Cahier Des Charges VPN IPsec
Cahier Des Charges VPN IPsec
Cahier Des Charges VPN IPsec
SOLUTIONS RÉSEAU/VOIX/TELECOM
VPN Réseau privé virtuel, IPSec (IP public), MPLS (IP privé).
A PROPOS DE CE GUIDE
VPN Réseau privé/virtuel - IPSEC (IP public) et MPLS (IP privé)
GUIDES COMPARATIFS
Le portail collaboratif du cahier des charges
INTRODUCTION :
Contexte technologique, méthodologie et éléments de cadrage
Le VPN (Virtual Private Network), réseau privé virtuel, est une tech-
nologie permettant de communiquer à distance de manière privée,
comme on le ferait au sein d’un réseau privé de type intranet d’entre-
prise. Ces réseaux offrent deux avantages majeurs :
• De hautes performances en terme de bande passante, autrement
dit des communications à très haut débit et de très grande qualité.
• La sécurité et la confidentialité des données.
En d’autres termes, il est aujourd’hui possible, grâce à ces technolo-
gies, d’étendre son réseau privé d’entreprise à toute la planète. Ainsi,
un commercial en déplacement pourra se connecter au réseau de son
entreprise indépendamment du lieu où il se trouve. A tout moment
il peut envoyer ou recevoir des données confidentielles de manière
sécurisée et rapide.
De manière similaire, deux sites d’une même entreprise pourront être
virtuellement réunis en un seul site, l’interconnexion entre ces deux
sites offrant les mêmes prestations qu’un réseau intranet.
Il existe deux types différents de VPN :
• le VPN IPSec sur le réseau IP Public
• le VPN MPLS sur un réseau IP Privé
Le VPN IP Public est un réseau s’appuyant sur Internet, tandis que le
VPN IP Privé est un réseau entièrement hébergé par l’opérateur.
Dans un réseau VPN IP Public, les données sont cryptées chez l’expé-
diteur avant d’emprunter un tunnel VPN à travers Internet qui le relie
au récepteur. Elles sont ensuite décryptées chez le récepteur.
SOMMAIRE :
Le VPN et les IP publics ou privés
1 DÉFINITION DU PROJET
1.1. L’existant réseau dans l’entreprise
1.2. Le projet aujourd’hui
1.3. Le projet à moyen terme
2 ACCÈS AU RÉSEAU
2.1. VPN IP MPLS (IP Privé)
2.2. VPN IPSec (IP Public)
3 INFRASTRUCTURE DU RÉSEAU
3.1. VPN IP MPLS (IP Privé)
3.2. VPN IPSec (IP Public)
5 MISE EN OEUVRE:DÉPLOIEMENT
5.1. Gestion du déploiement
5.2. Déploiement
5.3. Evolutions
6 ADMINISTRATION ET SUPERVISION
6.1. Administration par le client
6.2. Administration tierce
6.3. Reporting
6.4. Gestion des incidents
TEXTES ET QCM
VPN réseau privé virtuel - IPSEC - MPLS
1. Définition du projet
Si Oui, comment ?
□ Frame Relay
□ RNIS
□ ADSL
□ Liaison louée
□ Autre(s) :
Si Oui, comment ?
□ Frame Relay
□ RNIS
□ ADSL
□ Liaison louée
□ Autre(s) :
2. Accès au réseau
2.1. VPN IP MPLS (IP Privé)
Internationale
Pouvez-vous lister les pays concernés ?
l’opérateur ?
Comment l’opérateur assure t-il la couverture nationale ?
□ En infrastructure propre
□ En partenariat avec un (des) opérateur(s) tiers, et le(s)quel(s) :
□ Mixte (infra propre et partenariat), préciser les zones.
Nationale
Pouvez-vous lister les pays concernés ?
□ D-Link
□ Autres, lesquels ?
□ Efficient Network
□ Linksys
□ One access
□ D-Link
□ Autres, lesquels ?
Sites distants
Quel type d’équipement propose le prestataire ?
□ Routeur
□ Firewall
□ Concentrateur VPN
4 . Services
Le VPN IPSec s’appuie sur Internet pour les transferts de données,
les engagements de qualité de service (Priorisation de flux) et les
engagements sur les délais de transit ou sur le temps de réponse ne
sont pas possibles. Ces engagements ne sont possibles que pour un
réseau IP MPLS (IP Privé) qui gère le réseau de bout en bout.
4.1.Garanties de service
4.2.1.Qualité de service
Quels types de flux doivent être priorisés sur l’infrastructure MPLS ?
□ Flux Intranet
□ Flux client léger
□ Flux base de données
□ Flux multimédia (streaming, VoIP)
□ Workflow
□ Flux échange de fichiers
□ Autres, lesquels :
L’opérateur est-il capable de prioriser :
□ Sur protocole (sur le port utilisé)
□ Sur une adresse IP (source ou destination)
□ Sur protocole et sur adresse IP
L’opérateur garantit-il les temps de réponse de site à site ?
□ Non
□ Oui
5. Mise en oeuvre/déploiement
5.1. Gestion du déploiement
5.1.1. Méthodologie
Si Oui, lesquels ?
Si Oui, détaillez :
5.1.2. Interlocuteurs
Existe-t-il un interlocuteur unique chez l’opérateur ou le prestataire ?
□ Non
□ Oui
Si Oui, détaillez :
Quelle est la capacité journalière de déploiement de l’intervenant
ou de l’équipe ?
5.3. Evolutions
□ Forfait.
Précisez :
□ Autre(s) :
6. Administration et supervision
Extranet
6.4.2. Réparation