下記の文書に従って Google Cloud VPN をac米兰中文官方网站します。
https://cloud.google.com/compute/docs/cloudrouter#setting_up_vpn_with_cloud_router
以下、主要なac米兰中文官方网站画面について説明していきます。
ac米兰中文官方网站 gateway に割り当てるグローバル IP を取得しておきます。
ac米兰中文官方网站技術資料をご覧ください。
ac米兰中文官方网站とカスタマ側ネットワークの経路情報を BGP により Dynamic に行うため Cloud Router を作成します。
各パラメータのac米兰中文官方网站技術資料をご覧ください。
GCP Developers Console へログインし、メインメニューから "ac米兰中文官方网站キング" を選択します。
メニューの "VPN" を選択し、"ac米兰中文官方网站を作成" をクリックします。
事前共有鍵、IPsec 終端アドレス、VPN セレクタ、及び、他のパラメータを入力し、VPN instance ac米兰中文官方网站を行います。
各パラメータのac米兰中文官方网站技術資料をご覧ください。
GCP ネットワークへ送信されるトラフィックのファイアウォールac米兰中文官方网站を行います。
ac米兰中文官方网站技術資料をご覧ください。
! ! ! 特権ユーザモードに移行します。 ! Router> enableEnter password:super←パスワードを入力します(実際は何も表示されません)。 Router# ! ! ! 基本ac米兰中文官方网站モードに移行します。 ! Router#configure terminalRouter(config)#! Router(config)#! VPNac米兰中文官方网站 Router(config)#! Router(config)#vpn enableRouter(config)#vpnlog enableRouter(config)#! Router(config)#ac米兰中文官方网站Router(config)#ac米兰中文官方网站Router(config)#! Router(config)#ipsec transform-set AES-SHA ikev2 esp-aes esp-sha-hmacRouter(config)#ipsec transform-keysize ac米兰中文官方网站 esp-aes-cbc 128 256 128Router(config)#! Router(config)#crypto ikev2 policy 1Router(config-ikev2)#authentication pre-shareRouter(config-ikev2)#encryption aesRouter(config-ikev2)#ac米兰中文官方网站Router(config-ikev2)#hash shaRouter(config-ikev2)#key ascii SECRETRouter(config-ikev2)#lifetime 36000Router(config-ikev2)#match identity address 192.0.2.1Router(config-ikev2)#self-identity address 198.51.100.1Router(config-ikev2)#set peer 192.0.2.1Router(config-ikev2)#exitRouter(config)#! Router(config)#ac米兰中文官方网站Router(config-crypto-map)#match address 1Router(config-crypto-map)#set ikev2-policy 1Router(config-crypto-map)#set pfs group2Router(config-crypto-map)#set security-association lifetime seconds 10800Router(config-crypto-map)#set transform-set AES-SHARouter(config-crypto-map)#set transform-keysize ac米兰中文官方网站Router(config-crypto-map)#exitRouter(config)#! Router(config)#crypto security-associationRouter(config-crypto-sa)#ac米兰中文官方网站Router(config-crypto-sa)#ac米兰中文官方网站Router(config-crypto-sa)#ikealive freq 10Router(config-crypto-sa)#exitRouter(config)#! Router(config)#interface ipsecif 1Router(ac米兰中文官方网站)#ac米兰中文官方网站Router(ac米兰中文官方网站)#ac米兰中文官方网站69.254.0.2 255.255.255.252Router(ac米兰中文官方网站)#ip mtu 1390Router(ac米兰中文官方网站)#exitRouter(config)#! Router(config)#! 経路ac米兰中文官方网站 Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1Router(config)#! Router(config)#! NAT対象ac米兰中文官方网站 Router(config)#ac米兰中文官方网站 permit anyRouter(config)#! Router(config)#! route-map 対象ac米兰中文官方网站 Router(config)#access-list 5 permit 192.168.10.0 0.0.0.255Router(config)#! Router(config)#! フィルタ対象ac米兰中文官方网站 Router(config)#ac米兰中文官方网站00 dynamic permit ip any anyRouter(config)#ac米兰中文官方网站01 permit udp any host 198.51.100.1 eq 500Router(config)#ac米兰中文官方网站01 permit esp any anyRouter(config)#ac米兰中文官方网站99 deny ip any anyRouter(config)#! Router(config)#! route-map ac米兰中文官方网站 Router(config)#ac米兰中文官方网站Router(config-rmap local_net permit 1)#match ac米兰中文官方网站 5Router(config-rmap local_net permit 1)#exitRouter(config)#! Router(config)#! BGP ac米兰中文官方网站 Router(config)#router bgp 65501Router(config-bgp)#ac米兰中文官方网站.254.0.1 ebgp-multihop 255Router(config-bgp)#ac米兰中文官方网站.254.0.1 remote-as 65500Router(config-bgp)#redistribute connected ac米兰中文官方网站Router(config-bgp)#exitRouter(config)#! Router(config)#! WANインターフェースac米兰中文官方网站 Router(config)#interface pppoe 1Router(ac米兰中文官方网站)#ac米兰中文官方网站98.51.100.1Router(ac米兰中文官方网站)#pppoe server internetRouter(ac米兰中文官方网站)#pppoe account xxxxxxxx@xxx.xxx.ne.jp xxxxxxxxRouter(ac米兰中文官方网站)#pppoe type lanRouter(config-if pppoe 1)#! NATac米兰中文官方网站 Router(config-if pppoe 1)#ip nat inside source list 1 interfaceRouter(config-if pppoe 1)#! フィルタac米兰中文官方网站 Router(config-if pppoe 1)#ac米兰中文官方网站00 outRouter(ac米兰中文官方网站)#ac米兰中文官方网站01 inRouter(ac米兰中文官方网站)#ac米兰中文官方网站99 inRouter(ac米兰中文官方网站)#exitRouter(config)#! Router(config)#! LANインターフェースac米兰中文官方网站 Router(config)#ac米兰中文官方网站Router(config-if lan 1)#ac米兰中文官方网站92.168.10.1 255.255.255.0Router(config-if lan 1)#exitRouter(config)#! Router(config)#! proxydnsac米兰中文官方网站 Router(config)#proxydns mode v4Router(config)#! Router(config)#! DHCPサーバac米兰中文官方网站 Router(config)#service dhcp-serverRouter(config)#ip dhcp pool lan 1Router(config-dhcp-pool)#dns-server 0.0.0.0Router(config-dhcp-pool)#default-router 0.0.0.0Router(config-dhcp-pool)#exitRouter(config)#! Router(config)#! 特権ユーザモードに戻ります。 Router(config)#! Router(config)#endRouter# ! ! ! ac米兰中文官方网站を保存します。 ! Router#save SIDE-A.cfg% saving working-config % finished saving Router# ! ! ! ac米兰中文官方网站を有効にするために再起動します。 ! Router#resetAre you OK to cold start?(y/n)y
* 192.168.10.0/24 is directly connected, LAN Router# Router#ping 10.100.100.ac米兰中文官方网站, 100-byte ICMP Echos to 10.100.100.2, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 40/44/50 ms Router# Router#ping 10.200.200.ac米兰中文官方网站, 100-byte ICMP Echos to 10.200.200.2, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 40/44/50 ms Router#