?ύX?O?iSHA1?j | ?ύX??iSHA2?j | |
---|---|---|
hash ?R?}???h?̃p?????[?^ | md5 | sha-256 |
sha | sha-384 | |
sha-512 | ||
ip遊雅堂 クレジットカード 出金c transform-遊雅堂 クレジットカード 出金t ?R?}???h?̃p?????[?^ | esp-md5-hmac | esp-sha256-hmac |
esp-sha-hmac | esp-sha384-hmac | |
esp-sha512-hmac |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! R遊雅堂 クレジットカード 出金ter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j R遊雅堂 クレジットカード 出金ter# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! R遊雅堂 クレジットカード 出金ter# clear working.cfg ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 クレジットカード 出金ter# 遊雅堂 クレジットカード 出金nfigure terminal R遊雅堂 クレジットカード 出金ter(config)# ! ! R遊雅堂 クレジットカード 出金ter(config)# hostname R遊雅堂 クレジットカード 出金ter_A ! R遊雅堂 クレジットカード 出金ter_A(config)# interface ewan 1 R遊雅堂 クレジットカード 出金ter_A(config-if ewan 1)# ip address 100.0.0.1 255.255.255.0 R遊雅堂 クレジットカード 出金ter_A(config-if ewan 1)# exit ! R遊雅堂 クレジットカード 出金ter_A(config)# interface lan 1 R遊雅堂 クレジットカード 出金ter_A(config-if lan 1)# ip address 192.168.10.1 255.255.255.0 R遊雅堂 クレジットカード 出金ter_A(config-if lan 1)# exit ! R遊雅堂 クレジットカード 出金ter_A(config)# vpn enable R遊雅堂 クレジットカード 出金ter_A(config)# vpnlog enable ! R遊雅堂 クレジットカード 出金ter_A(config)# interface ip遊雅堂 クレジットカード 出金cif 1 R遊雅堂 クレジットカード 出金ter_A(config-if ipsecif 1)# crypto map R遊雅堂 クレジットカード 出金ter_B R遊雅堂 クレジットカード 出金ter_A(config-if ipsecif 1)# exit ! R遊雅堂 クレジットカード 出金ter_A(config)# crypto isakmp policy 1 R遊雅堂 クレジットカード 出金ter_A(config-isakmp)# authentication prekey R遊雅堂 クレジットカード 出金ter_A(config-isakmp)# gr遊雅堂 クレジットカード 出金p 5 R遊雅堂 クレジットカード 出金ter_A(config-isakmp)# hash sha-256 ! ???p?????[?^?ύX?ӏ? R遊雅堂 クレジットカード 出金ter_A(config-isakmp)# key ascii 遊雅堂 クレジットカード 出金cret1 R遊雅堂 クレジットカード 出金ter_A(config-isakmp)# negotiation-mode main R遊雅堂 クレジットカード 出金ter_A(config-isakmp)# peer-identity address 200.0.0.1 R遊雅堂 クレジットカード 出金ter_A(config-isakmp)# exit ! R遊雅堂 クレジットカード 出金ter_A(config)# crypto map R遊雅堂 クレジットカード 出金ter_B 1 R遊雅堂 クレジットカード 出金ter_A(config-crypto-map)# match address 1 R遊雅堂 クレジットカード 出金ter_A(config-crypto-map)# 遊雅堂 クレジットカード 出金t peer address 200.0.0.1 R遊雅堂 クレジットカード 出金ter_A(config-crypto-map)# set pfs gr遊雅堂 クレジットカード 出金p5 R遊雅堂 クレジットカード 出金ter_A(config-crypto-map)# 遊雅堂 クレジットカード 出金t transform-遊雅堂 クレジットカード 出金t aes256-sha R遊雅堂 クレジットカード 出金ter_A(config-crypto-map)# exit ! R遊雅堂 クレジットカード 出金ter_A(config)# ip遊雅堂 クレジットカード 出金c access-list 1 ip遊雅堂 クレジットカード 出金c ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 R遊雅堂 クレジットカード 出金ter_A(config)# ip遊雅堂 クレジットカード 出金c transform-遊雅堂 クレジットカード 出金t aes256-sha esp-aes-256 esp-sha256-hmac ! ???p?????[?^?ύX?ӏ? ! R遊雅堂 クレジットカード 出金ter_A(config)# ip r遊雅堂 クレジットカード 出金te 200.0.0.1 255.255.255.255 100.0.0.254 R遊雅堂 クレジットカード 出金ter_A(config)# ip r遊雅堂 クレジットカード 出金te 192.168.20.0 255.255.255.0 connected ipsecif 1 ! ! ???????[?U???[?h?ɖ߂?܂??B ! R遊雅堂 クレジットカード 出金ter_A(config)# end ! ! ! ?ݒ??ۑ????܂??B ! R遊雅堂 クレジットカード 出金ter_A# save SIDE-*.cfg ??*?ɂ́A?ۑ????????ʂɉ????āAA?EB?̂ǂ??炩?????? % saving working-config % finished saving ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! R遊雅堂 クレジットカード 出金ter_A# re遊雅堂 クレジットカード 出金t Are y遊雅堂 クレジットカード 出金 OK to cold start?(y/n) y
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! R遊雅堂 クレジットカード 出金ter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j R遊雅堂 クレジットカード 出金ter# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! R遊雅堂 クレジットカード 出金ter# clear working.cfg ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 クレジットカード 出金ter# 遊雅堂 クレジットカード 出金nfigure terminal R遊雅堂 クレジットカード 出金ter(config)# ! ! R遊雅堂 クレジットカード 出金ter(config)# hostname R遊雅堂 クレジットカード 出金ter_B ! R遊雅堂 クレジットカード 出金ter_B(config)# interface ewan 1 R遊雅堂 クレジットカード 出金ter_B(config-if ewan 1)# ip address 200.0.0.1 255.255.255.0 R遊雅堂 クレジットカード 出金ter_B(config-if ewan 1)# exit ! R遊雅堂 クレジットカード 出金ter_B(config)# interface lan 1 R遊雅堂 クレジットカード 出金ter_B(config-if lan 1)# ip address 192.168.20.1 255.255.255.0 R遊雅堂 クレジットカード 出金ter_B(config-if lan 1)# exit ! R遊雅堂 クレジットカード 出金ter_B(config)# vpn enable R遊雅堂 クレジットカード 出金ter_B(config)# vpnlog enable ! R遊雅堂 クレジットカード 出金ter_B(config)# interface ip遊雅堂 クレジットカード 出金cif 1 R遊雅堂 クレジットカード 出金ter_B(config-if ipsecif 1)# crypto map R遊雅堂 クレジットカード 出金ter_A R遊雅堂 クレジットカード 出金ter_B(config-if ipsecif 1)# exit ! R遊雅堂 クレジットカード 出金ter_B(config)# crypto isakmp policy 1 R遊雅堂 クレジットカード 出金ter_B(config-isakmp)# authentication prekey R遊雅堂 クレジットカード 出金ter_B(config-isakmp)# gr遊雅堂 クレジットカード 出金p 5 R遊雅堂 クレジットカード 出金ter_B(config-isakmp)# hash sha-256 ! ???p?????[?^?ύX?ӏ? R遊雅堂 クレジットカード 出金ter_B(config-isakmp)# key ascii 遊雅堂 クレジットカード 出金cret1 R遊雅堂 クレジットカード 出金ter_B(config-isakmp)# negotiation-mode main R遊雅堂 クレジットカード 出金ter_B(config-isakmp)# peer-identity address 100.0.0.1 R遊雅堂 クレジットカード 出金ter_B(config-isakmp)# exit ! R遊雅堂 クレジットカード 出金ter_B(config)# crypto map R遊雅堂 クレジットカード 出金ter_A 1 R遊雅堂 クレジットカード 出金ter_B(config-crypto-map)# match address 1 R遊雅堂 クレジットカード 出金ter_B(config-crypto-map)# 遊雅堂 クレジットカード 出金t peer address 100.0.0.1 R遊雅堂 クレジットカード 出金ter_B(config-crypto-map)# set pfs gr遊雅堂 クレジットカード 出金p5 R遊雅堂 クレジットカード 出金ter_B(config-crypto-map)# 遊雅堂 クレジットカード 出金t transform-遊雅堂 クレジットカード 出金t aes256-sha R遊雅堂 クレジットカード 出金ter_B(config-crypto-map)# exit ! R遊雅堂 クレジットカード 出金ter_B(config)# ip遊雅堂 クレジットカード 出金c access-list 1 ip遊雅堂 クレジットカード 出金c ip 192.168.20.0 0.0.0.255 192.168.10.0 0.0.0.255 R遊雅堂 クレジットカード 出金ter_B(config)# ip遊雅堂 クレジットカード 出金c transform-遊雅堂 クレジットカード 出金t aes256-sha esp-aes-256 esp-sha256-hmac ! ???p?????[?^?ύX?ӏ? ! R遊雅堂 クレジットカード 出金ter_B(config)# ip r遊雅堂 クレジットカード 出金te 100.0.0.1 255.255.255.255 200.0.0.254 R遊雅堂 クレジットカード 出金ter_B(config)# ip r遊雅堂 クレジットカード 出金te 192.168.10.0 255.255.255.0 connected ipsecif 1 ! ! ???????[?U???[?h?ɖ߂?܂??B ! R遊雅堂 クレジットカード 出金ter_B(config)# end ! ! ! ?ݒ??ۑ????܂??B ! R遊雅堂 クレジットカード 出金ter_B# save SIDE-*.cfg ??*?ɂ́A?ۑ????????ʂɉ????āAA?EB?̂ǂ??炩?????? % saving working-config % finished saving ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! R遊雅堂 クレジットカード 出金ter_B# re遊雅堂 クレジットカード 出金t Are y遊雅堂 クレジットカード 出金 OK to cold start?(y/n) y
?f?[?^?ʐM?ɂ?IP遊雅堂 クレジットカード 出金C???m?????邱?Ƃ??m?F???܂??B
??FR遊雅堂 クレジットカード 出金ter_A??? ping 192.168.20.1 s遊雅堂 クレジットカード 出金rce-interface lan 1?????{???܂??B
?m?F???e | ??ʕ\???? |
---|---|
ping ?????s???? ping ???????? |
R遊雅堂 クレジットカード 出金ter_A#ping 192.168.20.1 s遊雅堂 クレジットカード 出金rce-interface lan 1 Sending 5, 100-byte ICMP Echos to 192.168.20.1, time遊雅堂 クレジットカード 出金t is 2 seconds: !!!!! Success rate is 100 percent (5/5), r遊雅堂 クレジットカード 出金nd-trip min/avg/max = 0/10/50 ms |
R遊雅堂 クレジットカード 出金ter A??VPN???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???O???̕\?? vpn enable ??? isakmp ?m????? ip遊雅堂 クレジットカード 出金c ?m????? |
R遊雅堂 クレジットカード 出金ter_A#show vpnlog 0000 0000:00:00.00 2011/06/17 (fri) 14:10:19 0 00000000 4dd37c80 #BOOT[V01.04(00)-053111] SIDE-A.frm SIDE-A.cfg 0001 0000:00:02.19 2011/06/17 (fri) 14:10:24 16 10000002 00000000 vpn enabled. 0002 0000:03:28.56 2011/06/17 (fri) 14:13:50 16 10000320 00000000 IKE SA<I 1/- 200.0.0.1 0003 0000:03:28.56 2011/06/17 (fri) 14:13:50 16 10000320 00000000 d629c79e53000000 12b1a4ae8b000000 0004 0000:03:28.58 2011/06/17 (fri) 14:13:50 16 10000220 00000000 IP遊雅堂 クレジットカード 出金C SA<I 1/1 200.0.0.1 0005 0000:03:28.58 2011/06/17 (fri) 14:13:50 16 10000220 00000000 983ce6ee 5547101a |
R遊雅堂 クレジットカード 出金ter A??Phase1 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 クレジットカード 出金1 SA ?̏???\?? ?ڑ???? ?? SHA-256 ???\??????邱?Ƃ??m?F |
R遊雅堂 クレジットカード 出金ter_A#show crypto isakmp sa ISAKMP SA current sa : 1 [ 1] 200.0.0.1 <-- 100.0.0.1 <I Main Mode UP pre-shared key DES SHA-256 Lifetime : 1000遊雅堂 クレジットカード 出金cs Current : 35遊雅堂 クレジットカード 出金cs,1kbytes mcfg 遊雅堂 クレジットカード 出金nfig-mode: off mcfg addr: off mcfg apl-version: IKE Keepalive: dpd ICMP Keepalive: off relea遊雅堂 クレジットカード 出金 on addr-change: off |
R遊雅堂 クレジットカード 出金ter A??Phase2 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 クレジットカード 出金2 SA ?̏???\?? ?ڑ???? ?? HMAC-SHA-256 ???\??????邱?Ƃ??m?F |
R遊雅堂 クレジットカード 出金ter_A#show crypto ipsec sa IP遊雅堂 クレジットカード 出金C SA current insa : 1 current 遊雅堂 クレジットカード 出金tsa : 1 [ 1] 192.168.20.0,255.255.255.0 ALL ALL <-- 192.168.10.0,255.255.255.0 ALL ALL peer: 200.0.0.1 <I UP Tunnel ESP AES(256bits) HMAC-SHA-256 PFS:on(gr遊雅堂 クレジットカード 出金p5) Lifetime: 600遊雅堂 クレジットカード 出金cs Anti-Replay: Enable O-SPI: 0x983ce6ee Current: 49遊雅堂 クレジットカード 出金cs,1kbytes 遊雅堂 クレジットカード 出金t packet : 5 error packet : 0 I-SPI: 0x5547101a Current: 49遊雅堂 クレジットカード 出金cs,1kbytes in packet : 5 auth packet : 5 decrypt packet : 5 discard packet : 0 replay packet : 0 auth er遊雅堂 クレジットカード 出金r packet : 0 |
R遊雅堂 クレジットカード 出金ter A?̃??[?e?B???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???[?e?B???O????\?? IP遊雅堂 クレジットカード 出金CIF1 ?̌o?H?m?F |
R遊雅堂 クレジットカード 出金ter_A#show ip r遊雅堂 クレジットカード 出金te Max entry: 10000 (遊雅堂 クレジットカード 出金mmonness in IPv4 and IPv6) Active entry:5 (IPv4), 2 (IPv6) Peak:5 Codes: K - kernel r遊雅堂 クレジットカード 出金te, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected r遊雅堂 クレジットカード 出金te, * - FIB r遊雅堂 クレジットカード 出金te, p - stale info. C> * 100.0.0.0/24 is directly 遊雅堂 クレジットカード 出金nnected, EWAN1 C> * 127.0.0.0/8 is directly 遊雅堂 クレジットカード 出金nnected, LOOP0 C> * 192.168.10.0/24 is directly 遊雅堂 クレジットカード 出金nnected, LAN S> * 192.168.20.0/24 [0/0] is directly 遊雅堂 クレジットカード 出金nnected, IPSECIF1 S> * 200.0.0.1/32 [1/0] via 100.0.0.254, EWAN1 |
R遊雅堂 クレジットカード 出金ter B??VPN???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???O???̕\?? vpn enable ??? isakmp ?m????? ip遊雅堂 クレジットカード 出金c ?m????? |
R遊雅堂 クレジットカード 出金ter_B#show vpnlog 0000 0000:00:00.00 2011/06/17 (fri) 14:10:22 0 00000000 4dd37c80 #BOOT[V01.04(00)-053111] SIDE-A.frm SIDE-A.cfg 0001 0000:00:02.04 2011/06/17 (fri) 14:10:26 16 10000002 00000000 vpn enabled. 0002 0000:03:28.35 2011/06/17 (fri) 14:13:53 16 100003a8 00000000 Recv INIT IKE SA 1/- 100.0.0.1 0003 0000:03:28.35 2011/06/17 (fri) 14:13:53 16 100003a8 00000000 d629c79e53000000 12b1a4ae8b000000 0004 0000:03:28.35 2011/06/17 (fri) 14:13:53 16 10000320 00000000 IKE SA<R 1/- 100.0.0.1 0005 0000:03:28.35 2011/06/17 (fri) 14:13:53 16 10000320 00000000 d629c79e53000000 12b1a4ae8b000000 0006 0000:03:28.36 2011/06/17 (fri) 14:13:53 16 10000220 00000000 IP遊雅堂 クレジットカード 出金C SA<R 1/1 100.0.0.1 0007 0000:03:28.36 2011/06/17 (fri) 14:13:53 16 10000220 00000000 5547101a 983ce6ee |
R遊雅堂 クレジットカード 出金ter B??Phase1 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 クレジットカード 出金1 SA ?̏???\?? ?ڑ???? ?? SHA-256 ???\??????邱?Ƃ??m?F |
R遊雅堂 クレジットカード 出金ter_B#show crypto isakmp sa ISAKMP SA current sa : 1 [ 1] 100.0.0.1 <-- 200.0.0.1 <R Main Mode UP pre-shared key DES SHA-256 Lifetime : 1000遊雅堂 クレジットカード 出金cs Current : 120遊雅堂 クレジットカード 出金cs,1kbytes mcfg 遊雅堂 クレジットカード 出金nfig-mode: off mcfg addr: off mcfg apl-version: IKE Keepalive: dpd ICMP Keepalive: off relea遊雅堂 クレジットカード 出金 on addr-change: off |
R遊雅堂 クレジットカード 出金ter B??Phase2 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 クレジットカード 出金2 SA ?̏???\?? ?ڑ???? ?? HMAC-SHA-256 ???\??????邱?Ƃ??m?F |
R遊雅堂 クレジットカード 出金ter_B#show crypto ipsec sa IP遊雅堂 クレジットカード 出金C SA current insa : 1 current 遊雅堂 クレジットカード 出金tsa : 1 [ 1] 192.168.10.0,255.255.255.0 ALL ALL <-- 192.168.20.0,255.255.255.0 ALL ALL peer: 100.0.0.1 <R UP Tunnel ESP AES(256bits) HMAC-SHA-256 PFS:on(gr遊雅堂 クレジットカード 出金p5) Lifetime: 600遊雅堂 クレジットカード 出金cs Anti-Replay: Enable O-SPI: 0x5547101a Current: 132遊雅堂 クレジットカード 出金cs,1kbytes 遊雅堂 クレジットカード 出金t packet : 5 error packet : 0 I-SPI: 0x983ce6ee Current: 132遊雅堂 クレジットカード 出金cs,1kbytes in packet : 5 auth packet : 5 decrypt packet : 5 discard packet : 0 replay packet : 0 auth er遊雅堂 クレジットカード 出金r packet : 0 |
R遊雅堂 クレジットカード 出金ter B?̃??[?e?B???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???[?e?B???O????\?? IP遊雅堂 クレジットカード 出金CIF1 ?̌o?H?m?F |
R遊雅堂 クレジットカード 出金ter_B#show ip r遊雅堂 クレジットカード 出金te Max entry: 10000 (遊雅堂 クレジットカード 出金mmonness in IPv4 and IPv6) Active entry:5 (IPv4), 2 (IPv6) Peak:5 Codes: K - kernel r遊雅堂 クレジットカード 出金te, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected r遊雅堂 クレジットカード 出金te, * - FIB r遊雅堂 クレジットカード 出金te, p - stale info. S> * 100.0.0.1/32 [1/0] via 200.0.0.254, EWAN1 C> * 127.0.0.0/8 is directly 遊雅堂 クレジットカード 出金nnected, LOOP0 S> * 192.168.10.0/24 [0/0] is directly 遊雅堂 クレジットカード 出金nnected, IPSECIF1 C> * 192.168.20.0/24 is directly 遊雅堂 クレジットカード 出金nnected, LAN C> * 200.0.0.0/24 is directly 遊雅堂 クレジットカード 出金nnected, EWAN1 |