MUCHO-EV VPN機能(IPsec)
【ご案内】
VPNの総合ページ「古河電工VPNソリューション」のサイトを開設いたしました。こちらもご参照下さい。

【VPN機能概要】
MUCHO-EVでは,IPsecに準拠したVPN機能を搭載しています。本社−支社間を通信コストの低廉なインターネットVPNで結ぶことで,セキュアなイントラネットを構築することができます。

VPNの手順を簡単に説明します。

  1. IKE SAの確立
    VPNをサポートした装置間で,まず,設定してある鍵データ(pre-shared key)から計算した鍵作成情報をお互いに通知します。この鍵データはVPNを確立する同士で同じでなければなりません。これが正しいとVPN通信を開始することができます(IKE SA確立)。
    IKE…自動鍵管理プロトコル Internet Key Exchange RFC2409
    SA…論理的なコネクション Security Association
  2. IPsec SA の確立
    通信を開始する際,IPsec SAを確立するためのネゴシエーションを開始します。ネゴシエーションの通信を暗号化するために,(1)で作成された鍵を使用します。ネゴシエーションではIPsec SA通信のため設定したポリシーを提案し,相手が同じポリシーを選択し,IPsec SAを確立します。IPsec SAを確立するためにIPsec SAでデータを暗号化して通信する際の鍵が作成されます。
  3. 暗号化
    (2)で作成された鍵を使用し,データを暗号化し,通信を開始します。データを暗号化することで,盗聴できなくなります。
【サポート機能】
  1. ベースドキュメント ;
    • RFC2401 --- Security Architecture for the Internet Protocol
    • RFC2402 --- IP Authentication Header
    • RFC2403 --- The Use of HMAC-MD5-96 within ESP and AH
    • RFC2404 --- The Use of HMAC-SHA-1-96 within ESP and AH
    • RFC2405 --- The ESP DES-CBC Cipher Algorithm With Explicit IV
    • RFC2406 --- IP Encapsulating Security Payload (ESP)
    • RFC2407 --- The Internet IP Security Domain of Interpretation for ISAKMP
    • RFC2408 --- Internet Security Association and Key Management Protocol (ISAKMP)
    • RFC2409 --- The Internet Key Exchange (IKE)
    • RFC2410 --- The NULL Encryption Algorithm and Its Use With IPsec
    • RFC2411 --- IP Security Document Roadmap
    • RFC2412 --- The OAKLEY Key Determination Protocol
  2. セキュリティプロトコル ; ESP
  3. IPsec mode ; トンネルモード
  4. 暗号鍵管理 ; IKE(ISAKMP/Oakley)
  5. ハッシュアルゴリズム ; MD5
  6. 認証アルゴリズム ; HMAC-MD5,HMAC-SHA
  7. 暗号アルゴリズム ; DES-CBC 56bits
  8. 認証方法 ; Pre-shared Key
  9. Oakley Group ; Default 768-bit MODP group(group1)
  10. IKE交換モード ; Main Mode,Aggressive Mode,Quick Mode
  11. 鍵 Lifetime ; Second(秒),Kbyte(バイト長)

  12. 通信可能なピア数 ; 16
【MUCHO-EV構成例・設定例】
  1. MUCHO同士でのVPN
    1. 専用線−専用線接続
    2. 専用線−ダイヤルアップ接続
    3. 専用線−専用線接続(装置NAT使用)
    4. 専用線−ダイヤルアップ接続(装置NAT使用)
  2. MUCHOとFortKnoxシリーズ間でのVPN
【関連FAQ】
  1. VPNの設定はWEB画面からできるのですか。
  2. ダイヤルアップ端末型でインターネットに接続していますが,VPNは利用できますか。
  3. 何箇所までVPNの通信ができますか。
  4. 暗号アルゴリズムは何をサポートしていますか。
  5. 認証アルゴリズムは何をサポートしていますか。
  6. IPXやAppleTalkもVPNで通信できるのですか。
  7. VPN機能がon(enable)になりません!
  8. 他社製品とVPN通信が可能ですか。


機能一覧表へ戻る
All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 1997
古河電工のHomeへ