
Cisco 担当者コラム
Cisco・Meraki
Meraki 第113回 「既存VPNルータからMeraki Auto VPNへの段階的な移行」
今回は先日お客様からご相談いただいた既存VPNルータからの移行シナリオについて、Auto VPNを使うことのできるMeraki MXシリーズならではの方法をご紹介します。
早速ですがインターネットVPNを使用されているお客様について、分かりやすくするために3拠点のハブ&スポーク構成で考えていきたいと思います。
そこで、今回のシナリオですがまずMeraki MXをVPNコンセントレータというモードで本社の既存VPNルータの下に入れます。
続いて、拠点の既存VPNルータをMXシリーズに置き換えていきます。すると、置き換えた拠点はVPNコンセントレータモードのMXとVPNを確立し、既存の拠点はそのまま既存VPNルータとVPNを張る、という併存環境が実現できます。
あとは、置き換えの完了した拠点宛の通信をVPNコンセントレータモードのMXに向ける設定を本社側の既存VPNルータに追加するだけです。(ここは忘れがちなのでご注意ください)
同じように各拠点のルータをMXに置き換えていきますが、拠点間の経路情報の交換はAuto VPN側で自動的にやってくれますので、置き換えが完了した拠点には以降特に設定を追加する必要がありません。
すべての拠点の置き換えが完了したら本社の既存ルータをVPNコンセントレータモードとして使用していたMXと入れ替えます。
この際、MXは動作モードをVPNコンセントレータモードからルーティングモードに切り替えます。ルーティングモードに切り替えることで、NATやルーティングなどのゲートウェイとしての機能をMXで行うことが可能になります。
今回は以上です。ここまでお読みいただきありがとうございました。
カタログDL等、iDATEN(韋駄天)ログインが必要なコンテンツがございます。
必要に応じて、ログインしてご利用ください。
iDATEN(韋駄天)のご利用に関してご不明点があるお客様は こちら をお読みください。
Ciscoの記事
- Meraki 第155回「Cisco Secure Connect 環境でのSAML認証不可端末について」
- Security 第82回「Cloud ManagementのFull InstallerとNetwork Installerの違い」
- Collaboration 第152回 「Webex Calling のご紹介 その6~ 構築サービスの概要紹介 ~」
- Collaboration 第151回 「Webex Calling のご紹介 その5~ シスコIPフォンの紹介 ~」
- Collaboration 第150回 「Webex Calling のご紹介 その4~ ライセンスについて ~」
- Collaboration 第149回 「Webex Calling のご紹介 その3~ 電話回線について(CCP回線)~」