Académique Documents
Professionnel Documents
Culture Documents
eLearnCisco 2010 1
Quest-ce quun VPN
eLearnCisco 2010 2
Le modle WAN
eLearnCisco 2010 3
Le modle oprateur
eLearnCisco 2010 4
Le modle tunnel sur Internet
eLearnCisco 2010 5
Le modle peer to peer (VPN IP)
eLearnCisco 2010 6
Une brve histoire des
VPNs
eLearnCisco 2010 7
PPP sur le WAN
NAS
Modem asynchrones
Usager Dial-up
RTC
ou VC
IP/IPX/NetBui/Apple Talk/DecNet IP/IPX
PPP PPP
V34/K56Flex/ISDN/DSL V34/K56Flex
eLearnCisco 2010 8
PPP sur le WAN
Inconvnient : cest
coteux sur les
longues distances
eLearnCisco 2010 9
Solution : Layer 2 VPN (cont)
Le Layer 2 VPN NAS
tends PPP sur
lInternet
Internet
AC
AC
RTC local.
RTC local
eLearnCisco 2010 10
Solution : Layer 2 VPN
eLearnCisco 2010 11
Exemple de Layer 2 VPN
IP/IPX/NetBui/Apple Talk/DecNet IP
PPP
LAYER 2 VPN
IP Ethernet
PPP
Couche 2 de lInternet
V34 (dialup 58.8 kbps)
eLearnCisco 2010 12
Les besoins dun VPN
eLearnCisco 2010 13
Limitations du VPN layer 2
eLearnCisco 2010 14
Avantage du VPN layer 2
eLearnCisco 2010 15
VNP IPSec
eLearnCisco 2010 16
Remote access VPN
Easy VPN ncessite un logiciel client
Pour SSL, un navigateur suffit
DSL
cable POP
Internet
Routeur
Usager distant
eLearnCisco 2010 17
Site to site VPN
Extension du LAN sur le WAN
Internet
eLearnCisco 2010 18
Host to host VPN
VPN de hte hte
DSL
cable POP
Internet
POP
Mobile
eLearnCisco 2010 19
Les 5 tapes de IPSec
Le trafic intressant
Le VPN reconnait le trafic intressant par une ACL
IKE Phase 1
Le VPN ngocie une politique de scurit pour
scuriser la phase 2
IKE Phase 2
Le VPN ngocie une politique de scurit pour
scuriser les donnes
Transfert des donnes
Le VPN chiffre et transmet la donne.
Fin du tunnel
Le tunnel est termin
eLearnCisco 2010 20