- ベストアンサー
基幹系VPNについて
こんにちわ。 現在、DA64を利用して、AS/400にて基幹業務を行っています。 場所は本社が東京で、支社が横浜・浦和・厚木、そして福岡・長崎です。 NTTのグループアクセスは、九州地区があるため利用出来ないようです。 本社には、CISCO3620、支社にはCISCO1720が入っています。 インターネットはやっておりません。 この環境で、今回要望が出ているのは、 1.本社にWin2000サーバーを増設し、ファイルサーバーとして使いたい 2.インターネットをやりたい 3.今利用している、CISCO等の機器は、出来れば流用したい 4.スピードもそれなりに 5.それなりにセキュリティは確保して欲しい・・・です。 インターネットVPNはセキュリティの面でどうか? IP/VPNの方が良いか? 回線はどこが良いかなどを検討しています。 現在、基幹系が稼働しているので、移行するのにも慎重にしなければならないです。 安定稼働するまでは、現在のDA64はそのまま解約しないつもりです。 みなさまのお知恵を拝借願えればと思います。 よろしくお願い致します。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
#1です。#4の#2さんへは、#3さんへの間違いでした。 移行方法について補足します。 現行機器を流用しないのであれば、今のDA64系のネットワークと平行稼動でインターネットVPNもしくはIPVPNを稼動可能です。 そのことからも流用より新規購入をお勧めします。 ネットワーク構築事例を参考URLとしてあげておきます http://dbn-club.com/lecture/index.html
その他の回答 (4)
- ootsu
- ベストアンサー率46% (340/738)
#2の方へ >中継系はIP化されてるとはいえ一部にSNAは使われてるわけですから 質問者さんの環境は全端末IP振られているのでAS/400とはTCP/IP通信です。SNAは使われていないと思われます。DLSWが残っていれば別ですが。SNAが使われていると言うならどこにSNAが使われているのか明確に言ってあげたほうが親切ですよ。 >インターネットVPNやフレッツグループアクセスは >ある程度の遅延やパケットロスが発生しますので、 >遅延に敏感なホスト通信にはあまりお勧めできな >いと思います。 当方のインターネットVPNは、1.5M ADSLアクセスで、DLSWを通してもまったく不都合なく通信できております。 また、AS/400は、セッションタイムアウトと言うパラメーターがあり、30秒程度の通信断では、セッションが切れることなく通信できます。以上のことはSNA通信があった場合のケースです。
- neumann
- ベストアンサー率39% (900/2303)
基本的にホストプロトコルはデータの送受信の遅延に敏感です。(ある程度の遅延があるとセッションが切れる) 中継系はIP化されてるとはいえ一部にSNAは使われてるわけですから遅延には気をつけたほうが良いと思われます。 インターネットVPNやフレッツグループアクセスはある程度の遅延やパケットロスが発生しますので、遅延に敏感なホスト通信にはあまりお勧めできないと思います。(できなくもないと思いますが、検証をとったほうがよいのでは?) 安全性を考えるなら、キャリアが提供しているIP-VPNや広域イーササービスですよね。 現在使っているCiscoを流用したいならIP-VPNのSTMアクセス(64K、128K)が無難だと思います。 現在DA64だと言うことですので、おそらく現在使っているCiscoルータは128Kまでしか利用できないはずです。(別途パッケージを購入すれば別ですが・・・) ただしEthernetポートが複数あるなら広域イーササービス(10M等)でも流用可能です。 なおOCNビジネスパックVPNはNTTコムから機器をレンタルしますので、現在利用しているCiscoルータは利用できません。
お礼
回答、ありがとうございます。 確かに安全性を考えると、IP-VPNの方がよさそうですね。 メーカー等を呼んで、いろいろ検討したいと思います。
- ootsu
- ベストアンサー率46% (340/738)
>SNAは残っていません。 IPだけであれば、フレッツグループアクセスやインターネットVPNで十分いけると思います。 >IP/VPNで行こうと思っております。 アクセス回線は、Mメガくらいの帯域を考えていますか? >OCNのVPNビジネスパックを検討したのですが 機器は、流用できません。 事例が下記のサイトにありますので参考にしてみてください。 http://www.furukawa.co.jp/network/vpn/example/example_top.html 私は、これくらいの構成ならインターネットVPNで十分だと思います。フレッツグループアクセスならセキュリティもIP/VPNと同等です。 現行機器の流用を考えているようですが、たとえば、 センター側に古河電工のFitelnetF100、拠点側にF40という構成なら、F100 10万、F40 8万で、予備で1台ずつ購入しておけば保守も不要。CISCO機器を使い続けるよりよほど経済的です。 特にCISCO3620は生産終了しており保守ももうすぐ切れます。機器の更新も考えた方がいいでしょう。
- ootsu
- ベストアンサー率46% (340/738)
補足をお願いしたいのですが、 1.AS/400と各PCの通信は、どうなってますか? 2.支社には、5394や5494等の集線装置はないですか? 3.通信プロトコルでSNAは残ってないですか? ・CISCOのNOSでDLSWは動かしていませんか? ・PCOM等の端末エミュレーターの通信設定はどうなってますか? コスト重視なら、大体の感じとしては、 首都圏をグループアクセスにして、本社と福岡・長崎をインターネットVPNで接続する方向でいいと思います。 >インターネットVPNはセキュリティの面でどうか? >IP/VPNの方が良いか? セキュリティは、専用線>IP/VPN>インターネットVPN の順です。それなりというのを具体的にしないと回答できないと思いますよ。
お礼
回答、ありがとうございます。
補足
補足です。 >1.AS/400と各PCの通信は、どうなってますか? 全端末に、IPアドレスが振られており、TCP/IP通信です。 >2.支社には、5394や5494等の集線装置はないですか? 集線装置はなかったと思います。 >3.通信プロトコルでSNAは残ってないですか? ・CISCOのNOSでDLSWは動かしていませんか? ・PCOM等の端末エミュレーターの通信設定はどうなってますか? SNAは残っていません。 DLSWについてと、端末エミュレーターの設定はわかりません。 月曜日に確認致します。 セキュリティーについては、概ねIP/VPNで行こうと思っております。 OCNのVPNビジネスパックを検討したのですが、機器類は現在の物を流用出来るのか、わかりませんでした。
お礼
回答、ありがとうございます。 機器は流用しないで、新規購入の方がよさそうですね。 いろいろな事例も教えて頂き、ありがとうございました。