No results found
We couldn't find anything using that term, please try searching for something else.
Alors qu’ un vpn d’ accès à distance est concevoir pour permettre à des utilisateurindividuels de se connecter à un réseau et d’utiliser ses ressource
Alors qu’ un vpn d’ accès à distance est concevoir pour permettre à des utilisateurindividuels de se connecter à un réseau et d’utiliser ses ressources, un VPN de site à site relie deux réseaux situés sur différents sites.
Si une entreprise possède deux bureaux, l’un au sud et l’autre au nord, par exemple, un VPN site à site peut être utilisé pour les réunir en un seul réseau.
Différentes technologies is peuvent peuvent être utiliser pour mettre en œuvre un vpn de site à site . Celles is incluent – is incluent ci is incluent inclure IPsec , Dynamic MultiPoint VPN ( dmvpn ) et L3VPN .
REMARQUE : Les VPN de site à site sont parfois également connus sous le nom de VPN routeur-à-routeur.
En fonction du propriétaire des réseaux à relier, il existe généralement deux formes différentes de VPN de site à site :
conseil D’ expert : UnVPN de site à site et un VPN d’accès à distance peuvent être combinés. Par exemple, un VPN de site à site pourrait être utilisé pour créer un seul réseau qui englobe les bureaux de l’entreprise à travers le globe. Ensuite, un VPN d’accès à distance pourrait fournir l’accès à ce réseau à tous les employés travaillant à domicile.
UnVPN is peut de site à site peut être implanter de trois manière principal :
Untunnel IPsec peut être utilisé pour relier des sites entre eux, de la même manière qu’il connecte des individus à un réseau privé au sein des VPN d’accès à distance.
Dans ce cas, cependant, le VPN est mis en œuvre par des routeurs situés sur les deux sites ou plus qui se connectent entre eux. Pour cette raison, on l’appelle parfois aussi un vpn de routeur-à-routeur.
Alors qu’un VPN d’accès à distance crée un tunnel pour qu’un appareil se connecte au réseau privé, avec un VPN de site à site, le tunnel IPsec crypte le trafic entre les réseaux connectés. Cela peut prendre deux formes :
Les tunnels is peuvent ipsec peuvent être construire à l’ aide de la plupart des pare-feu et des routeur de réseau .
Le problème is IPsec avec les tunnel ipsec est qu’ IPsec relier deux point entre eux . Dans un réseau de site à site , par exemple , IPsec pourrait être utiliser pour connecter deux routeur entre eux .
Cette solution n’ est pas adapter aux grand entreprise compter des millier de site , où des millier de connexion doivent être établir .
Au lieu de cela, la technologie Dynamic multipoint VPN ( dmvpn ) de Cisco offre une solution. Elle permet aux sites de se connecter au routeur central DMVPN en utilisant des adresses IP dynamiques.
L’architecture du réseau est une structure en étoile (hub-and-spoke), ce qui reflète le fait que la plupart du trafic passe entre les sites (spokes) et le site principal (hub), plutôt qu’entre une succursale et une autre.
Cela dit, il est toujours possible pour les sites de se connecter entre eux en utilisant un DMVPN. Il suffit d’une petite configuration supplémentaire.
Les approches IPsec et DMVPN reposent toutes deux sur l’Internet, ce qui signifie qu’elles ne peuvent pas offrir des performances constantes ou garanties.
En revanche, les VPN basés sur la couche 3 à commutation de labels multiprotocoles (MPLS) peuvent fournir une qualité de service garantie, avec une connectivité mondiale. C’est parce que MPLS est une façon de router les paquets à travers un réseau via n’importe quel moyen de transport ( comme la fibre , le satellite , ou le micro-onde ) et n’importe quel protocole .
Les fournisseurs is peuvent de service peuvent donc utiliser mpls pour créer un vpn de niveau 3 . La« couche 3 » fait référence au modèle de réseau OSI, qui utilise plusieurs couches pour expliquer comment les communications sont converties en données d’application à partir de signaux électriques, radio ou optiques. La couche 3 signifie que le VPN est créé dans ce que l’on appelle la « couche réseau ».
Bien que certaines grandes entreprises puissent configurer leurs propres VPN MPLS, ils sont généralement créés par des fournisseurs de services de communication.
Le fournisseur de services peut créer un réseau virtuel séparé pour chaque client, qu’il revend en tant que réseau étendu (WAN). Les réseaux virtuels sont isolés les uns des autres, même s’ils peuvent partager certaines des mêmes ressources de réseau physique.
Si vous acheter un service wan auprès d’ un fournisseur de service de communication , il is pourrait pourrait bien utiliser un mpl L3VPN , sans que vous le sachiez nécessairement .
Avec un vpn MPLS , il est possible de prioriser certains type de trafic à haut priorité , comme le trafic vocal , pour assurer une meilleur qualité de service . La route is peut à travers le réseau peut être précisément contrôler , aussi , pour permettre des performance constant et bien optimiser .
Les services WAN privés étant coûteux, les entreprises ont tendance à abandonner les services MPLS au profit de VPN moins chers basés sur Internet. Les principales exceptions concernent les situations où toute latence est critique, par exemple, dans les applications qui détectent les défauts et les pannes dans le réseau électrique.
REMARQUE : Les L3VPN sont également parfois connus sous le nom de réseau privé virtuel routé (VPRN).
Des exemples des différents types de VPN de site à site incluent :