SECTION I : Présentation du nouveau
réseau local
Etant donné que l'architecture réseau sera
complètement modifiée, il convient ici de montrer quel sera la
nouvelle disposition des équipements dans le réseau. En effet, le
réseau local de Link Electronics devra compter douze machines
réparti comme suit:
> Une machine où sera déployée notre
contrôleur d'accès
> Cinq machines seront dans le Vlan Administration
> Quatre machines pour les employés dans le Vlan
employés simples
> Un point d'accès pour les utilisateurs nomades
> Un Vlan isolation pour les utilisateurs dangereux ou
suspects
Pour que tout ceci puisse être opérationnel, on
aura besoins des équipements suivants :
> Une machine centrale où sera installé
PacketFence : elle devra avoir les caractéristiques minimales suivantes
: CPU 2.5 GHz, Mémoire RAM 2Go, Disque Dur 320 Go, 3 cartes
réseaux
> Un switch Cisco series 2950
> Six autres postes de travail qui vont venir s'ajouter aux
cinq postes présents
Pour la partie logicielle l'installation se fera sur notre
serveur, on aura besoin :
> De linux CentOS 6.2 32bits
> De PacketFence 3.5.0
> Des services nécessaires au démarrage de
PacketFence qui sont : Free RADIUS, MYSQL, APACHE, NET-SNMP, NESSUS, SNORT
Figure 5 Le plan du réseau local
SECTIONII : INSTALLATION DE PacketFence
Le déploiement de PacketFence se fera sous le
système Linux CentOS version 6. Dans ce qui suit, nous supposerons
CentOS installer et opérationnel avec l'interface graphique. Toutefois,
il est recommandé de l'installer avec un minimum de service. Une fois
que ceci est fait, vérifier que votre carte réseaux eth0 est bien
configurée. Pour cela :
Ø Se loguer en root dans le terminal via la commande :
su root puis saisir le mot de passe (qui ne s'affichera pas
à l'écran) et tapez Entrée
Ø Se déplacer dans le répertoire contenant
le fichier de configuration de la carte réseaux via la commande
cd /etc/sysconfig/network-scripts/
Ø Puis éditer le fichier ifcfg-eth0
son contenu devra être comme celui-ci :
Le champ HWADDR correspond à l'adresse
MAC de notre machine.
Avant l'installation de PacketFence proprement dite, il convient
d'installer d'abord ses différents outils nécessaires.
I Installation des outils
nécessaires
I.1 Installation d~Apache
PacketFence utilise Apache comme un serveur
HTTP pour permettre aux utilisateurs l'accès à un portail captif,
pour enregistrer leurs équipements et accéder au réseau
local. Aussi il permet à l'administrateur réseau de configurer
PacketFence à partir de l'interface web
On peut commencer l'installation des différents outils
nécessaires par l'installation du serveur apache en tapant la commande
suivante :
Ø Yum install apache2
|