Modules Cisco EAP-FAST : À savoir
Avec l'EAP (Extensible Authentication Protocol) et la norme IEEE 802.1x, il existe plusieurs développements puissants pour une authentification sécurisée et un cryptage suffisant.
Modules Cisco EAP-FAST - authentification rapide et sécurisée des cartes LAN sans fil; ?
Le standard WLAN 802.1X comprend une variété de variantes EAP. Il n'est donc pas facile de déterminer avec précision quels types d'EAP (environ 50 sont disponibles) conviennent le mieux à un réseau WLAN donné.
Les modules Cisco EAP-FAST sont un type spécifique IETF EAP développé par Cisco Systems. Pour les réseaux câblés et sans fil, il est possible de choisir parmi plusieurs protocoles EAP. Cisco-LEAP, Cisco-PEAP et EAP-TLS sont des protocoles EAP largement utilisés.Gilberte a écrit : Le standard WLAN 802.1X comprend une variété de variantes EAP. Il n'est donc pas facile de déterminer avec précision quels types d'EAP (environ 50 sont disponibles) conviennent le mieux à un réseau WLAN donné.
Un autre type d'EAP standardisé est le protocole Cisco. EAP-FAST, qui est utilisé pour l'authentification EAP-FAST sur les réseaux LAN câblés et sans fil.
Développement en remplacement de LEAP ?
Cisco EAP-FAST (Flexible Authentication via Secure Tunneling) est un type d'EAP développé par Cisco en remplacement de LEAP. EAP-Fast n'est actuellement disponible que pour un petit nombre de Cisco-AP et de cartes WLAN compatibles spéciales.
EAP-FAST permet l'authentification en utilisant un tunnel, comme avec PEAP et EAP-TTLS. Le serveur DNS ne s'authentifie pas lui-même avec un certificat numérique spécial sur EAP-FAST, contrairement aux autres.
Dans le cas d'un échange unique, un secret commun, la clé PAC, est définie en lieu et place. Cette clé PAC est la base de toute authentification ultérieure.
Les modules EAP-FAST sont par exemple destinés aux téléphones VoWiFi. EAP-Fast n'est disponible que dans le WLAN basé sur Cisco.Brigitte a écrit : Dans le cas d'un échange unique, un secret commun, la clé PAC, est définie en lieu et place. Cette clé PAC est la base de toute authentification ultérieure.
Pour connaître les types EAP pris en charge par un périphérique, consultez le site Web de Wi-Fi Alliance. Il se peut fort bien que même les produits non certifiés soient compatibles. Lorsque vous configurez 802.1X en WLAN avec des produits de différents fabricants, vous devez toujours vérifier la compatibilité EAP.