Pregled bibliografske jedinice broj: 835870
Centralizirani sustav autorizacije pristupa korisnika u bežičnoj lokalnoj mreži
Centralizirani sustav autorizacije pristupa korisnika u bežičnoj lokalnoj mreži, 2016., diplomski rad, diplomski, Fakultet elektrotehnike, strojarstva i brodogradnje, Split
CROSBI ID: 835870 Za ispravke kontaktirajte CROSBI podršku putem web obrasca
Naslov
Centralizirani sustav autorizacije pristupa korisnika u bežičnoj lokalnoj mreži
(Centralized system for users access authorization in wireless local area networks)
Autori
Aljinović, Mario
Vrsta, podvrsta i kategorija rada
Ocjenski radovi, diplomski rad, diplomski
Fakultet
Fakultet elektrotehnike, strojarstva i brodogradnje
Mjesto
Split
Datum
29.09
Godina
2016
Stranica
118
Mentor
Lorincz, Josip
Ključne riječi
WLC; kontroler; Cisco; autentikacija; sigurnost; bežične mreže; WLAN; pristupna točka; RADIUS; klijent; AAA; centralizirano; poslužitelj
(WLC; controller; Cisco; autentication; security; wireless networks; WLAN; access point; RADIUS; client; AAA; centralized; server)
Sažetak
U okviru ove radnje opisana je izgradnja kompletne infrastrukture koja omogućava provedbu autentikacije korisnika. Bežični LAN kontroler predstavlja temeljnu komponentu izgrađene infrastrukture sa nizom mogućnosti. Definirane su autentikacijske metode na drugom i trećem sloju sigurnosti, a korisnici pristupaju mreži preko korisničkog imena i lozinke. U bežičnom LAN kontroleru postoji mogućnost dodjeljivanja gostujućih korisnika s ograničenim vremenom trajanja korisničkog računa i korisnika sa neograničenim vremenima trajanja. Pokazana je mogućnost širenja mreže s autentikacijskim poslužiteljem gdje je kontroler imao ulogu autentikatora. Pokazana je detaljna konfiguracija Windows poslužitelja na virtualnom stroju. Detaljno je opisana konfiguracija pojedinih Cisco komponenti kako bi se uspostavila ispravna mreža s ispravnom autentikacijom. Problematika radnje bila je povezivanje pojedinih sklopovskih komponenti i komponenti programske podrške, te njihova međusobna komunikacija.Važno je bilo odabrati prikladnu metodu sigurnosti te na temelju toga izvšiti konfiguraciju komponenti. Kompletna radnja prikladna je za prikaz okolina malih i srednjih korisnika uz korištenje osnovnih Cisco komponenti. WLC se pokazao kao sigurna metoda autentikacije sa svojom lokalnom bazom korisnika uz mogućnosti dodjeljivanja vremenskih parametara korisnika. Cisco komponente pružaju mogućnost boljeg nadzora i upravljanja uz pomoć dodatnih Cisco komponenti u sklopovskim verzijama kao što su Wireless Control System. Konačni zaključak je da se WLC preporuča kao komponenta mrežne infrastrukture, ako su nadzor mreže, upravljanje mrežom i određivanje pristupnih parametara zahtjev pružatelja mreže. ABSTRACT: In this diploma thesis the whole network infrastructre for user authentication is fully described. Wireless LAN controller represents the main component of a constructed infrastructure with a stream of abilites. Authentication methods are defined on security layer 2 and layer 3, with users who are gaining access with their username and password. Wireless LAN controller has plenty of abilities concerning creating guest user accounts with limited lifetime, and standard users with unlimited lifetime. Users can have restricted time on chosen network. Growing network ability is shown with use of authentication server where the controller has a role of the authenticator. In this thesis installation of Windows server on VirutalBox machine is completely described. Whole working configuration of separate Cisco components is described in detail with a goal to accomplish a valid autentication network. Work problems included connecting hardware and software components, with accomplishing their proper communication. Main importance was to choose right security method and set configuration base on that security methods. Complete work thesis was apropriate for small and middle user enviroments with use of Cisco products. WLC was shown as a secure method of authentication with his own local user database with ability of setting time concering user parameters. Cisco components are giving ability of network maintenance and monitoring with additional components such as Wireless Control Systems. Final conclusion is that WLC is mainly recommended as network infrastructure component if maintaing, menagement and assining access parameters are network provider request.
Izvorni jezik
Hrvatski
Znanstvena područja
Elektrotehnika, Računarstvo, Informacijske i komunikacijske znanosti
POVEZANOST RADA
Ustanove:
Fakultet građevinarstva, arhitekture i geodezije, Split
Profili:
Josip Lörincz
(mentor)