Nos formations :
Formation Réseaux Privés Virtuels, mise en œuvre
- Programme
- Participants / Prérequis
- Intra / sur-mesure
-
Ce cours pratique vous apportera toutes les connaissances nécessaires à la conception, à la mise en place et à l'administration d'un réseau privé virtuel VPN, dans le cadre de l'architecture IPSEC en environnement Linux, Cisco ou en environnement hétérogène. Les différentes solutions seront analysées et comparées.
Objectifs pédagogiques
- Connaître les différentes caractéristiques et propriétés des principaux réseaux VPN
- Maîtriser les apports d’ISAKMP sur le champ de la sécurité
- Créer une politique de sécurité et de règles de filtrage
- Configurer et administrer un VPN
Travaux pratiques
Introduction
- Faiblesses propres aux réseaux TCP/IP.
- Impératifs du réseau d'entreprise.
- Solution "Réseau Privé Virtuel".
Solutions d'interconnexion IP
- TCP/IP : rappels. Principaux protocoles de la pile.
- Technologies RTC, RNIS, Internet et xDSL.
- Les bases du sans-fil. La technologie MPLS.
Cryptographie
- Les besoins numériques. Document, échange : authentification sûre.
- Chiffrements symétrique, asymétrique et autorités de certification.
- Authentification et signature électronique
- La non-répudiation.
- Cryptographie et réseaux privés virtuels.
Tunnels, les protocoles
- Point-to-Point Tunneling Protocol (PPTP), L2F, L2TP.
- IPSec, le standard IETF. Authentification, confidentialité, intégrité, anti-rejeu.
- Modes tunnel et transport. SA (Security Association), SPD (Security Policy Database).
- Protocoles ESP et AH.
Travaux pratiques
Réalisation d'un tunnel SSH over PPP. Mise en oeuvre de deux passerelles VPN over SSH.
ISAKMP et IKE
- En-tête ISAKMP. Les phases de négociation.
- Le Pre-Shared Key, les certificats. La phase 1 et la phase 2. L'agressive mode. Le mode config, Xauth.
Travaux pratiques
Exemples et analyse des échanges.
Sécurité de l'infrastructure réseau
- Rôle du firewall. Authentification des utilisateurs. Faiblesses de la solution login/mot de passe.
- Solution SecurID. Protocole Kerberos. Certificats.
- RADIUS et LDAP. Sécurité du poste client, le maillon faible.
- OS, firewall personnel, antivirus, sensibilisation des utilisateurs.
- WiFi et réseaux privés virtuels.
Travaux pratiques
Utilisation de protocole IPSec en mode transport dans un réseau sous Windows. Création d'une politique de sécurité et de règles de filtrage.
» Participants
» Prérequis
| David-Emmanuel L. 12/11/2019 |
4 / 5
|
| Hamel 12/11/2019 |
4 / 5
|
| GILLES F. 12/11/2019 |
4 / 5
|
Les avis client sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.










