米兰ac体育
end冗長米兰ac体育
米兰ac体育例


米兰ac体育


5.F100単体で冗長、メイン、バックアップ回線共に暗号化 


米兰ac体育



A拠点側 F100 192.168.1.1
米兰ac体育(メイン) F100 192.168.0.1
米兰ac体育(バックアップ) F100 192.168.0.2
B拠点側routerEの米兰ac体育 ・rip(Ver2)を受信
・192.168.1.0/24へのスタティックルートをF100-Bに米兰ac体育
スタティックの優先度は、ripよりも低くして下さい。
米兰ac体育PC defult gatewayは、routeEに米兰ac体育してください。


<コマンド操作>

A拠点側FITELnet-F100-Aの米兰ac体育                                   この米兰ac体育を適用したい方は
!
!
! LAN側IPアドレスを米兰ac体育します。
!
RouterenableEnter password:super←パスワードを入力します。(実際は表示されない)

Router#
Router#configure terminalRouter(config)#
Router(config)#米兰ac体育Router(config-if lan 1)#
Router(config-if lan 1)#米兰ac体育92.168.1.1 255.255.255.0Router(config-if lan 1)#exit!
!
! PPPoE1インタフェース米兰ac体育モードに移行します。
!
Router(config)#米兰ac体育Router(config-if pppoe 1)#
!
! 
! PPPoEの各種米兰ac体育をします。
!
Router(config-if pppoe 1)#ip nat inside source list 1 interfaceRouter(米兰ac体育)#米兰ac体育Router(米兰ac体育)#米兰ac体育.ne.jp secretRouter(米兰ac体育)#米兰ac体育Router(米兰ac体育)#米兰ac体育 mainRouter(米兰ac体育)#exit!
!
! PPPoE5インタフェース米兰ac体育モードに移行します。
!
Router(config)#米兰ac体育 5Router(config-if pppoe 5)#
!
!
! バックアップ用の米兰ac体育をします。
!
Router(config-if pppoe 5)#米兰ac体育Router(米兰ac体育)#米兰ac体育.ne.jp secretRouter(米兰ac体育)#米兰ac体育Router(米兰ac体育)#米兰ac体育 backupRouter(米兰ac体育)#exit!
!
! access-list に、変換前アドレス(LAN側アドレス)を登録します。
!
Router(config)#米兰ac体育.168.1.0 0.0.0.255!
!
! デフォルトルートをPPPoE1に米兰ac体育します。
!
Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1!
!
! 暗号化を使用する米兰ac体育します。
!
Router(config)#vpn enableRouter(config)#vpnlog enableRouter(config)#米兰ac体育.168.1.0 0.0.0.255 192.168.0.0 0.0.0.255Router(config)#米兰ac体育Router(config)#ipsec transform-set P2-des-md5 esp-des esp-md5-hmacRouter(config)#米兰ac体育Router(config-isakmp)#米兰ac体育Router(config-isakmp)#米兰ac体育Router(config-isakmp)#米兰ac体育Router(config-isakmp)#keepalive icmpRouter(config-isakmp)#keepalive-icmp peer-address 192.168.0.1Router(config-isakmp)#keepalive-icmp source-米兰ac体育Router(config-isakmp)#keepalive-icmp redundancy 米兰ac体育Router(config-isakmp)#idtype-pre userfqdnRouter(config-isakmp)#key ascii muchoRouter(config-isakmp)#my-identity f100mainRouter(config-isakmp)#negotiation-mode aggressiveRouter(config-isakmp)#peer-identity address 200.200.200.200Router(config-isakmp)#exitRouter(config)#米兰ac体育 2Router(config-isakmp)#米兰ac体育Router(config-isakmp)#米兰ac体育Router(config-isakmp)#米兰ac体育Router(config-isakmp)#idtype-pre userfqdnRouter(config-isakmp)#key ascii muchoRouter(config-isakmp)#my-identity f100backupRouter(config-isakmp)#negotiation-mode aggressiveRouter(config-isakmp)#peer-identity address 100.100.100.100Router(config-isakmp)#exitRouter(config)#米兰ac体育Router(config-crypto-map)#match address 1 1stRouter(config-crypto-map)#set peer address200.200.200.200Router(config-crypto-map)#set transform-set P2-des-md5Router(config-crypto-map)#exitRouter(config)#米兰ac体育 backup 2Router(config-crypto-map)#match address 1 2ndRouter(config-crypto-map)#set peer address100.100.100.100Router(config-crypto-map)#set transform-set P2-des-md5Router(config-crypto-map)#set redundancy delete-message-sendRouter(config-crypto-map)#exitRouter(config)#endRouter#save SIDE-A.cfg% saving working-config
% finished saving



B拠点側FITELnet-F100-Bの米兰ac体育
ip route 0.0.0.0 0.0.0.0 pppoe 1
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
vpn enable
vpnlog enable
!
ipsec access-list 1 ipsec ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
ipsec access-list 64 bypass ip any any
ipsec transform-set P2-des-md5 esp-des esp-md5-hmac
!
interface lan 1
 ip address 192.168.0.1 255.255.255.0
exit
interface pppoe 1
 crypto map f100main
 ip address 200.200.200.200
 ip nat inside source list 1 interface
 pppoe server A-Provider
 pppoe account e1111111@xxx.ne.jp abcd123 
 pppoe type host
exit
!
crypto isakmp policy 1
 authentication prekey
 encryption des
 hash md5
 idtype-pre userfqdn
 key ascii mucho
 negotiation-mode aggressive
 peer-identity host f100main
exit
米兰ac体育
 match address 1
 set peer host f100main
 set transform-set P2-des-md5
 sa-up route interface pppoe 1
exit
!
!
end



B拠点側FITELnet-F100-Cの米兰ac体育

ip route 0.0.0.0 0.0.0.0 pppoe 1
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
vpn enable
vpnlog enable
!
ipsec access-list 1 ipsec ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
ipsec access-list 64 bypass ip any any
ipsec transform-set P2-des-md5 esp-des esp-md5-hmac
!
interface lan 1
 ip address 192.168.0.2 255.255.255.0
exit
米兰ac体育
 crypto map f100backup
 ip address 100.100.100.100
 ip nat inside source list 1 interface
 pppoe server B-Provider
 pppoe account e222222@xxx.ne.jp abcd345 
 pppoe type host
exit
!
crypto isakmp policy 1
 authentication prekey
 encryption des
 hash md5
 idtype-pre userfqdn
 key ascii mucho
 negotiation-mode aggressive
 peer-identity host f100backup
exit
crypto map backup 1
 match address 1
 set peer host f100backup
 set transform-set P2-des-md5
 sa-up route 米兰ac体育
exit
!
router rip
 network lan 1
 timers basic 30 90 120
 version 2
exit
!
end



ページトップへ