Bonjour,
Je souhaite empêcher que n'importe qui connecte son portable sur le réseau de l'entreprise.
Avec la prolifération des netbook à 199€, tout le monde en a un !!!
Materiel : switch Cisco 2960 et Radius Microsoft (IAS) ou FreeRadius s'il faut, poste telephonique IP et PC sur la même prise (voice vlan ...).
J'ai un peu testé 802.1x et pour le peu que j'ai essayé, je trouve que c'est assez contraignant à mettre en place et surtout contraignant pour l'utilisateur :
Attente pour accès au réseau plus longue, authent. après ouverture de session, prob de GPO et scripts d'ouverture de session etc ....
Je sais pas si des paramétrages optimisés auraient résolu les problèmes mais globalement mes recherches sur Internet indiquent que la couche cliente 802.1x de Windows (XP) est très peu évoluée et cela engendre pas mal de limitations.
Me concernant un simple filtrage par adresse mac avec authent sur un Radius me suffit, je me protège de l'utilisateur "de base".
Je ne souhaite pas investir dans des technologies couteuses, sur le papier 802.1x et un radius me suffisent, mais en pratique ça semble contraignant.
Est ce vraiment le cas ? Qu'utilisez-vous ? En pratique, est ce vraiment une bonne idée le 802.1x sur réseau filaire ? Et le filtrage d'adresse mac ?
Tout conseil ou expérience m'intéressent !
Merci.
Message édité par supernina le 08-09-2009 à 15:22:16