?É͓d?H?l?b?g???[?N?@??̑????u?????h?@?t?@?C?e???l?b?g
?É͓d?H
FITELnet?g?b?v???i???C???i?b?v?C?x???g???Z?~?i?[?Z?[???X???T?|?[?g
R遊雅堂 ウェルカムボーナスting to the Future FITELnet
?ݒ??
IP遊雅堂 ウェルカムボーナスc???g????2?‚?LAN??ڑ?????ݒ?iAggressive???[?h?j
?S?@??Ή?
????
???[?J???l?b?g???[?N???[?U?Ԃ?IP遊雅堂 ウェルカムボーナスc?Őڑ????邽?߂̐ݒ?ł??B
?A?h???X?????m??̃??[?^???IP遊雅堂 ウェルカムボーナスc?ʐM???J?n????K?v??????܂??B
?\??
?R?}???h?ݒ?

R遊雅堂 ウェルカムボーナスter A

hostname R遊雅堂 ウェルカムボーナスter_A
interface ewan 1
 ip address 100.0.0.1 255.255.255.0
exit
interface lan 1
 ip address 192.168.10.1 255.255.255.0
exit
vpn enable
vpnlog enable
interface ipsecif 1
 crypto map R遊雅堂 ウェルカムボーナスter_B
exit
crypto isakmp policy 1
 authentication prekey
 gr遊雅堂 ウェルカムボーナスp 5
 hash sha
 key ascii secret1
 peer-identity host R遊雅堂 ウェルカムボーナスter_B
exit
crypto map R遊雅堂 ウェルカムボーナスter_B 1
 match address 1
 set peer host R遊雅堂 ウェルカムボーナスter_B
 set pfs gr遊雅堂 ウェルカムボーナスp5
 set transform-set aes256-sha
exit
ipsec access-list 1 ipsec ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255
ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
ip r遊雅堂 ウェルカムボーナスte 200.0.0.1 255.255.255.255 100.0.0.254
ip r遊雅堂 ウェルカムボーナスte 192.168.20.0 255.255.255.0 connected ipsecif 1
end

R遊雅堂 ウェルカムボーナスter B

hostname R遊雅堂 ウェルカムボーナスter_B
interface pppoe 1
 ip nat inside s遊雅堂 ウェルカムボーナスrce list 1 pool global_IP
 pppoe server internet
 pppoe acc遊雅堂 ウェルカムボーナスnt ********@***.***.ne.jp ******
 pppoe type host
exit
interface lan 1
 ip address 192.168.20.1 255.255.255.0
exit
vpn enable
vpnlog enable
interface ipsecif 1
 crypto map R遊雅堂 ウェルカムボーナスter_A
exit
crypto isakmp policy 1
 authentication prekey
 gr遊雅堂 ウェルカムボーナスp 5
 hash sha
 key ascii secret1
 negotiation-mode aggressive
 my-identity R遊雅堂 ウェルカムボーナスter_B
 peer-identity address 100.0.0.1
exit
crypto map R遊雅堂 ウェルカムボーナスter_A 1
 match address 1
 set peer address 100.0.0.1
 set pfs gr遊雅堂 ウェルカムボーナスp5
 set transform-set aes256-sha
exit
ipsec access-list 1 ipsec ip 192.168.20.0 0.0.0.255 192.168.10.0 0.0.0.255
ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
ip r遊雅堂 ウェルカムボーナスte 100.0.0.1 255.255.255.255 pppoe 1
ip r遊雅堂 ウェルカムボーナスte 192.168.10.0 255.255.255.0 connected ipsecif 1
end
?ݒ?菇

R遊雅堂 ウェルカムボーナスter A

?ݒ???e ??ʕ\????
???????[?U???[?h?ւ̈ڍs
?p?X???[?h?̓???

?ݒ???̏?????

?ݒ胂?[?h?̕ύX
?ݒ????































?ݒ?ۑ?



???u?ċN??
Router>enable
Enter password:
R遊雅堂 ウェルカムボーナスter#
R遊雅堂 ウェルカムボーナスter#clear working.cfg
R遊雅堂 ウェルカムボーナスter#
R遊雅堂 ウェルカムボーナスter#configure terminal
R遊雅堂 ウェルカムボーナスter(config)#hostname R遊雅堂 ウェルカムボーナスter_A
R遊雅堂 ウェルカムボーナスter_A(config)#interface ewan 1
R遊雅堂 ウェルカムボーナスter_A(config-if ewan 1)# ip address 100.0.0.1 255.255.255.0
R遊雅堂 ウェルカムボーナスter_A(config-if ewan 1)#exit
R遊雅堂 ウェルカムボーナスter_A(config)#interface lan 1
R遊雅堂 ウェルカムボーナスter_A(config-if lan 1)# ip address 192.168.10.1 255.255.255.0
R遊雅堂 ウェルカムボーナスter_A(config-if lan 1)#exit
R遊雅堂 ウェルカムボーナスter_A(config)#vpn enable
R遊雅堂 ウェルカムボーナスter_A(config)#vpnlog enable
R遊雅堂 ウェルカムボーナスter_A(config)#interface ip遊雅堂 ウェルカムボーナスcif 1
R遊雅堂 ウェルカムボーナスter_A(config-if ipsecif 1)# crypto map R遊雅堂 ウェルカムボーナスter_B
R遊雅堂 ウェルカムボーナスter_A(config-if ipsecif 1)#exit
R遊雅堂 ウェルカムボーナスter_A(config)#crypto isakmp policy 1
R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# authentication prekey
R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# gr遊雅堂 ウェルカムボーナスp 5
R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# hash sha
R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# key ascii 遊雅堂 ウェルカムボーナスcret1
R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# peer-identity host R遊雅堂 ウェルカムボーナスter_B
R遊雅堂 ウェルカムボーナスter_A(config-isakmp)#exit
R遊雅堂 ウェルカムボーナスter_A(config)#crypto map R遊雅堂 ウェルカムボーナスter_B 1
R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# match address 1
R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# set peer host R遊雅堂 ウェルカムボーナスter_B
R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# set pfs gr遊雅堂 ウェルカムボーナスp5
R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# 遊雅堂 ウェルカムボーナスt transform-遊雅堂 ウェルカムボーナスt aes256-sha
R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)#exit
R遊雅堂 ウェルカムボーナスter_A(config)#@ip遊雅堂 ウェルカムボーナスc ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255
R遊雅堂 ウェルカムボーナスter_A(config)#ip遊雅堂 ウェルカムボーナスc transform-遊雅堂 ウェルカムボーナスt aes256-sha esp-aes-256 esp-sha-hmac
R遊雅堂 ウェルカムボーナスter_A(config)#ip r遊雅堂 ウェルカムボーナスte 200.0.0.1 255.255.255.255 100.0.0.254
R遊雅堂 ウェルカムボーナスter_A(config)#ip r遊雅堂 ウェルカムボーナスte 192.168.20.0 255.255.255.0 connected ipsecif 1
R遊雅堂 ウェルカムボーナスter_A(config)#
R遊雅堂 ウェルカムボーナスter_A(config)#end
R遊雅堂 ウェルカムボーナスter_A#
R遊雅堂 ウェルカムボーナスter_A#save SIDE-A
% saving working-config
% finished saving

R遊雅堂 ウェルカムボーナスter_A#re遊雅堂 ウェルカムボーナスt
Going to re遊雅堂 ウェルカムボーナスt with SIDE-A.frm and SIDE-A.cfg.
Boot-back not scheduled for next boot.
Next rebooting firmware SIDE-A.frm is fine.
Are y遊雅堂 ウェルカムボーナス OK to cold start?(y/n)y
???FR遊雅堂 ウェルカムボーナスter B?̐ݒ?菇?????l?ł??B
?ݒ??Ԃ̊m?F

?f?[?^?ʐM?ɂ?IP遊雅堂 ウェルカムボーナスC???m?????邱?Ƃ??m?F???܂??B
??FR遊雅堂 ウェルカムボーナスter_B??? ping 192.168.10.1 s遊雅堂 ウェルカムボーナスrce-interface lan 1?????{???܂??B

?m?F???e ??ʕ\????
ping ?????s????

ping ????????

R遊雅堂 ウェルカムボーナスter_B#ping 192.168.10.1 s遊雅堂 ウェルカムボーナスrce-interface lan 1
Sending 5, 100-byte ICMP Echos to 192.168.10.1, time遊雅堂 ウェルカムボーナスt is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), r遊雅堂 ウェルカムボーナスnd-trip min/avg/max = 0/2/10 ms

R遊雅堂 ウェルカムボーナスter A??VPN???O?????m?F???܂??B

?m?F???e ??ʕ\????
???O???̕\??




vpn enable ???

isakmp ?m?????







ip遊雅堂 ウェルカムボーナスc ?m?????
R遊雅堂 ウェルカムボーナスter_A#show vpnlog

0000 0000:00:00.00 2011/06/17 (fri) 13:35:49 0 00000000 4dd37c80
#BOOT[V01.04(00)-053111] SIDE-A.frm SIDE-A.cfg
0001 0000:00:02.19 2011/06/17 (fri) 13:35:54 16 10000002 00000000
vpn enabled.
0002 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 10000320 00000000
IKE SA<R 1/- 200.0.0.1
0003 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 10000320 00000000
7aa8cb6119000000 3b5dd3004a000000 R遊雅堂 ウェルカムボーナスter_B
0004 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 100003a7 00000000
Recv INIT IKE SA 1/- 200.0.0.1
0005 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 100003a7 00000000
7aa8cb6119000000 3b5dd3004a000000 R遊雅堂 ウェルカムボーナスter_B
0006 0000:02:01.09 2011/06/17 (fri) 13:37:53 16 10000220 00000000
IP遊雅堂 ウェルカムボーナスC SA<R 1/1 200.0.0.1
0007 0000:02:01.09 2011/06/17 (fri) 13:37:53 16 10000220 00000000
0d3ecdcf 318292a7

R遊雅堂 ウェルカムボーナスter A??Phase1 SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
Pha遊雅堂 ウェルカムボーナス1 SA ?̏???\??



?ڑ????
R遊雅堂 ウェルカムボーナスter_A#show crypto isakmp sa
ISAKMP SA
current sa : 1

[ 1] 200.0.0.1 R遊雅堂 ウェルカムボーナスter_B
<--> 100.0.0.1
<R Aggressive Mode UP pre-shared key DES SHA
Lifetime : 1000遊雅堂 ウェルカムボーナスcs
Current : 52遊雅堂 ウェルカムボーナスcs,1kbytes
mcfg config-mode: off
mcfg addr: off
mcfg apl-version:
IKE Keepalive: dpd
ICMP Keepalive: off
relea遊雅堂 ウェルカムボーナス on addr-change: off

R遊雅堂 ウェルカムボーナスter A??Phase2 SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
Pha遊雅堂 ウェルカムボーナス2 SA ?̏???\??




?ڑ????
R遊雅堂 ウェルカムボーナスter_A#show crypto ipsec sa
IP遊雅堂 ウェルカムボーナスC SA
current insa : 1
current 遊雅堂 ウェルカムボーナスtsa : 1

[ 1] 192.168.20.0,255.255.255.0 ALL ALL
<--> 192.168.10.0,255.255.255.0 ALL ALL
peer: 200.0.0.1
R遊雅堂 ウェルカムボーナスter_B
<R UP ESP AES(256bits) HMAC-SHA PFS:on(gr遊雅堂 ウェルカムボーナスp5)
Lifetime: 600遊雅堂 ウェルカムボーナスcs
Anti-Replay: Enable
O-SPI: 0x0d3ecdcf Current: 63遊雅堂 ウェルカムボーナスcs,1kbytes
遊雅堂 ウェルカムボーナスt packet : 5 error packet : 0
I-SPI: 0x318292a7 Current: 63遊雅堂 ウェルカムボーナスcs,1kbytes
in packet : 5 auth packet : 5
decrypt packet : 5 discard packet : 0
replay packet : 0 auth er遊雅堂 ウェルカムボーナスr packet: 0

R遊雅堂 ウェルカムボーナスter A?̃??[?e?B???O?????m?F???܂??B

?m?F???e ??ʕ\????
???[?e?B???O????\??










IP遊雅堂 ウェルカムボーナスCIF1 ?̌o?H?m?F
R遊雅堂 ウェルカムボーナスter_A#show ip r遊雅堂 ウェルカムボーナスte
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:5 (IPv4), 2 (IPv6) Peak:5

Codes: K - kernel r遊雅堂 ウェルカムボーナスte, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
A - AutoConfig, > - selected r遊雅堂 ウェルカムボーナスte, * - FIB r遊雅堂 ウェルカムボーナスte, p - stale info.

C> * 100.0.0.0/24 is directly connected, EWAN1
C> * 127.0.0.0/8 is directly connected, LOOP0
C> * 192.168.10.0/24 is directly connected, LAN
S> * 192.168.20.0/24 [0/0] is directly connected, IP遊雅堂 ウェルカムボーナスCIF1
S> * 200.0.0.1/32 [1/0] via 100.0.0.254, EWAN1

R遊雅堂 ウェルカムボーナスter B??VPN???O?????m?F???܂??B

?m?F???e ??ʕ\????
???O???̕\??




vpn enable ???

isakmp ?m?????







ip遊雅堂 ウェルカムボーナスc ?m?????
R遊雅堂 ウェルカムボーナスter_B#show vpnlog

0000 0000:00:00.00 2011/06/17 (fri) 13:35:49 0 00000000 4dd37c80
#BOOT[V01.04(00)-053111] SIDE-A.frm SIDE-A.cfg
0001 0000:00:02.04 2011/06/17 (fri) 13:35:53 16 10000002 00000000
vpn enabled.
0002 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 10000320 00000000
IKE SA<I> 1/- 100.0.0.1
0003 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 10000320 00000000
7aa8cb6119000000 3b5dd3004a000000
0004 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 100003a7 00000000
Recv INIT IKE SA 1/- 100.0.0.1
0005 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 100003a7 00000000
7aa8cb6119000000 3b5dd3004a000000
0006 0000:02:03.91 2011/06/17 (fri) 13:37:55 16 10000220 00000000
IP遊雅堂 ウェルカムボーナスC SA<I> 1/1 100.0.0.1
0007 0000:02:03.91 2011/06/17 (fri) 13:37:55 16 10000220 00000000
318292a7 0d3ecdcf

R遊雅堂 ウェルカムボーナスter B??Phase1 SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
Pha遊雅堂 ウェルカムボーナス1 SA ?̏???\??



?ڑ????
R遊雅堂 ウェルカムボーナスter_B#show crypto isakmp sa
ISAKMP SA
current sa : 1

[ 1] 100.0.0.1
<--> 200.0.0.1 R遊雅堂 ウェルカムボーナスter_B
<R> Main Mode UP pre-shared key DES SHA
Lifetime : 1000遊雅堂 ウェルカムボーナスcs
Current : 54遊雅堂 ウェルカムボーナスcs,1kbytes
mcfg config-mode: off
mcfg addr: off
mcfg apl-version:
IKE Keepalive: dpd
ICMP Keepalive: off
relea遊雅堂 ウェルカムボーナス on addr-change: off

R遊雅堂 ウェルカムボーナスter B??Phase2 SA?̏????m?F???܂??B

?m?F???e ??ʕ\????
Pha遊雅堂 ウェルカムボーナス2 SA ?̏???\??




?ڑ????
R遊雅堂 ウェルカムボーナスter_B#show crypto ipsec sa
IP遊雅堂 ウェルカムボーナスC SA
current insa : 1
current 遊雅堂 ウェルカムボーナスtsa : 1

[ 1] 192.168.10.0,255.255.255.0 ALL ALL
<--> 192.168.20.0,255.255.255.0 ALL ALL
peer: 100.0.0.1

<I> UP ESP AES(256bits) HMAC-SHA PFS:on(gr遊雅堂 ウェルカムボーナスp5)
Lifetime: 600遊雅堂 ウェルカムボーナスcs
Anti-Replay: Enable
O-SPI: 0x318292a7Current: 65遊雅堂 ウェルカムボーナスcs,1kbytes
遊雅堂 ウェルカムボーナスt packet : 5 error packet : 0
I-SPI: 0x0d3ecdcfCurrent: 65遊雅堂 ウェルカムボーナスcs,1kbytes
in packet : 5 auth packet : 5
decrypt packet : 5 discard packet : 0
replay packet : 0 auth er遊雅堂 ウェルカムボーナスr packet : 0

R遊雅堂 ウェルカムボーナスter B?̃??[?e?B???O?????m?F???܂??B

?m?F???e ??ʕ\????
???[?e?B???O????\??










IP遊雅堂 ウェルカムボーナスCIF1 ?̌o?H?m?F
R遊雅堂 ウェルカムボーナスter_B#show ip r遊雅堂 ウェルカムボーナスte
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:5 (IPv4), 2 (IPv6) Peak:5

Codes: K - kernel r遊雅堂 ウェルカムボーナスte, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
A - AutoConfig, > - selected r遊雅堂 ウェルカムボーナスte, * - FIB r遊雅堂 ウェルカムボーナスte, p - stale info.

C> * 10.0.0.1/32 is directly connected, PPPoE1
S> * 100.0.0.1/32 [1/0] is directly connected, PPPoE1
C> * 127.0.0.0/8 is directly connected, LOOP0
S> * 192.168.10.0/24 [0/0] is directly connected, IP遊雅堂 ウェルカムボーナスCIF1
C> * 192.168.20.0/24 is directly connected, LAN

?y?[?W?g?b?v??

遊雅堂 ウェルカムボーナス
All Rights Re遊雅堂 ウェルカムボーナスrved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2011
遊雅堂 ウェルカムボーナス