アクセス回線としてNTT西日本のフレッツ・光プレミアムを利用した環境において、FITELnet-Fシリーズ(F40を除く)でIPsecを行うためのmilan米兰体育官方网站例について記載致します。
! ! ! 特権ユーザモードに移行します。 ! Router> enableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本milan米兰体育官方网站モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! ホスト名をCenterとします。 ! Router(config)#hostname CenterCenter(config)# ! ! ! LANインタフェースのIPアドレス/サブネットマスクをmilan米兰体育官方网站します。 ! Center(config)#interface lan 1Center(config-if lan 1)#ip address 192.168.10.254 255.255.255.0Center(config-if lan 1)#exit! ! ! PPPoE1インタフェースの各種milan米兰体育官方网站行います。 ! Center(config)#milan米兰体育官方网站Center(milan米兰体育官方网站)#ip address x.40.45.160Center(milan米兰体育官方网站)#pppoe server ocnCenter(milan米兰体育官方网站)#pppoe account abcdefg@XXX.YYY.ZZZ 0123456789Center(milan米兰体育官方网站)#pppoe type hostCenter(milan米兰体育官方网站)#exit! ! ! NAT+のmilan米兰体育官方网站行います。 ! Center(config)#milan米兰体育官方网站 permit 192.168.10.0 0.0.0.255Center(config)#milan米兰体育官方网站Center(milan米兰体育官方网站)#ip nat inside source list 1 interfaceCenter(milan米兰体育官方网站)#exit! ! ! ProxyDNSのmilan米兰体育官方网站行います。 ! Center(config)#proxydns mode both! ! ! デフォルトルートのmilan米兰体育官方网站行います。 ! Center(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1! ! ! スタティックのフィルタリングルールを指定します。 ! Center(config)#milan米兰体育官方网站50 permit ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255Center(config)#milan米兰体育官方网站60 permit ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255! ! ! 学習フィルタリングのルールを指定します。 ! Center(config)#milan米兰体育官方网站90 dynamic permit ip any anyCenter(config)#milan米兰体育官方网站99 deny ip any any! ! ! フィルタリングルールをPPPoE1インタフェースに関連付けます。 ! Center(config)#milan米兰体育官方网站Center(milan米兰体育官方网站)#milan米兰体育官方网站50 outCenter(milan米兰体育官方网站)#milan米兰体育官方网站60 inCenter(milan米兰体育官方网站)#milan米兰体育官方网站90 outCenter(milan米兰体育官方网站)#milan米兰体育官方网站99 inCenter(milan米兰体育官方网站)#exit! ! ! DHCPサーバ機能のmilan米兰体育官方网站行います。 ! Center(config)#service dhcp-server! Center(config)#ip dhcp pool lan1 *1Center(config-dhcp-pool)#dns-server 0.0.0.0Center(config-dhcp-pool)#default-router 0.0.0.0Center(config-dhcp-pool)#exit! ! ! VPN機能を有効にします。 ! Center(config)#vpn enable! ! ! VPN通信動作中の詳細なログを残すmilan米兰体育官方网站にします。 ! Center(config)#vpnlog enable! ! ! Phase1ポリシーのmilan米兰体育官方网站行ないます。 ! Center(config)#crypto isakmp policy 1Center(config-isakmp)#authentication prekeyCenter(config-isakmp)#encryption aes 128Center(config-isakmp)#hash shaCenter(config-isakmp)#group 2Center(config-isakmp)#idtype-pre userfqdnCenter(config-isakmp)#key ascii FITELnetCenter(config-isakmp)#negotiation-mode aggressiveCenter(config-isakmp)#peer-identity host KyotenCenter(config-isakmp)#exit! ! ! Phase2ポリシーのmilan米兰体育官方网站行ないます。 ! Center(config)#ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac! ! ! VPNセレクタのmilan米兰体育官方网站行ないます。 ! Center(config)#ipsec milan米兰体育官方网站0 ipsec ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255Center(config)#milan米兰体育官方网站! Center(config)#milan米兰体育官方网站 PATH-1 1Center(config-crypto-map)#match address 10Center(config-crypto-map)#set peer host KyotenCenter(config-crypto-map)#set transform-set P2-POLICYCenter(config-crypto-map)#exit! Center(config)#milan米兰体育官方网站Center(milan米兰体育官方网站)#milan米兰体育官方网站 PATH-1Center(milan米兰体育官方网站)#exit! ! ! 特権ユーザモードに戻ります。 ! Center(config)#endCenter# ! ! ! milan米兰体育官方网站保存します。 ! Center#save SIDE-A.cfg% saving working-config % finished saving Center# ! ! ! milan米兰体育官方网站有効にするために再起動します。 ! Center#resetAre you OK to cold start?(y/n)y
*1: | FITELnet F60/F200/F2000/F2200では、コマンド書式が変更になっており、下記の様なコマンドとなります。 Router(config)#ip dhcp pool lan 1 |
! ! ! 特権ユーザモードに移行します。 ! Router> enableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本milan米兰体育官方网站モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! ホスト名をKyotenとします。 ! Router(config)#hostname KyotenKyoten(config)# ! ! ! LANインタフェースのIPアドレス/サブネットマスクをmilan米兰体育官方网站します。 ! Kyoten(config)#interface lan 1Kyoten(config-if lan 1)#ip address 192.168.1.254 255.255.255.0Kyoten(config-if lan 1)#exit! ! ! PPPoE1インタフェースの各種milan米兰体育官方网站行います。 ! Kyoten(config)#milan米兰体育官方网站Kyoten(milan米兰体育官方网站)#pppoe server kyotenKyoten(milan米兰体育官方网站)#pppoe account AAA@XXX.YYY.ZZZ 0123456789Kyoten(milan米兰体育官方网站)#pppoe type hostKyoten(milan米兰体育官方网站)#exit! ! ! NAT+のmilan米兰体育官方网站行います。 ! Kyoten(config)#milan米兰体育官方网站 permit 192.168.1.0 0.0.0.255Kyoten(config)#milan米兰体育官方网站Kyoten(milan米兰体育官方网站)#ip nat inside source list 1 interfaceKyoten(milan米兰体育官方网站)#exit! ! ! ProxyDNSのmilan米兰体育官方网站行います。 ! Kyoten(config)#proxydns mode both! ! ! デフォルトルートのmilan米兰体育官方网站行います。 ! Kyoten(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1! ! ! スタティックのフィルタリングのルールを指定します。 ! Kyoten(config)#milan米兰体育官方网站50 permit ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255Kyoten(config)#milan米兰体育官方网站60 permit ip 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255! ! ! 学習フィルタリングのルールを指定します。 ! Kyoten(config)#milan米兰体育官方网站90 dynamic permit ip any anyKyoten(config)#milan米兰体育官方网站99 deny ip any any! ! ! フィルタリングルールをPPPoE1インタフェースに関連付けます。 ! Kyoten(config)#milan米兰体育官方网站Kyoten(milan米兰体育官方网站)#milan米兰体育官方网站50 outKyoten(milan米兰体育官方网站)#milan米兰体育官方网站60 inKyoten(milan米兰体育官方网站)#milan米兰体育官方网站90 outKyoten(milan米兰体育官方网站)#milan米兰体育官方网站99 inKyoten(milan米兰体育官方网站)#exit! ! ! DHCPサーバ機能のmilan米兰体育官方网站行います。 ! Kyoten(config)#service dhcp-server! Kyoten(config)#ip dhcp pool lan1Kyoten(config-dhcp-pool)#dns-server 0.0.0.0Kyoten(config-dhcp-pool)#default-router 0.0.0.0Kyoten(config-dhcp-pool)#exit! ! ! VPN機能を有効にします。 ! Kyoten(config)#vpn enable! ! ! VPN通信動作中の詳細なログを残すmilan米兰体育官方网站にします。 ! Kyoten(config)#vpnlog enable! ! ! Phase1ポリシーのmilan米兰体育官方网站行ないます。 ! Kyoten(config)#crypto isakmp policy 1Kyoten(config-isakmp)#authentication prekeyKyoten(config-isakmp)#encryption aes 128Kyoten(config-isakmp)#hash shaKyoten(config-isakmp)#group 2Kyoten(config-isakmp)#idtype-pre userfqdnKyoten(config-isakmp)#key ascii FITELnetKyoten(config-isakmp)#my-identity KyotenKyoten(config-isakmp)#negotiation-mode aggressiveKyoten(config-isakmp)#peer-identity address x.40.45.160Kyoten(config-isakmp)#exit! ! ! Phase2ポリシーのmilan米兰体育官方网站行ないます。 ! Kyoten(config)#ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac! ! ! VPNセレクタのmilan米兰体育官方网站行ないます。 ! Kyoten(config)#ipsec milan米兰体育官方网站0 ipsec ip 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255Kyoten(config)#milan米兰体育官方网站! Kyoten(config)#milan米兰体育官方网站 PATH-1 1Kyoten(config-crypto-map)#match address 10Kyoten(config-crypto-map)#set peer address x.40.45.160Kyoten(config-crypto-map)#set security-association always-upKyoten(config-crypto-map)#set transform-set P2-POLICYKyoten(config-crypto-map)#exit! Kyoten(config)#milan米兰体育官方网站Kyoten(milan米兰体育官方网站)#milan米兰体育官方网站 PATH-1Kyoten(milan米兰体育官方网站)#exit! ! ! 特権ユーザモードに戻ります。 ! Kyoten(config)#end! ! ! milan米兰体育官方网站保存します。 ! Kyoten#save SIDE-A.cfg% saving working-config % finished saving Kyoten# ! ! ! milan米兰体育官方网站有効にするために再起動します。 ! Kyoten#resetAre you OK to cold start?(y/n)y
※ | CTUのPPPoEに関する詳細情報は、NTT西日本様「フレッツ・光プレミアムのPPPoE機能について」のページをご参照ください |