Vous êtes sur la page 1sur 20

Quest ce quun VPN ?

eLearnCisco 2010 1
Quest-ce quun VPN

Un rseau priv qui sappuie sur un


rseau public partag
Il y a 3 types de VPN :
Le modle operateur
Le modle Internet tunnel
Le modle Internet peer to peer (MPLS VPN
IP)

eLearnCisco 2010 2
Le modle WAN

PPP est utilis couramment sur le RTC


Frame-Relay et ATM transportent de lIP
en natif
Les usagers du rseau IP nont pas ide
du rseau WAN

eLearnCisco 2010 3
Le modle oprateur

eLearnCisco 2010 4
Le modle tunnel sur Internet

eLearnCisco 2010 5
Le modle peer to peer (VPN IP)

eLearnCisco 2010 6
Une brve histoire des
VPNs

eLearnCisco 2010 7
PPP sur le WAN
NAS

Modem asynchrones

Usager Dial-up
RTC
ou VC
IP/IPX/NetBui/Apple Talk/DecNet IP/IPX
PPP PPP
V34/K56Flex/ISDN/DSL V34/K56Flex
eLearnCisco 2010 8
PPP sur le WAN
Inconvnient : cest
coteux sur les
longues distances

RTC Long Distance

eLearnCisco 2010 9
Solution : Layer 2 VPN (cont)
Le Layer 2 VPN NAS
tends PPP sur
lInternet
Internet
AC
AC
RTC local.
RTC local

eLearnCisco 2010 10
Solution : Layer 2 VPN

Layer 2 VPN tends le modle PPP sur


un rseau Internet
Il apporte lauthentification et le
chiffrement que ne possde pas PPP

eLearnCisco 2010 11
Exemple de Layer 2 VPN

IP/IPX/NetBui/Apple Talk/DecNet IP
PPP
LAYER 2 VPN
IP Ethernet
PPP
Couche 2 de lInternet
V34 (dialup 58.8 kbps)

eLearnCisco 2010 12
Les besoins dun VPN

PPP ne connat que lauthentification


Les VPN sur internet on besoin de :
Confidentialit
Integrit
Authentification des paquets

eLearnCisco 2010 13
Limitations du VPN layer 2

Seul PPTP assure une forme


dauthentification
Il ny a pas de confidentialit en L2TP.

eLearnCisco 2010 14
Avantage du VPN layer 2

Promu par Microsoft


IP
IPX
NetBEUI
Disponible sur tous les systmes

eLearnCisco 2010 15
VNP IPSec

Il sont classifis de 3 types :


Remote access VPN
Site to site VPN
Host to host VPN

eLearnCisco 2010 16
Remote access VPN
Easy VPN ncessite un logiciel client
Pour SSL, un navigateur suffit

DSL
cable POP
Internet
Routeur

POP Site central


Mobile
Extranet

Usager distant
eLearnCisco 2010 17
Site to site VPN
Extension du LAN sur le WAN

Internet

eLearnCisco 2010 18
Host to host VPN
VPN de hte hte

DSL
cable POP
Internet

POP

Mobile

eLearnCisco 2010 19
Les 5 tapes de IPSec
Le trafic intressant
Le VPN reconnait le trafic intressant par une ACL
IKE Phase 1
Le VPN ngocie une politique de scurit pour
scuriser la phase 2
IKE Phase 2
Le VPN ngocie une politique de scurit pour
scuriser les donnes
Transfert des donnes
Le VPN chiffre et transmet la donne.
Fin du tunnel
Le tunnel est termin

eLearnCisco 2010 20

Vous aimerez peut-être aussi