ip route 0.0.0.0 0.0.0.0 pppoe 2 ip route 192.0.2.10 255.255.255.255 pppoe 1 ip route 192.168.1.0 255.255.255.0 connected ipsecif 1 210 access-list 1 permit 192.168.0.0 0.0.0.255 proxydns mode v4 vpn enable vpnlog enable ipsec access-list 1 ipsec ip any any ipsec access-list 64 bypass ip any any ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac service dhcp-server hostname milan米兰体育官网入口A ip dhcp pool lan 1 dns-server 0.0.0.0 default-router 0.0.0.0 exit interface ipsecif 1 crypto map milan米兰体育官网入口B exit interface lan 1 ip address 192.168.0.1 255.255.255.0 exit interface pppoe 1 ip address 192.0.2.1 pppoe server ipvpn pppoe account ********@***.***.ne.jp ****** pppoe type lan pppoe interface ewan 1 exit interface pppoe 2 ip address 203.0.113.1 ip nat inside source list 1 interface pppoe server internet pppoe account ********@***.***.ne.jp ****** pppoe type lan pppoe interface ewan 2 exit crypto isakmp policy 1 authentication prekey group 5 hash sha keepalive always-send key ascii secret1 negotiation-mode aggressive peer-identity host milan米兰体育官网入口B exit crypto map milan米兰体育官网入口B 1 match address 1 set peer host milan米兰体育官网入口B set pfs group5 set transform-set aes256-sha exit router bgp 64000 bgp router-id 192.0.2.1 neighbor 192.0.2.10 remote-as 64000 redistribute connected exit end
ip route 0.0.0.0 0.0.0.0 pppoe 2 ip route 192.0.2.1 255.255.255.255 pppoe 1 ip route 192.168.0.0 255.255.255.0 connected ipsecif 1 210 ip route 203.0.113.1 255.255.255.255 pppoe 2 access-list 1 permit 192.168.1.0 0.0.0.255 proxydns mode v4 vpn enable vpnlog enable ipsec access-list 1 ipsec ip any any ipsec access-list 64 bypass ip any any ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac service dhcp-server hostname milan米兰体育官网入口B ip dhcp pool lan 1 dns-server 0.0.0.0 default-router 0.0.0.0 exit interface ipsecif 1 crypto map milan米兰体育官网入口A exit interface lan 1 ip address 192.168.1.1 255.255.255.0 exit interface pppoe 1 ip address 192.0.2.10 pppoe server ipvpn pppoe account ********@***.***.ne.jp ****** pppoe type lan pppoe interface ewan 1 exit interface pppoe 2 ip nat inside source list 1 interface pppoe server internet pppoe account ********@***.***.ne.jp ****** pppoe type host pppoe interface ewan 2 exit crypto isakmp policy 1 authentication prekey group 5 hash sha keepalive always-send key ascii secret1 my-identity milan米兰体育官网入口B negotiation-mode aggressive peer-identity address 203.0.113.1 exit crypto map milan米兰体育官网入口A 1 match address 1 set peer address 203.0.113.1 set pfs group5 set security-association always-up set transform-set aes256-sha exit router bgp 64000 bgp router-id 192.0.2.10 neighbor 192.0.2.1 remote-as 64000 redistribute connected exit end
設定内容 | 画面表示例 |
---|---|
特権ユーザモードへの移行 パスワードの入力 設定情報の初期化 設定モードの変更 設定入力 設定保存 装置再起動 |
Router>enable Enter password: Router# Router#clear working.cfg Router# Router#configure terminal Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 2 Router(config)#ip route 192.0.2.10 255.255.255.255 pppoe 1 Router(config)#ip route 192.168.1.0 255.255.255.0 connected ipsecif 1 210 Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255 Router(config)#proxydns mode v4 Router(config)#vpn enable Router(config)#vpnlog enable Router(config)#ipsec access-list 1 ipsec ip any any Router(config)#ipsec access-list 64 bypass ip any any Router(config)#ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac Router(config)#service dhcp-server Router(config)#hostname milan米兰体育官网入口A milan米兰体育官网入口A(config)#ip dhcp pool lan 1 milan米兰体育官网入口A(config-dhcp-pool)#dns-server 0.0.0.0 milan米兰体育官网入口A(config-dhcp-pool)#default-router 0.0.0.0 milan米兰体育官网入口A(config-dhcp-pool)#exit milan米兰体育官网入口A(config)#interface ipsecif 1 milan米兰体育官网入口A(config-if ipsecif 1)#crypto map milan米兰体育官网入口B milan米兰体育官网入口A(config-if ipsecif 1)#exit milan米兰体育官网入口A(config)#interface lan 1 milan米兰体育官网入口A(config-if lan 1)#ip address 192.168.0.1 255.255.255.0 milan米兰体育官网入口A(config-if lan 1)#exit milan米兰体育官网入口A(config)#interface pppoe 1 milan米兰体育官网入口A(config-if pppoe 1)#ip address 192.0.2.1 milan米兰体育官网入口A(config-if pppoe 1)#pppoe server ipvpn milan米兰体育官网入口A(config-if pppoe 1)#pppoe account ********@***.***.ne.jp ****** milan米兰体育官网入口A(config-if pppoe 1)#pppoe type lan milan米兰体育官网入口A(config-if pppoe 1)#pppoe interface ewan 1 milan米兰体育官网入口A(config-if pppoe 1)#exit milan米兰体育官网入口A(config)#interface pppoe 2 milan米兰体育官网入口A(config-if pppoe 2)#ip address 203.0.113.1 milan米兰体育官网入口A(config-if pppoe 2)#ip nat inside source list 1 interface milan米兰体育官网入口A(config-if pppoe 2)#pppoe server internet milan米兰体育官网入口A(config-if pppoe 2)#pppoe account ********@***.***.ne.jp ****** milan米兰体育官网入口A(config-if pppoe 2)#pppoe type lan milan米兰体育官网入口A(config-if pppoe 2)#pppoe interface ewan 2 milan米兰体育官网入口A(config-if pppoe 2)#exit milan米兰体育官网入口A(config)#crypto isakmp policy 1 milan米兰体育官网入口A(config-isakmp)#authentication prekey milan米兰体育官网入口A(config-isakmp)#group 5 milan米兰体育官网入口A(config-isakmp)#hash sha milan米兰体育官网入口A(config-isakmp)#keepalive always-send milan米兰体育官网入口A(config-isakmp)#key ascii secret1 milan米兰体育官网入口A(config-isakmp)#negotiation-mode aggressive milan米兰体育官网入口A(config-isakmp)#peer-identity host milan米兰体育官网入口B milan米兰体育官网入口A(config-isakmp)#exit milan米兰体育官网入口A(config)#crypto map milan米兰体育官网入口B 1 milan米兰体育官网入口A(config-crypto-map)#match address 1 milan米兰体育官网入口A(config-crypto-map)#set peer host milan米兰体育官网入口B milan米兰体育官网入口A(config-crypto-map)#set pfs group5 milan米兰体育官网入口A(config-crypto-map)#set transform-set aes256-sha milan米兰体育官网入口A(config-crypto-map)#exit milan米兰体育官网入口A(config)#router bgp 64000 milan米兰体育官网入口A(config-bgp)#bgp router-id 192.0.2.1 milan米兰体育官网入口A(config-bgp)#neighbor 192.0.2.10 remote-as 64000 milan米兰体育官网入口A(config-bgp)#redistribute connected milan米兰体育官网入口A(config-bgp)#exit milan米兰体育官网入口A(config)# milan米兰体育官网入口A(config)#end milan米兰体育官网入口A# milan米兰体育官网入口A#save SIDE-A % saving working-config % finished saving milan米兰体育官网入口A#reset Going to reset with SIDE-A.frm and SIDE-A.cfg. Boot-back not scheduled for next boot. Next rebooting firmware SIDE-A.frm is fine. Are you OK to cold start?(y/n)y |
設定内容 | 画面表示例 |
---|---|
特権ユーザモードへの移行 パスワードの入力 設定情報の初期化 設定モードの変更 設定入力 設定保存 装置再起動 |
Router>enable Enter password: Router# Router#clear working.cfg Router# Router#configure terminal Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 2 Router(config)#ip route 192.0.2.1 255.255.255.255 pppoe 1 Router(config)#ip route 192.168.0.0 255.255.255.0 connected ipsecif 1 210 Router(config)#ip route 203.0.113.1 255.255.255.255 pppoe 2 Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 Router(config)#proxydns mode v4 Router(config)#vpn enable Router(config)#vpnlog enable Router(config)#ipsec access-list 1 ipsec ip any any Router(config)#ipsec access-list 64 bypass ip any any Router(config)#ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac Router(config)#service dhcp-server Router(config)#hostname milan米兰体育官网入口B milan米兰体育官网入口B(config)#ip dhcp pool lan 1 milan米兰体育官网入口B(config-dhcp-pool)#dns-server 0.0.0.0 milan米兰体育官网入口B(config-dhcp-pool)#default-router 0.0.0.0 milan米兰体育官网入口B(config-dhcp-pool)#exit milan米兰体育官网入口B(config)#interface ipsecif 1 milan米兰体育官网入口B(config-if ipsecif 1)#crypto map milan米兰体育官网入口A milan米兰体育官网入口B(config-if ipsecif 1)#exit milan米兰体育官网入口B(config)#interface lan 1 milan米兰体育官网入口B(config-if lan 1)#ip address 192.168.1.1 255.255.255.0 milan米兰体育官网入口B(config-if lan 1)#exit milan米兰体育官网入口B(config)#interface pppoe 1 milan米兰体育官网入口B(config-if pppoe 1)#ip address 192.0.2.10 milan米兰体育官网入口B(config-if pppoe 1)#pppoe server ipvpn milan米兰体育官网入口B(config-if pppoe 1)#pppoe account ********@***.***.ne.jp ****** milan米兰体育官网入口B(config-if pppoe 1)#pppoe type lan milan米兰体育官网入口B(config-if pppoe 1)#pppoe interface ewan 1 milan米兰体育官网入口B(config-if pppoe 1)#exit milan米兰体育官网入口B(config)#interface pppoe 2 milan米兰体育官网入口B(config-if pppoe 2)#ip nat inside source list 1 interface milan米兰体育官网入口B(config-if pppoe 2)#pppoe server internet milan米兰体育官网入口B(config-if pppoe 2)#pppoe account ********@***.***.ne.jp ****** milan米兰体育官网入口B(config-if pppoe 2)#pppoe type host milan米兰体育官网入口B(config-if pppoe 2)#pppoe interface ewan 2 milan米兰体育官网入口B(config-if pppoe 2)#exit milan米兰体育官网入口B(config)#crypto isakmp policy 1 milan米兰体育官网入口B(config-isakmp)#authentication prekey milan米兰体育官网入口B(config-isakmp)#group 5 milan米兰体育官网入口B(config-isakmp)#hash sha milan米兰体育官网入口B(config-isakmp)#keepalive always-send milan米兰体育官网入口B(config-isakmp)#key ascii secret1 milan米兰体育官网入口B(config-isakmp)#my-identity milan米兰体育官网入口B milan米兰体育官网入口B(config-isakmp)#negotiation-mode aggressive milan米兰体育官网入口B(config-isakmp)#peer-identity address 203.0.113.1 milan米兰体育官网入口B(config-isakmp)#exit milan米兰体育官网入口B(config)#crypto map milan米兰体育官网入口A 1 milan米兰体育官网入口B(config-crypto-map)#match address 1 milan米兰体育官网入口B(config-crypto-map)#set peer address 203.0.113.1 milan米兰体育官网入口B(config-crypto-map)#set pfs group5 milan米兰体育官网入口B(config-crypto-map)#set security-association always-up milan米兰体育官网入口B(config-crypto-map)#set transform-set aes256-sha milan米兰体育官网入口B(config-crypto-map)#exit milan米兰体育官网入口B(config)#router bgp 64000 milan米兰体育官网入口B(config-bgp)#bgp router-id 192.0.2.10 milan米兰体育官网入口B(config-bgp)#neighbor 192.0.2.1 remote-as 64000 milan米兰体育官网入口B(config-bgp)#redistribute connected milan米兰体育官网入口B(config-bgp)#exit milan米兰体育官网入口B(config)# milan米兰体育官网入口B(config)#end milan米兰体育官网入口B# milan米兰体育官网入口B#save SIDE-A % saving working-config % finished saving milan米兰体育官网入口B#reset Going to reset with SIDE-A.frm and SIDE-A.cfg. Boot-back not scheduled for next boot. Next rebooting firmware SIDE-A.frm is fine. Are you OK to cold start?(y/n)y |
メイン経路で使用しているPPPoE回線が正常な場合をmilan米兰体育官网入口します。
経路情報をmilan米兰体育官网入口します。(Router A)
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
ルーティング情報を表示 ※1 ※2 ※3 |
milan米兰体育官网入口A#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:8 (IPv4), 2 (IPv6) Peak:8 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction - selected route, * - FIB route, p - stale info. * 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE2 * 127.0.0.0/8 milan米兰体育官网入口, LOOP0 * 192.0.2.10/32 [1/0] milan米兰体育官网入口, PPPoE1 * 192.0.2.254/32 milan米兰体育官网入口, PPPoE1 * 192.168.0.0/24 milan米兰体育官网入口, LAN * 192.168.1.0/24 [200/0] via 192.0.2.10 (connected, PPPoE1), 00:01:31 S192.168.1.0/24 [210/0] milan米兰体育官网入口, IPSECIF1 * 203.0.113.254/32 milan米兰体育官网入口, PPPoE2 |
※1:デフォルト宛経路のネクストホップのPPPoE2が有効になることをmilan米兰体育官网入口します。
※2:BGPにより対向宛の経路はPPPoE1が優先されていることをmilan米兰体育官网入口します。
※3:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。
経路情報をmilan米兰体育官网入口します。(Router B)
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
ルーティング情報を表示 ※1 ※2 ※3 |
milan米兰体育官网入口B#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:9 (IPv4), 2 (IPv6) Peak:9 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction - selected route, * - FIB route, p - stale info. * 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE2 * 127.0.0.0/8 milan米兰体育官网入口, LOOP0 * 192.0.2.1/32 [1/0] milan米兰体育官网入口, PPPoE1 * 192.0.2.254/32 milan米兰体育官网入口, PPPoE1 * 192.168.0.0/24 [200/0] via 192.0.2.1 (connected, PPPoE1), 00:01:10 S192.168.0.0/24 [210/0] milan米兰体育官网入口, IPSECIF1 * 192.168.1.0/24 milan米兰体育官网入口, LAN * 203.0.113.1/32 [1/0] milan米兰体育官网入口, PPPoE2 * 203.0.113.254/32 milan米兰体育官网入口, PPPoE2 |
※1:デフォルト宛経路のネクストホップのPPPoE2が有効になることをmilan米兰体育官网入口します。
※2:BGPにより対向宛の経路はPPPoE1が優先されていることをmilan米兰体育官网入口します。
※3:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。
メイン経路で使用しているPPPoE回線に障害が発生した場合をmilan米兰体育官网入口します。
PPPoEの接続状態をmilan米兰体育官网入口します。(Router A)
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
slogを表示 PPPoEが切断されていることをmilan米兰体育官网入口 |
milan米兰体育官网入口A#show slog 0005 0000:05:07.68 2012/02/23 (thu) 13:42:51 5 00000003 08050232 PPPoE1 Disconnected |
PPPoEの取得アドレスをmilan米兰体育官网入口します。(Router A)
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
PPPoEインタフェースの情報を表示 PPPoEのアドレスが無いことをmilan米兰体育官网入口 |
milan米兰体育官网入口A#show ip interface pppoe 1 PPPoE1 is Down IPv4 is disabled Internet address is not configured MTU is 1454 bytes |
Router Aの経路情報をmilan米兰体育官网入口します。
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
ルーティング情報を表示 ※ |
milan米兰体育官网入口A#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:5 (IPv4), 2 (IPv6) Peak:8 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction - selected route, * - FIB route, p - stale info. * 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE2 * 127.0.0.0/8 milan米兰体育官网入口, LOOP0 S192.0.2.10/32 [1/0] milan米兰体育官网入口, PPPoE1 inactive * 192.168.0.0/24 milan米兰体育官网入口, LAN * 192.168.1.0/24 [210/0] milan米兰体育官网入口, IPSECIF1 * 203.0.113.254/32 milan米兰体育官网入口, PPPoE2 |
※:対向宛のIPsecIF経路が有効であることをmilan米兰体育官网入口します。
Router Bの経路情報をmilan米兰体育官网入口します。
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
ルーティング情報を表示 ※ |
milan米兰体育官网入口B#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:8 (IPv4), 2 (IPv6) Peak:9 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction - selected route, * - FIB route, p - stale info. * 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE2 * 127.0.0.0/8 milan米兰体育官网入口, LOOP0 * 192.0.2.1/32 [1/0] milan米兰体育官网入口, PPPoE1 * 192.0.2.254/32 milan米兰体育官网入口, PPPoE1 * 192.168.0.0/24 [210/0] milan米兰体育官网入口, IPSECIF1 * 192.168.1.0/24 milan米兰体育官网入口, LAN * 203.0.113.1/32 [1/0] milan米兰体育官网入口, PPPoE2 * 203.0.113.254/32 milan米兰体育官网入口, PPPoE2 |
※:対向宛のIPsecIF経路が有効であることをmilan米兰体育官网入口します。
メイン経路で使用しているPPPoE回線の障害が復旧した場合をmilan米兰体育官网入口します。
PPPoEの接続状態をmilan米兰体育官网入口します。(Router A)
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
slogを表示 PPPoEが接続されていることをmilan米兰体育官网入口 |
milan米兰体育官网入口A#show slog 0006 0000:08:39.59 2012/02/23 (thu) 13:46:23 5 00030003 08050a00 PPPoE1 Connected |
PPPoEの取得アドレスをmilan米兰体育官网入口します。(Router A)
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
PPPoEインタフェースの情報を表示 PPPoEの取得アドレスをmilan米兰体育官网入口 |
milan米兰体育官网入口A#show ip interface pppoe 1 PPPoE1 is up IPv4 is enabled IP address is 192.0.2.1, subnet mask is 255.255.255.255 Destination address is 192.0.2.254 MTU is 1454 bytes |
Router Aの経路情報をmilan米兰体育官网入口します。
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
ルーティング情報を表示 ※1 ※2 |
milan米兰体育官网入口A#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:7 (IPv4), 2 (IPv6) Peak:8 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction - selected route, * - FIB route, p - stale info. * 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE2 * 127.0.0.0/8 milan米兰体育官网入口, LOOP0 * 192.0.2.10/32 [1/0] milan米兰体育官网入口, PPPoE1 * 192.0.2.254/32 milan米兰体育官网入口, PPPoE1 * 192.168.0.0/24 milan米兰体育官网入口, LAN * 192.168.1.0/24 [200/0] via 192.0.2.10 (connected, PPPoE1), 00:00:30 S192.168.1.0/24 [210/0] milan米兰体育官网入口, IPSECIF1 * 203.0.113.254/32 milan米兰体育官网入口, PPPoE2 |
※1:BGPにより対向宛の経路はPPPoE1が優先されていることをmilan米兰体育官网入口します。
※2:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。
Router Bの経路情報をmilan米兰体育官网入口します。
milan米兰体育官网入口内容 | 画面表示例 |
---|---|
ルーティング情報を表示 ※1 ※2 |
milan米兰体育官网入口B#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:9 (IPv4), 2 (IPv6) Peak:9 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction - selected route, * - FIB route, p - stale info. * 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE2 * 127.0.0.0/8 milan米兰体育官网入口, LOOP0 * 192.0.2.1/32 [1/0] milan米兰体育官网入口, PPPoE1 * 192.0.2.254/32 milan米兰体育官网入口, PPPoE1 * 192.168.0.0/24 [200/0] via 192.0.2.1 (connected, PPPoE1), 00:00:28 S192.168.0.0/24 [210/0] milan米兰体育官网入口, IPSECIF1 * 192.168.1.0/24 milan米兰体育官网入口, LAN * 203.0.113.1/32 [1/0] milan米兰体育官网入口, PPPoE2 * 203.0.113.254/32 milan米兰体育官网入口, PPPoE2 |
※1:BGPにより対向宛の経路はPPPoE1が優先されていることをmilan米兰体育官网入口します。
※2:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。