Routage IP & VPN
Le principe de la convergence des réseaux : Le concept du tout-IP
Routage
Principe de l'adressage IP & des sous-réseaux : L'adressage IP
Protocoles de routage dynamique
Le routage dynamique est une technique permettant aux routeurs d'un inter-réseau de se partager régulièrement des routes afin de mettre à jour leurs tables de routage. Ainsi, cela évite de perdre son temps à configurer chaque route manuellement sur chaque routeur, et cela offre une tolérance aux pannes lorsque plusieurs chemins sont disponibles vers un réseau.
Au sein d'un même protocole de routage, les différentes routes sont priorisées en fonction de la distance administrative qui leur sont affectées. Parallelement, la métrique d'une route sert à lui donner un ordre de priorité au sein de la table de routage (plusieurs protocoles de routage dynamiques peuvent fonctionner sur un même routeur).
Il existe deux types de protocoles de routage dynamique :
- Les protocoles à vecteur de distance : Ils se basent sur le nombre de saut nécessaires pour atteindre le réseau de destination pour calculer la distance administrative d'une route.
- Les protocoles à état de lien : Ils se basent sur la bande passante disponible sur le lien pour calculer la distance administrative d'une route.
Enfin, il existe aussi deux familles de protocoles de routage dynamique :
- La famille EGP (Exterior Gateway Protocol) qui correspond aux protocoles de routage entre AS (Autonomous system) ⇒ Protocole BGP utilisé sur Internet par exemple
- Les famille IGP qui correspond aux protocoles de routage interne à un AS ⇒ Protocoles RIP, OSPF, EIGRP… par exemple.
RIP
Protocole de routage à vecteur de distance basique et non sécurisé. Sa première version permet de propager des routes vers des sous-réseaux en respectant obligatoirement le principe de classes d'adresses IP (classfull), contrairement à sa seconde version (classless).
OSPF
Protocole de routage IGP à état de lien normalisé par l'IETF
EIGRP
Protocole de routage IGP à vecteur de distance developpé par Cisco
IS-IS
Protocole de routage IGP à état de lien normalisé par l'ISO
BGP
Protocole de routage EGP utilisé sur Internet pour progager des routes entre les différents systèmes autonomes (AS). iBGP est un sous protocole de BGP permettant de faire du routage EGP au sein d'un AS.
Protocoles de redondance de passerelle (VRRP, HSRP, GLBP...)
Les réseaux privés virtuels (VPN)
Les VPN (virtual private networks) sont des réseaux encapsulés dans des tunnels chiffrés ou non, entre deux équipements. Leur intérêt est de pouvoir interconnecter deux réseaux distants, ou un utilisateur à un réseau distant, à travers Internet, sans devoir mettre en place un réseau physique dédié entre les deux.
GRE
OpenVPN
WireGuard
Configurer un VPN WireGuard pair-à-pair sous Linux ⇒ A FINIR
Configurer un VPN WireGuard sur OPNSense
https://fedoramagazine.org/build-a-virtual-private-network-with-wireguard/
https://blog.flozz.fr/2020/03/15/wireguard-decouverte-dun-vpn-moderne-simple-et-multiplateforme/
L2TP + IPSec
A rédiger