Para la implantación, gestión y administración de las últimas tecnologías en Redes Inalámbricas (WiFi y WiMax) es necesario tener en cuenta recursos que complementen las tecnologías de la telecomunicación El siguiente trabajo se realiza con el fin de dar a conocer Estándares de Autenticación y Autorización yProductos de Autenticación y Autorización ,necesarios para la gestión de redes WIFI/WIMAX
Diapositiva 3
OBJETIVO GENERAL
Mediante una exposición explicar la Gestión de Redes: WiFi/WiMax
Estándares de Autenticación y Autorización.
Productos de Autenticación y Autorización.
OBJETIVOS ESPECÍFICOS
-Identificar los principales Estándares de Autenticación y Autorización para la gestión de redes WIFI/WIMAX .-Reconocer los Productos de Autenticación y Autorización para la gestión de redes WIFI/WIMAX
Para suministrar servicios sobre cualquier red, es necesario, desplegar recursos adicionales a las tecnologías de telecomunicación que permiten conectar el equipo terminal con el punto de acceso al servicio donde se suministra éste y, gestionar los accesos y prestaciones de la red los cuales permiten realizar tareas necesarias para la gestión de red como las siguientes..Control de accesos: acciones que permiten facilitar o denegar el acceso a la red a los usuarios • Gestión de contratación y facturación: permiten que el usuario se active para utilizar el servicio, también las reglas y los mecanismos utilizados parar tarificar y facturar el uso del servicio cuando el modelo de negocio prevé el pago de contra prestaciones económicas por parte de los usuarios. • Gestión de quiebras y prestaciones: garantizan que la red suministra una calidad de servicio adecuada.
Para soportar los servicios de autentificación, autorización y control de utilización
de recursos ( Terminología anglosajona, AAA, Authetication, Authorization & Accounting),
los estándares 802.11 no incluyen estos servicios y dejan abierta la selección
del modelo y el mecanismo para utilizar. -El estándar aplicado de forma universal
por la gran mayoría de proveedores de servicios es RADIUS (Remote Access
Dial-In User Service).- Los productos que implementan RADIUS disponen de acceso a bases de datos de
usuarios configurables mediante APIO accesibles para las aplicaciones de contratación
y facturación y facilidades para controlar los tiempos acumulados de uso de
la red, expiración de periodos contratados y, de forma más limitada, recogida y
gestión de volúmenes de tráfico intercambiados.
Diapositiva 6
La evolución de RADIUS pasa por la implantación del protocolo DIAMETER que
potencia la flexibilidad de RADIUS en la gestión de perfiles de usuario para gestionar
las cualidades de servicio ofertas. Ofrece más robustez y flexibilidad en el control
de los recursos. En el contexto actual de los servicios prestados por las redes
públicas Wi-Fi, Pero Que es RADIUS?Un Servidor Radius es un sistema, conectado a una red, encargado de almacenar información de forma segura y centralizada, normalmente usuarios y password. El servidor radius nos permite guardar un registro de sesiones de direccionamiento público que nos permite identificar que usuario ha dispuesto de una dirección ip en un tiempo concreto.
Protocolo de red, diseñado para suministrar un marco de trabajo que ofrezca servicios AAA (Authentication, Authorization, Accounting ) para aplicaciones que involucran acceso a redes o aplicaciones IP Móvil. CARACTERISTICAS-Diameter es un protocolo cuyo desarrollo se ha basado en el protocolo RADIUS, -Esta estandarizado de acuerdo con el RFC 6733 “Diameter Base Protocol”(Obsoleto: RFC 3588). En dicho RFC, se establecen las bases de Diameter y sólo se especifica el soporte para Accounting, aunque el concepto básico de Diameter es permitir que pueda ser extendido para servicios de Authentication y Authorization. . Diameter está diseñado para trabajar tanto de una manera local como en un estado de alerta, sondeo y captura, que en inglés se le denomina roamming de AAA, que permite ofrecer servicios sumamente móviles , dinámicos , flexibles y versátiles. Es un protocolo peer-to-peer, en el sentido que cada nodo puede iniciar una solicitud o request. Debido a esta característica peer-to-peer, todos los nodos que implementan Diameter pueden ser clientes, servidores o agentes Diameter.
-Para realizar estas funciones , actualmente se dispone tanto software
comercial como de software libre.- Dentro del software comercial, el más extendido
es Bluesocket (www.bluesocket.com). -Software libre, NoCat
(www.nocat.net) es un producto de Linux, que se utiliza como software
de gestión de accesos bajo el modelo de portal cautivo, es una buena alternativa
para la construcción del control de accesos en este tipo de redes públicas, -Soportando el estándar RADIUS, gestión de calidad de servicio segmentada
por usuarios y grupos y apoyo|soporte a SSL.
-FreeRadius (www.freeradius.org) es otra iniciativa de desarrollo de software libre de autentificación y autorización. Otras herramientas de software libre -LANRoamer, Wireless Heartbeat (http://www.river.com/tools/authhb/), y Firstspot (www.patronsoft.com), basados en portal cautivo