?Z???^??遊雅堂 入金 おすすめTELnet_A PPPoE1 | 200.200.200.200 |
?Z???^??遊雅堂 入金 おすすめTELnet_B PPPoE1 | 100.100.100.100 |
???_?? PPPoE1 | ?A?h???X?s?? |
IPsec?̑ΏۂƂ??钆?p?p?P?b?g |
any ?? 172.16.0.0/16 ???Z???^??L3SW?̔w??̕ʃZ?O?????g?????VPN?\ |
IPsec Phase1?|???V?[ |
???[?h ??? Aggressive???[?h ?F?ؕ??? ??? ???O???L?????? ?Í??????? ??? AES 128 Dif遊雅堂 入金 おすすめe-Hellman ??? Group 2 ?n?b?V?????? ??? SHA |
IPsec Phase2?|???V?[ |
?Í??????? ??? AES 128 ?n?b?V?????? ??? SHA |
IPsec???ו??U?̔䗦 ?iVPN1?FVPN2?j |
2?F1?@??1?@?@?i???_???j |
L3SW (192.168.3.254) |
RIP(Ver.2)????M |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# con遊雅堂 入金 おすすめgure terminal Router(con遊雅堂 入金 おすすめg)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! Router(con遊雅堂 入金 おすすめg)# interface lan 1 Router(con遊雅堂 入金 おすすめg-if lan 1)# ip address 172.16.0.1 255.255.0.0 Router(con遊雅堂 入金 おすすめg-if lan 1)# exit ! ! ! PPPoE1 ?̊e??ݒ?????܂??B ! Router(con遊雅堂 入金 おすすめg)# interface pppoe 1 Router(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe server A-Provider Router(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe account user@xxxx.ne.jp secret Router(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe type host Router(con遊雅堂 入金 おすすめg-if pppoe 1)# crypto map VPN1 Router(con遊雅堂 入金 おすすめg-if pppoe 1)# crypto map VPN2 ! 1?̃C???^?t?F?[?X???2??VPN??܂? Router(con遊雅堂 入金 おすすめg-if pppoe 1)# exit ! ! ! ?Z???^???̃s?A?ւ̃??[?g??ݒ肵?܂??B ! Router(con遊雅堂 入金 おすすめg)# ip route 200.200.200.200 255.255.255.255 pppoe 1 Router(con遊雅堂 入金 おすすめg)# ip route 100.100.100.100 255.255.255.255 pppoe 1 ! ! ! DHCP?T?[?o?@?\??ݒ肵?܂??B ! Router(con遊雅堂 入金 おすすめg)# service dhcp-server Router(con遊雅堂 入金 おすすめg)# ip dhcp pool lan 1 Router(con遊雅堂 入金 おすすめg-dhcp-pool)# default-router 0.0.0.0 Router(con遊雅堂 入金 おすすめg-dhcp-pool)# exit ! ! ! IPsec???ו??U?̐ݒ?????܂??B ! Router(con遊雅堂 入金 おすすめg)# vpn enable Router(con遊雅堂 入金 おすすめg)# vpnlog enable ! Router(con遊雅堂 入金 おすすめg)# crypto isakmp policy 1 Router(con遊雅堂 入金 おすすめg-isakmp)# authentication prekey Router(con遊雅堂 入金 おすすめg-isakmp)# encryption aes 128 Router(con遊雅堂 入金 おすすめg-isakmp)# group 2 Router(con遊雅堂 入金 おすすめg-isakmp)# hash sha Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive icmp always-send ! icmp?ɂ??펞keep alive???s???܂? Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp peer-address 192.168.3.1 ! ?Ď???̃A?h???X??ݒ肵?܂? Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp source-interface lan 1 ! ???M??IP?A?h???X??LAN??IP?A?h???X?Ƃ??邱?Ƃɂ??A ! VPN?g???l????ʂ???keep alive???????Ȃ??܂? Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp multi-path interface pppoe 1 *1 ! keep alive?̑???M?C???^?t?F?[?X???Œ肵?܂? Router(con遊雅堂 入金 おすすめg-isakmp)# key ascii furukawa Router(con遊雅堂 入金 おすすめg-isakmp)# my-identity kyoten1-1 Router(con遊雅堂 入金 おすすめg-isakmp)# negotiation-mode aggressive Router(con遊雅堂 入金 おすすめg-isakmp)# peer-identity address 200.200.200.200 Router(con遊雅堂 入金 おすすめg-isakmp)# exit ! Router(con遊雅堂 入金 おすすめg)# crypto isakmp policy 2 Router(con遊雅堂 入金 おすすめg-isakmp)# authentication prekey Router(con遊雅堂 入金 おすすめg-isakmp)# encryption aes 128 Router(con遊雅堂 入金 おすすめg-isakmp)# group 2 Router(con遊雅堂 入金 おすすめg-isakmp)# hash sha Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive icmp always-send Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp peer-address 192.168.3.20 Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp source-interface lan 1 Router(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp multi-path interface pppoe 1 *1 Router(con遊雅堂 入金 おすすめg-isakmp)# key ascii furukawa Router(con遊雅堂 入金 おすすめg-isakmp)# my-identity kyoten1-2 Router(con遊雅堂 入金 おすすめg-isakmp)# negotiation-mode aggressive Router(con遊雅堂 入金 おすすめg-isakmp)# peer-identity address 100.100.100.100 Router(con遊雅堂 入金 おすすめg-isakmp)# exit ! Router(con遊雅堂 入金 おすすめg)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! Router(con遊雅堂 入金 おすすめg)# ipsec access-list 10 ipsec ip 172.16.0.0 0.0.255.255 any Router(con遊雅堂 入金 おすすめg)# ipsec access-list 64 bypass ip any any ! Router(con遊雅堂 入金 おすすめg)# crypto map VPN1 1 Router(con遊雅堂 入金 おすすめg-crypto-map)# match address 10 multi-path balance 2 *2 ! VPN1???̔䗦??2?Ƃ??ĕ??ו??U???܂? Router(con遊雅堂 入金 おすすめg-crypto-map)# set peer address 200.200.200.200 Router(con遊雅堂 入金 おすすめg-crypto-map)# set security-association always-up ! SA???펞?m?????Ă????悤?ɂ??܂? Router(con遊雅堂 入金 おすすめg-crypto-map)# set transform-set P2-POLICY Router(con遊雅堂 入金 おすすめg-crypto-map)# sa-up route interface pppoe 1 local-prot1 *3 ! SA?̊m?????_?@?Ƃ??ăZ???^??LAN(any)?ւ̃??[?g???? ! nexthop??pppoe1?Ƃ??ēo?^???܂? Router(con遊雅堂 入金 おすすめg-crypto-map)# exit ! Router(con遊雅堂 入金 おすすめg)# crypto map VPN2 2 Router(con遊雅堂 入金 おすすめg-crypto-map)# match address 10 multi-path balance 1 *2 ! VPN2???̔䗦??1?Ƃ??ĕ??ו??U???܂? Router(con遊雅堂 入金 おすすめg-crypto-map)# set peer address 100.100.100.100 Router(con遊雅堂 入金 おすすめg-crypto-map)# set security-association always-up Router(con遊雅堂 入金 おすすめg-crypto-map)# sa-up route interface pppoe 1 local-prot2 *3 ! ?@?@VPN1??VPN2?őS?????????[?g??o?^????邱?ƂɂȂ?̂ŁA ! ?@?@???̂Q??local-prot?I?v?V??????t???ċ?ʂł???悤?ɂ??܂??B Router(con遊雅堂 入金 おすすめg-crypto-map)# set transform-set P2-POLICY Router(con遊雅堂 入金 おすすめg-crypto-map)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! Router(con遊雅堂 入金 おすすめg)# end ! ! ! ?ݒ??ۑ????܂??B ! Router# save SIDE-A.cfg % saving working-con遊雅堂 入金 おすすめg % 遊雅堂 入金 おすすめnished saving Router# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! Router# reset Are you OK to cold start?(y/n) y
*1 ?F |
pppoe 1 ?ł͂Ȃ??Aewan 1 ?ŃA?h???X???}?j???A???ݒ肵?Ă???ꍇ?́A???̂悤?ɐݒ肵?܂??B
|
*2 ?F | ???ו??U?̔䗦?͑??M?????̃p?P?b?g?ɑ??Ă̂@?\???܂??B |
*3 ?F |
pppoe 1 ?ł͂Ȃ??Aewan 1 ?ŃA?h???X???}?j???A???ݒ肵?Ă???ꍇ?́A???̂悤?ɐݒ肵?܂??B
|
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# con遊雅堂 入金 おすすめgure terminal Router(con遊雅堂 入金 おすすめg)# ! Router(con遊雅堂 入金 おすすめg)# hostname 遊雅堂 入金 おすすめTELnet_A 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# interface lan 1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if lan 1)# ip address 192.168.3.1 255.255.255.0 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if lan 1)# exit ! ! ! PPPoE1 ?̊e??ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# interface pppoe 1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if pppoe 1)# crypto map map1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe server test 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe account zyx@furukawa.co.jp zyx 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe type host 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if pppoe 1)# ip address 200.200.200.200 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-if pppoe 1)# exit ! ! ! ???[?g?̐ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# ip route 0.0.0.0 0.0.0.0 192.168.3.254 ! ! ! RIP?̐ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# router rip 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-rip)# network lan 1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-rip)# exit ! ! ! IPsec???ו??U?̐ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# vpn enable 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# vpnlog enable ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# crypto isakmp policy 1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# authentication prekey 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# encryption aes 128 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# group 2 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# hash sha 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# keepalive icmp always-send 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp peer-address 172.16.0.1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp source-interface lan 1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp multi-path interface pppoe 1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# key ascii furukawa 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# negotiation-mode aggressive 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# peer-identity host kyoten1-1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# tunnel-route interface pppoe 1 ! ?Ό???VPN?s?A?ւ̃??[?g???Anexthop??PPPoE1?Ƃ??ēo?^???܂? 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-isakmp)# exit ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# ipsec access-list 10 ipsec ip any 172.16.0.0 0.0.255.255 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# ipsec access-list 64 bypass ip any any ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# crypto map map1 1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-crypto-map)# match address 10 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-crypto-map)# set peer host kyoten1-1 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-crypto-map)# set transform-set P2-POLICY 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-crypto-map)# sa-up route interface pppoe 1 ! local-prot?I?v?V???????Ȃ??ꍇ?Aredistribute?Ŏw?肵?Ȃ??Ă??A ! ???̃??[?g????RIP?ōL?????܂??B ! local-prot?I?v?V??????????ꍇ?ARIP?ōL??????ɂ́A ! ?????I??redistribute?Ŏw?肷??K?v??????܂??B 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg-crypto-map)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 入金 おすすめTELnet_A(con遊雅堂 入金 おすすめg)# end 遊雅堂 入金 おすすめTELnet_A# ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 入金 おすすめTELnet_A# save SIDE-A.cfg % saving working-con遊雅堂 入金 おすすめg % 遊雅堂 入金 おすすめnished saving 遊雅堂 入金 おすすめTELnet_A# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 入金 おすすめTELnet_A# reset Are you OK to cold start?(y/n) y
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# con遊雅堂 入金 おすすめgure terminal Router(con遊雅堂 入金 おすすめg)# ! Router(con遊雅堂 入金 おすすめg)# hostname 遊雅堂 入金 おすすめTELnet_B 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# interface lan 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if lan 1)# ip address 192.168.3.20 255.255.255.0 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if lan 1)# exit ! ! ! PPPoE1 ?̊e??ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# interface pppoe 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if pppoe 1)# crypto map map1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if pppoe 1)# ip address 100.100.100.100 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe server test 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe account xyz@furukawa.co.jp xyz 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if pppoe 1)# pppoe type host 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-if pppoe 1)# exit ! ! ! ???[?g?̐ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# ip route 0.0.0.0 0.0.0.0 192.168.3.254 ! ! ! RIP?̐ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# access-list 10 permit 172.16.0.0 0.0.255.255 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# router rip 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-rip)# network lan 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-rip)# offset-list 10 out 5 lan 1 ! sa-up???[?g?œo?^????????RIP?ōL??????ۂɁAmetric?l??+5???ďo???悤?ɂ??܂??B 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-rip)# exit ! ! ! IPsec???ו??U?̐ݒ?????܂??B ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# vpn enable 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# vpnlog enable ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# crypto isakmp policy 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# authentication prekey 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# encryption aes 128 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# group 2 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# hash sha 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# keepalive icmp always-send 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp peer-address 172.16.0.1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp source-interface lan 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# keepalive-icmp multi-path interface pppoe 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# key ascii furukawa 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# negotiation-mode aggressive 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# peer-identity host kyoten1-2 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# tunnel-route interface pppoe 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-isakmp)# exit ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# ipsec access-list 10 ipsec ip any 172.16.0.0 0.0.255.255 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# ipsec access-list 64 bypass ip any any ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# crypto map map1 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-crypto-map)# match address 10 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-crypto-map)# set peer host kyoten1-2 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-crypto-map)# set transform-set P2-POLICY 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-crypto-map)# sa-up route interface pppoe 1 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg-crypto-map)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 入金 おすすめTELnet_B(con遊雅堂 入金 おすすめg)# end 遊雅堂 入金 おすすめTELnet_B# ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 入金 おすすめTELnet_B# save SIDE-A.cfg % saving working-con遊雅堂 入金 おすすめg % 遊雅堂 入金 おすすめnished saving 遊雅堂 入金 おすすめTELnet_B# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 入金 おすすめTELnet_B# reset Are you OK to cold start?(y/n) y