VPN(Virtual Private Network)ã£ã¦ä½•ï¼�
VPNã®å®šç¾© VPNã¨ã�†è¨€è‘‰ã‚’耳ã«ã™ã‚‹ã“ã¨ãŒå¤šããªã£ã¦ã�‚‹ã¨æ€ã„ã¾ã™ã€� 「VPNã‚’ã�ã£ã¦ä¼šç¤¾ã«ã‚¢ã‚¯ã‚»ã‚¹ãƒ»ãƒ»ãƒ»ã€� 「IPSecを使ã£ã¦ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPN・・・ã€� ã§ã‚‚ã€VPNã¨ã�†è¨€è‘‰ã�本質çš�ªæ„味ã¯ãªã‹ãªã‹ç†è§£ã•ã‚Œã¦ã�ªã�¨æ„Ÿã˜ã¾ã™ã€‚ãã“ã§ã€ã¡ã‚�£ã¨VPNã¨ã�†ã‚‚ã�ã«ã¤ã�¦è€�ˆã¦ã¿ã¾ã™ã€� 一般çš�«VPNã¨ã¯ã€� 「å�通インフラストラクãƒãƒ£ä¸Šã§ã®ä»®æƒ³çš�ªå°‚用線ã€ãŠã‚ˆã�ãれを構築ã™ã‚‹æŠ€è¡“ã€� ã‚’æ„味ã—ã¾ã™ã€� ã“ã“ã§ã�†å…±é€šã‚¤ãƒ³ãƒ•ãƒ©ã‚¹ãƒˆãƒ©ã‚¯ãƒãƒ£ã¨ã¯ã€å¤šæ•°ã®ãƒ¦ãƒ¼ã‚¶ãŒåˆ©ç”¨ã™ã‚‹ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã§ã™ã€� 共通インフラストラクãƒãƒ£ã®ä¾‹ã¨ã—ã¦ã€ãŸã¨ãˆã�ã€å�è¡�›»è©±ç¶²ã‚„NTTã€KDDIã€æ—¥æœ¬ãƒ�ƒ¬ã‚³ãƒ�ãªã©ã®ã‚ャリア(通信事æ¥è€�)ãŒWANサービスをæä¾›ã™ã‚‹ãŸã‚ã«æ§‹ç¯‰ã—ã¦ã�‚‹ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã€ãã—ã¦ã€ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆãŒå½“ã¦ã¯ã¾ã‚Šã¾ã™ã€� 共通インフラストラクãƒãƒ£ã§ã€å¤šæ•°ã®ãƒ¦ãƒ¼ã‚¶ã‚’åŽå®¹ã™ã‚‹ã¨ã€�統計的多é‡åŠ¹æžœã«ã‚ˆã£ã¦ã€åŠ¹çŽ�‚ˆããƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã‚’利用ã™ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€� 統計的多é‡åŠ¹æžœã¨ã¯ã€ãƒ¦ãƒ¼ã‚¶ãŒå¢—ãˆã‚Œã�増ãˆã‚‹ã»ã©ã€ã™ã¹ã¦ã®ãƒ¦ãƒ¼ã‚¶ãŒä¸€åº¦ã«ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’最大ã®é€Ÿåº¦ã§åˆ©ç”¨ã™ã‚‹ç¢ºçŽ�Œä½Žãã¨ã�†è€�ˆæ–¹ã«åŸºã¥ã�¦ã�¾ã™ã€� ãŸã¨ãˆã�ã€å�通インフラストラクãƒãƒ£ä¸Šã§100人ã®ãƒ¦ãƒ¼ã‚¶ãŒãã‚Œãžã‚�1Mbpsã®é€Ÿåº¦ã§é€šä¿¡ã§ãるよã†ãªã‚µãƒ¼ãƒ“スãŒã‚ã£ãŸã¨ã—ã¦ã‚‚ã€å˜ç´”ã«100Mbpsã®å¸¯åŸŸå¹�§å…±é€šã‚¤ãƒ³ãƒ•ãƒ©ã‚¹ãƒˆãƒ©ã‚¯ãƒãƒ£ã‚’構築ã—ã¾ã›ã‚“。統計的多é‡åŠ¹æžœã«ã‚ˆã£ã¦ã€�100人ã®ãƒ¦ãƒ¼ã‚¶ãŒä¸€åº¦ã«1Mbpsã§é€šä¿¡ã™ã‚‹ç¢ºçŽ��低ã„ã®ã§ã€�100Mbpsよりももã£ã¨å°‘ãªã�¸¯åŸŸå¹�§ã‚ˆã„ã“ã¨ã«ãªã‚Šã¾ã™ã€� |
VPNを実ç¾ã™ã‚‹ã«ã¯�� カプセル方ã¨ãƒˆãƒ³ãƒãƒªãƒ³ã‚° ã“ã†ã—ãŸVPNを実ç¾ã™ã‚‹ãŸã‚ã«ã¯ã€�カプセル化ã¨ãƒˆãƒ³ãƒãƒªãƒ³ã‚°ãŒå¿�¦ã§ã™ã€� ユーザã®ãƒ��ã‚¿ã‚’å�通インフラストラクãƒãƒ£ä¸Šã§è»¢é€ã—ãªã‘ã‚Œã°ã�‘ã¾ã›ã‚“ã€�共通インフラストラクãƒãƒ£ä¸Šã§è»¢é€ã™ã‚‹ãŸã‚ã«ã€è»¢é€ã™ã‚‹ãƒ‡ãƒ¼ã‚¿ã¨ã¯åˆ¥ã«ä½•ã‚‰ã‹ã�プãƒãƒˆã‚³ãƒ«ã®ãƒ˜ãƒƒãƒ€ã‚’ä»˜åŠ ã™ã‚‹ã“ã¨ãŒã‚«ãƒ—セルåŒ�ã§ã™ã€� カプセル化ã•ã‚ŒãŸãƒ��ã‚¿ãŒå�通インフラストラクãƒãƒ£ã‚’通ã£ã¦ã�経路ãŒãƒˆãƒ³ãƒãƒ«ã§ã™ã€‚ãã—ã¦ã€�トンãƒãƒ«ä¸Šã«ãƒ��タを転é€ã™ã‚‹ã“ã¨ã‚’トンãƒãƒªãƒ³ã‚°ã¨è¨€ã�¾ã™ã€‚トンãƒãƒ«ã«ã¯ã€ãƒ‡ãƒ¼ã‚¿ã‚’転é€ã™ã‚‹å‰ã«ã‚らã‹ã˜ã‚è¨å®šã—ã¦ã�‚‹ã‚‚ã�ã¨ã€ãƒ‡ãƒ¼ã‚¿ã‚’転é€ã™ã‚‹ã¨ãã«ã¯ã˜ã‚ã¦è¨å®šã™ã‚‹ã‚‚ã®ãŒã‚ã‚Šã¾ã™ã€� ã¾ãŸã€�ä»–ã�ユーザã®ãƒ��ã‚¿ã¨æ··ã–ã£ã¦ã—ã¾ã£ã¦ã¯ã�‘ãªã�ã®ã§ã€�カプセル化ã™ã‚‹ã�ãƒãƒˆã‚³ãƒ«ã«ã¯ã€ãƒ¦ãƒ¼ã‚¶ã‚’è˜åˆ¥ã™ã‚‹ãŸã‚ã®æƒ��±ãŒå¿�¦ã§ã™ã€� ãŸã¨ãˆã�ã€ã‚ャリアãŒæä¾›ã™ã‚‹ãƒ•ãƒ¬ãƒ¼ãƒ�リレーサービスã§ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã™ã‚‹ãŸã‚ã«ãƒ•ãƒ¬ãƒ¼ãƒ�リレープãƒãƒˆã‚³ãƒ«ã®ãƒ˜ãƒƒãƒ€ã‚’ä»˜åŠ ã—カプセルåŒ�ã—ã¾ã™ã€‚ãã—ã¦ã€ãƒ•ãƒ¬ãƒ¼ãƒ�リレースイãƒ�ƒã§æ§‹ç¯‰ã•ã‚ŒãŸãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ä¸Šã«ãƒˆãƒ³ãƒãƒ«ã¨ã—ã¦PVC(Permanent Virtual Circuit)ã‚’è¨å®šã—ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã—ã¦ã�‚‹ã®ã§ã™ã€‚ã“ã®ã¨ãã€ãƒ•ãƒ¬ãƒ¼ãƒ�リレープãƒãƒˆã‚³ãƒ«ã®ãƒ˜ãƒƒãƒ€ã«DLCI番å·ãŒã‚ã‚Šã€PVCを特定ã™ã‚‹ã¨åŒæ™‚ã«ãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ãŒæ··ã–らãªã�‚ˆã�«ã—ã¦ã�¾ã™ã€� ※フレーãƒ�リレーã®ä»•çµ�¿ã«ã¤ã�¦ã¯ä»¥ä¸‹ã�URLã‚’ã”覧ãã ã•ã„ã€� フレーãƒ�リレーãã��� フレーãƒ�リレーãã��� フレーãƒ�リレーãã��� Cisco CCNA フレーãƒ�リレーã®è¨å®� 最近ã€ã¨ã¦ã‚‚よã利用ã•ã‚Œã‚‹ã‚ˆã�«ãªã£ã¦ã�‚‹IP-VPNã®ä¾‹ã‚‚挙ã’ã¦ã¿ã¾ã—ょã�€� IP-VPNã§ã¯ã€ã‚µãƒ¼ãƒ“スをæä¾›ã™ã‚‹ã‚ャリアã¯MPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’構築ã—ã¦ã�¾ã™ã€�MPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ä¸Šã§ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã™ã‚‹ãŸã‚ã«MPLSãƒ©ãƒ™ãƒ«ã‚’ä»˜åŠ ã—ã¦ã€ã‚«ãƒ—セルåŒ�ã—ã¦ã�¾ã™ã€�ラベルをã¤ã‘ã‚‹ã“ã¨ã«ã‚ˆã£ã¦IP-VPNã®ãƒãƒƒã‚¯ãƒœã�ン(MPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯)上ã«ãƒˆãƒ³ãƒãƒ«ã‚’作りã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タをトンãƒãƒªãƒ³ã‚°ã—ã¦ã�¾ã™ã€‚ラベルã«ã‚ˆã£ã¦ä½œã‚‰ã‚ŒãŸãƒˆãƒ³ãƒãƒ«ã®ã“ã¨ã‚�LSP(Label Switch Path)ã¨å‘¼ã³ã¾ã™ã€� 実際ã«ã¯ã€ãƒ©ãƒ™ãƒ«ã¯2ã¤ã¤ã‘られã€�å…ˆé�ã®ãƒ©ãƒ™ãƒ«ãŒMPLSãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã®å‡ºå£ã‚’表ã—ã€�2ã¤ç›®ã®ãƒ©ãƒ™ãƒ«ãŒãƒ¦ãƒ¼ã‚¶ã®æ‹�点ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’表ã—ã€ä»–ã�ユーザã®ãƒ��ã‚¿ã¨ã®åˆ�›¢ã‚’è¡Œã„ã¾ã™ã€� (図 IP-VPNã®ãƒ‘ケãƒ�ƒˆã®æµã‚Œ) 言ã�›ãˆã‚‹ã¨ã€å�é ã®ãƒ©ãƒ™ãƒ«ãŒãƒˆãƒ³ãƒãƒ«ã§ã€ãƒˆãƒ³ãƒãƒ«ã®ä¸ã«ã€ã„ã‚ã‚“ãªãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ãŒæµã‚Œã¦ã�ã¾ã™ã€‚ãã®ã�‚ã‚“ãªãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ã‚’è˜åˆ¥ã™ã‚‹ãŸã‚ã«2ã¤ã‚ã�ラベルを使ã£ã¦ã�‚‹ã®ã§ã™ã€� (図 LSPã®ä¸ã§ãƒ¦ãƒ¼ã‚¶ãƒ��タを多é‡åŒ�) |
(C) Copyright 2000-2004 Gene All Rights Reserved