|
Comprendre les principales technologies utilisées
par les VPN
|
|
Ingénieurs systèmes, administrateurs
réseau, consultants, architectes et responsables de sécurité
qui ont à mettre en uvre ou à utiliser une interface
de VPN
|
|
De bonnes connaissances réseaux
et informatiques sont indispensables
|
Programme

| QU'EST-CE QU'UN VPN ? |
-
- VPN LAN-to-LAN
- WAN VPN
- VPDN
|
| |
| LES FAMILLES DE VPN |
-
- VPN IP
- IPSec
- MPLS
- Autres VPNs
|
| |
| TUNNELS VPN ET PRINCIPE D'ENCAPSULATION |
- Principe de tunnel :
- PPTP
- L2TP
- L2F
- Tunnels LAN-to-LAN
- Tunnels sur IP
- Routage
- VPN Ipsec
|
| |
| SECURITE RESEAU |
- Présentation générale et risques
- Fonctions de sécurité :
- authentification
- contrôle d'accès
- confidentialité
- intégrité des données
- non-répudiation
- Introduction à la cryptographie
- Clé symétrique, clé publique/clé
privée, fonction de hachage
- Algorithme de chiffrement
- Le modèle RSA, le modèle PGP, l'algorithme Diffie-Hellman
- Signature numérique
- Certificats digitaux
- Architecture de PKI
- Exemples
|
| |
|
|
| AUTHENTIFICATION |
- Authentifications dans les VPN :
- PPP
- PAP
- CHAP
- Radius
- Tacacs
- Serveurs d'authentification et mots de passe
- Serveurs d'authentification (Radius, Tacacs, Kerberos)
- Certificats numériques
- Exemples d'utilisation
|
| |
| ARCHITECTURE IPSEC |
-
- Security Association
- SPI
- Security Policy Database
- ESP
- AH
- Mode tunnel
- Mode transport
- Fragmentation
- Compression
|
| |
| INTERNET KEY EXCHANGE (IKE) |
-
- Authentification IKE
- Pre-shared key, encrypted nonce, rsa-signature avec ou sans
certificats
- Phase 1
- Main mode, Aggressive mode
- Phase 2
- Quick mode
- Mode config, Xauth
|
| |
| EVOLUTION D'IPSEC : SON OF IKE (IKE V2) |
| |
| |
| PLATES-FORMES VPN |
-
- Routeurs
- Firewalls
- VPN Firewall
- Concentrateurs VPN
- VPN appliances
- Internet appliances
- Clients matériels
- SSL appliances
|
| |
| PANORAMA DES SOLUTIONS VPN IPSEC |
- L'Open Source
- FreeS/WAN (Linux) : DNSSEC, position vis-à-vis des certificats,
du NAT
- OpenBSD : licence BSD
- Cisco
- Microsoft : client L2TP, site-à-site, authentification
Kerberos
- Check point/Nokia : solutions haute disponibilité
- Symantec
- Les solutions de VPN administrés
|
|