LEÇON 66 · 19 MIN ESTIMÉES

WPA, WPA2 et WPA3

Les générations de sécurité Wi-Fi ne sont pas interchangeables. WPA a été une transition utilisant TKIP ; WPA2 est associé à 802.11i et AES-CCMP. WPA3 Personal utilise SAE et renforce certains aspects de l’authentification. Les variantes Personal et Enterprise diffèrent : secret partagé contre une authentification entreprise, généralement via 802.1X/EAP et infrastructure AAA.

Votre objectif

Savoir expliquer wpa, wpa2 et wpa3, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 5.9 Describe wireless security protocols (WPA, WPA2, and WPA3)

Prérequis : les notions précédentes, notamment DHCP snooping, DAI et port-security.

Relier les idées

CARTE CONCEPTUELLE
WPA, WPA2 et WPA3Carte conceptuelle simplifiée : Identité / source → Politique ordonnée → Autoriser / refuser → Traces / contrôle. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Identité / source01Politique ordonnée02Autoriser / refuser03Traces / contrôle04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

WPA/TKIP est ancien et ne doit pas être considéré comme équivalent à une configuration moderne WPA2-AES ou WPA3.

Comprendre, étape par étape

01

WPA/TKIP est ancien et ne doit pas être considéré comme équivalent à une configuration moderne WPA2-AES ou WPA3.

02

WPA2 Personal utilise une PSK ; WPA2 Enterprise utilise une architecture 802.1X/EAP avec authentification adaptée.

03

WPA3 Personal utilise SAE, différent de l’authentification PSK de WPA2 Personal.

04

Le choix dépend des capacités client, du mode, de la politique et des options de transition ; un intitulé seul ne prouve pas toute la protection.

Un exemple concret

LABORATOIRE · EXEMPLE PÉDAGOGIQUE
Personal : secret partagé, gestion du secret à prévoir
Enterprise : identités individuelles et infrastructure AAA
Toujours vérifier le mode réellement négocié par le client.

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Pourquoi un secret partagé unique est-il difficile à gérer quand un employé quitte l’entreprise ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Il peut conserver le secret ; une rotation touche tous les utilisateurs. Une architecture Enterprise peut mieux gérer les identités individuelles, si correctement déployée.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

WPA/TKIP est ancien et ne doit pas être considéré comme équivalent à une configuration moderne WPA2-AES ou WPA3. Le choix dépend des capacités client, du mode, de la politique et des options de transition ; un intitulé seul ne prouve pas toute la protection.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur