Title: Proyecto de implantaci
1Universitat de les Illes Balears Centre de
Tecnologies de la Informació
Jornadas Técnicas RedIRIS 2005 Sesión VIII
Redes wireless
Proyecto de implantación de una UPN IEEE 802.1X
con autenticación de usuarios basada en tarjeta
inteligente
Miquel Àngel Bordoy Marcó, Antonio Sola
Venteo miquel.bordoy_at_uib.es, toni.sola_at_uib.es
Logroño, 27 de octubre de 2005
2Índice de contenidos
- La tecnología UPN IEEE 802.1X
- Evolución del proyecto
- Infraestructura implantada
- Conclusiones
3(No Transcript)
4Índice de contenidos
- La tecnología UPN IEEE 802.1X
- Evolución del proyecto
- Infraestructura implantada
- Conclusiones
5(No Transcript)
6Evolución del proyecto
Cronología
- Junio 2001 Publicación del estándar IEEE 802.1X
- Mediados 2002 Inicio colaboración con Enterasys
Networks
- Feb. Oct. 2003 Desarrollo sobre Microsoft
Windows
7(No Transcript)
8Evolución del proyecto
Cronología
- Junio 2001 Publicación del estándar IEEE 802.1X
- Mediados 2002 Inicio colaboración con Enterasys
Networks
- Feb. Oct. 2003 Desarrollo sobre Microsoft
Windows
- Noviembre 2003 Primer piloto en JT y GT RedIRIS
2003
9(No Transcript)
10Evolución del proyecto
Cronología
- Junio 2001 Publicación del estándar IEEE 802.1X
- Mediados 2002 Inicio colaboración con Enterasys
Networks
- Feb. Oct. 2003 Desarrollo sobre Microsoft
Windows
- Noviembre 2003 Primer piloto en JT y GT RedIRIS
2003
- Oct.04 Feb.05 Desarrollo sobre GNU/Linux
11(No Transcript)
12Evolución del proyecto
Cronología
- Junio 2001 Publicación del estándar IEEE 802.1X
- Mediados 2002 Inicio colaboración con Enterasys
Networks
- Feb. Oct. 2003 Desarrollo sobre Microsoft
Windows
- Noviembre 2003 Primer piloto en JT y GT RedIRIS
2003
- Oct.04 Feb.05 Desarrollo sobre GNU/Linux
- Marzo 2005 Implantación en aulas informáticas de
la UIB
13Índice de contenidos
- La tecnología UPN IEEE 802.1X
- Evolución del proyecto
- Infraestructura implantada
- Conclusiones
14Infraestructura implantada en la UIB
Objetivos
- Controlar el acceso de los usuarios a la
infraestructura de red de aulas informáticas
- Experimentar con el desarrollo GNU/Linux realizado
- Autenticar el usuario con su tarjeta inteligente
- Definir diferentes perfiles de red según el tipo
de usuario
- No permitir el uso de la infraestructura de red
del aula a ordenadores no autorizados
- Mantener el accounting de las sesiones de trabajo
en red
15Infraestructura implantada en la UIB
Aula informática GNU/Linux UIB
16(No Transcript)
17(No Transcript)
18(No Transcript)
19Índice de contenidos
- La tecnología UPN IEEE 802.1X
- Evolución del proyecto
- Infraestructura implantada
- Conclusiones
20Conclusiones
- Aceptación sin problemas por parte de los alumnos
- Se mejora el control de acceso
- Se consigue un accounting fiable del uso de la
red - Se facilita la administración de red
- Permite tener una barrera de seguridad a nivel 2
impensable hace unos años - Se ha comprobado que es un modelo modular,
eficiente y flexible - Los fabricantes apuestan por la tecnología
involucrada
21Conclusiones
Líneas de trabajo futuras
- Evolución de la tecnología
- IEEE 802.1X
- EAP EAP-FAST, EAP-SC
- Servidor AAA Diameter
- Tarjetas y tokens criptográficos
- Integración de nuevos elementos
22(No Transcript)
23Conclusiones
Líneas de trabajo futuras
- Evolución de la tecnología
- IEEE 802.1X
- EAP EAP-FAST, EAP-SC
- Servidor AAA Diameter
- Tarjetas y tokens criptográficos
- Integración de nuevos elementos
- Antivirus
- Servicios de red abiertos
- Actualizaciones del SO (vulnerabilidades)
- Listas negras de usuarios
- Mensajes de aviso/alerta personalizados
24Universitat de les Illes Balears Centre de
Tecnologies de la Informació
Jornadas Técnicas RedIRIS 2005 Sesión VIII
Redes wireless
Proyecto de implantación de una UPN IEEE 802.1X
con autenticación de usuarios basada en tarjeta
inteligente
Miquel Àngel Bordoy Marcó, Antonio Sola
Venteo miquel.bordoy_at_uib.es, toni.sola_at_uib.es
Gracias por su atención
Logroño, 27 de Octubre de 2005