Méthodes et fournisseurs d'authentificationAccès clientAttribution d'adresses IPOptions de configuration PPPPréférences en matière d'enregistrement des événements

Un serveur d'accès réseau est un serveur qui fait office de passerelle vers un réseau pour un clientUn serveur d'accès réseau est un serveur qui fait office de passerelle vers un réseau pour un client

Page 7: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Qu'est-ce qu'un client d'accès réseau ?

Type de client Description

Client VPN

Se connecte via un réseau public ou partagéÉmule une liaison point à point sur un réseau privé

Clientd'accès à distance

Se connecte par le biais d'un réseau de communicationCrée une connexion physique à un port sur un serveur d'accès distant situé sur un réseau privéUtilise un modem ou une carte RNIS pour se connecter au serveur d'accès distant

Clientsans fil

Se connecte à un réseau au moyen de technologies infrarouges (IR) ou à fréquences radio (RF)Comprend de nombreux types de périphériques

Page 8: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Qu'entend-on par autorisation et authentification de l'accès réseau ?

Serveurd'accès réseau

Clientd'accès réseau

Contrôleurde domaine

AuthentificationVérifie l'identification d'un utilisateur distant auprès du service réseau auquel l'utilisateur tente d'accéder (ouverture de session interactive)

11

22 11

AutorisationVérifie que la tentative de connexion est autorisée ; la procédure d'autorisation a lieu après une tentative d'ouverture de session réussie

22

Page 9: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Méthodes d'authentification disponibles

Méthodes d'authentification sans fil et à distance :Méthodes d'authentification sans fil et à distance :

CHAPPAPSPAPMS-CHAP

CHAPPAPSPAPMS-CHAP

MS-CHAP v2EAP-TLSPEAPMD-5 Challenge

MS-CHAP v2EAP-TLSPEAPMD-5 Challenge

La méthode recommandée pourl'authentification des utilisateurs est de faire appel aux certificats de cartes à puce

La méthode recommandée pourl'authentification des utilisateurs est de faire appel aux certificats de cartes à puce

Page 10: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Leçon : Configuration d'une connexion VPN

Fonctionnement d'une connexion VPN

Composants d'une connexion VPN

Protocoles de cryptage pour une connexion VPN

Configuration requise pour un serveur VPN

Comment configurer un serveur d'accès distant pour une connexion VPN

Comment configurer un client d'accès distant pour une connexion VPN

Comment configurer l'authentification par carte à puce sur un serveur d'accès distant

Page 11: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Fonctionnement d'une connexion VPN

33 Le serveur VPN authentifieet autorise le clientLe serveur VPN authentifieet autorise le client

22 Le serveur VPNrépond à l'appelLe serveur VPNrépond à l'appel 44 Le serveur VPN transfère

les donnéesLe serveur VPN transfèreles données

Le client VPN appelle le serveur VPNLe client VPN appelle le serveur VPN11

Un réseau privé virtuel (VPN) est l'extension d'un réseau privé qui englobe des liaisons à travers des réseaux partagés ou publics, comme Internet, selon une méthode qui émule une liaison point à point

Un réseau privé virtuel (VPN) est l'extension d'un réseau privé qui englobe des liaisons à travers des réseaux partagés ou publics, comme Internet, selon une méthode qui émule une liaison point à point

Contrôleurde domaine

Client VPN

Serveur VPN

Page 12: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Composants d'une connexion VPN

Tunnel VPNProtocoles de

tunnelingDonnées en tunnel

Tunnel VPNProtocoles de

tunnelingDonnées en tunnel

Client VPNClient VPN

Serveur VPNServeur VPN

Attribution d'un serveur de noms et d'adresses

Attribution d'un serveur de noms et d'adresses

ServeurDHCP

Contrôleurde domaine

AuthentificationAuthentificationRéseau de transitRéseau de transit

Page 13: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Connexion de l'utilisateur distant au réseau d'entreprise

Connexion de l'utilisateur distant au réseau d'entreprise

Serveurd'accès distant

Succursale à succursaleSuccursale à succursale

Serveurd'accès distant

Protocoles de cryptage pour une connexion VPN

Exemples de serveur d'accès distant utilisant L2TP/IPSecExemples de serveur d'accès distant utilisant L2TP/IPSec

Catégorie Description

PPTP Utilisation des méthodes d'authentification PPP au niveau utilisateur et MPPE pour le cryptage des données

L2TP/IPSec

Utilisation des méthodes d'authentification PPP au niveau utilisateur sur une connexion cryptée avec la méthode IPSecPour l'accès à un réseau VPN, la méthode d'authentification recommandée est L2TP/IPSec avec des certificats

Page 14: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Configuration requise pour un serveur VPN

Avant d'ajouter un serveur d'accès distant / VPN :Avant d'ajouter un serveur d'accès distant / VPN :

Identifier l'interface réseau qui assure la connexion à Internet et celle qui assure la connexion à votre réseau privé

Déterminer si les clients reçoivent des adresses IP d'un serveur DHCP ou du serveur VPN

Indiquer si les demandes de connexion doivent être authentifiées par un serveur RADIUS ou par le serveur VPN

Identifier l'interface réseau qui assure la connexion à Internet et celle qui assure la connexion à votre réseau privé

Déterminer si les clients reçoivent des adresses IP d'un serveur DHCP ou du serveur VPN

Indiquer si les demandes de connexion doivent être authentifiées par un serveur RADIUS ou par le serveur VPN

Page 15: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer un serveur d'accès distant pour une connexion VPN

L'instructeur va vous montrer comment :L'instructeur va vous montrer comment :

Inscrire un serveur d'accès distant dans Active Directory

Configurer un serveur d'accès distant pour une connexion VPN

Configurer le nombre de ports disponibles sur le serveur

Inscrire un serveur d'accès distant dans Active Directory

Configurer un serveur d'accès distant pour une connexion VPN

Configurer le nombre de ports disponibles sur le serveur

Page 16: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer un client d'accès distant pour une connexion VPN

L'instructeur va vous montrer comment configurer un client d'accès distant pour une connexion VPNL'instructeur va vous montrer comment configurer un client d'accès distant pour une connexion VPN

Page 17: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer l'authentification par carte à puce sur un serveur d'accès distant

L'instructeur va vous montrer comment configurer l'authentification par carte à puce sur un serveur d'accès distant

L'instructeur va vous montrer comment configurer l'authentification par carte à puce sur un serveur d'accès distant

Page 18: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Application pratique : Configuration d'une connexion VPN

Dans cette application pratique, vous allez configurer une connexion VPN

Page 19: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Leçon : Configuration d'une connexion d'accès à distance

Comment fonctionne l'accès réseau à distance ?

Composants d'une connexion d'accès à distance

Méthodes d'authentification disponibles pour une connexion d'accès à distance

Configuration requise pour un serveur d'accès distant

Comment configurer un serveur d'accès distant pour une connexion d'accès à distance

Comment configurer un client d'accès distant pour une connexion d'accès à distance

Page 20: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment fonctionne l'accès réseau à distance ?

33 Le serveur d'accès distant authentifieet autorise le client

Le serveur d'accès distant authentifieet autorise le client

22 Le serveur d'accès distant répond à l'appelLe serveur d'accès distant répond à l'appel 44 Le serveur d'accès distant

transfère les donnéesLe serveur d'accès distant transfère les données

Le client d'accès à distance appelle le serveur d'accès distant

Le client d'accès à distance appelle le serveur d'accès distant

11

Contrôleurde domaine

Client d'accès à distance

L'accès réseau à distance est une procédure par laquelle un client d'accès distant établit une connexion temporaire à un port physique situé sur un serveur d'accès distant en utilisant les services d'un fournisseur de télécommunications

L'accès réseau à distance est une procédure par laquelle un client d'accès distant établit une connexion temporaire à un port physique situé sur un serveur d'accès distant en utilisant les services d'un fournisseur de télécommunications

Serveur d'accèsdistant

Page 21: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Composants d'une connexion d'accès à distance

Client d'accèsà distance

Client d'accèsà distance

Attribution d'un serveur de noms et d'adressesAttribution d'un serveur de noms et d'adressesServeurDHCP

Contrôleurde domaine

AuthentificationAuthentification

Serveurd'accès distant

Serveurd'accès distant

Options de réseauétendu (WAN) :

Téléphone, RNIS, X.25 ou ATM

Options de réseauétendu (WAN) :

Téléphone, RNIS, X.25 ou ATM

Protocoles de réseau local(LAN) et d'accès distant

Protocoles de réseau local(LAN) et d'accès distant

Page 22: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Méthodes d'authentification disponibles pour l'accès réseau à distance :Méthodes d'authentification disponibles pour l'accès réseau à distance :

Méthodes d'authentification disponibles pour une connexion d'accès à distance

Serveurd'accèsdistant

Utilisateur d'accès distant

Méthode la plus puissante : EAP-TLS avec cartes à puceMéthode la plus puissante : EAP-TLS avec cartes à puce

Authentification mutuelleAuthentification mutuelle

CHAPPAPSPAPMS-CHAP

CHAPPAPSPAPMS-CHAP

MS-CHAP v2EAP-TLSEAP-MD5 Challenge

MS-CHAP v2EAP-TLSEAP-MD5 Challenge

Page 23: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Configuration requise pour un serveur d'accès distant

Avant d'ajouter un serveur d'accès distant pour un accès à distance :Avant d'ajouter un serveur d'accès distant pour un accès à distance :

Déterminer si les clients reçoivent des adresses IP d'un serveur DHCP ou du serveur d'accès distant

Indiquer si les demandes de connexion doivent être authentifiées par un serveur RADIUS ou par le serveur d'accès distant

Vérifier que les utilisateurs disposent de comptes d'utilisateurs configurés pour permettre l'accès réseau à distance

Déterminer si les clients reçoivent des adresses IP d'un serveur DHCP ou du serveur d'accès distant

Indiquer si les demandes de connexion doivent être authentifiées par un serveur RADIUS ou par le serveur d'accès distant

Vérifier que les utilisateurs disposent de comptes d'utilisateurs configurés pour permettre l'accès réseau à distance

Page 24: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer un serveur d'accès distant pour une connexion d'accès à distance

L'instructeur va vous montrer comment configurer un serveur d'accès distant pour une connexion d'accès à distance

L'instructeur va vous montrer comment configurer un serveur d'accès distant pour une connexion d'accès à distance

Page 25: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer un client d'accès distant pour une connexion d'accès à distance

L'instructeur va vous montrer comment :L'instructeur va vous montrer comment :

Configurer un client d'accès distant pour une connexion d'accès à distance

Modifier les paramètres d'une connexion d'accès à distance

Configurer un client d'accès distant pour une connexion d'accès à distance

Modifier les paramètres d'une connexion d'accès à distance

Page 26: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Leçon : Configuration d'une connexion sans fil

Vue d'ensemble de l'accès réseau sans fil

Composants d'une connexion sans fil

Normes sans fil

Méthodes d'authentification disponibles pour les réseaux sans fil

Configuration requise pour un client Windows XP Professionnel en vue d'un accès réseau sans fil

Comment configurer le client d'accès réseau pour une connexion sans fil

Page 27: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Serveur d'accèsréseau

ServeurIAS

Serveur DHCP

Contrôleurde domaine

Point d'accèssans fil

Client sans fil

Vue d'ensemble de l'accès réseau sans fil

La technologie utilisée sur un réseau sans fil permet à plusieurs périphériques de communiquer au moyen de protocoles réseau standard et d'ondes électromagnétiques (et non de câbles réseau) afin de transporter des signaux sur toute ou une partie de l'infrastructure réseau

La technologie utilisée sur un réseau sans fil permet à plusieurs périphériques de communiquer au moyen de protocoles réseau standard et d'ondes électromagnétiques (et non de câbles réseau) afin de transporter des signaux sur toute ou une partie de l'infrastructure réseau

Norme Description

Réseau sans fil d'infrastructure

Les clients se connectent à des points d'accès sans fil

Réseau sans fil d'égal à égal

Les clients sans fil communiquent directement entre eux sans utiliser de câbles

Page 28: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Composants d'une connexion sans fil

ServeurDHCP

Serveur d'accèsdistant

Contrôleurde domaine

Attribution d'un serveur de noms et d'adressesAttribution d'un serveur de noms et d'adresses

AuthentificationAuthentification

Client sans fil(station)

Client sans fil(station)

Point d'accès sans fil

Point d'accès sans fil

PortsPorts

Page 29: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Normes sans fil

Norme Description

802.11Groupe de spécifications pour les réseaux WLAN élaborées par l'IEEEDéfinit la partie physique et MAC de la couche de liaison de données du modèle OSI

802.11b11 Mbit/sBonne couverture, mais sensibilité aux interférences radioNorme répandue auprès des utilisateurs domestiques et des petites entreprises

802.11a

Vitesses de transmission de l'ordre de 54 Mbit/sPermet d'optimiser les performances des applications de conférence et vidéo sur un réseau local sans filFonctionnement optimal dans les zones densément peupléesIncompatible avec les normes 802.11, 802.11b et 802.11g

802.11gAmélioration de la norme 802.11b, avec laquelle elle est compatibleDébit de 54 Mbit/s, mais avec une portée inférieure à la spécification 802.11b

802.1xAuthentifie les clients avant de leur donner accès au réseauUtilisable avec les réseaux locaux câblés ou sans filInvestissement plus important sur le plan du matériel et de l'infrastructure

Page 30: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Méthodes d'authentification disponibles pour les réseaux sans fil

Méthodes d'authentification

802.1xDescription

EAP-MS-CHAP v2

Authentification mutuelleUtilise des certificats pour l'authentification du serveur et des informations d'identification basées sur un mot de passe pour l'authentification du client

EAP-TLS

Effectue une authentification mutuelle. Méthode la plus puissante en matière d'authentification et de détermination des clésUtilise des certificats pour l'authentification du client et du serveur

PEAPPrend en charge les méthodes EAP-TLS et EAP-MS-CHAP v2Crypte le processus de négociation

Page 31: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Choix du type de réseau : Point d'accès Ordinateur à ordinateur Tout réseau disponible

Configuration de l'authentification pour le type de réseau sélectionné

Mise en adéquation du niveau de sécurité et de la facilité de déploiement :

Pour bénéficier du niveau de sécurité maximal, choisissez PEAP avec des certificats (EAP-TLS)

Si vous privilégiez la facilité de déploiement, choisissez PEAP avec des mots de passe (EAP-MS-CHAP v2)

Configuration requise pour un client Windows XP Professionnel en vue d'un accès réseau sans fil

Page 32: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer le client d'accès réseau pour une connexion sans fil

L'instructeur va vous montrer comment configurer un client d'accès réseau pour une connexion sans filL'instructeur va vous montrer comment configurer un client d'accès réseau pour une connexion sans fil

Page 33: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Leçon : Contrôle de l'accès utilisateur au réseau

Autorisations d'appel entrant du compte de l'utilisateur

Comment configurer les comptes d'utilisateurs pour l'accès réseau

Qu'est-ce qu'une stratégie d'accès distant ?

Qu'est-ce qu'un profil de stratégie d'accès distant ?

Traitement des stratégies d'accès distant

Comment configurer une stratégie d'accès distant

Comment configurer un profil de stratégie d'accès distant

Page 34: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Autorisations d'appel entrant du compte de l'utilisateur

Vous pouvez contrôler le niveau d'accès distant des utilisateurs en configurant les propriétés d'appel entrant ci-dessous :

Vous pouvez contrôler le niveau d'accès distant des utilisateurs en configurant les propriétés d'appel entrant ci-dessous :

Autorisation d'accès distant (Accès à distance ou VPN)

Vérifier l'identité de l'appelant

Options de rappel

Attribution d'une adresse IP statique

Appliquer les itinéraires statiques

Autorisation d'accès distant (Accès à distance ou VPN)

Vérifier l'identité de l'appelant

Options de rappel

Attribution d'une adresse IP statique

Appliquer les itinéraires statiques

Page 35: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer les comptes d'utilisateurs pour l'accès réseau

L'instructeur va vous montrer comment :L'instructeur va vous montrer comment :

Augmenter le niveau fonctionnel du domaine

Configurer les propriétés d'appel entrant des comptes d'utilisateurs dans un domaine natif Windows 2000

Augmenter le niveau fonctionnel du domaine

Configurer les propriétés d'appel entrant des comptes d'utilisateurs dans un domaine natif Windows 2000

Page 36: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Qu'est-ce qu'une stratégie d'accès distant ?

Une stratégie d'accès distant est une règle nommée comprenant les éléments suivants :Une stratégie d'accès distant est une règle nommée comprenant les éléments suivants :

Conditions. Un ou plusieurs attributs qui sont comparés aux paramètres de la tentative de connexion

Autorisation d'accès distant. Si toutes les conditions d'une stratégie d'accès distant sont remplies, l'autorisation d'accès distant peut être soit octroyée, soit refusée

Profil. Ensemble de propriétés appliquées à une connexion après l'autorisation de cette dernière (au moyen des paramètres d'autorisation de la stratégie ou du compte d'utilisateur)

Conditions. Un ou plusieurs attributs qui sont comparés aux paramètres de la tentative de connexion

Autorisation d'accès distant. Si toutes les conditions d'une stratégie d'accès distant sont remplies, l'autorisation d'accès distant peut être soit octroyée, soit refusée

Profil. Ensemble de propriétés appliquées à une connexion après l'autorisation de cette dernière (au moyen des paramètres d'autorisation de la stratégie ou du compte d'utilisateur)

Page 37: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Qu'est-ce qu'un profil de stratégie d'accès distant ?

Contraintes pour lesappels entrants

Propriétés IP

Attribution d'adresses IPFiltres IP

Attribution d'adresses IPFiltres IP

Liaisons multiples

Authentification

Cryptage

Paramètres avancésParamètres avancésUtilisateur

d'accès distant

Page 38: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Traitement des stratégies d'accès distant

Y a-t-il des stratégies à

traiter ?

DÉBUT

La tentative de connexion correspond-elle aux conditions de la stratégie ?

Oui

Refuser la tentative de connexion

L'attribut Ignorer les propriétés d'appel entrant est-il défini sur Faux ?

L'autorisation d'accès distant est-elle définie sur Refuser l'accès ?

Oui

Oui

Non

Non

Passer à la stratégie suivante

Non

L'autorisation d'accès distant relative au compte d'utilisateur est-elle définie sur Refuser l'accès ?

Oui

L'autorisation d'accès distant relative au compte d'utilisateur est-elle définie sur Permettre l'accès ?

La tentative de connexion correspond-elle aux paramètres Compte d'utilisateur et Profil ?

Oui

Oui

Accepter la tentative de connexion

Refuser la tentative de connexion

NonNon

Oui

Non

Non

Page 39: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer une stratégie d'accès distant

L'instructeur va vous montrer comment :L'instructeur va vous montrer comment :

Configurer une stratégie d'accès distant

Configurer une nouvelle condition de stratégie pour une stratégie d'accès distant

Configurer une stratégie d'accès distant

Configurer une nouvelle condition de stratégie pour une stratégie d'accès distant

Page 40: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer un profil de stratégie d'accès distant

L'instructeur va vous montrer comment configurer un profil de stratégie d'accès distantL'instructeur va vous montrer comment configurer un profil de stratégie d'accès distant

Page 41: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Application pratique : Contrôle de l'accès utilisateur au réseau

Dans cette application pratique, vous allez configurer une stratégie d'accès distant et un profil de stratégie

Page 42: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Leçon : Centralisation de l'authentification de l'accès réseau et de la gestion des stratégies en utilisant IAS

Que signifie RADIUS ?

Que signifie IAS ?

Fonctionnement de l'authentification centralisée

Comment configurer un serveur IAS pour l'authentification de l'accès réseau

Comment configurer le serveur d'accès distant en vue d'utiliser l'authentification IAS

Page 43: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Que signifie RADIUS ?

RADIUS est un protocole largement répandu, basé sur un modèle client/serveur. Il permet l'authentification, l'autorisation et la comptabilisation centralisées de l'accès réseau

RADIUS est un protocole largement répandu, basé sur un modèle client/serveur. Il permet l'authentification, l'autorisation et la comptabilisation centralisées de l'accès réseau

RADIUS est le protocole standard pour la gestion de l'accès aux réseaux VPN, sans fil et d'accès à distance

Utilisez RADIUS pour centraliser la gestion de l'accès réseau parmi de nombreux types d'accès

Les serveurs RADIUS reçoivent et traitent les demandes de connexion ou messages de gestion de comptes envoyés par les clients RADIUS ou les proxy RADIUS

RADIUS est le protocole standard pour la gestion de l'accès aux réseaux VPN, sans fil et d'accès à distance

Utilisez RADIUS pour centraliser la gestion de l'accès réseau parmi de nombreux types d'accès

Les serveurs RADIUS reçoivent et traitent les demandes de connexion ou messages de gestion de comptes envoyés par les clients RADIUS ou les proxy RADIUS

Page 44: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Que signifie IAS ?

Le composant IAS de Windows Server 2003 est un serveur RADIUS standard. Il réalise, de manière centralisée, l'authentification, l'autorisation, l'audit et la comptabilisation des connexions d'accès à distance, VPN et sans fil

Le composant IAS de Windows Server 2003 est un serveur RADIUS standard. Il réalise, de manière centralisée, l'authentification, l'autorisation, l'audit et la comptabilisation des connexions d'accès à distance, VPN et sans fil

Vous pouvez configurer IAS pour la prise en charge de :Vous pouvez configurer IAS pour la prise en charge de :

L'accès au réseau de l'entreprise par connexion à distance

L'accès extranet pour les partenaires de l'entreprise

L'accès à Internet

L'accès au réseau d'entreprise sous-traité par l'intermédiaire de fournisseurs de services

L'accès au réseau de l'entreprise par connexion à distance

L'accès extranet pour les partenaires de l'entreprise

L'accès à Internet

L'accès au réseau d'entreprise sous-traité par l'intermédiaire de fournisseurs de services

Serveur RADIUSServeur RADIUS

Page 45: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Fonctionnement de l'authentification centralisée

Serveur RADIUSServeur RADIUS

Client RADIUSClient RADIUS

ClientClient

Se connecte à un client RADIUS local pour avoir accès au réseauSe connecte à un client RADIUS local pour avoir accès au réseau

11

Transmet les requêtes à un serveur RADIUS

Transmet les requêtes à un serveur RADIUS

22

Authentifie les requêtes et stocke les informations de gestion des comptes

Authentifie les requêtes et stocke les informations de gestion des comptes

33

Contrôleur de domaineContrôleur de domaine

Communique avec un client RADIUS pour accorder ou refuser l'accès

Communique avec un client RADIUS pour accorder ou refuser l'accès

44

Serveurd'accèsdistant

Page 46: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer un serveur IAS pour l'authentification de l'accès réseau

L'instructeur va vous montrer comment :L'instructeur va vous montrer comment :

Autoriser un serveur IAS dans Active Directory

Configurer le serveur IAS pour les clients RADIUS

Autoriser un serveur IAS dans Active Directory

Configurer le serveur IAS pour les clients RADIUS

Page 47: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Comment configurer un serveur d'accès distant en vue d'utiliser l'authentification IAS

L'instructeur va vous montrer comment configurer un serveur d'accès distant afin d'utiliser le service IAS pour l'authentification

L'instructeur va vous montrer comment configurer un serveur d'accès distant afin d'utiliser le service IAS pour l'authentification

Page 48: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Application pratique : Centralisation de l'authentification de l'accès réseau en utilisant IAS

Dans cette application pratique, vous allez ajouter un serveur VPN en tant que client RADIUS à un serveur IAS

Page 49: Module 9 : Configuration de l'accès réseau. Vue d'ensemble Introduction à l'infrastructure d'accès réseau Configuration d'une connexion VPN Configuration.

Atelier A : Configuration de l'accès réseau

Dans cet atelier, vous allez configurer l'accès au réseau