LEÇON 63 · 19 MIN ESTIMÉES

IPsec : site-à-site et accès distant

Un VPN IPsec protège du trafic IP selon une politique et des associations de sécurité. Site-à-site relie des réseaux via des passerelles ; accès distant relie un utilisateur à un réseau. Le tunnel ne décide pas automatiquement quelles ressources sont autorisées : authentification, routage et contrôle des accès restent nécessaires.

Votre objectif

Savoir expliquer ipsec : site-à-site et accès distant, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 5.5 Describe IPsec remote access and site-to-site VPNs

Prérequis : les notions précédentes, notamment Authentication, Authorization, Accounting.

Relier les idées

CARTE CONCEPTUELLE
IPsec : site-à-site et accès distantCarte conceptuelle simplifiée : Identité / source → Politique ordonnée → Autoriser / refuser → Traces / contrôle. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Identité / source01Politique ordonnée02Autoriser / refuser03Traces / contrôle04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

Un VPN site-à-site relie habituellement deux réseaux via des équipements de passerelle.

VPN site-à-site : protéger le transit, contrôler les accèsLe tunnel IPsec relie les passerelles à travers un réseau non fiable. La politique sélectionne le trafic protégé ; routes et autorisations restent nécessaires.LAN site AGateway AGateway BLAN site BTOPOLOGIE / SCHÉMA DE PRINCIPE
VPN site-à-site : protéger le transit, contrôler les accès
Le tunnel IPsec relie les passerelles à travers un réseau non fiable. La politique sélectionne le trafic protégé ; routes et autorisations restent nécessaires.

Comprendre, étape par étape

01

Un VPN site-à-site relie habituellement deux réseaux via des équipements de passerelle.

02

Un VPN d’accès distant permet à un utilisateur de rejoindre des ressources via un accès protégé.

03

IPsec fournit des mécanismes de sécurité au niveau IP ; la protection dépend des protocoles, modes et algorithmes choisis.

04

Le trafic autorisé, les clés, les associations de sécurité et le routage doivent être cohérents entre participants.

Un exemple concret

LABORATOIRE · EXEMPLE PÉDAGOGIQUE
Site A → passerelle IPsec === réseau non fiable === passerelle IPsec → Site B
Utilisateur distant → client/tunnel → passerelle → ressources autorisées

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Pourquoi un VPN connecté peut-il ne pas permettre l’accès à une application interne ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Le tunnel peut être établi mais il peut manquer route, résolution DNS, sélection de trafic ou autorisation applicative. Diagnostiquer ces couches séparément.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

Un VPN site-à-site relie habituellement deux réseaux via des équipements de passerelle. Le trafic autorisé, les clés, les associations de sécurité et le routage doivent être cohérents entre participants.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur