ダウンロード発注ガイドCisco NAC アプライアンス発注ガイドこのドキュメントは、2009 年 10 月 1 日から有効の Cisco® NAC アプライアンス製品の発注に関するガイドラインです。 このガイドに関する変更点Cisco NAC アプライアンスの次世代ハードウェアについて、変更を加えています。 次世代アプライアンス次世代アプライアンスは、既存のアプライアンスベースの Cisco NAC Server および NAC Manager と組み合わせて使用できます。表 1 に、利用可能な追加オプションを示します。 表 1 Cisco NAC アプライアンスのオプション
Cisco NAC ハードウェア プラットフォームCisco NAC アプライアンスは Cisco NAC Appliance 3300 シリーズのハードウェア上で動作します。同シリーズの各ハードウェア プラットフォームは、いくつかのライセンス要件をサポートしています。表 2 に、ライセンスとハードウェアの対応を示します。 表 2 Cisco NAC Appliance 3300 シリーズとライセンスの対応
導入デザインの決定導入環境において同時にオンラインになるユーザの数により、必要な Cisco NAC Server の数が決まります。次に、Cisco NAC Server の種類と数により、必要な Cisco NAC Manager のタイプが決まります。導入デザインに適した NAC Manager と Server の正しい選択については上の表 2 を参照してください。 フェールオーバー バンドルについてフェールオーバー バンドルには、製品番号に「FB」という文字が含まれています。フェールオーバー バンドルを購入するお客様には、2 台のアプライアンスと、これらのアプライアンスに対して 1 つのフェールオーバー ライセンスがバンドルされています。片方のアプライアンスは冗長ユニットとして使用します。Cisco NAC ネットワーク モジュール用のフェールオーバー バンドルはありません。 Cisco NAC Manager の導入を決定する際は、マネージャのキャパシティに対して 1 組の Cisco NAC Server フェールオーバー バンドルが 1 台のサーバとして扱われる点に注意してください。したがって、Cisco NAC Super Manager は、最大で 40 台の Cisco NAC Server フェールオーバー バンドルを管理できます。 サンプル シナリオCisco NAC アプライアンス導入のいくつかのシナリオを以下に示します。 シナリオ 1本社に 300 人のユーザ、2 か所のリモート サイトにそれぞれ 50 人未満のユーザがいる企業への導入を考えます。お客様は、レイヤ 3 のインバンド機能を使用してリモート サイトを統合する中央集約型の導入を希望しています。
シナリオ 2本社に 500 人のユーザがいる企業への導入を考えます。お客様は、会議室で訪問者(200 ユーザ程度を想定)に対してワイヤレス アクセスを提供し、従業員にはアウトオブバンドの導入でワイヤード アクセスによりセキュリティ ポリシーを適用したいと考えています。これらの要件に基づいて、ワイヤレス ユーザ用にフェールオーバー付きの Cisco NAC Server を 1 台、ワイヤード ユーザ用にもう 1 台を使用する中央集約型の導入が推奨されます。
シナリオ 3本社に 4,500 人、10 か所のブランチ オフィスにそれぞれ 50 人のユーザがいる企業への導入を考えます。お客様は、すべての従業員のポスチャ評価を行いたいと考えています。これらの要件に従うと、中央集約型の導入が推奨されます。
アプライアンスの製品番号表 3 および 4 に、Cisco NAC Server および Cisco NAC Manager の製品番号の一覧を示します。 表 3 Cisco NAC Server の製品番号
表 4 Cisco NAC Manager の製品番号
Cisco NAC FIPS モジュールの製品番号表 5 に、Cisco NAC FIPS モジュールの製品番号の一覧を示します。 表 5 Cisco NAC FIPS モジュールの製品番号
Cisco NAC ネットワーク モジュールの製品番号表 6 に、Cisco NAC ネットワーク モジュールの製品番号の一覧を示します。 表 6 サービス統合型ルータ用 Cisco NAC ネットワーク モジュールの製品番号
Cisco 2800 または 3800 シリーズ サービス統合型ルータのシャーシまたはバンドルを設定する際は、ネットワーク モジュール内でオプションとして製品番号 NME-NAC-K9 を選択してください。NAC ネットワーク モジュールのソフトウェア バージョンを確認した後、2 種類の Cisco NAC ネットワーク モジュール サーバ ライセンス(製品番号 NACNM-50-K9 または NACNM-100-K9)のいずれかを選択してください。 最初に NAC ネットワーク モジュールの 50 ユーザ ライセンス(NACNM-50-K9)を購入し、後から 100 ユーザ ライセンスにアップグレードする場合は、製品番号 NACNM-50UL= を発注します。同様に、ライセンスの製品番号を選択してスペア モジュール(NME-NAC-K9=)に適用することもできます。 ライセンス情報については、http://www.cisco.com/en/US/docs/security/nac/appliance/support_guide/license.html [英語] を参照してください。 サービス型番Cisco NAC のお客様は、4 種類の Cisco SMARTnet ® サポート サービスをご利用いただけます。
Cisco SMARTnet サービスの詳細については、http://www.cisco.com/web/JP/services/portfolio/tss/smartnet.html を参照してください。 Cisco NAC Server と Cisco NAC Manager のサポートは、別々に販売しています。Cisco NAC ネットワーク モジュールのサポートは、サービス統合型ルータに対する SMARTNet サービスに含まれています。 表 7 に、Cisco NAC Server 向けに用意されている 4 種類のサービス オプションのサービス型番の一覧を示します。表 8 に、Cisco NAC Manager 向けに用意されている 4 種類のサービス オプションのサービス型番の一覧を示します。表 9 に、NAC Server のアップグレード ライセンスに対するサービス型番の一覧を示します。表 10 に、アップグレード eDelivery ライセンスに対するサービス型番の一覧を示します。 表 7 Cisco NAC Server のサービス型番
表 8 Cisco NAC Manager のサービス型番
表 9 アップグレード ライセンスのサービス型番
表 10 アップグレード eDelivery ライセンスのサービス型番(アップグレード ライセンスのサービス型番と同一)
Q&AQ. FIPS カードを新しいアプライアンス用に個別に発注できますか。 A. いいえ。新しい Cisco NAC アプライアンスにおいては、FIPS カードは新しいアプライアンスの発注時にオプション アイテムとしてのみ発注することができます。FIPS カードなしでアプライアンスを発注した場合、後日カードを別途購入してアプライアンスに追加することはできません。 Q. Cisco NAC Server と Cisco NAC ネットワーク モジュールの両方を 1 台の Cisco NAC Manager で管理できますか。 A. はい。アプライアンスベースの NAC Server とネットワークモジュールベースの NAC Server の両方を含む展開を 1 台の Cisco NAC Manager で管理できます。 Q. Cisco NAC ネットワーク モジュールは、NAC Server と同じ機能を持っていますか。 A. はい。Cisco NAC ネットワーク モジュールは、Cisco NAC Server と機能は同じです。 注: 現行の NAC 4.7.0 リリースは NAC ネットワーク モジュールをサポートしていません。今後の NAC 4.7.2 リリースは NAC ネットワーク モジュールをサポートします。 Q. Cisco NAC アプライアンスのモデル(NAC3315/55/95)によって、ソフトウェアの機能は異なりますか。 A. いいえ。ライセンスによってサポートしているユーザ数または NAC サーバの台数が異なるだけです。 Q. Cisco NAC Server は、インバンドとアウトオブバンドのどちらでも導入できますか。 A. はい。すべての Cisco NAC Server は、インバンドとアウトオブバンドのどちらでも導入できます。Cisco NAC Manager は、インバンド サーバとアウトオブバンド サーバのどのような組み合わせも管理できます。 Q. Cisco NAC アプライアンスのモデル間(3315/55/95)の違いを説明してください。 A. Cisco NAC Appliance 3300 シリーズの 3 つのモデルは、ハードウェアの仕様が異なります。詳細については、http://www.cisco.com/jp/go/nac/appliance/ にアクセスし、Cisco NAC アプライアンスのデータ シートを参照してください。 Q. パイロット導入のためのスターター キットは引き続き入手可能ですか。 A. はい。Cisco NAC Server + Manager バンドル ソリューションを最大 100 ユーザ分まで購入できます。製品番号は NAC3315-NFR-BUN-K9 です。 Q. NAC3315 および 3355 用のユーザ追加用アップグレードライセンスは、NAC3310 および 3350 サーバに適用できますか? A. はい、NAC3315 のライセンスは NAC3310 へ適用できます。NAC3355 のライセンスはユーザ数 3500 まで NAC3350 へ適用できます。(5000 ユーザライセンスは NAC3355 のみ適用可能です) 関連情報Cisco NAC の詳細については、http://www.cisco.com/jp/go/nac/ を参照するか、最寄りの代理店までお問い合わせください。ご注文または導入サイズの決定に関するお問い合わせは、 cca-questions@external.cisco.com 宛ての電子メールでも受け付けています。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||