3.3 Différence entre MPLS et IP
Avec l'étude faite sur la transmission des paquets de
donnée dans le routage traditionnel et le MPLS nous pouvons tirer une
grande différence en termes de gain de temps de sécurité
de la qualité de service et de l'ingénierie de trafic.
En MPLS, les routeurs ne se basent pas sur les adresses IP
pour déterminer le destinataire mais plutôt sur le numéro
des labels ce qui rendre la commutation beaucoup plus rapide. L'importance du
choix de MPLS pour faire l'inter-connectivité des ENO de
l'université est que le protocole MPLS intègre d'un
système d'ingénierie de trafic. Dans ce cas on pourra faire des
priorités sur des diffèrent services pour apporter une bonne
utilisation des ressources du réseau. MPLS est
préféré pour la communication vocale et vidéo car
il donne la priorité au retardement du trafic sensible et favorise la
livraison de paquets. Tandis que en Internet le choix pour la communication
vocale et vidéo est moins préféré, car la livraison
des paquets s'effectue au mieux, sans qualité de service pour prendre en
charge une faible latence. En termes de sécurité, le MPLS il
n'est pas nécessaire d'introduire un ensemble supplémentaire de
FireWire ou autre dispositif de sécurité pour protéger le
réseau du client alors que pour les réseaux traditionnels le
client est directement exposé à Internet non
sécurisé, ce qui signifie qu'il doit mettre en place une
infrastructure de sécurité telle que FireWire pour
protéger le réseau.
3.4 Principe General des VPN
Un VPN permet de modifier l'adresse IP de d'un ordinateur
(c'est-à-dire son identité sur internet) et chiffre les
données envoyées et reçues sur l'ordinateur. Les
réseaux privés virtuels peuvent se concevoir pour réaliser
des taches particulières comme la sécurité ou la
qualité de service, mais aussi des taches beaucoup plus
spécifiques comme le partage d'une ressource. Le cas le plus classique
pour l'opérateur de VPN est d'offrir les fonctions de portail
d'accès ; de logiciels applicatifs ; des machines de calculs ou de PABX
IP. Cependant tous les VPN ne se valent pas car tous les VPN ne sont pas
cent-pour-cent anonyme et ne garantissent pas tous votre anonymat tout
simplement car ils gardent les logs de connexion de trafic de donnée de
session de donnée des données personnelle. Donc pour être
vraiment anonyme il vous faut un VPN qui ne retient aucun log sachant qu'il y'a
des VPN qui dénoncent aux autorités certains choses que vous
pouvez faire ou bien lorsque les autorités questionnent le VPN à
propos des activités de la personne grâce aux logs qui ont
été conservées elle n'a plus qu'à les
données et c'est grillé pour vous. Donc il faut avoir un VPN de
confiance qui ne garde aucune donnée qui vous concernent et qui assure
à cent pour cent sa mission de réseau privé
La sécurité : Actuellement, lorsque vous vous
connectez à l'internet tous les sites que vous visitez peuvent vous
identifier grâce à votre adresse IP. Cela veut dire, que si un de
ces sites est mal intentionné il peut orienter une attaque vers vous
avec votre adresse IP et
Proposition d'une solution pour l'interconnexion des
Espaces Numériques Ouverts de l'Université Virtuelle du
Sénégal avec la
technologie MPLS-VPN
PAGE 23
potentiellement mettre en danger votre ordinateur ainsi que
vos fichiers personnels. Alors qu'en utilisant un VPN, les sites ne voient pas
votre IP. Ils voient seulement l'adresse du fournisseur de VPN. Cela vous
permet donc d'ajouter une couche de sécurité
supplémentaire.
Pour préserver votre vie privée :
Actuellement, votre fournisseur d'accès internet sait
tout de vous car il a accès à l'intégralité de
votre activité sur internet : les sites que vous consultez ; les
vidéos que vous regardez ; tout ce que vous télécharger il
sait tout. Alors si vous utilisez un VPN votre fournisseur d'accès
internet ne pourrait rien savoir de tout ça. Parce lorsque vous utilisez
un VPN, tout votre trafic internet est chiffré. Cela veut dire que votre
fournisseur d'accès ne voit que du charabia et rien de précis.
Pour illustrer c'est un peu comme si vous écrivez avec un stylo à
l'encre invisible et que votre destinataire peut voir votre message. Si une
personne intercepte la feuille vous avez écrit avec le stylo magique
elle ne verrait qu'une feuille blanche.
Pour sécuriser votre connexion quand vous êtes
à l'extérieur
La majorité des réseaux wifi public qui sont
dans les cafés les restaurants les universités sont parfois non
sécurisés non cryptés cela veut dire qu'il suffit qu'un
hacker soit à proximité pour intercepter tout ce que vous faites
sur votre ordinateur. Si vous utilisez un VPN, les informations que votre
ordinateur envoie et reçoit sont cryptées avant de passer par le
wifi non sécurisé. Cela veut dire qu'un hacker à
proximité ne peut pas récupérer vos précieuses
données car comme dans l'exemple précèdent, il ne verra
qu'une feuille blanche.
|