|
||||||
データシート
ヘッドエンド、高帯域幅、スケーラブル VPN 用
Cisco 7200 シリーズ セキュリティ ルータ バンドル(VAM2 付属)
図 1
Cisco 7200 シリーズ セキュリティ ルータ

図 2
Cisco VAM
VPN が WAN 接続の主流になるにつれて、ネットワーク セキュリティ デバイスに対する高性能、豊富な機能、および投資保護の要求が劇的に高まっています。Cisco®7200 シリーズ セキュリティ ルータ バンドルは、Cisco 7200 シリーズの高機能と Cisco IOS®ソフトウェア ネットワーク サービスによる Cisco VAM2(VPN Acceleration Module 2)を組み合せることで、クラス最高の VPN サービスおよびセキュリティ サービスを提供します。成長を続ける VPN 市場に特有の要件に対処する優れた方法として、Cisco 7200 シリーズでは、モジュラ型プロセッサおよび I/O サブシステムによる拡張可能なプラットフォームを提供します。これにより、要求の変化に応じた VPN パフォーマンスおよびシステム スケーラビリティの容易なアップグレードが可能です。LAN/WAN インターフェイスの高密度化や、サービス プロバイダーに展開する MPLS(Multiprotocol Label Switching)の統合化など、追加された拡張機能により、Cisco 7200 シリーズ セキュリティ ルータには、高スループットの VPN システムにとって優良な選択肢がバンドルされています。
VPN は WAN インフラストラクチャの代わりになります。これにより、専用回線、フレーム リレーまたは ATM を使用した既存のプライベート ネットワークを置換または補強すると、リモートおよびブランチ オフィスとセントラル サイトの接続のコスト パフォーマンスと柔軟性が向上します。各種のトラフィックタイプへの対応、ユビキタスなアクセスおよびネットワークにあるすべてのデバイスに対する信頼性の保証、地理的に分散した多数のデバイスを管理するフレームワークの提供、VPN 集約ハブ サイトでのスケーラビリティの保証など、複数サイトの相互接続に特有な要件が満たされています。現在市場にある多くの VPN デバイスでは、リモート アクセスの VPN アプリケーションに重点が置かれているため、サイト間 VPN の要件には対応していません。
Cisco IOS ソフトウェアを使用する Cisco 7200 シリーズ セキュリティ ルータ(図 1)では、VPN 全体におよぶルーティング、QoS(Quality of Service)、マルチキャストおよびマルチプロトコル トラフィックなどの不可欠な VPN ソフトウェア サービスのサポートと、ファイアウォール、侵入検出およびサービスレベル検証の統合が提供されます。Cisco VAM2(図 2)を使用する Cisco 7200 シリーズ セキュリティ ルータでは、ヘッドエンドのリモート アクセスおよびサイト間 VPN 展開のために IPSec(IP Security)の暗号化スケーラビリティを提供します。この統合された機能により、非常に多様な VPN 環境に対応する、クラス最高のソリューションを提供します。
利点
DES、3DES および AES のサポート
Cisco VAM2 では、DES(Data Encryption Standard)および 3DES(Triple DES)のサポートに加えて、AES(Advanced Encryption Standard)のハードウェア アクセラレーションが追加されています。AES とは、米国政府機関で DES および 3DES に代わって頻繁に使用される暗号化アルゴリズムのことです。
パフォーマンス
Cisco 7200 シリーズでは、Cisco VAM2 と組み合わせることにより、既存の Cisco VAM よりも 79 % 以上高速化された、最高 260 Mbps の IPSec 暗号化のスループットがサポートされます。また Cisco 7200 シリーズに、Cisco VAM2 および 512 MB のシステム メモリを装備すると、最高 5000 の IPSec リモート アクセスまたはサイト間 トンネルがサポートされます。
帯域幅の節約
Cisco VAM2 では、ハードウェアによる IPPCP(IP Payload Compression Protocol)レイヤ 3 圧縮を Cisco 7200 シリーズに統合します。帯域幅が高価な環境では、この統合により提供されるハードウェア ベースの IPPCP LZS(Lempel-Ziv-Stac)処理でネットワーク トラフィックを圧縮してから、暗号化およびバイト単位に課金される WAN 接続を利用した送信が行われます。
構成の柔軟性
Cisco 7200 シリーズ セキュリティ ルータ バンドルは、専用 VPN ゲートウェイまたは統合されたシングルデバイス VPN ルータ ソリューションとなり得ます。シングル デバイス ソリューションが必要とされるネットワーク環境の場合、Cisco 7200 シリーズでは、統合されたコンテンツ対応の QoS が提供されます。これにより、遅延に影響を受けやすいアプリケーションの信頼性や、境界セキュリティの侵入検出、ネットワーク パフォーマンスを監視するためのサービスレベル検証、多様な接続要件に対応する多数の LAN および WAN インターフェイスが保証されます。豊富なルーティング機能を備えた Cisco 7200 シリーズにより、VPN 機器に関連する煩雑なスタティック ルートが排除され、VPN 配備が容易になります。これらの機能による Cisco 7200 シリーズ セキュリティ ルータ バンドルは、市場で最もコスト パフォーマンスの優れたヘッドエンド VPN ソリューションの 1 つです。
大規模の管理性
複数サイトにおよぶ複数 VPN デバイスの管理には、強固な VPN 構成の管理機能および監視機能が要求されるばかりではなく、デバイス インベントリおよびソフトウェア バージョンの管理機能も必要になります。シスコでは、CiscoWorks VPN/Security Management Solution(VMS)を介した包括的な VPN の構成、監視およびポリシー管理を提供しています。デバイスごとのサイト間 VPN 構成および監視の場合、Cisco VPN Device Manager では、手順を追って進むウィザード ベースのユーザ インターフェイスが提供されるため、VPN の迅速な配備が可能です。
Cisco 7200 シリーズ プラットフォームの概要
Cisco 7200 シリーズでは、VPN アプリケーションおよびネットワーク トポロジように最適化された特定のハードウェア構成を提供すると同時に、ハードウェア構成の柔軟性、アップグレード能力および投資保護に対する評価基準を設定しています。次のリストは、これらの機能の一部です。
- Cisco 7200 シリーズの NPE(Network Processing Engine)を使用するシステム プロセッサ モジュール方式により、配備に固有なプロセッシング スケーラビリティが提供されます。さらに、ネットワークのスループットに対する要求の変化に応じてプロセッサのアップグレードが可能なため、優良なプラットフォーム投資保護が提供されます。
- Cisco 7200 シリーズ セキュリティ ルータ バンドルでは、柔軟な I/O 構成が提供されるため、T1/E1 から DS3/E3 および OC-3 までの統合された WAN インターフェイスを使用した WAN エッジでの VPN 終端や、組み込み型デュアル ファースト イーサネット インターフェイスを使用した WAN エッジの先への VPN 展開が可能です。 Cisco 7200 シリーズで利用可能な、幅広い LAN/WAN メディアのセットに対する Cisco VAM2 サポートと、完全なレイヤ 3 ルーティング サービスを組み合わせたこれらの機能は、事実上どのような企業またはサービス プロバイダーのネットワーク環境にも確実に暗号化技術をスムーズに統合するために役立ちます。
- Cisco 7200 シリーズのポート アダプタ拡張スロットにより、複雑なネットワーク要件に対応できる高インターフェイス密度および柔軟性が提供されます。
- Cisco 7200 シリーズ セキュリティ ルータ バンドルに装備された 128 MB の基本システム メモリにより、信頼性のある高速な VPN サービスが確実に提供されます。メモリは、NPE のインストールに応じて 1 GB まで拡張可能です。
- 64 MB のパケット メモリによる大容量のバッファは、帯域幅管理、キューイング サービスおよび長時間遅延の公衆ネットワークのために提供されます。
- Cisco 7200 シリーズ セキュリティ ルータ バンドルでは、Cisco IOS ソフトウェア イメージを格納する 48 MB フラッシュ ディスク(2 つの 128 MB フラッシュ ディスクに拡張可能)が提供されています。
- 完全なレイヤ 3 ルーティング、VPN トンネリングおよび高度な帯域幅管理機能を備えた Cisco IOS IPsec ソフトウェアは、すべての Cisco 7200 シリーズ セキュリティ ルータ バンドルに含まれています。
これらの新しい VPN バンドルによりサポートされる機能の一覧は、表 1 を参照してください。
表 1 機能一覧
| 機能 | 説明および利点 |
|---|---|
| 高度な VPN パフォーマンスおよびスケーラビリティ | |
| ハードウェア ベースの圧縮 | |
| 包括的な VPN 機能 | |
| 展開の柔軟性 | |
| 各種のネットワーク トラフィック タイプに対応 | |
| 高度な VPN 稼働率の保証 | |
| VPN およびネットワーク インフラストラクチャ管理 | |
| アップグレード可能なシステムプロセッサ(モジュラ方式) | |
| LAN/WAN インターフェイスの柔軟性 | |
| プラットフォームの投資保護 | |
| 標準準拠の VPN サポート | |
表 2 Cisco 7200 セキュリティ ルータ バンドル発注情報
Cisco 7200 シリーズ セキュリティ ルータ バンドルの技術仕様
VPN トンネンリング
暗号化
認証
キー管理
IP 圧縮
認証局のサポート
帯域管理および QoS
復元力
管理オプション
ルーティング プロトコル
セキュリティ
ポート アダプタ オプション
規制への準拠
安全性:
EMI:
耐性:
環境要件
電力要件
外寸および重量