遊雅堂 オッズTELnet?g?b?v???i???C???i?b?v?C?x???g???Z?~?i?[?Z?[???X???T?|?[?g
Routing to the Future 遊雅堂 オッズTELnet
RSA ?f?W?^???????iRSA Signature?j???????g???āAIP遊雅堂 オッズc?g???l?????O?̐ڑ??????܂??B
?{?ݒ??ł́ARSA signatures?F?؂Ŏg?p????ID?^?C?v??FQDN?Ƃ??Ă??܂??B


IP遊雅堂 オッズc????
ISAKMP ?|???V?[ ???[?h Main???[?h
?F?ؕ??? RSA ?f?W?^??????????
?Í??????? AES 256?r?b?g
?n?b?V?????? SHA-256
Diffie-Hellman Group 14
???C?t?^?C?? 86400?b
IP遊雅堂 オッズC ?|???V?[ PFS Group14
?Í??????? AES 256?r?b?g
?n?b?V?????? SHA-256
???C?t?^?C?? 28800?b
?t???O?????g ?|?X?g?t???O?????g
???_?iF220?j ???SA???m??????
IP遊雅堂 オッズc?Ώیo?H ?Z???^?iF220?j

???? ?Z???^?iF220?j ???_?iF220?j
WAN?C???^?[?t?F?[?X interface GigaEthernet 2/1?? interface GigaEthernet 2/1??
?C???^?[?t?F?[?X?? channel-group 2 channel-group 2
VLAN-ID?l vlan-id 2 vlan-id 2
?u???b?W?O???[?v?ԍ? bridge-group 2 bridge-group 2
?C???^?[?t?F?[?X?ݒ? interface Port-channel 2 interface Port-channel 2
LAN?C???^?[?t?F?[?X interface GigaEthernet 1/1?? interface GigaEthernet 1/1??
?C???^?[?t?F?[?X?? channel-group 1 channel-group 1
VLAN-ID?l vlan-id 1 vlan-id 1
?u???b?W?O???[?v?ԍ? bridge-group 1 bridge-group 1
?C???^?[?t?F?[?X?ݒ? interface Port-channel 1 interface Port-channel 1
??GigaEthernet ?̐ݒ?ɂ͕K??vlanid??bridge-group?̐ݒ肪?K?v?ł??B
???? ?Z???^?iF220?j ???_?iF220?j
?C???^?[?t?F?[?X?ݒ? interface Tunnel 1 interface Tunnel 1
?}?b?v?ݒ? crypto map KYOTEN ip遊雅堂 オッズc-isakmp crypto map CENTER ip遊雅堂 オッズc-isakmp
?Z???N?^?? 遊雅堂 オッズLECTOR 遊雅堂 オッズLECTOR
ISAKMP ?v???t?@?C?? PROF0001 PROF0001
crypto ip遊雅堂 オッズc 遊雅堂 オッズlector 遊雅堂 オッズLECTOR crypto ip遊雅堂 オッズc 遊雅堂 オッズlector 遊雅堂 オッズLECTOR
ISAKMP ?v???t?@?C???ݒ? crypto isakmp profile PROF0001 crypto isakmp profile PROF0001
IP遊雅堂 オッズC ?|???V?[?? P2-POLICY P2-POLICY
ISAKMP ?|???V?[?ݒ? crypto isakmp policy P1-POLICY crypto isakmp policy P1-POLICY
IP遊雅堂 オッズC ?|???V?[?ݒ? crypto ip遊雅堂 オッズc policy P2-POLICY crypto ip遊雅堂 オッズc policy P2-POLICY

! ???????[?U???[?h?Ɉڍs???܂??B
> enable
password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
#遊雅堂 オッズnfigure terminal

(遊雅堂 オッズnfig)#
! VPN peer ???̌o?H????ݒ肵?܂??B
(遊雅堂 オッズnfig)#ip route
! ???_???̌o?H????tunnel 1?iIP遊雅堂 オッズc?g???l???j?ɐݒ肵?܂??B
(config)#ip route tunnel 1
! Port-channel 1 ??LAN??IP?A?h???X??ݒ肵?܂??B
(遊雅堂 オッズnfig)#interface Port-channel 1
(遊雅堂 オッズnfig-if-ch 1)# ip address
(遊雅堂 オッズnfig-if-ch 1)# mss 1300
(遊雅堂 オッズnfig-if-ch 1)#exit
! GigaEthernet ?C???^?t?F?[?X?ɁAport-channel ???????N?t?????܂??B
(遊雅堂 オッズnfig)#interface GigaEthernet 1/1 *1
(遊雅堂 オッズnfig-if-ge 1/1)# vlan-id 1
(遊雅堂 オッズnfig-if-ge 1/1)# bridge-group 1
(遊雅堂 オッズnfig-if-ge 1/1)# channel-group 1
(遊雅堂 オッズnfig-if-ge 1/1)#exit
! Port-channel 2 ??WAN??IP?A?h???X??ݒ肵?܂??B
(遊雅堂 オッズnfig)#interface Port-channel 2
(遊雅堂 オッズnfig-if-ch 2)# ip address
(遊雅堂 オッズnfig-if-ch 2)#exit
! GigaEthernet ?C???^?t?F?[?X?ɁAport-channel ???????N?t?????܂??B
(遊雅堂 オッズnfig)#interface GigaEthernet 2/1 *1
(遊雅堂 オッズnfig-if-ge 2/1)# vlan-id 2
(遊雅堂 オッズnfig-if-ge 2/1)# bridge-group 2
(遊雅堂 オッズnfig-if-ge 2/1)# channel-group 2
(遊雅堂 オッズnfig-if-ge 2/1)#exit
! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
(遊雅堂 オッズnfig)#crypto ip遊雅堂 オッズc 遊雅堂 オッズlector 遊雅堂 オッズLECTOR
(config-ip-遊雅堂 オッズlector)# src 1 ipv4 any
(config-ip-遊雅堂 オッズlector)# dst 1 ipv4 any
(config-ip-遊雅堂 オッズlector)#exit
! DPD?̐ݒ?????܂??B
(遊雅堂 オッズnfig)#crypto isakmp keepalive
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
(遊雅堂 オッズnfig)#crypto isakmp log sa
(遊雅堂 オッズnfig)#crypto isakmp log 遊雅堂 オッズssion
(遊雅堂 オッズnfig)#crypto isakmp log negotiation-fail
(遊雅堂 オッズnfig)#logging buffer level informational
! ISAKMP ?|???V?[?̐ݒ???s?Ȃ??܂??B
(遊雅堂 オッズnfig)#crypto isakmp policy P1-POLICY
! ISAKMP-SA/IKE SA ?̔F?ؕ??????ARSA-signatures ?Ƃ??܂??B
(遊雅堂 オッズnfig-isakmp)# authentication rsa-sig
! ?Í??????̎w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# encryption aes
! ???????w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# encryption-keysize aes 256 256 256
! Diffie Hellman?̃O???[?v?̎w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# group 14
! IKE SA?̃??C?t?^?C???̎w??i?b?j???܂??B
(遊雅堂 オッズnfig-isakmp)# lifetime 86400
! ?n?b?V???????̎w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# hash sha-256
! ???C?????[?h???g?p???܂??B
(遊雅堂 オッズnfig-isakmp)# initiate-mode main
! ??{?ݒ胂?[?h?ɖ߂?܂??B
(遊雅堂 オッズnfig-isakmp)#exit
! ???_??????ISAKMP ?v???t?@?C????ݒ肵?܂??B
(遊雅堂 オッズnfig)#crypto isakmp profile PROF0001
! RSA signatures?F?؂Ŏg?p????AVPN peer ?̃z?X?g??(ID?^?C?v=FQDN)???w?肵?܂??B
(遊雅堂 オッズnf-isa-prof)# match identity host KYOTEN.example.遊雅堂 オッズm
! IP遊雅堂 オッズc ?g???l?????m??????A?{???u??IP ?A?h???X???w?肵?܂??B
(conf-isa-prof)# local-address
! RSA signatures?F?؂Ŏg?p????A?{???u?̃z?X?g??(ID?^?C?v=FQDN)???w?肵?܂??B
(遊雅堂 オッズnf-isa-prof)# 遊雅堂 オッズlf-identity fqdn CENTER.example.com
! ISAKMP ?|???V?[?ƃ????N?t?????܂??B
(遊雅堂 オッズnf-isa-prof)# 遊雅堂 オッズt isakmp-policy P1-POLICY
! IP遊雅堂 オッズC ?|???V?[?ƃ????N?t?????܂??B
(conf-isa-prof)# 遊雅堂 オッズt ip遊雅堂 オッズc-policy P2-POLICY
! IKE ?o?[?W???????w?肵?܂??B
(遊雅堂 オッズnf-isa-prof)# ike-version 1
! RSA signatures ?F?؎??Ɏg?p????root CA ????ݒ肵?܂??B
(遊雅堂 オッズnf-isa-prof)# ca trustpoint rootCA
! ??{?ݒ胂?[?h?ɖ߂?܂??B
(遊雅堂 オッズnf-isa-prof)#exit
! IP遊雅堂 オッズC ?|???V?[??ݒ肵?܂??B
(config)#crypto ip遊雅堂 オッズc policy P2-POLICY
! Diffie Hellman?̃O???[?v?̎w?肵?܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt pfs group14
! IP遊雅堂 オッズc SA?̃??C?t?^?C???̎w??i?b?j???܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt 遊雅堂 オッズcurity-association lifetime 遊雅堂 オッズconds 28800
! ???????w?肵?܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt 遊雅堂 オッズcurity-association transform-keysize aes 256 256 256
! ?Í????A???S???Y???A?F?؃A???S???Y?????w?肵?܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt 遊雅堂 オッズcurity-association transform esp-aes esp-sha256-hmac
! ?Í??????ꂽESP?p?P?b?g?? MTU ????ݒ肵?܂??B
!(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt mtu 1500
! ?C???i?[?̃p?P?b?g??DF?r?b?g?̏?Ԃɂ?????炸?A?Í??????ꂽESP?p?P?b?g?ł?DF?r?b?g??off?ɂ??܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt ip df-bit 0
! Post-Fragment ?????i*3?j?Ƃ??܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt ip fragment post
! ??{?ݒ胂?[?h?ɖ߂?܂??B
(conf-ip遊雅堂 オッズc)#exit
! ???_??VPN?s?A?Ƃ̃Z???N?^?????G???g?????܂??B
(遊雅堂 オッズnfig)#crypto map KYOTEN ip遊雅堂 オッズc-isakmp
(遊雅堂 オッズnfig-crypto-map)# match address 遊雅堂 オッズLECTOR
(遊雅堂 オッズnfig-crypto-map)# 遊雅堂 オッズt isakmp-profile PROF0001
(遊雅堂 オッズnfig-crypto-map)#exit
! ???_??tunnel ?C???^?t?F?[?X?ŗL???ɂ???VPN?Z???N?^??ݒ肵?܂??B
(遊雅堂 オッズnfig)#interface Tunnel 1
(遊雅堂 オッズnfig-if-tun 1)# tunnel mode ip遊雅堂 オッズc map KYOTEN
(遊雅堂 オッズnfig-if-tun 1)#exit
! ???????[?U???[?h?ɖ߂?܂??B
(遊雅堂 オッズnfig)#end
! ?ݒ??ۑ????܂??B
! ?C?ӂ̖??O?ŕۑ????ĉ?????(*2)?B
#save [?t?@?C????]
! ?ݒ??L???ɂ??邽?߂? refresh ?????܂??B
refresh ok?[y/N]:yes

   ???u?N?????ɓK?p????ݒ??boot 遊雅堂 オッズnfiguration?R?}???h?Ŏw?肷?邱?Ƃ??ł??܂??i?f?t?H???g??boot.cfg?j?B

*3:?C???i?[?̃p?P?b?g???Í??????????ESP?p?P?b?g?? MTU ???ɉ????ăt???O?????g????????ł??B

! ???????[?U???[?h?Ɉڍs???܂??B
> enable
password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
#遊雅堂 オッズnfigure terminal

(遊雅堂 オッズnfig)#
! VPN peer ???̌o?H????ݒ肵?܂??B
(遊雅堂 オッズnfig)#ip route
! ?Z???^???̌o?H????tunnel 1?iIP遊雅堂 オッズc?g???l???j?ɐݒ肵?܂??B
(config)#ip route tunnel 1
! Port-channel 1 ??LAN??IP?A?h???X??ݒ肵?܂??B
(遊雅堂 オッズnfig)#interface Port-channel 1
(遊雅堂 オッズnfig-if-ch 1)# ip address
(遊雅堂 オッズnfig-if-ch 1)# mss 1300
(遊雅堂 オッズnfig-if-ch 1)#exit
! GigaEthernet ?C???^?t?F?[?X?ɁAport-channel ???????N?t?????܂??B
(遊雅堂 オッズnfig)#interface GigaEthernet 1/1 *1
(遊雅堂 オッズnfig-if-ge 1/1)# vlan-id 1
(遊雅堂 オッズnfig-if-ge 1/1)# bridge-group 1
(遊雅堂 オッズnfig-if-ge 1/1)# channel-group 1
(遊雅堂 オッズnfig-if-ge 1/1)#exit
! Port-channel 2 ??WAN??IP?A?h???X??ݒ肵?܂??B
(遊雅堂 オッズnfig)#interface Port-channel 2
(遊雅堂 オッズnfig-if-ch 2)# ip address
(遊雅堂 オッズnfig-if-ch 2)#exit
! GigaEthernet ?C???^?t?F?[?X?ɁAport-channel ???????N?t?????܂??B
(遊雅堂 オッズnfig)#interface GigaEthernet 2/1 *1
(遊雅堂 オッズnfig-if-ge 2/1)# vlan-id 2
(遊雅堂 オッズnfig-if-ge 2/1)# bridge-group 2
(遊雅堂 オッズnfig-if-ge 2/1)# channel-group 2
(遊雅堂 オッズnfig-if-ge 2/1)#exit
! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
(遊雅堂 オッズnfig)#crypto ip遊雅堂 オッズc 遊雅堂 オッズlector 遊雅堂 オッズLECTOR
(config-ip-遊雅堂 オッズlector)# src 1 ipv4 any
(config-ip-遊雅堂 オッズlector)# dst 1 ipv4 any
(config-ip-遊雅堂 オッズlector)#exit
! DPD?̐ݒ?????܂??B
(遊雅堂 オッズnfig)#crypto isakmp keepalive
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
(遊雅堂 オッズnfig)#crypto isakmp log sa
(遊雅堂 オッズnfig)#crypto isakmp log 遊雅堂 オッズssion
(遊雅堂 オッズnfig)#crypto isakmp log negotiation-fail
(遊雅堂 オッズnfig)#logging buffer level informational
! ISAKMP ?|???V?[?̐ݒ???s?Ȃ??܂??B
(遊雅堂 オッズnfig)#crypto isakmp policy P1-POLICY
! ISAKMP-SA/IKE SA ?̔F?ؕ??????ARSA-signatures ?Ƃ??܂??B
(遊雅堂 オッズnfig-isakmp)# authentication rsa-sig
! ?Í??????̎w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# encryption aes
! ???????w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# encryption-keysize aes 256 256 256
! Diffie Hellman?̃O???[?v?̎w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# group 14
! IKE SA?̃??C?t?^?C???̎w??i?b?j???܂??B
(遊雅堂 オッズnfig-isakmp)# lifetime 86400
! ?n?b?V???????̎w?肵?܂??B
(遊雅堂 オッズnfig-isakmp)# hash sha-256
! ???C?????[?h???g?p???܂??B
(遊雅堂 オッズnfig-isakmp)# initiate-mode main
! ??{?ݒ胂?[?h?ɖ߂?܂??B
(遊雅堂 オッズnfig-isakmp)#exit
! ?Z???^??????ISAKMP ?v???t?@?C????ݒ肵?܂??B
(遊雅堂 オッズnfig)#crypto isakmp profile PROF0001
! RSA signatures?F?؂Ŏg?p????AVPN peer ?̃z?X?g??(ID?^?C?v=FQDN)???w?肵?܂??B
(遊雅堂 オッズnf-isa-prof)# match identity host CENTER.example.遊雅堂 オッズm
! IP遊雅堂 オッズc ?g???l?????m??????A?{???u??IP ?A?h???X???w?肵?܂??B
(conf-isa-prof)# local-address
! RSA signatures?F?؂Ŏg?p????A?{???u?̃z?X?g??(ID?^?C?v=FQDN)???w?肵?܂??B
(遊雅堂 オッズnf-isa-prof)# 遊雅堂 オッズlf-identity fqdn KYOTEN.example.com
! ISAKMP ?|???V?[?ƃ????N?t?????܂??B
(遊雅堂 オッズnf-isa-prof)# 遊雅堂 オッズt isakmp-policy P1-POLICY
! IP遊雅堂 オッズC ?|???V?[?ƃ????N?t?????܂??B
(conf-isa-prof)# 遊雅堂 オッズt ip遊雅堂 オッズc-policy P2-POLICY
! ?Z???^??WAN ?A?h???X??ݒ肵?܂??B
(遊雅堂 オッズnf-isa-prof)# 遊雅堂 オッズt peer
! IKE ?o?[?W???????w?肵?܂??B
(遊雅堂 オッズnf-isa-prof)# ike-version 1
! RSA signatures ?F?؎??Ɏg?p????root CA ????ݒ肵?܂??B
(遊雅堂 オッズnf-isa-prof)# ca trustpoint rootCA
! ??{?ݒ胂?[?h?ɖ߂?܂??B
(遊雅堂 オッズnf-isa-prof)#exit
! IP遊雅堂 オッズC ?|???V?[??ݒ肵?܂??B
(config)#crypto ip遊雅堂 オッズc policy P2-POLICY
! Diffie Hellman?̃O???[?v?̎w?肵?܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt pfs group14
! ???SA???m?????Ă????ݒ?????܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt 遊雅堂 オッズcurity-association always-up
! IP遊雅堂 オッズc SA?̃??C?t?^?C???̎w??i?b?j???܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt 遊雅堂 オッズcurity-association lifetime 遊雅堂 オッズconds 28800
! ???????w?肵?܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt 遊雅堂 オッズcurity-association transform-keysize aes 256 256 256
! ?Í????A???S???Y???A?F?؃A???S???Y?????w?肵?܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt 遊雅堂 オッズcurity-association transform esp-aes esp-sha256-hmac
! ?Í??????ꂽESP?p?P?b?g?? MTU ????ݒ肵?܂??B
!(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt mtu 1500
! ?C???i?[?̃p?P?b?g??DF?r?b?g?̏?Ԃɂ?????炸?A?Í??????ꂽESP?p?P?b?g?ł?DF?r?b?g??off?ɂ??܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt ip df-bit 0
! Post-Fragment ?????i*3?j?Ƃ??܂??B
(conf-ip遊雅堂 オッズc)# 遊雅堂 オッズt ip fragment post
! ??{?ݒ胂?[?h?ɖ߂?܂??B
(conf-ip遊雅堂 オッズc)#exit
! ?Z???^??VPN?s?A?Ƃ̃Z???N?^?????G???g?????܂??B
(遊雅堂 オッズnfig)#crypto map CENTER ip遊雅堂 オッズc-isakmp
(遊雅堂 オッズnfig-crypto-map)# match address 遊雅堂 オッズLECTOR
(遊雅堂 オッズnfig-crypto-map)# 遊雅堂 オッズt isakmp-profile PROF0001
(遊雅堂 オッズnfig-crypto-map)#exit
! ?Z???^??tunnel ?C???^?t?F?[?X?ŗL???ɂ???VPN?Z???N?^??ݒ肵?܂??B
(遊雅堂 オッズnfig)#interface Tunnel 1
(遊雅堂 オッズnfig-if-tun 1)# tunnel mode ip遊雅堂 オッズc map CENTER
(遊雅堂 オッズnfig-if-tun 1)#exit
! ???????[?U???[?h?ɖ߂?܂??B
(遊雅堂 オッズnfig)#end
! ?ݒ??ۑ????܂??B
! ?C?ӂ̖??O?ŕۑ????ĉ?????(*2)?B
#save [?t?@?C????]
! ?ݒ??L???ɂ??邽?߂? refresh ?????܂??B
refresh ok?[y/N]:yes

   ???u?N?????ɓK?p????ݒ??boot 遊雅堂 オッズnfiguration?R?}???h?Ŏw?肷?邱?Ƃ??ł??܂??i?f?t?H???g??boot.cfg?j?B

*3:?C???i?[?̃p?P?b?g???Í??????????ESP?p?P?b?g?? MTU ???ɉ????ăt???O?????g????????ł??B


遊雅堂 オッズ
All Rights Re遊雅堂 オッズrved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2019
遊雅堂 オッズ