Sécurité des données
7.6 Sécurité des ports
7.6.1.1
Authentification par adresses MAC statiques
La méthode d'authentification par adresses MAC statiques valide l'adresse MAC source de
chaque trame reçue à l'aide du contenu de la table d'adresses MAC statiques. SINEC OS prend par
ailleurs en charge une configuration de la sécurité des ports très souple qui permet aux
administrateurs de réseau d'utiliser la fonction dans divers scénarios de réseau.
Une adresse MAC statique peut être ajoutée à la table d'adresses MAC statiques, sans définir
explicitement un port de pont. Dans ce cas, l'adresse MAC configurée est automatiquement
autorisée sur le port de pont sur laquelle elle est identifiée. Il est ainsi possible de connecter
des nœuds d'extrémité à chaque port de pont du commutateur sans qu'une nouvelle
configuration soit nécessaire.
SINEC OS peut en outre être programmé pour apprendre un nombre préconfiguré
d'adresses MAC sources (et ainsi les autoriser), qui sont reçus pour la première fois sur
un port de pont. Ceci permet d'acquérir des adresses sécurisées lorsque l'autorisation par
adresses MAC est configurée pour la première fois sur un port. Ces adresses MAC sont
ajoutées automatiquement à la table d'adresses MAC statiques et y demeurent jusqu'à leur
suppression manuelle.
7.6.1.2
Authentification IEEE 802.1x
La norme IEEE 802.1X définit un mécanisme d'accès au réseau par port et permet d'authentifier
et d'autoriser des nœuds d'extrémité connectés par des ports de pont sécurisés.
Bien que la norme IEEE 802.1X soit généralement utilisée dans des réseaux hertziens, cette
méthode est également implémentée sur des commutateurs câblés.
La norme IEEE 802.1X définit pour la méthode d'authentification trois éléments essentiels :
Demandeur, contrôleur d'accès et serveur d'authentification. SINEC OS joue le rôle de
contrôleur d'accès.
Nœud d'extrémité avec
Figure 7-4
IEEE 802.1X utilise l'Extensible Authentication Protocol (EAP), un protocole d'authentification
qui complète les méthodes d'authentification utilisées par le Point to Point Protocol
(PPP). IEEE 802.1X définit un protocole de communication entre demandeur et serveur
d'authentification, appelé EAP over LAN (EAPoL).
264
EAP over LAN (EAPoL)
Demandeur
Composants d'authentification IEEE 802.1X
EAP over RADIUS
Contrôleur d'accès
Serveur d'authentification
(SINEC OS)
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Command Line Interface (CLI) SINEC OS V2.4