|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
|
|
| (※1) | SmartBitsによる当社測定値です。(NATなし・フィルタなし:双方向)です。 |
| (※2) | AES+SHA1利用時のSmartBitsによる測定値(双方向)です。 |
| (※3) | RTX3000でIP電話サービスを併用することができます。RTX3000配下にヤマハVoIPゲートウェイRTV700・RT58i(いずれか1台のみ)を設置することができます。なお、RTX3000のWAN側に固定のグローバルIPアドレス(LAN側にはプライベートIPアドレスを利用)が必要です。 |
|
||
|
||
|
![]() |
| ● | ベストエフォート回線の利用でも帯域を有効に利用したい |
| ● | 多拠点にインターネットVPNを導入したい |
| ● | 1筐体でISDN回線による冗長構成を組みたい |
| (※4) | BRIモジュール「YBA-8BRI-STC」(別売) またはPRIモジュール「YBA-1PRI-MC」(別売)を装着することでご利用頂けます。 |
| (※5) | ATM回線をお使いの場合、ATM-TAが別途必要です。 |
| RAM | 256MB |
| Flash ROM | 32MB |
| LAN | 4ポート (1000BASE-T/100BASE-TX/10BASE-T:2ポート、100BASE-TX/10BASE-T:2ポート) |
| シリアルポート (設定用) | 1ポート (D-sub9ピン、DTEモード固定、9600bit/s) |
| 外形寸法 | 445(W)×44(H)×295(D)mm (ケーブル、端子類は含まず) |
| 最大消費電力 | 30W |
| 最大消費電流 | 0.3A |
| 質量 | 4.0kg (拡張モジュール含まず) |
| (※6) | トンネル内でQoS機能を適用することです。 |
| (※7) | [URLフィルタ(外部DB参照型/内部DB参照型)]は、ファームウェアRev.9.00.31以降の更新が必要です。 |

※写真はBRIモジュール「YBA-8BRI-STC」(別売)を搭載しています。

| 電源インレット | 10/100/1000ランプ | ||
| 電源コード抜け防止金具 | LINK/DATAランプ | ||
| PWRランプ | LAN3、LAN4ポート | ||
| POWERスイッチ | 10/100ランプ | ||
| ALMランプ | 拡張スロット | ||
| CONSOLEコネクタ | MACアドレスラベル | ||
| LAN1、LAN2ポート | 通風口 |
RTX3000では、LAN側のセキュリティ強化機能を搭載するソリューションをご提案します。LANポートやMACアドレス、IPアドレスの組み合わせで、不正な通信を遮断するセキュリティ機能を提供します。
また「URLフィルタリング機能」や「Winnyフィルタリング機能」も新たに搭載しました。
■「URLフィルタリング機能」搭載
『RTX3000』はウェブ閲覧に対し、管理や制限を行うことができるURLフィルタリングサービスに対応します。
![]() |
PCから受信したHTTPパケットからURLを取り出す (キーワードと始点IPアドレスをチェック) |
![]() | |
![]() |
URLを外部データベースサーバーへ送信 |
![]() | |
![]() |
外部データベースサーバーが受信したURLのカテゴリをチェック |
![]() | |
![]() |
チェック結果をルーターが受信 |
![]() | |
![]() |
ルーターがチェック結果を判定 OK→httpサーバーへパケット送信 NG→ブロック画面を送信 |
『RTX3000』に対するサービス会社は以下のとおりです。
| ※ | URLフィルタリングサービスを『RTX3000』でご利用頂く際には上記サービス会社との契約が別途必要です。 詳細に付きましては上記サービス会社にお問い合わせ下さい。 |
| ※ | 外部データベース参照型URL移用するためには、RTX3000本体もファームウェアの更新が必要です。 ファームウェアRev.9.00.31以降 |
関連情報:
URLフィルタリングの設定例(デジタルアーツ株式会社)
・コマンド設定例
URLフィルタリングの設定例(ネットスター株式会社)
・コマンド設定例
(技術情報:「外部データベース参照型URLフィルタ」より)
■「Winnyフィルタ機能」搭載
ファイル共有ソフトウェア「Winny」による通信の検出/遮断に対応したファイアウォール機能の強化をはかりました。Firewall機能の不正アクセス検知機能を有効にすることにより、「Winny」が利用するパケットを検出するとともに、該当パケットを破棄し、通信を遮断します。また、「Winny」のパケットを検出した場合、不正アクセス検知の履歴に記録するため、「Winny」を使用した端末の特定にも有効です。検知した結果を、ログ(syslog)やメール通知機能(注1)でも、確認することができます。
| (注1) | 状態メール通知機能の「通知内容の設定」により、ログをメール通知する ことができます。 |
| ◎ | 「Winny Version2」に対応しています。 |

| [ 不正アクセス検知機能の履歴 ] | [ ログの内容 ] |
![]() |
![]() |
| ◎ | Winnyフィルタ機能で対応しているWinnyのバージョンは「Winny Version2」です。 |
| ◎ | [「winnyフィルタ機能」ご利用の注意] RTX3000ファームウェアRev.9.00.15以降でご利用できます。 |
■「DHCP端末認証機能」搭載
あらかじめネットワーク管理者により使用を許可された端末(登録済み端末)と許可されていない端末(未登録端末)とをネットワーク上で区別し、許可の有無によってそれぞれの端末がアクセス可能なネットワークを制御することができます。例えば、登録済み端末には社内・社外全てのネットワークへのアクセスを可能にし、未登録端末に対しては社内の特定セグメントのみへのアクセスに制限するなど、端末毎に異なるアクセス権を設定することが可能です。

| ◎ | [「DHCP端末認証機能」ご利用の注意] RTX3000ファームウェアRev.9.00.15以降でご利用できます。 |
関連情報:
DHCP端末認証機能の設定例
(技術情報:DHCP認証機能より)
■MACアドレスフィルタリング
従来のIPアドレスをキーとしたフィルタリングに加え、MACアドレスをキーとするフィルタリングが可能になりました。LAN装置固有のMACアドレスでフィルタリングすることにより、厳格な端末管理が可能になります。また、登録していないMACアドレスからの通信を発見すると管理者にメールを送る機能を搭載しており不正に接続された端末の存在を監視できます。
(※ブリッジ動作はできません)

| ◎ | [「MACアドレスフィルタリング」ご利用の注意] RTX3000ファームウェアRev.9.00.15以降でご利用できます。 |
■DHCPサーバー機能とMACアドレスフィルタの併用
“MACアドレスのみ”、“IPアドレスのみ”のチェックだけでなく、MACアドレスとIPアドレスの組合せによって不正アクセスをチェックできます。本機能により、不正にIPアドレスを設定した「許可されていない端末」からの通信を発見し、これを破棄することができます。

| ◎ | [「DHCPサーバー機能とMACアドレスフィルタの併用」ご利用の注意] RTX3000ファームウェアRev.9.00.15以降でご利用できます。 |
「適応型QoS」は、回線サービスの特性に合わせて動作するQoS機能の総称です。ギャランティ回線の帯域を有効利用するヤマハ独自のQoSアルゴリズム「Dynamic Traffic Control」に加え、新たにベストエフォート回線を利用したネットワークでより確実な通信を可能とするヤマハ独自のQoS連携機能(帯域検出機能、負荷通知機能)を新たに開発しました。「帯域検出機能」と「負荷通知機能」は、ヤマハVPNルーターRTX3000やRTX1500、RTX1100、RT107e、RT58i、SRT100と組み合わせて利用できます。ネットワーク全体の通信品質を向上させるヤマハの新しいコンセプトに基づくネットワークソリューションを提供します。
| ◎ | [「帯域検出機能」「負荷通知機能」ご利用の注意] 「帯域検出機能」と「負荷通知機能」は、「RTX3000」やヤマハ拠点用VPNルーター「RTX1500」・「RTX1100」・「RT107e」・「RT58i」、「SRT100」と組み合わせて利用します。ただし、「RTX1500」・「RTX1100」利用時には、RTX1500、RTX1100ファームウェアRev.8.03.37以降でご利用できます。「RT107e」利用時には、RT107eファームウェアRev.8.03.42以降でご利用できます。 |
変動する帯域で、より確実なQoS制御が可能
ネットワーク全体でQoS機能の有効性を高める仕組みを提供します。帯域が変動しやすいベストエフォート回線で確実なQoS制御を行います。センター側と拠点側の実効帯域を定期的に測定し、QoS機能を適用することでパケット送出速度を帯域の変動に合わせ、通信パケットの喪失を抑えることができます。

| 常に一定の帯域幅で送信するため、回線や網内でパケット破損が発生。また未使用の帯域も発生し通信効率が悪い。 | ||

| 常に実効帯域幅に合わせて送信するため、 通信効率が良い。 |
||
関連情報:
帯域検出機能の設定例
(技術情報:帯域検出機能より)
| ◎ |
[「帯域検出機能」ご利用の注意] 「帯域検出機能」は、「RTX3000」やヤマハ拠点用VPNルーター「RTX1500」・「RTX1100」・「RT107e」・「RT58i」、「SRT100」と組み合わせて利用します。ただし、「RTX1500」・「RTX1100」利用時には、RTX1500、RTX1100ファームウェアRev.8.03.37以降でご利用できます。RT107eファームウェアRev.8.03.42以降でも ご利用できます。 |
通信のトラフィックが集中しても、より確実な受信が可能
優先度の高いパケットを効率よく受信する仕組みを提供します。センター側の通信負荷状態が増大した場合、拠点側に送信を抑制するよう通知して、より確実な受信を可能にします。この機能もまたQoS機能と連携して動作することにより、ベストエフォート回線を利用したネットワーク全体の通信品質を向上させることができます。

| 常に一定の帯域幅で送信するため、回線や網内でパケット破損が発生。また未使用の帯域も発生し通信効率が悪い。 | ||

| 常に拠点からのトラフィックが最適化され、 通信効率が良い。 |
||
関連情報:
負荷通知機能の設定例
(技術情報:負荷通知機能より)
| ◎ | [「負荷通知機能」ご利用の注意] 「負荷通知機能」は、「RTX3000」やヤマハ拠点用VPNルーター「RTX1500」・「RTX1100」・「RT107e」・「RT58i」、「SRT100」と組み合わせて利用します。ただし、「RTX1500」・「RTX1100」利用時には、RTX1500、RTX1100ファームウェアRev.8.03.37以降でご利用できます。RT107eファームウェアRev.8.03.42以降でも ご利用できます。 |
独自のQoSアルゴリズム「Dynamic Traffic Control」が、ブロードバンド環境下で、データ量に応じてダイナミックに帯域をコントロールします。リアルタイム性が要求される音声系・基幹系データを情報系データから守り、ブロードバンドの有効活用を可能にしました。さらに、処理用プロセッサーをメインCPUとは別に搭載したのも特長。専用にチューンされたソフトウェアでプロセッサーを駆動し、高速かつ高精度なQoS処理を実現しています。
リアルタイム性が求められるデータや基幹系データに帯域を優先して割り当て、残った帯域を「Dynamic Traffic Control」で有効活用する使い方が可能になります。
(対象機種:RTX3000、RTX1500)


関連情報:
QoSの設定例[Dynamic Traffic Control]
(ソリューション:「アドバンスネットワーク」より
ブロードバンドを有効活用する[Dynamic Traffic Control](RTX1500)
(ソリューション:ヤマハルーター活用方法より)
NATトラバーサルに対応することで、NATご利用時でもVPN(IPsec)による通信が可能です。XAUTHは、例えばリモートアクセス端末を認証することができても、それを使用するユーザーを認証できないという問題を解決します。
| ◎ | RTX3000ファームウェアRev.9.00.15以降でご利用できます。 |
| ◎ | VPNクライアントソフトウェア「YMS-VPN1」「YMS-VPN1-LP10」Ver.2.2.1.03以降でご利用いただけます。 |


ファイアウォールルーター「SRT100」のUSBポートにFOMA端末をUSBケーブルで接続して、ISDNポートを持つイーサアクセスVPNルーター「RTX3000」、「RTX1500」、「RTX1100」またはブロードバンドVoIPルーター「RT58i」からSRT100へリモートセットアップを実行できます。
| ◎ | RTX3000ファームウェアRev.9.00.24以降でご利用できます。 |
| ◎ | 動作確認済みFOMA端末一覧はコチラ |
| ◎ | コンソールへの表示や入力方法などは、通常のリモートセットアップ機能と同様です。 |
| ・ | 発信側にはISDNの通話料がかかります。 |
| ・ | リモートセットアップにはFOMAの64kデータ通信を使用します。 |
| ・ | 「SRT100」からのリモートセットアップの発信はできません。(着信のみ有効です。) |
| ・ | FOMA端末によっては、64kデータ通信の着信が利用できない機種があります。 |
関連情報:
FOMAリモートセットアップ機能の設定・操作方法
(技術情報:「FOMAリモートセットアップ機能」より)
| ◎ | RTX3000のWAN側に固定のグローバルIPアドレスが1つ必要です。 (LAN側にはプライベートIPアドレスを利用) |
| ※ | SIP-NATを使う際は、RTX3000のWAN側に固定グローバルIPアドレスが1つ必要です。 (LAN側にはプライベートIPアドレスを利用) |

| オプション(RTX3000・RT300i・RT250i用) |
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||