Virtual Private Network (VPN) または仮想プライベートネットワークは、通信相手の固定された専用通信回線(専用線)の代わりに多数の加入者で帯域共用する通信網を利用し、LAN間などを接続する技術もしくは電気通信事業者のサービスである。
企業などの信頼性の要求される通信網を構築するには、拠点間に帯域保障の回線を占有してきたが、これを第三者が進入・傍聴・改竄しにくくする技術により帯域共有型の開放された通信網で実現しようというものがVPNと言える。
一言でVPNと言っても、様々なプロトコルが利用されるため、そのオプションによって様々な利用が可能である。 VPN=暗号化という誤解が多いが、それは利用するプロトコルやオプションによって異なるため注意が必要である。 VPNで利用されるプロトコルには、SSH/SSL/TLS/IPsec/PPTP/L2TP/L2F/MPLSなどがある。
現在VPNには、インターネットを介し自前でVPNを構成する『インターネットVPN』と、ISPが提供するIP網を利用する『IP-VPN』の二種類が主流である。
関連する拠点間接続のサービスには、広域イーサネットがある。
インターネットVPN
インターネットを利用したVPNであり、IPsecやPPTPといったプロトコルが主流である。
IPsecやPPTPを利用することで、インターネットを介した複数の拠点間で暗号化データをカプセリング・トンネリングし通信を行い、通信データの改竄・盗聴を抑えながら通信を行うことが可能となる。
インターネットVPNには、拠点のLAN同士が接続するLAN型VPNと、ノートPCなどにインストールしたVPNクライアントソフトを利用し、拠点のLANに接続するリモート型VPNがある。
また、最近ではSSLを利用したSSL-VPNも、その手軽さから注目されている。
インターネットVPNは、IP-VPNと比較すると以下のようなメリット・デメリットがある。
メリット
アクセス回線にインターネットを利用することから生じるメリット
通信回線のコストを抑えることが可能。
リモート型VPNの場合、出先からでもダイヤルアップ接続や公衆無線LANなど何らかの形でインターネットへのアクセスが可能であれば、拠点のLANへアクセスすることが可能とある。
VPN機器の管理がユーザーに委ねられるため、自由なオプションが利用可能である。
デメリット
VPNに対応した機器が必要で、異なるメーカーの機器同士では接続できない場合もあり注意が必要である。
管理者にある程度のスキルが求められる。
強固な暗号化ほど処理に機器のパフォーマンスが求められるため、利用スケールにあわせた機器の選択が重要である。
実効通信速度が不安定である。
[編集]
IP-VPN
MPLS対応のルータを使用し、インターネットとは別に構成されたIP網で、VPNを構成する通信事業者のサービスである。 ISPの閉域網(=外部公開されていない通信網)を利用するため安全性は確保されるが、その信頼度はサービス提供者に委ねる形となる。
通信経路は、網内で他のユーザと共有している為ベストエフォートの傾向にあるが、インターネットVPNのような極端な通信速度の低下はほとんど無いと言える。 また、オプションで帯域保証を提供しているISPもある。
VPNに関しての機器の導入・管理をユーザ側で行う必要が無いため、導入や運用保守が容易な点も、IP-VPNの特徴の一つである。 利用する際は、BGP対応のルータが推奨されるが、インターフェースさえ合わせればユーザの好みでルータを選択できる。
[編集]
専用通信回線との違い
専用線(専用通信回線)は導入コスト及びランニングコストが高価であるが、接続性及び帯域がSLAによって保証されており、安全性を考えると専用線を選択する企業も多い。 専用線ではアクセス回線に合わせ、ルータのインターフェースを選択するだけで対向間の接続が可能であるが、インターネットVPNの場合は、VPN対応のルータ及び専用機、専用クライアントソフトが必要である。
管理や運用保守に関してはVPNが不利であるが、回線コスト(ランニングコスト)や自由度でVPNが圧倒的に勝っているため、現在専用線からの移行(リプレース)が多く行われている。
[編集]
広域イーサネットとの違い
広域イーサネットはイーサネット(レイヤ2)通信が提供されており、利用するプロトコルがIPに依存しないため、LANと同じ感覚で利用可能である。 このため、VPNではあらかじめ利用するサービスやプロトコルを考慮しながらネットワークの構築が行われ、構築後のサービスやプロトコルの変更は、VPN機器の変更が求められる場合が多い。 また、接続に利用される機器はL2SWやL3SWなど、安価なLAN機器でも利用可能である。 VoIPやテレビ会議システムなどを利用する場合、選択する企業が多いのも広域イーサネットの特徴である。
しかし、広域イーサネットはサービスの提供範囲が都市部に限定されたり、ランニングコストがVPNよりも高額になったりと、利用者を限定するデメリットを持っている。
[編集]
技術
IPsec
PPTP
SOCKS
[編集]
関連項目
SoftEther
OpenVPN
TinyVPN
Hamachi
ネットワーク用語 bookmark
ア行
アクセスポイント アップリンク アドホックモード アプリケーション層 イーサネット イーサネットアドレス イエローケーブル イネーブラー インターネット インターネットVPN インターネットサービスプロバイダ インターフェースコンバーター インターリピーターリンク インテリジェント機器 インディペンデントモード イントラネット インフラストラクチャーモード エイジングタイム エイジング機能 エンコード エンハンスドカテゴリー5 オートネゴシエーション オンデマンド型配信
カ行
カードサービス カスケード接続 カットスルー カテゴリー5UTP カテゴリー6UTP カプセル化 ギガビットイーサネット クライアント クロスケーブル グループウェア グローバルアドレス ケーブル極性反転機能 ゲートウェイ ゲートキーパー コーデック コリジョン コリジョンドメイン コリジョン処理機能 コンソールターミナル コンソールポート 拡張スロット 揮発性メモリ 公衆網 広域LAN 広域イーサネット
サ行
しきい値 サーバ サブネットマスク サブネットワーク シェアードラック シングルモード光ファイバー シンワイヤーケーブル ジッタ ジャバーロックアップ ジャム信号発生機能 ジャンボフレーム スイッチ スイッチングHUB スイッチングファブリック スイッチングモード スター型 スタック接続 スタック接続ケーブル スタティックルーティング ステーションポート ステートフルインスペクション ストア&フォワード ストリーミング ストレートケーブル スパニングツリー スペクトラム拡散方式 スループット セキュリティーHUB セキュリティーモード セグメンテッドラック セグメント セッション層 セル ソケット ソケットサービス 最小送出パケット長 時分割多重 自動セグメント切り離し 自律システム 集線装置 専用回線 全二重
タ行
ターミナルアダプター ターミナルソフト ターミネーター タグVLAN ダイナミックDNS ダイナミックVLAN ダイナミックルーティング ダイヤルアップルーター ダイヤルオンデマンド ダブルタグVLAN チェックサム ツイストペアケーブル データリンク層 ディジーチェーン デコード デジタルアクセス64 デジタル専用線 デバイス デフォルトゲートウェイ デュアルスピードHUB デュアルホーミング トークンパッシング トークンリング トポロジー トラフィック トランク トランシーバー トランシーバーケーブル トランスポート層 多段接続 対地 帯域制御 帯域幅オンデマンド 端末型ダイヤルアップ接続 着呼 伝搬遅延時間 同軸ケーブル
ナ行
ネットマスク ネットワークOS ネットワークアドレス ネットワーク層 ノード 認証局
ハ行
ハミングコード ハンドリング機能 バーチャルLAN バーチャルサーバー バス型 バックプレーン バックボーンイネーブル バックボーンネットワーク バックボーンポート バッファメモリ バルク転送 パーティション機能 パケット パケット通信網 パリティチェック ビッグパイプ ピアツーピア ファームウェア ファイアウォール フィルタリング フィルタリングレート フォワーディングモード フォワーディングレート フラグメントフリー フラッシュメモリー フレーム フレームリレー フローコントロール ブリッジ ブルーター ブロードキャスト ブロードバンド プライベートアドレス プラグイン プレゼンテーション層 プロキシサーバー プロトコル プロンプト ベースアドレス ベースバンド方式 ホットスポット ホットスワッピング ホップカウント ホップ数 ボトルネック ポート ポートトランキング ポートミラーリング 光ケーブル 光コネクター 光ファイバー 半二重 不揮発性メモリ 物理層 放送型配信 輻輳
マ行
マスタースレーブ機能 マルチキャスト マルチタスク マルチプルVLAN マルチホーミング マルチポートトランシーバー マルチモード光ファイバー メインフレーム メディアコンバーター メトリック モデム モデム通信プロトコル 無線LAN
ヤ行
ユニキャスト ユビキタス
ラ行
ライセンス ライブ配信 リタイミング機能 リピーター リモート リモートブリッジ リモートルーター リンクアグリゲーション リンクテスト機能 リング型 ルーター ルーティング ルーティングプロトコル ローカル ローカルブリッジ ローカルルーター ロードシェアリング ロードバランサー ローミング
ワ行
ワークグループネットワーク ワークステーション