SURFnet introductie, 1 juni 2005 Klaas.Wierenga@SURFnet.nl Eduroam SURFnet introductie, 1 juni 2005 Klaas.Wierenga@SURFnet.nl
Inhoud Wat is Eduroam? Hoe werkt Eduroam? Wat is de huidige status van Eduroam?
Gebruikers zijn mobiel Access Provider Cable University A WLAN University B ADSL International connectivity GPRS/ UMTS SURFnet backbone Eduroam faciliteert roaming
Eduroam architectuur Beveiliging gebaseerd op 802.1X Verschillende authenticatiemechanismen mogelijk Identity-based networking Voorkomt sessie-diefstal Wederzijdse authenticatie mogelijk (door het juiste EAP-types te gebruiken: PEAP, TTLS, TLS) Bescherming inloggegevens Integratie met VLAN toewijzing Basis voor nieuwe draadloze beveiligingsstandaarden WPA and 802.11i Roaming op basis van RADIUS proxying Remote Authentication Dial In User Service Transport-protocol voor authenticatie informatie Vertrouwensbasis: Technisch: RADIUS hierarchie Policy: Documenten/contracten die de verantwoordelijkheid van gebruiker, instelling, NREN en Eduroam federatie regelen
EduRoam SURFnet Commercial Employee VLAN VLAN Student VLAN Supplicant Authenticator (AP or switch) RADIUS server University A RADIUS server University B User DB User DB Gast piet@university_b.nl SURFnet Employee VLAN Commercial VLAN Central RADIUS Proxy server Student VLAN Vertrouwensbasis: RADIUS plus policy documenten 802.1X (VLAN toewijzing) signalerining data
Status van Eduroam Meer dan 350 instellingen in Europa en Australie USA volgt binnenkort Meer dan 350 instellingen in Europa en Australie
Vragen?