?É͓d?H?l?b?g???[?N?@??̑????u?????h?@?t?@?C?e???l?b?g
?É͓d?H
遊雅堂 特徴TELnet?g?b?v???i???C???i?b?v?C?x???g???Z?~?i?[?Z?[???X???T?|?[?g
Routing to the Future 遊雅堂 特徴TELnet
???₢???킹?͂?????
?ݒ??
sFlow?G?[?W?F???g?@?\?𗘗p????
?T?v
?e???_???u??LAN???Ńt???[?T???v?????O???s???A?Z???^???ɐݒu????sFlow?R???N?^?֑??M??????ꍇ?̐ݒ??ł??B

?}???`?|?C???gSA?𗘗p????ꍇ?A???_?ԒʐM?̓Z???^?[???u???o?R?????ɍs???邽?߁A???_?ԒʐM?̏󋵂??ڂ????c??????ɂ͋??_???u???sFlow?G?[?W?F???g?@?\?ɂ??t???[?T???v?????O???s????sFlow?R???N?^?Ŋϑ???????@???L???ł??B

??sFlow?G?[?W?F???g?@?\?͉??L?̃t?@?[???E?F?A?ɂđΉ????Ă??܂??B
F60V01.11(00)?ȍ~
F200V01.17(00)?ȍ~
F2200V01.03(00)?ȍ~

???}???`?|?C???gSA?̐ݒ??ɂ‚??܂??ẮA???????????Q?Ƃ????????B

?y?|?C???g?ƂȂ?ݒ?z
?t???[?T???v?????O???s?????u?ɑ΂??Đݒ???s???܂??B
?i?{?ݒ??ł́A?Z???^???u?ł̓t???[?T???v?????O???s??Ȃ??̂?sFlow?֘A?ݒ肪????܂???j

sflow profile ?i??{?ݒ胂?[?h?j
sFlow profile?ݒ胂?[?h?Ɉڍs???AsFlow?G?[?W?F???g?Ɋւ???e??ݒ???s???܂??B

sflow-ag遊雅堂 特徴t address?@?i??{?ݒ胂?[?h?j
sFlow?R???N?^?ɒʒm???鎩???u??IP?A?h???X??ݒ肵?܂??B

sflow profile?@?i?C???^?t?F?[?X?ݒ胂?[?h?j
sflow sampling-rate?@?i?C???^?t?F?[?X?ݒ胂?[?h?j
???̐ݒ??lj??????C???^?t?F?[?X?Ńt???[?T???v?????O??L???????܂??B

?y?⑫?E???ӓ_?z
sflow profile, sflow sampling-rate ?̐ݒ???s???C???^?t?F?[?X?́ALAN?EEWAN?EUSB Ethernet ?ł??B
LAN?|?[?g??vlanif?̂ݎg?p???Ă???ꍇ?́A?????C???^?t?F?[?X?ł???LAN?iinterface lan 1?j?ɂ??̐ݒ??lj????܂??B

?T???v?????O???[?g?ɂ‚???
?????[?g?̒ʐM???펞?s???悤?Ȋ‹??ł́A?T???v?????O???[?g????????????????ƒ??p???\?̒ቺ?ɂ‚Ȃ???”\????????܂??B?t?ɃT???v?????O???[?g??傫??????????ƁAsFlow?R???N?^?ł̊ϑ????x???ቺ???Ă??܂??܂??B

<?T???v?????O???[?g?ݒ?l?̖ڈ?
10Mbps???x?̒ʐM?ŕp?x???܂΂?ȋ??_?F10?`50
100Mbps???x?̒ʐM???p?ɂɍs???鋒?_?F100?`500
???SMbps???x?̒ʐM???p?ɂɍs???鋒?_?F1000?`5000
?????_???u??LAN???C???^?t?F?[?X?ő???M????p?P?b?g?̕??σT?C?Y??512byte?Ƃ????Ƃ??̒l

?\???}

?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????

?Z???^?[

! ???̐ݒ??ł̓Z???^?[???u?ɂ????ăt???[?T???v?????O???s??Ȃ????߁AsFlow?p?̐ݒ?͂???܂???B
!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
Router 遊雅堂 特徴able
遊雅堂 特徴ter password: 

Router#
!
!
! ????(?H??o??)?̐ݒ???????????܂??B
!
Router#clear working.cfg
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
Router# configure terminal
!
!
! ?????u?̕\???z?X?g????ݒ肵?܂??B
!
Router(config)# hostname C遊雅堂 特徴TER-A_F200
!
! IPv6?ʐM???̃l?N?X?g?z?b?v??ewan 1?C???^?t?F?[?X?Ƃ??܂??B?iIPoE?̏ꍇ?j
!
C遊雅堂 特徴TER-A_F200(config)# ipv6 route ::/0 ewan 1
!
! EWAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
! ?iWAN?????IPoE?ڑ??ŁARA?ɂ??IPv6?O???[?o???A?h???X???????蓖?Ă̏ꍇ?j
!
C遊雅堂 特徴TER-A_F200(config)# interface ewan 1
C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 遊雅堂 特徴able
C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 address autoconfig
C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 nd receive-ra
C遊雅堂 特徴TER-A_F200(config-if ewan 1)# ipv6 mtu 1500
C遊雅堂 特徴TER-A_F200(config-if ewan 1)# exit
!
! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
!
C遊雅堂 特徴TER-A_F200(config)# interface lan 1
C遊雅堂 特徴TER-A_F200(config-if lan 1)# ip address 192.168.0.1 255.255.255.0
C遊雅堂 特徴TER-A_F200(config-if lan 1)# exit
!
!
! Loopback1?C???^?t?F?[?X?̐ݒ???s???܂??B
! ?i?Z???^F200?Ɗe???_???u?́A???̃A?h???X??BGP?Z?b?V???????m?????܂??j
!
C遊雅堂 特徴TER-A_F200(config)# interface loopback 1
C遊雅堂 特徴TER-A_F200(config-if loopback 1)# ip address 172.16.0.1
C遊雅堂 特徴TER-A_F200(config-if loopback 1)# exit
!
!
! VPN?@?\??L???ɂ??܂??B
!
C遊雅堂 特徴TER-A_F200(config)# vpn 遊雅堂 特徴able
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O?L?^??L???ɂ??܂??B
!
C遊雅堂 特徴TER-A_F200(config)# vpnlog 遊雅堂 特徴able
!
! IKEv2??IKE SA?|???V?[???e???_???Ƃɐݒ肵?܂??B
!
C遊雅堂 特徴TER-A_F200(config)# crypto ikev2 policy 1
!?@?@?@?@            ???_A?p??IKEv2?|???V?[
C遊雅堂 特徴TER-A_F200(config-ikev2)# auth遊雅堂 特徴tication pre-share
C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption aes
C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256
C遊雅堂 特徴TER-A_F200(config-ikev2)# group 2
C遊雅堂 特徴TER-A_F200(config-ikev2)# hash sha
C遊雅堂 特徴TER-A_F200(config-ikev2)# key ascii SecretKey
C遊雅堂 特徴TER-A_F200(config-ikev2)# lifetime 86400
C遊雅堂 特徴TER-A_F200(config-ikev2)# match identity user 遊雅堂 特徴a@example.jp
C遊雅堂 特徴TER-A_F200(config-ikev2)# self-id遊雅堂 特徴tity fqdn IPsecGW1.example.jp
C遊雅堂 特徴TER-A_F200(config-ikev2)# group-security server 1
C遊雅堂 特徴TER-A_F200(config-ikev2)# exit

C遊雅堂 特徴TER-A_F200(config)# crypto ikev2 policy 2
!?@?@?@?@            ???_B?p??IKEv2?|???V?[
C遊雅堂 特徴TER-A_F200(config-ikev2)# auth遊雅堂 特徴tication pre-share
C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption aes
C遊雅堂 特徴TER-A_F200(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256
C遊雅堂 特徴TER-A_F200(config-ikev2)# group 2
C遊雅堂 特徴TER-A_F200(config-ikev2)# hash sha
C遊雅堂 特徴TER-A_F200(config-ikev2)# key ascii SecretKey
C遊雅堂 特徴TER-A_F200(config-ikev2)# lifetime 86400
C遊雅堂 特徴TER-A_F200(config-ikev2)# match identity user 遊雅堂 特徴b@example.jp
C遊雅堂 特徴TER-A_F200(config-ikev2)# self-id遊雅堂 特徴tity fqdn IPsecGW1.example.jp
C遊雅堂 特徴TER-A_F200(config-ikev2)# group-security server 1
C遊雅堂 特徴TER-A_F200(config-ikev2)# exit
!
! ?Z???^?|?e???_?Ԃ?CHILD SA(IKEv2)?̃g?????X?t?H?[???Z?b?g??ݒ肵?܂??B
!
C遊雅堂 特徴TER-A_F200(config)# ipsec transform-set C遊雅堂 特徴TER-TRANS ikev2 esp-aes esp-sha-hmac
C遊雅堂 特徴TER-A_F200(config)# ipsec transform-keysize AES256 esp-aes-cbc 256 256 256
!
!
! VPN?Z???N?^?iipsec access-list?j?̐ݒ???s???܂??B
!
C遊雅堂 特徴TER-A_F200(config)# ipsec access-list 1 ipsec ip any any
C遊雅堂 特徴TER-A_F200(config)# ipsec access-list 2 ipsec ip any any
C遊雅堂 特徴TER-A_F200(config)# ipsec access-list 64 bypass ip any any
!
!
! VPN?Z???N?^?icrypto map?j?̐ݒ???s???܂??B
!
C遊雅堂 特徴TER-A_F200(config)# crypto map 遊雅堂 特徴A 1
C遊雅堂 特徴TER-A_F200(config-crypto-map)# match address 1
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set security-association lifetime seconds 28800
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set ikev2-policy 1
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-keysize AES256
C遊雅堂 特徴TER-A_F200(config-crypto-map)# exit
C遊雅堂 特徴TER-A_F200(config)# crypto map 遊雅堂 特徴B 2
C遊雅堂 特徴TER-A_F200(config-crypto-map)# match address 2
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set security-association lifetime seconds 28800
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set ikev2-policy 2
C遊雅堂 特徴TER-A_F200(config-crypto-map)# set transform-keysize AES256
C遊雅堂 特徴TER-A_F200(config-crypto-map)# exit
!
!
! ?}???`?|?C???gSA?T?[?o?̐ݒ???s???܂??B
!
C遊雅堂 特徴TER-A_F200(config)# ipsec transform-set GROUP-TRANS ikev2 esp-aes esp-sha-hmac

C遊雅堂 特徴TER-A_F200(config)# crypto ipsec group-security policy 1
C遊雅堂 特徴TER-A_F200(config-gr-sec)# set transform-keysize AES256
C遊雅堂 特徴TER-A_F200(config-gr-sec)# set transform-set GROUP-TRANS
C遊雅堂 特徴TER-A_F200(config-gr-sec)# lifetime 600 60
C遊雅堂 特徴TER-A_F200(config-gr-sec)# rollover 30 30
C遊雅堂 特徴TER-A_F200(config-gr-sec)# spi mask hex 00ffffff 01000000
C遊雅堂 特徴TER-A_F200(config-gr-sec)# exit
!
!
! IPsec?C???^?t?F?[?X?̐ݒ???s???܂??B
!
C遊雅堂 特徴TER-A_F200(config)# interface ipsecif 1
C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# description To_遊雅堂 特徴A
C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# crypto map 遊雅堂 特徴A
C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# ip mtu 1500
C遊雅堂 特徴TER-A_F200(config-if ipsecif 1)# exit
C遊雅堂 特徴TER-A_F200(config)# interface ipsecif 2
C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# description To_遊雅堂 特徴B
C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# crypto map 遊雅堂 特徴B
C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# ip mtu 1500
C遊雅堂 特徴TER-A_F200(config-if ipsecif 2)# exit
!
!
! ?X?^?e?B?b?N?o?H?ݒ?ŁAIPsec?ΏۂƂ???ʐM???w?肵?܂??B
!
C遊雅堂 特徴TER-A_F200(config)# ip route 172.16.0.101 255.255.255.255 connected ipsecif 1
C遊雅堂 特徴TER-A_F200(config)# ip route 172.16.0.102 255.255.255.255 connected ipsecif 2
!
! BGP?̐ݒ???s???܂??B
! ?e???_???ꂼ???BGP?s?A???m???A?o?H???????邽?߂̐ݒ肪?K?v?ł??B
!
C遊雅堂 特徴TER-A_F200(config)# router bgp 65000
C遊雅堂 特徴TER-A_F200(config-bgp)# bgp router-id 172.16.0.1
C遊雅堂 特徴TER-A_F200(config-bgp)# bgp log-neighbor-changes
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 description 遊雅堂 特徴A
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 遊雅堂 特徴cap default interface ipsecif 1 *1
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 route-reflector-cli遊雅堂 特徴t *1
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 remote-as 65000
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 update-source loopback 1
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.101 passive
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 description 遊雅堂 特徴B
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 遊雅堂 特徴cap default interface ipsecif 2 *1
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 route-reflector-cli遊雅堂 特徴t *1
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 remote-as 65000
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 update-source loopback 1
C遊雅堂 特徴TER-A_F200(config-bgp)# neighbor 172.16.0.102 passive
C遊雅堂 特徴TER-A_F200(config-bgp)# redistribute connected
C遊雅堂 特徴TER-A_F200(config-bgp)# exit
C遊雅堂 特徴TER-A_F200(config)#!
!
!
! ???????[?U???[?h?ɖ߂?܂??B
!
C遊雅堂 特徴TER-A_F200(config)# 遊雅堂 特徴d
!
!
! ?ݒ??ۑ????܂??B
!
C遊雅堂 特徴TER-A_F200# save SIDE-A.cfg
% saving working-config
% finished saving

C遊雅堂 特徴TER-A_F200#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
C遊雅堂 特徴TER-A_F200# reset
Are you OK to cold start?(y/n) y
*1 : F60 V01.09(00)?AF200 V01.15(00)?ȍ~?̃t?@?[???E?F?A?ŃT?|?[?g
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????

???_A

!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
Router 遊雅堂 特徴able
遊雅堂 特徴ter password: 

Router#
!
!
! ????(?H??o??)?̐ݒ???????????܂??B
!
Router#clear working.cfg
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
Router# configure terminal
!
!
! ?????u?̕\???z?X?g????ݒ肵?܂??B
!
Router(config)# hostname 遊雅堂 特徴A
!
!
! sFlow?R???N?^?֒ʒm????sFlow?G?[?W?F???g?A?h???X??ݒ肵?܂??B
! ?i?????ł?Loopback 1?̃A?h???X???g?p???܂??j
遊雅堂 特徴A(config)# sflow-ag遊雅堂 特徴t address 172.16.0.101
!
! sFlow?G?[?W?F???g?̐ݒ?????܂??B
遊雅堂 特徴A(config)# sflow profile 1
遊雅堂 特徴A(config-sflow-prof)# collector address 192.168.0.100
!?@?@?@?@                   sFlow?f?[?^?̑??M??ƂȂ?R???N?^??IP???w?肵?܂??B
遊雅堂 特徴A(config-sflow-prof)# source-interface loopback 1
!?@?@?@?@                   sFlow?f?[?^?̑??M???A?h???X?ƂȂ?C???^?t?F?[?X???w?肵?܂??B
遊雅堂 特徴A(config-sflow-prof)# exit
!
!
! V6?l?[???̖??O???????s?????߁ADNS???]???o?̐ݒ?????܂??B
!
遊雅堂 特徴A(config)# ip name-server ::1
遊雅堂 特徴A(config)# ip resolver-cache-time 60
!
!
! ProxyDNS?@?\?iIPv6?j??L???ɂ??܂??B
!
遊雅堂 特徴A(config)# proxydns mode v6
!
!
! IPv6?ʐM???̃l?N?X?g?z?b?v??ewan 1?C???^?t?F?[?X?Ƃ??܂??B?iIPoE?̏ꍇ?j
!
遊雅堂 特徴A(config)# ipv6 route ::/0 ewan 1
!
!
! EWAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
! ?iWAN?????IPoE?ڑ??ŁARA?ɂ??IPv6?O???[?o???A?h???X???????蓖?Ă̏ꍇ?j
!
遊雅堂 特徴A(config)# interface ewan 1
遊雅堂 特徴A(config-if ewan 1)# ipv6 遊雅堂 特徴able
遊雅堂 特徴A(config-if ewan 1)# ipv6 address autoconfig
遊雅堂 特徴A(config-if ewan 1)# ipv6 nd receive-ra
遊雅堂 特徴A(config-if ewan 1)# ipv6 mtu 1500
遊雅堂 特徴A(config-if ewan 1)# ipv6 dhcp cli遊雅堂 特徴t ipv6dns_cli遊雅堂 特徴t
遊雅堂 特徴A(config-if ewan 1)# exit
遊雅堂 特徴A(config)# ipv6 dhcp cli遊雅堂 特徴t-profile ipv6dns_cli遊雅堂 特徴t
遊雅堂 特徴A(config-ipv6-dhcp-client-prof)# option-request dns-servers
遊雅堂 特徴A(config-ipv6-dhcp-client-prof)# exit
!
!
! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
!
遊雅堂 特徴A(config)# interface lan 1
遊雅堂 特徴A(config-if lan 1)# ip address 192.168.101.1 255.255.255.0
遊雅堂 特徴A(config-if lan 1)# sflow profile 1
!?@?@?@?@                   ???̃C???^?t?F?[?X?iLAN1?j??sFlow?G?[?W?F???g?@?\??L???????܂??B
遊雅堂 特徴A(config-if lan 1)# sflow sampling-rate 500
!?@?@?@?@                   ???̃C???^?t?F?[?X?iLAN1?j?Ńt???[?T???v?????O??L???????܂??B
!?@?@?@?@                   ?t???[?T???v?????O?̃??[?g??500?Ɛݒ肵?Ă??܂??B
遊雅堂 特徴A(config-if lan 1)# exit
!
!
! Loopback1?C???^?t?F?[?X?̐ݒ???s???܂??B
! ?i?Z???^F200?Ɗe???_???u?͂??̃A?h???X??BGP?Z?b?V???????m?????s???ق??AsFlow?̑??M???A?h???X?Ƃ??Ďg?p???܂??j
!
遊雅堂 特徴A(config)# interface loopback 1
遊雅堂 特徴A(config-if loopback 1)# ip address 172.16.0.101
遊雅堂 特徴A(config-if loopback 1)# exit
!
!
! VPN?@?\??L???ɂ??܂??B
!
遊雅堂 特徴A(config)# vpn 遊雅堂 特徴able
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O?L?^??L???ɂ??܂??B
!
遊雅堂 特徴A(config)# vpnlog 遊雅堂 特徴able
!
!
! IKEv2??IKE SA?|???V?[??ݒ肵?܂??B
!
遊雅堂 特徴A(config)# crypto ikev2 policy 1
遊雅堂 特徴A(config-ikev2)# auth遊雅堂 特徴tication pre-share
遊雅堂 特徴A(config-ikev2)# 遊雅堂 特徴cryption aes
遊雅堂 特徴A(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256
遊雅堂 特徴A(config-ikev2)# group 2
遊雅堂 特徴A(config-ikev2)# hash sha
遊雅堂 特徴A(config-ikev2)# key ascii SecretKey
遊雅堂 特徴A(config-ikev2)# lifetime 86400
遊雅堂 特徴A(config-ikev2)# match id遊雅堂 特徴tity host IPsecGW1.example.jp
遊雅堂 特徴A(config-ikev2)# self-identity userfqdn 遊雅堂 特徴a@example.jp
遊雅堂 特徴A(config-ikev2)# set peer fitelnet1234.aoi.flets-east.jp v6
遊雅堂 特徴A(config-ikev2)# group-security cli遊雅堂 特徴t spi mask hex 00ffffff 01000000
遊雅堂 特徴A(config-ikev2)# exit
! 
! 
! ?Z???^?|?e???_?Ԃ?CHILD SA(IKEv2)?̃g?????X?t?H?[???Z?b?g??ݒ肵?܂??B
! 
遊雅堂 特徴A(config)# ipsec transform-set C遊雅堂 特徴TER-TRANS ikev2 esp-aes esp-sha-hmac
遊雅堂 特徴A(config)# ipsec transform-keysize AES256 esp-aes-cbc 256 256 256
!
!
! VPN?Z???N?^?iipsec access-list?j?̐ݒ???s???܂??B
!
遊雅堂 特徴A(config)# ipsec access-list 1 ipsec ip any any
遊雅堂 特徴A(config)# ipsec access-list 64 bypass ip any any
!
!
! VPN?Z???N?^?icrypto map?j?̐ݒ???s???܂??B
!
遊雅堂 特徴A(config)# crypto map C遊雅堂 特徴TER-A 1
遊雅堂 特徴A(config-crypto-map)# match address 1
遊雅堂 特徴A(config-crypto-map)# set security-association lifetime seconds 28800
遊雅堂 特徴A(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS
遊雅堂 特徴A(config-crypto-map)# set ikev2-policy 1
遊雅堂 特徴A(config-crypto-map)# set transform-keysize AES256
遊雅堂 特徴A(config-crypto-map)# exit
!
!
! IPsec?C???^?t?F?[?X?̐ݒ???s???܂??B
!
遊雅堂 特徴A(config)# interface ipsecif 1
遊雅堂 特徴A(config-if ipsecif 1)# description To_C遊雅堂 特徴TER-A
遊雅堂 特徴A(config-if ipsecif 1)# crypto map C遊雅堂 特徴TER-A
遊雅堂 特徴A(config-if ipsecif 1)# ip mtu 1500
遊雅堂 特徴A(config-if ipsecif 1)# exit
遊雅堂 特徴A(config)# interface ipsecif 2
遊雅堂 特徴A(config-if ipsecif 2)# description Group_SA
遊雅堂 特徴A(config-if ipsecif 2)# crypto group-security map C遊雅堂 特徴TER-A
遊雅堂 特徴A(config-if ipsecif 2)# ip mtu 1500
遊雅堂 特徴A(config-if ipsecif 2)# exit
!
!
! ?X?^?e?B?b?N?o?H?ݒ?ŁAIPsec?ΏۂƂ???ʐM???w?肵?܂??B
! ?i?}???`?|?C???gSA?ʐM?Ŏg?p????o?H?́ABGP?ɂ??o?H?????Ŕ??f????܂??j
!
遊雅堂 特徴A(config)# ip route 172.16.0.0 255.255.255.0 connected ipsecif 2
!?@?@?@?@        ?????_??loopback 1???Ă̌o?H???AMPSA??IPsec?g???l???Ɍ????܂??B
遊雅堂 特徴A(config)# ip route 172.16.0.1 255.255.255.255 connected ipsecif 1
!?@?@?@?@        ?Z???^F200??loopback 1???Ẵz?X?g?o?H???A?Z???^F200?Ɗm??????IPsec?g???l???Ɍ????܂??B
!
!
! BGP?̐ݒ???s???܂??B
! ?e???_???ꂼ???BGP?s?A???m???A?o?H???????邽?߂̐ݒ肪?K?v?ł??B
!
遊雅堂 特徴A(config)# router bgp 65000
遊雅堂 特徴A(config-bgp)# bgp router-id 172.16.0.101
遊雅堂 特徴A(config-bgp)# bgp log-neighbor-changes
遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 description C遊雅堂 特徴TER-A
遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap default interface ipsecif 2 *1
遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap type ipsec-tunnel *1
遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap 遊雅堂 特徴dpoint ipv6 interface ewan 1
遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 remote-as 65000
遊雅堂 特徴A(config-bgp)# neighbor 172.16.0.1 update-source loopback 1
遊雅堂 特徴A(config-bgp)# redistribute connected
遊雅堂 特徴A(config-bgp)# exit
!
! ???????[?U???[?h?ɖ߂?܂??B
!
遊雅堂 特徴A(config)# 遊雅堂 特徴d
!
!
! ?ݒ??ۑ????܂??B
!
遊雅堂 特徴A# save SIDE-A.cfg
% saving working-config
% finished saving

遊雅堂 特徴A#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
遊雅堂 特徴A# reset
Are you OK to cold start?(y/n) y
*1 : F60 V01.09(00)?AF200 V01.15(00)?ȍ~?̃t?@?[???E?F?A?ŃT?|?[?g
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????

???_B

!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
Router 遊雅堂 特徴able
遊雅堂 特徴ter password: 

Router#
!
!
! ????(?H??o??)?̐ݒ???????????܂??B
!
Router#clear working.cfg
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
Router# configure terminal
!
!
! ?????u?̕\???z?X?g????ݒ肵?܂??B
!
Router(config)# hostname 遊雅堂 特徴B
!
!
! sFlow?R???N?^?֒ʒm????sFlow?G?[?W?F???g?A?h???X??ݒ肵?܂??B
! ?i?????ł?Loopback 1?̃A?h???X???g?p???܂??j
遊雅堂 特徴B(config)# sflow-ag遊雅堂 特徴t address 172.16.0.102
!
! sFlow?G?[?W?F???g?̐ݒ?????܂??B
遊雅堂 特徴B(config)# sflow profile 1
遊雅堂 特徴B(config-sflow-prof)# collector address 192.168.0.100
!?@?@?@?@                   sFlow?f?[?^?̑??M??ƂȂ?R???N?^??IP???w?肵?܂??B
遊雅堂 特徴B(config-sflow-prof)# source-interface loopback 1
!?@?@?@?@                   sFlow?f?[?^?̑??M???A?h???X?ƂȂ?C???^?t?F?[?X???w?肵?܂??B
遊雅堂 特徴B(config-sflow-prof)# exit
!
!
! V6?l?[???̖??O???????s?????߁ADNS???]???o?̐ݒ?????܂??B
!
遊雅堂 特徴B(config)# ip name-server ::1
遊雅堂 特徴B(config)# ip resolver-cache-time 60
!
!
! ProxyDNS?@?\?iIPv6?j??L???ɂ??܂??B
!
遊雅堂 特徴B(config)# proxydns mode v6
!
!
! IPv6?ʐM???̃l?N?X?g?z?b?v??ewan 1?C???^?t?F?[?X?Ƃ??܂??B?iIPoE?̏ꍇ?j
!
遊雅堂 特徴B(config)# ipv6 route ::/0 ewan 1
!
!
! EWAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
! ?iWAN?????IPoE?ڑ??ŁARA?ɂ??IPv6?O???[?o???A?h???X???????蓖?Ă̏ꍇ?j
!
遊雅堂 特徴B(config)# interface ewan 1
遊雅堂 特徴B(config-if ewan 1)# ipv6 遊雅堂 特徴able
遊雅堂 特徴B(config-if ewan 1)# ipv6 address autoconfig
遊雅堂 特徴B(config-if ewan 1)# ipv6 nd receive-ra
遊雅堂 特徴B(config-if ewan 1)# ipv6 mtu 1500
遊雅堂 特徴B(config-if ewan 1)# ipv6 dhcp cli遊雅堂 特徴t ipv6dns_cli遊雅堂 特徴t
遊雅堂 特徴B(config-if ewan 1)# exit
遊雅堂 特徴B(config)# ipv6 dhcp cli遊雅堂 特徴t-profile ipv6dns_cli遊雅堂 特徴t
遊雅堂 特徴B(config-ipv6-dhcp-client-prof)# option-request dns-servers
遊雅堂 特徴B(config-ipv6-dhcp-client-prof)# exit
!
!
! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
!
遊雅堂 特徴B(config)# interface lan 1
遊雅堂 特徴B(config-if lan 1)# ip address 192.168.102.1 255.255.255.0
遊雅堂 特徴B(config-if lan 1)# sflow profile 1
!?@?@?@?@                   ???̃C???^?t?F?[?X?iLAN1?j??sFlow?G?[?W?F???g?@?\??L???????܂??B
遊雅堂 特徴B(config-if lan 1)# sflow sampling-rate 500
!?@?@?@?@                   ???̃C???^?t?F?[?X?iLAN1?j?Ńt???[?T???v?????O??L???????܂??B
!?@?@?@?@                   ?t???[?T???v?????O?̃??[?g??500?Ɛݒ肵?Ă??܂??B
遊雅堂 特徴B(config-if lan 1)# exit
!
!
! Loopback1?C???^?t?F?[?X?̐ݒ???s???܂??B
! ?i?Z???^F200?Ɗe???_???u?͂??̃A?h???X??BGP?Z?b?V???????m?????s???ق??AsFlow?̑??M???A?h???X?Ƃ??Ďg?p???܂??j
!
遊雅堂 特徴B(config)# interface loopback 1
遊雅堂 特徴B(config-if loopback 1)# ip address 172.16.0.102
遊雅堂 特徴B(config-if loopback 1)# exit
!
!
! VPN?@?\??L???ɂ??܂??B
!
遊雅堂 特徴B(config)# vpn 遊雅堂 特徴able
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O?L?^??L???ɂ??܂??B
!
遊雅堂 特徴B(config)# vpnlog 遊雅堂 特徴able
!
!
! IKEv2??IKE SA?|???V?[??ݒ肵?܂??B
!
遊雅堂 特徴B(config)# crypto ikev2 policy 1
遊雅堂 特徴B(config-ikev2)# auth遊雅堂 特徴tication pre-share
遊雅堂 特徴B(config-ikev2)# 遊雅堂 特徴cryption aes
遊雅堂 特徴B(config-ikev2)# 遊雅堂 特徴cryption-keysize aes 256 256 256
遊雅堂 特徴B(config-ikev2)# group 2
遊雅堂 特徴B(config-ikev2)# hash sha
遊雅堂 特徴B(config-ikev2)# key ascii SecretKey
遊雅堂 特徴B(config-ikev2)# lifetime 86400
遊雅堂 特徴B(config-ikev2)# match id遊雅堂 特徴tity host IPsecGW1.example.jp
遊雅堂 特徴B(config-ikev2)# self-identity userfqdn 遊雅堂 特徴b@example.jp
遊雅堂 特徴B(config-ikev2)# set peer fitelnet1234.aoi.flets-east.jp v6
遊雅堂 特徴B(config-ikev2)# group-security cli遊雅堂 特徴t spi mask hex 00ffffff 01000000
遊雅堂 特徴B(config-ikev2)# exit
!
!
! ?Z???^?|?e???_?Ԃ?CHILD SA(IKEv2)?̃g?????X?t?H?[???Z?b?g??ݒ肵?܂??B
!
遊雅堂 特徴B(config)# ipsec transform-set C遊雅堂 特徴TER-TRANS ikev2 esp-aes esp-sha-hmac
遊雅堂 特徴B(config)# ipsec transform-keysize AES256 esp-aes-cbc 256 256 256
!
!
! VPN?Z???N?^?iipsec access-list?j?̐ݒ???s???܂??B
!
遊雅堂 特徴B(config)# ipsec access-list 1 ipsec ip any any
遊雅堂 特徴B(config)# ipsec access-list 64 bypass ip any any
!
!
! VPN?Z???N?^?icrypto map?j?̐ݒ???s???܂??B
!
遊雅堂 特徴B(config)# crypto map C遊雅堂 特徴TER-A 1
遊雅堂 特徴B(config-crypto-map)# match address 1
遊雅堂 特徴B(config-crypto-map)# set security-association lifetime seconds 28800
遊雅堂 特徴B(config-crypto-map)# set transform-set C遊雅堂 特徴TER-TRANS
遊雅堂 特徴B(config-crypto-map)# set ikev2-policy 1
遊雅堂 特徴B(config-crypto-map)# set transform-keysize AES256
遊雅堂 特徴B(config-crypto-map)# exit
!
!
! IPsec?C???^?t?F?[?X?̐ݒ???s???܂??B
!
遊雅堂 特徴B(config)# interface ipsecif 1
遊雅堂 特徴B(config-if ipsecif 1)# description To_C遊雅堂 特徴TER-A
遊雅堂 特徴B(config-if ipsecif 1)# crypto map C遊雅堂 特徴TER-A
遊雅堂 特徴B(config-if ipsecif 1)# ip mtu 1500
遊雅堂 特徴B(config-if ipsecif 1)# exit
遊雅堂 特徴B(config)# interface ipsecif 2
遊雅堂 特徴B(config-if ipsecif 2)#  description Group_SA
遊雅堂 特徴B(config-if ipsecif 2)#  crypto group-security map C遊雅堂 特徴TER-A
遊雅堂 特徴B(config-if ipsecif 2)#  ip mtu 1500
遊雅堂 特徴B(config-if ipsecif 2)# exit
!
!
! ?X?^?e?B?b?N?o?H?ݒ?ŁAIPsec?ΏۂƂ???ʐM???w?肵?܂??B
! ?i?}???`?|?C???gSA?ʐM?Ŏg?p????o?H?́ABGP?ɂ??o?H?????Ŕ??f????܂??j
!
遊雅堂 特徴B(config)# ip route 172.16.0.0 255.255.255.0 connected ipsecif 2
!?@?@?@?@        ?????_??loopback 1???Ă̌o?H???AMPSA??IPsec?g???l???Ɍ????܂??B
遊雅堂 特徴B(config)# ip route 172.16.0.1 255.255.255.255 connected ipsecif 1
!?@?@?@?@        ?Z???^F200??loopback 1???Ẵz?X?g?o?H???A?Z???^F200?Ɗm??????IPsec?g???l???Ɍ????܂??B
!
!
! BGP?̐ݒ???s???܂??B
! ?e???_???ꂼ???BGP?s?A???m???A?o?H???????邽?߂̐ݒ肪?K?v?ł??B
!
遊雅堂 特徴B(config)# router bgp 65000
遊雅堂 特徴B(config-bgp)# bgp router-id 172.16.0.102
遊雅堂 特徴B(config-bgp)# bgp log-neighbor-changes
遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 description C遊雅堂 特徴TER-A
遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap default interface ipsecif 2 *1
遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap type ipsec-tunnel *1
遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 遊雅堂 特徴cap 遊雅堂 特徴dpoint ipv6 interface ewan 1
遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 remote-as 65000
遊雅堂 特徴B(config-bgp)# neighbor 172.16.0.1 update-source loopback 1
遊雅堂 特徴B(config-bgp)# redistribute connected
遊雅堂 特徴B(config-bgp)# exit
!
! ???????[?U???[?h?ɖ߂?܂??B
!
遊雅堂 特徴B(config)# 遊雅堂 特徴d
!
!
! ?ݒ??ۑ????܂??B
!
遊雅堂 特徴B# save SIDE-A.cfg
% saving working-config
% finished saving

遊雅堂 特徴B#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
遊雅堂 特徴B# reset
Are you OK to cold start?(y/n) y
*1 : F60 V01.09(00)?AF200 V01.15(00)?ȍ~?̃t?@?[???E?F?A?ŃT?|?[?g
????󋵂̊m?F

sFlow?G?[?W?F???g?̓??v?????m?F???܂??B
??sFlow?G?[?W?F???g?@?\???L????????Ă??鋒?_?????u?Ŋm?F?”\?ł??B

?m?F???e ??ʕ\????
遊雅堂 特徴A#show sflow statistics
sFlow profile 1
sFlow Ag遊雅堂 特徴t address: 172.16.0.101
Total Sampling pool: 10291
Total sFlow samples: 23
Total Dropped sFlow samples: 0
Collector exported sFlow packet samples : 23
Collector exported sFlow counter samples : 0
Max sampled size: 128
Max datagram size : 1400
Collector IP address : 192.168.0.100
Port: 6343
Source Interface: loopback 1
S遊雅堂 特徴d Packets: 23
S遊雅堂 特徴d failed: 0
Configured sFlow interface
?t???[?T???v?????O??ݒ肵??lan 1?̏?񂪕\??????邱?Ƃ??m?F
lan 1?ő???M??????????ƁA?T???v?????O??W?c?̐???????"Sampling pool"???J?E???g????A???[?g?ɉ????ăT???v??????????"sFlow samples"???J?E???g????܂?
lan 1
Sampling pool: 10291
sFlow samples: 23
Dropped sFlow samples : 0
sampling-rate: 500
polling-interval: 0

?y?[?W?g?b?v??

遊雅堂 特徴
All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2016
遊雅堂 特徴