AM02:00 に回線を強制切断して、ac 米兰官网の監視を行う例です。
※ac 米兰官网を取得する為には、回線が切断された状態である必要があります。
取得したac 米兰官网は、slog に記録されます。
項目 | ac 米兰官网値 | |||
---|---|---|---|---|
センター | PPPoE1 インタフェース IP アドレス | 200.200.200.200 | ||
ac 米兰官网 | 192.168.1.1/24 | |||
SNTP サーバー IP アドレス | 192.168.1.100/24 | |||
拠点 | ac 米兰官网 Dialer1 インタフェース IP アドレス | 不定 | ||
ac 米兰官网 | 192.168.2.1/24 | |||
装置時計の補正時刻 | AM0:00 | |||
ac 米兰官网強制切断時刻 | AM2:00 |
! ! ! ac 米兰官网。 ! RouterenableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本ac 米兰官网モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! 経路ac 米兰官网行います。 ! Router(config)#ip route 0.0.0.0 0.0.0.0 ac 米兰官网Router(config)#ac 米兰官网.168.1.0 255.255.255.0 connected ipsecif 1Router(config)#ac 米兰官网.168.1.0 255.255.255.0 connected null 0 254! ! LAN インタフェースを各種ac 米兰官网します。 ! Router(config)#ac 米兰官网Router(config-if lan 1)#ac 米兰官网.168.2.1 255.255.255.0Router(config-if lan 1)#exit! ! DHCP サーバ機能を利用するac 米兰官网にします。 ! Router(config)#service dhcp-server! ! DHCP サーバac 米兰官网モードに移行します。 ! Router(config)#ip dhcp pool lan1 *1Router(config-dhcp-pool)#dns-server 0.0.0.0Router(config-dhcp-pool)#default-router 0.0.0.0Router(config-dhcp-pool)#exit! ! ! ProxyDNS 機能を利用するac 米兰官网します。 ! Router(config)#proxydns mode v4! ! dialer 1 インタフェースの各種ac 米兰官网します。 ! Router(config)#interface ac 米兰官网Router(config-if ac 米兰官网)#max-call offRouter(config-if ac 米兰官网)#ip access-group 110 outRouter(config-if ac 米兰官网)#ip access-group 190 inRouter(config-if ac 米兰官网)#ip nat inside source list 1 interfaceRouter(config-if ac 米兰官网)#caller *99***1#Router(config-if ac 米兰官网)#ppp account em emRouter(config-if ac 米兰官网)#exit! ! mobile 1 インタフェースの各種ac 米兰官网します。 ! Router(config)#interface mobile 1 *2Router(config-if mobile 1)#ac 米兰官网Router(config-if mobile 1)#idle-timer send offRouter(config-if mobile 1)#idle-timer receive offRouter(config-if mobile 1)#auto connect on continuousRouter(config-if mobile 1)#monitor signal-level interval 10 ! 10秒毎にac 米兰官网の取得を行ないます。Router(config-if mobile 1)#logging signal-level interval 3600 ! 60分(3600秒)毎にac 米兰官网をslogに出力します。Router(config-if mobile 1)#exit! ! ! 学習フィルタリングのルールを指定します。 Router(config)#ac 米兰官网10 dynamic permit ip any anyRouter(config)#ac 米兰官网90 deny ip any anyNAT+ のルールを指定します。 Router(config)#ac 米兰官网 permit any! ! ! VPN 機能を有効にします。 ! Router(config)#vpn enable! ! ! VPN 通信動作中の詳細なログを残すac 米兰官网にします。 ! Router(config)#vpnlog enable! ! ! Phase1 ポリシーのac 米兰官网行ないます。 ! Router(config)#crypto isakmp policy 1Router(config-isakmp)#authentication prekeyRouter(config-isakmp)#encryption aes 256Router(config-isakmp)#hash md5Router(config-isakmp)#keepalive always-sendRouter(config-isakmp)#key ascii SECRET-VPNRouter(config-isakmp)#lifetime 86400Router(config-isakmp)#negotiation-mode aggressiveRouter(config-isakmp)#my-identity ac 米兰官网Router(config-isakmp)#peer-identity address 200.200.200.200Router(config-isakmp)#exit! ! ! Phase2 ポリシーのac 米兰官网行ないます。 ! Router(config)#ipsec transform-set AES256-MD5 esp-aes-256 esp-md5-hmac! ! ! VPN セレクタのac 米兰官网行ないます。 ! Router(config)#ac 米兰官网 192.168.2.0 0.0.0.255 anyRouter(config)#ipsec ac 米兰官网28 bypass ip any any! Router(config)#ac 米兰官网Router(config-crypto-map)#match address 1Router(config-crypto-map)#set peer address 200.200.200.200Router(config-crypto-map)#set security-association lifetime seconds 28800Router(config-crypto-map)#set transform-set AES256-MD5Router(config-crypto-map)#exit! ! ! IPsec インタフェース 1 の各種ac 米兰官网します。 ! Router(config)#interface ipsecif 1Router(ac 米兰官网)#ac 米兰官网Router(ac 米兰官网)#ac 米兰官网Router(ac 米兰官网)#exit! ! ! SNTP での時刻取得に関するac 米兰官网します。 ! Router(config)#sntp source-ac 米兰官网Router(config)#sntp server 192.168.1.100Router(config)#sntp schedule time 00:00! ! ! イベントクラスのac 米兰官网します。 !時刻の指定を行います。! Router(config)#ac 米兰官网Router(config-ac 米兰官网)#match duration from any any any 2 0 range minute 1Router(config-ac 米兰官网)#exit! ! ! イベントアクションのac 米兰官网します。 !送信パケットの有無に関係なく接続中のac 米兰官网を切断します。! Router(config)#ac 米兰官网Router(config-ac 米兰官网)#disconnect mobile 1 forcedRouter(config-ac 米兰官网)#exit! ! ! イベントマップのac 米兰官网します。 ! ここでイベントクラスとイベントアクションの結び付けを行います。 !※AM02:00に、送信パケットに関係なく接続中のac 米兰官网を切断するとなります。Router(config)#event-mapRouter(config-event-map)#ac 米兰官网 event-action 1Router(config-event-map)#exit! ! ! 特権ユーザモードに戻ります。 ! Router(config)#endRouter# ! ! ! ac 米兰官网保存します。 ! Router#save SIDE-*.cfg←*には、保存したい面に応じて、A・Bのどちらかを入れる % saving working-config % finished saving Router# ! ! ! ac 米兰官网有効にするために再起動します。 ! Router#resetAre you OK to cold start?(y/n)y
*1 : | FITELnet F60/F200/F2000/F2200では、ac 米兰官网書式が変更になっており、下記の様なac 米兰官网となります。 Router(config)#ip dhcp pool lan 1 |
*2 : | F60/F200/F2200では、ac 米兰官网書式が変更になっており、下記の様なac 米兰官网となります。 Router(config)#interface modem 1 また、データ通信端末を使用する際は、接続するUSBポートを指定する必要があります。 例:USBポート1に接続したデータ通信端末を使用する Router(config)#interface modem 1 Router(config-if modem 1)#physical-layer usb 1 ac 米兰官网詳細は、ac 米兰官网リファレンスを参照ください。 |
センター側
! ! ! ac 米兰官网。 ! RouterenableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本ac 米兰官网モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! 経路ac 米兰官网行います。 ! Router(config)#ac 米兰官网 0.0.0.0 0.0.0.0 pppoe 1Router(config)#ac 米兰官网.168.2.0 255.255.255.0 connected ipsecif 1! ! ! VPN 機能を有効にします。 ! Router(config)#vpn enable! ! ! VPN 通信動作中の詳細なログを残すac 米兰官网にします。 ! Router(config)#vpnlog enable! ! ! IPsec インタフェース 1 の各種ac 米兰官网します。 ! Router(config)#interface ipsecif 1Router(ac 米兰官网)#ac 米兰官网Router(ac 米兰官网)#ac 米兰官网Router(ac 米兰官网)#exit! ! ! LAN インタフェースを各種ac 米兰官网します。 ! Router(config)#ac 米兰官网Router(config-if lan 1)#ac 米兰官网.168.1.1 255.255.255.0Router(config-if lan 1)#exit! ! ! PPPoE1 インタフェースの各種ac 米兰官网します。 ! Router(config)#interface pppoe 1Router(config-if pppoe 1)#ac 米兰官网 200.200.200.200Router(config-if pppoe 1)#pppoe server ProviderRouter(config-if pppoe 1)#pppoe account user@xxxx.ne.jp secretRouter(config-if pppoe 1)#pppoe type hostRouter(config-if pppoe 1)#exit! ! ! Phase1 ポリシーのac 米兰官网行ないます。 ! Router(config)#crypto isakmp policy 1Router(config-isakmp)#authentication prekeyRouter(config-isakmp)#encryption aes 256Router(config-isakmp)#hash md5Router(config-isakmp)#keepalive always-sendRouter(config-isakmp)#key ascii SECRET-VPNRouter(config-isakmp)#lifetime 86400Router(config-isakmp)#negotiation-mode aggressiveRouter(config-isakmp)#peer-identity host ac 米兰官网Router(config-isakmp)#exit! ! ! Phase2 ポリシーのac 米兰官网行ないます。 ! Router(config)#ipsec transform-set AES256-MD5 esp-aes-256 esp-md5-hmac! ! ! VPN セレクタのac 米兰官网行ないます。 ! Router(config)#ac 米兰官网 any 192.168.2.0 0.0.0.255! Router(config)#ac 米兰官网Router(config-crypto-map)#match address 1Router(config-crypto-map)#set peer host ac 米兰官网Router(config-crypto-map)#set security-association lifetime seconds 28800Router(config-crypto-map)#set transform-set AES256-MD5Router(config-crypto-map)#exit! ! ! ! 特権ユーザモードに戻ります。 ! Router(config)#endRouter# ! ! ! ac 米兰官网保存します。 ! Router#save SIDE-*.cfg←*には、保存したい面に応じて、A・Bのどちらかを入れる % saving working-config % finished saving Router# ! ! ! ac 米兰官网有効にするために再起動します。 ! Router#resetAre you OK to cold start?(y/n)y