AM02:00、AM03:00、AM04:00 それぞれの時刻でac米兰中文官方网站を切断して、電波状態の監視を行う例です。
※電波状態を取得する為には、ac米兰中文官方网站が切断された状態である必要があります。
※ac米兰中文官方网站切断予定時刻に送信パケットがあるとac米兰中文官方网站が切断されませんので、実際の運用で送信パケットが無い時間帯を指定してください。
取得したac米兰中文官方网站は、slogに記録されます。
項目 | ac米兰中文官方网站値 | |||
---|---|---|---|---|
センター | PPPoE1 インタフェース IP アドレス | 200.200.200.200 | ||
LAN1 インタフェース IP アドレス | 192.168.1.1/24 | |||
SNTPサーバー IP アドレス | 192.168.1.100/24 | |||
拠点 | ac米兰中文官方网站 Dialer1 インタフェース IP アドレス | 不定 | ||
LAN1 インタフェース IP アドレス | 192.168.2.1/24 | |||
装置時計の補正ac米兰中文官方网站 | AM0:00 | |||
ac米兰中文官方网站切断時刻 | AM2:00, AM3:00, AM4:00 |
! ! ! 特権ユーザモードに移行します。 ! RouterenableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本ac米兰中文官方网站モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! 経路ac米兰中文官方网站行います。 ! Router(config)#ip route 0.0.0.0 0.0.0.0 ac米兰中文官方网站Router(config)#ac米兰中文官方网站.168.1.0 255.255.255.0 connected ipsecif 1Router(config)#ac米兰中文官方网站.168.1.0 255.255.255.0 connected null 0 254! ! LAN インタフェースを各種ac米兰中文官方网站します。 ! Router(config)#ac米兰中文官方网站Router(config-if lan 1)#ac米兰中文官方网站.168.2.1 255.255.255.0Router(config-if lan 1)#exit! ! DHCP サーバ機能を利用するac米兰中文官方网站にします。 ! Router(config)#service dhcp-server! ! DHCP サーバac米兰中文官方网站モードに移行します。 ! Router(config)#ip dhcp pool lan1 *2Router(config-dhcp-pool)#dns-server 0.0.0.0Router(config-dhcp-pool)#default-router 0.0.0.0Router(config-dhcp-pool)#exit! ! ! ProxyDNS 機能を利用するac米兰中文官方网站します。 ! Router(config)#proxydns mode v4! ! dialer 1 インタフェースの各種ac米兰中文官方网站します。 ! Router(config)#interface ac米兰中文官方网站Router(config-if ac米兰中文官方网站)#max-call offRouter(config-if ac米兰中文官方网站)#ip access-group 110 outRouter(config-if ac米兰中文官方网站)#ip access-group 190 inRouter(config-if ac米兰中文官方网站)#ip nat inside source list 1 interfaceRouter(config-if ac米兰中文官方网站)#caller *99***1#Router(config-if ac米兰中文官方网站)#ppp account em emRouter(config-if ac米兰中文官方网站)#exit! ! mobile 1 インタフェースの各種ac米兰中文官方网站します。 ! Router(config)#interface mobile 1 *3Router(config-if mobile 1)#ac米兰中文官方网站Router(config-if mobile 1)#idle-timer send offRouter(config-if mobile 1)#idle-timer receive offRouter(config-if mobile 1)#auto connect on continuousRouter(config-if mobile 1)#monitor signal-level interval 10 ! 10秒毎にac米兰中文官方网站の取得を行ないます。Router(config-if mobile 1)#logging signal-level interval 3600 ! 60分(3600秒)毎にac米兰中文官方网站をslogに出力します。Router(config-if mobile 1)#exit! ! ! 学習フィルタリングのルールを指定します。 Router(config)#ac米兰中文官方网站10 dynamic permit ip any anyRouter(config)#ac米兰中文官方网站90 deny ip any anyNAT+ のルールを指定します。 Router(config)#ac米兰中文官方网站 permit any! ! ! VPN 機能を有効にします。 ! Router(config)#vpn enable! ! ! VPN 通信動作中の詳細なログを残すac米兰中文官方网站にします。 ! Router(config)#vpnlog enable! ! ! Phase1 ポリシーのac米兰中文官方网站行ないます。 ! Router(config)#crypto isakmp policy 1Router(config-isakmp)#authentication prekeyRouter(config-isakmp)#encryption aes 256Router(config-isakmp)#hash md5Router(config-isakmp)#keepalive always-send *1Router(config-isakmp)#key ascii SECRET-VPNRouter(config-isakmp)#lifetime 1000Router(config-isakmp)#negotiation-mode aggressiveRouter(config-isakmp)#my-identity ac米兰中文官方网站Router(config-isakmp)#peer-identity address 200.200.200.200Router(config-isakmp)#exit! ! ! Phase2 ポリシーのac米兰中文官方网站行ないます。 ! Router(config)#ipsec transform-set AES256-MD5 esp-aes-256 esp-md5-hmac! ! ! VPN セレクタのac米兰中文官方网站行ないます。 ! Router(config)#ac米兰中文官方网站 192.168.2.0 0.0.0.255 anyRouter(config)#ipsec ac米兰中文官方网站28 bypass ip any any! Router(config)#ac米兰中文官方网站Router(config-crypto-map)#match address 1Router(config-crypto-map)#set peer address 200.200.200.200Router(config-crypto-map)#set security-association lifetime seconds 600Router(config-crypto-map)#set transform-set AES256-MD5Router(config-crypto-map)#exit! ! ! IPsec インタフェース 1 の各種ac米兰中文官方网站します。 ! Router(config)#interface ipsecif 1Router(ac米兰中文官方网站)#ac米兰中文官方网站Router(ac米兰中文官方网站)#ac米兰中文官方网站Router(ac米兰中文官方网站)#exit! ! ! SNTP での時刻取得に関するac米兰中文官方网站します。 ! Router(config)#sntp source-ac米兰中文官方网站Router(config)#sntp server 192.168.1.100Router(config)#sntp schedule time 00:00! ! ! イベントクラスのac米兰中文官方网站します。 !ac米兰中文官方网站の指定を行います。! Router(config)#ac米兰中文官方网站Router(config-ac米兰中文官方网站)#ac米兰中文官方网站 2 0 range minute 1Router(config-ac米兰中文官方网站)#ac米兰中文官方网站 3 0 range minute 1Router(config-ac米兰中文官方网站)#ac米兰中文官方网站 4 0 range minute 1Router(config-ac米兰中文官方网站)#event match-anyRouter(config-ac米兰中文官方网站)#exit! ! ! イベントアクションのac米兰中文官方网站します。 !10秒間送信パケットが無ければac米兰中文官方网站を切断します。! Router(config)#ac米兰中文官方网站Router(config-ac米兰中文官方网站)#disconnect mobile 1 idle-timer send 10Router(config-ac米兰中文官方网站)#exit! ! ! イベントマップのac米兰中文官方网站します。 ! ここでイベントクラスとイベントアクションの結び付けを行います。 !※AM2:00, AM3:00, AM4:00 に、10秒間 送信パケットが無ければac米兰中文官方网站を切断するとなります。Router(config)#event-mapRouter(config-event-map)#ac米兰中文官方网站 event-action 1Router(config-event-map)#exit! ! ! 特権ユーザモードに戻ります。 ! Router(config)#endRouter# ! ! ! ac米兰中文官方网站保存します。 ! Router#save SIDE-*.cfg←*には、保存したい面に応じて、A・Bのどちらかを入れる % saving working-config % finished saving Router# ! ! ! ac米兰中文官方网站有効にするために再起動します。 ! Router#resetAre you OK to cold start?(y/n)y
*1 : | VPN確立時は、データパケットが無い状態でも、30秒毎(ac米兰中文官方网站変更可能)にkeepaliveの送信パケットが発生するために、keepaliveの送信タイミングによっては、イベントアクションでac米兰中文官方网站されている[10秒間送信パケットが無ければ]という条件に当てはまらず、回線が切断されない場合があります。 |
*2 : | FITELnet F60/F200/F2000/F2200では、ac米兰中文官方网站書式が変更になっており、下記の様なac米兰中文官方网站となります。 Router(config)#ip dhcp pool lan 1 |
*3 : | F60/F200/F2200では、ac米兰中文官方网站書式が変更になっており、下記の様なac米兰中文官方网站となります。 Router(config)#interface modem 1 また、データ通信端末を使用する際は、接続するUSBポートを指定する必要があります。 例:USBポート1に接続したデータ通信端末を使用する Router(config)#interface modem 1 Router(config-if modem 1)#physical-layer usb 1 ac米兰中文官方网站詳細は、ac米兰中文官方网站リファレンスを参照ください。 |
センター側
! ! ! 特権ユーザモードに移行します。 ! RouterenableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本ac米兰中文官方网站モードに移行します。 ! Router#configure terminalRouter(config)# ! ! ! 経路ac米兰中文官方网站行います。 ! Router(config)#ac米兰中文官方网站 0.0.0.0 0.0.0.0 pppoe 1Router(config)#ac米兰中文官方网站.168.2.0 255.255.255.0 connected ipsecif 1! ! ! VPN 機能を有効にします。 ! Router(config)#vpn enable! ! ! VPN 通信動作中の詳細なログを残すac米兰中文官方网站にします。 ! Router(config)#vpnlog enable! ! ! IPsec インタフェース 1 の各種ac米兰中文官方网站します。 ! Router(config)#interface ipsecif 1Router(ac米兰中文官方网站)#ac米兰中文官方网站Router(ac米兰中文官方网站)#ac米兰中文官方网站Router(ac米兰中文官方网站)#exit! ! ! LAN インタフェースを各種ac米兰中文官方网站します。 ! Router(config)#ac米兰中文官方网站Router(config-if lan 1)#ac米兰中文官方网站.168.1.1 255.255.255.0Router(config-if lan 1)#exit! ! ! PPPoE1 インタフェースの各種ac米兰中文官方网站します。 ! Router(config)#interface pppoe 1Router(config-if pppoe 1)#ac米兰中文官方网站 200.200.200.200Router(config-if pppoe 1)#pppoe server ProviderRouter(config-if pppoe 1)#pppoe account user@xxxx.ne.jp secretRouter(config-if pppoe 1)#pppoe type hostRouter(config-if pppoe 1)#exit! ! ! Phase1 ポリシーのac米兰中文官方网站行ないます。 ! Router(config)#crypto isakmp policy 1Router(config-isakmp)#authentication prekeyRouter(config-isakmp)#encryption aes 256Router(config-isakmp)#hash md5Router(config-isakmp)#keepalive always-sendRouter(config-isakmp)#key ascii SECRET-VPNRouter(config-isakmp)#lifetime 1000Router(config-isakmp)#negotiation-mode aggressiveRouter(config-isakmp)#peer-identity host ac米兰中文官方网站Router(config-isakmp)#exit! ! ! Phase2 ポリシーのac米兰中文官方网站行ないます。 ! Router(config)#ipsec transform-set AES256-MD5 esp-aes-256 esp-md5-hmac! ! ! VPN セレクタのac米兰中文官方网站行ないます。 ! Router(config)#ac米兰中文官方网站 any 192.168.2.0 0.0.0.255! Router(config)#ac米兰中文官方网站Router(config-crypto-map)#match address 1Router(config-crypto-map)#set peer host ac米兰中文官方网站Router(config-crypto-map)#set security-association lifetime seconds 600Router(config-crypto-map)#set transform-set AES256-MD5Router(config-crypto-map)#exit! ! ! ! 特権ユーザモードに戻ります。 ! Router(config)#endRouter# ! ! ! ac米兰中文官方网站保存します。 ! Router#save SIDE-*.cfg←*には、保存したい面に応じて、A・Bのどちらかを入れる % saving working-config % finished saving Router# ! ! ! ac米兰中文官方网站有効にするために再起動します。 ! Router#resetAre you OK to cold start?(y/n)y