Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Encryption 3DES

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
osebas
Visiteur
Visiteur


Inscrit le: 28 Oct 2003
Messages: 2

MessagePosté le: Mar Oct 28, 2003 11:14 am    Sujet du message: Encryption 3DES Répondre en citant

Nous devons encrypter tout nos liaisions WAN en 3DES, n'ayant peu d'experience sur ce sujet, nous ne savons pas quel type de matériel serait le mieux adapté a ces fonctions:
-Router+ IOS IP/PLUS/3DES
-PIX
-CVPN 3000

Merci de votre aide


Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
papaye
Membre actif
Membre actif


Inscrit le: 14 Avr 2003
Messages: 167
Localisation: France

MessagePosté le: Mer Oct 29, 2003 10:13 am    Sujet du message: Répondre en citant

Bonjour

La question est de savoir combien de connections simultanées votre materiel devra gerer. De savoir qu'elle est la topologie de votre reseau, à quel niveau vous voulez mettre en place votre lien vpn (sur routeur, concentrateur, firewall ... ) et de choisir en fonction, le materiel approprié.

papaye

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
osebas
Visiteur
Visiteur


Inscrit le: 28 Oct 2003
Messages: 2

MessagePosté le: Ven Oct 31, 2003 6:42 pm    Sujet du message: Répondre en citant

Citation :
Bonjour

La question est de savoir combien de connections simultanées votre materiel devra gerer. De savoir qu'elle est la topologie de votre reseau, à quel niveau vous voulez mettre en place votre lien vpn (sur routeur, concentrateur, firewall ... ) et de choisir en fonction, le materiel approprié.

papaye

Merci de votre réponse,
Nous avons une architecture Frame Relay en multipoints, le périmètre de test sera trois sites existant s’appuyant sur l’architecture existante. La topologie est de type hub & spoke. Sur le site central l’équipement devra supporter 2 vpn, un pour chaque sites.

Le problème c’est que nous ne voulons pas modifier l’architecture WAN existante, qui ne nous appartient pas. Nous pensons utilisez sur le site central un 2621XM avec un module AIM-VPN/EP et sur les sites distants un C1711-VPN/K9, en implémentant
Du GREP tunnel & IPEC en mode multipoints.

IP Subnet privé
|
C1711( vpn process, default Gateway)
|
Routeur extremité A
|_
|
FR cloud
_|
|
Routeur extremite B
|
C2621XM( vpn process, default Gateway)
|
IP Subnet privé


Cette configuration est possible sans modification de l’existante ?

Merci de votre aide..




Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
raph93
Visiteur
Visiteur


Inscrit le: 07 Nov 2003
Messages: 5

MessagePosté le: Ven Nov 07, 2003 7:32 pm    Sujet du message: Répondre en citant

un Pix501 avec licence gerant le 3DES serait l'idéal

de plus il est simple a configuré avec son PDM (GUI)

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par