Virtual private network

VPNから転送)

Virtual private networkVPN[1][2]VPN
VPN

VPN2IPVPNIP-VPNVPN2

IP-VPNPPVPNProvider Provisioned Virtual Private Networks

VPNIP-VPNVPNVPNVPNVPN

概要

編集

VPN[1]

VPNVPNSSH/TLSSSL/IPsec/PPTP/L2TP/L2F/MPLS

IPIPv6VPN

IP32

32

種類

編集

インターネットVPN

編集

IPsecPPTPSoftEther[2]

VPNLANLANVPNVPNsite-to-site VPNPCVPNVPNLANVPN

TLSSSL-VPN

VPNIP-VPN




VPN (ISP)VPN

VPNLANLAN







SSL

ISPVPNISP

専用の閉域網によるVPN

編集

企業などの信頼性の要求される通信網を構築するには、拠点間に帯域保証の専用通信回線を占有してきたが、これを第三者が侵入・傍聴・改竄しにくくする技術により帯域共有型の安価な閉域網で実現しようというものがこのタイプのVPNと言える。

IP-VPN

編集

MPLS使IPVPNVPNIP-VPNIPISP=

VPNISP

VPNIP-VPNBGP

専用通信回線との違い

編集

SLAVPNVPN

VPNVPN

レイヤ2 VPN

編集

2IPLAN

3VPNIPsecGREVPNVPN

2VPNVPN

LANLANVPN3使LANVPNVoIP

LAN

モード

編集

トランスポートモード

編集

トランスポートモードではデータの暗号化を、クライアントが直接行う。すべての通信でデータは暗号化されているが、IPヘッダの暗号化は行われない。

すべてのクライアントにVPNソフトウェアをインストールする必要があるが、モバイル端末からのアクセスなどには利用しやすい。

トンネルモード

編集

トンネルモードでは、暗号化処理を専用のゲートウェイ(VPNゲートウェイ)で行う。クライアントは、暗号化されていないデータに受信クライアントあてのIPヘッダを付与し、VPNゲートウェイへ送信する。VPNゲートウェイ間の通信では、データ及び受信クライアントあてのIPヘッダはカプセル化され、受信側VPNゲートウェイへのIPヘッダを付与して通信するため、拠点間通信でのIPヘッダの安全性を確保することができる。

拠点間通信でのみ利用可能となり、また、ローカルネットワーク内の通信は暗号化されない。

経路制御

編集

トンネリング・プロトコルはPPPトポロジーに使用される。このトポロジーは一般にVPNと考えられてはいない。なぜなら、VPNはネットワークノードの任意なそして変化する集合をサポートすることが期待されているからである。ほとんどのルーターの実装がソフトウェアで定義されたトンネル・インターフェイスをサポートするので、顧客によって構築されたVPNは多くの場合単なるトンネルの集合によって構成され、従来のルーティングプロトコルはこれらのトンネルを通って走ることとなる。PPVPNはしかしながら複数のVPNの共存をサポートする必要がある。これらのVPNは同じサービスプロバイダによって運用されるが、お互いから隔離されている。

管理権限の立場的な関係

編集

IETFVPNVLANIEEE 802802.1Telecommunication Service ProviderTSPWANLANWAN2ARPANETIP3[3]IPNIPRNetSIPRNetJWICS VPNIPVPN

VPNで利用される技術・手法

編集

レイヤ2 VPN技術

編集

レイヤ3 VPN技術

編集

レイヤ4以上のVPN技術

編集

脚注

編集

注釈

編集


(一)^ 

(二)^ 

出典

編集
  1. ^ Stallings, William (2016). Foundations of modern networking : SDN, NFV, QoE, IoT, and Cloud. Florence Agboma, Sofiene Jelassi. Indianapolis, Indiana. ISBN 978-0-13-417547-8. OCLC 927715441. https://www.worldcat.org/oclc/927715441 
  2. ^ 小項目事典,知恵蔵mini,ASCII.jpデジタル用語辞典,日本大百科全書(ニッポニカ),IT用語がわかる辞典,パソコンで困ったときに開く本,デジタル大辞泉,情報セキュリティ用語辞典, ブリタニカ国際大百科事典. “VPNとは”. コトバンク. 2021年12月18日閲覧。
  3. ^ IPベースVPN、RFC 2764

参考文献

編集

関連項目

編集

外部リンク

編集