14
All contents are Copyright © 1992–2005 Cisco Systems, Inc. All rights reserved. Important Notices and Privacy Statement. Page 1 of 14 データ シート シスコの IPSec および SSL VPN ソリューション Cisco IOS ® VPN セキュリティ ルータおよび Catalyst ® スイッチ、 Cisco ® VPN 3000 シリーズ コンセントレータ、 Cisco PIX キュリティ アプライアンス Virtual Private Network VPN; 仮想私設網) を使用する こ と に よ り 、企業は費用の高い専用 WAN リンクの代わりにインターネッ アクセスを利用して、 リモート オフィスやリモート ユーザを安全に接続で き る よ う にな り ます。 DSL、 イーサネ ッ ト 、 ケー ブルのよ う な高帯域を利用でき るため、 VPN に よ っ て、 接続 コ ス ト の削減 と 同時に、 リ モー ト 接続の帯域幅 も 増やす こ と がで きます。 VPN は、 フレーム リ レーや専用線といった WAN インフラストラクチャの代替として、ブランチ オフ ィ スやホーム オ フ ィ ス の イ ン ト ラ ネ ッ ト 接続 ま たは取引先 と のエ ク ス ト ラ ネ ッ ト 接続に利用 さ れ る よ う に な っ てい ま す。暗号化 VPN は、デー タを不正アクセスから守る高度な暗号化プロ ト コルや認証プロ ト コルによって、現在最高レベルのセキュ リ ティ を提供します。 暗号化 VPN を使用すれば、 既存の イ ン フ ラ ス ト ラ ク チ ャ に大幅な追加を行 う こ と な く 、 デー タ 、 ユーザ、 接続の容量を拡大で き ます。 暗号化 VPN は、 プロビジョニングが簡単な Internet Service Provider ISP) 内のインターネッ ト インフラストラクチャ を活用でき る う え、 新規ユーザの追加も簡単なので、 フレーム リ レーや専用線接続よ り も柔軟性や拡張性に優れています。 そ の結果、 インフラス ト ラクチャをさほど拡大しなくても、 容量を大幅に増大できるのです。 暗号化 VPN には 2 種類あ り ます。 1 つはサ イ ト 間 VPN、もう 1 つは リ モー ト アクセス VPN です。 サ イ ト 間暗号化 VPN は、 専用線 WAN と同じ特長を持ちながら、 信頼でき るサイ ト 間における専用通信の保証、 マルチプロ ト コルのサポー ト 、 高い信頼性と拡張性も提供し ます。 また、 費用効果が高 く 安全な う えに、 従来の専用線 WAN よりはるかに 柔軟な管理が可能です。 リ モー ト アクセス VPN も、 専用線ダイヤルアップ ソ リ ューシ ョ ンの代替 と し て、 高い柔軟性 と 費用効果を も た ら し ます。 今 VPN はリモート アクセス接続の実際的なソ リ ューシ ョ ンとなっています。リモート アクセス VPN を使用する と、 ISP のロー カル ダイヤルアップ インフラス ト ラクチャを利用できるので、 通信費を節約できます。 また、 リモート アクセス VPN によっ て、モバイル ワーカー、 在宅勤務者、 パー ト ナー、 残業の多い勤務者な ど も ブ ロ ー ド バン ド 接続を利用で き る よ う にな り ます。 あらゆるニーズに対応する VPN ソリューション シスコシステムズは、 VPN に最適化されたルータ、 ファイアウォール、 VPN 専用コンセントレータ、ハードウェアおよびソフ ト ウェアベースの VPN ClientSecure Sockets Layer SSL) ベースのクライアントレス VPN など、 広範な VPN 製品を提供して いるので、 あらゆる組織の要求に対応可能な包括的 VPN ソ リ ューシ ョ ンを構築でき ます。 シスコの VPN ソ リ ューシ ョ ンは、 Cisco IOS VPN セキュリティ ルータ、 Cisco Catalyst ス イ ッ チ、 Cisco VPN 3000 シリーズ コン セン ト レータ、Cisco PIX ® セキュリティ アプライアンスなど、多様な製品で構成されます。これらの VPN ソ リ ューシ ョ ンには、 用途別の フ ィ ーチ ャ セ ッ ト に加え、 IP Security IPSec)や SSL などの主要な VPN 技術が実装されているので、 お客様はそれ ぞれのネッ ト ワーク環境や要件に応じて、 最適なテク ノ ロジーを利用できます。 IPSec VPN は、 リ モー ト ユーザに安定 し た リ モー ト アクセス環境を提供します。 オフ ィ スで使用可能なほとんどのデータ、 音 声、 ビデオのアプ リ ケーシ ョ ン を リ モー ト ユーザにも拡張でき、 リモート ユーザもオフ ィ スにいるのと同様の通信環境で仕事 をすることができます。 SSL ベースの VPN は、 インターネッ ト さえ利用できれば、 Web ブラウザとネイティブ SSL 暗号化を利用して、 どこからでも リ モー ト アクセス接続を可能にする新たな技術です。 SSL ベースの VPN を導入する と、 ユーザは VPN クライアント ソフト ウ ェ ア を使用せずに、 Web ページへのアクセス、 Web 対応サービス (ファイル ア ク セ ス 、 電子 メ ールの送受信、 TCP ベースの アプ リ ケーシ ョ ン実行など) の利用などが可能にな り ます。 SSL ベースの VPN を使用する場合、 アプ リ ケーシ ョ ンにアクセス する際の条件は、 IPSec VPN と まった く同じではあ り ませんが、 アプ リ ケーシ ョ ンまたはサーバ単位でのアクセス制御や会社 の所有物ではないデス ク ト ップからのアクセスを必要とするユーザには、 たいへん便利なソ リ ューシ ョ ンです。

シスコのIPSec およびSSL VPN ソリューション - CiscoシスコのIPSec およびSSL VPN ソリューション - Cisco ... 1 IPSec

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

  • データ シート

    シスコの IPSec および SSL VPN ソリューシ ョ ン

    Cisco IOS® VPN セキュリテ ィ ルータおよび Catalyst® スイッチ、Cisco® VPN 3000 シリーズ コンセン ト レータ、Cisco PIX セキュリテ ィ アプライアンスVirtual Private Network (VPN; 仮想私設網) を使用するこ とによ り、企業は費用の高い専用 WAN リ ンクの代わりにインターネット アクセスを利用して、 リモート オフ ィ スやリモート ユーザを安全に接続できるよ うになり ます。 DSL、 イーサネッ ト、 ケーブルのよ うな高帯域を利用できるため、 VPN によって、 接続コス トの削減と同時に、 リモート接続の帯域幅も増やすこ とができます。 VPN は、 フレーム リ レーや専用線といった WAN インフラス ト ラ クチャの代替と して、 ブランチ オフ ィ スやホームオフ ィ スのイン ト ラネッ ト接続または取引先とのエクス ト ラネッ ト接続に利用されるよ うになっています。暗号化VPNは、データを不正アクセスから守る高度な暗号化プロ ト コルや認証プロ ト コルによって、現在最高レベルのセキュ リティを提供します。

    暗号化 VPN を使用すれば、 既存のインフラス ト ラ クチャに大幅な追加を行う こ とな く、 データ、 ユーザ、 接続の容量を拡大できます。 暗号化 VPN は、 プロビジ ョ ニングが簡単な Internet Service Provider (ISP) 内のインターネッ ト インフラス ト ラ クチャを活用できる うえ、 新規ユーザの追加も簡単なので、 フレーム リ レーや専用線接続よ り も柔軟性や拡張性に優れています。 その結果、 インフラス ト ラ クチャをさほど拡大しなくても、 容量を大幅に増大できるのです。

    暗号化 VPN には 2 種類あ り ます。 1 つはサイ ト間 VPN、 も う 1 つはリモート アクセス VPN です。

    サイ ト間暗号化 VPN は、 専用線 WAN と同じ特長を持ちながら、 信頼できるサイ ト間における専用通信の保証、 マルチプロ トコルのサポート、 高い信頼性と拡張性も提供します。 また、 費用効果が高く安全な うえに、 従来の専用線 WAN よ りはるかに柔軟な管理が可能です。

    リモート アクセス VPN も、 専用線ダイヤルアップ ソ リ ューシ ョ ンの代替と して、 高い柔軟性と費用効果をもたらします。 今や VPN はリモート アクセス接続の実際的なソ リ ューシ ョ ンとなっています。リモート アクセス VPN を使用する と、ISP のローカル ダイヤルアップ インフラス ト ラ クチャを利用できるので、 通信費を節約できます。 また、 リモート アクセス VPN によって、モバイル ワーカー、在宅勤務者、パートナー、残業の多い勤務者などもブロードバンド接続を利用できるよ うになり ます。

    あらゆるニーズに対応する VPN ソリューシ ョ ンシスコシステムズは、 VPN に最適化されたルータ、 ファ イアウォール、 VPN 専用コンセン ト レータ、 ハード ウェアおよびソフト ウェアベースの VPN Client、 Secure Sockets Layer (SSL) ベースのク ライアン ト レス VPN など、 広範な VPN 製品を提供しているので、 あらゆる組織の要求に対応可能な包括的 VPN ソ リ ューシ ョ ンを構築できます。

    シスコの VPN ソ リ ューシ ョ ンは、 Cisco IOS VPN セキュ リティ ルータ、 Cisco Catalyst スイ ッチ、 Cisco VPN 3000 シ リーズ コンセン ト レータ、Cisco PIX® セキュ リティ アプライアンスなど、多様な製品で構成されます。これらの VPN ソ リ ューシ ョ ンには、用途別のフ ィーチャ セッ トに加え、 IP Security (IPSec) や SSL などの主要な VPN 技術が実装されているので、 お客様はそれぞれのネッ ト ワーク環境や要件に応じて、 最適なテク ノ ロジーを利用できます。

    IPSec VPN は、 リモート ユーザに安定した リモート アクセス環境を提供します。 オフ ィ スで使用可能なほとんどのデータ、 音声、 ビデオのアプリ ケーシ ョ ンを リモート ユーザにも拡張でき、 リモート ユーザもオフ ィ スにいるのと同様の通信環境で仕事をするこ とができます。

    SSL ベースの VPN は、 インターネッ ト さえ利用できれば、 Web ブラウザとネイティブ SSL 暗号化を利用して、 どこからでもリモート アクセス接続を可能にする新たな技術です。 SSL ベースの VPN を導入する と、 ユーザは VPN ク ライアン ト ソフ トウェアを使用せずに、 Web ページへのアクセス、 Web 対応サービス (ファ イル アクセス、 電子メールの送受信、 TCP ベースのアプリ ケーシ ョ ン実行など) の利用などが可能になり ます。 SSL ベースの VPN を使用する場合、 アプリ ケーシ ョ ンにアクセスする際の条件は、 IPSec VPN と まった く同じではあ り ませんが、 アプ リ ケーシ ョ ンまたはサーバ単位でのアクセス制御や会社の所有物ではないデスク ト ップからのアクセスを必要とするユーザには、 たいへん便利なソ リ ューシ ョ ンです。

    All contents are Copyright © 1992–2005 Cisco Systems, Inc. All rights reserved. Important Notices and Privacy Statement.Page 1 of 14

  • SSL ベースの VPN と IPSec VPN は互いに補完的な機能を提供するので、 一緒に配置するこ とで、 ユーザ グループのさまざまなアクセス要件に対応しやすくな り ます。そのためシスコでは、すでに広く配置されている IPSec VPN 製品を強化して SSL ベースの VPN (ク ラ イアン ト レス、 Web ブラウザベースの) サービスに対応させ、 1 つのデバイスで両技術の利点を活用できるようにしています1。 この戦略では、 既存のインフラス ト ラ クチャを使用するため、 配置や管理が簡単な うえ、 既存の VPN 機器へのお客様の投資が活用できます。

    また、 Cisco 3000 シ リーズ コンセン ト レータ、 PIX セキュ リティ アプライアンス、 Cisco IOS ルータに組み込まれている画期的な Cisco Easy VPN 機能は、 他の製品にはない拡張性や費用効率、 管理容易性を リモート アクセス VPN アーキテクチャにもたらします。従来の VPN ソ リ ューシ ョ ンでは、 リモート デバイスの設定維持に費用がかかり ましたが、 Cisco Easy VPN は、動的なポ リ シー分散や容易なプロビジ ョ ニングという基盤の上に構築されているので、 このよ う な運用コス トが排除されます。 シ

    スコのお客様は、 Easy VPN を使用するこ とによって、 高速ブロードバンド接続による社員の生産性の向上や、 従来のダイヤルアップ アーキテクチャにかかる費用の排除による大幅な業務コス トの削減など、VPN がもたらす多くの利点を享受できる うえに、 ほかのリモート アクセス VPN ソ リ ューシ ョ ンに生じる一般的な問題も回避できます。

    Cisco Easy VPN は、 Easy VPN Server と Cisco Easy VPN Remote という 2 つのコンポーネン トで構成されています。 Cisco EasyVPN Server は、サイ ト間のリモート アクセス VPN において、Cisco IOS ルータ、Cisco PIX セキュ リティ アプライアンス、CiscoVPN 3000 コンセン ト レータを VPN ヘッ ドエンド デバイス と して機能させます。 一方、 リモート オフ ィ スのデバイスは CiscoEasy VPN Remote の機能を利用します。 この機能を利用する と、 ヘッ ドエンドで定義されたセキュ リティ ポ リシーがリモートVPN デバイスに送信され、 接続が確立される前に、 これらの接続に最新のポ リ シーが確実に適用されます。 Cisco Easy VPNRemote の機能は、 Cisco IOS ルータ、 Cisco PIX セキュ リティ アプライアンス、 Cisco VPN 3002 ハードウェア ク ライアン ト、Cisco VPN ソフ ト ウェア ク ライアン ト など多数のプラ ッ ト フォームでサポート されています。

    Cisco IOS VPN セキュリテ ィ ルータおよび Catalyst スイッチCisco IOS VPN セキュ リティ ルータ と Catalyst スイ ッチは、 最も広く普及し、 最も多様な構成が可能な VPN ソ リ ューシ ョ ンファ ミ リです。 これらのソ リ ューシ ョ ンは、 Cisco IOS ソフ ト ウェアを基盤と して、 負荷が大き く複雑な VPN の配置にも対応できるよ う な最先端の VPN サービスを提供します。お客様は、Cisco IOS を使用し、ハブアンドスポーク型から複雑な完全メ ッシュ型の VPN まで、 あらゆる トポロジーのサイ ト間 VPN を簡単に構築できます。 さ らに、 セキュ リ ティを中心と した CiscoIOS ソフ ト ウェアのオプシ ョ ン、 Cisco IOS Advanced Security フ ィーチャ セッ ト 2 には、 サイ ト間 VPN に使用できる多彩な機能と、最先端のファイアウォールや侵入防止機能に加え、Quality of Service (QoS; サービス品質)、マルチプロ ト コル、マルチキャス ト、 高度なルーティ イングのサポート など、 広範な Cisco IOS 機能が組み込まれています。

    既存のネッ ト ワーク インフラス ト ラ クチャを活用した VPN とセキュ リ ティの配置、1 つのデバイスへのあらゆるサービスの統合、多様な WAN インターフェイスや LAN インターフェイスの利用を求めるお客様にとって、シスコの VPN セキュ リティ ルータおよびスイ ッチは組織の規模を問わず最適な選択肢です。

    Cisco IOS IPSec は、 業界での評価も高く 、 Common Criteria Evaluation Assurance Level (EAL) 4、 ICSA Labs IPSec 認定、 FIPS-140-1、Level 2 などの認定を受けています。

    1. Cisco VPN 3000 コンセン ト レータにリ リース v4.1 が搭載されている場合、 追加費用なしで、 この機能をご利用いただけます。2. Cisco Advanced Security フ ィーチャ セッ トは、Cisco IOS ソフ ト ウェア フ ィーチャ セッ ト を簡素化する新たな Cisco IOS パッケージング戦略の一環と して、Cisco

    IOS ソフ ト ウェア リ リース 12.3 で導入されました。 Cisco IOS ソフ ト ウェア リ リース 12.3 以下では、 Cisco IOS ファ イアウォール フ ィーチャ セッ トには CiscoIOS ファ イアウォールがバンドルされていました。

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 2 of 14

  • 図 1Cisco IOS VPN セキュリテ ィ を構成する製品

    注:上記の図は一般的なガイ ド ラインを示したものです。ネッ ト ワーク環境は、ネッ ト ワークの規模だけでなくアプリ ケーシ ョ

    ンの要件に基づいて評価する必要があ り ます。

    Cisco IOS のフ ィーチャ セッ トには、 次のよ うな高度な VPN 機能が組み込まれています。

    • 音声 / ビデオ対応 VPN (V3PN) - IP テレフォニー、 QoS、 IPSec を統合するこ とによ り、 音声やビデオなど遅延の影響を受けやすいアプリ ケーシ ョ ンのタイム リーな配信を保証できるよ う なエンドツーエンドの VPN サービスを実現します。

    • IPSec ステート フル フェイルオーバー - リモート と中央のサイ ト間 VPN セッシ ョ ンに拡張可能で高速なネッ ト ワークの耐障害性をもたらします。 中央サイ トのプライマ リ VPN ルータが接続不能になっても、 VPN セッシ ョ ンは切断するこ とな く継続されます。

    • Advanced Encryption Standard (AES) - よ り強力かつ高速な暗号化 (128 ビッ ト 、 192 ビッ ト 、 256 ビッ ト ) を提供する業界最新の暗号化標準です。

    • Dynamic Multipoint VPN (DMVPN) - Next Hop Routing Protocol (NHRP)、multipoint Generic Routing Encapsulation (mGRE)、IPSec VPN という 3 つの Cisco IOS ソフ ト ウェア フ ィーチャ セッ ト を組み合わせ、 サイ ト間 VPN の自動プロビジ ョニングを可能にします。 NHRP、 mGRE、 IPSec VPN を組み合わせるこ とによ り、お客様のプロビジ ョ ニングの手間が軽減され、 あらゆるサイ ト間に安全な接続が確立されます。 DMPVN は、 標準のルーティング プロ ト コルを使用して、 リモート ロケーシ ョ ンを動的に発見し、マルチポイン トのメ ッシュ型設計で自動的に IPSec VPN を構築します。 これによ り、現在お客様が直面している設定の複雑さが大幅に改善されます。

    • IPSec と MPLS の統合 - サービス プロバイダーは IPSec セッシ ョ ンを直接 MPLS VPN に対応付けられるよ うになり ます。このソ リ ューシ ョ ンは、 Cisco 7200、 7500、 MGX 8800、 10000、 または 12000 シ リーズ ルータなど、 Cisco IOS ソフ ト ウェアの MPLS プロバイダー側ネッ ト ワークに同じ場所で接続されているエッジ ルータで使用されます。 この方法を利用すると、 サービス プロバイダーは、公衆 IP インフラス ト ラ クチャを使用し、 MPLS ネッ ト ワークの境界を越えて VPN サービスを安全に拡張するこ とによ り、 顧客である企業のリモート オフ ィ スや在宅勤務者、 モバイル ユーザがどこからでも会社のネッ ト ワークに安全に接続できるよ うにするこ とが可能です。MPLS をインターネッ トやパートナーのネッ ト ワークにも拡張するこ とによって、 サービス プロバイダーは企業の顧客に今までよ り も包括的なエンドツーエンド VPN サービスを提供できます。 シスコはさ らに、 MPLS ソ リ ューシ ョ ンを顧客側のエッジ ルータにまで拡大し、 1 台のルータでマルチ VPNRouting and Forwarding (VRF) に対応できるよ うにします。 これによって、一部の MPLS 機能が顧客側エッジ ルータにも拡張されます。 マルチ VRF を使用する と、 顧客側エッジ ルータに個別の VRF テーブルを維持できるので、 MPLS VPN のプライバシーとセキュ リ ティをプロバイダーのエッジ ルータ ノードだけでなく、 ブランチ オフ ィ スにも拡大できます。

    • シスコ ルータの VPN ハードウェア モジュール - ルータの CPU に暗号化処理の負荷をかけずにすむので、ソフ ト ウェアのみの暗号化と比較して、 最大 10 倍のパフォーマンスを提供できます。

    CiscoISR1800

    CiscoISR3800 Cisco 7300

    CiscoISR2800

    Cisco7200VXR

    Cisco 7600Catalyst 6500

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 3 of 14

  • シスコは、 柔軟性の向上と費用の節約を目的と して、 Cisco ISR 1800、 2800、 3800 サービス統合型ルータにシスコ VPN セキュリティ ルータ バンドルを提供しています。 このバンドル製品は、 中小 ・中堅規模のオフ ィ スに最適なソ リ ューシ ョ ンです。 これによってお客様は、シスコ ルータ と必要なシスコ VPN およびセキュ リティのコンポーネン ト を 1 つの部品番号で発注できるうえ、 各コンポーネン ト を個別に発注するよ り低価格で購入できます。 各シスコ VPN バンドルには、必要に応じてオプシ ョ ンのモジュールを追加できますが、 どのバンドルにも、 選択したルータ プラ ッ ト フォーム、 シスコ VPN ハードウェア カード×1、 増設メモ リ、 そして IPSec Triple Data Encryption Standard (3DES) または Advanced Encryption Standard (AES) の暗号化とIntrusion Detection System (IDS) 付きの Cisco IOS ファ イアウォールを実行する Cisco IOS が含まれています。

    シスコはさ らに、Cisco Catalyst 6503 IPSec VPN システムと Cisco Catalyst 6506 IPSec VPN システムという 2 つのバンドルも提供しています。 これらには、 Cisco IPSec VPN Service Module (VPNSM) が含まれており、 データ センター、 企業のヘッ ドエンドおよびディ ス ト リ ビューシ ョ ン ポイン トに、 優れた柔軟性と統合性をもたらします。 1.9 Gbps の Cisco Catalyst 6503 IPSec VPNシステムには、入出力(I/O) オプシ ョ ンを柔軟に搭載できるよ うに空きスロ ッ トが 1 つ用意されています。高性能な Cisco IPSecVPNSM と Cisco Catalyst 6503 を統合するこ とによ り、 キャンパスや WAN エッジの VPN 配置に適した柔軟かつ高性能な VPNソ リ ューシ ョ ンが実現されます。 Cisco Catalyst 6506 IPSec VPN システムは、 同じ 1.9 Gbps の IPSec VPN パフォーマンスを提供しますが、 予備の空きスロ ッ トが 4 つ用意されているので、 冗長構成にする、 高密度 I/O またはその他のサービス オプシ ョ ンを追加するなど、将来にわたって柔軟な構成が可能です。いずれのバンドルも、空きスロ ッ トには Cisco Firewall Service Module(FWSM)、 Cisco Intrusion Detection Module (IDSM-2)、 Cisco Network Analysis Module (NAM-1 および NAM-2) など、 その他の高度なセキュ リティ サービス モジュールを搭載できます。 このよ うなモジュール型のアプローチによって、お客様は既存のスイ ッチングまたはルーティングのインフラス ト ラ クチャを生かしながら、 業界最高レベルのパフォーマンスを低コス トで手に

    入れるこ とができます。

    シスコ IOS VPN セキュ リティ ルータおよび Cisco Catalyst スイ ッチの管理には、 Telnet、 SSH v2.0、 またはコンソール ポートによる帯域外管理など、 さまざまな方法を通じて便利な CLI (コマンド ラ イン インターフェイス) を使用できます。 あるいは、Cisco IOSアクセス ルータに組み込まれているセキュアでわかりやすいWebベースのデバイス管理ツール、「Cisco Security DeviceManager (SDM)」 を使用して、 Cisco IOS ソフ ト ウェアの設定と管理を行う こ と も可能です。 Cisco SDM を使用する と、 わかりやすいウ ィザードによってデバイス とセキュ リ ティを簡単に設定できるので、 お客様は、 Cisco IOS CLI の詳しい知識がなくても、 VPN を迅速かつ簡単に配置し、 設定し、 監視するこ とができます。

    Cisco VPN 3000 シリーズ コンセン ト レータCisco VPN 3000 シ リーズ コンセン ト レータを使用する と、 個々の機能のライセンス料を支払う必要なく、 費用の節約や、 高い柔軟性、パフォーマンス、信頼性といった リモート アクセス VPN 接続の利点を活用できます。最高レベルの機能と柔軟性を備えた リモート アクセス VPN 技術を必要と し、 操作が簡単で管理上分離可能な VPN 専用デバイスを求めている企業にとって、Cisco VPN 3000 シ リーズ コンセン ト レータは最適な選択肢です。 リモート アクセス VPN に特化された Cisco VPN 3000 シ リーズ コンセン ト レータは、 ハイ アベイラビ リ ティ、 高性能、 拡張性を備えているだけでなく、 現在使用可能な暗号化および認証技術のほとんどをサポート しています。 さ らに、 Cisco VPN 3000 シ リーズは、 非常に柔軟な配置が可能であ り、 ユーザに設定の手間をかけるこ とな く、 ク ライアン ト レス SSL VPN と専用の IPSec VPN ク ラ イアン ト ソフ ト ウェアの両方を提供できます。リモート接続は、 Cisco WebVPN 機能を通じて SSL 対応の Web ブラウザから確立するこ と も、 ソフ ト ウェアまたはハード ウェアの VPN ク ラ イアン トから確立するこ と もできます。柔軟な リモート接続が可能であるため、複数のデバイスを配置し管理しなくても、 社内からのまたはパートナーのセキュアなアプリ ケーシ ョ ン アクセスを実現できます。

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 4 of 14

  • 図 2Cisco VPN 3000 シリーズ コンセン ト レータ

    その他の主な機能

    • WebVPN のクライアント レス SSL VPN によって、 Web ページ、 Windows (CIFS) ファ イル共有、 電子メ ール (Simple MailTransfer Protocol [SMTP]、Point Of Presence [POP; アクセス ポイン ト ]、Internet Message Access Protocol [IMAP]、Messaging ApplicationProgramming Interface [MAPI]/Exchange、 Outlook Web Access、 Lotus Notes、 Lotus iNotes) など、 TCP ベースのほとんどのクライアン ト サーバ アプリ ケーシ ョ ンにブラウザベースでの接続が可能とな り ます。 WebVPN (Web ブラウザを使用したクライアン ト レス VPN) は、 負荷分散や複数デバイスのク ラスタ リ ングをサポート しているので、 必要に応じて拡張したり耐障害性を強化するこ と もできます。

    • 標準ベースの使いやすい VPN ク ラ イアン トは、Cisco Easy VPN によって設定管理に手間がかからず、また、Windows、Mac、Linux、 および Solaris など、 広範なオペレーティング システムをサポート しています。

    • Web ベースの管理システムが組み込まれているので、 リモート アクセス VPN のインス トール、 設定、 管理が簡単です。• ク ラスタ リ ングと負荷分散の機能が組み込まれているので、Cisco VPN 3000 を配置するこ とによ り、少ない業務コス トで数

    万人のユーザに対応できます。

    • ワンタイム パスワード、Remote Authentication Dial-In User Service (RADIUS)、 アクティブ ディレク ト リ 、 Security Dynamics'SDI、 デジタル証明書など、 広範なユーザ認証方式をサポート しています。

    • DES/3DES、 AES、 Layer 2 Transport Protocol (L2TP)、 Point to Point Tunneling Protocol (PPTP) をク ラ イアン トでサポート しています。

    • 購入後のお客様によるコンポーネン ト交換やアップグレードが可能な、拡張性の高いプラ ッ ト フォームです。 このよ うなコンポーネン トは、 Scalable Encryption Processing (SEP/SEP-E) モジュールと呼ばれ、 ユーザ側で機能やスループッ ト を簡単に追加できます。

    Cisco VPN 3000 シ リーズ コンセン ト レータは、 WebVPN、 Cisco VPN Client、 Cisco VPN 3002 ハード ウェア ク ラ イアン ト、Microsoft L2TP/IPSec、 Microsoft PPTP など、 広範な接続オプシ ョ ンをサポート しています。

    Cisco VPN 3002 ハードウェア ク ライアン トは、 56 ビッ ト DES、 168 ビッ ト 3DES、 128 ビッ ト 、 192 ビッ トおよび 256 ビッ トのAES をサポートする多機能 VPN ク ラ イアン トです。 Cisco VPN 3002 は、 ク ライアン ト モード とネッ ト ワーク拡張モード という 2 種類のモードに設定できます。したがって、ソフ ト ウェア ク ライアン トの動作をエミ ュレートするよ うに設定するこ と も、中央サイ トのデバイス との間に安全なサイ ト間接続を確立するこ と も可能です。 いずれのモードでも、 プッシュ ポ リシーが使用され、 デバイス数を大幅に拡張できます。

    WebVPN は、 Cisco VPN 3000 シ リーズ コンセン ト レータ ソフ ト ウェア リ リース 4.1 で導入された機能です。 この機能によって、ユーザはクライアン ト ソフ ト ウェアをまったく インス トールしなくても、 SSL 対応の Web ブラウザから ク ライアン ト レスアプ リ ケーシ ョ ン アクセスを確立できます。この機能を使用するために新たにライセンス料を支払う必要はあ り ません。また、Cisco VPN 3000 シ リーズ コンセン ト レータは、定評のある優れた IPSec 機能と、 ク ライアン ト レス SSL VPN 機能の両方を単一

    CiscoVPN 3002

    CiscoVPN 3015

    Cisco VPN 3020Cisco VPN 3030

    CiscoVPN 3060

    CiscoVPN 3005

    CiscoVPN 3080

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 5 of 14

  • のプラ ッ ト フォーム ファ ミ リで提供します。WebVPN と安定したク ライアン トベースの IPSec VPN が組み合わされた Cisco VPN3000 のソ リ ューシ ョ ンは、あらゆる リモート アクセス ユーザの要求に対応できる柔軟な配置を可能にし、管理の簡易化をもたらします。 WebVPN では、 Web ページ アクセス、 Windows (CIFS) ファ イル共有 (Web インターフェイスを通じて)、電子メール (SMTP、 POP、 IMAP、 MAPI/Exchange、 Outlook Web Access、 Lotus Notes、 Lotus iNotes) など、 TCP ベースのほとんどのクライアン ト サーバ アプリ ケーシ ョ ンが使用できます。 また、負荷分散や複数デバイスのク ラスタ化によって拡張および耐障害性を強化できるほか、 ユーザ グループ単位の管理、 および Cisco VPN 3000 コンセン ト レータ シ リーズがサポート しているすべてのユーザ認証方式 (ワンタイム パスワード、 RADIUS、 アクティブ ディ レク ト リ 、 SDI、 デジタル証明書など) をサポート しています。

    Cisco VPN 3000 コンセン ト レータの管理には、 あらゆる標準 Web ブラウザ (HTTP または HTTPS) を使用できるほか、 Telnet、SSHv1、 およびコンソール ポート も使用できます。 ファ イル アクセスには、 HTTPS、 FTP (ファ イル転送プロ ト コル) 、 SSHCopy (SCP) を使用できます。 Cisco VPN 3000 コンセン ト レータは、 ユーザにとって使いやすいインターフェイスを装備しているので、企業やサービス プロバイダーは簡単に設定したり監視したりできます。 この柔軟なユーザ インターフェイスによって、 ユーザやグループ単位でのアクセス レベルの設定など、 セキュ リ ティ ポ リシーのきめ細かい設定と維持が可能です。

    Cisco PIX セキュリテ ィ アプライアンス業界の先端を行く Cisco PIX セキュ リティ アプライアンス シ リーズは、ステート フル インスペクシ ョ ン ファ イアウォール、プロ ト コルおよびアプリ ケーシ ョ ンの詳細な検査、 VPN、 インラ イン侵入プロテクシ ョ ン、 多彩なマルチメディアおよび音声のセキュ リティなど、エンタープライズ ク ラスの安定した統合ネッ ト ワーク セキュ リ ティ サービスを、費用効果が高く配置が簡単なソ リ ューシ ョ ンと して提供します。Cisco PIX ファ ミ リには、小規模オフ ィ スやホーム オフ ィ ス向けのコンパク ト なプラグアンドプレイ デスク ト ップ セキュ リ ティ アプライアンスから、 負荷の大きい企業およびサービス プロバイダー環境に適したキャ リ ア ク ラスのモジュール型ギガビッ ト セキュ リティ アプライアンスまで、幅広い製品があ り ます。Cisco PIX セキュ リティアプライアンスは、 ファ イアウォールと包括的 VPN サポートの最適な組み合わせを求めているお客様にとって理想的な製品です。 また、 セキュ リ テ ィ ポ リ シー上、 セキュ リ テ ィ インフラス ト ラ クチャの管理を別にしたいと考えるお客様のために、 セキュ リ ティ とネッ ト ワークの運用を明確に区分できる便利なオプシ ョ ンも用意されています。

    表 1 Cisco VPN 3000 シリーズ コンセン ト レータのパフォーマンス

    Cisco VPN 3000 シリーズ コンセン ト レータ

    同時にサポートできる

    IPSec リモート アクセス ユーザ数1

    1. 最大メモリ と SEP-E モジュール (Cisco VPN 3020 ~ 3080) の搭載を想定した値です。 配置計画の便宜上、 同時にサポート可能な IPSec ユーザは、 すべてのトンネリング モード (Internet Key Exchange[IKE] Security Association × 1 および単一方向の IPSec Security Associations[SA] × 2) で接続されたリモート アクセス VPN ユーザと想定されています。 キーの再取得やスプリ ッ ト ト ンネリングを伴う環境では、 セッシ ョ ンによってシステム リソースが余分に消費され、サポート可能なユーザ数が減ります。 したがって、 VPN リモート アクセス負荷分散環境を使用して容量に余裕をもたせることを推奨します。

    LAN 間の最大セッシ ョ ン数

    同時にサポートできる

    WebVPN (クライアン トレス) ユーザ数2

    2. 最大メモリ と SEP-E モジュール (Cisco VPN 3020 ~ 3080) の搭載を想定した値です。 配置計画の便宜上、 同時にサポート可能な WebVPN ユーザは、 クライアン ト レス VPN ユーザが最大 60 秒間隔で Web ページを取得するものと想定されています。 テスト中、 ユーザは 1 秒に 1 回ログインしデータを送信します。Web ページの平均取得時間は 5 秒以下です。

    暗号化スループッ ト

    Cisco VPN 3002 2533

    3. VPN 3002 ハードウェア クライアン トの背後の単一ネッ トワーク上にあるデバイス数です。

    1 該当なし 2.2 Mbps

    Cisco VPN 3005 200 100 50 4 Mbps

    Cisco VPN 3015 100 100 75 4 Mbps

    Cisco VPN 3020 750 250 200 50 Mbps

    Cisco VPN 3030 1500 500 500 50 Mbps

    Cisco VPN 3060 5000 1000 500 100 Mbps

    Cisco VPN 3080 10000 1000 500 100 Mbps

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 6 of 14

  • 図 3Cisco PIX セキュリテ ィ アプライアンス シリーズ

    注:上記の図は一般的なガイ ド ラインを示したものです。ネッ ト ワーク環境は、ネッ ト ワークの規模だけでなくアプリ ケーシ ョ

    ンの要件に基づいて評価する必要があ り ます。

    Cisco PIX セキュ リティ アプライアンスは、 多様なセキュ リティ サービスの配信に特化した専用のオペレーティング システムを基盤と して、高レベルのセキュ リティを提供し、 Common Criteria Evaluation Assurance Level (EAL) 4 ステータスや ICSA LabsFirewall and IPSec 認定など、 業界から高い評価と多数の認定を獲得してきました。

    Cisco PIX セキュ リティ アプライアンスを使用する と、広範な Voice-over-IP (VoIP) およびマルチメディア規格に市場最高レベルの保護を提供できるので、 データ、 音声、 ビデオの統合ネッ ト ワークの持つ多くの利点を安全に活用できます。 Cisco PIX セキュ リ テ ィ アプライアンスがこのよ う な統合ネッ ト ワークにもたらす多様なステート フル インスペクシ ョ ン ファ イアウォール サービスを、 VPN と組み合わせれば、 音声およびマルチメディアのサービスをホーム オフ ィ スやリモート オフ ィ スの環境に安全に拡張できます。 これによって企業は、 費用を節約し、 生産性を向上して、 他社との競走において優位に立つこ とがで

    きます。

    Cisco PIX セキュ リティ アプライアンスが提供する標準ベースのサイ ト間 VPN を使用するこ とによ り、 企業は低コス トのインターネッ ト接続を通じて、世界中の取引先やリモート オフ ィ スおよびサテライ ト オフ ィ スへとネッ ト ワークを安全に拡張できます。 Cisco PIX セキュ リティ アプライアンスは、 IKE および IPSec VPN の規格に基づき、 56 ビッ ト DES、 168 ビッ ト 3DES、または最大 256 ビッ トの AES を使用してデータを暗号化します。 また、 X.509 ベースの Public Key Infrastructure (PKI) も利用可能で、 シスコシステムズが当初から開発に携わってきたも う 1 つのインターネッ ト規格である Simple Certificate EnrollmentProtocol (SCEP) を使用して、 簡単かつ自動的に証明書を登録できます。

    リモート アクセス ユーザの認証は、PIX セキュ リティ アプライアンスそのものに保存されているユーザ ID/ パスワード データベースで行う こ と も、 Terminal Access Controller Access Control System Plus (TACACS+) や RADIUS を使用して外部ソースを通じて行う こ と もできます。 また、 ネッ ト ワーク リ ソースへのアクセスに対しては、 Cisco PIX セキュ リティ アプライアンスのローカル ユーザ データベースを通じて、 あるいは会社のデータベースとの統合によって (TACACS+/RADIUS による直接的な統合または Cisco Secure ACS による間接的な統合) 強力な認証を実行できます。 さ らに、 Cisco PIX セキュ リティ アプライアンスでは、デバイスでのユーザ認証時にユーザ単位で Access Control List (ACL; アクセス制御リ ス ト ) を動的にダウンロード して適用するこ と も可能です。 Cisco PIX セキュ リティ アプライアンスは、 Cisco VPN Client からマイク ロソフ ト製品に組み込まれている PPTP、 L2TP VPN ク ラ イアン ト、 そして Personal Digital Assistant (PDA) デバイス用のク ライアン ト まで、 広範アプリケーシ ョ ン VPN ク ライアン ト をサポート しています。

    一部の Cisco PIX モデルには、 ハード ウェア VPN アクセラレーシ ョ ン機能が統合されています。 Cisco VPN Accelerator Card+(VAC+) は、 最大 425 Mbps の DES、 3DES、 または AES IPSec 暗号化スループッ ト を提供します。 Cisco PIX セキュ リティ アプライアンスに VAC+ を搭載する と、 全二重 OC-3 のライン レート をはるかに超え、 小規模企業から非常に大規模なエンタープライズク ラスのサイ ト間集線にも優れた価格性能をもたらします。 また、 サイ ト間 VPN と リモート アクセス VPN を両方必要とする混合 VPN 環境において、 最大 2000 の暗号化ト ンネルに対応できます。 このよ うなパフォーマンスに加え、 アップグレード可能な暗号化アクセラレータ と LAN インターフェイスを兼ね備えた Cisco PIX セキュ リティ アプライアンスは、中央サ

    CiscoPIX 501

    CiscoPIX 506E

    CiscoPIX 515E

    CiscoPIX 525

    CiscoPIX 535

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 7 of 14

  • イ トの VPN およびセキュ リティ ソ リ ューシ ョ ンと して市場最高レベルの拡張性、アップグレード可能性、費用効果をもたらします。 このよう にモジュール性の高い設計が採用されているので、 ソ リ ューショ ンの個々のコンポーネント を必要に応じて拡張

    できます。 新しい機能を導入したり 、 パフォーマンスを強化するためにシャーシ全体のアッ プグレード する必要はあり ません。

    表 2 に、各 Cisco PIX セキュ リティ アプライアンス モデル (1400 バイ ト パケッ トで 3DES および AES-128 を使用) の暗号化パフォーマンスをま とめて示します。

    Cisco PIX セキュ リティ アプライアンスには、 最大 16 レベルのカスタマイズ可能な管理ロールを設定できます。 したがって、管理者や業務担当者に各デバイスへの適切なアクセスレベル (監視のみ、 設定への読み取りアクセスのみ、 VPN の設定のみ、ファ イアウォールの設定のみなど) を付与できます。

    Cisco PIX セキュ リティ アプライアンスには幅広い製品が用意されており、 これらのなかから、 リモート サイ トでのアプライアンスの設定、監視、 ト ラブルシューティングの要求を満たす製品を選ぶこ とができます。 また、 Cisco PIX セキュ リティ アプライアンスの管理には、 TELNET、 Secure Shell (SSH; セキュア シェル)、 またはコンソール ポートからアクセスして、 便利なCLI を使用できます。 あるいは、 PIX セキュ リティ アプライアンスに組み込まれている使いやすい Web ベースのデバイス設定ツール 「Cisco PIX Device Manager」 を使用した管理も可能です。 このツールを使用する と、 Cisco PIX セキュ リティ アプライアンスのセッ ト アップ、設定、監視を画面表示に従って進めるこ とができるので、 CLI に関する詳しい知識は必要あ り ません。 また、 通知、 リ アルタイム、 履歴など各種のレポートから、 利用動向、 パフォーマンス ベースライン、 セキュ リ ティ イベン トに関する重要な考察を得るこ と もできます。Cisco PIX セキュ リティ アプライアンスには、安定した自動アップデート機能もあ ります。この機能は、デバイスの設定と ソフ ト ウェア イ メージを常に最新状態に保つこ とができる、安全で画期的な複数のリモート 管理サービスで構成されています。 大規模な配置環境では、 CiscoWorks VPN/Security Management Solution (VMS) などのシスコ ネッ ト ワーク管理アプリ ケーシ ョ ンのほか、 サードパーティが提供するさまざまなソ リ ューシ ョ ンを使用して Cisco PIXセキュ リティ アプライアンスを管理できます。

    VPN ソリューシ ョ ンの配置に関するガイド ラインCisco IOS VPN セキュ リティ ルータおよび Catalyst スイ ッチ、 Cisco VPN 3000 シ リーズ コンセン ト レータ、 Cisco PIX セキュ リティ アプライアンスにはいずれも最先端の VPN 技術が組み込まれており、共通する機能や利点も多数あ り ます。 しかし、各ソリ ューシ ョ ンは固有の環境に特化した設計となっています。 以下の表は、 これらのソ リ ューシ ョ ンの類似点と相違点をま とめ

    たものです。 ネッ ト ワークを設計する際には、 一般的なガイ ド ラインと してこの表を参考にしながら、 各ソ リ ューシ ョ ンの配

    置時期や個々の機能の最大限の活用方法を検討してください。

    Cisco IOS VPN セキュ リティ ルータおよびスイ ッチの配置を検討する際には、 ガイ ド ラインと して表 3 を参照してください。

    表 2 Cisco PIX セキュリテ ィ アプライアンスの IPSec パフォーマンス

    モデル

    サイ ト間およびリモート ユーザの最大トンネル数 3DES のパフォーマンス AES-128 のパフォーマンス

    Cisco PIX 501 10 3 Mbps 4.5 Mbps

    Cisco PIX 506E 25 15 Mbps 30 Mbps

    Cisco PIX 515E (VAC+ 搭載) 2000 130 Mbps 130 Mbps

    Cisco PIX 525 (VAC+ 搭載) 2000 145 Mbps 135 Mbps

    Cisco PIX 535 (VAC+ 搭載) 2000 425 Mbps 495 Mbps

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 8 of 14

  • Cisco VPN 3000 シ リーズ コンセン ト レータの配置を検討する際には、 ガイ ド ラインと して表 4 を参照してください。

    表 3 Cisco IOS VPN セキュリテ ィ ルータおよび Catalyst スイッチを選択する場合

    お客様のご要件 Cisco IOS VPN セキュリテ ィ ルータおよび Catalyst スイッチの利点

    強力なセキュリテ ィ、QoS、マルチプロ ト コル ルーティング、統合 WAN インターフェイス、音声アプリケーシ ョ ンのサポート を組み合わせたワンボッ

    クス ソ リューシ ョ ン

    Cisco IOS は、 ステート フル ファイアウォール、 侵入検知および防止、 ユーザ単位の認証と許可、 VPN 機能、 広範な QoS メカニズム、 マルチプロ ト コル ルーティング、音声アプリケーシ ョ ン、 統合 WAN インターフェイスのサポートなど、 包括的な統合セキュリテ ィ ソ リューシ ョ ンを単一製品で実現します。

    既存のネッ ト ワーク インフ ラス ト ラ クチャをセキュリテ ィに活用

    Cisco IOS Advanced Security フ ィーチャ セッ トは既存の Cisco IOS ルータおよびスイッチにロードできるので、 これまでの投資が無駄になりません。 既存のハードウェ

    ア シャーシやコンポーネン ト を使用することにより、 所有コス トだけでな く、 運用コス ト も削減できます。 同じ管理インフラス ト ラクチャを使用できるので、 スタ ッフの

    ト レーニングを新たに実施する必要がありません。

    最善の組み合わせによるサイ ト間 VPN をサポート Cisco IOS は、Dynamic Multipoint VPN (DMVPN)、 IPSec ステート フル フ ェイルオーバー、 Easy VPN Remote、 Easy VPN Server、 サイ ト間 VPN、 AES、 VPN アクセラレーシ ョ ン カード、V3PN、VPN QoSを始めとして、多様なVPNをサポート しています。

    VPN MPLS の統合 Cisco 7200、 7500、 MGX 8800、 10000、 または 12000 シリーズ ルータは、 IPSec とMPLS VPN の統合機能を備えているので、 サービス プロバイダーは IPSec セッシ ョンを直接 MPLS VPN に対応付けることができます。

    大規模企業のヘッ ドエンドおよびデータ センター Cisco Catalyst 6500 シリーズ スイッチおよび Cisco 7600 シリーズ ルータの VPNSMは、 1.9 Gbps の 3DES ト ラフ ィ ッ ク、 8000 ものサイ ト間またはリモート アクセスIPSec ト ンネル、 毎秒最大 60 のトンネルという業界最高のデータ レート を提供します。各シャーシに最大 10 の VPNSM を搭載できるので、1 つのシャーシで 14 Gbps という画期的な VPN 容量を実現できます。

    ハイ アベイラビリテ ィ IPSec ステート フル フ ェイルオーバーは、 リモート サイ ト と中央サイ トの間の VPNセッシ ョ ンにスケーラブルかつ高速なネッ トワークの耐障害性をもたらします。 中央

    サイ トの VPN ルータに接続できない場合も、 VPN セッシ ョ ンは切断されることな く維持されます。

    表 4 Cisco VPN 3000 シリーズ コンセン ト レータを選択する場合

    お客様からの要件 Cisco VPN 3000 シリーズ コンセン ト レータの利点

    最善の組み合わせによるリモート アクセスVPN をサポート

    Cisco VPN 3000 シリーズ コンセン ト レータは、 多くの企業にとって、 同クラス最高のリモート アクセス VPN ソリューシ ョ ンです。このリモート アクセス VPN プラッ トフォームは、 ハイ アベイラビリテ ィ、 高性能、 拡張性を特長とし、 現在利用できる最先端の暗号化および認証技術をサポート しています。SSL 対応の Web ブラウザからでも、インストールされている VPN クライアン トからでもリモート接続を確立できるので、 柔軟な利用方法やアプリケーシ ョ ン アクセスが可能です。

    どこからでも可能なクライアン ト レス アクセス WebVPN が組み込まれています。 WebVPN は、 広く普及している Web ベースの環境に、シームレスに統合できるクライアン ト レス SSL ソリューシ ョ ンです。WebVPN を利用すれば、 クライアン ト ソフ トウェアをインストールしな く ても、ほとんどの SSL対応 Web ブラウザから安全なリモート アクセス VPN 接続を確立できます。WebVPNは、セッシ ョ ンを保護するためブラウザにネイテ ィブに組み込まれている SSL 暗号化を使用します。

    セキュリテ ィ インフラスト ラクチャの分離 Cisco VPN 3000 シリーズ コンセン ト レータは、 セキュリテ ィ専用システムとして使用可能な独立したアプライアンスであるため、 セキュリテ ィ インフラスト ラクチャをネッ トワークのほかの部分から効果的に分離できます。

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 9 of 14

  • Cisco PIX セキュ リティ アプライアンスの配置時期や配置場所を検討する際には、ガイ ド ラインと して表 5 を参照してください。

    シスコのセキュリテ ィ管理ソリューシ ョ ン

    シスコは、組み込み型のデバイス マネージャでは対応できないデバイスの管理を必要とするお客様に対応するため、Cisco VPNセキュ リティ ソ リ ューシ ョ ンに組み込まれているデバイス マネージャに加え、単独のセキュ リティ管理アプリ ケーシ ョ ンも用意しています。

    シスコは、 Cisco VPN セキュ リティ ソ リ ューシ ョ ンの包括的なセキュ リティ管理、 ポ リシー管理、 監視と分析を必要とするお客様を対象と して、 CiscoWorks VPN/Security Management Solution (VMS) を提供しています。 VPN、 ファ イアウォール、 ネット ワークおよびホス トベースの Intrusion Detection System (IDS; 侵入検知システム) /Intrusion Protection System (IPS; 侵入防御システム) の設定、 監視、 ト ラブルシューティングを行う Web ベースのツールが組み合わせられているので、 管理作業が効率化され、 生産性の向上に役立ちます。 CiscoWorks VMS を使用する と、 単一の管理コンソールで、 VPN の設定管理、 ファ イアウォールの管理、 監視、 ソフ ト ウェア バージ ョ ン管理を行う こ とができます。

    発注情報

    Cisco ISR サービス統合型ルータ、 Cisco IOS VPN セキュ リ テ ィ ルータ、 Cisco VPN 3000 シ リーズ コンセン ト レータ、 CiscoCatalyst 6500 スイ ッチおよび 7600 シ リーズ ルータ用 IPSec VPN サービス モジュール、Cisco PIX セキュ リティ アプライアンスの製品番号は、 次のとおりです。

    ハイ アベイラビリテ ィ 冗長構成のサブシステムおよび複数シャーシによるフ ェ イルオーバー機能によって、システムの稼働時間を最大限に延ばすことができます。 また、 多様な計測および監視

    機能により、 リアルタイムのシステム ステータスや早期警告をネッ トワーク管理者に通知できます。

    表 5 Cisco PIX セキュリテ ィ アプライアンスを選択する場合

    お客様からの要件 Cisco PIX セキュリテ ィ アプライアンスの利点

    最善のコンポーネン トが組み合わされたオールイ

    ンワンの専用セキュリテ ィ アプライアンスCisco PIX セキュリテ ィ アプライアンスには、ステート フル インスペクシ ョ ン ファイアウォール、 プロ ト コルおよびアプリケーシ ョ ンの詳細なインスペクシ ョ ン、 VPN、インライン侵入防止機能、 マルチメディアおよび音声の多彩なセキュリテ ィなど、 最

    先端のネッ トワーク セキュリテ ィ サービスが統合されています。

    小規模オフ ィスやリモート オフ ィス向けの包括的ソリューシ ョ ン

    Cisco PIX セキュリテ ィ アプライアンスは、高性能ファイアウォールと VPNサービス、多様な VoIP プロ ト コル サポート、Easy VPN Remote の機能、 さまざまなリモート管理機能を備えた包括的なリモート オフ ィス ソリューシ ョ ンです。

    すぐに使える簡単な配置プロセス ファイアウォールや VPN の機能は出荷時に設定されているうえ、 Web ベースの PIXDevice Manager の Startup Wizard を使用して、 最初のインスト レーシ ョ ン プロセスやネッ トワークへのセキュリテ ィの設定を簡単かつ迅速に行う ことができます。

    分離された専用セキュ リ テ ィ インフ ラス ト ラ クチャ

    Cisco PIX セキュリテ ィ アプライアンスは、 専用のセキュリテ ィ システムとして配置できるので、 セキュリテ ィ インフラス ト ラクチャとネッ トワーク インフラス ト ラクチャの管理業務を柔軟に区分できます。

    表 4 Cisco VPN 3000 シリーズ コンセン ト レータを選択する場合 (続き)

    お客様からの要件 Cisco VPN 3000 シリーズ コンセン ト レータの利点

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 10 of 14

  • 表 6 製品番号と製品の説明

    製品番号 説明

    CISCO1841-SEC/K9 CISCO1841 エン ト リセキュリテ ィ バンドル (本体、 IOS Advanced Security)

    CISCO1841-HSEC/K9 CISCO1841 拡張セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応)

    CISCO1841-V3PN/K9 CISCO1841 V3PN セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応、 PVDM、 CCME ライセンス)

    CISCO2801-SEC/K9 CISCO2801 エン ト リセキュリテ ィ バンドル (本体、 IOS Advanced Security)

    CISCO2811-SEC/K9 CISCO2811 エン ト リセキュリテ ィ バンドル (本体、 IOS Advanced Security)

    CISCO2821-SEC/K9 CISCO2821 エン ト リセキュリテ ィ バンドル (本体、 IOS Advanced Security)

    CISCO2851-SEC/K9 CISCO2851 エン ト リセキュリテ ィ バンドル (本体、 IOS Advanced Security)

    CISCO2801-HSEC/K9 CISCO2801 拡張セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応)

    CISCO2811-HSEC/K9 CISCO2811 拡張セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応)

    CISCO2821-HSEC/K9 CISCO2821 拡張セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応)

    CISCO2851-HSEC/K9 CISCO2851 拡張セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応)

    CISCO2801-V3PN/K9 CISCO2801 V3PN セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応、 PVDM、 CCME ライセンス)

    CISCO2811-V3PN/K9 CISCO2811 V3PN セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応、 PVDM、 CCME ライセンス)

    CISCO2821-V3PN/K9 CISCO2821 V3PN セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応、 PVDM、 CCME ライセンス)

    CISCO2851-V3PN/K9 CISCO2851 V3PN セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応、 PVDM、 CCME ライセンス)

    CISCO3825-SEC/K9 CISCO3825 エン ト リセキュリテ ィ バンドル (本体、 IOS Advanced Security)

    CISCO3845-SEC/K9 CISCO3845 エン ト リセキュリテ ィ バンドル (本体、 IOS Advanced Security)

    CISCO3825-HSEC/K9 CISCO3825 拡張セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応)

    CISCO3845-HSEC/K9 CISCO3845 拡張セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応)

    CISCO3825-V3PN/K9 CISCO3825 V3PN セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応、 PVDM、 CCME ライセンス)

    CISCO3845-V3PN/K9 CISCO3845 V3PN セキュリテ ィ バンドル (本体、 AIM-VPNII PLUS、 IOS Advanced IP Services 音声対応、 PVDM、 CCME ライセンス)

    CISCO7301/2VPNK9 Cisco 7301 (固定 10/100/1000 イーサネッ ト インターフェイス× 3、 VAM2、 256 MB システム メモリ、 64 MB フラ ッシュ メモリ、 AC 電源装置× 1、 IP Plus IPSec 3DES[168 ビッ ト ] 付き CiscoIOS ソフ トウェア)

    CVPN3002-BUN-K9 VPN 3002 ハードウェア クライアン ト (ハードウェア、 ソフ トウェア、 US 電源コードを含む)

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 11 of 14

  • CVPN3002-8E-BUN-K9 VPN 3002 ハードウェア クライアン ト (8 ポート スイッチ、 ハードウェア、 ソフ トウェア、 US 電源コードを含む)

    CVPN3005-E/FE VPN 3005 コンセン ト レータ (10/100 イーサネッ ト× 2、 100 ユーザ @ 4 Mbps)

    CVPN3015-NR-BUN VPN 3015 コンセン ト レータ (10/100 イーサネッ ト× 3、 100 ユーザ @ 4 Mbps)

    CVPN3020E-RDBUN-K9 冗長構成の 3020(最新のソフ トウェア、US 電源コード× 2、SEP-E × 2、電源装置× 2、750 ユーザ)

    CVPN3030E-RDBUN-K9 冗長構成の 3030 (最新のソフ トウェア、 US 電源コード× 2、 SEP-E[AES サポート ] × 2、 電源装置× 2、 3060 にアップグレード可能)

    CVPN3060E-RDBUN-K9 冗長構成の3060(最新のソフ トウェア、US電源コード×2、SEP-E[AESサポート ]×4、電源装置×2)

    CVPN3080E-RDBUN-K9 冗長構成の3080(最新のソフ トウェア、US電源コード×2、SEP-E[AESサポート ]×4、電源装置×2)

    WS-SVC-IPSec-1 Cisco Catalyst 6500 シリーズおよび Cisco 7600 シリーズ用 IPSec VPN サービス モジュール

    WS-C6503-IPSec-K9 Cisco Catalyst 6503 VPN システム : Cisco Catalyst 6503 シャーシ、 Supervisor Engine 2 (512 MBメモリ)、 MSFC2、 統合デュアル GBIC (ギガビッ ト インターフェイス コンバータ)、 VPN サービス モジュール、 AC 電源装置× 1、 拡張用オープン スロッ ト× 1

    WS-C6506-IPSec-K9 Cisco Catalyst 6506 VPN システム : Cisco Catalyst 6506 シャーシ、 Supervisor Engine 2 (512 MBメモリ)、MSFC2、統合デュアル GBIC、VPN サービス モジュール、AC 電源装置× 1、拡張用オープン スロッ ト× 4

    Cisco PIX-501-BUN-K9 Cisco PIX 501 10 ユーザ バンドル (シャーシ、 ソフ トウェア、 10 ユーザおよび 3DES/AES ライセンス、 内蔵の 4 ポート 10/100 スイッチおよび 10/100 ポート)

    Cisco PIX-501-50-BUN-K9 Cisco PIX 501 50 ユーザ バンドル (シャーシ、 ソフ トウェア、 50 ユーザおよび 3DES/AES ライセンス、 内蔵の 4 ポート 10/100 スイッチおよび 10/100 ポート)

    Cisco PIX-501-UL-BUN-K9 Cisco PIX 501 無制限ユーザ バンドル (シャーシ、 ソフ トウェア、 無制限ユーザおよび 3DES/AESライセンス、 内蔵の 4 ポート 10/100 スイッチおよび 10/100 ポート)

    Cisco PIX-506E-BUN-K9 Cisco PIX 506E 3DES/AES バンドル (シャーシ、 ソフ トウェア、 10/100 ポート× 2、 3DES/AESライセンス)

    Cisco PIX-515E-R-BUN Cisco PIX 515E 制限付きバンドル (シャーシ、制限付きソフ トウェア、 10/100 ポート× 2、 32 MBRAM)

    Cisco PIX-515E-R-DMZ-BUN Cisco PIX 515E 制限付き DMZ バンドル (シャーシ、 制限付きソフ トウェア、 10/100 ポート× 3、32 MB RAM)

    Cisco PIX-515E-UR-BUN Cisco PIX 515E 無制限バンドル(シャーシ、無制限ソフ トウェア、10/100 ポート× 2、64 MB RAM、VAC または VAC+)

    Cisco PIX-515E-UR-FE-BUN Cisco PIX 515E 無制限 6 ポート 10/100 バンドル (シャーシ、無制限ソフ トウェア、 10/100 ポート× 6、 64 MB RAM、 VAC または VAC+)

    Cisco PIX-515E-FO-BUN Cisco PIX 515E フェイルオーバー バンドル (シャーシ、 フ ェイルオーバー ソフ トウェア、 10/100ポート× 2、 64 MB RAM、 VAC または VAC+)

    Cisco PIX-515E-FO-FE-BUN Cisco PIX 515E フェイルオーバー 6 ポート 10/100 バンドル (シャーシ、 フ ェイルオーバー ソフ トウェア、 10/100 ポート× 6、 VAC または VAC+)

    Cisco PIX-525-R-BUN Cisco PIX 525 制限付きバンドル (シャーシ、 制限付きソフ トウェア、 10/100 ポート× 2、 128 MBRAM)

    Cisco PIX-525-UR-BUN Cisco PIX 525 無制限バンドル(シャーシ、無制限ソフ トウェア、10/100 ポート× 2、256 MB RAM、VAC または VAC+)

    表 6 製品番号と製品の説明

    製品番号 説明

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 12 of 14

  • シスコ製品の説明、部品番号、価格に関する詳細は、以下の URL からオンラインの Cisco Pricing Tool を利用してご覧いただけます。 Cisco Pricing Tool のご利用には、 Cisco.com ユーザ名とパスワードが必要です。

    http://www.cisco.com/pcgi-bin/front.x/pricing

    その他の情報

    詳細については、 以下のリ ンクをご覧ください。

    シスコ ISR サービス統合型ルータ

    http://www.cisco.com/jp/go/isr/

    Cisco VPN 3000 シ リーズ コンセン ト レータ

    http://www.cisco.com/jp/product/hs/security/vpn3000con/

    Cisco IPSec VPN サービス モジュール

    http://www.cisco.com/jp/product/hs/switches/cat6500/modules/service/vpnsm/

    Cisco PIX セキュ リティ アプライアンス シ リーズ

    http://www.cisco.com/jp/product/hs/security/pix/

    CiscoWorks VPN/Security Management Solution

    http://www.cisco.com/jp/product/hs/netmgt/cw2000/vpnsms/

    シスコのセキュ リティ ソ リ ューシ ョ ン

    http://www.cisco.com/jp/powernow/security/

    Cisco PIX-525-UR-GE-BUN Cisco PIX 525 無制限 2 ポート 10/100/1000 + 2 ポート 10/100 バンドル (シャーシ、 無制限ソフ トウェア、 ギガビッ ト イーサネッ ト× 2 + 10/100 ポート× 2、 256 MB RAM、 VAC または VAC+)

    Cisco PIX-525-FO-BUN Cisco PIX 525 フ ェイルオーバー バンドル (シャーシ、 フ ェイルオーバー ソフ トウェア、 10/100ポート× 2、 256 MB RAM、 VAC または VAC+)

    Cisco PIX-525-FO-GE-BUN Cisco PIX 525 フ ェイルオーバー2 ポート 10/100/1000 + 2 ポート 10/100 バンドル(シャーシ、フ ェイルオーバー ソフ トウェア、ギガビッ ト イーサネッ ト× 2 + 10/100 ポート× 2、VAC またはVAC+、256 MB RAM)

    Cisco PIX-535-R-BUN Cisco PIX 535 制限付きバンドル (シャーシ、 制限付きソフ トウェア、 10/100 ポート× 2、 512 MBRAM)

    Cisco PIX-535-UR-BUN Cisco PIX 535 無制限バンドル (シャーシ、 無制限ソフ トウェア、 10/100 ポート× 2、 1 GB RAM、VAC または VAC+)

    Cisco PIX-535-FO-BUN Cisco PIX 535 フ ェイルオーバー バンドル (シャーシ、 フ ェイルオーバー ソフ トウェア、 10/100ポート× 2、 1 GB RAM、 VAC または VAC+)

    表 6 製品番号と製品の説明

    製品番号 説明

    © 2005 Cisco Systems, Inc. All right reserved.Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com

    Page 13 of 14

    http://www.cisco.com/pcgi-bin/front.x/pricinghttp://www.cisco.com/jp/go/isr/http://www.cisco.com/jp/product/hs/switches/cat6500/modules/service/vpnsm/http://www.cisco.com/jp/product/hs/security/pix/http://www.cisco.com/jp/product/hs/security/vpn3000con/http://www.cisco.com/jp/product/hs/netmgt/cw2000/vpnsms/http://www.cisco.com/jp/powernow/security/

  • ©2005

    Cisco、この文

    この資

    05.03

    Cisco Systems, Inc. All rights reserved.

    Cisco Systems、 および Cisco ロゴは米国およびその他の国における Cisco Systems, Inc. の商標または登録商標です。書で説明した商品、 サービスはすべて、 それぞれの所有者の商標、 サービスマーク、 登録商標、 登録サービスマークです。

    料に記載された仕様は予告なく変更する場合があります。

    シスコシステムズ株式会社

    URL: http://www.cisco.com/jp/問合せ URL: http://www.cisco.com/jp/go/contactcenter/〒 107-0052 東京都港区赤坂 2-14-27 国際新赤坂ビル東館TEL: 03-6670-2992

    電話でのお問合せは、 以下の時間帯で受付けております。

    平日 10:00 ~ 12:00 および 13:00 ~ 17:00

    お問合せ先

    データ シートシスコのIPSecおよびSSL VPNソリューションあらゆるニーズに対応するVPNソリューションCisco IOS VPNセキュリティ ルータおよびCatalystスイッチCisco VPN 3000シリーズ コンセントレータ表1 Cisco VPN 3000シリーズ コンセントレータのパフォーマンス

    Cisco PIXセキュリティ アプライアンス表2 Cisco PIXセキュリティ アプライアンスのIPSecパフォーマンス

    VPNソリューションの配置に関するガイドライン表3 Cisco IOS VPNセキュリティ ルータおよびCatalystスイッチを選択する場合表4 Cisco VPN 3000シリーズ コンセントレータを選択する場合表5 Cisco PIXセキュリティ アプライアンスを選択する場合

    シスコのセキュリティ管理ソリューション発注情報表6 製品番号と製品の説明

    その他の情報