Glossaire

Précédent / Suivant
AHP :(Authentification Header Protocol) Protocole d'authentification dans les tunnels IPSec.
Authentification :Procédure permettant de vérifier l'identité d'un utilisateur afin d'autoriser l'accès aux ressources.
ACL :(Access Control List) Règles de filtrage réseau permettant de laisser passer ou de refuser les paquets en fonction des caractéristiques du paquet.
ARP :(Address Resolution Protocol) Protocole permettant de trouver une adresse IP en fonction d'une adresse MAC ou réciproquement.
DHCP :(Dynamic Host Configuration Protocol) Protocole permettant de distribuer une adresse IP, les masques, les routes automatiquement aux machines qui le demandent.
DNS :(Domain Name Service) Service permettant de trouver une adresse IP en fonction d'un nom de machine ou l'inverse.
DMZ :zone regroupant les serveurs qui doivent être atteints depuis Internet.
EAP :Protocole permettant de faire les authentifications des utilisateurs. Doit être utilisé avec un moyen de cryptage (comme TTLS, PAP).
ESP :(Encapsulating Security Payload) Protocole d'authentification et de cryptage utilisé dans les tunnels IPSec.
FTP :(File Transfert Protocol) Protocole de transfert de fichiers.
HTTP :(HyperText Transfert Protocol) Protocole de transfert des données hypertextes, utilisées dans les site Web.
HTTPS :(HyperText Transfert Protocol Securised) Protocole de transfert de données hypertextes au travers d'une liaison cryptée.
ICMP :(Internet Control Message Protocol) Messages transmis sur le réseau pour signaler les erreurs.
Identification :Moyen de connaître une machine sans pouvoir vérifier cette information. A opposer à authentification.
IEEE :(Institute of Electrical and Electronics Engineers) Institut définissant des normes utilisées sur Internet.
IMAPS :(Internet Message Access Protocol Securised) Protocole permettant de consulter les mails stockés sur un serveur de manière sécurisée.
IOS :(Internetwork Operating System) Système d'exploitation embarqué dans les équipements de marque Cisco.
IPSec :(Internet Protocol Securised) Protocole permettant de crypter les échanges sur IP. Utilisé dans les VPN.
LDAP :(Lightweight Directory Access Protocol) Protocole d'accès aux annuaires. Par extrapolation, nom donnés à ces annuaires.
MAC :Adresse matérielle de la carte réseau d'une machine, codée sur 48bits.
Mobilité :Possibilité donnée aux utilisateurs de se raccorder au réseau depuis n'importe quel laboratoire du site ou depuis l'extérieur.
MSCHAP :(MicroSoft Challenge Handshake Authentication Protocol) Protocole d'authentification de Microsoft nécessitant de connaître les mots de passe dans un format réversible.
NAS :(Network Access Server) Equipement réseau sur lequel un ordinateur est connecté. Cet équipement gère la communication pour l'authentification de l'utilisateur, puis sa connexion au réseau.
NTP :(Network Time Protocol) Protocole de mise à l'heure basée sur des serveurs disponibles sur le réseau.
PAP :(Password Authentication Protocol) Protocole d'authentification par compte/mot de passe. Utilisé sur EAP par exemple.
POP3S :(Post Office Protocole 3 Secured) Protocole permettant de récupérer les mails en attente sur un serveur de manière sécurisée.
RADIUS :(Remote Authentication Dial-In User Service) Protocole et serveur permettant de gérer l'authentification et l'accounting des utilisateurs.
Rt-CNRS :Commutateur-routeur central du CNRS, assurant la connectivité entre les différents laboratoires du site et Internet.
SMTP :(Simple Mail Transfert Protocol) Protocole permettant l'envoi de mails.
TLS :(Transport Layer Security) Couche réseau permettant de crypter les données pour qu'elles ne puissent pas être lues ou rejouées. Basée sur les certificats électroniques du serveur et du client.
TTLS :(Tunneled Transport Layer Security) Couche permettant de crypter les données pour qu'elles ne puissent pas être lues ou rejouées. Basée sur le certificat électronique du serveur uniquement.
Trunk :Configuration, définie par la norme IEEE 802.1q, permettant de faire passer plusieurs VLAN dans le même câble physique.
UAM :(Universal Access Method) Serveur responsable de recevoir une authentification. Il devra envoyer cette authentification à un serveur Radius pour validation.
VLAN :(Virtual Local Area Network) Réseau virtuel qui permet de mettre chaque port d'un commutateur dans un réseau différent.
VMPS :(VLAN Membership Policy Server) Protocole propriétaire Cisco permettant de placer une adresse MAC dynamiquement dans un VLAN après requête auprès d'un serveur.
VPN :(Virtual Private Network) Réseau privé virtuel sécurisé transitant sur un réseau non sécurisé (comme Internet).
VTP :(VLAN Trunk Protocol) Protocole propriétaire Cisco permettant de diffuser une liste de VLAN à plusieurs équipements réseaux.

CNRS / Centre Réseau et Informatique Commun (CRIC) - Dernière modification : 26/06/2019.

Mail : CRIC @ grenoble.cnrs.fr (sans les espaces)