データ シートサービス統合型ルータ用 Cisco NAC ネットワーク モジュールサービス統合型ルータ用 Cisco® NAC ネットワーク モジュール(NME-NAC-K9)を使用すると、Cisco ISR 2800 および 3800 シリーズで、Cisco NAC アプライアンスの豊富な機能を利用できるようになります。Cisco NAC アプライアンス(Cisco Clean Access)は、迅速に導入できる NAC(ネットワーク アドミッション コントロール)製品です。Cisco NAC アプライアンスにより、ネットワーク管理者は、事前に有線、ワイヤレス、およびリモートのユーザとそのマシンを認証し、権限の付与、評価、および修復を行ってから、そのユーザやマシンに対してネットワークへのアクセスを許可することができます。 製品概要サービス統合型ルータ用 Cisco NAC ネットワーク モジュール(NME-NAC-K9)は、Cisco NAC アプライアンスの機能の小さな拠点への導入を可能にし、本社でもブランチ オフィスでも NAC の機能を活用できるようになります(図 1)。Cisco NAC アプライアンス サーバの機能がサービス統合型ルータ用ネットワーク モジュールに組み込まれているため、データ、音声、およびセキュリティの要件に応じてネットワーク管理者がブランチ オフィスで管理するデバイスが 1 台で済みます。これにより、ネットワーク構成の簡素化、IT スタッフのトレーニング、必要となる機器の数およびメンテナンス コストの削減が可能になります。ブランチ オフィスに導入されたサービス統合型ルータ用 Cisco NAC ネットワーク モジュールは、潜在的な脅威が WAN を通過してネットワークに感染する前に、ローカルで修復します。
図 1 サービス統合型ルータ用 Cisco NAC ネットワーク モジュール(NME-NAC-K9) サービス統合型ルータ用 Cisco NAC ネットワーク モジュールは高度なネットワーク セキュリティ製品で、以下の機能を提供します。
機能および利点Cisco NAC ネットワーク モジュールは、ネットワーク モジュール スロットを装備したモジュラ サービス統合型ルータ(Cisco ISR 2811、2821、2851、3825、および 3845 プラットフォーム)でサポートされています。この NAC モジュールは、次の条件に関係なく、すべてのエンド デバイスにポスチャ評価および修復サービスを適用できます。
Cisco NAC ネットワーク モジュールを搭載したサービス統合型ルータは、専用のアプライアンスがなくてもブランチ オフィス環境におけるポリシー適用を可能にします。 Cisco NAC ネットワーク モジュールとサービス統合型ルータを採用したネットワークでは、次の機能を利用できます。
製品アーキテクチャCisco NAC アプライアンス ソリューションには、次の 3 つのコンポーネントがあります。
導入モードCisco NAC ネットワーク モジュールは、ブランチ ネットワークのセキュリティ要件に合わせてさまざまな方法で導入できます。図 2 に、ブランチ オフィスの Cisco ISR 2800 または 3800 シリーズに搭載された NAC ネットワーク モジュールを示します。ブランチ オフィスの 100 人以下の従業員は、ネットワークへのアクセスを許可される前に、NAC ネットワーク モジュールで NAC Server の機能を利用します。同様に、キャンパスの従業員は、ローカル NAC アプライアンスで NAC Server の機能を利用します。この企業が複数のオフィスに導入した複数の NAC ネットワーク モジュールまたは NAC アプライアンスを設定および管理するには、WAN を経由する中央集中型の NAC Manager が必要です。 表 1 Cisco NAC ネットワーク モジュールの導入オプション
インバンド モードの Cisco NAC ネットワーク モジュールはすべてのネットワーク インフラストラクチャをサポートしますが、アウトオブバンド モードでは SNMP(簡易ネットワーク管理プロトコル)を使用してスイッチと通信します。サポートされるスイッチの最新の一覧については、http://www.cisco.com/en/US/products/ps6128/products_device_support_table09186a008075fff6.html Cisco NAC ネットワーク モジュールの HIMICisco NAC ネットワーク モジュールは、Cisco ISR 3800 で High-Speed Intrachassis Module Interconnect(HIMI)をサポートします。HIMI 機能により、Enhanced Network Module(NME)と、別の NME、または Cisco ルータのオンボード ギガビット イーサネット Small Form-Factor Pluggable(SFP)ポートとの間に専用のポイントツーポイント内部接続を確立できます。HIMI 機能は、1 Gbps まで拡張できるレイヤ 2 接続です。詳しくは、次の URL を参照してください。 http://www.cisco.com/en/US/products/ps5855/prod_configuration_guide09186a008068ea83.html#wp1047623 HIMI を使用すると、Cisco NAC ネットワーク モジュールと、Cisco EtherSwitch® サービス モジュールなどの他の HIMI 対応拡張ネットワーク モジュールの間で、高度な統合を実現できます。 製品仕様表 2 に、サービス統合型ルータ用 Cisco NAC ネットワーク モジュールのハードウェア仕様を示します。 表 2 Cisco NAC ネットワーク モジュール(NME-NAC-K9)のハードウェア仕様
サービス統合型ルータ用 Cisco NAC ネットワーク モジュールは、NAC アプライアンス上の NAC Server と同じソフトウェア機能をサポートしています(ハイ アベイラビリティを除く)。NME-NAC-K9 は、モジュール間のフェールオーバーをサポートしていません。 表 3 に、NAC ネットワーク モジュールでサポートされるソフトウェア機能を示します。 表 3 Cisco NAC ネットワーク モジュール(NME-NAC-K9)のソフトウェア機能
Cisco NAC ネットワーク モジュールは、特定の IPSec VPN および WebVPN クライアントを使用するワイヤレスおよびリモート アクセス ユーザ用の SSO をサポートしています。表 4 にこれらのコンポーネントを示します。 表 4 SSO でサポートされる VPN とワイヤレス コンポーネント
システム要件表 5 に、Cisco NAC ネットワーク モジュールのシステム要件を示します。 表 5 システム要件
表 6 に、オプションの NAC Agent が動作するシステム要件を示します。 表 6 Cisco NAC Agent のシステム要件
Cisco NAC Agent のサポートの詳細については、http://www.cisco.com/en/US/products/ps6128/products_device_support_table09186a00807600e1.html#wp42008 Cisco NAC Appliance Manager は、50 のベンダーが提供する 300 以上のアプリケーションに対するポリシー チェックを提供するように、事前に設定されています。サポート対象のアプリケーションは常時追加されています。http://www.cisco.com/en/US/products/ps6128/prod_release_notes_list.html 発注情報Cisco NAC ネットワーク モジュールの発注情報については、表 7 を参照してください。 表 7 サービス統合型ルータ用 Cisco NAC ネットワーク モジュールの発注情報
Cisco ISR 2800 または 3800 シャーシまたはバンドルを構成する場合は、ネットワーク モジュールのオプションとして製品番号 NME-NAC-K9 を選択してください。NAC ネットワーク モジュールのソフトウェア バージョンを確認したあと、2 つの Cisco NAC ネットワーク モジュール サーバ ライセンス(製品番号 NACNM-50-K9 または NACNM-100-K9)のいずれかを選択してください。NAC ネットワーク モジュールの 50 ユーザ ライセンス(NACNM-50-K9)を最初に購入した場合は、製品番号 NACNM-50UL= を発注することで 100 ユーザ ライセンスにアップグレードできます。スペア モジュール(NME-NAC-K9=)に対しても、同様にライセンス製品番号を選択して適用できます。ライセンスに関する情報については、http://www.cisco.com/en/US/products/ps6128/prod_pre_installation_guide09186a008073136b.html サービスおよびサポートシスコは、お客様がそのネットワーク サービスを最大限に活用するため、各種サービス プログラムを用意しています。これらのサービスは、スタッフ、プロセス、ツールをそれぞれに組み合わせて提供され、お客様から高い評価を受けています。ネットワークへの投資を無駄にすることなく、ネットワーク運用を最適化しネットワーク インテリジェンスの強化や事業拡張を進めていただくためにシスコのサービスを是非お役立てください。サービスについての詳細は、以下の URL を参照してください。Cisco NAC ネットワーク モジュールに関するサービスとサポートは、ルータ プラットフォームのサービス契約に含まれています。
関連情報サービス統合型ルータ用 Cisco NAC モジュールの詳細については、http://www.cisco.com/jp/go/isr および http://www.cisco.com/jp/go/nac/module を参照してください。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
