- PR -

インターネットVPNの実例

投稿者投稿内容
Mao
会議室デビュー日: 2003/05/15
投稿数: 4
お住まい・勤務地: 山梨
投稿日時: 2003-05-15 23:42
こんばんは、Maoです。

引用:

 この部分ですが、もしかして再接続手順はIPSecルータには
標準で付いていないのでしょうか?Maoさんが独自に作られた
のですか?



はい、自分で作ったものです(^^;
予定では市販のルータ(NetScreenでした)を使うはずだったのですが、OCNエコノミー側を光に変えてから、本格的に換えるということになってました。

市販の物には再接続の機能はあると思います。
matu
ベテラン
会議室デビュー日: 2002/09/01
投稿数: 95
お住まい・勤務地: 東京
投稿日時: 2003-05-16 00:03
 こんばんは。

 Maoさんもだいぶ遅くまで頑張ってますね^^
再接続手順を自分で作ってしまうなんてなかなか凄いですね。
ちなみにADSLなどはメンテナンス工事等でたまに停止しますが
Maoさんは何か回避策などを取ったりしていますか?最近の機器
ですと、通信に失敗すると自動でルーティングをINS回線側に
切り替える機能が付いているIPSecルータもあるみたいですね。
Mao
会議室デビュー日: 2003/05/15
投稿数: 4
お住まい・勤務地: 山梨
投稿日時: 2003-05-17 18:49
こんばんは、Maoです。

引用:

ちなみにADSLなどはメンテナンス工事等でたまに停止しますが
Maoさんは何か回避策などを取ったりしていますか?最近の機器
ですと、通信に失敗すると自動でルーティングをINS回線側に
切り替える機能が付いているIPSecルータもあるみたいですね。



対策は取ってないですね...(^^;
ADSLのメンテナンスは、基本的には夜中に行われるので、あまり気にしたことは無いです。
切断されていた場合は、例のスクリプトが何とかしてくれます。
わっし
会議室デビュー日: 2003/01/23
投稿数: 2
お住まい・勤務地: 新潟県
投稿日時: 2003-06-12 11:23
みなさんこんにちは。
初めまして、わっしと申します。
インターネットVPNで、特にバックアップについて調べていた所、ここに辿り着きました。

私の会社でも海外拠点と接続する事になり、さまざまな情報系アプリ(メール、CAD、ビデオカンファレンスなど)のデータが流れる予定です。

VPNルータを使って行うのですが、回線(CATV)のメンテナンス工事での切断や、IPSec側の障害による切断時のバックアップを考えろ!という事で調査中ですが、皆さんはどのように対策をとっていらっしゃいますか?

IPSecのコネクションなら再接続でいいでしょうが、matuさん同様、回線障害時の対策はどうしたら良いのかな?と思い投稿させて頂きました。

ISDN回線などを用意する?と言っても今ひとつ見えて来ません・・・
皆様のお知恵や事例を教ご教授願いたく、お願い申し上げます。m(__)m
matu
ベテラン
会議室デビュー日: 2002/09/01
投稿数: 95
お住まい・勤務地: 東京
投稿日時: 2003-06-12 12:04
 こんにちは。

 私もまだ実例レベルまでいっていませんが、現状のVPNサービス
を見ていると、やはりISDN回線への自動切換えがスタンダードなの
でしょうか?

 原理はよくわかりませんが、ルーティングプロトコルのハロー
コールなどを使っての切断検出による切り替えでしょうか?

 でもバックアップ回線は何にしろルーティングを切り替えれば
良いのですよね?私も具体的な切り替えの仕組みの事例を聞いて
みたいです。
JYAJYA
常連さん
会議室デビュー日: 2002/05/22
投稿数: 48
投稿日時: 2003-06-12 13:29
こんにちは。拠点間をインターネットVPNで繋いでます。

冗長構成ですが、某所で見た構成では、VPNを張るNSとISDNルータの手前にOSPFを
喋れるルータを置いて、NSを透過モード(L2として動作)で使用していたと思います。

NSがOSPFかVRRPを喋れると、こんな複雑な構成にしなくてもいいと思うのですが、
手持ちのNS25のGUIのメニューには見あたりません。
# ScreenOS4系でサポートすると聞いた気がするのですが…?

ビデオ会議ですが、以前導入した際にインターネットVPNでの品質を検証比較したことが
あります。ジッタ?パケットロス?の影響だと思うのですが、バッファと補正機能の違いで、
同価格帯の機種でも、機種によって随分違うんだな〜という印象を受けたことがあります。

インターネットVPNでVoIP(GW/フルIP化)の実例とかって豊富にあるんでしょうか?
導入検討中なので、是非是非聞いてみたいです。

わっし
会議室デビュー日: 2003/01/23
投稿数: 2
お住まい・勤務地: 新潟県
投稿日時: 2003-06-12 14:12
matuさん、JYAJYAさん、ご返答ありがとうございます!
わっしです。

私もmatuさん同様、ルーティングプロトコルを使って切換になるのかな?
JYAJYAさんが仰るような、VPN機器でルーティングプロトコルをサポートしていれば、という漠然とした理想?希望?は持っています。
でなければ、JYAJYAさんの投稿のようにルーティングプロトコルを話せるルータ+透過モードという事になりそうですね。

ビデオ会議もやって見なければ・・・って所でしょうかね?

私も現状稼動している事例を聞きながら、冗長構成については検討したいと思います。
返答ありがとうございました。

スキルアップ/キャリアアップ(JOB@IT)