III.3. CONCEPTS DE VPN
Les réseaux locaux d'entreprise (LAN ou RLE) sont des
réseaux internes à une organisation, c'est-à-dire que les
liaisons entre machines appartiennent à l'organisation. Ces
réseaux sont souvent reliés à Internet par
l'intermédiaire d'équipements d'interconnexion. Il arrive que des
entreprises éprouvent le besoin de communiquer avec des filiales, des
clients ou même des personnels géographiquement
éloignés via Internet.
Pour autant, les données transmises sur Internet sont
beaucoup plus vulnérables que lorsqu'elles circulent sur un
réseau interne à une organisation car le chemin emprunté
n'est pas défini à l'avance, ce qui signifie que les
données empruntent une infrastructure réseau publique appartenant
à différents opérateurs. Ainsi il n'est pas impossible que
sur le chemin parcouru, le réseau soit écouté par un
utilisateur indiscret ou même détourné. Il n'est donc pas
concevable de transmettre dans de telles conditions des informations sensibles
pour l'organisation ou l'entreprise.
La première solution pour répondre à ce
besoin de communication sécurisé consiste à relier les
réseaux distants à l'aide de liaisons spécialisées.
Toutefois la plupart des entreprises ne peuvent pas se permettre de relier deux
réseaux locaux distants par une ligne spécialisée, il est
parfois nécessaire d'utiliser Internet comme support de transmission. Un
bon compromis consiste à utiliser Internet comme support de transmission
en utilisant un protocole d'encapsulation" (en anglais tunneling, d'où
l'utilisation impropre parfois du terme "tunnellisation"), c'est-à-dire
encapsulant les données à transmettre de façon
chiffrée.
On parle alors de réseau privé virtuel
(noté RPV ou VPN, acronyme de Virtual Private Network) pour
désigner le réseau ainsi artificiellement créé.
Ce réseau est dit virtuel car il relie deux
réseaux "physiques" (réseaux locaux) par une liaison non fiable
(Internet), et privé car seuls les ordinateurs des réseaux locaux
de part et d'autre du VPN peuvent "voir" les données. Le système
de VPN permet donc d'obtenir une liaison sécurisée à
moindre coût, si ce n'est la mise en oeuvre des équipements
terminaux.
55
IMPLANTATION D'UN SYSTEME VOIP SECURISE PAR UNE TECHNOLOGIE VPN
DANS UNE ENTREPRISE A MULTIPLE CENTRE D'EXPLOITATION
En contrepartie il ne permet pas d'assurer une qualité
de service comparable à une ligne louée dans la mesure où
le réseau physique est public et donc non garanti. Ci-dessous la figure
29 présente une architecture d'un VPN.
Fig. 29 : Architecture d'un VPN
|