VPN — architectures et technologies
Interconnecter des sites et des collaborateurs sans exposer le SI : le VPN reste la colonne vertébrale des accès distants. Ce cours parcourt les architectures et l’empilement technologique complet, jusqu’à l’ouverture vers le SD-WAN.

Extrait du support — IPsec, modes transport et tunnel.
Ce que couvre ce cours
- Principes et architectures : tunnels chiffrés et authentifiés ; VPN client-à-site (full tunnel / split tunnel), site-à-site, multi-sites en étoile (hub & spoke) ou full mesh — et l’importance déterminante de la stratégie de routage ;
- Les technologies, en remontant les couches :
- niveau 2 : PPTP, L2F, L2TP (pontage de LAN, et pourquoi il s’associe à IPsec),
- niveau 3 : GRE, IPsec en détail (AH vs ESP, négociation IKE et Diffie-Hellman, modes transport et tunnel), MPLS (labels, LSP, QoS, traffic engineering), WireGuard,
- niveau 4 : les VPN SSL/TLS ;
- Introduction aux réseaux SD-WAN : ce que l’orchestration logicielle change à l’interconnexion multi-sites.
Objectifs pédagogiques
- Choisir architecture et technologie VPN selon le besoin (nomadisme, interconnexion, cloisonnement) ;
- Comprendre finement IPsec pour le déployer et le déboguer ;
- Situer les limites du VPN classique — et ce qui pousse vers SD-WAN et ZTNA.
