Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11...

26
Vicerrectorado de Servicios Informáticos y de Comunicación 5 y 6 de noviembre de 2015 Escuela Técnica Superior de Ingeniería Agronómica, Alimentaría y de Biosistemas Arquitectura Wireless de la UPM

Transcript of Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11...

Page 1: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

Vicerrectorado de Servicios Informáticos y de Comunicación

5 y 6 de noviembre de 2015 Escuela Técnica Superior de Ingeniería

Agronómica, Alimentaría y de Biosistemas

Arquitectura Wireless de la UPM

Page 2: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 1

• redUPM Esquema General de Red Tipología Centro I Tipología Centro II Tipología Centro III

• Infraestructura Wireless

Principales elementos que la componen Conectividad Puntos de Acceso Conectividad Dispositivos Wireless

Funcionamiento básico de IEEE 802.1x

Page 3: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 2

Page 4: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 3

Page 5: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 4

Page 6: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 5

Page 7: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 6

Infraestructura Wireless

Principales Elementos que la componen

Page 8: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 7

Page 9: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 8

Page 10: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 9

Page 11: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 10

• WIFIUPM / eduroam

Servicios WPA2-Enterprise Autenticación IEEE 802.1x (Radius Server) Seguridad basada en Certificado Servidor Radius

EAP-PEAP (MS-CHAPv2) EAP-TTLS (PAP)

• InvestigadoresUPM

Servicio WPA2-Enterprise

Autenticación IEEE 802.1x (Radius Server) Seguridad basada en Certificado Servidor Radius

EAP-PEAP (MS-CHAPv2) • InvitadosUPM

Servicio Open Autenticación basada en Portal Cautivo El portal cautivo autentica vía Radius

Page 12: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 11

Funcionamiento básico de IEEE 802.1x

Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica con el AP y solicita acceso a la red

El AP envía solicitud al controlador e inicia proceso de autenticación

El controlador envía petición de acceso al servidor Radius

El Radius muestra el certificado de servidor al dispositivo

El dispositivo confía en el certificado y envía credenciales al Radius

El Radius realiza la autenticación contra el servidor LDAP

Si las credenciales son correctas el Radius deja acceder al dispositivo

a la red y comunica al controlador la vlan de mapeo en función del rol

del usuario

El dispositivo ya tiene acceso de nivel 2 a la red

Page 13: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 12

Page 14: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 13

Funcionamiento básico de IEEE 802.1x Fase 2. Nivel 3: Direccionamiento IP.

El dispositivo solicita dirección IP vía DHCP Broadcast

El firewall recibe la petición y realiza proceso DHCP-Relay

contra el servidor DHCP vía Unicast

El servidor DHCP devuelve datos de direccionamiento IP al

firewall

El firewall entrega datos al dispositivo

El usuario ya puede comunicar según la política de

seguridad impuesta en el firewall

Page 15: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 14

¡¡ Muchas Gracias !!

Page 16: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

Vicerrectorado de Servicios Informáticos y de Comunicación

5 y 6 de noviembre de 2015 Escuela Técnica Superior de Ingeniería

Agronómica, Alimentaría y de Biosistemas

Arquitectura ToIP de la UPM

Page 17: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 16

• Servicio de Telefonía de la UPM redUPM. Esquema general Esquema general actual Esquema de migración Esquema Futuro

• Cisco HCS

Qué es? Hacia donde se mueven las comunicaciones Posibilidades futuras para la UPM Portfolio de productos de colaboración

Page 18: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 17

Page 19: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 18

Page 20: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 19

Page 21: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 20

Page 22: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 21

• Es una solución de comunicación Corporativa o Institucional, soportada sobre una red

privada virtual IP y sobre la red de nueva generación NGN de Telefónica

• Proporciona un servicio de centralita IP en red con las características y mismas funcionalidades que en las plataformas usuales de telefonía

Principal beneficio para la UPM:

¡¡ Sistema de Comunicaciones Unificadas !!

Cisco HCS

Page 23: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 22

Page 24: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 23

Posibilidades Futuras para la UPM Colaboración y Formación en la nube

Page 25: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 24

Page 26: Arquitectura Wireless de la UPM. Navales/AAJornadas... · 2015-11-17 · DIAPOSITIVA 11 Funcionamiento básico de IEEE 802.1x Fase 1. Nivel 2: Acceso a la Red El dispositivo comunica

DIAPOSITIVA 25

¡¡ Muchas Gracias !!