?? | Keepalive?ɂ?胁?C???o?H?̏?Q???ɂ???SA?????????܂??B?o?b?N?A?b?v?o?H?͐ݒ?̊֘A?t????????Ă???PPPoE5???????I??nexthop?ɐݒ肳??܂??B |
?? | ???̐ݒ??ł?2??SA(?o?H)??Active-Standby?ł??i?펞2??SA??Active-Active?Ŏg?p????ݒ??????????j |
???_?? FITELnet-A PPPoE1 | ?w??Ȃ??iEWAN?|?[?g???g?p?j |
???_?? FITELnet-A PPPoE5 | ?w??Ȃ??iLAN?|?[?g4???g?p?j |
?Z???^?[?? FITELnet-B | 200.200.200.200 |
?Z???^?[?? FITELnet-C | 100.100.100.100 |
IPsec?̑ΏۂƂ??钆?p?p?P?b?g |
any ?? 192.168.1.0/24 ???Z???^?[??L3SW?̔w??̕ʃZ?O?????g?????VPN?\ |
???_?? FITELnet-A(LAN??) |
192.168.1.1 |
?Z???^?[???i???C???j FITELnet-B(LAN??) |
192.168.0.1 |
?Z???^?[???i?o?b?N?A?b?v?j FITELnet-C(LAN??) |
192.168.0.2 |
IPsec Phase1?|???V?[ |
???[?h ??? Aggressive???[?h ?F?ؕ??? ??? ???O???L?????? ?Í??????? ??? AES 128 Diffie-Hellman ??? G遊雅堂 出金 アカウント認証up 2 ?n?b?V?????? ??? SHA |
IPsec Phase2?|???V?[ |
?Í??????? ??? AES 128 ?n?b?V?????? ??? SHA IPsec SA?m???_?@ ??? ???SA???m?????? ?iA???_?????C???o?H?̂ݐݒ?j |
L3SW?̐ݒ? |
|
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j 遊雅堂 出金 アカウント認証uter# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter# configure terminal 遊雅堂 出金 アカウント認証uter(config)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# interface lan 1 遊雅堂 出金 アカウント認証uter(config-if lan 1)# ip address 192.168.1.1 255.255.255.0 遊雅堂 出金 アカウント認証uter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 1 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe server A-P遊雅堂 出金 アカウント認証vider 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe account user@xxxx.ne.jp secret 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe type host 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# crypto map MAIN 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# exit ! ! ! PPPoE5?C???^?t?F?[?X?i?o?b?N?A?b?v?p?j?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 5 遊雅堂 出金 アカウント認証uter(config-if pppoe 5)# pppoe server B-P遊雅堂 出金 アカウント認証vider 遊雅堂 出金 アカウント認証uter(config-if pppoe 5)# pppoe account user@xxxx.ne.jp secret 遊雅堂 出金 アカウント認証uter(config-if pppoe 5)# pppoe type host 遊雅堂 出金 アカウント認証uter(config-if pppoe 5)# crypto map BACKUP 遊雅堂 出金 アカウント認証uter(config-if pppoe 5)# pppoe interface vlanif 1 ! PPPoE5?́AVLAN1?C???^?[?t?F?[?X?ɂčs???܂??B 遊雅堂 出金 アカウント認証uter(config-if pppoe 5)# exit ! ! VLAN?C???^?[?t?F?[?X?iPPPoE5?p?j?ݒ胂?[?h?Ɉڍs???܂??B 遊雅堂 出金 アカウント認証uter(config)#interface vlanif 1 遊雅堂 出金 アカウント認証uter(config-if vlanif 1)# bridge-g遊雅堂 出金 アカウント認証up lan 1 遊雅堂 出金 アカウント認証uter(config-if vlanif 1)# vlan-id 1 遊雅堂 出金 アカウント認証uter(config-if vlanif 1)#exit ! ! Ethernet?ݒ?iVLAN?p?j???[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter(config)#line lan 遊雅堂 出金 アカウント認証uter(config-line lan)# vlan 4 bridge-g遊雅堂 出金 アカウント認証up 1 遊雅堂 出金 アカウント認証uter(config-line lan)# vlan 4 port-vlan 1 遊雅堂 出金 アカウント認証uter(config-line lan)#exit ! ! ?f?t?H???g???[?g??PPPoE?P?ɐݒ肵?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# ip 遊雅堂 出金 アカウント認証ute 0.0.0.0 0.0.0.0 pppoe 1 ! ???C?????ŒʐM????ꍇ?́A?Z???^?[?̃??C??????peer?ւ̃??[?g?ƁA ! IPsec?ʐM?Ώۃl?b?g???[?N?ւ̃??[?g?ƂȂ?܂??B?o?b?N?A?b?v???ɂ́A ! PPPoE5???Ɍ??????Z???^?[?̃o?b?N?A?b?v????peer?ւ̃??[?g?ƁA ! IPsec?ʐM?Ώۃl?b?g???[?N?ւ̃??[?g???????I?ɓo?^????܂??B ! ! ! VPN?@?\?̐ݒ???s???܂??B?B ! 遊雅堂 出金 アカウント認証uter(config)# vpn enable 遊雅堂 出金 アカウント認証uter(config)# vpnlog enable ! 遊雅堂 出金 アカウント認証uter(config)# crypto isakmp policy 1 遊雅堂 出金 アカウント認証uter(config-isakmp)# authentication prekey 遊雅堂 出金 アカウント認証uter(config-isakmp)# encryption aes 128 遊雅堂 出金 アカウント認証uter(config-isakmp)# g遊雅堂 出金 アカウント認証up 2 遊雅堂 出金 アカウント認証uter(config-isakmp)# hash sha 遊雅堂 出金 アカウント認証uter(config-isakmp)# keepalive icmp ! ???C?????Ɋւ??Ă? always-send ?I?v?V??????t???Ȃ??Ă??Aalways-send ?????? ! ?????ɂȂ?܂??ialways-send ?I?v?V??????t???Ă???肠??܂???j?B 遊雅堂 出金 アカウント認証uter(config-isakmp)# keepalive-icmp peer-address 192.168.0.1 遊雅堂 出金 アカウント認証uter(config-isakmp)# keepalive-icmp source-interface lan 1 遊雅堂 出金 アカウント認証uter(config-isakmp)# keepalive-icmp redundancy interface pppoe 1 *1 ! IPsec?璷?@?\?g?p????ICMP??keepalive?ɂĊĎ? 遊雅堂 出金 アカウント認証uter(config-isakmp)# key ascii mucho 遊雅堂 出金 アカウント認証uter(config-isakmp)# my-identity F60MAIN 遊雅堂 出金 アカウント認証uter(config-isakmp)# negotiation-mode aggressive 遊雅堂 出金 アカウント認証uter(config-isakmp)# peer-identity address 200.200.200.200 遊雅堂 出金 アカウント認証uter(config-isakmp)# exit ! 遊雅堂 出金 アカウント認証uter(config)# crypto isakmp policy 2 遊雅堂 出金 アカウント認証uter(config-isakmp)# authentication prekey 遊雅堂 出金 アカウント認証uter(config-isakmp)# encryption aes 128 遊雅堂 出金 アカウント認証uter(config-isakmp)# g遊雅堂 出金 アカウント認証up 2 遊雅堂 出金 アカウント認証uter(config-isakmp)# hash sha 遊雅堂 出金 アカウント認証uter(config-isakmp)# key ascii mucho 遊雅堂 出金 アカウント認証uter(config-isakmp)# my-identity F60BACKUP 遊雅堂 出金 アカウント認証uter(config-isakmp)# negotiation-mode aggressive 遊雅堂 出金 アカウント認証uter(config-isakmp)# peer-identity address 100.100.100.100 遊雅堂 出金 アカウント認証uter(config-isakmp)# exit ! 遊雅堂 出金 アカウント認証uter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! 遊雅堂 出金 アカウント認証uter(config)# ipsec access-list 1 ipsec ip 192.168.1.0 0.0.0.255 any ! ????̃l?b?g???[?N?A?h???X?͔C?? ! ??L3SW?̓????̃l?b?g???[?N????Ȃ? 遊雅堂 出金 アカウント認証uter(config)# ipsec access-list 64 bypass ip any any ! 遊雅堂 出金 アカウント認証uter(config)#crypto map MAIN 1 遊雅堂 出金 アカウント認証uter(config-crypto-map)# match address 1 1st ! IPsec?璷?@?\?̃??C??SA???w?? 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set peer address 200.200.200.200 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set security-association always-up 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 出金 アカウント認証uter(config-crypto-map)# exit ! 遊雅堂 出金 アカウント認証uter(config)#crypto map BACKUP 2 *2 遊雅堂 出金 アカウント認証uter(config-crypto-map)# match address 1 2nd ! IPsec?璷?@?\?̃o?b?N?A?b?vSA???w?? 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set peer address 100.100.100.100 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set security-association always-up 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set redundancy delete-message-send ! ???C??SA?̕??A???Ƀo?b?N?A?b?vSA???폜 遊雅堂 出金 アカウント認証uter(config-crypto-map)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 出金 アカウント認証uter# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 出金 アカウント認証uter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 出金 アカウント認証uter# reset Are you OK to cold start?(y/n) y
*1?F |
???C?????? pppoe 1 ?ł͂Ȃ??Aewan 1 ?ŃA?h???X???}?j???A???ݒ肵?Ă???ꍇ?́A???̂悤?ɐݒ肵?܂??B
|
*2?F |
?o?b?N?A?b?v???? pppoe 5 ?ł͂Ȃ??AVLAN 1 ?ŃA?h???X???}?j???A???ݒ肵?Ă???ꍇ?́A?o?b?N?A?b?v???? crypto map ?Ɏ??̐ݒ???K?v?ɂȂ?܂??B
|
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j 遊雅堂 出金 アカウント認証uter# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter# configure terminal 遊雅堂 出金 アカウント認証uter(config)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# interface lan 1 遊雅堂 出金 アカウント認証uter(config-if lan 1)# ip address 192.168.0.1 255.255.255.0 遊雅堂 出金 アカウント認証uter(config-if lan 1)# exit ! ! ! PPPoE?̊e??ݒ???s???܂??B ! 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 1 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# ip address 200.200.200.200 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe server A-P遊雅堂 出金 アカウント認証vider 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe account e1111111@xxx.ne.jp abcd123 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe type host 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# exit ! ! ! NAT+?̐ݒ???s???܂??B ! 遊雅堂 出金 アカウント認証uter(config)# access-list 1 permit 192.168.0.0 0.0.0.255 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 1 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# ip nat inside source list 1 interface 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# exit ! ! ! ?f?t?H???g???[?g??ݒ肵?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# ip 遊雅堂 出金 アカウント認証ute 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\?̐ݒ???s???܂??B?B ! 遊雅堂 出金 アカウント認証uter(config)# vpn enable 遊雅堂 出金 アカウント認証uter(config)# vpnlog enable ! 遊雅堂 出金 アカウント認証uter(config)# crypto isakmp policy 1 遊雅堂 出金 アカウント認証uter(config-isakmp)# authentication prekey 遊雅堂 出金 アカウント認証uter(config-isakmp)# encryption aes 128 遊雅堂 出金 アカウント認証uter(config-isakmp)# g遊雅堂 出金 アカウント認証up 2 遊雅堂 出金 アカウント認証uter(config-isakmp)# hash sha 遊雅堂 出金 アカウント認証uter(config-isakmp)# key ascii mucho 遊雅堂 出金 アカウント認証uter(config-isakmp)# negotiation-mode aggressive 遊雅堂 出金 アカウント認証uter(config-isakmp)# peer-identity host F60MAIN 遊雅堂 出金 アカウント認証uter(config-isakmp)# exit ! 遊雅堂 出金 アカウント認証uter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac 遊雅堂 出金 アカウント認証uter(config)# ipsec access-list 1 ipsec ip any 192.168.1.0 0.0.0.255 遊雅堂 出金 アカウント認証uter(config)# ipsec access-list 64 bypass ip any any ! 遊雅堂 出金 アカウント認証uter(config)# crypto map MAIN 1 遊雅堂 出金 アカウント認証uter(config-crypto-map)# match address 1 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set peer host F60MAIN 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 出金 アカウント認証uter(config-crypto-map)# exit ! 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 1 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# crypto map MAIN 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 出金 アカウント認証uter# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 出金 アカウント認証uter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 出金 アカウント認証uter# reset Are you OK to cold start?(y/n) y
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j 遊雅堂 出金 アカウント認証uter# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 出金 アカウント認証uter# configure terminal 遊雅堂 出金 アカウント認証uter(config)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# interface lan 1 遊雅堂 出金 アカウント認証uter(config-if lan 1)# ip address 192.168.0.2 255.255.255.0 遊雅堂 出金 アカウント認証uter(config-if lan 1)# exit ! ! ! PPPoE?̊e??ݒ???s???܂??B ! 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 1 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# ip address 100.100.100.100 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe server B-P遊雅堂 出金 アカウント認証vider 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe account e222222@xxx.ne.jp abcd345 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# pppoe type host 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# exit ! ! ! NAT+?̐ݒ???s???܂??B ! 遊雅堂 出金 アカウント認証uter(config)# access-list 1 permit 192.168.0.0 0.0.0.255 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 1 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# ip nat inside source list 1 interface 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# exit ! ! ! ?f?t?H???g???[?g??ݒ肵?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# ip 遊雅堂 出金 アカウント認証ute 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\?̐ݒ???s???܂??B?B ! 遊雅堂 出金 アカウント認証uter(config)# vpn enable 遊雅堂 出金 アカウント認証uter(config)# vpnlog enable ! 遊雅堂 出金 アカウント認証uter(config)# crypto isakmp policy 1 遊雅堂 出金 アカウント認証uter(config-isakmp)# authentication prekey 遊雅堂 出金 アカウント認証uter(config-isakmp)# encryption aes 128 遊雅堂 出金 アカウント認証uter(config-isakmp)# g遊雅堂 出金 アカウント認証up 2 遊雅堂 出金 アカウント認証uter(config-isakmp)# hash sha 遊雅堂 出金 アカウント認証uter(config-isakmp)# key ascii mucho 遊雅堂 出金 アカウント認証uter(config-isakmp)# negotiation-mode aggressive 遊雅堂 出金 アカウント認証uter(config-isakmp)# peer-identity host F60BACKUP 遊雅堂 出金 アカウント認証uter(config-isakmp)# exit ! 遊雅堂 出金 アカウント認証uter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac 遊雅堂 出金 アカウント認証uter(config)# ipsec access-list 1 ipsec ip any 192.168.1.0 0.0.0.255 遊雅堂 出金 アカウント認証uter(config)# ipsec access-list 64 bypass ip any any ! 遊雅堂 出金 アカウント認証uter(config)# crypto map BACKUP 1 遊雅堂 出金 アカウント認証uter(config-crypto-map)# match address 1 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set peer host F60BACKUP 遊雅堂 出金 アカウント認証uter(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 出金 アカウント認証uter(config-crypto-map)# sa-up 遊雅堂 出金 アカウント認証ute interface pppoe 1 *4 ! SA?̊m?????_?@?Ƃ??ċ??_??LAN(192.168.1.0/24)?ւ̃??[?g????o?^???A ! nexthop??pppoe1?Ƃ??? 遊雅堂 出金 アカウント認証uter(config-crypto-map)# exit ! 遊雅堂 出金 アカウント認証uter(config)# interface pppoe 1 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# crypto map BACKUP 遊雅堂 出金 アカウント認証uter(config-if pppoe 1)# exit ! 遊雅堂 出金 アカウント認証uter(config)# 遊雅堂 出金 アカウント認証uter rip 遊雅堂 出金 アカウント認証uter(config-rip)# network lan 1 ! rip???g?p????C???^?t?F?[?X?w?? 遊雅堂 出金 アカウント認証uter(config-rip)# timers basic 30 90 120 ! ??????M?Ԋu ! ?o?H?????폜????܂ł̎??? ! ?o?H?????ꎞ???B?s?\?ɂ???܂ł̎??? 遊雅堂 出金 アカウント認証uter(config-rip)# version 2 遊雅堂 出金 アカウント認証uter(config-rip)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 出金 アカウント認証uter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 出金 アカウント認証uter# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 出金 アカウント認証uter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 出金 アカウント認証uter# reset Are you OK to cold start?(y/n) y
*4?F |
pppoe 1 ?ł͂Ȃ??Aewan 1 ?ŃA?h???X???}?j???A???ݒ肵?Ă???ꍇ?́A???̂悤?ɐݒ肵?܂??B
|