?É͓d?H?l?b?g???[?N?@??̑????u?????h?@?t?@?C?e???l?b?g
?É͓d?H
FITELnet?g?b?v???i???C???i?b?v?C?x???g???Z?~?i?[?Z?[???X???T?|?[?g
R遊雅堂 ウェルカムボーナスting to the Future FITELnet
???₢???킹?͂?????
?ݒ??
IKEv2 ?Z???^?iIP?Œ?j?A???_?iIP?s??j VPN?s?A???ʁFFQDN?`??
?T?v
?⑫?E???ӓ_
?{?@?\?́A?ȉ??̃t?@?[???E?F?A?o?[?W???????Ή????Ă???܂??B
F200?FV01.10(00)
F60 ?FV01.04(00)
?\???}
?O?????
???ݒ??ł́A?ȉ??̃A?h???X?E?‹???O??ɐ??????Ă??܂??B
?v???o?C?_??芄??U??ꂽ?A?h???X?i?A?h???X?͈??ł??j
?Z???^?? 192.0.2.1
???_?? ?w?薳??
?ݒ?‹?
IP遊雅堂 ウェルカムボーナスc?̑ΏۂƂ??钆?p?p?P?b?g 192.168.1.0/24 ?? 192.168.2.0/24
IP遊雅堂 ウェルカムボーナスc Pha遊雅堂 ウェルカムボーナス1?|???V?[ ?F?ؕ??? ??? ???O???L??????
?Í??????? ??? 3DES
?n?b?V?????? ??? SHA
Diffie-Hellman ??? Gr遊雅堂 ウェルカムボーナスp 2
IKE SA???C?t?^?C?? ??? 1000?b
IP遊雅堂 ウェルカムボーナスc Pha遊雅堂 ウェルカムボーナス2?|???V?[ PFS ??? Gr遊雅堂 ウェルカムボーナスp2
?Í??????? ??? 3DES
?n?b?V?????? ??? SHA
IP遊雅堂 ウェルカムボーナスc SA???C?t?^?C?? ??? 600?b
IP遊雅堂 ウェルカムボーナスc SA?m???_?@ ??? ???SA???m???i???_???̂ݐݒ?j
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????

?Z???^?[??

!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
R遊雅堂 ウェルカムボーナスter enable
Enter password: 

R遊雅堂 ウェルカムボーナスter#
!
!
! ????(?H??o??)?̐ݒ???????????܂??B
!
R遊雅堂 ウェルカムボーナスter#clear working.cfg
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 ウェルカムボーナスter# 遊雅堂 ウェルカムボーナスnfigure terminal
R遊雅堂 ウェルカムボーナスter(config)#
!
!
! LAN??IP?A?h???X??ݒ肵?܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# interface lan 1
R遊雅堂 ウェルカムボーナスter(config-if lan 1)# ip address 192.168.1.254 255.255.255.0
R遊雅堂 ウェルカムボーナスter(config-if lan 1)# exit
!
!
! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)#
!
!
! PPPoE?̊e??ݒ?????܂??B
!
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe 遊雅堂 ウェルカムボーナスrver FLETS
!                                      ?T?[?o???͔̂C??
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe acc遊雅堂 ウェルカムボーナスnt abc012@***.***.ne.jp xxxyyyzzz
!                                          ?A?J?E???gID             ?p?X???[?h
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe type host *1
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ip address 192.0.2.1 *2
!
! 
! NAT+?̐ݒ?????܂??B
!
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ip nat inside s遊雅堂 ウェルカムボーナスrce list 99 interface
!                                           ?C???^?t?F?[?X?iPPPoE?j??IP?A?h???X??NAT+?ϊ?
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit
!
!
! access-list ??NAT+?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# access-list 99 permit 192.168.1.0 0.0.0.255
!
!
! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# ip r遊雅堂 ウェルカムボーナスte 0.0.0.0 0.0.0.0 pppoe 1
!
!
! VPN?@?\??L???ɂ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# vpn enable
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# vpnlog enable
!
!
! IKEv2??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# crypto ikev2 policy 1
!                       IKEv2?|???V?[?ݒ胂?[?h?Ɉڍs
R遊雅堂 ウェルカムボーナスter(config-ikev2)# authentication pre-share
!                                    ?F?ؕ????Ɏ??O???L?????g?p
R遊雅堂 ウェルカムボーナスter(config-ikev2)# encryption 3des
!                                ?Í??????̎w??
R遊雅堂 ウェルカムボーナスter(config-ikev2)# gr遊雅堂 ウェルカムボーナスp 2
!                          Diffie Hellman?̃O???[?v?̎w??
R遊雅堂 ウェルカムボーナスter(config-ikev2)# hash sha
!                         ?n?b?V???????̎w??
R遊雅堂 ウェルカムボーナスter(config-ikev2)# lifetime 1000
!                              IKE SA?̃??C?t?^?C???̎w??i?b?j
R遊雅堂 ウェルカムボーナスter(config-ikev2)# key ascii 遊雅堂 ウェルカムボーナスCRET-VPN
!                               ?Ό??̋??_???Ƌ??ʂ̃L?[?i??????j??ݒ?
R遊雅堂 ウェルカムボーナスter(config-ikev2)#  match identity host kyoten
!                                       ?Ό??̋??_?????ʒm???Ă??閼?́i???̗?ł?fqdn???j
R遊雅堂 ウェルカムボーナスter(config-ikev2)#  遊雅堂 ウェルカムボーナスlf-identity fqdn center
!                                       ?????u?̖??̂̐ݒ?i???̗?ł?fqdn???j
R遊雅堂 ウェルカムボーナスter(config-ikev2)# exit
!
!
! IKEv2??Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc transform-遊雅堂 ウェルカムボーナスt P2-POLICY ikev2 esp-3des esp-sha-hmac *3
!                                      ???͔̂C??  ikev2  ?Í?????   ?n?b?V??????
!
! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 1 ip遊雅堂 ウェルカムボーナスc ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
!                                       ?Í???    ???M??IP?A?h???X         ???M??IP?A?h???X
R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 64 bypass ip any any
!                                     ?Í????????ʉ?
R遊雅堂 ウェルカムボーナスter(config)# crypto map KYOTEN 1
!                         ?}?b?v???͔C??
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# match address 1
!                                       IP遊雅堂 ウェルカムボーナスc?A?N?Z?X???X?g?ԍ?
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt transform-遊雅堂 ウェルカムボーナスt P2-POLICY
!                                            Pha遊雅堂 ウェルカムボーナス2?|???V?[?Ƃ̊֘A?t??
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set pfs gr遊雅堂 ウェルカムボーナスp2
!                                 Diffie Hellman?̃O???[?v?̎w??
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set security-association lifetime se遊雅堂 ウェルカムボーナスnds 600
!                                                           IP遊雅堂 ウェルカムボーナスc SA?̃??C?t?^?C???̎w??i?b?j
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt ikev2-policy 1 *4
!                                          Pha遊雅堂 ウェルカムボーナス 1?|???V?[?Ƃ̊֘A?t???@
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# exit
R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# crypto map KYOTEN
!                                    ?}?b?v?iVPN?Z???N?^?j?Ƃ̊֘A?t??
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit

!
! ???????[?U???[?h?ɖ߂?܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# end
!
!
! ?ݒ??ۑ????܂??B
!
R遊雅堂 ウェルカムボーナスter# save SIDE-A.cfg
% saving working-config
% finished saving

R遊雅堂 ウェルカムボーナスter#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
R遊雅堂 ウェルカムボーナスter# re遊雅堂 ウェルカムボーナスt
Are y遊雅堂 ウェルカムボーナス OK to cold start?(y/n) y
*1 : OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A"pppoe type lan"?Ɛݒ肵?܂??B
*2 : OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A?w?肳?ꂽIP?A?h???X?? +1 ?????A?h???X??ݒ肵?܂??B
?Ⴆ?΁A192.0.2.48/29 ?????蓖?Ă?ꂽ?ꍇ?́A192.0.2.49??ݒ肵?܂??B
*3 : ikev2 ?̃I?v?V???????w?肵?Ȃ??ꍇ?AIKEv1??Pha遊雅堂 ウェルカムボーナス2?|???V?[?ƂȂ?܂??BIKEv2?ł́A?Í??????A?n?b?V???????͕????w??ł??܂??B
*4 : ?{?ݒ?̗L???ɂ??IKEv1/IKEv2?̂ǂ????L???Ƃ??邩?????܂?܂??B
?{?ݒ肪?????ꍇ?AIKEv1???L???ƂȂ?AIKEv2?͗??p?ł??܂???B
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????

???_

!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
R遊雅堂 ウェルカムボーナスter enable
Enter password: 

R遊雅堂 ウェルカムボーナスter#
!
!
! ????(?H??o??)?̐ݒ???????????܂??B
!
R遊雅堂 ウェルカムボーナスter#clear working.cfg
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 ウェルカムボーナスter# 遊雅堂 ウェルカムボーナスnfigure terminal
R遊雅堂 ウェルカムボーナスter(config)#!
!
!
! LAN??IP?A?h???X??ݒ肵?܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# interface lan 1
R遊雅堂 ウェルカムボーナスter(config-if lan 1)# ip address 192.168.2.254 255.255.255.0
R遊雅堂 ウェルカムボーナスter(config-if lan 1)# exit
!
!
! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)#
!
! 
! PPPoE?̊e??ݒ?????܂??B
!
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe 遊雅堂 ウェルカムボーナスrver FLETS
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe acc遊雅堂 ウェルカムボーナスnt abc345@***.***.ne.jp zzzyyyxxx
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe type host
!
! 
! NAT+?̐ݒ?????܂??B
!
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ip nat inside s遊雅堂 ウェルカムボーナスrce list 99 interface
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit
!
!
! access-list ?ɁA?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# access-list 99 permit 192.168.2.0 0.0.0.255
!
!
! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# ip r遊雅堂 ウェルカムボーナスte 0.0.0.0 0.0.0.0 pppoe 1
!
!
! VPN?@?\??L???ɂ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# vpn enable
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# vpnlog enable
!
!
! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# crypto ikev2 policy 1
R遊雅堂 ウェルカムボーナスter(config-ikev2)# authentication pre-share
R遊雅堂 ウェルカムボーナスter(config-ikev2)# encryption 3des
R遊雅堂 ウェルカムボーナスter(config-ikev2)# gr遊雅堂 ウェルカムボーナスp 2
R遊雅堂 ウェルカムボーナスter(config-ikev2)# hash sha
R遊雅堂 ウェルカムボーナスter(config-ikev2)# lifetime 1000
R遊雅堂 ウェルカムボーナスter(config-ikev2)# key ascii 遊雅堂 ウェルカムボーナスCRET-VPN
R遊雅堂 ウェルカムボーナスter(config-ikev2)# match identity host center
!                                          ?Ό??̃Z???^?????ʒm???Ă??閼?́i???̗?ł?fqdn???j
R遊雅堂 ウェルカムボーナスter(config-ikev2)#  遊雅堂 ウェルカムボーナスlf-identity fqdn kyoten
!                                          ?????̖??̂̐ݒ?i???̗?ł?fqdn???j
R遊雅堂 ウェルカムボーナスter(config-ikev2)# 遊雅堂 ウェルカムボーナスt peer 192.0.2.1
!                               SA???m??????VPN?s?A?̃A?h???X
R遊雅堂 ウェルカムボーナスter(config-ikev2)# exit
!
!
! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc transform-遊雅堂 ウェルカムボーナスt P2-POLICY ikev2 esp-3des esp-sha-hmac
!
!
! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 1 ip遊雅堂 ウェルカムボーナスc ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 
R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 64 bypass ip any any
R遊雅堂 ウェルカムボーナスter(config)# crypto map CENTER 1
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# match address 1
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt transform-遊雅堂 ウェルカムボーナスt P2-POLICY
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set pfs gr遊雅堂 ウェルカムボーナスp2
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set security-association lifetime se遊雅堂 ウェルカムボーナスnds 600
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt 遊雅堂 ウェルカムボーナスcurity-association always-up
!                                                  ???SA???m??
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt ikev2-policy 1
R遊雅堂 ウェルカムボーナスter(config-crypto-map)# exit
R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# crypto map CENTER
R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit
!
!
! ???????[?U???[?h?ɖ߂?܂??B
!
R遊雅堂 ウェルカムボーナスter(config)# end
!
!
! ?ݒ??ۑ????܂??B
!
R遊雅堂 ウェルカムボーナスter# save SIDE-A.cfg
% saving working-config
% finished saving

R遊雅堂 ウェルカムボーナスter#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
R遊雅堂 ウェルカムボーナスter# re遊雅堂 ウェルカムボーナスt
Are y遊雅堂 ウェルカムボーナス OK to cold start?(y/n) y
?ݒ??Ԃ̊m?F

?f?[?^?ʐM?ɂ?IP遊雅堂 ウェルカムボーナスC???m?????Ă??邱?Ƃ??m?F???܂??B
??F???_?????ping 192.168.1.254 s遊雅堂 ウェルカムボーナスrce-interface lan 1?????{???܂??B

?m?F???e ??ʕ\????
ping ?????s????

ping ????????
R遊雅堂 ウェルカムボーナスter#ping 192.168.1.254 s遊雅堂 ウェルカムボーナスrce-interface lan 1
Sending 5, 100-byte ICMP Echos to 192.168.1.254, time遊雅堂 ウェルカムボーナスt is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), r遊雅堂 ウェルカムボーナスnd-trip min/avg/max = 0/0/0 ms

???_????VPN???O?????m?F???܂??B

?m?F???e ??ʕ\????
VPNLOG??\??
R遊雅堂 ウェルカムボーナスter#show vpnlog

0000 0000:00:00.00 2013/04/08 (mon) 16:47:00 0 00000000 514c0f80
#BOOT[V01.04(00)-040213] SIDE-A.frm SIDE-A.cfg
0001 0000:00:02.07 2013/04/08 (mon) 16:47:04 16 10000002 00000000
vpn enabled.
0002 0000:00:08.40 2013/04/08 (mon) 16:47:11 16 10000000 00000000
External key p遊雅堂 ウェルカムボーナスvider enabled
0003 0000:00:35.31 2013/04/08 (mon) 16:47:38 16 10040001 00000000
IKE_SA???m?????Ă??鎖???m?F IKE SA<I 1/- 192.0.2.1
0004 0000:00:35.31 2013/04/08 (mon) 16:47:38 16 10040001 00000000
ea99da31 0f7fd94c 48614ca2 ae171e20
0005 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10010001 00000000
CHILD_SA???m?????Ă??鎖???m?F IP遊雅堂 ウェルカムボーナスc SA<I 1/1 192.0.2.1
0006 0000:00:35.31 2013/04/08 (mon) 16:47:38 16 10010001 00000000
6a7cd85f b60e1aac

???_????IKE_SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
IKE_SA?̏???\??
R遊雅堂 ウェルカムボーナスter#show crypto ikev2 ike-sa

[1] 192.0.2.1 center (fqdn)
<--- 198.51.100.100 kyoten (fqdn)
<I 3des-cbc sha1
Authentication method for Local : Pre-shared key
Authentication method for Remote : Pre-shared key
Diffie-Hellman gr遊雅堂 ウェルカムボーナスp : 2 (1024 bits)
Initiator 遊雅堂 ウェルカムボーナスokie : ea99da31 0f7fd94c
Responder 遊雅堂 ウェルカムボーナスokie : 48614ca2 ae171e20
DPD : on
ICMP Keepalive : off
Lifetime : 1000遊雅堂 ウェルカムボーナスc
Current : 42遊雅堂 ウェルカムボーナスc

Total number of ISAKMP SA 1

???_????CHILD_SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
CHILD_SA?̏???\??
R遊雅堂 ウェルカムボーナスter#show crypto ikev2 child-sa

CHILD_SA <I
遊雅堂 ウェルカムボーナスlector :
192.168.2.0/24 ALL ALL
<--- 192.168.1.0/24 ALL ALL
Peer IP : 192.0.2.1/500
Local IP : 198.51.100.100/500
Encryption algorithm : 3DES-CBC
Authentication algorithm : HMAC-SHA1
Lifetime : 600遊雅堂 ウェルカムボーナスc
PFS : off
遊雅堂 ウェルカムボーナスT
O-SPI : 6a7cd85f
Current : 46遊雅堂 ウェルカムボーナスc, 0kbytes
遊雅堂 ウェルカムボーナスt packet: 5error packet: 0
IN
I-SPI : b60e1aac
Current : 46遊雅堂 ウェルカムボーナスc, 0kbytes
in packet: 5auth packet: 5
decrypto packet : 5discard packet: 0
replay packet : 0auth er遊雅堂 ウェルカムボーナスr packet : 0

Total number of IP遊雅堂 ウェルカムボーナスC SA 1

?y?[?W?g?b?v??

遊雅堂 ウェルカムボーナス
All Rights Reserved, 遊雅堂 ウェルカムボーナスpyright(C) FURUKAWA ELECTRIC 遊雅堂 ウェルカムボーナス., LTD. 2013
遊雅堂 ウェルカムボーナス