II.7
PROTOCOLES DE TUNNELISATION
La tunnelisation peut être appréhendée
comme étant une technique permettant aux protocoles d'encapsuler dans
son datagramme un autre paquet de données complet utilisant un protocole
de communication différent. Un tunnel est ainsi créé entre
deux points sur un réseau afin de transmettre en toute
sécurité les données de l'un à l'autre. Cependant,
il existe plusieurs protocoles de tunnelisation dont chacun entre eux est
adapté à un objectif de tunnelisation spécifique comme le
protocole PPP, PPTP, L2F, L2TP, IPsec, MPLS et SSL.
II.7.1 Le protocole PPP
Le protocole PPP (Point-to-Point Protocol) est utilisé
dans les liaisons d'accès au réseau Internet ou sur une liaison
entre deux routeurs. Son rôle est d'encapsuler un paquet IP pour le
transporter vers le noeud suivant et sa fonction consiste à indiquer le
type des informations transportées dans le champ de données de la
trame. Le réseau Internet étant multiprotocole, il est important
de savoir détecter, par un champ spécifique de niveau trame,
l'application qui est transportée de façon à pouvoir
l'envoyer vers la bonne porte de sortie.
La trame du protocole PPP ressemble à celle de HDLC. Un
champ déterminant le protocole de niveau supérieur vient
s'ajouter juste derrière le champ de supervision comme illustrée
dans la figure II.25 ci-dessous :
Figure II.25 : Structure de la trame PPP
[3]
II.7.2 Le protocole PPTP
Le protocole PPTP (Point to Point Tunneling Protocol), est un
protocole qui utilise une connexion Point to Point Protocol à travers un
réseau IP en créant un réseau privé virtuel (VPN).
Il est en même temps une solution très employée dans les
produits VPN commerciaux à cause de son intégration au sein des
systèmes d'exploitation tels que Windows. Tout en étant un
protocole de niveau 2, Le PPTP permet aussi l'encryptage des données
ainsi que leur compression.
Le principe du protocole PPTP est de créer des paquets
sous le protocole PPP et de les encapsuler dans les datagrammes IP.
Le tunnel PPTP se caractérise par une initialisation du
client, une connexion de contrôle entre le client et le serveur ainsi que
la clôture du tunnel par le serveur. Lors de l'établissement
de la connexion, le client effectue premièrement une connexion avec son
Fournisseur d'Accès Internet. Cette première connexion
établira une connexion de type PPP et permettra la bonne circulation des
données sur Internet. Par la suite, quand la seconde connexion est
établie, les paquets PPP seront encapsulés dans des datagrammes
IP et formera ainsi le tunnel PPTP.
|