中小企業向けシスコ製品の特徴について Nov 14, 2008 ワイヤレス編 Cisco AP1131AG, AP521AG vs Buffalo 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報および弊社が実施した検証テストの結果に基

Similar documents
Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

NetAttest EPS設定例

AirStationPro初期設定

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

ネットワーク設置で困ったときには

Net'Attest EPS設定例

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

ご注意 無線 LAN 利用にあたって ご注意 無線 LAN 利用にあたって 以下の注意事項をよくお読みの上 装置を無線 LAN 環境でご利用ください 無線 LAN 環境で使用する場合 スリープには移行しますが ディープスリープには移行しません 装置の近くに 微弱な電波を発する電気製品 ( 特に電子レ

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

ネットワーク設置で困ったときには

中小企業向けシスコ製品の特徴について Dec 15, 2008 ルーター編 Cisco 1812J vs Yamaha RTX1100 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報および弊社が実施した検証テストの結果に基づく 弊社独

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

学内無線LAN接続設定

Net'Attest EPS設定例

Microsoft Word _RMT3セッテイ_0809.doc

Net'Attest EPS設定例

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

RADIUS GUARD®とAXシリーズによる認証連携 の相互接続情報と設定ポイント

ネットワーク設置で困ったときには

学内無線LAN接続設定

無線 LAN セキュリティの基礎 2015 年 4 月 19 日セクタンラボ Copyright (C) 2015 SecTan Lab. All Rights Reserved.

Mac用セットアップガイド

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

CUBICS Learning

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

無線LANの利用に関するQ&A集

ネットワーク設置で困ったときには

ネットワーク接続ガイド このガイドでは プリンターとパソコンをネットワーク接続する方法について説明しています ネットワーク接続 無線 LAN 接続 接続の準備プリンターの設定設定方法の選択 AOSS 設定で接続らくらく無線スタート設定で接続 WPS 設定で接続手動設定で接続詳細設定で接続無効 WEP

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Net'Attest EPS設定例

UCSセキュリティ資料_Ver3.5

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

無線 LAN 機能について 本製品は IEEE802.11b/g/n の無線 LAN 規格に対応しており 本製品と無線 LAN 端末 ( パソコンやゲーム機など ) を無線 LAN で接続して 最大 300Mbps (IEEE802.11n 接続時 ) / 最大 54Mbps(IEEE802.11g

Net'Attest EPS設定例

目次 第 1 章はじめに... 2 第 2 章インストール... 3 第 3 章セットアップ... 7 有線 LAN 接続のとき... 7 無線 LAN 接続のとき 第 4 章ファームウエアの更新 第 5 章本製品の初期化 付録 User s Manu

投入された意欲的な製品です ただし 従業員 100 名未満のネットワークで利用されることを想定しているため ルーティングプロトコルおよび VRRP 機能など レイヤ 3 スイッチを冗長化する ( ホットスタンバイ構成にする ) ための機能は搭載されていません この点に留意すれば いままでレイヤ 2

MIND-Wireless-Win7_1x

SoftBank 304HW 取扱説明書

データのセキュリティ 10 年間に及ぶ実環境のフィールド テストと改良の結果 n の暗号化手法は成熟期に達し 信頼性が非常に高まりました 最新の暗号方式 (WPA2) では AES(Advanced Encryption Scheme) コード化が使用されています AES については世界

EPS設定例

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

索引

Microsoft Word - manual_eduroam_man_ver1_1.docx

WLX302 取扱説明書

本研究では以下の機材を用いて実験を行った 無線 LAN アクセスポイント Buffalo 社製 WAPM-APG600H Allied Telesis 社製 AT-TQ4400 Allied Telesis 社製 AT-TQ3200 無線 LAN コントローラ Allied Telesis 社製 A

302KC 取扱説明書 Chapter9

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

Microsoft Word - クライアントのインストールと接続設定

AP-700/AP-4000 eazy setup

NetAttest EPS設定例

スマホ利用型ビジネスフォン 簡易設定マニュアル

WeChat 認証ベースのインターネット アクセス

607HW ユーザーガイド

CASSIOPEIA IT-300/9000/DT-5200/5300/X7/X8 シリーズ無線 LAN 設定 簡易マニュアル 概要説明 カシオオリジナルの無線 LAN 設定ツールを初めて使用する方向けに解説します Ver1.07

ネットワーク接続ガイド このガイドでは プリンターとパソコンをネットワーク接続する方法について説明しています ネットワーク接続 無線 LAN 接続 接続の準備プリンターの設定設定方法の選択 AOSS 設定で接続らくらく無線スタート設定で接続 WPS 設定で接続手動設定で接続詳細設定で接続無効 WEP

LCV-Net セットアップガイド macOS

WLAR-L11G-L/WLS-L11GS-L/WLS-L11GSU-L セットアップガイド

MIND-Wireless-Win8.1_eduroam

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

スライド 1

<4D F736F F D C F815B834E B838B90E096BE8F9191E C52E646F63>

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (

プラウド藤沢イースト無線 LAN インターネット接続設定マニュアル 第 1.0 版 2013 年 4 月現在 1

_mokuji_2nd.indd

常駐接続(ISL AlwaysOn)Wake On LAN 設定ガイド

home-unit2_quickguide_ras_v1.1

Pocket WiFi LTE (GL04P) ソフトウェア更新マニュアル パソコン ipad 編 Version2 10

目次 第1章 はじめに 本書の位置付け 関連ドキュメント 連絡先 第2章 Aruba Instant Instant の概要 サポート対象の製品 Instant の管理画面 Instant の CLI..

EMOBILE D25HW

1. 無線 LAN 設定情報の取得 接続に必要な SSID と暗号化キーの情報を取得します キャンパス内では開放教室の PC などを活用して取得してください 1-1 TMUNER Web サイト のトップページ ( の [ 利用者メニュー ] を選

2 無線 LAN で接続する 無線 LAN 機能について...36 無線 LAN で接続する...37 PSVITA を接続する...37 ニンテンドー 3DS / DSi / DS / DS Lite を接続する...38 PSP を接続する...40 Wii を接続する...44 PS3 を接続

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

目 次 はじめに 1 1. ネットワークユーティリティとは 2 2. ネットワークユーティリティ 2 3.root パスワード設定 7 4. 環境の詳細設定 9 5. 無線 LAN 設定 Infrastructure モード Ad hoc モード 32 6.

Microsoft Windows XPをお使いのお客様へ

Transcription:

中小企業向けシスコ製品の特徴について Nov 14, 2008 ワイヤレス編 Cisco AP1131AG, AP521AG vs Buffalo 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報および弊社が実施した検証テストの結果に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1

目次 高セキュリティと低コストの両立! コラム :WPA-PSK の脆弱性について 補足 :1131AG の EAP-FAST 認証 発見されにくい AP 集中管理型のメリット 集中管理のメリット -1 ( サービスを止めない ) 集中管理のメリット -2 ( 無駄な電波を出さない ) 集中管理のメリット -3 (AP の負荷分散 ) 集中管理のメリット -4 ( ゲストアクセス ) 集中管理のメリット -5 ( 不正な AP への対策 ) 無線 LAN のトラフィック制御 Cisco WLAN の優位点 : まとめ Cisco 1131AG vs Buffalo WAPM-HP-AM54G54( スペック比較 ) Cisco 521G vs Buffalo WLAH-G54 ( スペック比較 ) 2

高セキュリティと低コストの両立! 予算が無尽蔵にあれば強固なセキュリティを構築することが可能です しかし 小規模な拠点やIT 管理者が不在の企業にまで 認証サーバーを使った本格的なシステム構築を求めるのは非現実的です また WEPに脆弱性があることは周知の事実ですが WPAなら大丈夫 と思っていませんか?WPAでも 事前共有鍵を使用するWPA-PSKでは キー解析および不正アクセスが可能です 外部の認証サーバーを使用しない という条件で インターネット上で容易に入手可能なハッキングツールを用いた不正侵入テストを行った結果 認証サーバー機能を搭載するCisco1131AGは不正アクセスを防止できることが確認されました 無線 LAN の認証システム 認証サーバー 1131AG は認証サーバー機能を内蔵 アクセスホ イント 無線クライアント LAN スイッチ LAN / WAN 3

高セキュリティと低コストの両立! テスト構成 有線 LAN 端末アクセスホ イント正規の無線クライアント 有線 LAN 端末と正規の無線クライアント間の通信データをキャプチャし キー解析を行う 不正アクセスツールが入ったパソコン テスト結果 Buffalo Cisco AP1131AG セキュリティ手段 WPA2-PSK WPA2-EAP-FAST テスト結果 容易に不正アクセスが可能 ( ツールのマニュアル通りの操作で簡単にキー解析が可能だった ) 不正アクセス不可能 ( 現在のコンピュータ科学においてキーの解析が現実的に不可能 ) 4

コラム :WPA-PSK の脆弱性について WPA-PSK では認証の際のハンドシェークを傍受して解析することにより パスフレーズ ( 認証キー ) を特定可能であることが知られています http://wifinetnews.com/archives/002452.html この原理を利用したパスフレーズの解析ツールが出回っており 誰でもインターネットからダウンロードして使用することが可能です 一旦ハンドシェークをキャプチャできれば あとはオフラインで時間をかけて解析できるため WEPの脆弱性以上にリスクが大きいとする意見もあります 今回使用したツールではパスフレーズを21 文字以上に設定すれば解析できませんでしたが これはツールの仕様であり 原理的に不可能という事ではありません WPA-PSKを安全に運用するためのガイドラインとしては 共有キーに可能な限り長くランダムな文字列を使用するとともに 定期的にキーを設定し直すことを推奨します しかし 現実的に中小規模の企業でそのような運用をすることは難しいと思われます 5

補足 :1131AG の EAP-FAST 認証 1 台の AP で 50 ユーザーまで認証可能 5 認証 / 秒の性能 想定する用途 AP が 1 台しか必要のない場合 WAN 超えで Radius server にアクセスする構成でのバックアップ 認証手段 ユーザー認証 :Windows へログインする際の ID/Password マシン認証 : 端末の MAC アドレス (IP/Password との併用可能 ) パスワードを推測して何度もアクセスを試みるユーザーを拒否する設定も可能 EAP-FAST に対応するサプリカント Cisco Secure Services Client(CSSC) DELL WLAN ユーティリティ Intel PROSet/Wireless etc 設定方法 ( 参考 URL) EAP-FAST について http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/wr/airo1k/eapfast/chapter01/eapfast.shtml AP を認証サーバーとして使用する方法 http://www.cisco.com/en/us/docs/wireless/access_point/12.3_4_ja/configuration/guide/s34local.html 6

発見されにくい AP 無線 LAN では AP が定期的に発信するビーコン信号に SSID と呼ばれる文字列を含めることにより AP を容易に識別できる仕組みがあります 公衆サービスや一般家庭で利用する場合 この仕組みによってユーザーは簡単に無線 LANに接続できるようになります しかし 企業利用の場合には限られたメンバーのみが接続できればよいため ビーコン信号にSSIDを含める必要はありません 不用意にSSIDを配信することはセキュリティの低下をまねき 不正アクセスによる情報漏えいや犯罪目的の踏み台にされる恐れがあります ( このような意図で無防備なAPを探す行為は ウォードライビング と呼ばれています ) シスコのAPはデフォルト設定でもSSIDを配信せず ウォードライバーから発見されにくい状態になっています これは シスコの無線 LAN 製品が企業利用を前提とした設計思想で開発されていることを示す一例です 7

集中管理型のメリット シスコのワイヤレス LAN 製品は 分散型と集中管理型の 2 つの動作モードをサポートしています ここでは 集中管理型のメリットを整理します 集中管理のメリット -1 ( サービスを止めない ) 単一フロアに複数の AP を設置している企業において AP のうち 1 台が故障し てしまった 通常の WLAN 1 故障 AP の近辺では WLAN が利用できなくなる 2 メーカーから代替用 AP が届くまで待つ 3 代替 AP を設置し 再度設定を行う ( 専門知識が必要なので保守費を支払ってインテグレータの SE を呼ぶ ) 4 復旧 シスコ集中管理型 WLAN 1 コントローラが自動的に近隣 AP の電波出力を最大化し 故障 AP のエリアをカバーする 2 メーカーから代替 AP が届く 3 AP を交換し LAN ケーブルを接続する ( 設定情報はコントローラから自動的にダウンロード ) 4 復旧 利用停止期間 1 週間程度 利用停止なし 8

集中管理型のメリット 集中管理のメリット -2 ( 無駄な電波を出さない ) 新規に無線 LAN を構築することになり 単一フロアに複数の AP を設置した 通常の WLAN AP の電波強度は調整せず 工場出荷時の設定 ( 最強 ) をそのまま使用する または 電波の飛ばしすぎ セキュリティリスク増大 電波干渉の可能性大 専門業者に依頼して 無線アナライザを利用した電波強度の調整を行った 電波環境が変化するたびに調整が必要 シスコ集中管理型 WLAN RRM (Radio Resource Management) 機能により 各 AP の電波強度やチャネルを自動的に調整 オフィスレイアウトの変更や近隣企業の無線 LAN 導入などにより電波環境が変化しても 動的な調整が行われる 9

集中管理型のメリット 集中管理のメリット -3 (AP の負荷分散 ) 従業員の生産性向上のためオフィスレイアウトを見直し 複数のミーティングルームを同じエリアに集約した 通常の WLAN ミーティングルームにノート PC を持った多数の社員が集中すると 無線 LAN のアクセス速度が著しく低下する 何人かは無線 LAN に接続できない 特定の無線 AP に多数のクライアントが接続しようとするため 過度な負荷がかかっている シスコ集中管理型 WLAN ロードバランシング機能によって 特定の AP に負荷が集中しないよう 自動的に調整される 無線 LAN 端末が AP に接続する際に 複数の AP から応答するよう コントローラによって管理される 10

集中管理型のメリット 集中管理のメリット -4 ( ゲストアクセス ) 社内で不定期にセミナーを開催しており 来客者へのサービス向上のため 無線 LAN によるインターネットアクセスを提供したい 通常の WLAN SSID と VLAN のマッピング機能を利用して ゲスト用の SSID で無線 LAN に接続すると インターネットのみへアクセス可能な VLAN に収容されるよう 無線 AP の設定を行った SSID が解れば誰でもアクセス可能 犯罪に悪用される恐れ 不正利用によるトラフィック増加 シスコ集中管理型 WLAN コントローラに内蔵された WEB ポータル機能で ゲスト用の一時アカウントを簡単に発行できる ゲストは ポータル画面から ID パスワードを入力することで ネットワークにアクセスできる ゲストアカウントは決められた期限が過ぎれば 使用できなくなる 11

集中管理型のメリット 集中管理のメリット -5 ( 不正な AP への対策 ) ある地方拠点において 同じビルのフロアを利用している他の企業がセキュリティ設定をせずに無線 LAN を使用しており 自社の従業員が間違って他社の無線 LAN に接続してしまうトラブルが発生した 今回は先方の企業がセキュリティ設定を行ったことで解決したが 社長から これを機に定期的に全拠点で無線環境をチェックして同様のトラブルが再発しないよう対策を指示された 通常の WLAN 無線アナライザを使用して全ての無線機器を把握する 自社の設備以外でセキュリティ設定のなされていない AP を発見した場合には 近隣のオフィスに連絡して所有者を探し セキュリティ設定を依頼する 膨大な手間がかかる 所有者が判明するとは限らない 企業スパイによって故意に設置される不正 AP を即時に発見できない シスコ集中管理型 WLAN 無線 LAN 管理システム (WCS) によって 自社の管理外の無線機器の存在を常にチェックできる 無線の信号強度から機器の位置を特定し 自社オフィススペースの内部に存在するものかどうかを判断できる 発見された無線機器のMACアドレスと IPアドレスにより 自社のLANに接続されている機器かどうかを判断できる 不正 APに自社のクライアントが接続しないよう 妨害信号を送信できる 12

無線 LAN のトラフィック制御 電波は目に見えないものであり オフィスの壁を突き抜けて外部へ漏洩します 従って どのようなセキュリティ技術を利用した場合でも 有線 LAN と比較して相対的にリスクの高い通信方法であると言わざるを得ません 機密性の高い情報を扱う企業においては 無線 LAN を通じてアクセスするクライアントと有線 LAN のクライアントとを識別し アクセス可能なサーバーやデータベースを制限することも有効な対策と考えられます 無線 LAN のアクセスポイント (AP) は OSI の 7 レイヤーモデルに当てはめるとレイヤ 2 に相当しますが シスコの無線 AP はレイヤ 3 以上の情報 ( 下記 ) に基づいたアクセスリストを設定し トラフィックを制御することが可能です 宛先 / 送信元の IP アドレス プロトコル種別 TCP/UDP のポート番号 これによって 同じパソコンでも無線 LAN 経由でアクセスする場合には接続できるサーバーなどを制限する といったことが出来ます 13

Cisco WLAN の優位点 ( まとめ ) AP1131AG: セキュリティとコストを高い次元でバランス セキュリティはネットワークの規模や予算の大小に関係なく必須 認証サーバーを使用しなくても鉄壁の守りが出来るのはシスコだけです! 例えば デフォルト設定でもSSIDをブロードキャストしないなど Ciscoの無線 LAN 製品は企業利用を前提として設計されており 一般ユーザー向け市場に軸足を置いたBuffalo 製品とは設計思想が違います レイヤ3 以上の情報に基づくトラフィック制御が可能 AP521G(LAP521G): この価格帯で集中管理型のアーキテクチャが利用できるのはシスコだけ! その他の優位点 オフィスの美観を高めるスマートなデザイン ( アンテナ内蔵 ) 無線のESSIDと有線のVLANをマッピング 例えば ゲスト用のSSIDで接続すると社員用とは別のVLANに収容する といったことが可能です WLAH-G54には この機能がありません 14

Cisco 1131AG vs Buffalo WAPM-HP-AM54G54( スペック比較 ) Cisco Buffalo 機能 AIR-AP1131AG-P-K-9 WAPM-HP-AM54G54 ネットワーク規格 IEEE802.11 a/b/g IEEE802.11 a/b/g アップリンク 10/100 Base-T イーサネット 10/100 Base-T イーサネット セキュリティ 802.1X/ 各種のEAP をサポート (EAP-FAST, EAP-TLS, TTLS, PEAP-MSCHAPv2) MAC 802.1X/ 各種のEAP をサポート (EAP-TLS, TTLS, MS-CHAP) MAC アドレス登録 アドレス登録 暗号化 128/40 bit WEP, TKIP, AES 128/64bit WEP, TKIP, AES 重量 0.67kg 1,33kg 環境仕様 温度 0~40 温度 0~45 湿度 10-99% 湿度 10-99% 消費電力 12.2W 9.5W 電源 100-240VAC, 50/60hz AC100V 50/60hz 寸法 ( 高 x 幅 x 奥行 ) cm 19.1 x 19.1 x 3.3 4.3 x 20 x 4.1 価格 80,000 ( 市場想定価格 *) 88,000 ( 定価 ) * 市場想定価格 : シスコ製品には定価の設定がないため シスコパートナーが提示している定価の一例を示します 15

Cisco 521G vs Buffalo WLAH-G54 ( スペック比較 ) Cisco Buffalo 機能 AIR-AP521G-P-K9 WLAH-G54 ネットワーク規格 IEEE802.11 b/g IEEE802.11 b/g アップリンク 10/100 Base-T イーサネット 10/100 Base-T イーサネット セキュリティ 802.1X/ 各種のEAP をサポート (EAP-FAST, EAP-TLS, TTLS, PEAP-MSCHAPv2) MAC 802.1X/ 各種のEAP をサポート (EAP-TLS, TTLS, MS-CHAP) MAC アドレス登録 アドレス登録 暗号化 128/40 bit WEP, TKIP, AES 128/64bit WEP, TKIP, AES 重量 0.67kg 748g 環境仕様 温度 0~40 温度 0~40 湿度 10-99% 湿度 10-85% 消費電力 12.2W 6W 電源 100-240VAC, 50/60hz AC100V 50/60hz 寸法 ( 高 x 幅 x 奥行 ) cm 19.1 x 19.1 x 3.3 13.5 x 18 x 3 価格 60,000 ( 市場想定価格 *) 36,800 ( 定価 ) * 市場想定価格 : シスコ製品には定価の設定がないため シスコパートナーが提示している定価の一例を示します 16

17