! ???̐ݒ??ł̓Z???^?[???u?ɂ????ăt???[?T???v?????O???s??Ȃ????߁AsFlow?p?̐ݒ?͂???܂???B ! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router 遊雅堂 特徴able 遊雅堂 特徴ter password: Router# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! Router#clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# configure terminal ! ! ! ?????u?̕\???z?X?g????ݒ肵?܂??B ! Router(config)# hostname C遊雅堂 特徴TER-A_F200 ! ! IPv6?ʐM???̃l?N?X?g?z?b?v??ewan 1?C???^?t?F?[?X?Ƃ??܂??B?iIPoE?̏ꍇ?j ! C遊雅堂 特徴TER-A_F200(config)# ipv6 route ::/0 ewan 1 ! ! EWAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! ?iWAN?????IPoE?ڑ??ŁARA?ɂ??IPv6?O???[?o???A?h???X???????蓖?Ă̏ꍇ?j ! C遊雅堂 特徴TER-A_F200(config)# interface ewan 1 C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 遊雅堂 特徴able C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 address autoconfig C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 nd receive-ra C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 mtu 1500 C遊雅堂 特徴TER-A_F200(config-if ewan 1)# exit ! ! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! C遊雅堂 特徴TER-A_F200(config)# interface lan 1 C遊雅堂 特徴TER-A_F200(config-if lan 1)# ip address 192.168.0.1 255.255.255.0 C遊雅堂 特徴TER-A_F200(config-if lan 1)# exit ! ! ! Loopback1?C???^?t?F?[?X?̐ݒ???s???܂??B ! ?i?Z???^F200?Ɗe???_???u?́A???̃A?h???X??BGP?Z?b?V???????m?????܂??j ! C遊雅堂 特徴TER-A_F200(config)# interface loopback 1 C遊雅堂 特徴TER-A_F200(config-if loopback 1)# ip address 172.16.0.1 C遊雅堂 特徴TER-A_F200(config-if loopback 1)# exit ! ! ! VPN?@?\??L???ɂ??܂??B ! C遊雅堂 特徴TER-A_F200(config)# vpn 遊雅堂 特徴able ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O?L?^??L???ɂ??܂??B ! C遊雅堂 特徴TER-A_F200(config)# vpnlog 遊雅堂 特徴able ! ! IKEv2??IKE SA?|???V?[???e???_???Ƃɐݒ肵?܂??B ! C遊雅堂 特徴TER-A_F200(config)# crypto ikev2 policy 1 !?@?@?@?@ ???_A?p??IKEv2?|???V?[ C遊雅堂 特徴TER-A_F200(config-ikev2)# auth遊雅堂 特徴tication pre-share C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption aes C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256 C遊雅堂 特徴TER-A_F200(config-ikev2)# group 2 C遊雅堂 特徴TER-A_F200(config-ikev2)# hash sha C遊雅堂 特徴TER-A_F200(config-ikev2)# key ascii SecretKey C遊雅堂 特徴TER-A_F200(config-ikev2)# lifetime 86400 C遊雅堂 特徴TER-A_F200(config-ikev2)# match identity user 遊雅堂 特徴a@example.jp C遊雅堂 特徴TER-A_F200(config-ikev2)# self-id遊雅堂 特徴tity fqdn IPsecGW1.example.jp C遊雅堂 特徴TER-A_F200(config-ikev2)# group-security server 1 C遊雅堂 特徴TER-A_F200(config-ikev2)# exit C遊雅堂 特徴TER-A_F200(config)# crypto ikev2 policy 2 !?@?@?@?@ ???_B?p??IKEv2?|???V?[ C遊雅堂 特徴TER-A_F200(config-ikev2)# auth遊雅堂 特徴tication pre-share C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption aes C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256 C遊雅堂 特徴TER-A_F200(config-ikev2)# group 2 C遊雅堂 特徴TER-A_F200(config-ikev2)# hash sha C遊雅堂 特徴TER-A_F200(config-ikev2)# key ascii SecretKey C遊雅堂 特徴TER-A_F200(config-ikev2)# lifetime 86400 C遊雅堂 特徴TER-A_F200(config-ikev2)# match identity user 遊雅堂 特徴b@example.jp C遊雅堂 特徴TER-A_F200(config-ikev2)# self-id遊雅堂 特徴tity fqdn IPsecGW1.example.jp C遊雅堂 特徴TER-A_F200(config-ikev2)# group-security server 1 C遊雅堂 特徴TER-A_F200(config-ikev2)# exit ! ! ?Z???^?|?e???_?Ԃ?CHILD SA(IKEv2)?̃g?????X?t?H?[???Z?b?g??ݒ肵?܂??B ! C遊雅堂 特徴TER-A_F200(config)# ipsec transform-set C遊雅堂 特徴TER-TRANS ikev2 esp-aes esp-sha-hmac C遊雅堂 特徴TER-A_F200(config)# ipsec transform-keysize AES256 esp-aes-cbc 256 256 256 ! ! ! VPN?Z???N?^?iipsec access-list?j?̐ݒ???s???܂??B ! C遊雅堂 特徴TER-A_F200(config)# ipsec access-list 1 ipsec ip any any C遊雅堂 特徴TER-A_F200(config)# ipsec access-list 2 ipsec ip any any C遊雅堂 特徴TER-A_F200(config)# ipsec access-list 64 bypass ip any any ! ! ! VPN?Z???N?^?icrypto map?j?̐ݒ???s???܂??B ! C遊雅堂 特徴TER-A_F200(config)# crypto map 遊雅堂 特徴A 1 C遊雅堂 特徴TER-A_F200(config-crypto-map)# match address 1 C遊雅堂 特徴TER-A_F200(config-crypto-map)# set security-association lifetime seconds 28800 C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS C遊雅堂 特徴TER-A_F200(config-crypto-map)# set ikev2-policy 1 C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-keysize AES256 C遊雅堂 特徴TER-A_F200(config-crypto-map)# exit C遊雅堂 特徴TER-A_F200(config)# crypto map 遊雅堂 特徴B 2 C遊雅堂 特徴TER-A_F200(config-crypto-map)# match address 2 C遊雅堂 特徴TER-A_F200(config-crypto-map)# set security-association lifetime seconds 28800 C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS C遊雅堂 特徴TER-A_F200(config-crypto-map)# set ikev2-policy 2 C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-keysize AES256 C遊雅堂 特徴TER-A_F200(config-crypto-map)# exit ! ! ! ?}???`?|?C???gSA?T?[?o?̐ݒ???s???܂??B ! C遊雅堂 特徴TER-A_F200(config)# ipsec transform-set GROUP-TRANS ikev2 esp-aes esp-sha-hmac C遊雅堂 特徴TER-A_F200(config)# crypto ipsec group-security policy 1 C遊雅堂 特徴TER-A_F200(config-gr-sec)# set transform-keysize AES256 C遊雅堂 特徴TER-A_F200(config-gr-sec)# set transform-set GROUP-TRANS C遊雅堂 特徴TER-A_F200(config-gr-sec)# lifetime 600 60 C遊雅堂 特徴TER-A_F200(config-gr-sec)# rollover 30 30 C遊雅堂 特徴TER-A_F200(config-gr-sec)# spi mask hex 00ffffff 01000000 C遊雅堂 特徴TER-A_F200(config-gr-sec)# exit ! ! ! IPsec?C???^?t?F?[?X?̐ݒ???s???܂??B ! C遊雅堂 特徴TER-A_F200(config)# interface ipsecif 1 C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# description To_遊雅堂 特徴A C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# crypto map 遊雅堂 特徴A C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# ip mtu 1500 C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# exit C遊雅堂 特徴TER-A_F200(config)# interface ipsecif 2 C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# description To_遊雅堂 特徴B C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# crypto map 遊雅堂 特徴B C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# ip mtu 1500 C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# exit ! ! ! ?X?^?e?B?b?N?o?H?ݒ?ŁAIPsec?ΏۂƂ???ʐM???w?肵?܂??B ! C遊雅堂 特徴TER-A_F200(config)# ip route 172.16.0.101 255.255.255.255 connected ipsecif 1 C遊雅堂 特徴TER-A_F200(config)# ip route 172.16.0.102 255.255.255.255 connected ipsecif 2 ! ! BGP?̐ݒ???s???܂??B ! ?e???_???ꂼ???BGP?s?A???m???A?o?H???????邽?߂̐ݒ肪?K?v?ł??B ! C遊雅堂 特徴TER-A_F200(config)# router bgp 65000 C遊雅堂 特徴TER-A_F200(config-bgp)# bgp router-id 172.16.0.1 C遊雅堂 特徴TER-A_F200(config-bgp)# bgp log-neighbor-changes C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 description 遊雅堂 特徴A C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 遊雅堂 特徴cap default interface ipsecif 1 *1 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 route-reflector-cli遊雅堂 特徴t *1 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 remote-as 65000 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 update-source loopback 1 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 passive C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 description 遊雅堂 特徴B C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 遊雅堂 特徴cap default interface ipsecif 2 *1 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 route-reflector-cli遊雅堂 特徴t *1 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 remote-as 65000 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 update-source loopback 1 C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 passive C遊雅堂 特徴TER-A_F200(config-bgp)# redistribute connected C遊雅堂 特徴TER-A_F200(config-bgp)# exit C遊雅堂 特徴TER-A_F200(config)#! ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! C遊雅堂 特徴TER-A_F200(config)# 遊雅堂 特徴d ! ! ! ?ݒ??ۑ????܂??B ! C遊雅堂 特徴TER-A_F200# save SIDE-A.cfg % saving working-config % finished saving C遊雅堂 特徴TER-A_F200# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! C遊雅堂 特徴TER-A_F200# reset Are you OK to cold start?(y/n) y
*1 : | F60 V01.09(00)?AF200 V01.15(00)?ȍ~?̃t?@?[???E?F?A?ŃT?|?[?g |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router 遊雅堂 特徴able 遊雅堂 特徴ter password: Router# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! Router#clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# configure terminal ! ! ! ?????u?̕\???z?X?g????ݒ肵?܂??B ! Router(config)# hostname 遊雅堂 特徴A ! ! ! sFlow?R???N?^?֒ʒm????sFlow?G?[?W?F???g?A?h???X??ݒ肵?܂??B ! ?i?????ł?Loopback 1?̃A?h???X???g?p???܂??j 遊雅堂 特徴A(config)# sflow-ag遊雅堂 特徴t address 172.16.0.101 ! ! sFlow?G?[?W?F???g?̐ݒ?????܂??B 遊雅堂 特徴A(config)# sflow profile 1 遊雅堂 特徴A(config-sflow-prof)# collector address 192.168.0.100 !?@?@?@?@ sFlow?f?[?^?̑??M??ƂȂ?R???N?^??IP???w?肵?܂??B 遊雅堂 特徴A(config-sflow-prof)# source-interface loopback 1 !?@?@?@?@ sFlow?f?[?^?̑??M???A?h???X?ƂȂ?C???^?t?F?[?X???w?肵?܂??B 遊雅堂 特徴A(config-sflow-prof)# exit ! ! ! V6?l?[???̖??O???????s?????߁ADNS???]???o?̐ݒ?????܂??B ! 遊雅堂 特徴A(config)# ip name-server ::1 遊雅堂 特徴A(config)# ip resolver-cache-time 60 ! ! ! ProxyDNS?@?\?iIPv6?j??L???ɂ??܂??B ! 遊雅堂 特徴A(config)# proxydns mode v6 ! ! ! IPv6?ʐM???̃l?N?X?g?z?b?v??ewan 1?C???^?t?F?[?X?Ƃ??܂??B?iIPoE?̏ꍇ?j ! 遊雅堂 特徴A(config)# ipv6 route ::/0 ewan 1 ! ! ! EWAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! ?iWAN?????IPoE?ڑ??ŁARA?ɂ??IPv6?O???[?o???A?h???X???????蓖?Ă̏ꍇ?j ! 遊雅堂 特徴A(config)# interface ewan 1 遊雅堂 特徴A(config-if ewan 1)# ipv6 遊雅堂 特徴able 遊雅堂 特徴A(config-if ewan 1)# ipv6 address autoconfig 遊雅堂 特徴A(config-if ewan 1)# ipv6 nd receive-ra 遊雅堂 特徴A(config-if ewan 1)# ipv6 mtu 1500 遊雅堂 特徴A(config-if ewan 1)# ipv6 dhcp cli遊雅堂 特徴t ipv6dns_cli遊雅堂 特徴t 遊雅堂 特徴A(config-if ewan 1)# exit 遊雅堂 特徴A(config)# ipv6 dhcp cli遊雅堂 特徴t-profile ipv6dns_cli遊雅堂 特徴t 遊雅堂 特徴A(config-ipv6-dhcp-client-prof)# option-request dns-servers 遊雅堂 特徴A(config-ipv6-dhcp-client-prof)# exit ! ! ! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! 遊雅堂 特徴A(config)# interface lan 1 遊雅堂 特徴A(config-if lan 1)# ip address 192.168.101.1 255.255.255.0 遊雅堂 特徴A(config-if lan 1)# sflow profile 1 !?@?@?@?@ ???̃C???^?t?F?[?X?iLAN1?j??sFlow?G?[?W?F???g?@?\??L???????܂??B 遊雅堂 特徴A(config-if lan 1)# sflow sampling-rate 500 !?@?@?@?@ ???̃C???^?t?F?[?X?iLAN1?j?Ńt???[?T???v?????O??L???????܂??B !?@?@?@?@ ?t???[?T???v?????O?̃??[?g??500?Ɛݒ肵?Ă??܂??B 遊雅堂 特徴A(config-if lan 1)# exit ! ! ! Loopback1?C???^?t?F?[?X?̐ݒ???s???܂??B ! ?i?Z???^F200?Ɗe???_???u?͂??̃A?h???X??BGP?Z?b?V???????m?????s???ق??AsFlow?̑??M???A?h???X?Ƃ??Ďg?p???܂??j ! 遊雅堂 特徴A(config)# interface loopback 1 遊雅堂 特徴A(config-if loopback 1)# ip address 172.16.0.101 遊雅堂 特徴A(config-if loopback 1)# exit ! ! ! VPN?@?\??L???ɂ??܂??B ! 遊雅堂 特徴A(config)# vpn 遊雅堂 特徴able ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O?L?^??L???ɂ??܂??B ! 遊雅堂 特徴A(config)# vpnlog 遊雅堂 特徴able ! ! ! IKEv2??IKE SA?|???V?[??ݒ肵?܂??B ! 遊雅堂 特徴A(config)# crypto ikev2 policy 1 遊雅堂 特徴A(config-ikev2)# auth遊雅堂 特徴tication pre-share 遊雅堂 特徴A(config-ikev2)# 遊雅堂 特徴cryption aes 遊雅堂 特徴A(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256 遊雅堂 特徴A(config-ikev2)# group 2 遊雅堂 特徴A(config-ikev2)# hash sha 遊雅堂 特徴A(config-ikev2)# key ascii SecretKey 遊雅堂 特徴A(config-ikev2)# lifetime 86400 遊雅堂 特徴A(config-ikev2)# match id遊雅堂 特徴tity host IPsecGW1.example.jp 遊雅堂 特徴A(config-ikev2)# self-identity userfqdn 遊雅堂 特徴a@example.jp 遊雅堂 特徴A(config-ikev2)# set peer fitelnet1234.aoi.flets-east.jp v6 遊雅堂 特徴A(config-ikev2)# group-security cli遊雅堂 特徴t spi mask hex 00ffffff 01000000 遊雅堂 特徴A(config-ikev2)# exit ! ! ! ?Z???^?|?e???_?Ԃ?CHILD SA(IKEv2)?̃g?????X?t?H?[???Z?b?g??ݒ肵?܂??B ! 遊雅堂 特徴A(config)# ipsec transform-set C遊雅堂 特徴TER-TRANS ikev2 esp-aes esp-sha-hmac 遊雅堂 特徴A(config)# ipsec transform-keysize AES256 esp-aes-cbc 256 256 256 ! ! ! VPN?Z???N?^?iipsec access-list?j?̐ݒ???s???܂??B ! 遊雅堂 特徴A(config)# ipsec access-list 1 ipsec ip any any 遊雅堂 特徴A(config)# ipsec access-list 64 bypass ip any any ! ! ! VPN?Z???N?^?icrypto map?j?̐ݒ???s???܂??B ! 遊雅堂 特徴A(config)# crypto map C遊雅堂 特徴TER-A 1 遊雅堂 特徴A(config-crypto-map)# match address 1 遊雅堂 特徴A(config-crypto-map)# set security-association lifetime seconds 28800 遊雅堂 特徴A(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS 遊雅堂 特徴A(config-crypto-map)# set ikev2-policy 1 遊雅堂 特徴A(config-crypto-map)# set transform-keysize AES256 遊雅堂 特徴A(config-crypto-map)# exit ! ! ! IPsec?C???^?t?F?[?X?̐ݒ???s???܂??B ! 遊雅堂 特徴A(config)# interface ipsecif 1 遊雅堂 特徴A(config-if ipsecif 1)# description To_C遊雅堂 特徴TER-A 遊雅堂 特徴A(config-if ipsecif 1)# crypto map C遊雅堂 特徴TER-A 遊雅堂 特徴A(config-if ipsecif 1)# ip mtu 1500 遊雅堂 特徴A(config-if ipsecif 1)# exit 遊雅堂 特徴A(config)# interface ipsecif 2 遊雅堂 特徴A(config-if ipsecif 2)# description Group_SA 遊雅堂 特徴A(config-if ipsecif 2)# crypto group-security map C遊雅堂 特徴TER-A 遊雅堂 特徴A(config-if ipsecif 2)# ip mtu 1500 遊雅堂 特徴A(config-if ipsecif 2)# exit ! ! ! ?X?^?e?B?b?N?o?H?ݒ?ŁAIPsec?ΏۂƂ???ʐM???w?肵?܂??B ! ?i?}???`?|?C???gSA?ʐM?Ŏg?p????o?H?́ABGP?ɂ??o?H?????Ŕ??f????܂??j ! 遊雅堂 特徴A(config)# ip route 172.16.0.0 255.255.255.0 connected ipsecif 2 !?@?@?@?@ ?????_??loopback 1???Ă̌o?H???AMPSA??IPsec?g???l???Ɍ????܂??B 遊雅堂 特徴A(config)# ip route 172.16.0.1 255.255.255.255 connected ipsecif 1 !?@?@?@?@ ?Z???^F200??loopback 1???Ẵz?X?g?o?H???A?Z???^F200?Ɗm??????IPsec?g???l???Ɍ????܂??B ! ! ! BGP?̐ݒ???s???܂??B ! ?e???_???ꂼ???BGP?s?A???m???A?o?H???????邽?߂̐ݒ肪?K?v?ł??B ! 遊雅堂 特徴A(config)# router bgp 65000 遊雅堂 特徴A(config-bgp)# bgp router-id 172.16.0.101 遊雅堂 特徴A(config-bgp)# bgp log-neighbor-changes 遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 description C遊雅堂 特徴TER-A 遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap default interface ipsecif 2 *1 遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap type ipsec-tunnel *1 遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap 遊雅堂 特徴dpoint ipv6 interface ewan 1 遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 remote-as 65000 遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 update-source loopback 1 遊雅堂 特徴A(config-bgp)# redistribute connected 遊雅堂 特徴A(config-bgp)# exit ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 特徴A(config)# 遊雅堂 特徴d ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 特徴A# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 特徴A# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 特徴A# reset Are you OK to cold start?(y/n) y
*1 : | F60 V01.09(00)?AF200 V01.15(00)?ȍ~?̃t?@?[???E?F?A?ŃT?|?[?g |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router 遊雅堂 特徴able 遊雅堂 特徴ter password: Router# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! Router#clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# configure terminal ! ! ! ?????u?̕\???z?X?g????ݒ肵?܂??B ! Router(config)# hostname 遊雅堂 特徴B ! ! ! sFlow?R???N?^?֒ʒm????sFlow?G?[?W?F???g?A?h???X??ݒ肵?܂??B ! ?i?????ł?Loopback 1?̃A?h???X???g?p???܂??j 遊雅堂 特徴B(config)# sflow-ag遊雅堂 特徴t address 172.16.0.102 ! ! sFlow?G?[?W?F???g?̐ݒ?????܂??B 遊雅堂 特徴B(config)# sflow profile 1 遊雅堂 特徴B(config-sflow-prof)# collector address 192.168.0.100 !?@?@?@?@ sFlow?f?[?^?̑??M??ƂȂ?R???N?^??IP???w?肵?܂??B 遊雅堂 特徴B(config-sflow-prof)# source-interface loopback 1 !?@?@?@?@ sFlow?f?[?^?̑??M???A?h???X?ƂȂ?C???^?t?F?[?X???w?肵?܂??B 遊雅堂 特徴B(config-sflow-prof)# exit ! ! ! V6?l?[???̖??O???????s?????߁ADNS???]???o?̐ݒ?????܂??B ! 遊雅堂 特徴B(config)# ip name-server ::1 遊雅堂 特徴B(config)# ip resolver-cache-time 60 ! ! ! ProxyDNS?@?\?iIPv6?j??L???ɂ??܂??B ! 遊雅堂 特徴B(config)# proxydns mode v6 ! ! ! IPv6?ʐM???̃l?N?X?g?z?b?v??ewan 1?C???^?t?F?[?X?Ƃ??܂??B?iIPoE?̏ꍇ?j ! 遊雅堂 特徴B(config)# ipv6 route ::/0 ewan 1 ! ! ! EWAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! ?iWAN?????IPoE?ڑ??ŁARA?ɂ??IPv6?O???[?o???A?h???X???????蓖?Ă̏ꍇ?j ! 遊雅堂 特徴B(config)# interface ewan 1 遊雅堂 特徴B(config-if ewan 1)# ipv6 遊雅堂 特徴able 遊雅堂 特徴B(config-if ewan 1)# ipv6 address autoconfig 遊雅堂 特徴B(config-if ewan 1)# ipv6 nd receive-ra 遊雅堂 特徴B(config-if ewan 1)# ipv6 mtu 1500 遊雅堂 特徴B(config-if ewan 1)# ipv6 dhcp cli遊雅堂 特徴t ipv6dns_cli遊雅堂 特徴t 遊雅堂 特徴B(config-if ewan 1)# exit 遊雅堂 特徴B(config)# ipv6 dhcp cli遊雅堂 特徴t-profile ipv6dns_cli遊雅堂 特徴t 遊雅堂 特徴B(config-ipv6-dhcp-client-prof)# option-request dns-servers 遊雅堂 特徴B(config-ipv6-dhcp-client-prof)# exit ! ! ! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B ! 遊雅堂 特徴B(config)# interface lan 1 遊雅堂 特徴B(config-if lan 1)# ip address 192.168.102.1 255.255.255.0 遊雅堂 特徴B(config-if lan 1)# sflow profile 1 !?@?@?@?@ ???̃C???^?t?F?[?X?iLAN1?j??sFlow?G?[?W?F???g?@?\??L???????܂??B 遊雅堂 特徴B(config-if lan 1)# sflow sampling-rate 500 !?@?@?@?@ ???̃C???^?t?F?[?X?iLAN1?j?Ńt???[?T???v?????O??L???????܂??B !?@?@?@?@ ?t???[?T???v?????O?̃??[?g??500?Ɛݒ肵?Ă??܂??B 遊雅堂 特徴B(config-if lan 1)# exit ! ! ! Loopback1?C???^?t?F?[?X?̐ݒ???s???܂??B ! ?i?Z???^F200?Ɗe???_???u?͂??̃A?h???X??BGP?Z?b?V???????m?????s???ق??AsFlow?̑??M???A?h???X?Ƃ??Ďg?p???܂??j ! 遊雅堂 特徴B(config)# interface loopback 1 遊雅堂 特徴B(config-if loopback 1)# ip address 172.16.0.102 遊雅堂 特徴B(config-if loopback 1)# exit ! ! ! VPN?@?\??L???ɂ??܂??B ! 遊雅堂 特徴B(config)# vpn 遊雅堂 特徴able ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O?L?^??L???ɂ??܂??B ! 遊雅堂 特徴B(config)# vpnlog 遊雅堂 特徴able ! ! ! IKEv2??IKE SA?|???V?[??ݒ肵?܂??B ! 遊雅堂 特徴B(config)# crypto ikev2 policy 1 遊雅堂 特徴B(config-ikev2)# auth遊雅堂 特徴tication pre-share 遊雅堂 特徴B(config-ikev2)# 遊雅堂 特徴cryption aes 遊雅堂 特徴B(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256 遊雅堂 特徴B(config-ikev2)# group 2 遊雅堂 特徴B(config-ikev2)# hash sha 遊雅堂 特徴B(config-ikev2)# key ascii SecretKey 遊雅堂 特徴B(config-ikev2)# lifetime 86400 遊雅堂 特徴B(config-ikev2)# match id遊雅堂 特徴tity host IPsecGW1.example.jp 遊雅堂 特徴B(config-ikev2)# self-identity userfqdn 遊雅堂 特徴b@example.jp 遊雅堂 特徴B(config-ikev2)# set peer fitelnet1234.aoi.flets-east.jp v6 遊雅堂 特徴B(config-ikev2)# group-security cli遊雅堂 特徴t spi mask hex 00ffffff 01000000 遊雅堂 特徴B(config-ikev2)# exit ! ! ! ?Z???^?|?e???_?Ԃ?CHILD SA(IKEv2)?̃g?????X?t?H?[???Z?b?g??ݒ肵?܂??B ! 遊雅堂 特徴B(config)# ipsec transform-set C遊雅堂 特徴TER-TRANS ikev2 esp-aes esp-sha-hmac 遊雅堂 特徴B(config)# ipsec transform-keysize AES256 esp-aes-cbc 256 256 256 ! ! ! VPN?Z???N?^?iipsec access-list?j?̐ݒ???s???܂??B ! 遊雅堂 特徴B(config)# ipsec access-list 1 ipsec ip any any 遊雅堂 特徴B(config)# ipsec access-list 64 bypass ip any any ! ! ! VPN?Z???N?^?icrypto map?j?̐ݒ???s???܂??B ! 遊雅堂 特徴B(config)# crypto map C遊雅堂 特徴TER-A 1 遊雅堂 特徴B(config-crypto-map)# match address 1 遊雅堂 特徴B(config-crypto-map)# set security-association lifetime seconds 28800 遊雅堂 特徴B(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS 遊雅堂 特徴B(config-crypto-map)# set ikev2-policy 1 遊雅堂 特徴B(config-crypto-map)# set transform-keysize AES256 遊雅堂 特徴B(config-crypto-map)# exit ! ! ! IPsec?C???^?t?F?[?X?̐ݒ???s???܂??B ! 遊雅堂 特徴B(config)# interface ipsecif 1 遊雅堂 特徴B(config-if ipsecif 1)# description To_C遊雅堂 特徴TER-A 遊雅堂 特徴B(config-if ipsecif 1)# crypto map C遊雅堂 特徴TER-A 遊雅堂 特徴B(config-if ipsecif 1)# ip mtu 1500 遊雅堂 特徴B(config-if ipsecif 1)# exit 遊雅堂 特徴B(config)# interface ipsecif 2 遊雅堂 特徴B(config-if ipsecif 2)# description Group_SA 遊雅堂 特徴B(config-if ipsecif 2)# crypto group-security map C遊雅堂 特徴TER-A 遊雅堂 特徴B(config-if ipsecif 2)# ip mtu 1500 遊雅堂 特徴B(config-if ipsecif 2)# exit ! ! ! ?X?^?e?B?b?N?o?H?ݒ?ŁAIPsec?ΏۂƂ???ʐM???w?肵?܂??B ! ?i?}???`?|?C???gSA?ʐM?Ŏg?p????o?H?́ABGP?ɂ??o?H?????Ŕ??f????܂??j ! 遊雅堂 特徴B(config)# ip route 172.16.0.0 255.255.255.0 connected ipsecif 2 !?@?@?@?@ ?????_??loopback 1???Ă̌o?H???AMPSA??IPsec?g???l???Ɍ????܂??B 遊雅堂 特徴B(config)# ip route 172.16.0.1 255.255.255.255 connected ipsecif 1 !?@?@?@?@ ?Z???^F200??loopback 1???Ẵz?X?g?o?H???A?Z???^F200?Ɗm??????IPsec?g???l???Ɍ????܂??B ! ! ! BGP?̐ݒ???s???܂??B ! ?e???_???ꂼ???BGP?s?A???m???A?o?H???????邽?߂̐ݒ肪?K?v?ł??B ! 遊雅堂 特徴B(config)# router bgp 65000 遊雅堂 特徴B(config-bgp)# bgp router-id 172.16.0.102 遊雅堂 特徴B(config-bgp)# bgp log-neighbor-changes 遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 description C遊雅堂 特徴TER-A 遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap default interface ipsecif 2 *1 遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap type ipsec-tunnel *1 遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap 遊雅堂 特徴dpoint ipv6 interface ewan 1 遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 remote-as 65000 遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 update-source loopback 1 遊雅堂 特徴B(config-bgp)# redistribute connected 遊雅堂 特徴B(config-bgp)# exit ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 特徴B(config)# 遊雅堂 特徴d ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 特徴B# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 特徴B# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 特徴B# reset Are you OK to cold start?(y/n) y
*1 : | F60 V01.09(00)?AF200 V01.15(00)?ȍ~?̃t?@?[???E?F?A?ŃT?|?[?g |
sFlow?G?[?W?F???g?̓??v?????m?F???܂??B
??sFlow?G?[?W?F???g?@?\???L????????Ă??鋒?_?????u?Ŋm?F?\?ł??B
?m?F???e | ??ʕ\???? |
---|---|
遊雅堂 特徴A#show sflow statistics sFlow profile 1 sFlow Ag遊雅堂 特徴t address: 172.16.0.101 Total Sampling pool: 10291 Total sFlow samples: 23 Total Dropped sFlow samples: 0 Collector exported sFlow packet samples : 23 Collector exported sFlow counter samples : 0 Max sampled size: 128 Max datagram size : 1400 Collector IP address : 192.168.0.100 Port: 6343 Source Interface: loopback 1 S遊雅堂 特徴d Packets: 23 S遊雅堂 特徴d failed: 0 Configured sFlow interface |
|
?t???[?T???v?????O??ݒ肵??lan 1?̏?\??????邱?Ƃ??m?F lan 1?ő???M??????????ƁA?T???v?????O??W?c?̐???????"Sampling pool"???J?E???g????A???[?g?ɉ????ăT???v??????????"sFlow samples"???J?E???g????܂? |
lan 1 Sampling pool: 10291 sFlow samples: 23 Dropped sFlow samples : 0 sampling-rate: 500 polling-interval: 0 |