Cisco 担当者コラム
Cisco・Meraki
Meraki 第113回 「既存VPNルータからMeraki Auto VPNへの段階的な移行」
今回は先日お客様からご相談いただいた既存VPNルータからの移行シナリオについて、Auto VPNを使うことのできるMeraki MXシリーズならではの方法をご紹介します。
早速ですがインターネットVPNを使用されているお客様について、分かりやすくするために3拠点のハブ&スポーク構成で考えていきたいと思います。
そこで、今回のシナリオですがまずMeraki MXをVPNコンセントレータというモードで本社の既存VPNルータの下に入れます。
続いて、拠点の既存VPNルータをMXシリーズに置き換えていきます。すると、置き換えた拠点はVPNコンセントレータモードのMXとVPNを確立し、既存の拠点はそのまま既存VPNルータとVPNを張る、という併存環境が実現できます。
あとは、置き換えの完了した拠点宛の通信をVPNコンセントレータモードのMXに向ける設定を本社側の既存VPNルータに追加するだけです。(ここは忘れがちなのでご注意ください)
同じように各拠点のルータをMXに置き換えていきますが、拠点間の経路情報の交換はAuto VPN側で自動的にやってくれますので、置き換えが完了した拠点には以降特に設定を追加する必要がありません。
すべての拠点の置き換えが完了したら本社の既存ルータをVPNコンセントレータモードとして使用していたMXと入れ替えます。
この際、MXは動作モードをVPNコンセントレータモードからルーティングモードに切り替えます。ルーティングモードに切り替えることで、NATやルーティングなどのゲートウェイとしての機能をMXで行うことが可能になります。
今回は以上です。ここまでお読みいただきありがとうございました。
カタログDL等、iDATEN(韋駄天)ログインが必要なコンテンツがございます。
必要に応じて、ログインしてご利用ください。
iDATEN(韋駄天)のご利用に関してご不明点があるお客様は こちら をお読みください。
Ciscoの記事
- Security 第71回「Cisco Umbrellaのテナント制御」
- Collaboration 第129回 「遂に実装!CiscoデバイスのMicrosoft Teams ボタンからTeams会議に参加する ~ WebRTC接続のダイヤルイン ~」
- Collaboration 第128回 「Webex Appアップデート情報 ~ Vidcastボタン・リマインダー・インスタントミーティング(ワンタイムミーティング)~」
- Security 第70回「Cisco Secure Endpoint USBデバイス制御機能について」
- Meraki 第143回「Cisco Secure ConnectのZTNAについて」
- Collaboration 第127回 「Webexで標準利用できる投票機能 Slido のご紹介 その5 ~ Slidoイベントの終了後レポート出力手順 ~」