固定公開IP(直接割当)
構成:
事業者が直接デバイスに固定公開IPを割り当て
利用:
リモートユーザーがVPNクライアントから接続して内部リソースにアクセス
メリット:
最もシンプルで標準的な構成。接続品質が安定
固定公開IP
NISG 9000Std
PPPoEダイヤル + 固定公開IP
構成:
PPPoEダイヤルアップで固定IPを取得
利用:
リモートユーザーがVPNクライアントから接続して内部リソースにアクセス
メリット:
物理回線とIPを分離して管理。日本で一般的な接続方式
PPPoEダイヤル + 固定公開IP
NISG 9000Std
NATマッピング(事業者側)
構成:
事業者側が内部IPを割り当て、事業者側機器で公開IPマッピングを実施
利用:
リモートユーザーがVPNクライアントから接続して内部リソースにアクセス
メリット:
プライベートIP環境でもVPN接続を利用可能。クラウド配信に類似
NATマッピング
(グローバルIP→プライベートIP)
NISG 9000Std
PPPoE + 動的IP + DDNS
構成:
PPPoEダイヤルで動的IPを取得し、DDNSサービスと組み合わせて利用
利用:
自社 ncloud ドメイン体系と接続し、リモートユーザーがドメイン名でアクセス
メリット:
固定IP不要、運用コスト削減、多拠点の一元管理に最適
PPPoE接続
動的グローバルIPアドレス
NISG 9000Std
ブリッジモード(既存ネットワークの保持)
構成:
NISGをブリッジモードで既存ネットワーク上に透過配置。VLAN IP設定でVPN機能を提供
利用:
既存NW構成を変更せず、リモートアクセスVPN機能を追加
メリット:
既存ネットワークのIP計画(プリンタの固定IP等)を変更せずに導入可能
NAT マッピング
グローバルIP→プライベートIP
で内側トラフィックを NISGへ転送
内網IP
NISG 9000Std