{"id":89699,"date":"2020-07-25T13:42:16","date_gmt":"2020-07-25T11:42:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti"},"modified":"2020-07-25T13:42:16","modified_gmt":"2020-07-25T11:42:16","slug":"est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","title":{"rendered":"Il y a un contr\u00f4leur \u2013 pas de probl\u00e8me : comment maintenir facilement un r\u00e9seau sans fil","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En 2019, la soci\u00e9t\u00e9 de conseil Miercom a r\u00e9alis\u00e9 une \u00e9valuation technologique ind\u00e9pendante des contr\u00f4leurs Wi-Fi 6 Cisco Catalyst de la s\u00e9rie 9800. Pour cette \u00e9tude, un banc d'essai compos\u00e9 de contr\u00f4leurs et de points d'acc\u00e8s Wi-Fi 6 de Cisco a \u00e9t\u00e9 mont\u00e9, et l'\u00e9valuation de la solution technique a \u00e9t\u00e9 men\u00e9e dans les cat\u00e9gories suivantes :<\/p>\n<ul>\n<li>Disponibilit\u00e9;<\/li>\n<li>S\u00e9curit\u00e9 ;<\/li>\n<li>Automatisation.<\/li>\n<\/ul>\n<p>\nLes r\u00e9sultats de l'\u00e9tude sont pr\u00e9sent\u00e9s ci-dessous. Depuis 2019, les fonctionnalit\u00e9s des contr\u00f4leurs Cisco Catalyst de la s\u00e9rie 9800 ont \u00e9t\u00e9 consid\u00e9rablement am\u00e9lior\u00e9es \u2013 ces \u00e9l\u00e9ments sont \u00e9galement refl\u00e9t\u00e9s dans cet article.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nPour en savoir plus sur les autres avantages de la technologie Wi-Fi 6, des exemples d'impl\u00e9mentation et des domaines d'application, vous pouvez lire<noindex><a rel=\"nofollow\" href=\"http:\/\/rrcwifi6.promo\/?utm_source=habrblogcisco&amp;utm_medium=cpc&amp;utm_campaign=rrcwifi6&amp;utm_content=articlecatalyst\"> ici<\/a><\/noindex>.<\/p>\n<h2><strong>Aper\u00e7u de la solution<\/strong><\/h2>\n<p><\/p>\n<h3><strong>Contr\u00f4leurs Wi-Fi 6 Cisco Catalyst de la s\u00e9rie 9800<\/strong><\/h3>\n<p>\nLa s\u00e9rie de contr\u00f4leurs sans fil Cisco Catalyst de la s\u00e9rie 9800, qui fonctionne sur le syst\u00e8me d'exploitation IOS-XE (\u00e9galement utilis\u00e9 pour les commutateurs et routeurs Cisco), est propos\u00e9e dans diff\u00e9rentes variantes.<\/p>\n<p><img decoding=\"async\" alt=\"Il y a un contr\u00f4leur \u2013 pas de probl\u00e8me : comment maintenir facilement un r\u00e9seau sans fil\" src=\"\/wp-content\/uploads\/2020\/07\/b75d0fdc2caa8f49a5a4a893d4e67a78.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLe mod\u00e8le sup\u00e9rieur, le contr\u00f4leur 9800-80, prend en charge une capacit\u00e9 de r\u00e9seau sans fil allant jusqu'\u00e0 80 Gbit\/s. Un contr\u00f4leur 9800-80 peut prendre en charge jusqu'\u00e0 6000 points d'acc\u00e8s et jusqu'\u00e0 64 000 clients sans fil.<\/p>\n<p>Le mod\u00e8le de milieu de gamme, le contr\u00f4leur 9800-40, prend en charge une capacit\u00e9 allant jusqu'\u00e0 40 Gbit\/s, jusqu'\u00e0 2000 points d'acc\u00e8s et jusqu'\u00e0 32 000 clients sans fil.<\/p>\n<p>En plus de ces mod\u00e8les, l'analyse concurrentielle a \u00e9galement inclus le contr\u00f4leur sans fil 9800-CL (CL signifie Cloud). Le mod\u00e8le 9800-CL fonctionne dans des environnements virtuels sur des hyperviseurs VMWare ESXI et KVM, et ses caract\u00e9ristiques d\u00e9pendent des ressources mat\u00e9rielles allou\u00e9es \u00e0 la machine virtuelle du contr\u00f4leur. Dans la configuration maximale, le contr\u00f4leur Cisco 9800-CL, tout comme le mod\u00e8le sup\u00e9rieur 9800-80, prend en charge l'\u00e9volutivit\u00e9 jusqu'\u00e0 6000 points d'acc\u00e8s et jusqu'\u00e0 64 000 clients sans fil.<\/p>\n<p>Lors de l'\u00e9tude avec les contr\u00f4leurs, des points d'acc\u00e8s Cisco Aironet AP de la s\u00e9rie 4800 ont \u00e9t\u00e9 utilis\u00e9s, prenant en charge le fonctionnement sur les fr\u00e9quences 2,4 et 5 GHz avec possibilit\u00e9 de passer dynamiquement en mode dual 5-GHz.<\/p>\n<h2><strong>Stand de test<\/strong><\/h2>\n<p>\nDans le cadre des tests, un banc d'essai constitu\u00e9 de deux contr\u00f4leurs sans fil Cisco Catalyst 9800-CL fonctionnant en cluster et de points d'acc\u00e8s Cisco Aironet AP de la s\u00e9rie 4800 a \u00e9t\u00e9 mont\u00e9.<\/p>\n<p>Des dispositifs clients tels que des ordinateurs portables des entreprises Dell et Apple, ainsi qu'un smartphone Apple iPhone, ont \u00e9t\u00e9 utilis\u00e9s.<\/p>\n<p><img decoding=\"async\" alt=\"Il y a un contr\u00f4leur \u2013 pas de probl\u00e8me : comment maintenir facilement un r\u00e9seau sans fil\" src=\"\/wp-content\/uploads\/2020\/07\/d2821ca58a54a4fab2c5a208b20fb51f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><strong>Test de disponibilit\u00e9<\/strong><\/h2>\n<p>\nLa disponibilit\u00e9 est d\u00e9finie comme la capacit\u00e9 des utilisateurs \u00e0 acc\u00e9der \u00e0 un syst\u00e8me ou un service et \u00e0 les utiliser. Une haute disponibilit\u00e9 implique un acc\u00e8s continu au syst\u00e8me ou au service, ind\u00e9pendamment de divers \u00e9v\u00e9nements.<\/p>\n<p>La haute disponibilit\u00e9 a \u00e9t\u00e9 test\u00e9e dans quatre sc\u00e9narios, les trois premiers sc\u00e9narios \u00e9tant des \u00e9v\u00e9nements pr\u00e9visibles ou planifi\u00e9s pouvant se produire pendant les heures de travail ou en dehors. Le cinqui\u00e8me sc\u00e9nario est une panne classique, un \u00e9v\u00e9nement impr\u00e9visible.<\/p>\n<p>Description des sc\u00e9narios :<\/p>\n<ul>\n<li>Correction des erreurs \u2013 une micro-mise \u00e0 jour du syst\u00e8me (bugfix ou patch de s\u00e9curit\u00e9) permettant de corriger une erreur ou une vuln\u00e9rabilit\u00e9 sans n\u00e9cessiter une mise \u00e0 jour compl\u00e8te du logiciel syst\u00e8me ;<\/li>\n<li>Mise \u00e0 jour fonctionnelle \u2013 ajout ou extension des fonctionnalit\u00e9s actuelles du syst\u00e8me par l'installation de mises \u00e0 jour fonctionnelles ;<\/li>\n<li>Mise \u00e0 jour compl\u00e8te \u2013 mise \u00e0 jour de l'image du logiciel du contr\u00f4leur ;<\/li>\n<li>Ajout de point d'acc\u00e8s \u2013 ajout d'un nouveau mod\u00e8le de point d'acc\u00e8s au r\u00e9seau sans fil sans avoir besoin de reconfigurer ou de mettre \u00e0 jour le logiciel du contr\u00f4leur sans fil ;<\/li>\n<li>Panne \u2013 d\u00e9faillance du contr\u00f4leur sans fil.<\/li>\n<\/ul>\n<p><\/p>\n<h3><strong>Correction des erreurs et des vuln\u00e9rabilit\u00e9s<\/strong><\/h3>\n<p>\nDans de nombreuses solutions concurrentes, l'installation de correctifs n\u00e9cessite une mise \u00e0 jour compl\u00e8te du logiciel du contr\u00f4leur sans fil, ce qui peut entra\u00eener des temps d'arr\u00eat impr\u00e9vus. Avec la solution de Cisco, l'installation des correctifs se fait sans interruption de la productivit\u00e9. Les correctifs peuvent \u00eatre appliqu\u00e9s \u00e0 n'importe lequel des composants, tandis que l'infrastructure sans fil continue de fonctionner.<\/p>\n<p>La proc\u00e9dure elle-m\u00eame est assez simple. Le fichier de correctif est copi\u00e9 dans le dossier de d\u00e9marrage sur l'un des contr\u00f4leurs sans fil Cisco, puis la confirmation de l'op\u00e9ration est effectu\u00e9e via l'interface graphique ou la ligne de commande. De plus, via l'interface graphique ou la ligne de commande, il est \u00e9galement possible d'annuler et de supprimer le correctif, \u00e9galement sans interrompre le fonctionnement du syst\u00e8me.<\/p>\n<h3><strong>Mise \u00e0 jour fonctionnelle<\/strong><\/h3>\n<p>\nLes mises \u00e0 jour fonctionnelles des logiciels sont utilis\u00e9es pour activer de nouvelles fonctionnalit\u00e9s. L'une de ces am\u00e9liorations concerne la mise \u00e0 jour de la base de donn\u00e9es des signatures des applications. Ce paquet a \u00e9t\u00e9 install\u00e9 dans les contr\u00f4leurs Cisco \u00e0 titre de test. Comme pour les correctifs, la mise \u00e0 jour des fonctionnalit\u00e9s est appliqu\u00e9e, install\u00e9e ou retir\u00e9e sans temps d'arr\u00eat ni interruption de l'activit\u00e9 du syst\u00e8me.<\/p>\n<h3><strong>Mise \u00e0 jour compl\u00e8te<\/strong><\/h3>\n<p>\nActuellement, la mise \u00e0 jour compl\u00e8te de l'image logicielle du contr\u00f4leur s'ex\u00e9cute de la m\u00eame mani\u00e8re que la mise \u00e0 jour fonctionnelle, c'est-\u00e0-dire sans temps d'arr\u00eat. Cependant, cette possibilit\u00e9 n'est disponible que dans une configuration en cluster, lorsque plusieurs contr\u00f4leurs sont pr\u00e9sents. La mise \u00e0 jour compl\u00e8te s'effectue de mani\u00e8re s\u00e9quentielle : d'abord sur un contr\u00f4leur, puis sur l'autre.<\/p>\n<h3><strong>Ajout d'un nouveau mod\u00e8le de point d'acc\u00e8s<\/strong><\/h3>\n<p>\nLa connexion de nouveaux points d'acc\u00e8s qui n'ont pas \u00e9t\u00e9 utilis\u00e9s avec l'image logicielle du contr\u00f4leur, \u00e0 un r\u00e9seau sans fil, est une op\u00e9ration assez courante, en particulier dans les grands r\u00e9seaux (a\u00e9roports, h\u00f4tels, usines). Souvent, dans les solutions concurrentes, cette op\u00e9ration n\u00e9cessite une mise \u00e0 jour du logiciel syst\u00e8me ou un red\u00e9marrage des contr\u00f4leurs.<\/p>\n<p>Lors de la connexion de nouveaux points d'acc\u00e8s Wi-Fi 6 au cluster de contr\u00f4leurs Cisco Catalyst s\u00e9rie 9800, de tels probl\u00e8mes ne se posent pas. La connexion de nouveaux points au contr\u00f4leur se fait sans mises \u00e0 jour logicielles du contr\u00f4leur, et ce processus ne n\u00e9cessite pas de red\u00e9marrage, n'impactant donc pas le r\u00e9seau sans fil.<\/p>\n<h3><strong>D\u00e9faillance du contr\u00f4leur<\/strong><\/h3>\n<p>\nDans l'environnement de test, deux contr\u00f4leurs (Actif \/ Standby) Wi-Fi 6 sont utilis\u00e9s, et le point d'acc\u00e8s est directement connect\u00e9 aux deux contr\u00f4leurs.<\/p>\n<p>Un contr\u00f4leur sans fil est actif, tandis que l'autre est r\u00e9serve. En cas de d\u00e9faillance du contr\u00f4leur actif, la gestion est reprise par le contr\u00f4leur de secours, dont le statut devient actif. Cette proc\u00e9dure se d\u00e9roule sans interruption pour le point d'acc\u00e8s et le Wi-Fi pour les clients.<\/p>\n<h2><strong>S\u00e9curit\u00e9<\/strong><\/h2>\n<p>\nCette section aborde les aspects de la s\u00e9curit\u00e9, qui est une probl\u00e9matique cruciale dans les r\u00e9seaux sans fil. La s\u00e9curit\u00e9 de la solution est \u00e9valu\u00e9e selon les caract\u00e9ristiques suivantes :<\/p>\n<ul>\n<li>Reconnaissance des applications ;<\/li>\n<li>Suivi du flux de trafic ;<\/li>\n<li>Analyse du trafic chiffr\u00e9 ;<\/li>\n<li>D\u00e9tection et pr\u00e9vention des intrusions ;<\/li>\n<li>Moyens d'authentification ;<\/li>\n<li>Moyens de protection des appareils clients.<\/li>\n<\/ul>\n<p><\/p>\n<h3><strong>Reconnaissance des applications<\/strong><\/h3>\n<p>\nParmi la vari\u00e9t\u00e9 de produits sur le march\u00e9 du Wi-Fi d'entreprise et industriel, il existe des diff\u00e9rences dans la mani\u00e8re dont ces produits identifient le trafic par application. Les produits de diff\u00e9rents fabricants peuvent identifier un nombre variable d'applications. De plus, de nombreuses applications list\u00e9es comme identifiables par des solutions concurrentes sont en r\u00e9alit\u00e9 des sites web, et non des applications uniques.<\/p>\n<p>Il y a une autre caract\u00e9ristique int\u00e9ressante de la reconnaissance des applications : les solutions varient consid\u00e9rablement en pr\u00e9cision d'identification.<\/p>\n<p>En tenant compte de tous les tests effectu\u00e9s, on peut affirmer que la solution Wi-Fi-6 de Cisco r\u00e9alise une reconnaissance des applications avec une grande pr\u00e9cision : Jabber, Netflix, Dropbox, YouTube et d'autres applications populaires ainsi que des services web ont \u00e9t\u00e9 identifi\u00e9s correctement. De plus, les solutions Cisco peuvent examiner plus en profondeur les paquets de donn\u00e9es gr\u00e2ce \u00e0 la DPI (Inspection approfondie des paquets).<\/p>\n<h3><strong>Suivi des flux de trafic<\/strong><\/h3>\n<p>\nUn autre test a \u00e9t\u00e9 r\u00e9alis\u00e9 pour d\u00e9terminer si le syst\u00e8me pouvait suivre et rapporter avec pr\u00e9cision les flux de donn\u00e9es (par exemple, les d\u00e9placements de gros fichiers). Pour cela, un fichier de 6,5 m\u00e9gaoctets a \u00e9t\u00e9 envoy\u00e9 sur le r\u00e9seau via le protocole de Transfert de fichiers (FTP).<\/p>\n<p>La solution Cisco a parfaitement r\u00e9ussi sa t\u00e2che et a pu suivre ce trafic gr\u00e2ce \u00e0 NetFlow et \u00e0 ses capacit\u00e9s mat\u00e9rielles. Le trafic a \u00e9t\u00e9 d\u00e9tect\u00e9 et identifi\u00e9 imm\u00e9diatement avec pr\u00e9cision quant \u00e0 la quantit\u00e9 de donn\u00e9es transmises.<\/p>\n<h3><strong>Analyse du trafic chiffr\u00e9<\/strong><\/h3>\n<p>\nLe trafic des donn\u00e9es utilisateur est de plus en plus chiffr\u00e9. Cela est fait pour le prot\u00e9ger de la surveillance ou de l'interception par des acteurs malveillants. Cependant, parall\u00e8lement, les hackers exploitent de plus en plus le chiffrement pour dissimuler leurs malwares et mener d'autres op\u00e9rations douteuses, telles que des attaques de type Man-in-the-Middle (MiTM) ou des attaques par keylogging.<\/p>\n<p>La plupart des entreprises v\u00e9rifient une partie du trafic chiffr\u00e9 en le d\u00e9chiffrant d'abord via des pare-feux ou des syst\u00e8mes de pr\u00e9vention des intrusions. Toutefois, ce processus est chronophage et nuit \u00e0 la performance globale du r\u00e9seau. De plus, une fois d\u00e9chiffr\u00e9es, ces donn\u00e9es deviennent vuln\u00e9rables aux regards indiscrets.<\/p>\n<p>Les contr\u00f4leurs Cisco Catalyst de la s\u00e9rie 9800 r\u00e9ussissent \u00e0 analyser le trafic chiffr\u00e9 par d'autres moyens. La solution est appel\u00e9e Encrypted Traffic Analytics (ETA). L'ETA est une technologie sans \u00e9quivalent chez les concurrents actuellement, qui d\u00e9tecte les logiciels malveillants dans le trafic chiffr\u00e9 sans n\u00e9cessiter leur d\u00e9chiffrement. L'ETA est une fonction de base d'IOS-XE, qui inclut Enhanced NetFlow et utilise des algorithmes comportementaux avanc\u00e9s pour identifier les mod\u00e8les malveillants cach\u00e9s dans le trafic chiffr\u00e9.<\/p>\n<p><img decoding=\"async\" alt=\"Il y a un contr\u00f4leur \u2013 pas de probl\u00e8me : comment maintenir facilement un r\u00e9seau sans fil\" src=\"\/wp-content\/uploads\/2020\/07\/02b0c737b6482cede84e9d6347c7d977.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'ETA ne d\u00e9chiffre pas les messages, mais collecte des profils de m\u00e9tadonn\u00e9es des flux de trafic chiffr\u00e9s \u2013 la taille des paquets, les intervalles de temps entre les paquets et bien plus encore. Ensuite, les m\u00e9tadonn\u00e9es sont export\u00e9es dans des enregistrements NetFlow v9 vers Cisco Stealthwatch.<\/p>\n<p>La fonction cl\u00e9 de Stealthwatch est la surveillance continue du trafic ainsi que la cr\u00e9ation de r\u00e9f\u00e9rences des activit\u00e9s r\u00e9seau normales. Gr\u00e2ce aux m\u00e9tadonn\u00e9es du flux chiffr\u00e9 envoy\u00e9es par l'ETA, Stealthwatch applique un apprentissage automatique multi-niveaux pour d\u00e9tecter les anomalies comportementales du trafic qui peuvent indiquer des \u00e9v\u00e9nements suspects.<\/p>\n<p>L'ann\u00e9e derni\u00e8re, Cisco a fait appel \u00e0 Miercom pour une \u00e9valuation ind\u00e9pendante de la solution Cisco Encrypted Traffic Analytics. Dans le cadre de cette \u00e9valuation, Miercom a envoy\u00e9 s\u00e9par\u00e9ment des menaces connues et inconnues (virus, chevaux de Troie, ransomware) dans des trafics chiffr\u00e9s et non chiffr\u00e9s \u00e0 travers de grands r\u00e9seaux ETA et non-ETA afin d'identifier les menaces.<\/p>\n<p>Pour tester, un code malveillant a \u00e9t\u00e9 lanc\u00e9 dans les deux r\u00e9seaux. Dans les deux cas, l'activit\u00e9 suspecte a \u00e9t\u00e9 progressivement d\u00e9tect\u00e9e. Dans le r\u00e9seau ETA, les menaces ont \u00e9t\u00e9 d\u00e9tect\u00e9es 36 % plus rapidement au d\u00e9part que dans le r\u00e9seau non-ETA. Au fur et \u00e0 mesure du travail, la productivit\u00e9 de d\u00e9tection dans le r\u00e9seau ETA a continu\u00e9 d'augmenter. Ainsi, apr\u00e8s plusieurs heures de fonctionnement, deux tiers des menaces actives ont \u00e9t\u00e9 d\u00e9tect\u00e9es avec succ\u00e8s dans le r\u00e9seau ETA, ce qui est le double de celui du r\u00e9seau non-ETA.<\/p>\n<p>La fonctionnalit\u00e9 de l'ETA est bien int\u00e9gr\u00e9e avec Stealthwatch. Les menaces sont class\u00e9es par gravit\u00e9, pr\u00e9sent\u00e9es avec des informations d\u00e9taill\u00e9es ainsi que des options d'action correctives apr\u00e8s confirmation. En r\u00e9sum\u00e9, l'ETA fonctionne !<\/p>\n<h3><strong>D\u00e9tection et pr\u00e9vention des intrusions<\/strong><\/h3>\n<p>\nCisco dispose maintenant d'un autre outil efficace pour assurer la s\u00e9curit\u00e9 : le syst\u00e8me de pr\u00e9vention des intrusions sans fil avanc\u00e9 de Cisco (aWIPS) : un m\u00e9canisme de d\u00e9tection et de pr\u00e9vention des menaces pour les r\u00e9seaux sans fil. La solution aWIPS fonctionne au niveau des contr\u00f4leurs, des points d'acc\u00e8s et du logiciel de gestion Cisco DNA Center. Le processus de d\u00e9tection, d'alerte et de pr\u00e9vention des menaces combine l'analyse du trafic r\u00e9seau, les informations sur les appareils r\u00e9seau et la topologie r\u00e9seau, des m\u00e9thodes bas\u00e9es sur des signatures et la d\u00e9tection d'anomalies, garantissant ainsi une grande pr\u00e9cision et la pr\u00e9vention des menaces pour les r\u00e9seaux sans fil.<\/p>\n<p>L'int\u00e9gration compl\u00e8te d'aWIPS dans l'infrastructure r\u00e9seau permet une surveillance continue du trafic sans fil tant dans les r\u00e9seaux filaires que sans fil, et d'utiliser ces donn\u00e9es pour analyser automatiquement les attaques potentielles provenant de nombreuses sources, afin de d\u00e9terminer et de pr\u00e9venir les attaques de mani\u00e8re exhaustive.<\/p>\n<h3><strong>Moyens d'authentification<\/strong><\/h3>\n<p>\nActuellement, en plus des moyens d'authentification classiques, les solutions de la s\u00e9rie Cisco Catalyst 9800 prennent en charge WPA3. WPA3 est la derni\u00e8re version de WPA, constituant un ensemble de protocoles et de technologies qui garantissent l'authentification et le cryptage pour les r\u00e9seaux Wi-Fi.<\/p>\n<p>WPA3 utilise la m\u00e9thode d'authentification simultan\u00e9e des \u00e9l\u00e9ments \u00e9gaux (SAE - Simultaneous Authentication of Equals) pour offrir la protection la plus fiable contre les tentatives de craquage de mot de passe par des tiers. Lorsqu'un client se connecte \u00e0 un point d'acc\u00e8s, un \u00e9change SAE a lieu. En cas de succ\u00e8s, chacun d'eux g\u00e9n\u00e8re une cl\u00e9 cryptographiquement fiable, \u00e0 partir de laquelle la cl\u00e9 de session est d\u00e9riv\u00e9e, avant de passer \u00e0 l'\u00e9tat de confirmation. Apr\u00e8s cela, le client et le point d'acc\u00e8s peuvent entrer dans des \u00e9tats de confirmation chaque fois qu'une cl\u00e9 de session doit \u00eatre g\u00e9n\u00e9r\u00e9e. La m\u00e9thode utilise la confidentialit\u00e9 directe, o\u00f9 un attaquant peut compromettre une cl\u00e9 mais pas toutes les autres cl\u00e9s.<\/p>\n<p>Cela signifie que le SAE est con\u00e7u de telle mani\u00e8re qu'un attaquant interceptant le trafic n'a qu'une seule chance de deviner le mot de passe avant que les donn\u00e9es intercept\u00e9es ne deviennent inutilisables. Pour mener un craquage prolong\u00e9, un acc\u00e8s physique au point d'acc\u00e8s est requis.<\/p>\n<h3><strong>Moyens de protection des appareils clients<\/strong><\/h3>\n<p>\nLe principal moyen de protection des clients dans les solutions sans fil Cisco Catalyst de la s\u00e9rie 9800 est actuellement Cisco Umbrella WLAN \u2014 un service de s\u00e9curit\u00e9 r\u00e9seau bas\u00e9 sur le cloud, fonctionnant au niveau DNS, avec une d\u00e9tection automatique des menaces connues et nouvelles.<\/p>\n<p>Cisco Umbrella WLAN fournit aux appareils clients une connexion Internet s\u00e9curis\u00e9e. Ceci est r\u00e9alis\u00e9 gr\u00e2ce \u00e0 un filtrage de contenu, c'est-\u00e0-dire par le blocage de l'acc\u00e8s aux ressources sur Internet en fonction de la politique de l'entreprise. Ainsi, la protection des appareils clients sur Internet contre les malwares, les ransomwares et le phishing est effectu\u00e9e. L'application de politiques repose sur 60 cat\u00e9gories de contenu continuellement mises \u00e0 jour.<\/p>\n<h2><strong>Automatisation<\/strong><\/h2>\n<p>\nLes r\u00e9seaux sans fil modernes sont beaucoup plus flexibles et complexes, donc les m\u00e9thodes traditionnelles de configuration et d'extraction d'informations \u00e0 partir des contr\u00f4leurs sans fil ne suffisent pas. Les administrateurs r\u00e9seau et les sp\u00e9cialistes en s\u00e9curit\u00e9 informatique ont besoin d'outils pour l'automatisation et l'analyse, ce qui pousse les fabricants de solutions sans fil \u00e0 proposer de tels outils.<\/p>\n<p>Pour r\u00e9pondre \u00e0 ces besoins, les contr\u00f4leurs sans fil Cisco Catalyst de la s\u00e9rie 9800 prennent en charge, en plus de l'API traditionnelle, le protocole de configuration r\u00e9seau RESTCONF \/ NETCONF avec le langage de mod\u00e9lisation de donn\u00e9es YANG (Yet Another Next Generation).<\/p>\n<p>NETCONF est un protocole bas\u00e9 sur XML que les applications peuvent utiliser pour interroger des informations et modifier la configuration des dispositifs r\u00e9seau, tels que les contr\u00f4leurs sans fil.<\/p>\n<p>En plus de ces m\u00e9thodes, les contr\u00f4leurs Cisco Catalyst de la s\u00e9rie 9800 offrent la possibilit\u00e9 de collecter, d'extraire et d'analyser des donn\u00e9es sur le flux d'informations \u00e0 l'aide des protocoles NetFlow et sFlow.<\/p>\n<p>Pour garantir la s\u00e9curit\u00e9 et pour mod\u00e9liser le trafic, la capacit\u00e9 de suivre des flux sp\u00e9cifiques est un outil pr\u00e9cieux. Pour r\u00e9soudre ce probl\u00e8me, le protocole sFlow a \u00e9t\u00e9 mis en \u0153uvre, permettant de capturer deux paquets pour chaque cent. Cependant, cela peut parfois \u00eatre insuffisant pour une analyse approfondie et une \u00e9valuation ad\u00e9quate du flux. Par cons\u00e9quent, une alternative est NetFlow, mise en \u0153uvre par Cisco, qui permet de collecter et d'exporter 100 % de tous les paquets d'un flux sp\u00e9cifi\u00e9 pour une analyse ult\u00e9rieure.<\/p>\n<p>Une autre fonctionnalit\u00e9, accessible uniquement dans la mise en \u0153uvre mat\u00e9rielle des contr\u00f4leurs, qui permet d'automatiser le fonctionnement du r\u00e9seau sans fil dans les contr\u00f4leurs Cisco Catalyst de la s\u00e9rie 9800, est le support int\u00e9gr\u00e9 du langage Python en tant qu'extension pour l'utilisation de scripts directement sur le contr\u00f4leur sans fil.<\/p>\n<p>Enfin, pour les op\u00e9rations de surveillance et de gestion dans les contr\u00f4leurs Cisco Catalyst de la s\u00e9rie 9800, le protocole SNMP \u00e9prouv\u00e9 des versions 1, 2 et 3 est pris en charge.<\/p>\n<p>Ainsi, en termes d'automatisation, les solutions Cisco Catalyst de la s\u00e9rie 9800 r\u00e9pondent pleinement aux exigences modernes des entreprises, offrant \u00e0 la fois des outils nouveaux et uniques et des outils \u00e9prouv\u00e9s pour l'ex\u00e9cution automatis\u00e9e des op\u00e9rations et l'analyse dans des r\u00e9seaux sans fil de toutes tailles et complexit\u00e9s.<\/p>\n<h2><strong>Conclusion<\/strong><\/h2>\n<p>\nDans les solutions reposant sur les contr\u00f4leurs Cisco Catalyst de la s\u00e9rie 9800, Cisco a d\u00e9montr\u00e9 d'excellents r\u00e9sultats dans les cat\u00e9gories : haute disponibilit\u00e9, s\u00e9curit\u00e9 et automatisation.<\/p>\n<p>La solution r\u00e9pond enti\u00e8rement \u00e0 toutes les exigences en mati\u00e8re de haute disponibilit\u00e9, telles que le basculement d'urgence en moins d'une seconde lors d'\u00e9v\u00e9nements impr\u00e9vus et un temps d'arr\u00eat nul pour les \u00e9v\u00e9nements planifi\u00e9s.<\/p>\n<p>Les contr\u00f4leurs Cisco Catalyst de la s\u00e9rie 9800 int\u00e8grent une protection compl\u00e8te, offrant une inspection approfondie des paquets pour la reconnaissance et la gestion des applications, une transparence totale des flux de donn\u00e9es et une identification des menaces cach\u00e9es dans le trafic chiffr\u00e9, ainsi que des m\u00e9canismes avanc\u00e9s d'authentification et de protection des dispositifs clients.<\/p>\n<p>Pour l'automatisation des op\u00e9rations et l'analyse, les solutions Cisco Catalyst de la s\u00e9rie 9800 disposent de vastes capacit\u00e9s, utilisant des mod\u00e8les standards populaires : YANG, NETCONF, RESTCONF, des API traditionnelles et des scripts Python int\u00e9gr\u00e9s.<\/p>\n<p>Ainsi, Cisco confirme encore une fois son statut de leader mondial dans la fabrication de solutions r\u00e9seau, en phase avec son temps et tenant compte de tous les d\u00e9fis du monde des affaires moderne.<\/p>\n<p>Pour en savoir plus sur la gamme des commutateurs Catalyst, vous pouvez consulter <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/ru_ru\/solutions\/enterprise-networks\/catalyst-9000.html?dtid=oblgotr000654\"> site<\/a><\/noindex> Cisco.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cisco\/blog\/512220\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800. \u0414\u043b\u044f \u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0431\u044b\u043b \u0441\u043e\u0431\u0440\u0430\u043d \u0442\u0435\u0441\u0442\u043e\u0432\u044b\u0439 \u0441\u0442\u0435\u043d\u0434 \u0438\u0437 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 \u0438 \u0442\u043e\u0447\u0435\u043a \u0434\u043e\u0441\u0442\u0443\u043f\u0430 Wi-Fi 6 \u043e\u0442 Cisco, \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0430 \u043e\u0446\u0435\u043d\u043a\u0430 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0445 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u044f\u0445: \u0414\u043e\u0441\u0442\u0443\u043f\u043d\u043e\u0441\u0442\u044c; \u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c; \u0410\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044f. \u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435. \u0421 2019 \u0433\u043e\u0434\u0430 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89702,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89699","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0415\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 \u2013 \u043d\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043a\u0430\u043a \u0441 \u043b\u0435\u0433\u043a\u043e\u0441\u0442\u044c\u044e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0443 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-25T11:42:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-25T11:42:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Il y a un contr\u00f4leur \u2013 pas de probl\u00e8me : comment maintenir sans effort le bon fonctionnement d'un r\u00e9seau sans fil | ProHoster","description":"En 2019, la soci\u00e9t\u00e9 de conseil Miercom a r\u00e9alis\u00e9 une \u00e9valuation technologique ind\u00e9pendante des contr\u00f4leurs Wi-Fi 6 de la s\u00e9rie Cisco Catalyst 9800.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0415\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 \u2013 \u043d\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043a\u0430\u043a \u0441 \u043b\u0435\u0433\u043a\u043e\u0441\u0442\u044c\u044e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0443 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-25T11:42:16+00:00","article:modified_time":"2020-07-25T11:42:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89699","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:06:29","updated":"2022-09-30 17:31:07","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/89699","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=89699"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/89699\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/89702"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=89699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=89699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=89699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}