キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1528
閲覧回数
0
いいね!
1
返信

ASA-AWS サイト間VPNに対応するASAの機種について

US20220614
Level 1
Level 1

 オンプレ側のNW機器にCisco Firepowerシリーズの「FPR1120-ASA-K9(OSバージョン: 9.14(2)13 )を使用しています。

オンプレとAWS VPCの経路をVPN接続するため、サイト間VPNを構成する場合、

上記機種はサイト間VPNのカスタマーゲートウェイデバイスに対応しているでしょうか。

 

以下のサイトに、設定ファイルの例が存在するプラットフォームとして「ASA 5500 シリーズ」が記載されていますが、

「FPR1120-ASA-K9」がサイト間VPNに対応しているか不明なため、ご質問しました。

 

カスタマーゲートウェイデバイス

https://docs.aws.amazon.com/ja_jp/vpn/latest/s2svpn/your-cgw.html

 

以上、よろしくお願いいたします。

1件の返信1

Akira Muranaka
Level 8
Level 8

こんにちは!

 

ASA5500-Xシリーズの後継が FPRシリーズなので、サイト間VPN接続は問題ないのではないでしょうか? ASA5500-XシリーズもFPRも同じASA OSが稼働可能です。 

 

ASA5500-Xシリーズは 10年以上前の旧モデル(といっても現役で使われてる会社さんも多いですが)で、その後継機が FPR シリーズ(今回のFPR1120も含む)です。 インターフェイス周りの採番が変わってるとか、ハードウェア変更に伴う L1-L2周りでちょろっとした変更ありますが、L3以上の設定は基本的に ASA5500-Xで使えるのは、FPR1120でも使えますし、設定方法やCLIもほぼ同じです。ですので、FPRは性能があがった 兄弟機くらいの認識でよいのでは、と思います。

 

なお、「FPR1120が AWSとのサイト間VPN接続に対応しているか」と「AWSさんで提供してる設定ファイルをそのまま使って設定・接続できるか」は別の話で注意が必要かと思います。例えば、以下サイトでも紹介がありますが、設定ファイルは、ハードウェアや環境にあわせて 多少はカスタマイズ必要になる可能性があるんじゃないかなぁと思います。基本的に ASAや Firewallの設定や導入されたことある方であれば、そのカスタマイズ箇所は解るレベルかと思いますが。

https://dev.classmethod.jp/articles/sample-vpn-configuration-with-cisco-ios-router/