VPN タイプ
Firepower Management Center は次のタイプの VPN 接続をサポートします。
-
Firepower Threat Defense デバイス上のサイト間 VPN。
サイト間 VPN は、地理的に異なる場所にあるネットワークを接続します。管理対象デバイス間、および管理対象デバイスと関連するすべての規格に準拠するその他のシスコまたはサードパーティのピアとの間で、サイト間 IPsec 接続を作成できます。これらのピアは、IPv4 アドレスと IPv6 アドレスの内部と外部の任意の組み合わせを持つことができます。サイト間トンネルは、Internet Protocol Security(IPsec)プロトコル スイートと IKEv1 または IKEv2 を使用して構築されます。VPN 接続が確立されると、ローカル ゲートウェイの背後にあるホストはセキュアな VPN トンネルを介して、リモート ゲートウェイの背後にあるホストに接続することができます。
-
7000 および 8000 シリーズ デバイス上のサイト間 VPN。
これらのサイト間 VPN は、Firepower Management Center 内でゲートウェイ VPN または Firepower VPN と呼ばれます。このタイプの VPN 接続については、ゲートウェイ VPN を参照してください。