?É͓d?H?l?b?g???[?N?@??̑????u?????h?@?t?@?C?e???l?b?g
?É͓d?H
FITELnet?g?b?v???i???C???i?b?v?C?x???g???Z?~?i?[?Z?[???X???T?|?[?g
R遊雅堂 カジノting to the Future FITELnet
???₢???킹?͂?????
?ݒ??
IKEv2 ?Z???^?iIP?Œ?j?C???_?iIP?Œ?j VPN?s?A???ʁF?A?h???X?`??
?T?v
?⑫?E???ӓ_
?{?@?\?́A?ȉ??̃t?@?[???E?F?A?o?[?W???????Ή????Ă???܂??B
F200?FV01.10(00)
F60 ?FV01.04(00)
?\???}
?O?????
???ݒ??ł́A?ȉ??̃A?h???X?E?‹???O??ɐ??????Ă??܂??B
?v???o?C?_??芄??U??ꂽ?A?h???X?i?A?h???X?͈??ł??j
?Z???^?? 192.0.2.1
???_?? 198.51.100.100
?ݒ?‹?
IP遊雅堂 カジノc?̑ΏۂƂ??钆?p?p?P?b?g 192.168.1.0/24 ?? 192.168.2.0/24
IP遊雅堂 カジノc Pha遊雅堂 カジノ1?|???V?[ ?F?ؕ??? ??? ???O???L??????
?Í??????? ??? 3DES
?n?b?V?????? ??? SHA
Diffie-Hellman ??? Gr遊雅堂 カジノp 2
IKE SA???C?t?^?C?? ??? 1000?b
IP遊雅堂 カジノc Pha遊雅堂 カジノ2?|???V?[ PFS ??? Gr遊雅堂 カジノp2
?Í??????? ??? 3DES
?n?b?V?????? ??? SHA
IP遊雅堂 カジノc SA???C?t?^?C?? ??? 600?b
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????

?Z???^?[??

!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
R遊雅堂 カジノter enable
Enter password: 

R遊雅堂 カジノter#
!
!
! ????(?H??o??)?̐ݒ???????????܂??B
!
R遊雅堂 カジノter#clear working.cfg
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 カジノter# 遊雅堂 カジノnfigure terminal
R遊雅堂 カジノter(config)#
!
!
! LAN??IP?A?h???X??ݒ肵?܂??B
!
R遊雅堂 カジノter(config)# interface lan 1
R遊雅堂 カジノter(config-if lan 1)# ip address 192.168.1.254 255.255.255.0
R遊雅堂 カジノter(config-if lan 1)# exit
!
!
! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 カジノter(config)# interface pppoe 1
R遊雅堂 カジノter(config-if pppoe 1)#
!
!
! PPPoE?̊e??ݒ?????܂??B
!
R遊雅堂 カジノter(config-if pppoe 1)# pppoe 遊雅堂 カジノrver FLETS
!                                      ?T?[?o???͔̂C??
R遊雅堂 カジノter(config-if pppoe 1)# pppoe acc遊雅堂 カジノnt abc012@***.***.ne.jp xxxyyyzzz
!                                           ?A?J?E???gID            ?p?X???[?h
R遊雅堂 カジノter(config-if pppoe 1)# pppoe type host *1
R遊雅堂 カジノter(config-if pppoe 1)# ip address 192.0.2.1 *2
!
! 
! NAT+?̐ݒ?????܂??B
!
R遊雅堂 カジノter(config-if pppoe 1)# ip nat inside s遊雅堂 カジノrce list 99 interface
!                                           ?C???^?t?F?[?X?iPPPoE?j??IP?A?h???X??NAT+?ϊ?
R遊雅堂 カジノter(config-if pppoe 1)# exit
!
!
! access-list ??NAT+?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B
!
R遊雅堂 カジノter(config)# access-list 99 permit 192.168.1.0 0.0.0.255
!
!
! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B
!
R遊雅堂 カジノter(config)# ip r遊雅堂 カジノte 0.0.0.0 0.0.0.0 pppoe 1
!
!
! VPN?@?\??L???ɂ??܂??B
!
R遊雅堂 カジノter(config)# vpn enable
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
!
R遊雅堂 カジノter(config)# vpnlog enable
!
!
! IKEv2??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 カジノter(config)# crypto ikev2 policy 1
!                       IKEv2?|???V?[?ݒ胂?[?h?Ɉڍs
R遊雅堂 カジノter(config-ikev2)# authentication pre-share
!                                    ?F?ؕ????Ɏ??O???L?????g?p
R遊雅堂 カジノter(config-ikev2)# encryption 3des
!                                ?Í??????̎w??
R遊雅堂 カジノter(config-ikev2)# gr遊雅堂 カジノp 2
!                          Dif遊雅堂 カジノe Hellman?̃O???[?v?̎w??
R遊雅堂 カジノter(config-ikev2)# hash sha
!                         ?n?b?V???????̎w??
R遊雅堂 カジノter(config-ikev2)# lifetime 1000
!                              IKE SA?̃??C?t?^?C???̎w??i?b?j
R遊雅堂 カジノter(config-ikev2)# key ascii 遊雅堂 カジノCRET-VPN
!                               ?Ό??̋??_???Ƌ??ʂ̃L?[?i??????j??ݒ?
R遊雅堂 カジノter(config-ikev2)# match identity address 198.51.100.100
!                                    ?Ό??̋??_???̃O???[?o???A?h???X
R遊雅堂 カジノter(config-ikev2)# 遊雅堂 カジノlf-identity address 192.0.2.1
!                                       ?????u?̃Z???^?[???̃O???[?o???A?h???X
R遊雅堂 カジノter(config-ikev2)# exit
!
!
! IKEv2??Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 カジノter(config)# ip遊雅堂 カジノc transform-遊雅堂 カジノt P2-POLICY ikev2 esp-3des esp-sha-hmac *3
!                                       ???͔̂C?? ikev2  ?Í?????  ?n?b?V??????
!
! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 1 ip遊雅堂 カジノc ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
!                                       ?Í???    ???M??IP?A?h???X         ???M??IP?A?h???X
R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 64 bypass ip any any
!                                     ?Í????????ʉ?
R遊雅堂 カジノter(config)# crypto map KYOTEN 1
!                         ?}?b?v???͔C??
R遊雅堂 カジノter(config-crypto-map)# match address 1
!                                       IP遊雅堂 カジノc?A?N?Z?X???X?g?ԍ?
R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt transform-遊雅堂 カジノt P2-POLICY
!                                            Pha遊雅堂 カジノ2?|???V?[?Ƃ̊֘A?t??
R遊雅堂 カジノter(config-crypto-map)# set pfs gr遊雅堂 カジノp2
!                                 Dif遊雅堂 カジノe Hellman?̃O???[?v?̎w??
R遊雅堂 カジノter(config-crypto-map)# set security-association lifetime se遊雅堂 カジノnds 600
!                                                           IP遊雅堂 カジノc SA?̃??C?t?^?C???̎w??i?b?j
R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt ikev2-policy 1 *4
!                                          Pha遊雅堂 カジノ 1?|???V?[?Ƃ̊֘A?t??
R遊雅堂 カジノter(config-crypto-map)# exit
R遊雅堂 カジノter(config)# interface pppoe 1
R遊雅堂 カジノter(config-if pppoe 1)# crypto map KYOTEN
!                                    ?}?b?v?iVPN?Z???N?^?j?Ƃ̊֘A?t??
R遊雅堂 カジノter(config-if pppoe 1)# exit

!
! ???????[?U???[?h?ɖ߂?܂??B
!
R遊雅堂 カジノter(config)# end
!
!
! ?ݒ??ۑ????܂??B
!
R遊雅堂 カジノter# save SIDE-A.cfg
% saving working-config
% finished saving

R遊雅堂 カジノter#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
R遊雅堂 カジノter# re遊雅堂 カジノt
Are y遊雅堂 カジノ OK to cold start?(y/n) y
*1 : OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A"pppoe type lan"?Ɛݒ肵?܂??B
*2 : OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A?w?肳?ꂽIP?A?h???X?? +1 ?????A?h???X??ݒ肵?܂??B
?Ⴆ?΁A192.0.2.48/29 ?????蓖?Ă?ꂽ?ꍇ?́A192.0.2.49??ݒ肵?܂??B
*3 : ikev2 ?̃I?v?V???????w?肵?Ȃ??ꍇ?AIKEv1??Pha遊雅堂 カジノ2?|???V?[?ƂȂ?܂??BIKEv2?ł́A?Í??????A?n?b?V???????͕????w??ł??܂??B
*4 : ?{?ݒ?̗L???ɂ??IKEv1/IKEv2?̂ǂ????L???Ƃ??邩?????܂?܂??B
?{?ݒ肪?????ꍇ?AIKEv1???L???ƂȂ?AIKEv2?͗??p?ł??܂???B
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????

???_

!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
R遊雅堂 カジノter enable
Enter password: 

R遊雅堂 カジノter#
!
!
! ????(?H??o??)?̐ݒ???????????܂??B
!
R遊雅堂 カジノter#clear working.cfg
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 カジノter# 遊雅堂 カジノnfigure terminal
R遊雅堂 カジノter(config)#!
!
!
! LAN??IP?A?h???X??ݒ肵?܂??B
!
R遊雅堂 カジノter(config)# interface lan 1
R遊雅堂 カジノter(config-if lan 1)# ip address 192.168.2.254 255.255.255.0
R遊雅堂 カジノter(config-if lan 1)# exit
!
!
! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 カジノter(config)# interface pppoe 1
R遊雅堂 カジノter(config-if pppoe 1)#
!
! 
! PPPoE?̊e??ݒ?????܂??B
!
R遊雅堂 カジノter(config-if pppoe 1)# pppoe 遊雅堂 カジノrver FLETS
R遊雅堂 カジノter(config-if pppoe 1)# pppoe acc遊雅堂 カジノnt abc345@***.***.ne.jp zzzyyyxxx
R遊雅堂 カジノter(config-if pppoe 1)# pppoe type host
R遊雅堂 カジノter(config-if pppoe 1)# ip address 198.51.100.100
!
! 
! NAT+?̐ݒ?????܂??B
!
R遊雅堂 カジノter(config-if pppoe 1)# ip nat inside s遊雅堂 カジノrce list 99 interface
R遊雅堂 カジノter(config-if pppoe 1)# exit
!
!
! access-list ?ɁA?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B
!
R遊雅堂 カジノter(config)# access-list 99 permit 192.168.2.0 0.0.0.255
!
!
! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B
!
R遊雅堂 カジノter(config)# ip r遊雅堂 カジノte 0.0.0.0 0.0.0.0 pppoe 1
!
!
! VPN?@?\??L???ɂ??܂??B
!
R遊雅堂 カジノter(config)# vpn enable
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
!
R遊雅堂 カジノter(config)# vpnlog enable
!
!
! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 カジノter(config)# crypto ikev2 policy 1
R遊雅堂 カジノter(config-ikev2)# authentication pre-share
R遊雅堂 カジノter(config-ikev2)# encryption 3des
R遊雅堂 カジノter(config-ikev2)# gr遊雅堂 カジノp 2
R遊雅堂 カジノter(config-ikev2)# hash sha
R遊雅堂 カジノter(config-ikev2)# lifetime 1000
R遊雅堂 カジノter(config-ikev2)# key ascii 遊雅堂 カジノCRET-VPN
R遊雅堂 カジノter(config-ikev2)# match identity address 192.0.2.1
R遊雅堂 カジノter(config-ikev2)# 遊雅堂 カジノlf-identity address 198.51.100.100
R遊雅堂 カジノter(config-ikev2)# 遊雅堂 カジノt peer 192.0.2.1
!                               SA???m??????VPN?s?A?̃A?h???X
R遊雅堂 カジノter(config-ikev2)# exit
!
!
! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 カジノter(config)# ip遊雅堂 カジノc transform-遊雅堂 カジノt P2-POLICY ikev2 esp-3des esp-sha-hmac
!
!
! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 1 ip遊雅堂 カジノc ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 
R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 64 bypass ip any any
R遊雅堂 カジノter(config)# crypto map CENTER 1
R遊雅堂 カジノter(config-crypto-map)# match address 1
R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt transform-遊雅堂 カジノt P2-POLICY
R遊雅堂 カジノter(config-crypto-map)# set pfs gr遊雅堂 カジノp2
R遊雅堂 カジノter(config-crypto-map)# set security-association lifetime se遊雅堂 カジノnds 600
R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt ikev2-policy 1
R遊雅堂 カジノter(config-crypto-map)# exit
R遊雅堂 カジノter(config)# interface pppoe 1
R遊雅堂 カジノter(config-if pppoe 1)# crypto map CENTER
R遊雅堂 カジノter(config-if pppoe 1)# exit
!
!
! ???????[?U???[?h?ɖ߂?܂??B
!
R遊雅堂 カジノter(config)# end
!
!
! ?ݒ??ۑ????܂??B
!
R遊雅堂 カジノter# save SIDE-A.cfg
% saving working-config
% finished saving

R遊雅堂 カジノter#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
R遊雅堂 カジノter# re遊雅堂 カジノt
Are y遊雅堂 カジノ OK to cold start?(y/n) y
?ݒ??Ԃ̊m?F

?f?[?^?ʐM?ɂ?IP遊雅堂 カジノC???m?????Ă??邱?Ƃ??m?F???܂??B
??F???_?????ping 192.168.1.254 s遊雅堂 カジノrce-interface lan 1?????{???܂??B

?m?F???e ??ʕ\????
ping ?????s????

ping ????????
R遊雅堂 カジノter#ping 192.168.1.254 s遊雅堂 カジノrce-interface lan 1
Sending 5, 100-byte ICMP Echos to 192.168.1.254, time遊雅堂 カジノt is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), r遊雅堂 カジノnd-trip min/avg/max = 0/0/0 ms

???_????VPN???O?????m?F???܂??B

?m?F???e ??ʕ\????
VPNLOG??\??
R遊雅堂 カジノter#show vpnlog

0000 0000:00:00.00 2013/04/08 (mon) 17:07:29 0 00000000 514c0f80
#BOOT[V01.04(00)-040213] SIDE-A.frm SIDE-A.cfg
0001 0000:00:02.07 2013/04/08 (mon) 17:07:33 16 10000002 00000000
vpn enabled.
0002 0000:00:08.41 2013/04/08 (mon) 17:07:40 16 10000000 00000000
External key p遊雅堂 カジノvider enabled
0003 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10040001 00000000
IKE_SA???m?????Ă??鎖???m?F IKE SA<I 1/- 192.0.2.1
0004 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10040001 00000000
d5120881 3d9dac15 def89406 a57d5c6c
0005 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10010001 00000000
CHILD_SA???m?????Ă??鎖???m?F IP遊雅堂 カジノc SA<I 1/1 192.0.2.1
0006 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10010001 00000000
791f3fd5 68c4bcd2

???_????IKE_SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
IKE_SA?̏???\??
R遊雅堂 カジノter#show crypto ikev2 ike-sa

[1] 192.0.2.1
<--- 198.51.100.100
<I 3des-cbc sha1
Authentication method for Local : Pre-shared key
Authentication method for Remote : Pre-shared key
Diffie-Hellman gr遊雅堂 カジノp : 2 (1024 bits)
Initiator 遊雅堂 カジノokie : d5120881 3d9dac15
Responder 遊雅堂 カジノokie : def89406 a57d5c6c
DPD : on
ICMP Keepalive : off
Lifetime : 1000遊雅堂 カジノc
Current : 34遊雅堂 カジノc

Total number of ISAKMP SA 1

???_????CHILD_SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
CHILD_SA?̏???\??
R遊雅堂 カジノter#show crypto ikev2 child-sa

CHILD_SA <I
遊雅堂 カジノlector :
192.168.2.0/24 ALL ALL
<--- 192.168.1.0/24 ALL ALL
Peer IP : 192.0.2.1/500
Local IP : 198.51.100.100/500
Encryption algorithm : 3DES-CBC
Authentication algorithm : HMAC-SHA1
Lifetime : 600遊雅堂 カジノc
PFS : off
遊雅堂 カジノT
O-SPI : 791f3fd5
Current : 37遊雅堂 カジノc, 1kbytes
遊雅堂 カジノt packet: 9error packet: 0
IN
I-SPI : 68c4bcd2
Current : 37遊雅堂 カジノc, 1kbytes
in packet: 9auth packet: 9
decrypto packet : 9discard packet: 0
replay packet : 0auth er遊雅堂 カジノr packet : 0

Total number of IP遊雅堂 カジノC SA 1

?y?[?W?g?b?v??

遊雅堂 カジノ
All Rights Reserved, 遊雅堂 カジノpyright(C) FURUKAWA ELECTRIC 遊雅堂 カジノ., LTD. 2013
遊雅堂 カジノ