Implementazione di TRIP e Eduroam 06-10-2011 Riccardo.Veraldi@cnaf.infn.it
TRIP Autenticazione WiFi distribuita Modello di autenticazione con proxy radius INFN-dot1x (802.1x + EAP) EAP-TTLS INFN-Web Captive Portal Autenticazione locale Autenticazione X.509 06-10-2011 Riccardo.Veraldi@cnaf.infn.it
Attuale TRIP WiFi LAN WAN router.x.infn.it radius.garr.net radius.y.infn.it router.y.infn.it 06-10-2011 Riccardo.Veraldi@cnaf.infn.it
EDUROAM Autenticazione WiFi distribuita a livello paneuropeo e mondiale basata su 802.1x ed EAP Modello di autenticazione con proxy radius eduroam EAP-TTLS EAP-TLS EAP-FAST PEAP 06-10-2011 Riccardo.Veraldi@cnaf.infn.it
TRIP -> EDUROAM L’INFN installerá un proprio server HUB al CNAF che gestirá l’infrastruttura 802.1x di TRIP – radius.infn.it Le singole sezioni dovranno solo puntare al nuovo server Per implementare eduroam ogni sezione installerá un nuovo radius server o una nuova istanza di radius che punta a radius.garr.net Entrambe le infrastrutture TRIP e EDUROAM saranno quindi disponibili e conviveranno per almeno 6 mesi A regime le due reti dovranno convergere in un’unica infrastruttura con un unico SSID eduroam si deve trovare una soluzione per spostare eventualmente gli utenti non INFN su VLAN meno privilegiate INFN-Web integrato su IdP INFN (WAWA) 06-10-2011 Riccardo.Veraldi@cnaf.infn.it
TRIP di transizione WiFi LAN WAN router.x.infn.it radius.infn.it radius.y.infn.it router.y.infn.it 06-10-2011 Riccardo.Veraldi@cnaf.infn.it
EDUROAM WiFi LAN WAN router.x.infn.it radius.garr.net edu-radius.y.infn.it router.y.infn.it 06-10-2011 Riccardo.Veraldi@cnaf.infn.it