オーãƒã�レイVPN



VPNã®åˆ�¡�


VPNã¨ã¯ã€�


「å�通インフラストラクãƒãƒ£ä¸Šã§ã®ä»®æƒ³çš�ªå°‚用線ã€ãŠã‚ˆã�ãれを構築ã™ã‚‹æŠ€è¡“ã€�


ã§ã‚ã‚‹ã“ã¨ã‚’説明ã—ã¾ã—ãŸã€�

詳ã—ãã¯ã€�

『VPN(Virtual Private Network)ã£ã¦ä½•ï¼Ÿã€�


ã‚’ã”覧ãã ã•ã„ã€�

VPNã¨ä¸€å£ã«è¨€ã£ã¦ã‚‚ã€ã„ã‚ã‚“ãªè€�ˆæ–¹ãŒã‚ã‚Šã€ã•ã¾ã–ã¾ãªåˆ�¡žãŒã§ãã¾ã™ã€‚今回ã¯ã€�

「å�通インフラストラクãƒãƒ£ä¸Šã§ãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ã‚’ã©ã®ã‚ˆã†ã«è»¢é€ã™ã‚‹ã‹ã€�

ã¨ã�†ãƒã‚¤ãƒ³ãƒˆã§ã®åˆ�¡žã‚’紹介ã—ã¾ã™ã€�

ユーザã®ãƒ��ã‚¿ã‚’ã©ã®ã‚ˆã†ã«è»¢é€ã™ã‚‹ã‹ã«ã‚ˆã£ã¦ã€VPNã¯

・オーãƒã�レイVPN
・ピア��ピアVPN


ã®2ã¤ã«åˆ�¡žã§ãã¾ã™ã€�




オーãƒã�レイVPN


オーãƒã�レイVPNã¯ã€å�通インフラストラクãƒãƒ£ä¸Šã§ãƒ¦ãƒ¼ã‚¶ã«å¯¾ã—ã¦ä»®æƒ³çš�ªãƒã‚¤ãƒ³ãƒˆãƒ„ーãƒã‚¤ãƒ³ãƒˆãƒªãƒ³ã‚¯ã‚’æä¾�ã—ã€ãƒ‡ãƒ¼ã‚¿ã‚’転é€ã—ã¾ã™ã€�
æ—©ã�©±ãŒã€�
オーãƒã�レイVPNã®å…±é€šã‚¤ãƒ³ãƒ•ãƒ©ã‚¹ãƒˆãƒ©ã‚¯ãƒãƒ£ã§ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ã‚’å³ã‹ã‚‰å·¦ã«æµã—ã¦ã�ã�ã�ã§ã™ã€‚ã‚‚ã¡ã‚ã‚“ã€ä»–ã�ユーザã®ãƒ��ã‚¿ã¨æ··ã–らãªã�‚ˆã�«ã‚«ãƒ—セル化ã—ã¦ãƒˆãƒ³ãƒãƒªãƒ³ã‚°ã—ã¦ã�¾ã™ã€�

フレーãƒ�リレーやATMãªã©ã®ã“ã‚Œã¾ã§ä¸€èˆ¬çš�ªWANサービスã¯ã€ã‚ªãƒ¼ãƒã�レイVPNã§ã™ã€‚キャリアã®ãƒ•ãƒ¬ãƒ¼ãƒ�リレーãƒãƒƒã‚¯ãƒœã�ンやATMãƒãƒƒã‚¯ãƒœã�ンã§ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã™ã‚‹ãŸã‚ã�VC(Virtual Circuit)を設定ã—ã€VC上ã§å³ã‹ã‚‰å·¦ã«è»¢é€ã—ã¦ã�‚‹ã�ã‘ã§ã™ã€�
ã¾ãŸã€æœ€è¿‘æ™®åŠã—ã¤ã¤ã‚ã‚‹åº�ŸŸã‚¤ãƒ¼ã‚µãƒãƒƒãƒˆã‚„IPSecã«ã‚ˆã‚‹ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPNもオーãƒã�レイVPNã§ã™ã€�

ã˜ã‚ƒã€æ¬¡ã®ã“ã¨ã‚’ã¡ã‚�£ã¨è€�ˆã¦ã¿ã¦ãã ã•ã„ã€�

「オーãƒã�レイVPNã§ã€ãƒ‡ãƒ¼ã‚¿ã®è»¢é€ã‚’判断ã™ã‚‹ã®ã¯èª°ã‹ï¼Ÿã€�

ã“ã�ç­”ãˆã¯ã€ãƒ¦ãƒ¼ã‚¶è‡ªèº«ã§ã™ã€�
ユーザãŒè�åˆ��身ã§ã©ã“ã«ãƒ��タを転é€ã™ã‚‹ã�ã‹ã¨ã�†åˆ¤æ–­ã‚’è¡Œã†å¿�¦ãŒã‚ã‚Šã¾ã™ã€�ã¤ã¾ã‚Šã€ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®è¨­å®šã�ユーザã®è²¬ä»»ã§ã™ã€‚ãŸã¨ãˆã�ã€æ¬¡ã®ã‚ˆã†ã«ãƒ•ãƒ¬ãƒ¼ãƒ�リレーã§å�‹ ç‚¹ã‚’接続ã—ã¦ã�‚‹ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’è€�ˆã¾ã™ã€�


(図 フレーãƒ�リレーã§ã®ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°)


ã“ã�図ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã«ãŠã„ã¦ã€å„æ‹�点間ã�LAN上ã�コンピュータãŒç›¸äº’ã«é€šä¿¡ã§ãるよã†ã«ã™ã‚‹ãŸã‚ã«ã¯ã€�
R1ã€R2ã€R3ã®ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ��ブルã«å„LANã®ãƒ«ãƒ¼ãƒˆãŒç™»éŒ²ã•ã‚Œã¦ã�ªã‘ã‚Œã°ãªã‚Šã¾ã›ã‚“ã€�

ルートをルーãƒ�‚£ãƒ³ã‚°ãƒ��ブルã«ç™»éŒ²ã™ã‚‹ã®ã¯ã€ã‚¹ã‚¿ãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒˆã‚’設定ã—ã¦ã‚‚ã€ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ—ロトコルを動作ã—ã¦ã‚‚よã��ã§ã™ãŒã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ«ãƒ¼ã‚¿è‡ªèº«ãŒãƒ«ãƒ¼ãƒˆã‚’ãã¡ã‚“ã¨æŠŠæ¡ã—ã¦ãŠã‹ãªã‘ã‚Œã°ã�‘ãªã��ã§ã™ã€�

ã“ã‚Œã¯ã€å½“ãŸã‚Šå‰ã¨ã�ˆã°ã€å½“ãŸã‚Šå‰ã®ã“ã¨ã§ã™ã€‚オーãƒã�レイVPNã®å…±é€šã‚¤ãƒ³ãƒ•ãƒ©ã‚¹ãƒˆãƒ©ã‚¯ãƒãƒ£(ã“ã�例ã§ã¯ãƒ•ãƒ¬ãƒ¼ãƒ�リレーã®ãƒãƒƒã‚¯ãƒœã�ン)ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ãŒã©ã“ã«ã‚ã‚‹ã‹ãªã‚“ã¦çŸ¥ã‚‰ãšã«ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タをカプセル化ã—ã¦ã�‚‹ãƒ˜ãƒƒãƒ€ã®æƒ��±ã«ã‚ˆã£ã¦å˜ç´”ã«ãƒ��タを転é€ã™ã‚‹ã ã‘ã§ã™ã€�

ã§ã‚‚ã€�

「ユーザ自身ãŒãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®è¨­å®šã‚’ã™ã‚‹ã€�

ã®ã£ã¦ã€ã¡ã‚�£ã¨é¢å€’ã§ã™ã‚ˆã­��


æ‹�点ã®æ•°ãŒå¤šã‹ã£ãŸã‚Šã‚µãƒ–ãƒãƒ�ƒˆã®æ•°ãŒå¤šããªã‚‹ã¨ã€ã‚¹ã‚¿ãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒˆã‚’全部設定ã™ã‚‹ã�ã¯å¤§å¤‰ã§ã™ã€�
ルーãƒ�‚£ãƒ³ã‚°ãƒ—ロトコルを使ãŠã†ã«ã‚‚ã€ãƒ•ãƒ¬ãƒ¼ãƒ�リレーやATMã¨ã�£ãŸã‚ªãƒ¼ãƒã�レイVPNã¯ã€NBMA(Non Broadcast Multi Access)ã¨ã�†ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã®ã‚¿ã‚¤ãƒ—ã§ã€æ™®é€šã«ã‚¤ãƒ¼ã‚µãƒãƒƒãƒˆã§è¨­å®šã™ã‚‹ã‚ˆã‚Šã‚‚追åŠ�ã§è¨­å®šã—ãªã‘ã‚Œã°ã�‘ãªã�“ã¨ãŒã„ãã¤ã‹å�ã¦ãã¾ã™ã€‚ãŸã¨ãˆã�ã€RIPã‚„EIGRPãªã©ã§ã¯ãƒ•ãƒ¬ãƒ¼ãƒ�リレーã®ãƒˆã�ロジã«ã‚ˆã£ã¦ã¯ã€ã‚¹ãƒ—リãƒ�ƒˆãƒ›ãƒ©ã‚¤ã‚ºãƒ³ã‚’è€�ˆãªãã¦ã¯ã�‘ã¾ã›ã‚“。OSPFを使ã�«ã¯OSPFパケãƒ�ƒˆã‚’通ã™ãŸã‚ã®è¨­å®šã‚„ã€DR(Desginated Router)ã‚’ã©ã‚Œã«ã™ã‚‹ã‹ãªã©ã‚’è€�ˆãªãã¦ã¯ã�‘ã¾ã›ã‚“ã€�
ルートをé›�´�—ã‚�™ã�‚ˆã�«ã€ãã¡ã‚“ã¨ã‚¢ãƒ‰ãƒ¬ãƒ�‚·ãƒ³ã‚°ã‚’è€�ˆãŸã‚Šã™ã‚‹ã¨ã€è¨­å®šã‚’ç°¡å˜ã«ã™ã‚‹ãŸã‚ã®å·¥å¤«ã¯ã‚‚ã¡ã‚ã‚“å¯èƒ½ã§ã™ã€‚ã§ã‚‚ã€ãã®å·¥å¤«ã‚‚ãªã‹ãªã‹é›£ã—ã‹ã£ãŸã‚Šã—ã¾ã™ã€�


ãã“ã§ã€ãƒ¦ãƒ¼ã‚¶è‡ªèº«ãŒãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®è¨­å®šã‚’ã—ã¦ã€ãƒ‡ãƒ¼ã‚¿ã®è»¢é€ã‚’判断ã™ã‚‹ã®ã¯é¢å€’ãªã®ã§ã€�

「å�通インフラストラクãƒãƒ£ã§ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã¾ã§ã‚�£ã¦ã‚‚らã�¾ã—ょã�€�

ã¨ã�†è€�ˆã«åŸºã¥ã�¦ã�‚‹ã®ãŒã€Žãƒ”ã‚¢ãƒ��ピアVPNã€�
ã§ã™ã€�

ピアãƒ��ピアVPNã§ã¯ã€å�通インフラストラクãƒãƒ£ã‚’æä¾›ã™ã‚‹ã‚­ãƒ£ãƒªã‚¢ãŒãƒ¦ãƒ¼ã‚¶ã®ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã«å‚加ã—ã€æœ€é©ãªãƒ��ã‚¿ã®è»¢é€ã‚’è¡Œã†ã¨ã�†ãƒ¡ãƒªãƒ�ƒˆãŒã‚ã‚Šã¾ã™ã€�








『ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã®ãŠã¹ã‚“ãã‚�—ã¾ã›ã‚“ã‹ï¼Ÿã€� を購読ã—ã¾ã›ã‚“ã‹ï¼�
ã‚ã‚ã‚“ã±ã‚“ E-mail
メールマガジンも購読ã—ã¦ãã ã•ã„ã­��¼è³¼èª­è€�™å®šã�プレゼントã‚ã‚Šï¼�¼�


(C) Copyright 2000-2004 Gene All Rights Reserved