Wireless Leiden. Projectplan. 802.1x



Vergelijkbare documenten
Wireless Leiden. Faseplan Node Installatie / Onderzoek x

Wireless Leiden. Plan van Aanpak x

Wireless Leiden. Project Brief x

Wireless Leiden. Afstudeerverslag. Eduroam bij Wireless Leiden 802.1x

Technische handreiking govroam

Handleiding toegang eduroam met Windows 7 voor eindgebruikers Universiteit Leiden

Handleiding Inloggen met SSL VPN

LES 3: XAMPP OF MAMP. Lesoverzicht:

Online Back-up installatie handleiding. Sikkelstraat VB Oosterhout E: info@winexpertise.nl

WiFi-instellingen voor Windows 8

HANDLEIDING Proxyinstellingen Windows OS Macintosh OS Linux OS

Wireless Utility. Complete handleiding

SPACE ProAccess 2.0. Voor nadere toelichting kan contact opgenomen worden met SALTO.

HAN4.x technisch document

CLOUD4WI VSCG V3.0 CONFIGURATIE

802.1x instellen op een Trapeze MX

Automatische online en lokale backup en recovery van bedrijfsdata

Handleiding Inloggen met SSL VPN

CLOUD4WI ALCATEL-LUCENT IAP CONFIGURATIE V2

Infosessie Systeembeheerders. 26 juni VPN aan de KULeuven

Welkom bij IT-Workz. Etten-Leur, 16 november Altijd en overal werken en leren. Applicatie en Desktop Delivery met Quest vworkspace

Wi-Fi instellingen voor Windows XP

Voor op afstand os installatie moeten de volgende onderdelen geïnstalleerd zijn op de Windows 2000 server.

Aansluitingengids. Ondersteunde besturingssystemen. Aansluitingengids. Pagina 1 van 5

CoZo handleiding. voor de mobiele arts

Handleiding verbinding maken zonder SecureW2 voor Windows

Download de software - U vindt deze op onze website:

Technische Informatie

Inleiding. Aan de inhoud van dit document kunnen geen rechten worden verleend.

Handleiding UvAdraadloos. (zonder securew2) Windows

MC Slotervaart. Handleiding Thuiswerken

Handleiding remote werken Citrix versie 6.5

Productbeschrijving Remote Backup

MSSL Dienstbeschrijving

SPACE ProAccess 3.0. Voor nadere toelichting kan contact opgenomen worden met SALTO.

Vlaams Communicatie Assistentie Bureau voor Doven, vzw

Aansluiten op govroam

SURFconext Cookbook. Het koppelen van Alfresco aan SURFconext. Versie: 1.0. Datum: 8 december admin@surfnet.nl

ID Handleiding: Externe toegang Multiversum via MultiFactor Authenticatie ( MFA )

Handleiding inloggen met tweestapsverificatie

Technote. EnGenius Senao EOM Mesh Layer 2 configuratie Transparant netwerk

NAS 208 WebDAV Een alternatief voor FTP voor het veilig delen van bestanden

De SAP Cloud Connector 2.0 maakt SAPUI5 ontwikkeling via de WEB-IDE mogelijk met data uit je eigen backend systeem.

Exameneisen gewicht % theorie

ZN Handleiding GERRIT token gebruik

AANWIJZINGEN VOOR HET UPLOADEN VAN EEN DIGITALE AANVRAAG NAAR DE FTP-SERVER VAN HET MEDIAFONDS

Project Owner. Date : Version : 1.1

Handleiding installatie en gebruik VPN

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

DE IDENTITEITSKAART EN FIREFOX

Multi-Factor Authenticatie activeren ( Onboarden ) voor de Online Badge Portal

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

Inlogprocedure Comvio SBC Online

Remote werken 365-connect

Installatiehandleiding Privacy- en Verzendmodule DIS voor Windows, Mac OS en Linux

HANDLEIDING EXTERNE TOEGANG CURAMARE

Friesland College Leeuwarden

emaxx Systeem eisen ManagementPortaal voor de ZakenMagazijn database

Rapport. i-bridge FleetBroker en LocationBroker. Versie 1.0. Datum 22 December 2010

802.1X instellen op een HP MSM422

RUCKUS UNLEASHED GATEWAY

WHITEPAPER 802.1X SERIOUS BUSINESS FOR YOUR NETWORK. Inleiding. Innervate: januari 2012

Installatiehandleiding Cane Webservices.nl Integratie

ZN Handleiding GERRIT token gebruik

6. Gebruikersaccounts

Plan van aanpak Meesterproef 2: Workflowbeheer Voorwoord

Gebruikershandleiding

Handleiding. vworkspace VGGM. Handleiding voor gebruikers.

Plato gebruikershandleiding

DE IDENTITEITSKAART EN INTERNET EXPLORER

Dienstbeschrijving MSSL Connect 1 Platform

Deze procedure beschrijft de handelingen die verricht moeten worden voor het verbinden van uw laptop met het wireless netwerk van de HU

De implementatie van Zimbra. Ferry J. de Jong

ZN Handleiding GERRIT token gebruik

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

Handleiding. Handleiding

INSTALLATIE NIS UPDATE Q Q

Technicolor TG670: draadloze configuratie

Samenwerken met MKBackup

Gebruikershandleiding

INSTALLATIE NIS UPDATE 2014-Q Q4

Uw FortiWLC 200D configureren voor gebruik met de 802.1xfunctionaliteit

Installatiehandleiding. ixperion Word Import. voor Windows 2008 R2 64bit. Smartsite ixperion WordImport Implementatie. Copyright

ALL-CRM Installatie handleiding

Wireless LAN Security

HANDLEIDING WERKEN OP AFSTAND

Contents Backup en herinstallatie... 2

Wi-Fi instellingen voor Android

App tutorial. De snelste route naar de top met FMP360 online!

Handleiding instellen Wifi en beveiliging Omnik omvormers

ITopia is onderdeel van de Hogeschool van Amsterdam

Technische Eisen Applicaties

HANDLEIDING OWNCLOUD WINDOWS CLOUDDISKSPACE

Installatie Procedure Femap STAND ALONE & FLOATING LICENTIE

Koppelingen voor het downloaden van Bitdefender-beveiligingsoplossingen

Uw Aruba 3200/6000 configureren voor gebruik met de portal-functionaliteit van Qmanage

Transcriptie:

Wireless Leiden 802.1x RADIUS server AP Hsleiden Hogeschool Leiden Wireless Ledien SURFnet RADIUS proxy Internet Universiteit Leiden RADIUS server RADIUS server UTwente Projectplan Naam : Richard van Mansom Organisatie : Wireless Leiden Datum : 25 februari 2008 Opleiding : Hogeschool Leiden Informatica Document : Projectplan Versie : 1.0

Inhoudsopgave 1. Inleiding... 4 2. Product Decompositie... 4 2.1 Authenticatie Server... 4 2.1.1 O.S.... 4 2.1.2 R.A.D.I.U.S. Server... 4 2.2 Authenticator... 4 2.3 Supplicant... 4 2.3.1 Windows client... 5 2.3.2 Macintosh client... 5 2.3.3 Linux client... 5 2.4 Gateway... 5 3. Checklist... 5 4. Flow Diagram... 6 5. Fases... 7 5.1 Voorbereiden... 7 5.2 Node Installatie / Onderzoek... 7 5.3 Scheiding... 7 5.4 Beveiliging (eigen netwerken)... 7 5.5 Afronden... 7 5.6 Presentatie... 7 P. 2/7

Versiebeheer Datum Versie Omschrijving 4 maa 2008 1.0 Eerste versie P. 3/7

1. Inleiding In dit document staat beschreven welke fases er zijn in de opdracht en welke componenten er worden opgeleverd. 2. Product Decompositie 802.1x Omgeving 1. Authenticatie Server (proxy) 2. Authenticator 3. Supplicant 4. Gateway 1.1 O.S. 1.2 R.A.D.I.U.S. Server 3.1 Windows Client 3.2 Macintosh Cient 3.3 Linux Client 2.1 Authenticatie Server De authenticatie server is de server die de gebruikers accounts bevat. Deze gegevens staan op de eigen netwerken. De Authenticatie Proxy server verwijst de authenticatie verzoeken door naar de eigen netwerken waar deze geauthentiseerd worden. 2.1.1 O.S. Het besturing systeem waar de Authenticatie Server op draait. 2.1.2 R.A.D.I.U.S. Server 802.1x gebruikt Radius als authenticatie protocol. De Radius server is de server die de authenticatie verzoeken ontvangt en door routeert. 2.2 Authenticator De authenticator software is de software dat op de node draait welke de 802.1x verzoeken ontvangt en doorstuurt naar de Radius server. Op basis van de reactie van de Radius server geeft de authenticator de supplicant toegang of niet. 2.3 Supplicant Dit is de software welke op de 802.1x client draait welke 802.1x mogelijk maakt of de client zelf. P. 4/7

2.3.1 Windows client De windows 802.1x client 2.3.2 Macintosh client De Apple Macintosh 802.1x client 2.3.3 Linux client De Linux 802.1x client 2.4 Gateway 802.1x verzoeken moeten via de Radius server gerouteerd worden naar de verschillende eigen netwerken. Een node moet kunnen functioneren als gateway voor de 802.1x verzoeken. Deze gateway routeert de 802.1x verzoeken vanaf het Wireless Leiden netwerk naar de eigen netwerken. 3. Checklist De volgende producten worden opgeleverd 1.1 Authenticatie server - OS 1.2 Authenticatie server Radiusserver 2. Authenticator 3.1 Supplicant Windows 3.2 Supplicant Macintosh 3.3 Supplicant - Linux 4. Gateway P. 5/7

4. Flow Diagram Hier volgt het Flow diagram op basis van het product decompositie structuur. 1.1 2 3.1 1.2 3.2 3.3 4 P. 6/7

5. Fases 5.1 Voorbereiden Duur: 1 Week In deze fase worden de volgende activiteiten uitgevoerd. Voorbereidende documentatie schrijven Inlezen oude documentatie Installeren Soekris Verzamelen hardware 5.2 Node Installatie / Onderzoek Duur: 6 Week De Soekris wordt klaar gemaakt voor WPA. De Soekris wordt klaar gemaakt voor 802.1x. Op dit moment zijn er nog geen gescheiden netwerken. De node functioneert met alleen 802.1x en communiceert via een Radius proxy server met een tweede proxy server. 5.3 Scheiding Duur: 2 Week De node moet naast 802.1x ook gebruik blijven maken het publiekelijk vrije netwerk. De opties moeten duidelijk gemaakt worden en een gemotiveerde keuze moet gemaakt een gesampled worden. 5.4 Beveiliging (eigen netwerken) Duur: 2 Week Eigen netwerken moeten beveiligd worden tegen ongeauthenticeerde gebruikers terwijl er volledig toegang blijft voor geauthenticeerde gebruikers. 5.5 Afronden Duur: 1 Week Het schrijven van afrondende documentatie. 5.6 Presentatie Duur: 2 Week Een presentatie voor. Wireless Leiden Afstudeerzitting. P. 7/7