1. Historique
    1. Années 2000
    2. Perspectives
      1. Economies sur le câblage
      2. Réduire les infrastructures
      3. Meilleurs couverture des lieux
    3. Quelques désillusions
      1. Couverture = bornes = coûts
      2. Des câbles réseau pour les bornes
      3. Perbubations
      4. Débit partagé => moins bien que le filaire
      5. Failles de sécurité
      6. Complexité de la mise en oeuvre et notamment faille de sécurité
  2. Evolutions
    1. Nouvelles normes + performantes, plus fiables
    2. Diffusions dans la société = > box
    3. Développement du nomadisme => réduction des coûts
    4. Evolution depuis 2 ans => besoin de connecter des tablettes, des Smartphones
    5. Limitations
      1. Interférences de l'environnement
      2. Sécurité sur les ondes radio
      3. Réseau hors les murs
        1. Risques d'écoute, d'intrusion
      4. Pb de rechargement des batteries des postes clients
  3. Cadre réglementaire
    1. Loi du 23 janvier 2006
      1. Garder les traces pendant un an les connexions des utilisateurs à Internet
      2. Préconisation
        1. Connexion au réseau local avec choiffrement des échanges
      3. Juin 2014 => note de cadrage
      4. Fin 2014 => nouvelle circulaire
    2. Réglementation en France assurée par l'ARCEP
      1. P maxi 1ààmW / 2,4 ghz
    3. Les utilisateurs utilisent l'adresse IP du routeur de l'établissement
    4. Traces conservées par le FAI
    5. Pas d'ouverture du réseau wifi autorisé par le FAI
  4. Problème sanitaire
    1. Wifi = 100mW vs smartphone = 1000mW < antenne GSM
    2. Autres ondes : bluetooth, téléphone DECT, four à micro-ondes
    3. Equipement wifi + éloigné du corps qu'un smartphone
    4. Atténuation des ondes wifi par les structure des bâtiments
  5. La technologie
    1. Wifi = Wireless Fidelity = ensemble de protocoles qui décrit les caractéristiques du wifi
    2. Architectures
      1. Infrastructure (classique)
      2. Ad hoc (peu utilisé)
      3. Pont
    3. Répéteur
  6. Les équipements
    1. Points d'accès
    2. Carte wifi
    3. Bridge wifi et antenes
  7. Les fréquences
    1. 2 fréquences : 2,4 ou 5 Ghz
    2. Découpées en canaux
    3. Certaines bornes compatibles dual band
  8. Les normes
    1. 802.11 abg >54 mbit
    2. 802.11n entre 100 et 300 mbit compatible double band (choix) ou double radio (les 2 fréquences ebsemble)
    3. 802.11 AC => débit + important que le 802.11n
  9. POE : alimentation électrique
    1. ATTENTION à bien calibrer les alimentations
  10. Réglages wifi
    1. Limiter la puissance d'émission
    2. Répartir les canaux
    3. Exclure les clients lents ou trop éloignés
    4. Il est possible de déslectionner sur la borne le seuil minimum de débit pour accepter un client
    5. Il est possible de limiter le nb de clients < 20
    6. Limiter la puissance d'émission, donc limiter le recouvrement
    7. Interdire le MU to MU = client to client et la protection contre les attaques
    8. Faut-il masquer le SSID ? => pas une réelle mesure de sécurité
  11. Sécurisation
    1. WEP = obsolète
    2. WPA ( Wifi Protect Access) = niveau minimal de sécurité
      1. TKIP, WPA 2
        1. WPA-PSK (Personal)
        2. WPA Entreprise ou 802.1x => conçu pour les réseaux d'entreprise => demande à ce qu'on installe un serveur Radius
          1. Compliqué à mettre en place mais + de sécurité
  12. Intégration du Wifi dans le RGE
    1. Risque principal = intrusion
      1. Double attachement : connexion simultané sur 2 réseaux
      2. Point d'accès non maitrisé
    2. Sécurité = partie intégrante du projet
    3. Etude préalable du DAIP
      1. Analyse des besoins
        1. Zone à couvrir
        2. Conséquences sur l'infrastructure réseau
        3. Solutions à envisager
    4. Chartes d'usages : contrôles d'accès, filtrage, logs, chiffrement minimal WPA
    5. Sauf réseaux agrates, Vlan personnels
  13. Usage des tablettes dans les Etabs ; Problématique
    1. Tablettes conçues pour un usage perso
    2. Evolution du RGE
    3. Fiches mémento cf Apprendre avec le numérique sur Toutatice
      1. Voir notamment fiche T05
        1. Serveur Radius académique
        2. Portail captif Alcasar
          1. Accès invités
          2. BYOD
          3. Authentification par le serveur pédagogique
          4. Machine standard avec 80 G° 2 cartes réseaux
          5. Licence libre / Linux
          6. Le serveur est compatible avec le serveur Péda => mêmes comptes de l'annuaire AD ou LDAP
          7. Paramétrages précis : horaires autorisés, tps total connexion
    4. Connexions des bornes wi-fi
      1. Si 1 seule prise par salle
        1. Dédoubleur de prise (pb de fiabilité et de débit)
        2. Switch administrable (assez cher)
        3. Petit switch = risque de mauvais branchement possibilité de paramétrer le DHCP du serveur péda pour réserver une plage pour les tablettes
    5. Partage de données
      1. Serveur Pydio (gratuit) appli installable (serveur web) sur le serveur péda
      2. Serveur Webdav, compatible IIS et Scribe
      3. Filebrowser (payante) pour Ipad
    6. Gestion de flotte
      1. Apple
        1. Apple configurator (gratuit) pour Mac
        2. Ipcu (gratuit) Mac et PC
      2. MDM (Mobile Device Manager)
        1. Airwatch (multiclent), en cours d'agréemnt auprès du M. de l'E.
        2. Casper (pour Apple)
        3. Meraki (cisco) gratuit