• ベストアンサー

IP-VPNとインターネットVPNの違い

就職活動をしている大学生です。 セキュリティとネットワークに興味があり、そこから自分が何をやりたいのか突き詰めて行った結果VPNを提供している企業が浮かび上がって来ました、業界研究をしている際に疑問が出てきました。 IP-VPNとインターネットVPNの違いの違いがいまいちわかりません。 インターネットVPNはインターネット上を介したVPN、IPは事業者のネットワーク内のVPNって解釈でよいのですかね?? そうなるとプライベート回線を引くのとIP-VPNの違いは??? 提供している事業者の違い、VPNに関すること、VPNの今後&求められるもの等、教えてください。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • hirasaku
  • ベストアンサー率65% (106/163)
回答No.1

こんちは。hirasakuです。 簡単に言うと インターネットVPNはその名の通り、インターネット網を利用した拠点間をあたかもLANのように使うためのWAN構築です。 基本的にVPN接続するためのルータの設定(トンネリングや暗号化・認証など)はユーザーが設定し、運用管理もユーザーが行います。 インターネット網なので通信に対する保障がありませんので、VPNに通すデータを検討しなければならない場合もあります。 一番安価に構築できランニングコストが抑えられます。 IP-VPNは通信事業者の閉域IPネットワーク網を通信経路として用い、自社専用ネットワークであるかのようなWANを構築できるサービスのことです。 通信事業者側で用意している網は品質を保証してあり、ユーザー側はIP-VPN網に接続するだけで、セキュアな通信ができ、インターネットVPN同様LANのように使えます。 プライベート回線とは専用線やフレームリレー網などのことを言っているのですかね? 専用線は料金が距離に比例し、拠点間の距離が離れるほどコストが大きくなり、セルリレー/フレームリレーは、フルメッシュ型接続ですけど、柔軟なネットワーク構築が難しいという問題があります。専用線・フレームリレーなどは回線帯域の割にはコストが高いので、インターネットVPNやIP-VPNでコストを安くしてネットワークを構築するようになってきてます。 インターネットVPNやIP-VPNはプロトコルにIPを使わなくてはならないので、データはIPに乗せる必要があります。 そこで、広域イーサネットというサービスを各通信事業者が行っています。広域イーサネットはプロトコルをIP以外(IPXやSNAなど)を通すことができ、またイーサなので、WAN側に接続するのに極端な話、スイッチでつなげられますので、今までのようにルータの設定などいらなくなります。(VLAN構成にするならスイッチの設定が必要ですけけど)また、QoSなどデータの優先制御や帯域制御などもできますので、VoIPなどにも使えますね。 ということで、簡単に拠点間のLAN構築が可能になります。 提供しているサービスの違いは、どこも似たり寄ったりかなって思いますけど。 サービス提供エリアや、構築にあったオプションサービスなどで選べばいいのでは。

その他の回答 (2)

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.3

こんにちは >インターネットVPNはインターネット上を介したVPN、IPは事業者のネットワーク内のVPNって解釈でよいのですかね?? OK です。 通信経路に、インターネットを使用するか、ISP の専用網を使用するかで、呼び名が異なります。 また、そのほかの違いを簡単に説明しておきますね。 □Internet VPN ・コストが安い ・インターネットに接続できれば、プロバイダは問わない ・プロバイダの混在利用可能 ・対向間でVPN 機器や、VPN クライアントソフトが必要 ・パケットの遅延/紛失は保証されない ・ユーザ側で認証/暗号化方式の選択ができる □IP-VPN ・コストが割高(但し専用線よりは安い) ・プロバイダは限定される ・同一プロバイダのみ ・専用機やソフトは不要 ・SLA を利用すれば、通信レベルは保証される ・ユーザ側での設定変更が不要 Internet VPN は、専用機器などが必要なため、 保守などのメンテナンスが面倒になる反面、 接続拠点が増減しても、プロバイダは問われないため、 拡張性が高いのが特徴です。 一方、IP-VPN は通常のルータなどで接続が可能なので、 メンテナンスが非常に容易ですが、その反面、 接続拠点が増減すると、プロバイダ側の対処が必要となり、 ユーザ側で自由に行う事はできないというデメリットもあります。 また、IP-VPN は以下のようなテクノロジを使用しています。 http://www.atmarkit.co.jp/fnetwork/tokusyuu/11mpls/mpls01.html >プライベート回線を引くのとIP-VPNの違いは??? 専用線やFR、ATM などは、以下のような特徴があります。 ・帯域が保障される ・通信経路が占有できる IP-VPN でもSLA がありますが、あくまでオプションです。 専用線などは、契約した帯域がそのまま利用可能になるため、 ネットワークの設計および監理がしやすいと言ったメリットがあります。 また、通信経路は接続相手とPtoP 接続になるため、 他の利用者と併用して利用するIP-VPN と比べると、 セキュリティは高くなります。 このほかにも、離れたネットワークを接続する方法には、 閉域網サービスというものがあります。 □フレッツオフィス http://flets.com/office/ □フレッツグループ http://flets.com/groupaccess/ □広域イーサ http://www.keyman.or.jp/search/30000408_1.html ------------- 余談1 Internet VPN でSNA などが通せないと言うのは間違いです。 L2TP やPPTP などのプロトコルで、予めカプセリング化すれば、 Internet VPN でもSNA やAppleTalk などの、 IP とは異なるプロトコルを通す事は可能です。 それをIPSec で通す事も可能です。 しかし、通せないから利用しないのではなく、 SNA などの通信は、もともと遅延などあまり発生しない、 LAN 内の信頼あるネットワークで利用する通信のため、 遅延や消失の発生する恐れがあるInternet では、 それらが保証されないため利用されないのです。 余談2 大手企業では、閉域網を利用しながらVPN を併用して使う場合があります。 閉域網は、基本的にはInternet に接続されていませんが、 プロバイダの設備を利用するため、そこでの盗聴を防ぐべく 二重のセキュリティをかけて利用するためです。 ---------------------------- だらだらと書いてしまいましたが、 参考になれば幸いです。 就職活動、頑張ってくださいね。

  • suzui
  • ベストアンサー率67% (199/297)
回答No.2

インターネットVPNは品質(スループット・遅延)を保障できませんが、単一キャリアに閉じたIP VPNであれば品質をある程度保証できます。 プライベート回線というのは専用線という意味ですか?専用線は確かにスループットも遅延も一定範囲内に保障しやすい仕組みですが、いかんせん、トラフィックがないときでも中継回線を含め帯域を確保しているので、設備の利用効率があまり上がりません。そのため高価になっています。しかし流せるプロトコルはIPに限らず何でも流せますし、セキュリティの観点からみても最も安全なサービスではあります。 IP-VPNは中継区間(バックボーンとも言う)について、複数の顧客で帯域を共有できるので、統計多重効果が期待できます。そのため設備の利用効率が上がり、その分、安価になっています。しかし流せるトラフィックはIPに限られ、顧客側のルーティングにも制約をかけてしまいます。セキュリティ的にも専用線ほどではありません。そのかわり、IPなのでキャリア網内でISPや他社と接続したり、リモートアクセスとインテグレートしたり、足回りの回線種類が豊富だったりします。 ほかに広域イーサネットのようなL2-VPNのサービスもありますが、流せるトラフィックがIPに限らない点、マルチキャストに対応できる点、IPで使う場合でも顧客側のルーティングに制約がほとんどない点、IP VPNほどの付加サービスが提供されていない点がIP VPNとは異なりますが、その他の特性はIP VPNと似ています。 いろいろな違いについては、NTTcomやJT、KDDI、PoweredComあたりを調べれば分かるでしょう。 調べる際は仕組みだけでなく、価格を必ず調べてください。そうすれば、例えば同一キャリアの異なるサービスで、似たような帯域の品目でなぜ価格が違うのか、キャリアに質問できるじゃないですか。

関連するQ&A

  • IP-VPNとインターネットVPNの違い

    ネットワークのこと詳しくないので、間違った考えをしてたら指摘してください。 (1)IP-VPNとインターネットVPNをよく耳にするのですが違いは何でしょうか? (2)VPNとはデータを暗号化する事なんですか?だったらSSLとの違い(どっちが優れているのか等)を教えてください (3)VPN接続でも悪意のある外部の人に侵入されることはあるのですか?(仮想線であって専用線ではないっていうことですか?) 以上3つを教えてください。

  • IPーVPNとインターネットVPNの違い

     最近、全くネットワークの経験がないのに、その専属の部署に配属になりました。ネットワークの勉強を一からやっています。  よく、顧客から問い合わせを受けるので一番多いのが、「IPーVPNとインターネットVPNの違いを教えてください」というものです。どう説明したらいいでしょうか?  抽象的な書き方で、申し訳ありませんが、いろんな方のご意見が聞きたいです。

  • IP-VPNとインターネットVPNの併用

    基幹系はIP-VPN、情報系はインターネットVPNにて ネットワーク構築した方が負荷分散やセキュリティー面から 見ても良いのでしょうか?

  • インターネットVPNとVPN機器接続

    VPNの事を調べていてわからない事があります 現在、拠点と拠点を結ぶのに固定IPとVPN対応ルータでVPN接続しています (FTTH、プロバイダ、固定IP、VPN対応ルータの環境のみです) それとVPNサービスを提供している事業者さんの、インターネットVPNというのは どの程度違いがあるものなんですが? コストやセキュリティにどのくらい差が生じるのかわからなくて、質問させて頂きました それに伴っての、それぞれのメリットデメリットもわかりません ご教授して頂けると助かります よろしくお願いします

  • IP-VPNとインターネットVPN

    最近よく耳にするIP-VPNについて質問なのですが、インターネットVPNとの違いは何でしょうか? インターネットVPNはインターネット網を仮想専用線とみなしているのでしょうが、IP-VPNの場合はどうなっているのでしょうか? インターネットには繋がれていないのでしょうか?

  • インターネットVPNについて

    社内ネットワークの内、インターネットVPNはIP-VPNや広域イーサネットに比べてセキュリティ面、信頼性がやや劣ると聴きました。 その理由としては、インターネットを使うのでウイルス等、別の脅威がかかってくる可能性があるから、という理解でよろしいでしょうか? よろしくお願いします。

  • インターネットのことで質問があります

    インターネットVPNとエントリーVPNを勉強していてわからないことがあります。 インターネットVPNはインターネットを、エントリーVPNでは事業者のIP網(閉域網)を使うと勉強したのですが、インターネットと事業者のIP網はどう違うのでしょうか。 どちらもルータを使ったネットワークのようなんですが、セキュリティの差異がでる要因などがわかりません。 詳しい方、教えていただけないでしょうか。

  • インターネットVPNとIP-VPN網の共存

    社内ネットワークの再構築を検討中です。 お知恵を拝借できれば幸いです。※長文お許し下さい。 現在のネットワークはIP-VPN網(実質的にはサーバーが本社のみに存在するスター型)でインターネット接続も本社経由としています。 帯域制限のため、インターネット接続台数を制限していますが、トラフィック増加に対処するため、コストのかかるIP-VPN網の帯域よりもインターネットVPNを別回線として確保する方法を採用しようと思っています。 (基幹は端末接続のため、インターネットVPNとして切れやすいフレッツ網を使うのはリスクが大きすぎる) 現行の各拠点のルーターはIP-Secに未対応ということですので、拠点にインターネットVPN用のルーターの新規設置が必要になるようです。(ルーターは残存リース期間があるためできればそのまま使いたい) 現在の設定値として、 各拠点のPCは 固定IPを振ってあり、拠点毎のルーターをデフォルトGWとしています。DNSは本社インターネット用ルーターを指定しています。 インターネット接続にプロキシは指定しておりません。各拠点のルーターは特別な設定は行っていません。 現在のネットワーク設計をした会社が撤退してしまったため、別会社の提案を受けていますが、今ひとつ信頼性に掛けるため、作業内容を確認しようと思っています。 単純に考えると、 1)拠点PCのデフォルトGWをインターネット用ルーター(A)として、(A)上で社内アドレスをルーター(B)に向ける 2)拠点の既存ルーター(B)のルーティング情報を設定し、社内アドレス以外はルーター(A)に向ける の何れかを取ることになるのでしょうか? また、こうしたインターネットVPNの構成をとる場合、プロキシを社内に立てないと駄目という話を受けていますが、その意味が解せません。 コンテンツフィルタリングを行うとかでしたら判るのですが、本当に必要なのでしょうか?

  • 「IP-VPN」と「広域イーサネット」

    こんばんは。 たとえば企業が各支店間の専用線などのネットワークインフラを 構築するには「IP-VPN」や「広域イーサネット」が最近の キーワードと聞いています。 「IP-VPN」や「広域イーサネット」の定義としては、NTTなど各 通信会社が、自社で持つ通信設備を提供する「サービスの総称」なのでしょうか?。 その実現技術としては、VPNやVLANがあるようですが・・。 初歩のため、漠然としたご質問で恐縮ですが、 教えて頂けますと助かります。

  • VPNについて

    教えてください。 3つの事業所をLANで接続をしたいのですが、その場合は OCNやKDDIのVPNサービスを使うのでしょうか? 事業所は、同一の建物ではありません。 Bフレッツなどの光ケーブルを使えたらと思います。 良くIP-VPNやVPNなど聞くのですが、違いも良くわかりません。コストを安くしながらも、セキュリティを考えた接続をしたいのです。 どのような機器やサービスが必要でしょうか?