RADIUS Flashcards
Que signifie AAA?
Authentication
Authorization
Accounting
Dans AAA, à quoi sert Authentication?
Consiste à déterminer si l’utilisateur ou l’équipement est bien celui qu’il prétant être grâce à un nom d’utilisateur/mot de passe ou un certificat.
Dans AAA, à quoi sert Authorization?
Consiste à déterminer les droits de l’utilisateur sur les différentes ressources.
Dans AAA, à quoi sert Accounting?
Permet de garder des infos sur l’utilisation des ressources par l’utilisateur.
RADIUS est considéré comme quel type de protocole?
AAA
Que permet de faire RADIUS?
- Identifier des utilisateurs
- Les autoriser à accéder à des services
- Comptabiliser leurs usage
Le protocole RADIUS permet généralement d’accéder à quel sorte de service?
Des services réseau (WiFi, DSL, VPN)
Et à des appareils ne disposant pas d’un système de gestions des users très poussé (commutateurs, routeurs)
RADIUS est un protocole standardisé défini par quels RFC?
RFC2865 et RFC2866
Quelle est l’utilité de RADIUS dans un réseau d’entreprise?
- Contrôler l’accès au réseau
- Assigner dynamiquement des VLANs aux ports du commutateur
- Centraliser la gestion des utilisateurs pouvant administrer l’équipement réseau par SSH
Quels sont les intervenants dans un environnement RADIUS?
Demandeur (hôte ou user)
Authentificateur (équipement réseau dans lequel est branché l’hôte)
Serveur d’authentification (le serveur RADIUS)
Domaine d’authentification (Annuaire LDAP)
C’est quoi un Access-Challenge?
C’est lorsque RADIUS demande des infos supplémentaires à l’utilisateur pour vérifier davantage l’ID utilisateur.
Ça peut être un code PIN ou un deuxième mot de passe
C’est quoi un Access-Accept?
Signifie que l’utilisateur a accès au serveur RADIUS
C’est quoi un Access-Reject?
Signifie que l’utilisateur se voit refuser inconditionnellement tout accès au protocole RADIUS
Quels sont les 3 attributs Tunnels- pouvant être transportés dans les paquets Access-Accept et Access-Requet?
Tunnel-Type
Tunnel-Medium-Type
Tunnel-Private-Group-Id
Quelle est la fonction de l’attribut Tunnel-Type?
Spécifie le type de tunnel que le serveur RADIUS doit établir lors du processus d’authentification.
Ça indique le protocole qui sera utilisé pour créer un tunnel sécurisé entre le client et le serveur.