WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Network access control avec packetfence

( Télécharger le fichier original )
par Deschanel Tchana
ISTDI - Licence Professionnelle 2012
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

SECTION I : Présentation du nouveau réseau local

Etant donné que l'architecture réseau sera complètement modifiée, il convient ici de montrer quel sera la nouvelle disposition des équipements dans le réseau. En effet, le réseau local de Link Electronics devra compter douze machines réparti comme suit:

> Une machine où sera déployée notre contrôleur d'accès

> Cinq machines seront dans le Vlan Administration

> Quatre machines pour les employés dans le Vlan employés simples

> Un point d'accès pour les utilisateurs nomades

> Un Vlan isolation pour les utilisateurs dangereux ou suspects

Pour que tout ceci puisse être opérationnel, on aura besoins des équipements suivants :

> Une machine centrale où sera installé PacketFence : elle devra avoir les caractéristiques minimales suivantes : CPU 2.5 GHz, Mémoire RAM 2Go, Disque Dur 320 Go, 3 cartes réseaux

> Un switch Cisco series 2950

> Six autres postes de travail qui vont venir s'ajouter aux cinq postes présents

Pour la partie logicielle l'installation se fera sur notre serveur, on aura besoin :

> De linux CentOS 6.2 32bits

> De PacketFence 3.5.0

> Des services nécessaires au démarrage de PacketFence qui sont : Free RADIUS, MYSQL, APACHE, NET-SNMP, NESSUS, SNORT

Figure 5 Le plan du réseau local

SECTIONII : INSTALLATION DE PacketFence

Le déploiement de PacketFence se fera sous le système Linux CentOS version 6. Dans ce qui suit, nous supposerons CentOS installer et opérationnel avec l'interface graphique. Toutefois, il est recommandé de l'installer avec un minimum de service. Une fois que ceci est fait, vérifier que votre carte réseaux eth0 est bien configurée. Pour cela :

Ø Se loguer en root dans le terminal via la commande : su root puis saisir le mot de passe (qui ne s'affichera pas à l'écran) et tapez Entrée

Ø Se déplacer dans le répertoire contenant le fichier de configuration de la carte réseaux via la commande cd /etc/sysconfig/network-scripts/

Ø Puis éditer le fichier ifcfg-eth0 son contenu devra être comme celui-ci :

Le champ HWADDR correspond à l'adresse MAC de notre machine.

Avant l'installation de PacketFence proprement dite, il convient d'installer d'abord ses différents outils nécessaires.

I Installation des outils nécessaires

I.1 Installation d~Apache

PacketFence utilise Apache comme un serveur HTTP pour permettre aux utilisateurs l'accès à un portail captif, pour enregistrer leurs équipements et accéder au réseau local. Aussi il permet à l'administrateur réseau de configurer PacketFence à partir de l'interface web

On peut commencer l'installation des différents outils nécessaires par l'installation du serveur apache en tapant la commande suivante :

Ø Yum install apache2

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Soit réservé sans ostentation pour éviter de t'attirer l'incompréhension haineuse des ignorants"   Pythagore