━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
かみうまメルマガ #040(2009/06/21)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
うちやまです。こんにちは!
今回も予定より発行が遅れてしまい失礼しました。
■はじめに
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
今回のテーマはVPN(Virtual Private Network)です。
LAN/WANなど、昨年のメルマガで取り上げた用語なども復習しながら、
順を追って見ていくことにしましょう。
※本文中の英文に付けた補足や言い換えは、“その文章の場合は”
という限定付きです。また、大ざっぱな言い換えですので、品詞が
違ったり、厳密な意味とは異なる場合もあります。
■LANとWAN
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
企業のオフィスでは、同じフロア内や同じビル内といった範囲内のパソ
コンやプリンタを互いに接続し、ネットワークを構築するのが一般的で
す。こうした比較的狭い範囲のネットワークのことをLAN(Local Area
Network)といいます。
○
http://www.webopedia.com/TERM/l/local...k_LAN.html
| LAN: A computer network that spans a relatively small area.
| Most LANs are confined to a single building or group of
| buildings.
※span≒cover
さらに、LANどうしを接続して、もっと範囲の広いネットワークを形成
することもよく行われます。例えば、東京本社のLANと大阪支社のLANを
接続して、互いに通信できるようにする、といったことです。このよう
に、LANを接続して構築した広域ネットワークのことをWAN(Wide Area
Network)といいます。
○
http://www.webopedia.com/TERM/W/wide_...k_WAN.html
| WAN: A computer network that spans a relatively large
| geographical area. Typically, a WAN consists of two or more
| local-area networks (LANs).
今回のテーマの「VPN」というのは、このように離れた場所の拠点間を
接続するときの技術に関する用語です。
■専用線
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
こうした拠点間の接続で、昔からよく使われてきたのは専用線(leased
line)です。専用線とは文字どおり、企業の2拠点間の接続専用に用意
された回線です。NTTコミュニケーションズやKDDIといった通信事業者
から回線を借りる形で設置します。電話に例えれば、通常のダイヤル式
の交換回線ではなく、受話器を上げるだけで常に特定の相手とつながる
直通回線、といったイメージです。
専用の回線ですから、24時間365日、いつでも安定した通信が可能です。
一般の電話回線やインターネットのような不特定多数の人が使用するネッ
トワークと違い、大勢が一斉に使うと通信が遅くなるといった心配や、
他のユーザーに機密情報が漏れるといったセキュリティ面の懸念があり
ません。料金は、利用する距離に応じた月額制(定額制)となっていま
す。
○
http://compnetworking.about.com/od/ne...sedlin.htm
| A leased line connects two locations for private voice
| and/or data telecommunication service. Not a dedicated
| cable, a leased line is actually a reserved circuit between
| two points. Leased lines can span short or long distances.
| They maintain a single open circuit at all times, as
| opposed to traditional telephone services that reuse the
| same lines for many different conversations through a
| process called "switching."
※circuit≒connection, line
このように、信頼性やセキュリティの面でメリットがある専用線ですが、
毎月の利用料金がけっこう高額で、コストがかさむという難点がありま
した。そこで、同じような通信をもっと安価に実現する方法として普及
してきたのがVPNです。
■VPN
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
VPN(Virtual Private Network)とは、インターネットなどの公衆網
(不特定多数のユーザーが利用できるネットワーク)を使って、あたか
も専用線を引いたかのような拠点間通信を実現するサービスのことをい
います。名前が表すように、privateなnetworkをvirtualに実現する、
ということです。
○
http://computer.howstuffworks.com/vpn.htm
| Basically, a VPN is a private network that uses a public
| network (usually the Internet) to connect remote sites or
| users together. Instead of using a dedicated, real-world
| connection such as leased line, a VPN uses "virtual"
| connections routed through the Internet from the company's
| private network to the remote site or employee.
※site≒place(※この文のsiteはWeb siteの意味ではありません)
VPNで利用する物理的なネットワークは、前述のとおりインターネット
を使う場合と、通信事業者が独自に構築したIP網などを使う場合とがあ
ります。インターネットを使ったVPNを「インターネットVPN」、IP網を
使ったVPNを「IP-VPN」と呼びます。
※「通信事業者が独自に構築したIP網」とは、インターネットと同様の
しくみを用いて、NTTやKDDIといった通信事業者が構築したネットワー
クのことです。世界中の不特定多数の人が利用するインターネットと
は違い、その通信事業者のサービスに加入しているユーザーだけが利
用するネットワークです。
■VPNの技術
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
VPNで使われている技術について、簡単に紹介しておきます。
●トンネリング
VPNでの通信をイメージで表すと、「インターネットやIP網の世界で、
特殊なチューブを使って2拠点間を直接結び、その中でプライベートな
データをやり取りする」といった感じです。チューブでつなぐことによっ
て、ネットワーク上でのセキュリティを確保しつつ、専用線で直結した
のと同じように通信する、というイメージです。このような形で、2拠
点間で特別な直通の通信路を作って通信することを「トンネリング
(tunneling)」といいます。
○
http://compnetworking.about.com/od/vp....htm(一部改変)
| Virtual private network technology is based on the idea of
| tunneling. VPN tunneling involves establishing and
| maintaining a logical network connection.
○
http://compnetworking.about.com/od/vp..._a_vpn.htm
| A key feature of a VPN is its ability to work over both
| private networks as well as public networks like the
| Internet. Using a method called tunneling, a VPN use the
| same hardware infrastructure as existing Internet or
| intranet links. VPN technologies includes various security
| mechanisms to protect the virtual, private connections.
●カプセル化、暗号化
トンネリングの実現のために使われるのが、「カプセル化」と「暗号化」
という技術です。
カプセル化(encapsulation)とは、企業のネットワーク上でやり取り
するデータのパケット(データを細切れにしたもの)を、別のパケット
で包み込み、インターネットやIP網を介して送れるようにすることを指
します。
「別のパケットで包み込む」とは、例えて言えば、社内回覧用の書類を
入れた封筒を、さらに別の封筒に入れて、宅配便で送れるようにする、
といったイメージです。企業内でやり取りするデータを入れた封筒を、
インターネットやIP網の世界で通信するための別の封筒で包み込む、と
いうことですね。
また、暗号化(encryption)とは、文字どおり、データに暗号処理を施
す、ということです。そうしないと、インターネット上などで、他のユー
ザーにデータを読み取られてしまう可能性があるからです。
○
http://technet.microsoft.com/en-us/li...y/cc739294(WS.10).aspx
| Virtual private networks are point-to-point connections
| across a private or public network such as the Internet.
|(中略)
| To emulate a point-to-point link, data is encapsulated, or
| wrapped, with a header. The header provides routing
| information that enables the data to traverse the shared or
| public network to reach its endpoint. To emulate a private
| link, the data being sent is encrypted for confidentiality.
| Packets that are intercepted on the shared or public
| network are indecipherable without the encryption keys. The
| link in which the private data is encapsulated and
| encrypted is known as a VPN connection.
※header…パケットにはヘッダーと呼ばれる部分があり、送信先やサ
イズなどの情報が記述されています。先ほどの例え話で言えば、宅
配便の封筒に貼り付ける送り状、と考えるとよいでしょう。
このように、カプセル化と暗号化の技術を用いてトンネリングを実現し、
専用線と同じような拠点間通信を公衆網の上で可能にしたものがVPN、
ということです。
以上、今回のテーマはVPNでした。
■編集後記
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
Office 2000用のパッチ提供などのサポートが7月14日でついに終了し、
Office Updateも7月末で閉鎖になってしまうそうです。
http://itpro.nikkeibp.co.jp/article/N...22/330498/
http://www.atmarkit.co.jp/fwin2k/win2...close.html
これまで頑固にOffice 2000を使い続けてきた僕ですが、いよいよ
年貢の納め時かと観念し、Office 2007を購入しました。
機能的にはOffice 2000でもいまだに困る点はないんですが、パッチが
出なくなる製品を使い続けるわけにもいかないかと思いまして…。
(Officeを標的にしたウィルスは数多いですし)。
ちなみに、次期バージョンのOffice 2010は、テクニカル・プレビュー
版が来月公開となり、正式版は来年登場の予定だそうです。
では、土曜日のスクーリングもよろしくお願いします。
---------------------------
□発行元:かみうま翻訳倶楽部 内山卓則
http://www.kamiuma.net
---------------------------