データ シートCisco ISR 1800/2800/3800 シリーズ用 VPN AIMCisco® ISR 1800/2800/3800 シリーズ サービス統合型ルータ用 Virtual Private Network(VPN; 仮想私設網) Advanced Integration Module(AIM)は、IP Security(IPSec)および Secure Sockets Layer(SSL)VPN 導入に最適化された Cisco ISR プラットフォームを構成します。
図 1 AIM-VPN/SSL モジュールを搭載したサービス統合型ルータ Cisco ISR は、サイト間およびリモート アクセス接続に対応した VPN など、業界をリードする高度なセキュリティ サービスを提供します。Cisco VPN/SSL AIM は、Cisco ISR 1841 と Cisco ISR 2800 および 3800 シリーズ ルータにハードウェア暗号化アクセラレーションを提供し、Dynamic Multipoint VPN(DMVPN)などの堅牢な IPSec VPN の導入を可能にし、Cisco IOS® WebVPN SSL VPN のパフォーマンスを最適化します(図 1 を参照)。 Cisco VPN/SSL AIM は、内蔵の IPSec 暗号化に比べて IPSec VPN のパフォーマンスを最大 40 %向上し、SSL Web VPN 暗号化の 2 倍のパフォーマンスを実現します。Cisco VPN/SSL AIM は、ハードウェアでの SSL 暗号化、Data Encryption Standard(DES; データ暗号化規格)または Advanced Encryption Standard(AES)を使用したハードウェアでの VPN IPSec 暗号化、およびハードウェアでの IP Payload Compression Protocol(IPPCP)の各機能をすべてサポートします。Cisco VPN/SSL AIM を搭載した Cisco ISR は、中堅・中小企業や小規模企業、および大規模企業のブランチ オフィスでの使用に適しており、リモート オフィス、モバイル ユーザ、およびパートナーのエクストラネットへの接続を提供します。Cisco ISR では、IPSec と SSL VPN を 1 つのシステムで導入できるため、複数のデバイスと管理システムを必要とする他のベンダーの製品と比べて、総所有コストを削減できます。また、Cisco VPN/SSL AIM はサービス プロバイダー向けに設計されており、容易な導入とスケーラブルな管理セキュリティ サービスを提供できます。 Cisco ISR は、Cisco VPN/SSL AIM や Cisco IOS Advanced Security 機能を組み合わせて使用することで、ルーティング、ファイアウォール、侵入防御に対応した豊富な統合パッケージを提供し、シスコの自己防衛型ネットワークに不可欠なコンポーネントとして機能します。 表 1 に、各プラットフォームでサポートされる VPN モジュール ハードウェアと機能を示します。表 2 に、Cisco VPN/SSL AIM でサポートされる機能を示します。表 3 に、Cisco VPN/SSL AIM の機能の利点を示します。 表 1 サポートされるモジュールと機能(プラットフォーム別)
表 2 Cisco VPN/SSL AIM でサポートされる機能
表 3 Cisco VPN/SSL AIM の機能と利点
Cisco WebVPN/SSL VPN のパフォーマンス
1 IPSec 数は、Spirent IPSec IMIX 定義と 1400 バイトのパケット サイズに基づく最大値。各テストは 1 つのトンネルで実行される。シスコのアカウント チームに相談し、導入のオプションと拡大の詳細については、すべての Cisco VPN ソリューション設計ガイドを参照することが推奨される。IPSec ユーザは、拡大の詳細について、以下の URL の『Cisco Solution Design Guides』も参照することが推奨される。http://www.cisco.com/application/pdf/en/us/guest/netsol/ns171/c649/ccmigration_09186a0080739fd3.pdf および http://www.cisco.com/en/US/netsol/ns656/networking_solutions_design_guidances_list.html 機能SSL WEB VPN
Cisco IOS WebVPN の詳細については、以下の URL を参照してください。 注:Cisco IOS SSL VPNは、今日現在、日本語環境での動作はサポートされておりません。 将来、日本語環境での動作をサポートする予定ですが、時期は未定です。 IPSec VPNシスコシステムズは、IPSec と関連プロトコルを記述する RFC(RFC 2401 ~ 2410)に完全に対応しています。
Cisco IOS IPSec VPN の詳細については、以下の URL を参照してください。http://www.cisco.com/en/US/products/ps6635/products_ios_protocol_group_home.html 認定シスコでは、世界中のお客様のために、製品の認定と評価をアクティブに行うプログラムの維持に努めています。シスコは、お客様にとって認定と評価が重要であることを認識し、認定および評価を受けた製品を市場に提供するリーダーであり続けています。シスコでは、国際セキュリティ標準機構と引き続き協力して、認定および評価を受けた製品の将来を方向づけ、認定と評価のプロセスを迅速化するように努めます。認定と評価は、会社の製品の開発サイクルにおいて最も早い段階で検討されます。シスコでは、お客様がニーズに合わせて認定および評価を受けたさまざまな製品を利用できるように、セキュリティ製品を引き続き販売する予定です。シスコは ICSA、Common Criteria(EAL)、および FIPS 140-2 認定基準に従っています(図 2 を参照)。
図 2 FIPSCisco VPN モジュールは、FIPS 140-2 レベル 2 セキュリティを満たすように設計されています。現在、FIPS 140-2 認定を受けているのは特定のモデルのみです。FIPS で認定されているシスコ製品の現在の状態については、認定タイプ別の製品認定を参照してください。
ICSA IPSecInternet Computer Security Association(ICSA)は、各種セキュリティ製品に対して ICSA IPSec 認定および ICSA Firewall 認定を提供する民間のセキュリティ認定会社です。シスコは、ICSA の IPSec および Firewall 認定プログラムに参加しています。現在 ICSA で認定されているシスコ製品については、認定タイプ別の製品認定を参照してください。 Common CriteriaCommon Criteria は、IT セキュリティを評価するための国際標準です。すでに多数存在していた各国独自のセキュリティ評価プログラムを統一し、国際的に使用できる単一の標準を確立することを目的として、複数の国からなるコンソーシアムによって開発されました。現在、正式には 14 カ国が Common Criteria を承認しています。現在、複数のバージョンの Cisco ISR ルータが、Information Technology Security Evaluation Criteria(ITSEC)および Common Criteria に従い評価されています。現在 Common Criteria で認定されているシスコ製品については、認定タイプ別の製品認定を参照してください。
Cisco ISR 1841 と Cisco ISR 2800、3800、および Cisco 3700 シリーズの VPN モジュール ソフトウェアVPN モジュールを装備している場合、ルータは Cisco IOS ソフトウェアのフィーチャ セットで動作しますが、モジュールは IPSec または SSL Web VPN フィーチャ セットでのみ使用されます。 VPN モジュールの輸出規制VPN モジュールの DES、3DES、および AES ソフトウェアは、暗号化製品に関する米国の輸出規制によって管理されます。米国の規制では、DES および 3DES ソフトウェアの受領者の名前と住所を記録する必要があります。シスコでは、DES および 3DES ソフトウェアの発注プロセスでこれらの要件を実行します。 仕様製品番号と説明
IPSec RFC のサポート
環境
寸法および重量表 4 に、プラットフォーム別の寸法と重量を示します。 表 4 寸法および重量
適合規格、安全性、EMC、電気通信、ネットワーク ホモロゲーションVPN モジュールを Cisco 1700、2600、3600、3700 シリーズまたは Cisco ISR 1800(モジュール)、2800、3800 シリーズ ルータにインストールした場合でも、ルータ自体の標準規格(適合規格、安全性、EMC、テレコミュニケーション、またはネットワーク ホモロゲーション)に変更はありません。Cisco 1700、2600、3600、3700 シリーズまたは Cisco ISR 1800(モジュール)、2800、3800 シリーズ ルータのデータ シートを参照してください。 ソフトウェアのダウンロードCisco IOS ソフトウェアをダウンロードするには、Cisco Software Center にアクセスしてください。 サービスおよびサポートシスコは、お客様がそのネットワーク サービスを最大限に活用するため、各種サービス プログラムを用意しています。これらのサービスは、スタッフ、プロセス、ツールをそれぞれに組み合わせて提供され、お客様から高い評価を受けています。ネットワークへの投資を無駄にすることなく、ネットワーク運用を最適化し、ネットワーク インテリジェンスの強化や事業拡張を進めていただくために、シスコのサービスを是非お役立てください。サービスについての詳細は、以下の URL を参照してください。
関連情報Cisco VPN モジュールの詳細については、シスコの代理店までお問い合わせください。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||