phía trung tâm | 200.200.200.1 |
BASE 1 Side | Không có thông số kỹ thuật |
BASE 2 Side | Không có thông số kỹ thuật |
Các gói rơle được nhắm mục tiêu bởi IPSEC |
192.168.0.0/22 ⇔ 192.168.2.0/24 192.168.0.0/22 ⇔ 192.168.3.0/24 |
Chính sách IPSEC Phase1 |
Chế độ ... Chế độ hung hăng Phương pháp xác thực ... Phương pháp khóa chia sẻ trước Phương pháp mã hóa ... 3DES Phương pháp băm ... SHA Diffie-Hellman ... Nhóm 2 |
Chính sách IPSEC Phase2 |
Phương pháp mã hóa ... 3DES Phương pháp băm ... SHA Khởi tạo IPSEC SA ... Luôn thiết lập SA |
màn hình Cài đặt | Cài đặt | Cài đặt giá trị | Nhận xét | |||
---|---|---|---|---|---|---|
trung tâm | cơ sở 1 | cơ sở 2 | ||||
Cài đặt giao diện |
Cài đặt bên LAN |
địa chỉ IP bên LAN | 192.168.1.254 | 192.168.2.254 | 192.168.3.254 | |
Mặt nạ mạng con | 255.255.255.0 | 255.255.255.0 | 255.255.255.0 | |||
Hàm máy chủ DHCP | Không sử dụng | không được sử dụng | không được sử dụng | |||
[Gửi] | [Gửi] | [Gửi] | Nhấn nút Gửi | |||
Ewan1 Kết nối PPPOE |
PPPOE1 tên |
FLET | FLET | FLET | Tên dễ hiểu | |
ID người dùng | abc012@***.***.ne.jp | abc345@***.***.ne.jp | abc678@***.***.ne.jp | ID là một ví dụ | ||
Mật khẩu | xxxyyyzzz | Zzzyyyxxx | yyyxxxzzz | Mật khẩu là một ví dụ | ||
loại kết nối | Loại thiết bị đầu cuối | loại thiết bị đầu cuối | Loại thiết bị đầu cuối | |||
Địa chỉ IP | 200.200.200.1 | (không yêu cầu cài đặt) | (không yêu cầu cài đặt) | |||
[Gửi] | [Gửi] | [Gửi] | Nhấn nút Gửi | |||
Định cấu hình giao thức định tuyến |
Định tuyến tĩnh | Chỉ định đích giao tiếp | 0.0.0.0/0 | 0.0.0.0/0 | 0.0.0.0/0 | |
Chỉ định đích rơle Đặc tả giao diện |
PPPOE1 | PPPOE1 | PPPOE1 | |||
[Gửi] | [Gửi] | [Gửi] | Nhấn nút Gửi | |||
Nat Function | PPPOE1 NAT+ Đăng ký |
Chỉ định thiết bị đầu cuối trên LAN | 192.168.1.0/24 | 192.168.2.0/24 | 192.168.3.0/24 | Địa chỉ trước khi chuyển đổi NAT |
[Gửi] | [Gửi] | [Gửi] | Nhấn nút Gửi | |||
Cài đặt VPN | Chế độ vận hành VPN | trên | trên | trên | ||
Nhật ký sự kiện trong quá trình giao tiếp VPN | rời khỏi | rời khỏi | rời khỏi | |||
[Gửi] | [Gửi] | [Gửi] | Nhấn nút Gửi | |||
Cài đặt VPN | Đăng ký các gói liên quan đến VPN | Ưu tiên | 1 | 1 | ||
Đặc tả điểm đến | Đặc tả địa chỉ IP 192.168.2.0/24 |
Đặc tả địa chỉ IP 192.168.0.0/22* |
* 192.168.0.0/22 . | |||
Đặc tả nguồn | Đặc tả địa chỉ IP 192.168.0.0/22* |
Đặc tả địa chỉ IP 192.168.2.0/24 |
* 192.168.0.0/22 . | |||
Giao thức | IP | IP | ||||
Loại xử lý ipsec | Xử lý và chuyển tiếp ipsec | Xử lý và chuyển tiếp ipsec | ||||
[Gửi] | Nhấn nút Gửi | |||||
Ưu tiên | 2 | 1 | ||||
Đặc tả điểm đến | Đặc tả địa chỉ IP 192.168.3.0/24 |
Đặc tả địa chỉ IP 192.168.0.0/22* |
* 192.168.0.0/22 . | |||
Đặc tả nguồn | Đặc tả địa chỉ IP 192.168.0.0/22* |
Đặc tả địa chỉ IP 192.168.3.0/24 |
* 192.168.0.0/22 . | |||
Giao thức | IP | IP | ||||
Loại xử lý IPSEC | Xử lý và chuyển tiếp ipsec | Xử lý và chuyển tiếp ipsec | ||||
[Gửi] | [Gửi] | Nhấn nút gửi | ||||
Ưu tiên | 64 | 64 | 64 | |||
Đặc tả điểm đến | tất cả | tất cả | tất cả | |||
Đặc tả nguồn | tất cả | tất cả | tất cả | |||
Giao thức | IP | IP | IP | |||
Loại xử lý ipsec | Rơle không xử lý IPSEC | Rơle không xử lý IPSEC | Rơle không xử lý IPSEC | |||
[Gửi] | [Gửi] | [Gửi] | Nhấn nút Gửi | |||
Chính sách mã hóa đăng ký | tên | P2-Policy | P2-Policy | P2-chính sách | ||
Thuật toán mật mã | 3DES | 3DES | 3DES | |||
Thuật toán xác thực | HMAC-SHA | HMAC-SHA | HMAC-SHA | |||
[Gửi] | [Gửi] | [Gửi] | Nhấn nút Gửi | |||
Đăng ký Chính sách IKE | id | 1 | 1 | |||
Thuật toán xác thực chính sách IKE | khóa chia sẻ trước (không xác thực mở rộng) | Phím chia sẻ trước (không xác thực mở rộng) | ||||
Thuật toán mật mã | 3DES | 3DES | ||||
Nhóm Diffie-Hellman | 2 | 2 | ||||
Thuật toán băm | SHA | SHA | ||||
FQDN Loại | userfqdn | userfqdn | ||||
Dữ liệu chính | Asici Bí mật-VPN1 |
ASCII Bí mật-VPN1 |
||||
Chế độ đàm phán Ike sa | hung hăng | hung hăng | ||||
Tên của riêng tôi | (không yêu cầu cài đặt) | Kyoten1 | ||||
VPN Địa chỉ IP ngang hàng | (Không yêu cầu cài đặt) | 200.200.200.1 | ||||
VPN tên ngang hàng | kyoten1 | (Không yêu cầu cài đặt) | ||||
[Gửi] | Nhấn nút Gửi | |||||
id | 2 | 1 | ||||
Thuật toán xác thực chính sách IKE | khóa chia sẻ trước (không xác thực mở rộng) | khóa chia sẻ trước (không xác thực mở rộng) | ||||
Thuật toán mật mã | 3DES | 3DES | ||||
Nhóm Diffie-Hellman | 2 | 2 | ||||
Thuật toán băm | SHA | SHA | ||||
FQDN Loại | userfqdn | userfqdn | ||||
Dữ liệu chính | Asici Bí mật-VPN2 |
Asici Bí mật-VPN2 |
||||
Chế độ đàm phán Ike sa | hung hăng | hung hăng | ||||
Tên của riêng tôi | (Không yêu cầu cài đặt) | kyoten2 | ||||
VPN Địa chỉ IP ngang hàng | (Không yêu cầu cài đặt) | 200.200.200.1 | ||||
tên ngang hàng VPN | Kyoten2 | (Không yêu cầu cài đặt) | ||||
[Gửi] | [Gửi] | Nhấn nút Gửi | ||||
Đăng ký bản đồ | Tên bản đồ | Kyoten1 | trung tâm | |||
Ưu tiên gói mục tiêu của VPN | 1 | 1 | ||||
VPN Địa chỉ IP ngang hàng | (Không yêu cầu cài đặt) | 200.200.200.1 | ||||
VPN tên máy chủ ngang hàng | Kyoten1 | (Không yêu cầu cài đặt) | ||||
Chính sách mã hóa | P2-chính sách | P2-chính sách | ||||
Trình kích hoạt để thiết lập IPSEC SA | (Không yêu cầu cài đặt) | Luôn thiết lập SA | ||||
[Gửi] | Nhấn nút Gửi | |||||
Tên bản đồ | kyoten2 | Trung tâm | ||||
Ưu tiên gói mục tiêu của VPN | 2 | 1 | ||||
VPN Địa chỉ IP ngang hàng | (Không yêu cầu cài đặt) | 200.200.200.1 | ||||
VPN tên máy chủ ngang hàng | kyoten2 | (Không yêu cầu cài đặt) | ||||
Chính sách mã hóa | P2-chính sách | P2-chính sách | ||||
Trình kích hoạt để thiết lập IPSEC SA | (Không yêu cầu cài đặt) | Luôn thiết lập SA | ||||
[Gửi] | [Gửi] | Nhấn nút Gửi | ||||
Đăng ký bản đồ giao diện Đăng ký bản đồ PPPOE1 |
tên bản đồ | Kyoten1 | Trung tâm | Trung tâm | ||
kyoten2 | ||||||
[Gửi] | [Gửi] | [Gửi] | ||||
Khởi động lại thiết bị | Khởi động lại thiết bị | [Gửi] | [Gửi] | [Gửi] | * |
trung tâm
!BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốitỷ lệ bóng đá hôm nay kèo nhà cái nay kèo nhà cái (config)#Giao diện LAN 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if lan 1)#Địa chỉ IP 192.168.1.254 255.255.255.0tỷ lệ bóng đá hôm nay kèo nhà cái (config-if lan 1)#Thoát!giao diện PPPOE 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#PPPOE Server FETStỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Tài khoản Pppoe abc012@***.***.ne.jp xxxyyyzzztỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Máy chủ loại PPPOE1Địa chỉ IP 200.200.200.1*2IP NAT bên trong Danh sách nguồn 1 Giao diệntỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.1.0 0.0.0.255!IP Route 0.0.0.0.0 0.0.0.0 pppoe 1!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Chế độ đàm phán hung hăngtỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Prekey xác thựctỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Mã hóa 3DEStỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Nhóm 2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Hash Shatỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Key ASCII Secret-VPN1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Máy chủ ngang hàng Kyoten1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#idtype-pre userfqdntỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Thoát!Chính sách Crypto ISAKMP 2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Chế độ đàm phán hung hăngtỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Prekey xác thựctỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Mã hóa 3DEStỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Nhóm 2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Hash Shatỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Key ASCII Secret-VPN2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Máy chủ ngang hàng Kyoten2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#idtype-pre userfqdntỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-3DES ESP-SHA-HMAC!Điểm chính là địa chỉ nguồn của bộ chọn VPN là 192.168.0.0/22. *3!IPSEC Access-List 1 IPSEC IP192.168.0.0 0.0.3.255192.168.2.0 0.0.0.255tỷ lệ bóng đá hôm nay kèo nhà cái (config)#IPSEC Access-List 2 IPSEC IP192.168.0.0 0.0.3.255192.168.3.0 0.0.0.255tỷ lệ bóng đá hôm nay kèo nhà cái (config)#IPSEC Access-List 64 Bypass IP bất kỳtỷ lệ bóng đá hôm nay kèo nhà cái (config)#Bản đồ tiền điện tử Kyoten1 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Địa chỉ khớp 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt máy chủ ngang hàng KYOTEN1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt biến đổi-set p2-chính sáchtỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Thoáttỷ lệ bóng đá hôm nay kèo nhà cái (config)#Bản đồ tiền điện tử Kyoten2 2tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Địa chỉ khớp 2tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt máy chủ ngang hàng kyoten2tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt P2-SET chính sáchtỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Thoáttỷ lệ bóng đá hôm nay kèo nhà cái (config)#Giao diện PPPOE 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Bản đồ tiền điện tử Kyoten1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Bản đồ tiền điện tử Kyoten2tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Thoát!kết thúc!Lưu bên-*. CFG←* có thể là A hoặc B tùy thuộc vào khía cạnh bạn muốn lưu.Đặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y
*1 | : | 144264_144345 |
*2 | : | Truy cập OCN ADSL cho các hợp đồng có thể được chỉ định nhiều địa chỉ, chẳng hạn như gói "FET" IP8/IP16, đặt địa chỉ +1 thành địa chỉ IP được chỉ định. Ví dụ: nếu bạn được chỉ định 200.200.200.48/29, đặt 200.200.200.49. |
*3 | : | Ban đầu, danh sách truy cập IPSEC cho cơ sở 1
|
!BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốitỷ lệ bóng đá hôm nay kèo nhà cái (config)#Giao diện LAN 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if lan 1)#Địa chỉ IP 192.168.2.254 255.255.255.0tỷ lệ bóng đá hôm nay kèo nhà cái (config-if lan 1)#Thoát!Giao diện PPPOE 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#PPPOE Server FETtỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#147399_147445tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Máy chủ loại PPPOE!IP NAT bên trong Danh sách nguồn 1 Giao diệntỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.2.0 0.0.0.255!IP Route 0.0.0.0 0.0.0.0.0 pppoe 1!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Chế độ đàm phán hung hăngtỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Prekey xác thựctỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Mã hóa 3DEStỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Nhóm 2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Hash Shatỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Key ASCII Secret-VPN1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#My-Identity Kyoten1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Địa chỉ danh tính ngang hàng 200.200.200.1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#idtype-pre userfqdntỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Thoát!148566_148619!Điểm chính là đích chọn VPN là 192.168.0.0/22.!IPSEC Access-List 1 IPSEC IP 192.168.2.0 0.0.0.255192.168.0.0 0.0.3.255 tỷ lệ bóng đá hôm nay kèo nhà cái (config)#IPSEC Access-List 64 Bypass IP bất kỳtỷ lệ bóng đá hôm nay kèo nhà cái (config)#Trung tâm bản đồ tiền điện tử 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Địa chỉ khớp 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt địa chỉ ngang hàng 200.200.200.1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt-set-set p2-chính sáchtỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt liên kết bảo mậtLuôn luôn!Luôn thiết lập SAtỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Thoáttỷ lệ bóng đá hôm nay kèo nhà cái (config)#Giao diện PPPOE 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Trung tâm bản đồ tiền điện tửtỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Thoát!kết thúc!Lưu bên-*. CFG←* có thể là A hoặc B tùy thuộc vào khía cạnh bạn muốn lưu.Đặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y
!enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốitỷ lệ bóng đá hôm nay kèo nhà cái (config)#Giao diện LAN 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if lan 1)#Địa chỉ IP 192.168.3.254 255.255.255.0tỷ lệ bóng đá hôm nay kèo nhà cái (config-if lan 1)#Thoát!giao diện PPPOE 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#PPPOE Server Fetstỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#151657_151703tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Máy chủ loại PPPOE!IP NAT bên trong Danh sách nguồn 1 Giao diệntỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.3.0 0.0.0.255!IP Route 0.0.0.0.0 0.0.0.0 pppoe 1!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Chế độ đàm phán hung hăngtỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Prekey xác thựctỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Mã hóa 3DEStỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Nhóm 2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Hash Shatỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Key ASCII Secret-VPN2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#My-Identity Kyoten2tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Địa chỉ danh tính ngang hàng 200.200.200.1tỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#idtype-pre userfqdntỷ lệ bóng đá hôm nay kèo nhà cái (config-isakmp)#Thoáttỷ lệ bóng đá hôm nay kèo nhà cái (config)#IPSEC Transform-Set P2-Policy ESP-3DES ESP-SHA-HMAC!Điểm chính là đích chọn VPN là 192.168.0.0/22.!Danh sách truy cập IPSEC 1 IPSEC IP 192.168.3.0 0.0.0.255192.168.0.0 0.0.3.255 tỷ lệ bóng đá hôm nay kèo nhà cái (config)#IPSEC Access-List 64 Bypass IP bất kỳtỷ lệ bóng đá hôm nay kèo nhà cái (config)#Trung tâm bản đồ tiền điện tử 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Địa chỉ khớp 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt địa chỉ ngang hàng 200.200.200.1tỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt p2-set p2-chính sáchtỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Đặt liên kết bảo mậtluôn luôn!Luôn thiết lập SAtỷ lệ bóng đá hôm nay kèo nhà cái (config-crypto-map)#Thoáttỷ lệ bóng đá hôm nay kèo nhà cái (config)#giao diện PPPOE 1tỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Trung tâm bản đồ tiền điện tửtỷ lệ bóng đá hôm nay kèo nhà cái (config-if pppoe 1)#Thoát!kết thúc!Lưu bên-*. CFG←* có thể là A hoặc B tùy thuộc vào khía cạnh bạn muốn lưu.Đặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y