豊富な機能とコストパフォーマンスを両立したルータをご紹介
高度なVPN機能とセキュリティ機能を兼ね備えた、先進のルータ・ソリューションがついに登場!
「FutureNet XR シリーズ」はセキュアな企業通信を構築するための機能であるIPsec VPNやファイアウォールに加えて、多様な冗長化構成を実現する機能(VRRP、OSPF、BGP-4、IPsec冗長化)を豊富に搭載したブロードバンドルータだ。
近年、企業の間でニーズが高まっている、持ち込みPCの制限機能(検疫ネットワーク対応、Web認証機能、MACアドレス認証)や、レイヤー2VPN、ブリッジフィルタ、VoIP対応機能(QoS、UPnP)などの高度で複雑な機能を、簡単なGUIで扱いやすく提供している。
充実のラインアップで、貴社のビジネス環境に応じたモデルを提供
「FutureNet XR シリーズ」はユーザ企業ごとのビジネス環境に対応するため、多様なラインアップを用意している。
「XR-730/C」は大規模ネットワーク向けのブロードバンドルータ。独立した4つのルーティングポートを標準装備しており、最大600Mbpsでの高速通信が可能。さらにIPsec VPN利用時は最大186Mbpsの性能を発揮する。標準価格で20万円以下という極めてリーズナブルな価格設定のため、データセンタや企業のセンタ回線だけでなく、ハイパフォーマンスが要求されるブランチオフィスなどにも最適だ。
「XR-540/C」はPPPoE利用時99.4Mbps、IPsec VPN利用時でも最大89Mbpsの通信が可能な中規模オフィス向けの製品。ISDNインターフェースを搭載しており、高機能ISDNルータとして利用できる。
「XR-510/C」はコンパクトで小規模オフィスやインターネットマンションなどに利用できるエントリーモデル。PPPoE利用時99.4Mbps、IPsec VPN利用時でも最大57Mbpsの通信が可能だ。
|
IPsec |
多様なVPN機能を搭載。IPsecを使ったVPN構築も自由自在! |
「FutureNet XR シリーズ」は、IPsec・GRE・レイヤー2VPNの3種類のVPN機能を搭載。インターネットVPNによる一般的な企業内LAN/WANのみならず、業務用の専用ネットワークのようなカスタマイズが必要な分野においても、多数の導入実績を誇っている。
本製品はIPsecの2重化機能によりIPsec VPNをIPsec VPNでバックアップしたり、ISDN回線を使用した冗長化を施すことも可能。また、クライアントPC用ソフトウェア「FutureNet VPN Client/NET-G」をインストールすることで、外出先や自宅などからIPsecを使ったリモートアクセスが簡単に行える。
L2TPv3 |
レイヤー2VPN機能で、ネットワーク設計が簡単に! |
「FutureNet XR シリーズ」は標準でレイヤー2トンネリング機能をサポートしている。FTTHやADSLなどのブロードバンドアクセスサービスを利用して、IP網をレイヤー2でトンネリングすることにより、遠隔地の事業所をイーサネットで接続できる。
また、レイヤー2トンネリング機能を使用することにより、イーサネットフレームやVLANフレームの透過が可能。本装置下にVLANスイッチなどのIEEE802.1Q VLANに対応した装置が設置されていなくても、受信したイーサネットフレームにVLAN TAGを付与してL2トンネル上に転送できる。そのため、複雑なネットワーク設計が不要で運用管理の負担が大幅に削減可能だ。
グルーピング |
グループ化により、L2NWであっても不要なトラフィックを遮断! |
さらに「FutureNet XR シリーズ」は、レイヤー2VPN機能に独自の改良を加え、PtoP接続だけでなくPtoMPでのL2トンネリングと、各トンネルのグルーピングを実現している。
下図の赤色トンネル間、青色トンネル間はイーサフレームが透過される状態で通信を行うことができるが、赤と青のトンネルを相互に通信させる場合については、上位のL3SWなどを用いる方法のみ通信が可能となる。この機能により、不要なトラフィックを軽減するだけでなく、トンネル間のセキュリティを確保したネットワークを構築できる。
2重化機能 |
広域イーサネット回線を使って安価なバックアップ回線を実現! |
「FutureNet XR シリーズ」は、レイヤー2VPNを使用して接続された拠点間でのループを防ぎ、障害発生時の切り替えを迅速に行うためのL2RP機能を搭載している。これにより、広域イーサネットサービスのバックアップ回線に、安価なインターネット網や閉域IP-VPN網を利用し、コストを抑えつつ冗長に対応したネットワークの構築が行える。
また、「FutureNet XR シリーズ」はL2TPv3フィルタにより、単なるトンネリングではなくL2〜L4のフィルタリングをL2レベルで実施できる。
認証機能1 |
MACアドレス&ブリッジフィルタリングで不正端末の接続を防止! |
「FutureNet XR シリーズ」は、LAN側からの不正端末接続を防止するための対策が充実している。
まず、MACアドレスのフィルタリング機能。この機能により、LAN内に不正なパソコンが持ち込まれたとしても、あらかじめ登録しておいたパソコン以外の接続を制限することができる。この機能は、DHCPサーバ機能とあわせて利用可能だ。(今後、IEEE802.1Xの認証機能を利用し持ち込みPCの制限を行う機能も提供予定。)
また、同一LANの特定のエリアをブリッジで分離し、ブリッジフィルタとしてLANのセキュリティをきめ細かく制御する、ブリッジフィルタ機能も搭載している。
認証機能2 |
IDとパスワードによる認証で、さらに詳細な接続制限も可能! |
上記の認証機能に加えて、本製品はLAN側ネットワークからWAN側ネットワークにアクセスするユーザをIDとパスワードで認証するWeb認証機能も装備している。
この機能をPPPoEマルチセッション機能と併用することで、企業内でVPNにアクセスできるユーザとインターネットにアクセスできるユーザを区別するといった使い方も可能。
認証はWebブラウザで行うため、専用のクライアントソフトのインストールは不要だ。また、すでにご紹介したMACアドレスのフィルタリング機能を利用して、この機能にアクセスする端末をあらかじめ制限することもできる。
使い方例 |
検疫ネットワークへの対応が、資産管理ツールとの連携で可能に。 |
ヌリテレコム社の資産管理ツール「NAS Center Net-ADM」を「FutureNet XR シリーズ」と併用することで、検疫ネットワークを構築することが可能だ。
この機能は、ネットワークにPCを接続する際、適用されているパッチ情報やウイルスパターンファイルのバージョン情報などを元に、ネットワークへの接続の可否を判断するというもの。以下のようなフィルタを設定することで、ネットワークのセキュリティを強化することができる。
◆マイクロソフトセキュリティパッチ、HotFIXの適用可否、OSのサービスパック等
◆ウイルスチェックソフトウェアのパターンファイルが最新かつ適正かどうか
◆Winnyなど、業務上不要なアプリケーションが搭載されていないか
検疫ポリシーをルータへも適用してネットワークアクセスを動的に制御し、ウイルスが感染している恐れのあるPCがセグメントを越えて感染を広げるのを防ぐことができる。
製品名 | FutureNet XR シリーズ(XR-730/C、XR-540/C、XR-510/C) |
---|---|
メーカー | センチュリー・システムズ |
寸法 | 【XR-730/C】306mm×183mm×42mm 【XR-540/C】306mm×183mm×41.8mm 【XR-510/C】81mm×117mm×32mm |
質量 | 【XR-730/C】1.6kg 【XR-540/C】1.6kg 【XR-510/C】300g |
電源 | 【XR-730/C】AC100V 50/60Hz 【XR-540/C】AC100V 50/60Hz ※DC電源版もロット対応可能 【XR-510/C】DC5V ACアダプタ(100V 50/60Hz) |
筐体タイプ | 【XR-730/C】BOX型 【XR-540/C】BOX型 【XR-510/C】小型 ※1ラックに5台まで搭載可能 (注)各機種ラックマウントキット利用で1Uにマウント可能 |
プロセッサ | - |
メモリ容量 | フラッシュロム 16MB SDRAM 64MB |
対応プロトコル | IP、IPv6(パススルー)、PPPoE(同時接続4セッション)、PPP、 MP(※540/Cのみ)、PPPoE パススルー |
スループット | 【XR-730/C】最大600Mbps IPsec 利用時168Mbps(AES) 【XR-540/C】最大100Mbps IPsec 利用時89Mbps(AES) 【XR-510/C】最大100Mbps IPsec 利用時56Mbps(AES) |
ルーティング機能 | スタティック、RIP、RIP2、OSPF、BGP-4(※XR-730/C、XR-540/Cのみ)、DVMRP(※XR-730/C、XR-540/Cのみ)、ソースルーティング |
VPN機能 | IPsec(ハードウェア処理) ※IKE(メインモード、アグレッシブモード) DES,3DES,AES 最大設定数 IKE128、IPsec256 NAT-T L2TPv3(L2VPN) 最大設定数 128(※XR-510/Cは64) GRE(トンネリング) 最大設定数 64 |
QoS機能 | 優先制御、帯域制御、簡易設定 キューイング方式(PQ,CBQ,TBF,SFQ,PFIFO) TOS/Precedence書換え、DSCP |
セキュリティ機能 | ステートフルパケットインスペクション パケットフィルタ ブリッジフィルタ MACアドレスフィルタ DoS攻撃検出 Web認証機能 検疫フィルタリング |
その他機能 | DHCPサーバ、DHCPリレー、DNSプロキシ、SNMPエージェント、NTPサーバ/クライアント、VRRP、NW Event機能 |
LANインターフェース | 【XR-730/C】1000BASE-T/100BASE-TX/10BASE-T x2 100BASE-TX/10BASE-T x2 【XR-540/C】100BASE-TX/10BASE-T x2 4Port-SWHUB×1 【XR-510/C】100BASE-TX/10BASE-T x2 |
認証機能 | Web認証、MACアドレス認証、802.1X(予定) |
WANインターフェース | 【XR-730/C】LANと併用(Configにより変更) 【XR-540/C】LANと併用(Configにより変更)、BRI(S/T点) ※ISDN,専用線 【XR-510/C】LANと併用(Configにより変更) |
その他特記事項 | 【管理機能】 Webインターフェースでの管理 パケットダンプ機能 メモリカードによるバックアップ/ログ取得(※XR-730/C、XR-540/Cのみ) 【Web認証機能】 RADIUSとの連携可能(FutureNet RAシリーズ) 【検疫フィルタリング機能】 資産管理ソフトウェア Net-ADM(ヌリテレコム社)と連携 |
製品サイトURL:http://www.centurysys.co.jp/router/index.html |
価格情報 【XR-730/C】19万8450円(税込み) 補足説明 |
サポートエリア 全国 補足説明 |
|
製品・サービスの取扱い企業
センチュリー・システムズ株式会社
部署名:営業部
住所:〒180-0022 東京都武蔵野市境1-15-14 宍戸ビル
TEL:0422-37-8911
FAX:0422-55-3373
e-mail:sales@centurysys.co.jp
URL:http://www.centurysys.co.jp/
掲載企業
センチュリー・システムズ株式会社
部署名:営業部
住所:〒180-0022 東京都武蔵野市境1-15-14 宍戸ビル
TEL:0422-37-8911
FAX:0422-55-3373
e-mail:sales@centurysys.co.jp
URL:http://www.centurysys.co.jp/