ac米兰中文官方网站
endIPsec負荷分散+冗長ac米兰中文官方网站
ac米兰中文官方网站例


ac米兰中文官方网站


1.ac米兰中文官方网站(PPPoEとEWANの2回線)、ac米兰中文官方网站0×1台でIPsec負荷分散を行う


ac米兰中文官方网站



ac米兰中文官方网站0側 192.168.3.1
ac米兰中文官方网站側 172.16.0.1
回線1 PPPoE1
回線2 EWAN2


<コマンド操作>

FITELnet-F100のac米兰中文官方网站                                   このac米兰中文官方网站を適用したい方は
!
!
! LAN側IPアドレスをac米兰中文官方网站します。
!
RouterenableEnter password:super←パスワードを入力します。(実際は表示されない)

Router#
Router#configure terminalRouter(config)#
Router(config)#ac米兰中文官方网站Router(config-if lan 1)#ac米兰中文官方网站72.16.0.1 255.255.0.0Router(config-if lan 1)#exit!
!
! PPPoE1インタフェースac米兰中文官方网站モードに移行します。
!
Router(config)#ac米兰中文官方网站Router(ac米兰中文官方网站)#
!
! 
! PPPoEの各種設定をします。
!
Router(ac米兰中文官方网站)#ip nat inside source list 1 interfaceRouter(ac米兰中文官方网站)#pppoe server A-ProviderRouter(ac米兰中文官方网站)#pppoe account user@xxxx.ne.jp secretRouter(ac米兰中文官方网站)#pppoe ncp bothRouter(ac米兰中文官方网站)#pppoe auth-accept autoRouter(ac米兰中文官方网站)#pppoe type hostRouter(ac米兰中文官方网站)#ip nat inside source list 1 interfaceRouter(ac米兰中文官方网站)#ac米兰中文官方网站1Router(ac米兰中文官方网站)#exit!
!
! ewan 2インタフェースac米兰中文官方网站モードに移行します。
!
Router(config)#interface ac米兰中文官方网站Router(config-if ewan 2)#
!
!
! 負荷分散用のac米兰中文官方网站をします。
!
Router(config-if pppoe 5)#ac米兰中文官方网站2Router(ac米兰中文官方网站 5)#ac米兰中文官方网站92.168.100.254 255.255.255.0Router(ac米兰中文官方网站 5)#exit!
!
! access-listを登録します。
!
Router(config)#ac米兰中文官方网站 172.16.0.0 0.0.255.255!
!
! ルート情報をac米兰中文官方网站します。
!
Router(config)#ip route 192.52.150.101 255.255.255.255 pppoe 1Router(config)#ip route 192.168.1.254 255.255.255.255 192.168.100.1!
!
! DHCPサーバ機能をac米兰中文官方网站します。
!
Router(config)#ip dhcp pool lan1Router(config)#default-router 0.0.0.0!
!
! 暗号化を使用するac米兰中文官方网站します。
!
Router(config)#vpn enableRouter(config)#vpnlog enableRouter(config)#ac米兰中文官方网站72.16.0.0 0.0.255.255 192.168.3.0 0.0.0.255Router(config)# ac米兰中文官方网站Router(config)#ac米兰中文官方网站Router(config-isakmp)#ac米兰中文官方网站Router(config-isakmp)#key ascii furukawaRouter(config-isakmp)#negotiation-mode aggressiveRouter(config-isakmp)#my-identity kyoten1Router(config-isakmp)#peer-identity address 192.52.150.101Router(config-isakmp)#keepalive-icmp peer-address 192.168.3.1Router(config-isakmp)#keepalive-icmp source-ac米兰中文官方网站Router(config-isakmp)#keepalive-icmp multi-path ac米兰中文官方网站Router(config-isakmp)#keepalive icmp always-sendRouter(config-isakmp)#exitRouter(config)#ac米兰中文官方网站Router(config-isakmp)#ac米兰中文官方网站Router(config-isakmp)#key ascii furukawaRouter(config-isakmp)#negotiation-mode mainRouter(config-isakmp)#peer-identity address 192.168.1.254Router(config-isakmp)#keepalive-icmp peer-address 192.168.3.1Router(config-isakmp)#keepalive-icmp source-ac米兰中文官方网站Router(config-isakmp)#ac米兰中文官方网站.168.100.1Router(config-isakmp)# keepalive icmp always-sendRouter(config-isakmp)#exitRouter(config)#ac米兰中文官方网站1 1Router(config-crypto-map)#match address 10 multi-pathRouter(config-crypto-map)#ac米兰中文官方网站.52.150.101Router(config-crypto-map)#set security-association always-upRouter(config-crypto-map)#sa-up route ac米兰中文官方网站Router(config-crypto-map)#exitRouter(config)#ac米兰中文官方网站2 2Router(config-crypto-map)#match address 10 multi-pathRouter(config-crypto-map)#ac米兰中文官方网站.168.1.254Router(config-crypto-map)#set security-association always-upRouter(config-crypto-map)#ac米兰中文官方网站.168.100.1Router(config-crypto-map)#exitRouter(config)#endRouter#save SIDE-A.cfg% saving working-config
% finished saving



FITELnet-F1000のac米兰中文官方网站
!
ip route 192.168.100.254 255.255.255.255 192.168.1.1
!
access-list 1 permit any
!
vpn enable
vpnlog enable
!
ipsec access-list 10 ipsec ip 192.168.3.0 0.0.0.255 172.16.0.0 0.0.255.255
ipsec access-list 64 bypass ip any any
!
interface ewan 2
 crypto map MultiPath_2
 ip address 192.168.1.254 255.255.255.0
exit
interface lan 1
 ip address 192.168.3.1 255.255.255.0
exit
interface pppoe 1
 crypto map MultiPath_1
 pppoe server FLETS
 pppoe account abc012@***.***.ne.jp xxxyyyzzz
 pppoe type host 
 ip address 192.52.150.101
 ip nat inside source list 1 interface
exit
!
crypto isakmp policy 1
 authentication prekey
 key ascii furukawa
 peer-identity host kyoten1
 keepalive-icmp peer-address 172.16.0.ac米兰中文官方网站 interface pppoe 1
 keepalive icmp always-send
exit
crypto isakmp policy 2
 authentication prekey
 key ascii furukawa
 negotiation-mode main
 peer-identity address 192.168.100.254
 keepalive-icmp peer-address 172.16.0.ac米兰中文官方网站 address 192.168.1.1
 keepalive icmp always-send
exit
crypto map MultiPath_1 1
 match address 10 multi-path
 set peer host kyoten1
 sa-up route interface pppoe 1
exit
crypto map MultiPath_2 2
 match address 10 multi-path
 set peer address 192.168.100.254
 sa-up route address 192.168.1.1
exit
!
crypto security-association
 tunnel-route interface pppoe 1
exit
!
end



ページトップへ