注意: 本製品は既に生産⁄販売を終了しております。



PDF Get Acrobat データシート

Cisco VPN ルータ サイト間 VPN ソリューションの標準を確立



[目次]
[サイト間 VPN の利点とアプリケーション]
[WAN コストを削減して WAN の柔軟性を向上]
[VPN によって収益を伸ばす新しいアプリケーションを提供]
[データとネットワークのセキュリティを改善]
[機能]
[VPN トンネリング]
[暗号化]
[認証]
[統合性]
[キー管理]
[IP 圧縮]
[認証局のサポート]
[帯域幅管理/QoS]
[復元力]
[管理オプション]
[ルーティング プロトコル]
[セキュリティ]
[セキュリティ認証]

サイト間 VPN(仮想プライベート ネットワーク)は、専用回線、フレームリレー、または ATM を使用する既存の私設ネットワークを置換または拡張して、リモート⁄ブランチオフィスと中央サイトをより柔軟に、かつ優れた費用効果で接続する WAN インフラストラクチャです。複数サイトの相互接続には、多様なトラフィック タイプへの適応、ネットワークの全デバイスの到達可能性と信頼性の保証、各地に分散した非常に多くのデバイスを管理するためのフレームワークの提供のほか、VPN 集約ハブ サイトのスケーラビリティといった固有の要件があります。現在市販されている多くの VPN デバイスは、リモート アクセス VPN アプリケーションが前提になっており、こうしたサイト間 VPN に固有の要件には対応していません。

 Cisco IOS® ソフトウェアを利用する Cisco VPN ルータは、市場で最高のワイドエリア ネットワーキング サービスを提供して、サイト間 VPN ソリューションの標準となっています。Cisco VPN ルータは、次のようなサイト間 VPN にとって重要な機能を提供します。
表 1:Cisco VPN ルータのポートフォリオ
サイト モデル VPN パフォーマンス トンネル数 内蔵インターフェイス モジュラ インターフェイス オプション
統合ブロードバンド SOHO Cisco 800
Cisco 900
384 kbps
6 Mbps
50 未満
50 未満
10BaseT + DSL または 10BaseT + ISDN
10BaseT + ケーブル
なし
オーバーレイ ブロードバンド SOHO Cisco 800
Cisco 1700
384 kbps
3 Mbps
50 未満
100
10BaseT × 2
10BaseT × 2
なし
リモートオフィス Cisco 1700
Cisco 2600
3 Mbps
14 Mbps
100
800
10BaseT
10/100BaseT × 1 または 2
シリアル、DSL、ISDN、イーサネット、音声
シリアル、DSL、ATM、ISDN、E/FE、音声
ブランチオフィス Cisco 2600
Cisco 3600
14 Mbps
30 Mbps
800
2000
10/100BaseT × 1 または 2
なし、あるいは 10/100BaseT × 1 または 2
シリアル、DSL、ATM、ISDN、E/FE、音声
シリアル、DSL、ATM、ISDN、E/FE、音声
セントラル ハブ サイト Cisco 3600
Cisco 7100
Cisco 7200
30 Mbps
140 Mbps
145 Mbps
2000
3000
5000
なし、あるいは 10/100BaseT × 1 または 2
10BaseT × 2
10BaseT × 2
シリアル、DSL、ATM、ISDN、E/FE、音声
シリアル、POS、ATM、ISDN、E/FE/GE
シリアル、POS、ATM、ISDN、E/FE/GE、音声

「VPN パフォーマンス」は、1400 バイト パケット上で IPsec 3DES(Triple Data Encryption Standard)HMAC-SHA1 を使用して判定しています。
サイト間 VPN の利点とアプリケーション

WAN コストを削減して WAN の柔軟性を向上  インターネットを使って伝送する VPN は、繰り返し発生する WAN コストをフレームリレーなどの従来の WAN テクノロジーと比較して 50% 以上も削減します。またフレームリレーとは異なり、VPN は新しいロケーションや「エクストラネット」を利用するビジネス パートナーに簡単かつ迅速に拡張できます。 VPN によって収益を伸ばす新しいアプリケーションを提供  VPN により、DSL などの費用効果の優れた高速リンクをセキュアに使って、インストア オンライン カタログ⁄注文のような収益を生み出すアプリケーションやオンライン トレーニングといった能率的なツールを提供できます。 データとネットワークのセキュリティを改善  フレームリレー、専用回線、または ATM を使用する従来の WAN は、トラフィックを隔離するだけで、伝送上のセキュリティは提供しません。VPN は WAN 上で伝送されるトラフィックを暗号化および認証して、セキュリティ リスクのあるネットワーク接続された世界に本当の意味でのネットワーク セキュリティを提供します。
return to top
機能

VPN トンネリング 暗号化 認証 統合性 キー管理 IP 圧縮 認証局のサポート 帯域幅管理/QoS 復元力 管理オプション ルーティング プロトコル セキュリティ セキュリティ認証
return to top 更新日:2002年4月3日