SURFnet en draadloze technologie SURFnet Relatiedagen, 8 December 2004
2 Inhoud SURFnet Toegangs Proeven EduRoam Droom scenario
3 De SURFnet infrastructuur 10 kbit/s 100 kbit/s 1 Mbit/s 10 Mbit/s 100 Mbit/s 1 Gbit/s 10 Gbit/s 100 Gbit/s SURFnet1 9,6 kbit/s SURFnet2 64 kbit/s SURFnet3 2 Mbit/s SURFnet4 34 Mbit/s SURFnet4 155 Mbit/s SURFnet5 20 Gbit/s
4 Maar….. Waar zijn de gebruikers? Access Provider Kabel Instelling A WLAN Instelling B WLAN Access Provider ADSL Internationale connectiviteit Access Provider WLAN Access Provider GPRS/ UMTS SURFnet backbone
5 Toegangs proeven GPRS (met TU/e, Libertel en Ericsson) UMTS (TU/e, Vodafone en TU Delft, T-Mobile) WLAN op hotspots (met Mobilander) WLAN in en rond de trein (met ProRail en UTwente) En natuurlijk FttD, FttH, kabel, ADSL, etc. etc. Uitgangspunt: Inkopen, niet zelf toegangsprovider worden Kern probleem: Hoe veilige toegang te geven via een onveilig netwerk?
6 Uitgangspunten Maak het SURFnet gebruikers mogelijk om het Internet overal in Europa (maar ook op de eigen instelling!) te gebruiken met: –Minimale administratieve overhead (per roaming gebruiker) –Een goede gebruikerservaring –Behoud van vereiste beveiliging voor alle partijen –Schaalbaar! Resultaat van test mogelijke toegangsmethoden: –Web-gebaseerd: Schaalbaar, Onveilig –VPN: Niet Schaalbaar, Veilig –802.1X: Schaalbaar, Veilig, maar…. nieuw
7 EduRoam RADIUS server Instelling B RADIUS server Instellinng A SURFnet Centrale RADIUS Proxy server Authenticator (AP of switch) User DB Supplicant Gast Studenten VLAN Gasten VLAN Medewerkers VLAN data signalerling Trust fabric gebaseerd op RADIUS 802.1X en EAP (802.1Q VLAN toewijzing)
8 Droom scenario Altijd en overal draadloos toegang met: –WLAN op de campus (Onderwijsinstelling) –WLAN op hotspots (Mobilander) –WLAN in de trein (ProRail) –UMTS/GPRS waar geen WLAN is (Vodafone, T- Mobile) En dit alles uiteraard: –seamless (MobileIP?) –schaalbaar (EduRoam) –veilig (802.1X/WPA/802.11i) –snel (SURFnet backbone) en…… –goedkoop (flat fee?)
9 Meer informatie SURFnet en 802.1X – TERENA TF-Mobility – The unofficial IEEE security page –