RADIUS Flashcards

1
Q

Que signifie AAA?

A

Authentication
Authorization
Accounting

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Dans AAA, à quoi sert Authentication?

A

Consiste à déterminer si l’utilisateur ou l’équipement est bien celui qu’il prétant être grâce à un nom d’utilisateur/mot de passe ou un certificat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Dans AAA, à quoi sert Authorization?

A

Consiste à déterminer les droits de l’utilisateur sur les différentes ressources.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Dans AAA, à quoi sert Accounting?

A

Permet de garder des infos sur l’utilisation des ressources par l’utilisateur.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

RADIUS est considéré comme quel type de protocole?

A

AAA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Que permet de faire RADIUS?

A
  • Identifier des utilisateurs
  • Les autoriser à accéder à des services
  • Comptabiliser leurs usage
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Le protocole RADIUS permet généralement d’accéder à quel sorte de service?

A

Des services réseau (WiFi, DSL, VPN)

Et à des appareils ne disposant pas d’un système de gestions des users très poussé (commutateurs, routeurs)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

RADIUS est un protocole standardisé défini par quels RFC?

A

RFC2865 et RFC2866

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quelle est l’utilité de RADIUS dans un réseau d’entreprise?

A
  1. Contrôler l’accès au réseau
  2. Assigner dynamiquement des VLANs aux ports du commutateur
  3. Centraliser la gestion des utilisateurs pouvant administrer l’équipement réseau par SSH
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quels sont les intervenants dans un environnement RADIUS?

A

Demandeur (hôte ou user)

Authentificateur (équipement réseau dans lequel est branché l’hôte)

Serveur d’authentification (le serveur RADIUS)

Domaine d’authentification (Annuaire LDAP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

C’est quoi un Access-Challenge?

A

C’est lorsque RADIUS demande des infos supplémentaires à l’utilisateur pour vérifier davantage l’ID utilisateur.

Ça peut être un code PIN ou un deuxième mot de passe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

C’est quoi un Access-Accept?

A

Signifie que l’utilisateur a accès au serveur RADIUS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

C’est quoi un Access-Reject?

A

Signifie que l’utilisateur se voit refuser inconditionnellement tout accès au protocole RADIUS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quels sont les 3 attributs Tunnels- pouvant être transportés dans les paquets Access-Accept et Access-Requet?

A

Tunnel-Type
Tunnel-Medium-Type
Tunnel-Private-Group-Id

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quelle est la fonction de l’attribut Tunnel-Type?

A

Spécifie le type de tunnel que le serveur RADIUS doit établir lors du processus d’authentification.

Ça indique le protocole qui sera utilisé pour créer un tunnel sécurisé entre le client et le serveur.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quelle est la fonction de l’attribut Tunnel-Medium-Type?

A

Spécifie le type de transmission utilisé pour un tunnel établi entre le client et le serveur.

17
Q

Quelle est la fonction de l’attribut Tunnel-Private-Group-Id?

A

Désigne la valeur de l’ID de groupe pour une session de tunneling spécifiée.

18
Q

Que signifie l’acronyme du protocole PEAP?

A

Protected Extensible Authentication Protocol

19
Q

Qu’est-ce que le protocole PEAP?

A

Une méthode pour transporter des données d’authentication sécurisée en utilisant un tunnel entre les clients et un serveur d’authentification.

20
Q

Quelle est la phase 1 du protocole PEAP?

A

Connu sous le nom “Identification externe”

Permet l’authentification du serveur grâce à une infrastrucutre à clés publiques.

Une fois le serveur authentifié il y a création d’un tunnel sécurisé qui permettra à la phase 2 d’être chiffrée

21
Q

Quelle est la phase 2 du protocole PEAP?

A

Connu sous le nom “identification interne”

Permet l’authentification du client au travers du tunnel chiffré.

22
Q

À quels ports le service “freeradius” écoute?

A

1812 et 1813

23
Q

Quelle est la commande pour vérifier quels sont les ports en écoute?

A

ss -tulpn

24
Q

Quel port (1812 ou 1813) sera utilisé par chacun des trois services AAA (Autentication, Authorization et Accounting) entre un serveur RADIUS et des appareils réseau?

A

1812 : Authentication et Authorization

1813 : Accounting

25
Q

Mac-based vs Mac-Auth-Bypass?

A

Bypass: lorsque le 802x n’est pas supporté ou activé sur l’appareil. Le commutateur va finir par envoyer la mac au radius pour voir s’il a accès

mac auth: lorsque le 802x est activé. Le pc envoie sa mac au radius

26
Q

Quel est le chemin et nom du fichier où on peut configurer les clients RADIUS?

A

/etc/freeradius/3.0/clients.conf

27
Q

Comment démarrer le serveur radius en mode Débug ?

A

Freeradius -X

28
Q

Comment éteindre un serveur radius ouvert précédement en mode débug, qui n’avait pas été éteint correctement ?

A

killall freeradius

29
Q

Question portant sur une situation arrivée en lab.

J’essaye de me connecter a ma switch en ssh avec l’utilisateur radiuser, il est incapable de se connecter, mon utilisateur picardj peut se connecter en ssh sans problème et il est au niveau 15 d’authorisation pourquoi ?

A

Car, il faut mettre un niveau d’authorisation même s’il n’était pas nécessaire au paravant sur l’utilisateur radiuser.

Car nous avons activé le second A (authorisation).

30
Q

Je souhaite donner accès a un vlan particulier aux invités sur mon réseau, que dois-je mettre en place ?

A

Sur la switch, configurer un d0t1x timeout guest-vlan-period