VPNã®åˆ�¡�VPNã¨ã¯ã€� 「å�通インフラストラクãƒãƒ£ä¸Šã§ã®ä»®æƒ³çš�ªå°‚用線ã€ãŠã‚ˆã�ãれを構築ã™ã‚‹æŠ€è¡“ã€� ã§ã‚ã‚‹ã“ã¨ã‚’説明ã—ã¾ã—ãŸã€� 詳ã—ãã¯ã€� 『VPN(Virtual Private Network)ã£ã¦ä½•ï¼Ÿã€� ã‚’ã”覧ãã ã•ã„ã€� VPNã¨ä¸€å£ã«è¨€ã£ã¦ã‚‚ã€ã„ã‚ã‚“ãªè€�ˆæ–¹ãŒã‚ã‚Šã€ã•ã¾ã–ã¾ãªåˆ�¡žãŒã§ãã¾ã™ã€‚今回ã¯ã€� 「å�通インフラストラクãƒãƒ£ä¸Šã§ãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ã‚’ã©ã®ã‚ˆã†ã«è»¢é€ã™ã‚‹ã‹ã€� ã¨ã�†ãƒã‚¤ãƒ³ãƒˆã§ã®åˆ�¡žã‚’紹介ã—ã¾ã™ã€� ユーザã®ãƒ��ã‚¿ã‚’ã©ã®ã‚ˆã†ã«è»¢é€ã™ã‚‹ã‹ã«ã‚ˆã£ã¦ã€VPN㯠・オーãƒã�レイVPN ・ピアãƒ��ピアVPN ã®2ã¤ã«åˆ�¡žã§ãã¾ã™ã€� |
オーãƒã�レイVPNオーãƒã�レイVPNã¯ã€å�通インフラストラクãƒãƒ£ä¸Šã§ãƒ¦ãƒ¼ã‚¶ã«å¯¾ã—ã¦ä»®æƒ³çš�ªãƒã‚¤ãƒ³ãƒˆãƒ„ーãƒã‚¤ãƒ³ãƒˆãƒªãƒ³ã‚¯ã‚’æä¾�ã—ã€ãƒ‡ãƒ¼ã‚¿ã‚’転é€ã—ã¾ã™ã€� æ—©ã�©±ãŒã€�オーãƒã�レイVPNã®å…±é€šã‚¤ãƒ³ãƒ•ãƒ©ã‚¹ãƒˆãƒ©ã‚¯ãƒãƒ£ã§ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��ã‚¿ã‚’å³ã‹ã‚‰å·¦ã«æµã—ã¦ã�ã�ã�ã§ã™ã€‚ã‚‚ã¡ã‚ã‚“ã€ä»–ã�ユーザã®ãƒ��ã‚¿ã¨æ··ã–らãªã�‚ˆã�«ã‚«ãƒ—セル化ã—ã¦ãƒˆãƒ³ãƒãƒªãƒ³ã‚°ã—ã¦ã�¾ã™ã€� フレーãƒ�リレーやATMãªã©ã®ã“ã‚Œã¾ã§ä¸€èˆ¬çš�ªWANサービスã¯ã€ã‚ªãƒ¼ãƒã�レイVPNã§ã™ã€‚ã‚ャリアã®ãƒ•ãƒ¬ãƒ¼ãƒ�リレーãƒãƒƒã‚¯ãƒœã�ンやATMãƒãƒƒã‚¯ãƒœã�ンã§ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タを転é€ã™ã‚‹ãŸã‚ã�VC(Virtual Circuit)ã‚’è¨å®šã—ã€VC上ã§å³ã‹ã‚‰å·¦ã«è»¢é€ã—ã¦ã�‚‹ã�ã‘ã§ã™ã€� ã¾ãŸã€æœ€è¿‘æ™®åŠã—ã¤ã¤ã‚ã‚‹åº�ŸŸã‚¤ãƒ¼ã‚µãƒãƒƒãƒˆã‚„IPSecã«ã‚ˆã‚‹ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPNもオーãƒã�レイVPNã§ã™ã€� ã˜ã‚ƒã€æ¬¡ã®ã“ã¨ã‚’ã¡ã‚�£ã¨è€�ˆã¦ã¿ã¦ãã ã•ã„ã€� 「オーãƒã�レイVPNã§ã€ãƒ‡ãƒ¼ã‚¿ã®è»¢é€ã‚’判æ–ã™ã‚‹ã®ã¯èª°ã‹ï¼Ÿã€� ã“ã�ç”ãˆã¯ã€ãƒ¦ãƒ¼ã‚¶è‡ªèº«ã§ã™ã€�ユーザãŒè�åˆ��身ã§ã©ã“ã«ãƒ��タを転é€ã™ã‚‹ã�ã‹ã¨ã�†åˆ¤æ–ã‚’è¡Œã†å¿�¦ãŒã‚ã‚Šã¾ã™ã€�ã¤ã¾ã‚Šã€ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®è¨å®šã�ユーザã®è²¬ä»»ã§ã™ã€‚ãŸã¨ãˆã�ã€æ¬¡ã®ã‚ˆã†ã«ãƒ•ãƒ¬ãƒ¼ãƒ�リレーã§å�‹ 点を接続ã—ã¦ã�‚‹ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚’è€�ˆã¾ã™ã€� (図 フレーãƒ�リレーã§ã®ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°) ã“ã�図ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã«ãŠã„ã¦ã€å„æ‹�点間ã�LAN上ã�コンピュータãŒç›¸äº’ã«é€šä¿¡ã§ãるよã†ã«ã™ã‚‹ãŸã‚ã«ã¯ã€�R1ã€R2ã€R3ã®ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ��ブルã«å„LANã®ãƒ«ãƒ¼ãƒˆãŒç™»éŒ²ã•ã‚Œã¦ã�ªã‘ã‚Œã°ãªã‚Šã¾ã›ã‚“ã€� ルートをルーãƒ�‚£ãƒ³ã‚°ãƒ��ブルã«ç™»éŒ²ã™ã‚‹ã®ã¯ã€ã‚¹ã‚¿ãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒˆã‚’è¨å®šã—ã¦ã‚‚ã€ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ãƒ—ãƒãƒˆã‚³ãƒ«ã‚’動作ã—ã¦ã‚‚よã��ã§ã™ãŒã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ«ãƒ¼ã‚¿è‡ªèº«ãŒãƒ«ãƒ¼ãƒˆã‚’ãã¡ã‚“ã¨æŠŠæ¡ã—ã¦ãŠã‹ãªã‘ã‚Œã°ã�‘ãªã��ã§ã™ã€� ã“ã‚Œã¯ã€å½“ãŸã‚Šå‰ã¨ã�ˆã°ã€å½“ãŸã‚Šå‰ã®ã“ã¨ã§ã™ã€‚オーãƒã�レイVPNã®å…±é€šã‚¤ãƒ³ãƒ•ãƒ©ã‚¹ãƒˆãƒ©ã‚¯ãƒãƒ£(ã“ã�例ã§ã¯ãƒ•ãƒ¬ãƒ¼ãƒ�リレーã®ãƒãƒƒã‚¯ãƒœã�ン)ã¯ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ãŒã©ã“ã«ã‚ã‚‹ã‹ãªã‚“ã¦çŸ¥ã‚‰ãšã«ã€ãƒ¦ãƒ¼ã‚¶ã®ãƒ��タをカプセル化ã—ã¦ã�‚‹ãƒ˜ãƒƒãƒ€ã®æƒ��±ã«ã‚ˆã£ã¦å˜ç´”ã«ãƒ��タを転é€ã™ã‚‹ã ã‘ã§ã™ã€� ã§ã‚‚ã€� 「ユーザ自身ãŒãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®è¨å®šã‚’ã™ã‚‹ã€� ã®ã£ã¦ã€ã¡ã‚�£ã¨é¢å€’ã§ã™ã‚ˆã�� æ‹�点ã®æ•°ãŒå¤šã‹ã£ãŸã‚Šã‚µãƒ–ãƒãƒ�ƒˆã®æ•°ãŒå¤šããªã‚‹ã¨ã€ã‚¹ã‚¿ãƒ�‚£ãƒ�‚¯ãƒ«ãƒ¼ãƒˆã‚’全部è¨å®šã™ã‚‹ã�ã¯å¤§å¤‰ã§ã™ã€� ルーãƒ�‚£ãƒ³ã‚°ãƒ—ãƒãƒˆã‚³ãƒ«ã‚’使ãŠã†ã«ã‚‚ã€ãƒ•ãƒ¬ãƒ¼ãƒ�リレーやATMã¨ã�£ãŸã‚ªãƒ¼ãƒã�レイVPNã¯ã€NBMA(Non Broadcast Multi Access)ã¨ã�†ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã®ã‚¿ã‚¤ãƒ—ã§ã€æ™®é€šã«ã‚¤ãƒ¼ã‚µãƒãƒƒãƒˆã§è¨å®šã™ã‚‹ã‚ˆã‚Šã‚‚追åŠ�ã§è¨å®šã—ãªã‘ã‚Œã°ã�‘ãªã�“ã¨ãŒã„ãã¤ã‹å�ã¦ãã¾ã™ã€‚ãŸã¨ãˆã�ã€RIPã‚„EIGRPãªã©ã§ã¯ãƒ•ãƒ¬ãƒ¼ãƒ�リレーã®ãƒˆã�ãƒã‚¸ã«ã‚ˆã£ã¦ã¯ã€ã‚¹ãƒ—リãƒ�ƒˆãƒ›ãƒ©ã‚¤ã‚ºãƒ³ã‚’è€�ˆãªãã¦ã¯ã�‘ã¾ã›ã‚“。OSPFを使ã�«ã¯OSPFパケãƒ�ƒˆã‚’通ã™ãŸã‚ã®è¨å®šã‚„ã€DR(Desginated Router)ã‚’ã©ã‚Œã«ã™ã‚‹ã‹ãªã©ã‚’è€�ˆãªãã¦ã¯ã�‘ã¾ã›ã‚“ã€� ルートをé›�´�—ã‚�™ã�‚ˆã�«ã€ãã¡ã‚“ã¨ã‚¢ãƒ‰ãƒ¬ãƒ�‚·ãƒ³ã‚°ã‚’è€�ˆãŸã‚Šã™ã‚‹ã¨ã€è¨å®šã‚’ç°¡å˜ã«ã™ã‚‹ãŸã‚ã®å·¥å¤«ã¯ã‚‚ã¡ã‚ã‚“å¯èƒ½ã§ã™ã€‚ã§ã‚‚ã€ãã®å·¥å¤«ã‚‚ãªã‹ãªã‹é›£ã—ã‹ã£ãŸã‚Šã—ã¾ã™ã€� ãã“ã§ã€ãƒ¦ãƒ¼ã‚¶è‡ªèº«ãŒãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã®è¨å®šã‚’ã—ã¦ã€ãƒ‡ãƒ¼ã‚¿ã®è»¢é€ã‚’判æ–ã™ã‚‹ã®ã¯é¢å€’ãªã®ã§ã€� 「å�通インフラストラクãƒãƒ£ã§ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã¾ã§ã‚�£ã¦ã‚‚らã�¾ã—ょã�€� ã¨ã�†è€�ˆã«åŸºã¥ã�¦ã�‚‹ã®ãŒã€Žãƒ”ã‚¢ãƒ��ピアVPNã€�ã§ã™ã€� ピアãƒ��ピアVPNã§ã¯ã€å�通インフラストラクãƒãƒ£ã‚’æä¾›ã™ã‚‹ã‚ャリアãŒãƒ¦ãƒ¼ã‚¶ã®ãƒ«ãƒ¼ãƒ�‚£ãƒ³ã‚°ã«å‚åŠ ã—ã€æœ€é©ãªãƒ��ã‚¿ã®è»¢é€ã‚’è¡Œã†ã¨ã�†ãƒ¡ãƒªãƒ�ƒˆãŒã‚ã‚Šã¾ã™ã€� |
(C) Copyright 2000-2004 Gene All Rights Reserved