Guest

Cisco Catalyst 6500シリーズ IPSec VPN サービス モジュール

6500スイッチおよび7600ルータ対応IPSec VPNサービス モジュール

ダウンロード
6500スイッチおよび7600ルータ対応IPSec VPNサービス モジュール

目次

Cisco Catalyst 6500シリーズおよびCisco 7600シリーズ対応Cisco IPSec VPNサービス モジュール

Cisco IPSec VPNサービス モジュールの概要

技術概要

VPNトンネリング

暗号化

認証

完全性

キー管理

認証局/PKIサポート

復元力とハイ アベイラビリティ

管理オプション

ルーティング プロトコル

組み込みインターフェイス

サポートされるスーパバイザ エンジン

サポートされるモジュールおよびインターフェイス

Cisco IOSソフトウェアのサポート(ネイティブCisco IOSソフトウェア モード)

データ シート

Cisco Catalyst 6500シリーズおよびCisco 7600シリーズ対応Cisco IPSec VPNサービス モジュール


重要な高帯域ビジネス アプリケーションが増えるにつれて、ユビキタスな接続と帯域幅の拡張に対するニーズが高まっています。共有キャンパス、メトロ エリア ネットワーク、およびインターネット データ センターでは、高性能で安全な接続を必要としています。多くの企業は、このような新しい接続要件に対応するために、従来のWANを拡張したり、サイトツーサイトおよびリモート アクセスVirtual Private Network(VPN;仮想私設網)に置き換えています。

Cisco® IPSec VPN Services Module(VPNSM)は、Cisco Catalyst® 6500シリーズ スイッチおよびCisco 7600シリーズ ルータに費用効果の高いVPNパフォーマンスを提供します。VPNSMが提供する主なVPN機能は、次のとおりです。

  • ネットワーク インフラストラクチャに統合されたセキュリティ ― Cisco VPNSMは、Cisco Catalyst 6500シリーズ スイッチとCisco 7600シリーズ ルータの両方をサポートします。VPNをこれらのインフラストラクチャ プラットフォームに統合することで、新たな装置を追加したりネットワークの変更を行わなくても、ネットワークを保護できます。さらに、さまざまなLANインターフェイスおよびWANインターフェイスに加え、すべてのセキュリティ サービス モジュール(VPN、ファイアウォール、ネットワーク異常検知、侵入検知、コンテンツ サービス、およびSecure Socket Layer [SSL])を同じプラットフォーム上で使用することもできます。
  • 高い性能とスケーラビリティ ― 最新の暗号化ハードウェア アクセラレーション テクノロジーを使用することで、各Cisco VPNSMは、ラージ パケット サイズ(500バイト超)で最大1.9 GbpsのTriple Data Encryption Standard(3DES)トラフィック、平均的なパケット サイズ(300バイト)で1.6 Gbpsの3DESトラフィックを配信できます。また、Cisco VPNSMを装備したプラットフォームは、8000個のサイトツーサイトまたはリモート アクセスIP Security(IPSec)トンネルを同時に終端し、1秒あたり最大60個の新規IPSecトンネルを設定できます。さらに、スループットを向上させるために、1つのプラットフォームに最大10枚のCisco VPNSMモジュールを装着できます。
  • VPNの復元力とハイ アベイラビリティ ― IPSecおよびGeneric Routing Encapsulation(GRE)に対応したステートフル フェールオーバー、Hot-Standby Router Protocol with Reverse Route Injection(HSRP+RRI)、Dead Peer Detection(DPD)、サイトツーサイト トンネルを経由したダイナミック ルーティング アップデートなどの革新的な機能を利用することで、Cisco VPNSMでは、これまでにないVPNの復元力とハイ アベイラビリティが実現されます。

  • 高度なセキュリティ サービスの提供 ― Cisco VPNSMでは、暗号化、認証、および統合性をネットワーク サービスに簡単に追加できます。セキュリティで保護されたキャンパスやプロバイダー エッジのVPN終端アプリケーションだけでなく、統合されたデータ、音声、およびビデオ(V3PN = 音声とビデオ機能を備えたVPN)とストレージ エリア ネットワークなど、セキュリティで保護され、統合されたネットワーク サービスも簡単に導入できます。Cisco VPNSMは、LANインターフェイスとWANインターフェイスの両方を介して、サイトツーサイトおよびリモート アクセスIPSecサービスを提供します。

Cisco IPSec VPNサービス モジュールの概要

Cisco IPSec VPNサービス モジュールは、Cisco Catalyst 6500シリーズおよびCisco 7600シリーズ シャーシに装着可能なフルスロット カードです。このモジュールには、物理的なWANインターフェイスまたはLANインターフェイスは装備されていません。プラットフォームのLANインターフェイスおよびWANインターフェイスの接続には、VLAN(仮想LAN)を使用します。表1にCisco VPNSMの機能を、表2に部品番号を示します。

表1 Cisco IPSec VPNサービス モジュールの機能
機能
説明
高速のVPNパフォーマンス

ラージ パケットでは最大1.9 Gbps、300バイトのパケットでは1.6 Gbpsの 3DES IPSecスループットを実現します。

インフラストラクチャに統合されたVPN

Cisco Catalyst 6500シリーズとCisco 7600シリーズ シャーシ、およびLANインターフェイスとWANインターフェイスの両方がサポートされているため、統合されたセキュリティ アプローチによりインフラストラクチャ内にVPNを構築できます。キャンパス、イントラネット、インターネット データ センター、またはPOP内に個別のVPNデバイスを設置する必要はありません。

包括的なVPN機能

IPSecとGREのハードウェア アクセラレーション、包括的なサイトツーサイトIPSec、リモート アクセスIPSec、およびPublic Key Infrastructure(PKI;公開鍵インフラストラクチャ)のサポートが実現されます。

さまざまなネットワーク トラフィック タイプとトポロジーに対応

Cisco IOS®ソフトウェアは、マルチプロトコル、マルチキャスト、IPSec VPNを経由するIPテレフォニーなど、ほぼすべてのタイプのネットワーク トラフィックを安全かつ信頼性の高い方法で転送できます。豊富なルーティング機能により、メッシュ型および階層構造のネットワーク トポロジーに対応できます。

VPNの復元力とハイ アベイラビリティの確保

IPSecトンネルを介したルーティング、DPD、HSRP+RRI、IPSecおよびGREに対応したシャーシ内/シャーシ間ステートフル フェールオーバーにより、これまでにないVPNの復元力とハイ アベイラビリティが実現されます。

VPNとネットワーク インフラストラクチャ管理
  • 1つのプラットフォームから数百または数千のプラットフォームを管理するためのソリューションを提供する、包括的なシステム。CiscoWorks VPN/Security Management Solution(VMS)のRouter Management Center(MC)およびVPNモニタ コンポーネントを利用したエレメント管理

  • サービス プロバイダーや大企業のVPN、セキュリティ、およびQuality of Service(QoS;サービス品質)用のCisco IP Solution Centerを利用して、ネットワーク全体のさまざまなプラットフォームに包括的なエンドツーエンドのVPN管理を提供

表2 部品番号および発注情報
シスコ部品番号
説明
WS-SVC-IPSEC-1

Cisco Catalyst 6500シリーズおよびCisco 7600シリーズ対応IPSec VPNサービス モジュール

WS-C6503-IPSEC-K9

Cisco Catalyst 6503 VPNシステム:Cisco Catalyst 6503シャーシ、Cisco Catalyst 6500シリーズSupervisor Engine 2(512 MBメモリ)、Multilayer Switch Feature Card(MSFC;マルチレイヤ スイッチ フィーチャ カード)2、統合型デュアルGBIC(ギガビット インターフェイス コンバータ)、VPNサービス モジュール、単一のAC電源装置(拡張用空きスロット×1)

WS-C6506-IPSEC-K9

Cisco Catalyst 6506 VPNシステム:Cisco Catalyst 6506シャーシ、Cisco Catalyst 6500シリーズSupervisor Engine 2(512 MBメモリ)、統合型デュアルGBIC、VPNサービス モジュール、単一のAC電源装置(拡張用空きスロット×4)

WS-C6509-FW-VPN-K9

Cisco Catalyst 6509ファイアウォールおよびVPNセキュリティ システム:Cisco Catalyst 6509シャーシ、Cisco Catalyst 6500シリーズSupervisor Engine 720(512 MBメモリ)、統合型デュアルGBIC、ファイアウォール サービス モジュール、VPNサービス モジュール、CiscoWorks VPN/Security Management Solution 2.2 Basic 5ユーザ ライセンス


技術概要

VPNトンネリング

  • IPSec(RFC 2401-2411、2451)

暗号化

  • Extended Services Processor(ESP;拡張サービス プロセッサ)、DES、および3DES(RFC 2406、2451)

認証

  • X.509デジタル認証(RSAシグニチャ)
  • 事前共有キー
  • Simple Certificate Enrollment Protocol
  • RADIUS(RFC 2138)
  • TACACS+
  • Challenge Handshake Authentication Protocol/Password Authentication Protocol(RFC 1994)

完全性

  • Hashed Message Authentication Code with MD5(HMAC-MD5)およびHashed Message Authentication Code with Secure Hash Algorithm-1
    (HMAC-SHA-1)(RFC 2403-2404)

キー管理

  • Internet Key Exchange(IKE)(RFC 2407-2409)
  • IKE-XAUTH
  • IKE-CFG-MODE

認証局/PKIサポート

  • Entrust
  • VeriSign
  • Microsoft
  • Netscape
  • IPlanet
  • Baltimore Technologies

復元力とハイ アベイラビリティ

  • HSRP+RRI
  • シャーシ内(ブレードツーブレード)アクティブ/アクティブIPSecステートフル フェールオーバー
  • シャーシ間アクティブ/スタンバイIPSecステートフル フェールオーバー
  • DPD
  • IPSecを介したダイナミック ルーティング(「ルーティング プロトコル」を参照)

管理オプション

  • CiscoWorks VMSおよびRouter MC
  • Cisco IP Solution Center(ISC)
  • Secure Shell(SSH;セキュア シェル)プロトコルまたはKerberos認証を使用するTelnetを使った安全なCLI(コマンドライン インターフェイス)

ルーティング プロトコル

  • Border Gateway Protocol Version 4(BGP4)
  • Routing Information Protocol(RIP)およびRIP Version 2(RIP2)
  • Open Shortest Path First(OSPF)
  • Enhanced Interior Gateway Routing Protocol(EIGRP)およびIGRP
  • Intermediate System-to-Intermediate System(IS-IS)

組み込みインターフェイス

  • なし

サポートされるスーパバイザ エンジン

  • MSFC2を装備したCisco Catalyst 6500シリーズSupervisor Engine 2
  • Policy Feature Card(PFC;ポリシー フィーチャ カード)-3AまたはPFC-3BXLを装備したCisco Catalyst 6500シリーズSupervisor Engine 720

サポートされるモジュールおよびインターフェイス

  • LANインターフェイス

―   マルチポート ファスト イーサネット

―   マルチポート ファスト イーサネット(インライン パワー)

―   マルチポート ギガビット イーサネット

  • WANインターフェイス

―   FlexWANおよび拡張FlexWAN

―   OSM(オプティカル サービス モジュール)および拡張OSM

―   GE-WANおよび拡張GE-WAN

―   シングル ポートおよびデュアル ポートT3/E3

―   シングル ポートおよびデュアル ポートHigh-Speed Serial Interface(HSSI;高速シリアル インターフェイス)

―   マルチポートT1/E1

―   マルチチャネルT1/T3/E3

―   OC-3 ATMシングルモードおよびマルチモード

―   OC-3 Packet over SONET(POS)シングルモードおよびマルチモード

―   OC-12 ATMシングルモードおよびマルチモード

―   OC-12 POSシングルモードおよびマルチモード

―   OC-48 POSシングルモード

―   OC-48 POS-Dynamic Packet Transport(DPT;ダイナミック パケット トランスポート)シングルモード

  • 同一シャーシ内での追加セキュリティ サービス モジュールおよびネットワーク サービス モジュール

―   Cisco Catalyst 6500シリーズ ファイアウォール サービス モジュール

―   Cisco Catalyst 6500シリーズIDSサービス モジュール2

―   Cisco Catalyst 6500シリーズNetwork Analysis Module(NAM-1およびNAM-2)

―   Cisco Catalyst 6500シリーズSSLサービス モジュール

―   Cisco Catalyst 6500シリーズ コンテント スイッチング モジュール

―   Cisco Catalyst 6500シリーズ マルチプロセッサWANアプリケーション モジュール

Cisco IOSソフトウェアのサポート(ネイティブCisco IOSソフトウェア モード)

  • Cisco IOSソフトウェア リリース12.2(17d)SXB(Cisco Catalyst 6500シリーズSupervisor Engine 2およびCatalyst 6500シリーズSupervisor Engine 720)
  • Cisco IOSソフトウェア リリース12.2(17b)SXA(Cisco Catalyst 6500シリーズSupervisor Engine 720のみ)
  • Cisco IOSソフトウェア リリース12.2(14)SY(Cisco Catalyst 6500シリーズSupervisor Engine 2のみ)