milan米兰体育ネットワーク機器の総合ブランド ファイテルネット
milan米兰体育官网
FITELnetトップ製品ラインナップイベント&セミナーセールス&サポート
Routing to the Future FITELnet
設定例
センタ側も拠点側も1台に2回線接続する、インターネット回線冗長時のVPNバックアップ設定
F200,F2000
説明
国际米兰中文官网A、Rouetr_Bでぞれぞれ2回線使用して回線冗長を行います。
経路はインターネット経由で通信を行います。
経路の切替は、スタティック経路に優先度をつけて行います。
回線は全てPPPoE回線で接続し、VPNを使った構成です。
国际米兰中文官网A、国际米兰中文官网B配下の端末からインターネットへの通信は、NAT機能を利用して直接アクセスできる設定です。
構成
コマンド設定

Router A

ip route 0.0.0.0 0.0.0.0 pppoe 1
ip route 0.0.0.0 0.0.0.0 pppoe 2 150
ip route 192.168.1.0 255.255.255.0 connected ipsecif 1
ip route 192.168.1.0 255.255.255.0 connected ipsecif 2 150
access-list 1 permit 192.168.0.0 0.0.0.255
proxydns mode v4
vpn enable
vpnlog enable
ipsec access-list 1 ipsec ip any any
ipsec access-list 2 ipsec ip any any
ipsec access-list 64 bypass ip any any
ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
hostname 国际米兰中文官网A
interface ipsecif 1
 crypto map 国际米兰中文官网B1
 if-state sync-sa
 ip mtu 1500
exit
interface ipsecif 2
 crypto map 国际米兰中文官网B2
 ip mtu 1500
exit
interface lan 1
 ip address 192.168.0.1 255.255.255.0
exit
interface pppoe 1
 ip address 192.0.2.1
 ip nat inside source list 1 interface
 pppoe server internet1
 pppoe account ********@***.***.ne.jp ******
 pppoe type lan
 pppoe interface ewan 1
exit
interface pppoe 2
 ip address 203.0.113.1
 ip nat inside source list 1 interface
 pppoe server internet2
 pppoe account ********@***.***.ne.jp ******
 pppoe type lan
 pppoe interface ewan 2
exit
crypto isakmp policy 1
 authentication prekey
 group 5
 hash sha
 keepalive always-send
 key ascii secret1
 negotiation-mode aggressive
 peer-identity host 国际米兰中文官网B1
 tunnel-route interface pppoe 1
exit
crypto isakmp policy 2
 authentication prekey
 group 5
 hash sha
 keepalive always-send
 key ascii secret2
 negotiation-mode aggressive
 peer-identity host 国际米兰中文官网B2
 tunnel-route interface pppoe 2
exit
crypto map 国际米兰中文官网B1 1
 match address 1
 set peer host 国际米兰中文官网B1
 set pfs group5
 set transform-set aes256-sha
exit
crypto map 国际米兰中文官网B2 2
 match address 2
 set peer host 国际米兰中文官网B2
 set pfs group5
 set transform-set aes256-sha
exit
end

Router B

ip route 0.0.0.0 0.0.0.0 pppoe 1
ip route 0.0.0.0 0.0.0.0 pppoe 2 150
ip route 192.0.2.1 255.255.255.255 pppoe 1
ip route 192.168.0.0 255.255.255.0 connected ipsecif 1
ip route 192.168.0.0 255.255.255.0 connected ipsecif 2 150
ip route 203.0.113.1 255.255.255.255 pppoe 2
access-list 1 permit 192.168.1.0 0.0.0.255
proxydns mode v4
vpn enable
vpnlog enable
ipsec access-list 1 ipsec ip any any
ipsec access-list 2 ipsec ip any any
ipsec access-list 64 bypass ip any any
ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
service dhcp-server
hostname 国际米兰中文官网B
 ip dhcp pool lan 1
 dns-server 0.0.0.0
 default-router 0.0.0.0
exit
interface ipsecif 1
 crypto map 国际米兰中文官网A1
 ip mtu 1500
exit
interface ipsecif 2
 crypto map 国际米兰中文官网A2
 ip mtu 1500
exit
interface lan 1
 ip address 192.168.1.1 255.255.255.0
exit
interface pppoe 1
 ip nat inside source list 1 interface
 pppoe server internet1
 pppoe account ********@***.***.ne.jp ******
 pppoe type host
 pppoe interface ewan 1
exit
interface pppoe 2
 ip nat inside source list 1 interface
 pppoe server internet2
 pppoe account ********@***.***.ne.jp ******
 pppoe type host
 pppoe interface ewan 2
exit
crypto isakmp policy 1
 authentication prekey
 group 5
 hash sha
 keepalive always-send
 key ascii secret1
 my-identity 国际米兰中文官网B1
 negotiation-mode aggressive
 peer-identity address 192.0.2.1
exit
crypto isakmp policy 2
 authentication prekey
 group 5
 hash sha
 keepalive always-send
 key ascii secret2
 my-identity 国际米兰中文官网B2
 negotiation-mode aggressive
 peer-identity address 203.0.113.1
exit
crypto map 国际米兰中文官网A1 1
 match address 1
 set peer address 192.0.2.1
 set pfs group5
 set security-association always-up
 set transform-set aes256-sha
exit
crypto map 国际米兰中文官网A2 2
 match address 2
 set peer address 203.0.113.1
 set pfs group5
 set security-association always-up
 set transform-set aes256-sha
exit
end
設定手順

Router A

設定内容 画面表示例
特権ユーザモードへの移行
パスワードの入力

設定情報の初期化

設定モードの変更
設定入力
Router>enable
Enter password:
Router#
Router#clear working.cfg
Router#
Router#configure terminal
Router(config)#Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1
Router(config)#ip route 192.168.1.0 255.255.255.0 connected ipsecif 1 150
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Router(config)#proxydns mode v4
Router(config)#vpn enable
Router(config)#vpnlog enable
Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1
Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 2 150
Router(config)#ip route 192.168.1.0 255.255.255.0 connected ipsecif 1
Router(config)#ip route 192.168.1.0 255.255.255.0 connected ipsecif 2 150
Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Router(config)#proxydns mode v4
Router(config)#vpn enable
Router(config)#vpnlog enable
Router(config)#ipsec access-list 1 ipsec ip any any
Router(config)#ipsec access-list 2 ipsec ip any any
Router(config)#ipsec access-list 64 bypass ip any any
Router(config)#ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
Router(config)#hostname 国际米兰中文官网A
国际米兰中文官网A(config)#interface ipsecif 1
国际米兰中文官网A(config-if ipsecif 1)#crypto map 国际米兰中文官网B1
国际米兰中文官网A(config-if ipsecif 1)#if-state sync-sa
国际米兰中文官网A(config-if ipsecif 1)#ip mtu 1500
国际米兰中文官网A(config-if ipsecif 1)#exit
国际米兰中文官网A(config)#interface ipsecif 2
国际米兰中文官网A(config-if ipsecif 2)#crypto map 国际米兰中文官网B2
国际米兰中文官网A(config-if ipsecif 2)#ip mtu 1500
国际米兰中文官网A(config-if ipsecif 2)#exit
国际米兰中文官网A(config)#interface lan 1
国际米兰中文官网A(config-if lan 1)#ip address 192.168.0.1 255.255.255.0
国际米兰中文官网A(config-if lan 1)#exit
国际米兰中文官网A(config)#interface pppoe 1
国际米兰中文官网A(config-if pppoe 1)#ip address 192.0.2.1
国际米兰中文官网A(config-if pppoe 1)#ip nat inside source list 1 interface
国际米兰中文官网A(config-if pppoe 1)#pppoe server internet1
国际米兰中文官网A(config-if pppoe 1)#pppoe account ********@***.***.ne.jp ******
国际米兰中文官网A(config-if pppoe 1)#pppoe type lan
国际米兰中文官网A(config-if pppoe 1)#pppoe interface ewan 1
国际米兰中文官网A(config-if pppoe 1)#exit
国际米兰中文官网A(config)#interface pppoe 2
国际米兰中文官网A(config-if pppoe 2)#ip address 203.0.113.1
国际米兰中文官网A(config-if pppoe 2)#ip nat inside source list 1 interface
国际米兰中文官网A(config-if pppoe 2)#pppoe server internet2
国际米兰中文官网A(config-if pppoe 2)#pppoe account ********@***.***.ne.jp ******
国际米兰中文官网A(config-if pppoe 2)#pppoe type lan
国际米兰中文官网A(config-if pppoe 2)#pppoe interface ewan 2
国际米兰中文官网A(config-if pppoe 2)#exit
国际米兰中文官网A(config)#crypto isakmp policy 1
国际米兰中文官网A(config-isakmp)#authentication prekey
国际米兰中文官网A(config-isakmp)#group 5
国际米兰中文官网A(config-isakmp)#hash sha
国际米兰中文官网A(config-isakmp)#keepalive always-send
国际米兰中文官网A(config-isakmp)#key ascii secret1
国际米兰中文官网A(config-isakmp)#negotiation-mode aggressive
国际米兰中文官网A(config-isakmp)#peer-identity host 国际米兰中文官网B1
国际米兰中文官网A(config-isakmp)#tunnel-route interface pppoe 1
国际米兰中文官网A(config-isakmp)#exit
国际米兰中文官网A(config)#crypto isakmp policy 2
国际米兰中文官网A(config-isakmp)#authentication prekey
国际米兰中文官网A(config-isakmp)#group 5
国际米兰中文官网A(config-isakmp)#hash sha
国际米兰中文官网A(config-isakmp)#keepalive always-send
国际米兰中文官网A(config-isakmp)#key ascii secret2
国际米兰中文官网A(config-isakmp)#negotiation-mode aggressive
国际米兰中文官网A(config-isakmp)#peer-identity host 国际米兰中文官网B2
国际米兰中文官网A(config-isakmp)#tunnel-route interface pppoe 2
国际米兰中文官网A(config-isakmp)#exit
国际米兰中文官网A(config)#crypto map 国际米兰中文官网B1 1
国际米兰中文官网A(config-crypto-map)#match address 1
国际米兰中文官网A(config-crypto-map)#set peer host 国际米兰中文官网B1
国际米兰中文官网A(config-crypto-map)#set pfs group5
国际米兰中文官网A(config-crypto-map)#set transform-set aes256-sha
国际米兰中文官网A(config-crypto-map)#exit
国际米兰中文官网A(config)#crypto map 国际米兰中文官网B2 2
国际米兰中文官网A(config-crypto-map)#match address 2
国际米兰中文官网A(config-crypto-map)#set peer host 国际米兰中文官网B2
国际米兰中文官网A(config-crypto-map)#set pfs group5
国际米兰中文官网A(config-crypto-map)#set transform-set aes256-sha
国际米兰中文官网A(config-crypto-map)#exit



設定保存



装置再起動
国际米兰中文官网A(config)#
国际米兰中文官网A(config)#end
国际米兰中文官网A#
国际米兰中文官网A#save SIDE-A
% saving working-config
% finished saving

国际米兰中文官网A#reset
Going to reset with SIDE-A.frm and SIDE-A.cfg.
Boot-back not scheduled for next boot.
Next rebooting firmware SIDE-A.frm is fine.
Are you OK to cold start?(y/n)y

Router B

設定内容 画面表示例
特権ユーザモードへの移行
パスワードの入力

設定情報の初期化

設定モードの変更
設定入力
Router>enable
Enter password:
Router#
Router#clear working.cfg
Router#
Router#configure terminal
Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1
Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 2 150
Router(config)#ip route 192.0.2.1 255.255.255.255 pppoe 1
Router(config)#ip route 192.168.0.0 255.255.255.0 connected ipsecif 1
Router(config)#ip route 192.168.0.0 255.255.255.0 connected ipsecif 2 150
Router(config)#ip route 203.0.113.1 255.255.255.255 pppoe 2
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)#proxydns mode v4
Router(config)#vpn enable
Router(config)#vpnlog enable
Router(config)#ipsec access-list 1 ipsec ip any any
Router(config)#ipsec access-list 2 ipsec ip any any
Router(config)#ipsec access-list 64 bypass ip any any
Router(config)#ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac
Router(config)#service dhcp-server
Router(config)#hostname 国际米兰中文官网B
国际米兰中文官网B(config)#ip dhcp pool lan 1
国际米兰中文官网B(config-dhcp-pool)#dns-server 0.0.0.0
国际米兰中文官网B(config-dhcp-pool)#default-router 0.0.0.0
国际米兰中文官网B(config-dhcp-pool)#exit
国际米兰中文官网B(config)#interface ipsecif 1
国际米兰中文官网B(config-if ipsecif 1)#crypto map 国际米兰中文官网A1
国际米兰中文官网B(config-if ipsecif 1)#ip mtu 1500
国际米兰中文官网B(config-if ipsecif 1)#exit
国际米兰中文官网B(config)#interface ipsecif 2
国际米兰中文官网B(config-if ipsecif 2)#crypto map 国际米兰中文官网A2
国际米兰中文官网B(config-if ipsecif 2)#ip mtu 1500
国际米兰中文官网B(config-if ipsecif 2)#exit
国际米兰中文官网B(config)#interface lan 1
国际米兰中文官网B(config-if lan 1)#ip address 192.168.1.1 255.255.255.0
国际米兰中文官网B(config-if lan 1)#exit
国际米兰中文官网B(config)#interface pppoe 1
国际米兰中文官网B(config-if pppoe 1)#ip nat inside source list 1 interface
国际米兰中文官网B(config-if pppoe 1)#pppoe server internet1
国际米兰中文官网B(config-if pppoe 1)#pppoe account ********@***.***.ne.jp ******
国际米兰中文官网B(config-if pppoe 1)#pppoe type host
国际米兰中文官网B(config-if pppoe 1)#pppoe interface ewan 1
国际米兰中文官网B(config-if pppoe 1)#exit
国际米兰中文官网B(config)#interface pppoe 2
国际米兰中文官网B(config-if pppoe 2)#ip nat inside source list 1 interface
国际米兰中文官网B(config-if pppoe 2)#pppoe server internet2
国际米兰中文官网B(config-if pppoe 2)#pppoe account ********@***.***.ne.jp ******
国际米兰中文官网B(config-if pppoe 2)#pppoe type host
国际米兰中文官网B(config-if pppoe 2)#pppoe interface ewan 2
国际米兰中文官网B(config-if pppoe 2)#exit
国际米兰中文官网B(config)#crypto isakmp policy 1
国际米兰中文官网B(config-isakmp)#authentication prekey
国际米兰中文官网B(config-isakmp)#group 5
国际米兰中文官网B(config-isakmp)#hash sha
国际米兰中文官网B(config-isakmp)#keepalive always-send
国际米兰中文官网B(config-isakmp)#key ascii secret1
国际米兰中文官网B(config-isakmp)#my-identity 国际米兰中文官网B1
国际米兰中文官网B(config-isakmp)#negotiation-mode aggressive
国际米兰中文官网B(config-isakmp)#peer-identity address 192.0.2.1
国际米兰中文官网B(config-isakmp)#exit
国际米兰中文官网B(config)#crypto isakmp policy 2
国际米兰中文官网B(config-isakmp)#authentication prekey
国际米兰中文官网B(config-isakmp)#group 5
国际米兰中文官网B(config-isakmp)#hash sha
国际米兰中文官网B(config-isakmp)#keepalive always-send
国际米兰中文官网B(config-isakmp)#key ascii secret2
国际米兰中文官网B(config-isakmp)#my-identity 国际米兰中文官网B2
国际米兰中文官网B(config-isakmp)#negotiation-mode aggressive
国际米兰中文官网B(config-isakmp)#peer-identity address 203.0.113.1
国际米兰中文官网B(config-isakmp)#exit
国际米兰中文官网B(config)#crypto map 国际米兰中文官网A1 1
国际米兰中文官网B(config-crypto-map)#match address 1
国际米兰中文官网B(config-crypto-map)#set peer address 192.0.2.1
国际米兰中文官网B(config-crypto-map)#set pfs group5
国际米兰中文官网B(config-crypto-map)#set security-association always-up
国际米兰中文官网B(config-crypto-map)#set transform-set aes256-sha
国际米兰中文官网B(config-crypto-map)#exit
国际米兰中文官网B(config)#crypto map 国际米兰中文官网A2 2
国际米兰中文官网B(config-crypto-map)#match address 2
国际米兰中文官网B(config-crypto-map)#set peer address 203.0.113.1
国际米兰中文官网B(config-crypto-map)#set pfs group5
国际米兰中文官网B(config-crypto-map)#set security-association always-up
国际米兰中文官网B(config-crypto-map)#set transform-set aes256-sha
国际米兰中文官网B(config-crypto-map)#exit



設定保存



装置再起動
国际米兰中文官网B(config)#
国际米兰中文官网B(config)#end
国际米兰中文官网B#
国际米兰中文官网B#save SIDE-A
% saving working-config
% finished saving

国际米兰中文官网B#reset
Going to reset with SIDE-A.frm and SIDE-A.cfg.
Boot-back not scheduled for next boot.
Next rebooting firmware SIDE-A.frm is fine.
Are you OK to cold start?(y/n)y
設定状態の確認 1

メイン経路で使用しているPPPoE1回線が正常な場合を確認します。

経路情報を確認します。(Router A)

確認内容 画面表示例
ルーティング情報を表示








※ 1




※ 2
※ 3
国际米兰中文官网A#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:8 (IPv4), 2 (IPv6) Peak:8

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

S0.0.0.0/0 [150/0] 国际米兰中文官网, PPPoE2
* 0.0.0.0/0 [1/0] 国际米兰中文官网,PPPeE1
* 127.0.0.0/8 国际米兰中文官网, LOOP0
* 192.0.2.10/32 [0/0] 国际米兰中文官网, PPPoE1, 00:02:05
* 192.0.2.254/32 国际米兰中文官网, PPPoE1
* 192.168.0.0/24 国际米兰中文官网, LAN
S192.168.1.0/24 [150/0] 国际米兰中文官网,IPSECIF2
* 192.168.1.0/24 [0/0] 国际米兰中文官网,IPSECIF1
* 203.0.113.10/32 [0/0] 国际米兰中文官网, PPPoE2, 00:02:04
* 203.0.113.254/32 国际米兰中文官网, PPPoE2

※1:デフォルト宛経路のネクストホップのPPPoE1が有効になることを確認します。

国际米兰中文官网。

※3:メイン経路のIPsecIF1が優先されていることを確認します。

経路情報を確認します。(Router B)

確認内容 画面表示例
ルーティング情報を表示








※ 1



※ 2
※ 3
国际米兰中文官网B#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:8 (IPv4), 2 (IPv6) Peak:8

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

S0.0.0.0/0 [150/0] 国际米兰中文官网, PPPoE2
* 0.0.0.0/0 [1/0] 国际米兰中文官网, PPPoE1
* 127.0.0.0/8 国际米兰中文官网, LOOP0
* 192.0.2.1/32 [1/0] 国际米兰中文官网, PPPoE1
* 192.0.2.254/32 国际米兰中文官网, PPPoE1
S192.168.0.0/24 [150/0] 国际米兰中文官网, IPSECIF2
* 192.168.0.0/24 [0/0] 国际米兰中文官网, IPSECIF1
* 192.168.1.0/24 国际米兰中文官网, LAN
* 203.0.113.1/32 [1/0] 国际米兰中文官网, PPPoE2
* 203.0.113.254/32 国际米兰中文官网, PPPoE2

※1:デフォルト宛経路のネクストホップのPPPoE1が有効になることを確認します。

国际米兰中文官网。

※3:メイン経路のIPsecIF1が優先されていることを確認します。

設定状態の確認 2

メイン経路で使用しているPPPoE1回線に障害が発生した場合を確認します。

PPPoE1の接続状態を確認します。(Router A)

確認内容 画面表示例
slog を表示


PPPoE1 が切断していることを確認
国际米兰中文官网A#show slog

0005 0000:03:16.24 2012/02/23 (thu) 18:21:31 5 00000003 08050232
PPPoE1 Disconnected

PPPoEの取得アドレスを確認します。(Router A)

確認内容 画面表示例
PPPoE インタフェースの情報を表示

PPPoE のアドレスが無いことを確認
国际米兰中文官网A#show ip interface pppoe 1

PPPoE1 is Down
IPv4 is disabled
Internet address is not configured
MTU is 1454 bytes

Router Aの経路情報を確認します。

確認内容 画面表示例
ルーティング情報を表示







※ 1



※ 2
※ 3
国际米兰中文官网A#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:6 (IPv4), 2 (IPv6) Peak:8

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

* 0.0.0.0/0 [150/0] 国际米兰中文官网, PPPoE2
S0.0.0.0/0 [1/0] 国际米兰中文官网, PPPoE1 inactive
* 127.0.0.0/8 国际米兰中文官网, LOOP0
* 192.168.0.0/24 国际米兰中文官网, LAN
* 192.168.1.0/24 [150/0] 国际米兰中文官网, IPSECIF2
S192.168.1.0/24 [0/0] 国际米兰中文官网, IPSECIF1 inactive
* 203.0.113.10/32 [0/0] 国际米兰中文官网, PPPoE2, 00:04:05
* 203.0.113.254/32 国际米兰中文官网, PPPoE2

※1:デフォルト宛経路のネクストホップのPPPoE2が有効になることを確認します。

※2:バックアップ経路のIPsecIF2が優先されていることを確認します。

※3:メイン経路のIPsecIF1は非優先であることを確認します。

経路情報を確認します。(Router B)

確認内容 画面表示例
ルーティング情報を表示








※ 1



※ 2
※ 3
国际米兰中文官网B#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:8 (IPv4), 2 (IPv6) Peak:8

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

S0.0.0.0/0 [150/0] 国际米兰中文官网, PPPoE2
* 0.0.0.0/0 [1/0] 国际米兰中文官网, PPPoE1
* 127.0.0.0/8 国际米兰中文官网, LOOP0
* 192.0.2.1/32 [1/0] 国际米兰中文官网, PPPoE1
* 192.0.2.254/32 国际米兰中文官网, PPPoE1
* 192.168.0.0/24 [150/0] 国际米兰中文官网, IPSECIF2
S192.168.0.0/24 [0/0] 国际米兰中文官网, IPSECIF1 inactive
* 192.168.1.0/24 国际米兰中文官网, LAN
* 203.0.113.1/32 [1/0] 国际米兰中文官网, PPPoE2
* 203.0.113.254/32 国际米兰中文官网, PPPoE2

※1:デフォルト宛経路のネクストホップのPPPoE1が有効になることを確認します。

※2:バックアップ経路のIPsecIF2が優先されていることを確認します。

※3:メイン経路のIPsecIF1は非優先であることを確認します。

設定状態の確認 3

メイン経路で使用しているPPPoE回線の障害が復旧した場合を確認します。

経路情報を確認します。(Router A)

確認内容 画面表示例
slog を表示


PPPoE が接続していることを確認
国际米兰中文官网A#show slog

0006 0000:05:44.89 2012/02/23 (thu) 18:23:59 5 001b0003 08050a00
PPPoE1 Connected

PPPoEの取得アドレスを確認します。(Router A)

確認内容 画面表示例
PPPoE インタフェースの情報を表示



PPPoE の取得アドレスを確認
国际米兰中文官网A#show ip interface pppoe 1

PPPoE1 is up
IPv4 is enabled
IP address is 192.0.2.1, subnet mask is 255.255.255.255
Destination address is 192.0.2.254
MTU is 1454 bytes

Router Aの経路情報を確認します。

確認内容 画面表示例
ルーティング情報を表示








※ 1




※ 2
※ 3
国际米兰中文官网A#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:8 (IPv4), 2 (IPv6) Peak:8

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

S0.0.0.0/0 [150/0] 国际米兰中文官网, PPPoE2
* 0.0.0.0/0 [1/0] 国际米兰中文官网, PPPoE1
* 127.0.0.0/8 国际米兰中文官网, LOOP0
* 192.0.2.10/32 [0/0] 国际米兰中文官网, PPPoE1, 00:00:33
* 192.0.2.254/32 国际米兰中文官网, PPPoE1
* 192.168.0.0/24 国际米兰中文官网, LAN
S192.168.1.0/24 [150/0] 国际米兰中文官网, IPSECIF2
* 192.168.1.0/24 [0/0] 国际米兰中文官网, IPSECIF1
* 203.0.113.10/32 [0/0] 国际米兰中文官网, PPPoE2, 00:05:52
* 203.0.113.254/32 国际米兰中文官网, PPPoE2

※1:デフォルト宛経路のネクストホップのPPPoE1が有効になることを確認します。

国际米兰中文官网。

※3:メイン経路のIPsecIF1が優先されていることを確認します。

Router Bの経路情報を確認します。

確認内容 画面表示例
ルーティング情報を表示








※ 1



※ 2
※ 3
国际米兰中文官网B#show ip route
Max entry: 10000 (Commonness in IPv4 and IPv6)
Active entry:8 (IPv4), 2 (IPv6) Peak:8

Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF
B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction
- selected route, * - FIB route, p - stale info.

S0.0.0.0/0 [150/0] 国际米兰中文官网, PPPoE2
* 0.0.0.0/0 [1/0] 国际米兰中文官网, PPPoE1
* 127.0.0.0/8 国际米兰中文官网, LOOP0
* 192.0.2.1/32 [1/0] 国际米兰中文官网, PPPoE1
* 192.0.2.254/32 国际米兰中文官网, PPPoE1
S192.168.0.0/24 [150/0] 国际米兰中文官网, IPSECIF2
* 192.168.0.0/24 [0/0] 国际米兰中文官网, IPSECIF1
* 192.168.1.0/24 国际米兰中文官网, LAN
* 203.0.113.1/32 [1/0] 国际米兰中文官网, PPPoE2
* 203.0.113.254/32 国际米兰中文官网, PPPoE2

※1:デフォルト宛経路のネクストホップのPPPoE1が有効になることを確認します。

国际米兰中文官网。

※3:メイン経路のIPsecIF1が優先されていることを確認します。

ページトップへ

国际米兰中文官网
All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2012
国际米兰中文官网