AHP : | (Authentification Header Protocol) Protocole d'authentification dans les tunnels IPSec. |
Authentification : | Procédure permettant de vérifier l'identité d'un utilisateur afin d'autoriser l'accès aux ressources. |
ACL : | (Access Control List) Règles de filtrage réseau permettant de laisser passer ou de refuser les paquets en fonction des caractéristiques du paquet. |
ARP : | (Address Resolution Protocol) Protocole permettant de trouver une adresse IP en fonction d'une adresse MAC ou réciproquement. |
DHCP : | (Dynamic Host Configuration Protocol) Protocole permettant de distribuer une adresse IP, les masques, les routes automatiquement aux machines qui le demandent. |
DNS : | (Domain Name Service) Service permettant de trouver une adresse IP en fonction d'un nom de machine ou l'inverse. |
DMZ : | zone regroupant les serveurs qui doivent être atteints depuis Internet. |
EAP : | Protocole permettant de faire les authentifications des utilisateurs. Doit être utilisé avec un moyen de cryptage (comme TTLS, PAP). |
ESP : | (Encapsulating Security Payload) Protocole d'authentification et de cryptage utilisé dans les tunnels IPSec. |
FTP : | (File Transfert Protocol) Protocole de transfert de fichiers. |
HTTP : | (HyperText Transfert Protocol) Protocole de transfert des données hypertextes, utilisées dans les site Web. |
HTTPS : | (HyperText Transfert Protocol Securised) Protocole de transfert de données hypertextes au travers d'une liaison cryptée. |
ICMP : | (Internet Control Message Protocol) Messages transmis sur le réseau pour signaler les erreurs. |
Identification : | Moyen de connaître une machine sans pouvoir vérifier cette information. A opposer à authentification. |
IEEE : | (Institute of Electrical and Electronics Engineers) Institut définissant des normes utilisées sur Internet. |
IMAPS : | (Internet Message Access Protocol Securised) Protocole permettant de consulter les mails stockés sur un serveur de manière sécurisée. |
IOS : | (Internetwork Operating System) Système d'exploitation embarqué dans les équipements de marque Cisco. |
IPSec : | (Internet Protocol Securised) Protocole permettant de crypter les échanges sur IP. Utilisé dans les VPN. |
LDAP : | (Lightweight Directory Access Protocol) Protocole d'accès aux annuaires. Par extrapolation, nom donnés à ces annuaires. |
MAC : | Adresse matérielle de la carte réseau d'une machine, codée sur 48bits. |
Mobilité : | Possibilité donnée aux utilisateurs de se raccorder au réseau depuis n'importe quel laboratoire du site ou depuis l'extérieur. |
MSCHAP : | (MicroSoft Challenge Handshake Authentication Protocol) Protocole d'authentification de Microsoft nécessitant de connaître les mots de passe dans un format réversible. |
NAS : | (Network Access Server) Equipement réseau sur lequel un ordinateur est connecté. Cet équipement gère la communication pour l'authentification de l'utilisateur, puis sa connexion au réseau. |
NTP : | (Network Time Protocol) Protocole de mise à l'heure basée sur des serveurs disponibles sur le réseau. |
PAP : | (Password Authentication Protocol) Protocole d'authentification par compte/mot de passe. Utilisé sur EAP par exemple. |
POP3S : | (Post Office Protocole 3 Secured) Protocole permettant de récupérer les mails en attente sur un serveur de manière sécurisée. |
RADIUS : | (Remote Authentication Dial-In User Service) Protocole et serveur permettant de gérer l'authentification et l'accounting des utilisateurs. |
Rt-CNRS : | Commutateur-routeur central du CNRS, assurant la connectivité entre les différents laboratoires du site et Internet. |
SMTP : | (Simple Mail Transfert Protocol) Protocole permettant l'envoi de mails. |
TLS : | (Transport Layer Security) Couche réseau permettant de crypter les données pour qu'elles ne puissent pas être lues ou rejouées. Basée sur les certificats électroniques du serveur et du client. |
TTLS : | (Tunneled Transport Layer Security) Couche permettant de crypter les données pour qu'elles ne puissent pas être lues ou rejouées. Basée sur le certificat électronique du serveur uniquement. |
Trunk : | Configuration, définie par la norme IEEE 802.1q, permettant de faire passer plusieurs VLAN dans le même câble physique. |
UAM : | (Universal Access Method) Serveur responsable de recevoir une authentification. Il devra envoyer cette authentification à un serveur Radius pour validation. |
VLAN : | (Virtual Local Area Network) Réseau virtuel qui permet de mettre chaque port d'un commutateur dans un réseau différent. |
VMPS : | (VLAN Membership Policy Server) Protocole propriétaire Cisco permettant de placer une adresse MAC dynamiquement dans un VLAN après requête auprès d'un serveur. |
VPN : | (Virtual Private Network) Réseau privé virtuel sécurisé transitant sur un réseau non sécurisé (comme Internet). |
VTP : | (VLAN Trunk Protocol) Protocole propriétaire Cisco permettant de diffuser une liste de VLAN à plusieurs équipements réseaux. |