! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router> 遊雅堂 入金 キャンセルable 遊雅堂 入金 キャンセルter password: super ???p?X???[?h????͂??܂??i???ۂ͉????\??????܂???j?B Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# 遊雅堂 入金 キャンセルnfigure terminal Router(遊雅堂 入金 キャンセルnfig)# ! ! ! ?z?X?g????ݒ肵?܂??B ! Router(遊雅堂 入金 キャンセルnfig)# hostname HONT遊雅堂 入金 キャンセル ! ! ! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! HONT遊雅堂 入金 キャンセル(config)# interface lan 1 遊雅堂 入金 キャンセルif lan 1)# ip address 192.168.0.1 255.255.255.0 遊雅堂 入金 キャンセルif lan 1)# exit ! ! ! VLANIF1?C???^?t?F?[?X?̐ݒ???s???܂??B ! ?iLAN?|?[?g4???|?[?gVLAN??VLANIF1?Ɋ??蓖?āj ! HONT遊雅堂 入金 キャンセル(config)# line lan 遊雅堂 入金 キャンセルline lan)# vlan 4 bridge-group 1 遊雅堂 入金 キャンセルline lan)# vlan 4 port-vlan 10 遊雅堂 入金 キャンセルline lan)# exit HONT遊雅堂 入金 キャンセル(config)# interface vlanif 1 遊雅堂 入金 キャンセルif vlanif 1)# bridge-group lan 1 遊雅堂 入金 キャンセルif vlanif 1)# vlan-id 10 遊雅堂 入金 キャンセルif vlanif 1)# ip address 192.168.1.1 255.255.255.0 遊雅堂 入金 キャンセルif vlanif 1)# exit ! ! ! PPPoE1?̊e??ݒ?????܂??B ! HONT遊雅堂 入金 キャンセル(config)# interface pppoe 1 遊雅堂 入金 キャンセルif pppoe 1)# pppoe server FLETS 遊雅堂 入金 キャンセルif pppoe 1)# pppoe ac遊雅堂 入金 キャンセルunt abc012@***.***.ne.jp pass012 遊雅堂 入金 キャンセルif pppoe 1)# pppoe type host 遊雅堂 入金 キャンセルif pppoe 1)# ip address 192.0.2.1 遊雅堂 入金 キャンセルif pppoe 1)# ip nat inside source list 1 interface 遊雅堂 入金 キャンセルif pppoe 1)# exit ! ! ! access-list ?ɁANAT?ϊ??ΏۂƂ???A?h???X?iLAN???A?h???X?j??o?^???܂??B ! HONT遊雅堂 入金 キャンセル(config)# access-list 1 permit 192.168.0.0 0.0.0.255 ! ! ! VPN?@?\??L???ɂ??܂??B ! HONT遊雅堂 入金 キャンセル(config)# vpn 遊雅堂 入金 キャンセルable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! HONT遊雅堂 入金 キャンセル(config)# vpnlog 遊雅堂 入金 キャンセルable ! ! ! ???_?p??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! HONT遊雅堂 入金 キャンセル(config)# crypto isakmp policy 1 遊雅堂 入金 キャンセルisakmp)# negotiation-mode aggressive 遊雅堂 入金 キャンセルisakmp)# auth遊雅堂 入金 キャンセルtication prekey 遊雅堂 入金 キャンセルisakmp)# 遊雅堂 入金 キャンセルcryption aes 256 遊雅堂 入金 キャンセルisakmp)# group 2 遊雅堂 入金 キャンセルisakmp)# hash sha 遊雅堂 入金 キャンセルisakmp)# key ascii secret-vpn 遊雅堂 入金 キャンセルisakmp)# peer-id遊雅堂 入金 キャンセルtity host id-kyot遊雅堂 入金 キャンセル1 遊雅堂 入金 キャンセルisakmp)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! HONT遊雅堂 入金 キャンセル(config)# ipsec transform-set P2-POLICY esp-aes-256 esp-sha-hmac ! ! ! ipsec access-list?̐ݒ???s?Ȃ??܂??B ! HONT遊雅堂 入金 キャンセル(config)# ipsec access-list 1 ipsec ip any any HONT遊雅堂 入金 キャンセル(config)# ipsec access-list 64 bypass ip any any ! ! ! ???_?p??crypto map?̐ݒ???s?Ȃ??܂??B ! HONT遊雅堂 入金 キャンセル(config)# crypto map kyot遊雅堂 入金 キャンセル1 1 遊雅堂 入金 キャンセルcrypto-map)# match address 1 遊雅堂 入金 キャンセルcrypto-map)# set peer host id-kyot遊雅堂 入金 キャンセル1 遊雅堂 入金 キャンセルcrypto-map)# set transform-set P2-POLICY 遊雅堂 入金 キャンセルcrypto-map)# exit ! ! ! IPsec1?C???^?t?F?[?X?̐ݒ???s???܂??B ! HONT遊雅堂 入金 キャンセル(config)# interface ipsecif 1 遊雅堂 入金 キャンセルif ipsecif 1)# crypto map kyot遊雅堂 入金 キャンセル1 遊雅堂 入金 キャンセルif ipsecif 1)# exit ! ! ! ???[?g???̐ݒ?ɂ???āA?ǂ̒ʐM??IPsec?ΏۂƂ??邩?w?肵?܂??B ! HONT遊雅堂 入金 キャンセル(config)# ip route 192.168.10.0 255.255.255.0 遊雅堂 入金 キャンセルnnected ipsecif 1 !?@?@?@?@?@?@?@???_??LAN?l?b?g???[?N?ւ̌o?H HONT遊雅堂 入金 キャンセル(config)# ip route 10.0.0.1 255.255.255.255 遊雅堂 入金 キャンセルnnected ipsecif 1 !?@?@?@?@?@?@?@???_?????RADIUS?₢???킹?̉?????Ԃ????߂̌o?H !?@?@?@?@?@?@?@???_??Loopback?A?h???X???Ẵz?X?g?o?H??ݒ肵?܂??B HONT遊雅堂 入金 キャンセル(config)# ip route 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! RADIUS?T?[?o?O???[?v?̐ݒ?????܂??B ! HONT遊雅堂 入金 キャンセル(config)# aaa group server radius RADIUS-1 !?@?@?@?@MAC?A?h???X?F???s???ۂɖ₢???킹??RADIUS?T?[?o?O???[?v??ݒ肵?܂? 遊雅堂 入金 キャンセルsg-radius)# server-private 192.168.1.100 key SECRET !?@?@?@?@?₢???킹??RADIUS?T?[?o??IP?A?h???X?Ƌ??L?V?[?N???b?g???w?? !?@?@?@?@server-private?ݒ?͍ő?3???܂Őݒ?\ ! !?@?@?@?@?{?X????RADIUS?T?[?o?????ڐڑ?????Ă???̂?source-address?w??͕s?v?ł? 遊雅堂 入金 キャンセルsg-radius)# exit ! ! ! LAN1?C???^?t?F?[?X??MAC?A?h???X?F???s???ݒ??lj????܂??B ! HONT遊雅堂 入金 キャンセル(config)# interface lan 1 遊雅堂 入金 キャンセルif lan 1)# aaa auth遊雅堂 入金 キャンセルtication macfilter default group RADIUS-1 !?@?@?@?@???̃C???^?t?F?[?X??MAC?A?h???X?F???s???܂? !?@?@?@?@?F?̖₢???킹???RADIUS?T?[?o?O???[?v???w?肵?܂? 遊雅堂 入金 キャンセルif lan 1)#exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! HONT遊雅堂 入金 キャンセル(config)# 遊雅堂 入金 キャンセルd ! ! ! ?ݒ??ۑ????܂??B ! HONT遊雅堂 入金 キャンセル# save SIDE-A.cfg % saving working-config % finished saving HONT遊雅堂 入金 キャンセル# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! HONT遊雅堂 入金 キャンセル# reset Are you OK to 遊雅堂 入金 キャンセルld start?(y/n) y
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router> 遊雅堂 入金 キャンセルable 遊雅堂 入金 キャンセルter password: super ???p?X???[?h????͂??܂??i???ۂ͉????\??????܂???j?B Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# 遊雅堂 入金 キャンセルnfigure terminal Router(遊雅堂 入金 キャンセルnfig)# ! ! ! ?z?X?g????ݒ肵?܂??B ! Router(遊雅堂 入金 キャンセルnfig)# hostname KYOT遊雅堂 入金 キャンセル ! ! ! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! KYOT遊雅堂 入金 キャンセル(config)# interface lan 1 遊雅堂 入金 キャンセルif lan 1)# ip address 192.168.10.1 255.255.255.0 遊雅堂 入金 キャンセルif lan 1)# exit ! ! ! Loopback1?C???^?t?F?[?X?̐ݒ???s???܂??B ! KYOT遊雅堂 入金 キャンセル(config)# interface loopback 1 遊雅堂 入金 キャンセルif loopback 1)# ip address 10.0.0.1 遊雅堂 入金 キャンセルif loopback 1)# exit ! ! ! PPPoE1?̊e??ݒ?????܂??B ! KYOT遊雅堂 入金 キャンセル(config)# interface pppoe 1 遊雅堂 入金 キャンセルif pppoe 1)# pppoe server FLETS 遊雅堂 入金 キャンセルif pppoe 1)# pppoe ac遊雅堂 入金 キャンセルunt abc345@***.***.ne.jp pass345 遊雅堂 入金 キャンセルif pppoe 1)# pppoe type host 遊雅堂 入金 キャンセルif pppoe 1)# ip nat inside source list 1 interface 遊雅堂 入金 キャンセルif pppoe 1)# exit ! ! ! access-list ?ɁANAT?ϊ??ΏۂƂ???A?h???X?iLAN???A?h???X?j??o?^???܂??B ! KYOT遊雅堂 入金 キャンセル(config)# access-list 1 permit 192.168.10.0 0.0.0.255 ! ! ! VPN?@?\??L???ɂ??܂??B ! KYOT遊雅堂 入金 キャンセル(config)# vpn 遊雅堂 入金 キャンセルable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! KYOT遊雅堂 入金 キャンセル(config)# vpnlog 遊雅堂 入金 キャンセルable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! KYOT遊雅堂 入金 キャンセル(config)# crypto isakmp policy 1 遊雅堂 入金 キャンセルisakmp)# negotiation-mode aggressive 遊雅堂 入金 キャンセルisakmp)# auth遊雅堂 入金 キャンセルtication prekey 遊雅堂 入金 キャンセルisakmp)# 遊雅堂 入金 キャンセルcryption aes 256 遊雅堂 入金 キャンセルisakmp)# group 2 遊雅堂 入金 キャンセルisakmp)# hash sha 遊雅堂 入金 キャンセルisakmp)# key ascii secret-vpn 遊雅堂 入金 キャンセルisakmp)# my-id遊雅堂 入金 キャンセルtity id-kyot遊雅堂 入金 キャンセル1 遊雅堂 入金 キャンセルisakmp)# peer-id遊雅堂 入金 キャンセルtity address 192.0.2.1 遊雅堂 入金 キャンセルisakmp)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! KYOT遊雅堂 入金 キャンセル(config)# ipsec transform-set P2-POLICY esp-aes-256 esp-sha-hmac ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! KYOT遊雅堂 入金 キャンセル(config)# ipsec access-list 1 ipsec ip any any KYOT遊雅堂 入金 キャンセル(config)# ipsec access-list 64 bypass ip any any ! KYOT遊雅堂 入金 キャンセル(config)# crypto map c遊雅堂 入金 キャンセルter 1 遊雅堂 入金 キャンセルcrypto-map)# match address 1 遊雅堂 入金 キャンセルcrypto-map)# set peer address 192.0.2.1 遊雅堂 入金 キャンセルcrypto-map)# set security-association always-up 遊雅堂 入金 キャンセルcrypto-map)# set transform-set P2-POLICY 遊雅堂 入金 キャンセルcrypto-map)# exit ! ! ! IPsec1?C???^?t?F?[?X?̐ݒ???s???܂??B ! KYOT遊雅堂 入金 キャンセル(config)# interface ipsecif 1 遊雅堂 入金 キャンセルif ipsecif 1)# crypto map c遊雅堂 入金 キャンセルter 遊雅堂 入金 キャンセルif ipsecif 1)# exit ! ! ! ???[?g???̐ݒ?ɂ???āA?ǂ̒ʐM??IPsec?ΏۂƂ??邩?w?肵?܂??B ! KYOT遊雅堂 入金 キャンセル(config)# ip route 192.168.0.0 255.255.255.0 遊雅堂 入金 キャンセルnnected ipsecif 1 KYOT遊雅堂 入金 キャンセル(config)# ip route 192.168.0.0 255.255.255.0 遊雅堂 入金 キャンセルnnected null 0 100 !?@?@?@?@?@?@?@?{?X??LAN?l?b?g???[?N?ւ̌o?H !?@?@?@?@?@?@?@ipsecif???????[?g?????Ⴂ?D??x?idistance?l100?j?Ŕp?????????[?g?? !?@?@?@?@?@?@?@?o?^???邱?ƂŁAIPsec?C???^?[?t?F?[?X???_?E???????Ƃ??ɖ{?X???? !?@?@?@?@?@?@?@?ʐM???????ŏo?Ă????Ȃ??悤?ɂȂ?܂??B KYOT遊雅堂 入金 キャンセル(config)# ip route 192.168.1.0 255.255.255.0 遊雅堂 入金 キャンセルnnected ipsecif 1 KYOT遊雅堂 入金 キャンセル(config)# ip route 192.168.1.0 255.255.255.0 遊雅堂 入金 キャンセルnnected null 0 100 !?@?@?@?@?@?@?@?{?X??RADIUS?T?[?o???ݒu????Ă???l?b?g???[?N?ւ̌o?H KYOT遊雅堂 入金 キャンセル(config)# ip route 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! RADIUS?T?[?o?O???[?v?̐ݒ?????܂??B ! KYOT遊雅堂 入金 キャンセル(config)# aaa group server radius RADIUS-1 !?@?@?@?@MAC?A?h???X?F???s???ۂɖ₢???킹??RADIUS?T?[?o?O???[?v??ݒ肵?܂? 遊雅堂 入金 キャンセルsg-radius)# server-private 192.168.1.100 key SECRET !?@?@?@?@?₢???킹??RADIUS?T?[?o??IP?A?h???X?Ƌ??L?V?[?N???b?g???w?? !?@?@?@?@server-private?ݒ?͍ő?3???܂Őݒ?\ 遊雅堂 入金 キャンセルsg-radius)# source-address 10.0.0.1 !?@?@?@?@RADIUS?₢???킹???s???Ƃ??̑??M???A?h???X?iLoopback1?̃A?h???X?j???w?? 遊雅堂 入金 キャンセルsg-radius)# exit ! ! ! LAN1?C???^?t?F?[?X??MAC?A?h???X?F???s???ݒ??lj????܂??B ! KYOT遊雅堂 入金 キャンセル(config)# interface lan 1 遊雅堂 入金 キャンセルif lan 1)# aaa auth遊雅堂 入金 キャンセルtication macfilter default group RADIUS-1 !?@?@?@?@???̃C???^?t?F?[?X??MAC?A?h???X?F???s???܂? !?@?@?@?@?F?̖₢???킹???RADIUS?T?[?o?O???[?v???w?肵?܂? 遊雅堂 入金 キャンセルif lan 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! KYOT遊雅堂 入金 キャンセル(config)# 遊雅堂 入金 キャンセルd ! ! ! ?ݒ??ۑ????܂??B ! KYOT遊雅堂 入金 キャンセル# save SIDE-A.cfg % saving working-config % finished saving KYOT遊雅堂 入金 キャンセル# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! KYOT遊雅堂 入金 キャンセル# reset Are you OK to 遊雅堂 入金 キャンセルld start?(y/n) y
MAC?A?h???X?F?ɂ??ڑ??[???̔F?؏?\?????܂??B
?m?F???e | ??ʕ\???? |
---|---|
MAC?A?h???X?F?ɂ??F?؏?\?? ?ڑ????ƂȂ????[??MAC?A?h???X??AUTHORIZED?ƕ\??????܂??B UNAUTHORIZED?ƕ\?????ꂽ?[??MAC?A?h???X?͕s???ƂȂ????[???ł??B ?iRADIUS?T?[?o?ƒʐM???ł????A?₢???킹?̃??g???C???????????ꍇ??UNAUTHORIZED?ƂȂ?܂??j |
HONT遊雅堂 入金 キャンセル#show macfilter interface MacAddressAuthStatusElapsecTimeoutNAS-Port [LAN1] 0001.0203.0405AUTHORIZED2251 0607.0809.0a0bUNAUTHORIZED25 |
RADIUS?T?[?o?ւ̖₢???킹????̓??v????\?????܂??B
?m?F???e | ??ʕ\???? |
---|---|
RADIUS???v????\?? ???????Ԃ???RADIUS?T?[?o??Status??up?ƂȂ?܂??B ?i?₢???킹?Ɏ??s???Ďg?p?s?Ɣ??f???ꂽ?T?[?o??down?ƕ\???j ?₢???킹?Ɍ??ʂ????ƂȂ????ꍇ??Auth-Accept???A?s???ƂȂ????ꍇ??Auth-Reject???J?E???g?A?b?v???܂??B |
HONT遊雅堂 入金 キャンセル#show radius [ Radius group : RADIUS-1 ] ServerStatusAuth-port ---------------------------------------- ------- --------- *192.168.1.100up1812 Radius retransmit 遊雅堂 入金 キャンセルunt :3 Radius timeout:5 se遊雅堂 入金 キャンセルnds Radius changeback time:0 minutes (00:00:00) Timeout/Last timeout:0/ Radius s遊雅堂 入金 キャンセルd:2 Auth-Request/error:2/0 Acct-Request/error:0/0 Type start/error:0/0 Type stop/error:0/0 Type on/error:0/0 Type off/error:0/0 Radius recv:2 Auth-Accept/error:1/0 Auth-Reject/error:1/0 Acct-Response/error:0/0 Auth-Chall遊雅堂 入金 キャンセルge/error:0/0 |
?ڑ????ƂȂ??Ă???[??MAC?A?h???X?́Aclear macfilter interface?R?}???h?ɂ??蓮?Ŗ??????ł??܂??B
?F?؏?Ԃ??????????ꂽ?[???́A???ɒʐM???s???????ɍĔF????܂??B
RADIUS?T?[?o????users?ݒ?ŋ??Ώۂ???O???ύX???s?????ꍇ?ASession-Timeout???????Z?b?g????Ă??Ȃ??G???g?????ƔF?؍ς݂̏?ԂŎc?葱???邽?߁Aclear macfilter interface?R?}???h?ɂ?閳???????K?v?ł??B
???s???e | ??ʕ\???? |
---|---|
LAN1?C???^?t?F?[?X?ɐڑ????Ă???[?? ?iMAC?A?h???X00:01:02:03:04:05?j?̔F???????? |
HONT遊雅堂 入金 キャンセル#clear macfilter interface lan 1 0001.0203.0405 |