- - PR -
インターネットVPNの実例
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2003-05-15 23:42
こんばんは、Maoです。
はい、自分で作ったものです(^^; 予定では市販のルータ(NetScreenでした)を使うはずだったのですが、OCNエコノミー側を光に変えてから、本格的に換えるということになってました。 市販の物には再接続の機能はあると思います。 | ||||
|
投稿日時: 2003-05-16 00:03
こんばんは。
Maoさんもだいぶ遅くまで頑張ってますね^^ 再接続手順を自分で作ってしまうなんてなかなか凄いですね。 ちなみにADSLなどはメンテナンス工事等でたまに停止しますが Maoさんは何か回避策などを取ったりしていますか?最近の機器 ですと、通信に失敗すると自動でルーティングをINS回線側に 切り替える機能が付いているIPSecルータもあるみたいですね。 | ||||
|
投稿日時: 2003-05-17 18:49
こんばんは、Maoです。
対策は取ってないですね...(^^; ADSLのメンテナンスは、基本的には夜中に行われるので、あまり気にしたことは無いです。 切断されていた場合は、例のスクリプトが何とかしてくれます。 | ||||
|
投稿日時: 2003-06-12 11:23
みなさんこんにちは。
初めまして、わっしと申します。 インターネットVPNで、特にバックアップについて調べていた所、ここに辿り着きました。 私の会社でも海外拠点と接続する事になり、さまざまな情報系アプリ(メール、CAD、ビデオカンファレンスなど)のデータが流れる予定です。 VPNルータを使って行うのですが、回線(CATV)のメンテナンス工事での切断や、IPSec側の障害による切断時のバックアップを考えろ!という事で調査中ですが、皆さんはどのように対策をとっていらっしゃいますか? IPSecのコネクションなら再接続でいいでしょうが、matuさん同様、回線障害時の対策はどうしたら良いのかな?と思い投稿させて頂きました。 ISDN回線などを用意する?と言っても今ひとつ見えて来ません・・・ 皆様のお知恵や事例を教ご教授願いたく、お願い申し上げます。m(__)m | ||||
|
投稿日時: 2003-06-12 12:04
こんにちは。
私もまだ実例レベルまでいっていませんが、現状のVPNサービス を見ていると、やはりISDN回線への自動切換えがスタンダードなの でしょうか? 原理はよくわかりませんが、ルーティングプロトコルのハロー コールなどを使っての切断検出による切り替えでしょうか? でもバックアップ回線は何にしろルーティングを切り替えれば 良いのですよね?私も具体的な切り替えの仕組みの事例を聞いて みたいです。 | ||||
|
投稿日時: 2003-06-12 13:29
こんにちは。拠点間をインターネットVPNで繋いでます。
冗長構成ですが、某所で見た構成では、VPNを張るNSとISDNルータの手前にOSPFを 喋れるルータを置いて、NSを透過モード(L2として動作)で使用していたと思います。 NSがOSPFかVRRPを喋れると、こんな複雑な構成にしなくてもいいと思うのですが、 手持ちのNS25のGUIのメニューには見あたりません。 # ScreenOS4系でサポートすると聞いた気がするのですが…? ビデオ会議ですが、以前導入した際にインターネットVPNでの品質を検証比較したことが あります。ジッタ?パケットロス?の影響だと思うのですが、バッファと補正機能の違いで、 同価格帯の機種でも、機種によって随分違うんだな〜という印象を受けたことがあります。 インターネットVPNでVoIP(GW/フルIP化)の実例とかって豊富にあるんでしょうか? 導入検討中なので、是非是非聞いてみたいです。 | ||||
|
投稿日時: 2003-06-12 14:12
matuさん、JYAJYAさん、ご返答ありがとうございます!
わっしです。 私もmatuさん同様、ルーティングプロトコルを使って切換になるのかな? JYAJYAさんが仰るような、VPN機器でルーティングプロトコルをサポートしていれば、という漠然とした理想?希望?は持っています。 でなければ、JYAJYAさんの投稿のようにルーティングプロトコルを話せるルータ+透過モードという事になりそうですね。 ビデオ会議もやって見なければ・・・って所でしょうかね? 私も現状稼動している事例を聞きながら、冗長構成については検討したいと思います。 返答ありがとうございました。 |