インターネットVPN

  • トンネリング
  • 暗号化
    • 秘密鍵暗号方式
    • 公開鍵暗号方式

SSL-VPN

接続タイプ

  • サイト間VPN
    • VPNを実装したルータ同士を接続する構成。企業の拠点間を接続する時に使用する構成
    • VPNの実装(パケットの暗号化、復号、カプセル化、非カプセル化)は、全てルータで行うことから、クライアントPCにVPNクライアントソフトウェアをインストールする必要はない
    • IPsecを実装したルータやセキュリティ製品(ASAなど)はVPNゲートウェイと呼ばれる
  • リモートアクセスVPN
    • VPNを実装したルータとVPNクライアントソフトをインストールしたPCとを接続する構成
    • リモートアクセスVPN接続をするクライアントPCやモバイル端末には、VPNクライアントソフト(Anyconnect等)をインストールしている必要がある
    • VPNクライアントソフトとVPNゲートウェイとの間で、パケットの暗号化、復号、カプセル化、非カプセル化を行う

VPNゲートウェイ

IP-VPN

  • MPLS(Multi Protocol Label Switching)
    • MPLSは、パケットに「ラベル」と呼ばれる2種類のヘッダ情報を付与する
    • 一つ目のラベルは転送経路を示し、二つ目のラベルでユーザーのネットワークを識別する

クラウド

AWS

Azure

GCP


トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2021-04-08 (木) 14:59:50 (1113d)