-
Historique
- Années 2000
-
Perspectives
- Economies sur le câblage
- Réduire les infrastructures
- Meilleurs couverture des lieux
-
Quelques désillusions
- Couverture = bornes = coûts
- Des câbles réseau pour les bornes
- Perbubations
- Débit partagé => moins bien que le filaire
- Failles de sécurité
- Complexité de la mise en oeuvre
et notamment faille de sécurité
-
Evolutions
- Nouvelles normes + performantes, plus fiables
- Diffusions dans la société = > box
- Développement du nomadisme => réduction des coûts
- Evolution depuis 2 ans => besoin de
connecter des tablettes, des Smartphones
-
Limitations
- Interférences de l'environnement
- Sécurité sur les ondes radio
-
Réseau hors les murs
- Risques d'écoute, d'intrusion
- Pb de rechargement des batteries des postes clients
-
Cadre réglementaire
-
Loi du 23 janvier 2006
- Garder les traces pendant un an les
connexions des utilisateurs à Internet
-
Préconisation
- Connexion au réseau local
avec choiffrement des échanges
- Juin 2014 => note de cadrage
- Fin 2014 => nouvelle circulaire
-
Réglementation en France assurée par l'ARCEP
- P maxi 1ààmW / 2,4 ghz
- Les utilisateurs utilisent l'adresse IP du routeur de l'établissement
- Traces conservées par le FAI
- Pas d'ouverture du réseau wifi autorisé par le FAI
-
Problème sanitaire
- Wifi = 100mW vs smartphone = 1000mW < antenne GSM
- Autres ondes : bluetooth, téléphone DECT, four à micro-ondes
- Equipement wifi + éloigné du corps qu'un smartphone
- Atténuation des ondes wifi par les structure des bâtiments
-
La technologie
- Wifi = Wireless Fidelity = ensemble de protocoles
qui décrit les caractéristiques du wifi
-
Architectures
- Infrastructure (classique)
- Ad hoc (peu utilisé)
- Pont
- Répéteur
-
Les équipements
- Points d'accès
- Carte wifi
- Bridge wifi et antenes
-
Les fréquences
- 2 fréquences : 2,4 ou 5 Ghz
- Découpées en canaux
- Certaines bornes compatibles dual band
-
Les normes
- 802.11 abg >54 mbit
- 802.11n entre 100 et 300 mbit
compatible double band (choix) ou
double radio (les 2 fréquences ebsemble)
- 802.11 AC => débit + important
que le 802.11n
-
POE : alimentation électrique
- ATTENTION à bien calibrer les alimentations
-
Réglages wifi
- Limiter la puissance d'émission
- Répartir les canaux
- Exclure les clients lents ou trop éloignés
- Il est possible de déslectionner sur la borne
le seuil minimum de débit pour accepter un client
- Il est possible de limiter le nb de clients < 20
- Limiter la puissance d'émission,
donc limiter le recouvrement
- Interdire le MU to MU = client to client
et la protection contre les attaques
- Faut-il masquer le SSID ?
=> pas une réelle mesure de sécurité
-
Sécurisation
- WEP = obsolète
-
WPA ( Wifi Protect Access) =
niveau minimal de sécurité
-
TKIP, WPA 2
- WPA-PSK (Personal)
-
WPA Entreprise ou 802.1x => conçu pour
les réseaux d'entreprise => demande à ce qu'on installe un serveur Radius
- Compliqué à mettre en place mais + de sécurité
-
Intégration du Wifi dans le RGE
-
Risque principal = intrusion
- Double attachement : connexion simultané sur 2 réseaux
- Point d'accès non maitrisé
- Sécurité = partie intégrante du projet
-
Etude préalable du DAIP
-
Analyse des besoins
- Zone à couvrir
- Conséquences sur l'infrastructure réseau
- Solutions à envisager
- Chartes d'usages : contrôles d'accès, filtrage, logs,
chiffrement minimal WPA
- Sauf réseaux agrates, Vlan personnels
-
Usage des tablettes dans les Etabs ;
Problématique
- Tablettes conçues pour un usage perso
- Evolution du RGE
-
Fiches mémento
cf Apprendre avec le numérique sur Toutatice
-
Voir notamment fiche T05
- Serveur Radius académique
-
Portail captif Alcasar
- Accès invités
- BYOD
- Authentification par le serveur pédagogique
- Machine standard avec 80 G°
2 cartes réseaux
- Licence libre / Linux
- Le serveur est compatible avec le serveur Péda => mêmes comptes
de l'annuaire AD ou LDAP
- Paramétrages précis : horaires autorisés,
tps total connexion
-
Connexions des bornes wi-fi
-
Si 1 seule prise par salle
- Dédoubleur de prise (pb de fiabilité
et de débit)
- Switch administrable (assez cher)
- Petit switch = risque de mauvais branchement
possibilité de paramétrer le DHCP du serveur péda pour réserver une plage pour les tablettes
-
Partage de données
- Serveur Pydio (gratuit) appli installable (serveur web)
sur le serveur péda
- Serveur Webdav, compatible IIS et Scribe
- Filebrowser (payante) pour Ipad
-
Gestion de flotte
-
Apple
- Apple configurator (gratuit) pour Mac
- Ipcu (gratuit) Mac et PC
-
MDM (Mobile Device Manager)
- Airwatch (multiclent), en cours d'agréemnt auprès du M. de l'E.
- Casper (pour Apple)
- Meraki (cisco) gratuit