?Z???^?? | 192.0.2.1 |
???_?? | ?w?薳?? |
IP遊雅堂 atm入金 反映c?̑ΏۂƂ??钆?p?p?P?b?g | 192.168.1.0/24 ?? 192.168.2.0/24 |
IP遊雅堂 atm入金 反映c Pha遊雅堂 atm入金 反映1?|???V?[ |
?F?ؕ??? ??? ???O???L?????? ?Í??????? ??? AES 256?r?b?g ?n?b?V?????? ??? SHA-256 Diffie-Hellman ??? Group 14 IKE SA???C?t?^?C?? ??? 86400?b IKE SA?\?t?g???~?b?g ??? 30?b?i???_?̂݁j ?@?@?@?@?@?@?@?@?i???L?[?Փˉ???̂??ߋ??_?̂ݐݒ?j |
IP遊雅堂 atm入金 反映c Pha遊雅堂 atm入金 反映2?|???V?[ |
PFS ??? Group 14 ?Í??????? ??? AES 256?r?b?g ?n?b?V?????? ??? SHA-256 IP遊雅堂 atm入金 反映c SA???C?t?^?C?? ??? 28800?b |
???? | ?Z???^?iF220?j | ???_?iF220?j |
WAN?C???^?[?t?F?[?X | interface GigaEthernet 2/1?? | interface GigaEthernet 2/1?? |
?C???^?[?t?F?[?X?? | pppoe enable | pppoe enable |
VLAN-ID?l | vlan-id 2 | vlan-id 2 |
?u???b?W?O???[?v?ԍ? | bridge-group 2 | bridge-group 2 |
?C???^?[?t?F?[?X?ݒ? | interface Tunnel 1 | interface Tunnel 1 |
PPPoE ?v???t?@?C?? | PPPOE_PROF | PPPOE_PROF |
PPPoE ?v???t?@?C???ݒ? | pppoe profile PPPOE_PROF | pppoe profile PPPOE_PROF |
LAN?C???^?[?t?F?[?X | interface GigaEthernet 1/1?? | interface GigaEthernet 1/1?? |
?C???^?[?t?F?[?X?? | channel-group 1 | channel-group 1 |
VLAN-ID?l | vlan-id 1 | vlan-id 1 |
?u???b?W?O???[?v?ԍ? | bridge-group 1 | bridge-group 1 |
?C???^?[?t?F?[?X?ݒ? | interface Port-channel 1 | interface Port-channel 1 |
???? | ?Z???^?iF220?j | ???_?iF220?j |
?C???^?[?t?F?[?X?ݒ? | interface Tunnel 2 | interface Tunnel 2 |
?}?b?v?? | KYOTEN | CENTER |
?}?b?v?ݒ? | crypto map KYOTEN ip遊雅堂 atm入金 反映c-isakmp | crypto map CENTER ip遊雅堂 atm入金 反映c-isakmp |
?Z???N?^?? | 遊雅堂 atm入金 反映LECTOR | 遊雅堂 atm入金 反映LECTOR |
ISAKMP ?v???t?@?C?? | PROF0001 | PROF0001 |
?Z???N?^?ݒ? ?iVPN?Ώۃp?P?b?g?j |
crypto ip遊雅堂 atm入金 反映c 遊雅堂 atm入金 反映lector 遊雅堂 atm入金 反映LECTOR | crypto ip遊雅堂 atm入金 反映c 遊雅堂 atm入金 反映lector 遊雅堂 atm入金 反映LECTOR |
ISAKMP ?v???t?@?C???ݒ? | crypto isakmp profile PROF0001 | crypto isakmp profile PROF0001 |
ISAKMP ?|???V?[?? | P1-POLICY | P1-POLICY |
IP遊雅堂 atm入金 反映C ?|???V?[?? | P2-POLICY | P2-POLICY |
?Ό????u?̎??ʕ??@?ݒ? | match identity u遊雅堂 atm入金 反映r id-kyoten | match identity u遊雅堂 atm入金 反映r center |
?{???u?̎??ʕ??@?ݒ? | 遊雅堂 atm入金 反映lf-identity u遊雅堂 atm入金 反映r-fqdn center | 遊雅堂 atm入金 反映lf-identity u遊雅堂 atm入金 反映r-fqdn id-kyoten |
ISAKMP ?|???V?[?ݒ? | crypto isakmp policy P1-POLICY | crypto isakmp policy P1-POLICY |
IP遊雅堂 atm入金 反映C ?|???V?[?ݒ? | crypto ip遊雅堂 atm入金 反映c policy P2-POLICY | crypto ip遊雅堂 atm入金 反映c policy P2-POLICY |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! > enable password: super *4 ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! # 遊雅堂 atm入金 反映nfigure terminal (遊雅堂 atm入金 反映nfig)# ! ! ! ?f?t?H???g???[?g?? tunnel 1?iPPPoE?j ?ɐݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# ip route 0.0.0.0 0.0.0.0 tunnel 1 ! ! ! ???_???̌o?H????tunnel 2?iIP遊雅堂 atm入金 反映c?g???l???j?ɐݒ肵?܂??B ! (config)# ip route 192.168.2.0 255.255.255.0 tunnel 2 ! ! ! ! NAT ?ŕϊ??ΏۂƂ??鑗?M???A?h???X ! ?i?????ł?LAN ???A?h???X??ΏۂƂ??܂??j??o?^???܂??B ! (遊雅堂 atm入金 反映nfig)# ip nat list 1 192.168.1.0 0.0.0.255 ! ! ! Port-channel ??LAN??IP?A?h???X??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# interface Port-channel 1 (遊雅堂 atm入金 反映nfig-if-ch 1)# ip address 192.168.1.254 255.255.255.0 (遊雅堂 atm入金 反映nfig-if-ch 1)# mss 1300 (遊雅堂 atm入金 反映nfig-if-ch 1)# exit ! ! ! PPPoE?̐ݒ?????܂??B ! ?v???o?C?_????w?肳?ꂽ ?F??ID?A?p?X???[?h?Ȃǂ?ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# pppoe profile PPPOE_PROF (遊雅堂 atm入金 反映nfig-pppoe-profile PPPOE_PROF)# ac遊雅堂 atm入金 反映unt abc012@***.***.ne.jp xxxyyyzzz (遊雅堂 atm入金 反映nfig-pppoe-profile PPPOE_PROF)# exit ! ! ! Tunnel ?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! (遊雅堂 atm入金 反映nfig)# interface Tunnel 1 ! ! ! ?v???o?C?_????w?肳?ꂽ IP?A?h???X?Ȃǂ?ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# description FLETS (遊雅堂 atm入金 反映nfig-if-tun 1)# ip address 192.0.2.1 255.255.255.255 ! ! ! NAT+ ?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# ip nat inside source list 1 interface ! ! ! pppoe profile ?Ƃ̃????N?t???????܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# tunnel mode pppoe profile PPPOE_PROF ! ! GigaEthernet ?C???^?t?F?[?X?Ƃ̃????N?t???????܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# pppoe interface gigaethernet 2/1 *1 ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1) #exit ! ! ! PPPoE ?ʐM?Ŏg?p???镨???C???^?t?F?[?X??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# interface GigaEthernet 2/1 *1 (遊雅堂 atm入金 反映nfig-if-ge 2/1)# vlan-id 2 (遊雅堂 atm入金 反映nfig-if-ge 2/1)# bridge-group 2 (遊雅堂 atm入金 反映nfig-if-ge 2/1)# pppoe enable (遊雅堂 atm入金 反映nfig-if-ge 2/1)# exit ! ! ! GigaEthernet ?C???^?t?F?[?X?ɁAport-channel ???????N?t?????܂??B ! (遊雅堂 atm入金 反映nfig)# interface GigaEthernet 1/1 *1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# vlan-id 1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# bridge-group 1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# channel-group 1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# exit ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! (遊雅堂 atm入金 反映nfig)# crypto ip遊雅堂 atm入金 反映c 遊雅堂 atm入金 反映lector 遊雅堂 atm入金 反映LECTOR (config-ip-遊雅堂 atm入金 反映lector)# src 1 ipv4 any (config-ip-遊雅堂 atm入金 反映lector)# dst 1 ipv4 any (config-ip-遊雅堂 atm入金 反映lector)# exit ! ! ! DPD?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp keepalive ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp log sa (遊雅堂 atm入金 反映nfig)# crypto isakmp log 遊雅堂 atm入金 反映ssion (遊雅堂 atm入金 反映nfig)# crypto isakmp log negotiation-fail ! (遊雅堂 atm入金 反映nfig)#logging buffer level informational ! ! ! ISAKMP ?|???V?[?̐ݒ???s?Ȃ??܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp policy P1-POLICY ! ! ! ?F?ؕ????Ɏ??O???L?????g?p???܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# authentication pre-share ! ! ! ?Í??????̎w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# encryption aes ! ! ! ???????w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# encryption-keysize aes 256 256 256 ! ! ! Diffie Hellman?̃O???[?v?̎w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# group 14 ! ! ! IKE SA?̃??C?t?^?C???̎w??i?b?j???܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# lifetime 86400 ! ! ! ?n?b?V???????̎w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# hash sha-256 ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# exit ! ! ! ???_??????ISAKMP ?v???t?@?C????ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp profile PROF0001 ! ! ! ?????u??WAN ?A?h???X??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# local-address 192.0.2.1 ! ! ! ISAKMP ?|???V?[?ƃ????N?t?????܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# 遊雅堂 atm入金 反映t isakmp-policy P1-POLICY ! ! ! IP遊雅堂 atm入金 反映C ?|???V?[?ƃ????N?t?????܂??B ! (conf-isa-prof)# 遊雅堂 atm入金 反映t ip遊雅堂 atm入金 反映c-policy P2-POLICY ! ! ! ?Ό????u?̎??ʕ??@??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# match identity u遊雅堂 atm入金 反映r id-kyoten ! ! ! ?{???u?̎??ʕ??@??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# 遊雅堂 atm入金 反映lf-identity u遊雅堂 atm入金 反映r-fqdn center ! ! ! IKE ?o?[?W???????w?肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# ike-version 2 ! ! ! ???ʌ???ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# local-key 遊雅堂 atm入金 反映CRET-VPN ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# exit ! ! ! IP遊雅堂 atm入金 反映C ?|???V?[??ݒ肵?܂??B ! (config)# crypto ip遊雅堂 atm入金 反映c policy P2-POLICY ! ! ! Diffie Hellman?̃O???[?v?̎w?肵?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t pfs group14 ! ! ! IP遊雅堂 atm入金 反映c SA?̃??C?t?^?C???̎w??i?b?j???܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association lifetime 遊雅堂 atm入金 反映conds 28800 ! ! ! ???????w?肵?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association transform-keysize aes 256 256 256 ! ! ! ?Í????A???S???Y???A?F?A???S???Y?????w?肵?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association transform esp-aes esp-sha256-hmac ! ! ! ?Í??????ꂽESP?p?P?b?g?? MTU ????ݒ肵?܂??B ! !(conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t mtu 1454 ! ! ! ?C???i?[?̃p?P?b?g??DF?r?b?g?̏?Ԃɂ?????炸?A?Í??????ꂽESP?p?P?b?g?ł?DF?r?b?g??off?ɂ??܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t ip df-bit 0 ! ! ! Post-Fragment ?????Ƃ??܂??B *3 ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t ip fragment post ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# exit ! ! ! ???_??VPN?s?A?Ƃ̃Z???N?^?????G???g?????܂??B ! (遊雅堂 atm入金 反映nfig)# crypto map KYOTEN ip遊雅堂 atm入金 反映c-isakmp (遊雅堂 atm入金 反映nfig-crypto-map)# match address 遊雅堂 atm入金 反映LECTOR (遊雅堂 atm入金 反映nfig-crypto-map)# 遊雅堂 atm入金 反映t isakmp-profile PROF0001 (遊雅堂 atm入金 反映nfig-crypto-map)# exit ! ! ! ???_??tunnel ?C???^?t?F?[?X?ŗL???ɂ???VPN?Z???N?^??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# interface Tunnel 2 (遊雅堂 atm入金 反映nfig-if-tun 2)# tunnel mode ip遊雅堂 atm入金 反映c map KYOTEN (遊雅堂 atm入金 反映nfig-if-tun 2)# exit ! ! ! ?w?K?t?B???^?????O?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig)# access-list 111 deny ip any any (遊雅堂 atm入金 反映nfig)# access-list 121 spi ip any any ! (遊雅堂 atm入金 反映nfig)# interface tunnel 1 (遊雅堂 atm入金 反映nfig-if-tun 1)# ip access-group 111 in (遊雅堂 atm入金 反映nfig-if-tun 1)# ip access-group 121 out (遊雅堂 atm入金 反映nfig-if-tun 1)# exit ! ! ! VPN?Ŏg?p????p?P?b?g????M??????t?B???^?????O?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig)# access-list 100 permit udp any eq 500 any eq 500 (遊雅堂 atm入金 反映nfig)# access-list 100 permit 50 any any ! (遊雅堂 atm入金 反映nfig)# interface tunnel 1 (遊雅堂 atm入金 反映nfig-if-tun 1)# ip access-group 100 in (遊雅堂 atm入金 反映nfig-if-tun 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nfig)# end ! ! ! ?ݒ??L???ɂ??邽?߂? refresh ?????܂??B ! #refresh refresh ok?[y/N]:yes ..................Done ! ! ! ?ݒ??ۑ????܂??B ! ?C?ӂ̖??O?ŕۑ????ĉ?????(*2)?B ! #save [?t?@?C????] save ok?[y/N]:yes % saving working-遊雅堂 atm入金 反映nfig 100% |*************************************************| xxx/ xxx ( Lines) # *1: ?????|?[?g?ԍ??̐ݒ? *2: ?t?@?C???????ȗ??????ꍇ?Aboot.cfg?ŕۑ?????܂??B ???u?N?????ɓK?p????ݒ??boot 遊雅堂 atm入金 反映nfiguration?R?}???h?Ŏw?肷?邱?Ƃ??ł??܂??i?f?t?H???g??boot.cfg?j?B *3: ?C???i?[?̃p?P?b?g???Í??????????ESP?p?P?b?g?? MTU ???ɉ????ăt???O?????g????????ł??B ????ɑ??ăC???i?[?̃p?P?b?g?????炩???߃t???O?????g??????ňÍ????????????Pre-Fragment?ƌ????܂??B *4:???????[?U???[?h?ڍs???̃p?X???[?h?́A??????Ԃł͐ݒ肳??Ă??܂???B ?{?ݒ??̂悤?ɁA?p?X???[?h "super" ???t????悤?ɂ??邽?߂ɂ́A???炩???ߓ??????[?U???[?h?ɂ? password enable super ?????s???Ă??????Ƃ??K?v?ł??B
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! > enable password: super *4 ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! # 遊雅堂 atm入金 反映nfigure terminal (遊雅堂 atm入金 反映nfig)# ! ! ! ?f?t?H???g???[?g?? tunnel 1?iPPPoE?j ?ɐݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# ip route 0.0.0.0 0.0.0.0 tunnel 1 ! ! ! ?Z???^???̌o?H????tunnel 2?iIP遊雅堂 atm入金 反映c?g???l???j?ɐݒ肵?܂??B ! (config)# ip route 192.168.1.0 255.255.255.0 tunnel 2 ! ! ! ! NAT ?ŕϊ??ΏۂƂ??鑗?M???A?h???X ! ?i?????ł?LAN ???A?h???X??ΏۂƂ??܂??j??o?^???܂??B ! (遊雅堂 atm入金 反映nfig)# ip nat list 1 192.168.2.0 0.0.0.255 ! ! ! Port-channel ??LAN??IP?A?h???X??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# interface Port-channel 1 (遊雅堂 atm入金 反映nfig-if-ch 1)# ip address 192.168.2.254 255.255.255.0 (遊雅堂 atm入金 反映nfig-if-ch 1)# mss 1300 (遊雅堂 atm入金 反映nfig-if-ch 1)# exit ! ! ! PPPoE?̐ݒ?????܂??B ! ?v???o?C?_????w?肳?ꂽ ?F??ID?A?p?X???[?h?Ȃǂ?ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# pppoe profile PPPOE_PROF (遊雅堂 atm入金 反映nfig-pppoe-profile PPPOE_PROF)# ac遊雅堂 atm入金 反映unt abc345@***.***.ne.jp zzzyyyxxx (遊雅堂 atm入金 反映nfig-pppoe-profile PPPOE_PROF)# exit ! ! ! Tunnel ?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! (遊雅堂 atm入金 反映nfig)# interface Tunnel 1 (遊雅堂 atm入金 反映nfig-if-tun 1)# description FLETS ! ! ! NAT+ ?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# ip nat inside source list 1 interface ! ! ! pppoe profile ?Ƃ̃????N?t???????܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# tunnel mode pppoe profile PPPOE_PROF ! ! GigaEthernet ?C???^?t?F?[?X?Ƃ̃????N?t???????܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# pppoe interface gigaethernet 2/1 *1 ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nfig-if-tun 1)# exit ! ! ! PPPoE ?ʐM?Ŏg?p???镨???C???^?t?F?[?X??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# interface GigaEthernet 2/1 *1 (遊雅堂 atm入金 反映nfig-if-ge 2/1)# vlan-id 2 (遊雅堂 atm入金 反映nfig-if-ge 2/1)# bridge-group 2 (遊雅堂 atm入金 反映nfig-if-ge 2/1)# pppoe enable (遊雅堂 atm入金 反映nfig-if-ge 2/1)# exit ! ! ! GigaEthernet ?C???^?t?F?[?X?ɁAport-channel ???????N?t?????܂??B ! (遊雅堂 atm入金 反映nfig)# interface GigaEthernet 1/1 *1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# vlan-id 1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# bridge-group 1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# channel-group 1 (遊雅堂 atm入金 反映nfig-if-ge 1/1)# exit ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! (遊雅堂 atm入金 反映nfig)# crypto ip遊雅堂 atm入金 反映c 遊雅堂 atm入金 反映lector 遊雅堂 atm入金 反映LECTOR (config-ip-遊雅堂 atm入金 反映lector)# src 1 ipv4 any (config-ip-遊雅堂 atm入金 反映lector)# dst 1 ipv4 any (config-ip-遊雅堂 atm入金 反映lector)# exit ! ! ! DPD?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp keepalive ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp log sa (遊雅堂 atm入金 反映nfig)# crypto isakmp log 遊雅堂 atm入金 反映ssion (遊雅堂 atm入金 反映nfig)# crypto isakmp log negotiation-fail ! (遊雅堂 atm入金 反映nfig)#logging buffer level informational ! ! ! ISAKMP ?|???V?[?̐ݒ???s?Ȃ??܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp policy P1-POLICY ! ! ! ?F?ؕ????Ɏ??O???L?????g?p???܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# authentication pre-share ! ! ! ?Í??????̎w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# encryption aes ! ! ! ???????w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# encryption-keysize aes 256 256 256 ! ! ! Diffie Hellman?̃O???[?v?̎w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# group 14 ! ! ! IKE SA?̃??C?t?^?C???̎w??i?b?j???܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# lifetime 86400 ! ! ! IKE SA?̃\?t?g???~?b?g?̎w??i?b?j???܂?(*5)?B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association softlimit initiate 遊雅堂 atm入金 反映conds 30 (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association softlimit respond 遊雅堂 atm入金 反映conds 30 ! ! ! ?n?b?V???????̎w?肵?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# hash sha-256 ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nfig-isakmp)# exit ! ! ! ?Z???^??????ISAKMP ?v???t?@?C????ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# crypto isakmp profile PROF0001 ! ! ! ISAKMP ?|???V?[?ƃ????N?t?????܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# 遊雅堂 atm入金 反映t isakmp-policy P1-POLICY ! ! ! IP遊雅堂 atm入金 反映C ?|???V?[?ƃ????N?t?????܂??B ! (conf-isa-prof)# 遊雅堂 atm入金 反映t ip遊雅堂 atm入金 反映c-policy P2-POLICY ! ! ! ?Z???^??WAN ?A?h???X??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# 遊雅堂 atm入金 反映t peer 192.0.2.1 ! ! ! ?Ό????u?̎??ʕ??@??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# match identity u遊雅堂 atm入金 反映r center ! ! ! ?{???u?̎??ʕ??@??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# 遊雅堂 atm入金 反映lf-identity u遊雅堂 atm入金 反映r-fqdn id-kyoten ! ! ! IKE ?o?[?W???????w?肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# ike-version 2 ! ! ! ???ʌ???ݒ肵?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# local-key 遊雅堂 atm入金 反映CRET-VPN ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nf-isa-prof)# exit ! ! ! IP遊雅堂 atm入金 反映C ?|???V?[??ݒ肵?܂??B ! (config)# crypto ip遊雅堂 atm入金 反映c policy P2-POLICY ! ! ! Diffie Hellman?̃O???[?v?̎w?肵?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t pfs group14 ! ! ! ???SA???m?????Ă????ݒ?????܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association always-up ! ! ! IP遊雅堂 atm入金 反映c SA?̃??C?t?^?C???̎w??i?b?j???܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association lifetime 遊雅堂 atm入金 反映conds 28800 ! ! ! ???????w?肵?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association transform-keysize aes 256 256 256 ! ! ! ?Í????A???S???Y???A?F?A???S???Y?????w?肵?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t 遊雅堂 atm入金 反映curity-association transform esp-aes esp-sha256-hmac ! ! ! ?Í??????ꂽESP?p?P?b?g?? MTU ????ݒ肵?܂??B ! !(conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t mtu 1454 ! ! ! ?C???i?[?̃p?P?b?g??DF?r?b?g?̏?Ԃɂ?????炸?A?Í??????ꂽESP?p?P?b?g?ł?DF?r?b?g??off?ɂ??܂??B ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t ip df-bit 0 ! ! ! Post-Fragment ?????Ƃ??܂??B *3 ! (conf-ip遊雅堂 atm入金 反映c)# 遊雅堂 atm入金 反映t ip fragment post ! ! ! ??{?ݒ胂?[?h?ɖ߂?܂??B ! (conf-ip遊雅堂 atm入金 反映c)# exit ! ! ! ?Z???^??VPN?s?A?Ƃ̃Z???N?^?????G???g?????܂??B ! (遊雅堂 atm入金 反映nfig)# crypto map CENTER ip遊雅堂 atm入金 反映c-isakmp (遊雅堂 atm入金 反映nfig-crypto-map)# match address 遊雅堂 atm入金 反映LECTOR (遊雅堂 atm入金 反映nfig-crypto-map)# 遊雅堂 atm入金 反映t isakmp-profile PROF0001 (遊雅堂 atm入金 反映nfig-crypto-map)# exit ! ! ! ?Z???^??tunnel ?C???^?t?F?[?X?ŗL???ɂ???VPN?Z???N?^??ݒ肵?܂??B ! (遊雅堂 atm入金 反映nfig)# interface Tunnel 2 (遊雅堂 atm入金 反映nfig-if-tun 2)# tunnel mode ip遊雅堂 atm入金 反映c map CENTER (遊雅堂 atm入金 反映nfig-if-tun 2)# exit ! ! ! ?w?K?t?B???^?????O?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig)# access-list 111 deny ip any any (遊雅堂 atm入金 反映nfig)# access-list 121 spi ip any any ! (遊雅堂 atm入金 反映nfig)# interface tunnel 1 (遊雅堂 atm入金 反映nfig-if-tun 1)# ip access-group 111 in (遊雅堂 atm入金 反映nfig-if-tun 1)# ip access-group 121 out (遊雅堂 atm入金 反映nfig-if-tun 1)# exit ! ! ! VPN?Ŏg?p????p?P?b?g????M??????t?B???^?????O?̐ݒ?????܂??B ! (遊雅堂 atm入金 反映nfig)# access-list 100 permit udp any eq 500 any eq 500 (遊雅堂 atm入金 反映nfig)# access-list 100 permit 50 any any ! (遊雅堂 atm入金 反映nfig)# interface tunnel 1 (遊雅堂 atm入金 反映nfig-if-tun 1)# ip access-group 100 in (遊雅堂 atm入金 反映nfig-if-tun 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! (遊雅堂 atm入金 反映nfig)# end ! ! ! ?ݒ??L???ɂ??邽?߂? refresh ?????܂??B ! #refresh refresh ok?[y/N]:yes ..................Done ! ! ! ?ݒ??ۑ????܂??B ! ?C?ӂ̖??O?ŕۑ????ĉ?????(*2)?B ! #save [?t?@?C????] save ok?[y/N]:yes % saving working-config 100% |*************************************************| xxx/ xxx ( Lines) # *1: ?????|?[?g?ԍ??̐ݒ? *2: ?t?@?C???????ȗ??????ꍇ?Aboot.cfg?ŕۑ?????܂??B ???u?N?????ɓK?p????ݒ??boot configuration?R?}???h?Ŏw?肷?邱?Ƃ??ł??܂??i?f?t?H???g??boot.cfg?j?B *3: ?C???i?[?̃p?P?b?g???Í??????????ESP?p?P?b?g?? MTU ???ɉ????ăt???O?????g????????ł??B ????ɑ??ăC???i?[?̃p?P?b?g?????炩???߃t???O?????g??????ňÍ????????????Pre-Fragment?ƌ????܂??B *4:???????[?U???[?h?ڍs???̃p?X???[?h?́A??????Ԃł͐ݒ肳??Ă??܂???B ?{?ݒ??̂悤?ɁA?p?X???[?h "super" ???t????悤?ɂ??邽?߂ɂ́A???炩???ߓ??????[?U???[?h?ɂ? password enable super ?????s???Ă??????Ƃ??K?v?ł??B *5:IKE??2?̏ꍇ?APha遊雅堂 atm入金 反映1?폜????Pha遊雅堂 atm入金 反映2???폜????܂??BPha遊雅堂 atm入金 反映1???L?[?Փ˂ɂ??폜??h?????߁A???_?̂? ?@?\?t?g???~?b?g30?b??ݒ肵?܂??B