アクセス回線としてNTT西日本のフレッツ・光プレミアムを利用した環境において、FITELnet-Fシリーズ(F40を除く)でIPsecを行うための国际米兰中文官网例について記載致します。
! ! ! 特権ユーザモードに移行します。 ! Router> enableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本国际米兰中文官网モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! ホスト名をCenterとします。 ! Router(config)#hostname CenterCenter(config)# ! ! ! LANインタフェースのIPアドレス/サブネットマスクを国际米兰中文官网します。 ! Center(config)#interface lan 1Center(config-if lan 1)#ip address 192.168.10.254 255.255.255.0Center(config-if lan 1)#exit! ! ! EWAN1インタフェースの各種国际米兰中文官网行います。 ! Center(config)#国际米兰中文官网Center(国际米兰中文官网)#ip mtu 1400Center(国际米兰中文官网)#ip address 192.168.24.70 255.255.255.0Center(国际米兰中文官网)#exit! ! ! NAT+の国际米兰中文官网行います。 ! Center(config)#国际米兰中文官网 permit 192.168.10.0 0.0.0.255Center(config)#国际米兰中文官网Center(国际米兰中文官网)#ip nat inside source list 1 interfaceCenter(国际米兰中文官网)#exit! ! ! ProxyDNSの国际米兰中文官网行います。 ! Center(config)#proxydns mode bothCenter(config)#proxydns default name-server v4 192.168.24.1! ! ! デフォルトルートの国际米兰中文官网行います。 ! Center(config)#ip route 0.0.0.0 0.0.0.0 192.168.24.1! ! ! スタティックのフィルタリングルールを指定します。 ! Center(config)#国际米兰中文官网50 permit ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255Center(config)#国际米兰中文官网60 permit ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255! ! ! 学習フィルタリングのルールを指定します。 ! Center(config)#国际米兰中文官网90 dynamic permit ip any anyCenter(config)#国际米兰中文官网99 deny ip any any! ! ! フィルタリングルールをEWAN1インタフェースに関連付けます。 ! Center(config)#国际米兰中文官网Center(国际米兰中文官网)#国际米兰中文官网50 outCenter(国际米兰中文官网)#国际米兰中文官网60 inCenter(国际米兰中文官网)#国际米兰中文官网90 outCenter(国际米兰中文官网)#国际米兰中文官网99 inCenter(国际米兰中文官网)#exit! ! ! DHCPサーバ機能の国际米兰中文官网行います。 ! Center(config)#service dhcp-server! Center(config)#ip dhcp pool lan1 *1Center(config-dhcp-pool)#dns-server 0.0.0.0Center(config-dhcp-pool)#default-router 0.0.0.0Center(config-dhcp-pool)#exit! ! ! VPN機能を有効にします。 ! Center(config)#vpn enable! ! ! VPN通信動作中の詳細なログを残す国际米兰中文官网にします。 ! Center(config)#vpnlog enable! ! ! Phase1ポリシーの国际米兰中文官网行ないます。 ! Center(config)#crypto isakmp policy 1Center(config-isakmp)#authentication prekeyCenter(config-isakmp)#encryption aes 128Center(config-isakmp)#hash shaCenter(config-isakmp)#group 2Center(config-isakmp)#idtype-pre userfqdnCenter(config-isakmp)#key ascii FITELnetCenter(config-isakmp)#nat-traversal enableCenter(config-isakmp)#negotiation-mode aggressiveCenter(config-isakmp)#peer-identity host KyotenCenter(config-isakmp)#exit! ! ! Phase2ポリシーの国际米兰中文官网行ないます。 ! Center(config)#ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac! ! ! VPNセレクタの国际米兰中文官网行ないます。 ! Center(config)#ipsec 国际米兰中文官网0 ipsec ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255Center(config)#国际米兰中文官网! Center(config)#crypto map PATH-1 1Center(config-crypto-map)#match address 10Center(config-crypto-map)#set peer host KyotenCenter(config-crypto-map)#set transform-set P2-POLICYCenter(config-crypto-map)#exit! Center(config)#国际米兰中文官网Center(国际米兰中文官网)#crypto map PATH-1Center(国际米兰中文官网)#exit! ! ! 特権ユーザモードに戻ります。 ! Center(config)#end! ! ! 国际米兰中文官网保存します。 ! Center#save SIDE-A.cfg% saving working-config % finished saving Center# ! ! ! 国际米兰中文官网有効にするために再起動します。 ! Center#resetAre you OK to cold start?(y/n)y
*1: | FITELnet F60/F200/F2000/F2200では、コマンド書式が変更になっており、下記の様なコマンドとなります。 Router(config)#ip dhcp pool lan 1 |
! ! ! 特権ユーザモードに移行します。 ! Router> enableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本国际米兰中文官网モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! ホスト名をKyotenとします。 ! Router(config)#hostname KyotenKyoten(config)# ! ! ! LANインタフェースのIPアドレス/サブネットマスクを国际米兰中文官网します。 ! Kyoten(config)#interface lan 1Kyoten(config-if lan 1)#ip address 192.168.1.254 255.255.255.0Kyoten(config-if lan 1)#exit! ! ! EWAN1インタフェースの各種国际米兰中文官网行います。 ! Kyoten(config)#国际米兰中文官网Kyoten(国际米兰中文官网)#ip mtu 1400Kyoten(国际米兰中文官网)#ip address 192.168.24.60 255.255.255.0Kyoten(国际米兰中文官网)#exit! ! ! NAT+の国际米兰中文官网行います。 ! Kyoten(config)#国际米兰中文官网 permit 192.168.1.0 0.0.0.255Kyoten(config)#国际米兰中文官网Kyoten(国际米兰中文官网)#ip nat inside source list 1 interfaceKyoten(国际米兰中文官网)#exit! ! ! ProxyDNSの国际米兰中文官网行います。 ! Kyoten(config)#proxydns mode bothKyoten(config)#proxydns default name-server v4 192.168.24.1! ! ! デフォルトルートの国际米兰中文官网行います。 ! Kyoten(config)#ip route 0.0.0.0 0.0.0.0 192.168.24.1! ! ! スタティックのフィルタリングルールを指定します。 ! Kyoten(config)#国际米兰中文官网50 permit ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255Kyoten(config)#国际米兰中文官网60 permit ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255! ! ! 学習フィルタリングのルールを指定します。 ! Kyoten(config)#国际米兰中文官网90 dynamic permit ip any anyKyoten(config)#国际米兰中文官网99 deny ip any any! ! ! フィルタリングルールをEWAN1インタフェースに関連付けます。 ! Kyoten(config)#国际米兰中文官网Kyoten(国际米兰中文官网)#国际米兰中文官网50 outKyoten(国际米兰中文官网)#国际米兰中文官网60 inKyoten(国际米兰中文官网)#国际米兰中文官网90 outKyoten(国际米兰中文官网)#国际米兰中文官网99 inKyoten(国际米兰中文官网)#exit! ! ! DHCPサーバ機能の国际米兰中文官网行います。 ! Kyoten(config)#service dhcp-server! Kyoten(config)#ip dhcp pool lan1Kyoten(config-dhcp-pool)#dns-server 0.0.0.0Kyoten(config-dhcp-pool)#default-router 0.0.0.0Kyoten(config-dhcp-pool)#exit! ! ! VPN機能を有効にします。 ! Kyoten(config)#vpn enable! ! ! VPN通信動作中の詳細なログを残す国际米兰中文官网にします。 ! Kyoten(config)#vpnlog enable! ! ! Phase1ポリシーの国际米兰中文官网行ないます。 ! Kyoten(config)#crypto isakmp policy 1Kyoten(config-isakmp)#authentication prekeyKyoten(config-isakmp)#encryption aes 128Kyoten(config-isakmp)#hash shaKyoten(config-isakmp)#group 2Kyoten(config-isakmp)#idtype-pre userfqdnKyoten(config-isakmp)#key ascii FITELnetKyoten(config-isakmp)#nat-traversal enableKyoten(config-isakmp)#my-identity KyotenKyoten(config-isakmp)#negotiation-mode aggressiveKyoten(config-isakmp)#peer-identity address x.40.45.160Kyoten(config-isakmp)#exit! ! ! Phase2ポリシーの国际米兰中文官网行ないます。 ! Kyoten(config)#ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac! ! ! VPNセレクタの国际米兰中文官网行ないます。 ! Kyoten(config)#ipsec 国际米兰中文官网0 ipsec ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255Kyoten(config)#国际米兰中文官网! Kyoten(config)#crypto map PATH-1 1Kyoten(config-crypto-map)#match address 10Kyoten(config-crypto-map)#set peer address x.40.45.160Kyoten(config-crypto-map)#set security-association always-upKyoten(config-crypto-map)#set transform-set P2-POLICYKyoten(config-crypto-map)#exit! Kyoten(config)#国际米兰中文官网Kyoten(国际米兰中文官网)#crypto map PATH-1Kyoten(国际米兰中文官网)#exit! ! ! 特権ユーザモードに戻ります。 ! Kyoten(config)#end! ! ! 国际米兰中文官网保存します。 ! Kyoten#save SIDE-A.cfg% saving working-config % finished saving Kyoten# ! ! ! 国际米兰中文官网有効にするために再起動します。 ! Kyoten#resetAre you OK to cold start?(y/n)y