VPN(Virtual Private Network)ã£ã¦ä½•ï¼�

VPNã®å®šç¾©

VPNã¨ã�†è¨€è‘‰ã‚’耳ã«ã™ã‚‹ã“ã¨ãŒå¤šããªã£ã¦ã�‚‹ã¨æ€ã„ã¾ã™ã€�

「VPNã‚’ã�ã£ã¦ä¼šç¤¾ã«ã‚¢ã‚¯ã‚»ã‚¹ãƒ»ãƒ»ãƒ»ã€�
「IPSecを使ã£ã¦ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPN・・・ã€�

ã§ã‚‚ã€VPNã¨ã�†è¨€è‘‰ã�本質çš�ªæ„味ã¯ãªã‹ãªã‹ç†è§£ã•ã‚Œã¦ã�ªã�¨æ„Ÿã˜ã¾ã™ã€‚ãã“ã§ã€ã¡ã‚�£ã¨VPNã¨ã�†ã‚‚ã�ã«ã¤ã�¦è€�ˆã¦ã¿ã¾ã™ã€�

一般çš�«VPNã¨ã¯ã€�

「å�通インフラストラクãƒãƒ£ä¸Šã§ã®ä»®æƒ³çš�ªå°‚用線ã€ãŠã‚ˆã�ãれを構築ã™ã‚‹æŠ€è¡“ã€�

ã‚’æ„味ã—ã¾ã™ã€�

ã“ã“ã§ã�†
共通インフラストラクãƒãƒ£ã¨ã¯ã€å¤šæ•°ã®ãƒ¦ãƒ¼ã‚¶ãŒåˆ©ç”¨ã™ã‚‹ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã§ã™ã€�
共通インフラストラクãƒãƒ£ã®ä¾‹ã¨ã—ã¦ã€ãŸã¨ãˆã�ã€å�è¡�›»è©±ç¶²ã‚„NTTã€KDDIã€æ—¥æœ¬ãƒ�ƒ¬ã‚³ãƒ�ãªã©ã®ã‚­ãƒ£ãƒªã‚¢(通信事業è€�)ãŒWANサービスをæä¾›ã™ã‚‹ãŸã‚ã«æ§‹ç¯‰ã—ã¦ã�‚‹ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã€ãã—ã¦ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆãŒå½“ã¦ã¯ã¾ã‚Šã¾ã™ã€�

共通インフラストラクãƒãƒ£ã§ã€å¤šæ•°ã®ãƒ¦ãƒ¼ã‚¶ã‚’åŽå®¹ã™ã‚‹ã¨ã€�
統計的多é‡åŠ¹æžœã«ã‚ˆã£ã¦ã€åŠ¹çŽ�‚ˆããƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã‚’利用ã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€�
統計的多é‡åŠ¹æžœã¨ã¯ã€ãƒ¦ãƒ¼ã‚¶ãŒå¢—ãˆã‚Œã�増ãˆã‚‹ã»ã©ã€ã™ã¹ã¦ã®ãƒ¦ãƒ¼ã‚¶ãŒä¸€åº¦ã«ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’最大ã®é€Ÿåº¦ã§åˆ©ç”¨ã™ã‚‹ç¢ºçŽ�Œä½Žãã¨ã�†è€�ˆæ–¹ã«åŸºã¥ã�¦ã�¾ã™ã€�
ãŸã¨ãˆã�ã€å�通インフラストラクãƒãƒ£ä¸Šã§100人ã®ãƒ¦ãƒ¼ã‚¶ãŒãã‚Œãžã‚�1Mbpsã®é€Ÿåº¦ã§é€šä¿¡ã§ãるよã†ãªã‚µãƒ¼ãƒ“スãŒã‚ã£ãŸã¨ã—ã¦ã‚‚ã€å˜ç´”ã«100Mbpsã®å¸¯åŸŸå¹�§å…±é€šã‚¤ãƒ³ãƒ•ãƒ©ã‚¹ãƒˆãƒ©ã‚¯ãƒãƒ£ã‚’構築ã—ã¾ã›ã‚“。統計的多é‡åŠ¹æžœã«ã‚ˆã£ã¦ã€�100人ã®ãƒ¦ãƒ¼ã‚¶ãŒä¸€åº¦ã«1Mbpsã§é€šä¿¡ã™ã‚‹ç¢ºçŽ��低ã„ã®ã§ã€�100Mbpsよりももã£ã¨å°‘ãªã�¸¯åŸŸå¹�§ã‚ˆã„ã“ã¨ã«ãªã‚Šã¾ã™ã€�



VPNã®ç”¨é€�

VPNを利用ã™ã‚‹ãƒ¦ãƒ¼ã‚¶ã«ã¨ã£ã¦ã€�VPNã®ç”¨é€”ã�ã€ã‚³ã‚¹ãƒˆã‚’安ãåº�ŸŸãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’構築ã™ã‚�ã“ã¨ã«ã‚ã‚Šã¾ã™ã€‚å�国ã«æ•£ã‚‰ã�る拠点を接続ã™ã‚‹ãŸã‚ã«ã€�ã™ã¹ã¦è‡ªå‰ã§å›žç·šã‚’準備ã™ã‚‹ã®ã¯ç¾å®Ÿçš„ã§ã¯ã‚ã‚Šã¾ã›ã‚“。è�å‰ã§å›žç·šã‚’準備ã—ã¦æ‹�点を接続ã™ã‚‹ã¨ã€è�大ãªã‚³ã‚¹ãƒˆãŒã‹ã‹ã‚Šã¾ã™ã€�
ã¾ãŸã€�
キャリアãŒæä¾›ã™ã‚‹å°‚用線ã§æ‹�点を接続ã™ã‚‹ã¨ã€å°‚用線ã«ã¯çµ±è¨ˆçš„多é‡åŠ¹æžœãŒãªã��ã§ã€å°‚用線ã�サービス料éßã¯é«˜ä¾¡ãªã‚‚ã�ã«ãªã‚Šã¾ã™ã€�

ãã“ã§ã€�
å�‹ ç‚¹ã‚’接続ã—ã¦åº�ŸŸãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’構築ã™ã‚‹ãŸã‚ã«ã€ã‚­ãƒ£ãƒªã‚¢ãŒæä¾›ã™ã‚‹WANサービスを利用ã—ã¾ã™ã€‚WANサービスã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã¯ã€ä¸Šè¨˜ã�よã†ã«å¤šæ•°ã®ãƒ¦ãƒ¼ã‚¶ãŒæŽ¥ç¶šã™ã‚‹å�通インフラストラクãƒãƒ£ã§ã‚ã‚Šã€çµ±è¨ˆçš„多é‡åŠ¹æžœã«ã‚ˆã‚Šã€å„ユーザã«å®‰ä¾¡ã«æ‹�点間ã�接続サービスをæä¾›ã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€�
ãã�éš›ã€�
ä»–ã�ユーザã¯æ„è­˜ã›ãšã«ã€åŒä¸€ãƒ¦ãƒ¼ã‚¶ã®æ‹�点間ã§ã®ã¿é€šä¿¡ã‚’è¡Œã†ä»®æƒ³çš�ªå°‚用ç·�ã¨ã—ã¦åˆ©ç”¨ã§ãã¾ã™ã€�

ã¤ã¾ã‚Šã€�
キャリアãŒæä¾›ã™ã‚‹WANサービスもVPNãªã®ã§ã™ã€‚VPNã®ä¸­ã§ç‰¹ã«ã€å�通インフラストラクãƒãƒ£ã¨ã—ã¦ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã‚’利用ã—ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆä¸Šã§ä»®æƒ³çš�ªå°‚用線を構築ã—ãŸã‚‚ã®ãŒã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPNã§ã™ã€�
VPN=インターãƒãƒƒãƒ�VPNã§ã‚ã‚‹ã‹ã�よã†ã«è¡¨ç¾ã•ã‚Œã‚‹ã“ã¨ãŒå¤šã„ã®ã§ã™ãŒã€VPNã®æœ¬è³ªçš�ªæ„味ã‹ã‚‰ã™ã‚‹ã¨ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPNã¯VPNã®1ã¤ã®å½¢æ…‹ã«éŽãŽã¾ã›ã‚“ã€�


図 VPN











(図 VPN)




VPNを実ç¾ã™ã‚‹ã«ã¯�� カプセル方ã¨ãƒˆãƒ³ãƒãƒªãƒ³ã‚°

ã“ã†ã—ãŸVPNを実ç¾ã™ã‚‹ãŸã‚ã«ã¯ã€�カプセル化ã¨ãƒˆãƒ³ãƒãƒªãƒ³ã‚°ãŒå¿�¦ã§ã™ã€�
ユーザã®ãƒ��ã‚¿ã‚’å�通インフラストラクãƒãƒ£ä¸Šã§è»¢é€ã—ãªã‘ã‚Œã°ã�‘ã¾ã›ã‚“ã€�
共通インフラストラクãƒãƒ£ä¸Šã§è»¢é€ã™ã‚‹ãŸã‚ã«ã€è»¢é€ã™ã‚‹ãƒ‡ãƒ¼ã‚¿ã¨ã¯åˆ¥ã«ä½•ã‚‰ã‹ã�プロトコルã®ãƒ˜ãƒƒãƒ€ã‚’付加ã™ã‚‹ã“ã¨ãŒã‚«ãƒ—セルåŒ�ã§ã™ã€�
カプセル化ã•ã‚ŒãŸãƒ��ã‚¿ãŒå�通インフラストラクãƒãƒ£ã‚’通ã£ã¦ã�経路ãŒãƒˆãƒ³ãƒãƒ«ã§ã™ã€‚ãã—ã¦ã€�トンãƒãƒ«ä¸Šã«ãƒ��タを転é€ã™ã‚‹ã“ã¨ã‚’トンãƒãƒªãƒ³ã‚°ã¨è¨€ã�¾ã™ã€‚トンãƒãƒ«ã«ã¯ã€ãƒ‡ãƒ¼ã‚¿ã‚’転é€ã™ã‚‹å‰ã«ã‚らã‹ã˜ã‚設定ã—ã¦ã�‚‹ã‚‚ã�ã¨ã€ãƒ‡ãƒ¼ã‚¿ã‚’転é€ã™ã‚‹ã¨ãã«ã¯ã˜ã‚ã¦è¨­å®šã™ã‚‹ã‚‚ã®ãŒã‚ã‚Šã¾ã™ã€�
ã¾ãŸã€�
ä»–ã�ユーザã®ãƒ��ã‚¿ã¨æ··ã–ã£ã¦ã—ã¾ã£ã¦ã¯ã�‘ãªã�ã®ã§ã€�カプセル化ã™ã‚‹ã�ロトコルã«ã¯ã€ãƒ¦ãƒ¼ã‚¶ã‚’識別ã™ã‚‹ãŸã‚ã®æƒ��±ãŒå¿�¦ã§ã™ã€�

ãŸã¨ãˆã�ã€ã‚­ãƒ£ãƒªã‚¢ãŒæä¾›ã™ã‚‹ãƒ•ãƒ¬ãƒ¼ãƒ�リレーサービスã§ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã™ã‚‹ãŸã‚ã«
フレーãƒ�リレープロトコルã®ãƒ˜ãƒƒãƒ€ã‚’付加ã—カプセルåŒ�ã—ã¾ã™ã€‚ãã—ã¦ã€ãƒ•ãƒ¬ãƒ¼ãƒ�リレースイãƒ�ƒã§æ§‹ç¯‰ã•ã‚ŒãŸãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ä¸Šã«ãƒˆãƒ³ãƒãƒ«ã¨ã—ã¦PVC(Permanent Virtual Circuit)を設定ã—ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã—ã¦ã�‚‹ã®ã§ã™ã€‚ã“ã®ã¨ãã€ãƒ•ãƒ¬ãƒ¼ãƒ�リレープロトコルã®ãƒ˜ãƒƒãƒ€ã«DLCI番å·ãŒã‚ã‚Šã€PVCを特定ã™ã‚‹ã¨åŒæ™‚ã«ãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ãŒæ··ã–らãªã�‚ˆã�«ã—ã¦ã�¾ã™ã€�

※フレーãƒ�リレーã®ä»•çµ�¿ã«ã¤ã�¦ã¯ä»¥ä¸‹ã�URLã‚’ã”覧ãã ã•ã„ã€�

フレーãƒ�リレーãã���
フレーãƒ�リレーãã���
フレーãƒ�リレーãã���
Cisco CCNA フレーãƒ�リレーã®è¨­å®�


最近ã€ã¨ã¦ã‚‚よã利用ã•ã‚Œã‚‹ã‚ˆã�«ãªã£ã¦ã�‚‹IP-VPNã®ä¾‹ã‚‚挙ã’ã¦ã¿ã¾ã—ょã�€�

IP-VPNã§ã¯ã€ã‚µãƒ¼ãƒ“スをæä¾›ã™ã‚‹ã‚­ãƒ£ãƒªã‚¢ã¯
MPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’構築ã—ã¦ã�¾ã™ã€�MPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ä¸Šã§ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã™ã‚‹ãŸã‚ã«MPLSラベルを付加ã—ã¦ã€ã‚«ãƒ—セルåŒ�ã—ã¦ã�¾ã™ã€�ラベルをã¤ã‘ã‚‹ã“ã¨ã«ã‚ˆã£ã¦IP-VPNã®ãƒãƒƒã‚¯ãƒœã�ン(MPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯)上ã«ãƒˆãƒ³ãƒãƒ«ã‚’作りã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タをトンãƒãƒªãƒ³ã‚°ã—ã¦ã�¾ã™ã€‚ラベルã«ã‚ˆã£ã¦ä½œã‚‰ã‚ŒãŸãƒˆãƒ³ãƒãƒ«ã®ã“ã¨ã‚�LSP(Label Switch Path)ã¨å‘¼ã³ã¾ã™ã€�

実際ã«ã¯ã€ãƒ©ãƒ™ãƒ«ã¯2ã¤ã¤ã‘られã€�
å…ˆé�­ã®ãƒ©ãƒ™ãƒ«ãŒMPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã®å‡ºå£ã‚’表ã—ã€�2ã¤ç›®ã®ãƒ©ãƒ™ãƒ«ãŒãƒ¦ãƒ¼ã‚¶ã®æ‹�点ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’表ã—ã€ä»–ã�ユーザã®ãƒ��ã‚¿ã¨ã®åˆ�›¢ã‚’è¡Œã„ã¾ã™ã€�



図 IP-VPNã®ãƒ‘ケットã®æµã‚Œ











(図 IP-VPNã®ãƒ‘ケãƒ�ƒˆã®æµã‚Œ)


言ã�›ãˆã‚‹ã¨ã€å�é ­ã®ãƒ©ãƒ™ãƒ«ãŒãƒˆãƒ³ãƒãƒ«ã§ã€ãƒˆãƒ³ãƒãƒ«ã®ä¸­ã«ã€ã„ã‚ã‚“ãªãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ãŒæµã‚Œã¦ã�ã¾ã™ã€‚ãã®ã�‚ã‚“ãªãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを識別ã™ã‚‹ãŸã‚ã«2ã¤ã‚ã�ラベルを使ã£ã¦ã�‚‹ã®ã§ã™ã€�


図 LSPã®ä¸­ã§ãƒ¦ãƒ¼ã‚¶ã®ãƒ‡ãƒ¼ã‚¿ã‚’多é‡åŒ–











(図 LSPã®ä¸­ã§ãƒ¦ãƒ¼ã‚¶ãƒ��タを多é‡åŒ�)








『ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã®ãŠã¹ã‚“ãã‚�—ã¾ã›ã‚“ã‹ï¼Ÿã€� を購読ã—ã¾ã›ã‚“ã‹ï¼�
ã‚ã‚ã‚“ã±ã‚“ E-mail
メールマガジンも購読ã—ã¦ãã ã•ã„ã­��¼è³¼èª­è€�™å®šã�プレゼントã‚ã‚Šï¼�¼�


(C) Copyright 2000-2004 Gene All Rights Reserved