Académique Documents
Professionnel Documents
Culture Documents
Bernard Cousin
Plan
Prsentation des VPN VPN de niveau 3
(IPsec)
VPN de niveau 2
PPTP GRE (PPP)
Conclusion VLAN
1er dcembre 2008
Prive
Qui interconnecte les sites, rseaux locaux ou ordinateurs distants appartenant un mme organisme (et seulement ceux-ci)
Virtuel
Grace des liaisons virtuelles qui s'appuient sur une infrastructure de communication sous-jacente
A1
VPN A :
Infrastructure de communication
A2
VPN B :
A3
Le service offert par le fournisseur de VPN l'usager du VPN est dfini contractuellement
Infrastructure sous-jacente
L'infrastructure sous-jacente peut tre :
Un rseau international accs publique Une partie d'un rseau ddi
Historiquement en France
Liaisons spcialises Rseaux tlphoniques X.25 Frame Relay Numris (ISDN) ATM (B-ISDN)
Aujourd'hui
MPLS Internet
1er dcembre 2008
Site B
Mais
Le dbit par ligne est limit (64 kbit/s) La gestion de multiples lignes sur un mme site est complexe Le cot dpend de la dure des connexions
Modem tlphonique Site A Rseau tlphonique Site D Commutateur tlphonique Site central
Site B
Site B
Le tlphone et IP
L'internet utilise le rseau tlphonique
PPP est utilis sur la liaison tlphonique
Le paquet IP est encapsul dans la trame PPP
IP
Mais
Couverture variable et peu dense quipements d'interconnexion spcialiss Le cot dpend du volume des donnes transmises
Site B
Mais
La protection des donnes transmises n'est pas assure La protection des sites n'est pas assure
Routeur IP Site A Rseau Internet Terminal D autre rseau Site B Routeur IP Site central
10
11
Au niveau 3
Par ex. IPsec Cf. chapitre correspondant
Au niveau 4
Par ex. SSL ou TLS Cf. chapitre correspondant
Au niveau applicatif
Par ex. ssh
12
Etc.
1er dcembre 2008
13
Layer 2 Forwarding
Protocole Cisco Remplac par L2TP
14
PPTP
PPTP permet d'implmenter les VPN point point
PPTP est une extension de PPP
PPP permet d'utiliser le rseau tlphonique public comme rseau d'accs PPP permet de transporter en point point des paquets IP, IPX, NetBEUI, NetBIOS, etc.
PPTP permet d'encapsuler et de transmettre (c.--d. de "tuneller") des trames PPP sur un rseau IP
Utilise l'Internet comme rseau de distribution
15
Le protocole PPTP ouvre deux canaux de communication entre le client PPTP et le serveur PPTP:
Une connexion de contrle du tunnel PPTP
Connexion TCP sur port 1723
Le tunnel PPTP
Un canal de donnes pour les trames PPP (pouvant tre scurises) Utilisant GRE ("Generic Routing Encapsulation") vers transiter sur IP
16
17
18
19
20
10
21
La connexion TCP
Une connexion TCP est cre entre le client et le serveur PPTP
Pour tablir une connexion de contrle pour PPTP Sur port 1723
22
11
Ici le terminal est le client PPTP. Cela peut-tre le NAS si le client n'est pas PPTP et si son ISP fournit un service PPTP
1er dcembre 2008
23
24
12
25
Ces trames PPP sont placs dans des paquets IP et traversent l'internet
grce une version modifie du protocole Generic Routing Encapsulation (GRE) (RFC 1701 et 1702).
Ou n'importe quel protocole LdD appropri aux rseau d'accs puis de transit
chiffr
26
13
EAP-TLS
Utilise des certificats
27
GRE
Le protocole GRE est utilis
Pour encapsuler les paquets de toute sorte dans des paquets de transport
Ici, pour les VPN PPTP
Pour encapsuler des trames PPP dans des paquets IP
GRE offre un contrle de flux et de congestion RFC 2787, 2890, compatible avec PPTP et L2TP
+--------------------------------------+ | En-tte IP | +--------------------------------------+ | En-tte GRE | +--------------------------------------+ | En-tte PPP | +--------------------------------------+ | Chargement PPP crypt | +--------------------------------------+
28
14
Paquet GRE
Entte de paquet GRE
0 1 2 3 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |C|R|K|S|s|Recur|A| Indicateurs | Ver | Type de protocole | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Contrle d'erreur (facultatif)| Offset (facultatif) | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ |Cl (HW) Longueur du chargement| Cl (LW) ID du flux | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Numro de squence (facultatif) | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Numro d'accus de rception (facultatif) | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Routing (facultatif) | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
29
30
15
31
PPP
Cf. Chapitre 2 de la partie "Internet et les liaisons" du polycopi "Rseaux Locaux".
32
16
Conclusion
Le service de VPN peut tre offert par le fournisseur d'accs ou bien par le client et/ou son rseau priv d'entreprise
Le serveur de VPN est proprit et gr
Soit par le fournisseur, soit par l'entreprise
33
Bibliographie
C. Scott, P. Wolfe, M. Erwin, "Virtual Private Networks", O'Reilly, 1999. Support Microsoft
34
17
VLAN
Virtual LAN
Plusieurs rseaux locaux sont interconnects via the IEEE 802.11Q L'agrgation ("trunking") et la sparation du trafic S'appuie sur le pontage La gestion de priorits est possible Cf. chap. 7 de la partie Ethernet du poly Rseaux locaux D'autres techniques quivalentes
ATM LAN Emulation (LANE) Cisco Inter-Switch Link (ISL)
35
18