milan米兰体育ネットワーク機器の総合ブランド ファイテルネット
milan米兰体育官网
FITELnetトップ製品ラインナップイベント&セミナーセールス&サポート
Routing to the Future FITELnet
設定例
広域イーサネットサービスをインターネットVPNでバックアップする設定
F60,F120を除く全機種対応
説明
milan米兰体育官网入口A、Rouetr_Bでぞれぞれ2回線を使用して回線冗長を行います。
メイン経路はIPv4 Ether網を経由してOSPFによる経路交換を行い通信をします。
バックアップ経路はインターネット経由で通信を行います。
経路切替にはOSPFとスタティック経路を組合せます。
メイン経路は広域イーサネット網で接続し、バックアップ経路はVPNを使った構成です。
milan米兰体育官网入口A、milan米兰体育官网入口B配下の端末からインターネットへの通信は、NAT機能を利用して直接アクセスできる設定です。
構成
コマンド設定

Router A

ip route 0.0.0.0 0.0.0.0 pppoe 1
ip route 192.168.1.0 255.255.255.0 connected ipsecif 1 150
access-list 1 permit 192.168.0.0 0.0.0.255
proxydns mode v4
vpn enable
vpnlog enable
ipsec access-list 1 ipsec ip any any
ipsec access-list 64 bypass ip any any
ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
service dhcp-server
hostname milan米兰体育官网入口A
ip dhcp pool lan 1
 dns-server 0.0.0.0
 default-router 0.0.0.0
exit
interface ewan 1
 ip mtu 1500
 ip address 192.0.2.1 255.255.255.0
exit
interface ipsecif 1
 crypto map milan米兰体育官网入口B
exit
interface lan 1
 ip address 192.168.0.1 255.255.255.0
exit
interface pppoe 1
 ip address 203.0.113.1
 ip nat inside source list 1 interface
 pppoe server internet
 pppoe account ********@***.***.ne.jp ******
 pppoe type lan
 pppoe interface ewan 2
exit
crypto isakmp policy 1
 authentication prekey
 group 5
 hash sha
 keepalive always-send
 key ascii secret1
 negotiation-mode aggressive
 peer-identity host milan米兰体育官网入口B
exit
crypto map milan米兰体育官网入口B 1
 match address 1
 set peer host milan米兰体育官网入口B
 set pfs group5
 set transform-set aes256-sha
exit
router ospf
 network 192.0.2.0 0.0.0.255 area 0
 redistribute connected
 router-id 192.0.2.1
exit
end

Router B

ip route 0.0.0.0 0.0.0.0 pppoe 1
ip route 192.168.0.0 255.255.255.0 connected ipsecif 1 150
access-list 1 permit 192.168.1.0 0.0.0.255
proxydns mode v4
vpn enable
vpnlog enable
ipsec access-list 1 ipsec ip any any
ipsec access-list 64 bypass ip any any
ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
service dhcp-server
hostname milan米兰体育官网入口B
ip dhcp pool lan 1
 dns-server 0.0.0.0
 default-router 0.0.0.0
exit
interface ewan 1
 ip mtu 1500
 ip address 192.0.2.10 255.255.255.0
exit
interface ipsecif 1
 crypto map milan米兰体育官网入口A
exit
interface lan 1
 ip address 192.168.1.1 255.255.255.0
exit
interface pppoe 1
 ip nat inside source list 1 interface
 pppoe server internet
 pppoe account ********@***.***.ne.jp ******
 pppoe type host
 pppoe interface ewan 2
exit
crypto isakmp policy 1
 authentication prekey
 group 5
 hash sha
 keepalive always-send
 key ascii secret1
 my-identity milan米兰体育官网入口B
 negotiation-mode aggressive
 peer-identity address 203.0.113.1
exit
crypto map milan米兰体育官网入口A 1
 match address 1
 set peer address 203.0.113.1
 set pfs group5
 set security-association always-up
 set transform-set aes256-sha
exit
router ospf
 network 192.0.2.0 0.0.0.255 area 0
 redistribute connected
 router-id 192.0.2.10
exit
end
設定手順

Router A

設定内容 画面表示例
特権ユーザモードへの移行
パスワードの入力

設定情報の初期化

設定モードの変更
設定入力























































設定保存



装置再起動
Router>enable
Enter password:
Router#
Router#clear working.cfg
Router#
Router#configure terminal
Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1
Router(config)#ip route 192.168.1.0 255.255.255.0 connected ipsecif 1 150
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Router(config)#proxydns mode v4
Router(config)#vpn enable
Router(config)#vpnlog enable
Router(config)#ipsec access-list 1 ipsec ip any any
Router(config)#ipsec access-list 64 bypass ip any any
Router(config)#ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
Router(config)#service dhcp-server
Router(config)#hostname milan米兰体育官网入口A
milan米兰体育官网入口A(config)#ip dhcp pool lan 1
milan米兰体育官网入口A(config-dhcp-pool)# dns-server 0.0.0.0
milan米兰体育官网入口A(config-dhcp-pool)# default-router 0.0.0.0
milan米兰体育官网入口A(config-dhcp-pool)#exit
milan米兰体育官网入口A(config)#interface ewan 1
milan米兰体育官网入口A(config-if ewan 1)# ip mtu 1500
milan米兰体育官网入口A(config-if ewan 1)# ip address 192.0.2.1 255.255.255.0
milan米兰体育官网入口A(config-if ewan 1)#exit
milan米兰体育官网入口A(config)#interface ipsecif 1
milan米兰体育官网入口A(config-if ipsecif 1)# crypto map milan米兰体育官网入口B
milan米兰体育官网入口A(config-if ipsecif 1)#exit
milan米兰体育官网入口A(config)#interface lan 1
milan米兰体育官网入口A(config-if lan 1)# ip address 192.168.0.1 255.255.255.0
milan米兰体育官网入口A(config-if lan 1)#exit
milan米兰体育官网入口A(config)#interface pppoe 1
milan米兰体育官网入口A(config-if pppoe 1)# ip address 203.0.113.1
milan米兰体育官网入口A(config-if pppoe 1)# ip nat inside source list 1 interface
milan米兰体育官网入口A(config-if pppoe 1)# pppoe server internet
milan米兰体育官网入口A(config-if pppoe 1)# pppoe account ********@***.***.ne.jp ******
milan米兰体育官网入口A(config-if pppoe 1)# pppoe type lan
milan米兰体育官网入口A(config-if pppoe 1)# pppoe interface ewan 2
milan米兰体育官网入口A(config-if pppoe 1)#exit
milan米兰体育官网入口A(config)#crypto isakmp policy 1
milan米兰体育官网入口A(config-isakmp)# authentication prekey
milan米兰体育官网入口A(config-isakmp)# group 5
milan米兰体育官网入口A(config-isakmp)# hash sha
milan米兰体育官网入口A(config-isakmp)# keepalive always-send
milan米兰体育官网入口A(config-isakmp)# key ascii secret1
milan米兰体育官网入口A(config-isakmp)# negotiation-mode aggressive
milan米兰体育官网入口A(config-isakmp)# peer-identity host milan米兰体育官网入口B
milan米兰体育官网入口A(config-isakmp)#exit
milan米兰体育官网入口A(config)#crypto map milan米兰体育官网入口B 1
milan米兰体育官网入口A(config-crypto-map)# match address 1
milan米兰体育官网入口A(config-crypto-map)# set peer host milan米兰体育官网入口B
milan米兰体育官网入口A(config-crypto-map)# set pfs group5
milan米兰体育官网入口A(config-crypto-map)# set transform-set aes256-sha
milan米兰体育官网入口A(config-crypto-map)#exit
milan米兰体育官网入口A(config)#router ospf
milan米兰体育官网入口A(config-ospf)# network 192.0.2.0 0.0.0.255 area 0
milan米兰体育官网入口A(config-ospf)# redistribute connected
milan米兰体育官网入口A(config-ospf)# router-id 192.0.2.1
milan米兰体育官网入口A(config-ospf)#exit
milan米兰体育官网入口A(config)#
milan米兰体育官网入口A(config)#end
milan米兰体育官网入口A#
milan米兰体育官网入口A#save SIDE-A
% saving working-config
% finished saving

milan米兰体育官网入口A#reset
Going to reset with SIDE-A.frm and SIDE-A.cfg.
Boot-back not scheduled for next boot.
Next rebooting firmware SIDE-A.frm is fine.
Are you OK to cold start?(y/n)y

Router B

設定内容 画面表示例
特権ユーザモードへの移行
パスワードの入力

設定情報の初期化

設定モードの変更
設定入力
























































設定保存



装置再起動
Router>enable
Enter password:
Router#
Router#clear working.cfg
Router#
Router#configure terminal
Router(config)#Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1
Router(config)#ip route 192.168.0.0 255.255.255.0 connected ipsecif 1 150
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)#proxydns mode v4
Router(config)#vpn enable
Router(config)#vpnlog enable
Router(config)#ipsec access-list 1 ipsec ip any any
Router(config)#ipsec access-list 64 bypass ip any any
Router(config)#ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
Router(config)#service dhcp-server
Router(config)#hostname milan米兰体育官网入口B
milan米兰体育官网入口B(config)#ip dhcp pool lan 1
milan米兰体育官网入口B(config-dhcp-pool)# dns-server 0.0.0.0
milan米兰体育官网入口B(config-dhcp-pool)# default-router 0.0.0.0
milan米兰体育官网入口B(config-dhcp-pool)#exit
milan米兰体育官网入口B(config)#interface ewan 1
milan米兰体育官网入口B(config-if ewan 1)# ip mtu 1500
milan米兰体育官网入口B(config-if ewan 1)# ip address 192.0.2.10 255.255.255.0
milan米兰体育官网入口B(config-if ewan 1)#exit
milan米兰体育官网入口B(config)#interface ipsecif 1
milan米兰体育官网入口B(config-if ipsecif 1)# crypto map milan米兰体育官网入口A
milan米兰体育官网入口B(config-if ipsecif 1)#exit
milan米兰体育官网入口B(config)#interface lan 1
milan米兰体育官网入口B(config-if lan 1)# ip address 192.168.1.1 255.255.255.0
milan米兰体育官网入口B(config-if lan 1)#exit
milan米兰体育官网入口B(config)#interface pppoe 1
milan米兰体育官网入口B(config-if pppoe 1)# ip nat inside source list 1 interface
milan米兰体育官网入口B(config-if pppoe 1)# pppoe server internet
milan米兰体育官网入口B(config-if pppoe 1)# pppoe account ********@***.***.ne.jp ******
milan米兰体育官网入口B(config-if pppoe 1)# pppoe type host
milan米兰体育官网入口B(config-if pppoe 1)# pppoe interface ewan 2
milan米兰体育官网入口B(config-if pppoe 1)#exit
milan米兰体育官网入口B(config)#crypto isakmp policy 1
milan米兰体育官网入口B(config-isakmp)# authentication prekey
milan米兰体育官网入口B(config-isakmp)# group 5
milan米兰体育官网入口B(config-isakmp)# hash sha
milan米兰体育官网入口B(config-isakmp)# keepalive always-send
milan米兰体育官网入口B(config-isakmp)# key ascii secret1
milan米兰体育官网入口B(config-isakmp)# my-identity milan米兰体育官网入口B
milan米兰体育官网入口B(config-isakmp)# negotiation-mode aggressive
milan米兰体育官网入口B(config-isakmp)# peer-identity address 203.0.113.1
milan米兰体育官网入口B(config-isakmp)#exit
milan米兰体育官网入口B(config)#crypto map milan米兰体育官网入口A 1
milan米兰体育官网入口B(config-crypto-map)# match address 1
milan米兰体育官网入口B(config-crypto-map)# set peer address 203.0.113.1
milan米兰体育官网入口B(config-crypto-map)# set pfs group5
milan米兰体育官网入口B(config-crypto-map)# set security-association always-up
milan米兰体育官网入口B(config-crypto-map)# set transform-set aes256-sha
milan米兰体育官网入口B(config-crypto-map)#exit
milan米兰体育官网入口B(config)#router ospf
milan米兰体育官网入口B(config-ospf)# network 192.0.2.0 0.0.0.255 area 0
milan米兰体育官网入口B(config-ospf)# redistribute connected
milan米兰体育官网入口B(config-ospf)# router-id 192.0.2.10
milan米兰体育官网入口B(config-ospf)#exit
milan米兰体育官网入口B(config)#
milan米兰体育官网入口B(config)#end
milan米兰体育官网入口B#
milan米兰体育官网入口B#save SIDE-A
% saving working-config
% finished saving

milan米兰体育官网入口B#reset
Going to reset with SIDE-A.frm and SIDE-A.cfg.
Boot-back not scheduled for next boot.
Next rebooting firmware SIDE-A.frm is fine.
Are you OK to cold start?(y/n)y
設定状態のmilan米兰体育官网入口 1

メイン経路で使用しているEWAN回線が正常な場合をmilan米兰体育官网入口します。

経路情報をmilan米兰体育官网入口します。(Router A)

milan米兰体育官网入口内容 画面表示例
ルーティング情報を表示







※1




※2
※3
milan米兰体育官网入口A#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:9 (IPv4), 2 (IPv6) Peak:9

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

* 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE1
* 127.0.0.0/8 milan米兰体育官网入口, LOOP0
O192.0.2.0/24 [110/1] milan米兰体育官网入口, EWAN1, 00:00:59
* 192.0.2.0/24 milan米兰体育官网入口, EWAN1
* 192.168.0.0/24 milan米兰体育官网入口, LAN
* 192.168.1.0/24 [110/20] via 192.0.2.10, EWAN1, 00:00:11
S192.168.1.0/24 [150/0] milan米兰体育官网入口, IPSECIF1
O203.0.113.254/32 [110/20] via 192.0.2.10, EWAN1, 00:00:11
* 203.0.113.254/32 milan米兰体育官网入口, PPPoE1

※1:デフォルト宛経路のネクストホップのPPPoE1が有効になることをmilan米兰体育官网入口します。

※2:OSPFにより対向宛の経路はEWAN1が優先されていることをmilan米兰体育官网入口します。

※3:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。

経路情報をmilan米兰体育官网入口します。(Router B)

milan米兰体育官网入口内容 画面表示例
ルーティング情報を表示







※1



※2
※3
milan米兰体育官网入口B#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:9 (IPv4), 2 (IPv6) Peak:9

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

* 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE1
* 127.0.0.0/8 milan米兰体育官网入口, LOOP0
O192.0.2.0/24 [110/1] milan米兰体育官网入口, EWAN1, 00:00:57
* 192.0.2.0/24 milan米兰体育官网入口, EWAN1
* 192.168.0.0/24 [110/20] via 192.0.2.1, EWAN1, 00:00:20
S192.168.0.0/24 [150/0] milan米兰体育官网入口, IPSECIF1
* 192.168.1.0/24 milan米兰体育官网入口, LAN
O203.0.113.254/32 [110/20] via 192.0.2.1, EWAN1, 00:00:20
* 203.0.113.254/32 milan米兰体育官网入口, PPPoE1

※1:デフォルト宛経路のネクストホップのPPPoE1が有効になることをmilan米兰体育官网入口します。

※2:OSPFにより対向宛の経路はEWAN1が優先されていることをmilan米兰体育官网入口します。

※3:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。

設定状態のmilan米兰体育官网入口 2

メイン経路で使用しているEWAN1回線に障害が発生した場合をmilan米兰体育官网入口します。

EWAN1の接続状態をmilan米兰体育官网入口します。(Router A)

milan米兰体育官网入口内容 画面表示例
slogを表示


EWAN1がダウンしていることをmilan米兰体育官网入口
milan米兰体育官网入口A#show slog

0005 0000:03:14.71 2012/02/23 (thu) 16:13:27 5 00000001 08050200
Interface ewan 1, changed state to down

EWAN1の状態をmilan米兰体育官网入口します。(Router A)

milan米兰体育官网入口内容 画面表示例
EWAN1インタフェースの情報を表示

EWAN1がダウンしていることをmilan米兰体育官网入口
milan米兰体育官网入口A#show ip interface ewan 1

EWAN1 is Down
IPv4 is disabled
IP address is 192.0.2.1, subnet mask is 255.255.255.0
Broadcast address is 192.0.2.255
MTU is 1500 bytes

Router Aの経路情報をmilan米兰体育官网入口します。

milan米兰体育官网入口内容 画面表示例
ルーティング情報を表示










milan米兰体育官网入口A#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:5 (IPv4), 2 (IPv6) Peak:9

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

* 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE1
* 127.0.0.0/8 milan米兰体育官网入口, LOOP0
* 192.168.0.0/24 milan米兰体育官网入口, LAN
* 192.168.1.0/24 [150/0] milan米兰体育官网入口, IPSECIF1
* 203.0.113.254/32 milan米兰体育官网入口, PPPoE1

※:対向宛のIPsecIF経路が有効であることをmilan米兰体育官网入口します。

Router Bの経路情報をmilan米兰体育官网入口します。

milan米兰体育官网入口内容 画面表示例
ルーティング情報を表示











milan米兰体育官网入口B#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:7 (IPv4), 2 (IPv6) Peak:9

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

* 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE1
* 127.0.0.0/8 milan米兰体育官网入口, LOOP0
O192.0.2.0/24 [110/1] milan米兰体育官网入口, EWAN1, 00:04:00
* 192.0.2.0/24 milan米兰体育官网入口, EWAN1
* 192.168.0.0/24 [150/0] milan米兰体育官网入口, IPSECIF1
* 192.168.1.0/24 milan米兰体育官网入口, LAN
* 203.0.113.254/32 milan米兰体育官网入口, PPPoE1
設定状態のmilan米兰体育官网入口 3

メイン経路で使用しているEWAN1回線の障害が復旧した場合をmilan米兰体育官网入口します。

EWAN1の接続状態をmilan米兰体育官网入口します。(Router A)

milan米兰体育官网入口内容 画面表示例
slogを表示


EWAN1がアップしていることをmilan米兰体育官网入口
milan米兰体育官网入口A#show slog

0006 0000:05:41.21 2012/02/23 (thu) 16:15:54 5 00000001 00000a00
Interface ewan 1, changed state to up

EWAN1の状態をmilan米兰体育官网入口します。(Router A)

milan米兰体育官网入口内容 画面表示例
EWAN1インタフェースの情報を表示

EWAN1がアップしていることをmilan米兰体育官网入口
milan米兰体育官网入口A#show ip interface ewan 1

EWAN1 is up
IPv4 is enabled
IP address is 192.0.2.1, subnet mask is 255.255.255.0
Broadcast address is 192.0.2.255
MTU is 1500 bytes

Router Aの経路情報をmilan米兰体育官网入口します。

milan米兰体育官网入口内容 画面表示例
ルーティング情報を表示












※1
※2
milan米兰体育官网入口A#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:9 (IPv4), 2 (IPv6) Peak:9

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

* 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE1
* 127.0.0.0/8 milan米兰体育官网入口, LOOP0
O192.0.2.0/24 [110/1] milan米兰体育官网入口, EWAN1, 00:00:57
* 192.0.2.0/24 milan米兰体育官网入口, EWAN1
* 192.168.0.0/24 milan米兰体育官网入口, LAN
* 192.168.1.0/24 [110/20] via 192.0.2.10, EWAN1, 00:00:46
S192.168.1.0/24 [150/0] milan米兰体育官网入口, IPSECIF1
O203.0.113.254/32 [110/20] via 192.0.2.10, EWAN1, 00:00:46
* 203.0.113.254/32 milan米兰体育官网入口, PPPoE1

※1:OSPFにより対向宛の経路はEWAN1が優先されていることをmilan米兰体育官网入口します。

※2:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。

Router Bの経路情報をmilan米兰体育官网入口します。

milan米兰体育官网入口内容 画面表示例
ルーティング情報を表示











※1
※2
milan米兰体育官网入口B#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:9 (IPv4), 2 (IPv6) Peak:9

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

* 0.0.0.0/0 [1/0] milan米兰体育官网入口, PPPoE1
* 127.0.0.0/8 milan米兰体育官网入口, LOOP0
O192.0.2.0/24 [110/1] milan米兰体育官网入口, EWAN1, 00:06:23
* 192.0.2.0/24 milan米兰体育官网入口, EWAN1
* 192.168.0.0/24 [110/20] via 192.0.2.1, EWAN1, 00:00:55
S192.168.0.0/24 [150/0] milan米兰体育官网入口, IPSECIF1
* 192.168.1.0/24 milan米兰体育官网入口, LAN
O203.0.113.254/32 [110/20] via 192.0.2.1, EWAN1, 00:00:55
* 203.0.113.254/32 milan米兰体育官网入口, PPPoE1

※1:OSPFにより対向宛の経路はEWAN1が優先されていることをmilan米兰体育官网入口します。

※2:スタティックによる対向宛経路は非優先であることをmilan米兰体育官网入口します。

ページトップへ

milan米兰体育官网入口
All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2012
milan米兰体育官网入口