Passer au contenu

Routeurs VPN IP : quatre approches

Coup sur coup, Netopia, Motorola, Cisco Systems et Nortel Networks ont introduit des routeurs VPN pour l’Internet public, à installer soi-même sans passer par un opérateur. Au-delà de leurs ressemblances, ces solutions laissent apparaître des approches différentes.

Pour les fonctions de VPN à travers l’Internet public, Netopia reste fidèle à son concept de routeur modulaire. Depuis le début, ses routeurs pour petites et moyennes entreprises de la série R proposent deux interfaces WAN : une interface ligne louée et une interface RNIS, la seconde pouvant à tout moment prendre le relais de l’autre grâce à une fonction de back-up et de rétablissement automatique. Depuis quelques mois, cette interface ligne louée peut être remplacée par une interface ADSL, mais toujours avec le back-up automatique sur le RNIS.Sur le même principe de modularité, ces routeurs permettent également d’intégrer le pare-feu ainsi que le support des protocoles NAT et MultiNAT, pour cacher les adresses IP du réseau local derrière une ou plusieurs adresses publiques. Ils peuvent aussi être complétés d’applications proxy pour le contrôle de l’accès à certains services.Dès le départ, ces routeurs géraient la plupart des protocoles RPV (PPTP, ATMP et IPSec). Ils permettent de configurer jusqu’à 16 tunnels VPN simultanés.A présent, Netopia introduit un module d’accélération TER/XL, mise à jour matérielle qui leur apporte une fonction de chiffrement Triple DES, sans diminuer les performances du moteur de routage ni celles de la gestion des connexions VPN multiples.Contrairement à d’autres solutions du marché, ce module d’accélération s’installe, se configure et s’administre sans nécessiter de compétences particulières. Ainsi les PME ont-elles la possibilité d’étendre leur réseau local en toute sécurité et à peu de frais aux télétravailleurs, aux nomades, aux bureaux distants, voire à des partenaires commerciaux. Le module TER/XL est disponible au prix public de 3 420 F ht auprès de tous les distributeurs de Netopia (ACTN, Métrologie/CHS, Softway et SQP).Quant à la division Réseaux multiservices de Motorola, elle abandonne son concept de routeurs VPN Internet totalement propriétaires pour les remplacer par des boîtiers intégrant, en sus des protocoles propriétaires de tunneling, de compression et d’encapsulation, les différents standards que demande aujourd’hui le marché. Ces standards sont principalement les tunnelings IPSec et GRE, ainsi que les chiffrements-compressions DES et Triple DES. Ces chiffrements sont évidemment exécutés par un processeur dédié.Trois modèles sont concernés : les Vanguard 340 (routeurs d’agence) ; les Vanguard 6435 et Vanguard 6455 (routeurs pour sites d’extrémité de réseau ou de concentration), ainsi que les Vanguard 7310 et 7330 (routeurs IP pour sites centraux).Grande originalité : ces routeurs intègrent également des ports voix sur Frame Relay ou sur IP (H.323 v. 2), dont le nombre peut être augmenté en fonction des besoins de l’entreprise. Ces routeurs sont administrés par une nouvelle version 5.5 d’ONS (Open networking software), qui apporte 49 nouvelles fonctionnalités par rapport la version 5.4.De son côté, Cisco Systems a introduit deux séries de routeurs VPN Internet : les routeurs d’entrée de gamme 7120 et les routeurs 7140 (7 modèles). Ces boîtiers intègrent le pare-feu, le tunneling IPSec, le cryptage MPPE ainsi que des fonctions de gestion de la bande passante et de niveau de service. Le constructeur les présente comme des plates-formes VPN capables de s’autocorriger et de s’autodéfendre.Avec ses Contivity VPN Switches 100, 600, 1510, 1520, 1530, 2600 et 4500, Nortel Networks couvre lui aussi tout le spectre du marché, depuis le télé-travailleur jusqu’au site central de 5 000 utilisateurs, en passant par les agences et les sites de 100 ou de 1 000 utilisateurs. Ces routeurs intègrent le tunneling IPSec et PPTP, les chiffrements DES, Triple-DES et RCA, ainsi que la gestion de la bande passante RSVP (www.netopia.com) (www.motorola.com/networking) (www.cisco.com) (www.nortelnetworks.com).

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


La rédaction