Bên trung tâm F100 | 200.200.200.1 |
F100 trên cơ sở | Không có thông số kỹ thuật |
Các gói chuyển tiếp được nhắm mục tiêu cho IPSEC và dự phòng | Bất kỳ ⇔ 192.168.3.0/24 |
Chính sách IPSEC Phase1 | Chế độ ... Chế độ hung hăng Phương pháp xác thực ... Phương pháp khóa chia sẻ trước Phương pháp mã hóa ... AES 128 Phương pháp băm ... SHA Diffie-Hellman ... Nhóm 2 |
Chính sách IPSEC pha2 | Phương pháp mã hóa ... AES 128 Phương pháp băm ... SHA |
Địa chỉ IP của giao diện F100-ISDN bên cơ sở | 192.168.100.3 |
L3 Đích gói giám sát | 192.168.1.1 |
Bên trung tâm ISDN Số | 01-2345-6789 |
BASE ISDN Số | 98-7654-3210 |
Tường lửa (Giới thiệu về điều khiển tỷ lệ kèo nhà cái trực tuyến) |
Các gói được định sẵn cho 192.168.3.0/24 Đi đến phía trung tâm F100 Các gói được định sẵn cho 192.168.100.0 đi đến E30 Các gói dành cho địa chỉ IP toàn cầu truy cập Internet |
!BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuối!VPN Bật Ewan 1Bộ định tỷ lệ kèo nhà cái trực tuyến (config)#VPNLOG Bật!IPSEC Access-List 1 IPSEC IP 192.168.3.0 0.0.0.255 Bất kỳbộ định tỷ lệ kèo nhà cái trực tuyến (config)#IPSEC Access-List 64 Bypass IP bất kỳ!14602_14658!Chính sách Crypto ISAKMP 1bộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Prekey xác thựcbộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Mã hóa AES 128Bộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Nhóm 2bộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Hash Shabộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#idtype-pre userfqdnBộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Key ASCII ManyoBộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#My-Identity F100KYOTENBộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Chế độ đàm phán hung hăngBộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Địa chỉ danh tính ngang hàng 200.200.200.1Bộ định tỷ lệ kèo nhà cái trực tuyến (config-isakmp)#Thoát!Bản đồ tiền điện tử Kyoten 1Bộ định tỷ lệ kèo nhà cái trực tuyến (config-crypto-map)#Địa chỉ khớp 1bộ định tỷ lệ kèo nhà cái trực tuyến (config-crypto-map)#Đặt địa chỉ ngang hàng 200.200.200.1bộ định tỷ lệ kèo nhà cái trực tuyến (config-crypto-map)#Đặt P2-SET P2-Policybộ định tỷ lệ kèo nhà cái trực tuyến (config-crypto-map)#Thoát!Pathcheck-list 1Bộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathcheck-list 1)#địa chỉ IP192.168.1.1!Địa chỉ IP đích cho gói giám sát L3 (ping)Bộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathcheck-list 1)#tỷ lệ kèo nhà cái trực tuyến đườngPPPOE 1!Nexthop cho gói giám sát L3Bộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathcheck-list 1)#Nguồn giao diệnLAN 1! Trong trường hợp này, địa chỉ IP nguồn của gói sẽ là 192.168.3.1! (Các gói được mã hóa và cũng cung cấp khả năng duy trì IPSECSA mọi lúc)Bộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathcheck-list 1)#Thoát!PathFilter-list 1Bộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathfilter-list 1)#Destination0.0.0.0 0.0.0.0!đích của các gói được dự phòngBộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathfilter-list 1)#PathCheck-List1!Bản đồ Cài đặt giám sát L3Bộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathfilter-list 1)#1PPPOE 1!Giao diện tỷ lệ kèo nhà cái trực tuyến chínhBộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathfilter-list 1)#2ndDialer 1!Giao diện tỷ lệ kèo nhà cái trực tuyến sao lưuBộ định tỷ lệ kèo nhà cái trực tuyến (config-red-pathfilter-list 1)#Thoát!giao diện PPPOE 1bộ định tỷ lệ kèo nhà cái trực tuyến (config-if pppoe 1)#Bản đồ tiền điện tử KyotenBộ định tỷ lệ kèo nhà cái trực tuyến (config-if pppoe 1)#PPPOE Server Providerabộ định tỷ lệ kèo nhà cái trực tuyến (config-if pppoe 1)#tài khoản pppoe user@xxxx.ne.jp Mật khẩuBộ định tỷ lệ kèo nhà cái trực tuyến (config-if pppoe 1)#Máy chủ loại PPPOEbộ định tỷ lệ kèo nhà cái trực tuyến (config-if pppoe 1)#Thoát!Các tỷ lệ kèo nhà cái trực tuyến đường cho các mạng dự phòng được tự động đăng ký bằng hàm dự phòng, vì vậy!Không đặt nó một cách tĩnh.!IP Route 200.200.200.1 255.255.255.255.255 PPPOE 1!giao diệnBRI 1!Khai báo ISDN sử dụngBộ định tỷ lệ kèo nhà cái trực tuyến (Config-if Bri 1)#Thoát!Trình quay số giao diện 1bộ định tỷ lệ kèo nhà cái trực tuyến (config-if quay số 1)#Bản đồ quay sốphát sóng IP 0123456798!Không được chỉ định cho địa chỉ IP đối diện, số điện thoại để gọi E30bộ định tỷ lệ kèo nhà cái trực tuyến (config-if quay số 1)#Giao diện quay sốBRI 1!Sử dụng ISDN cho các kết nối quay sốbộ định tỷ lệ kèo nhà cái trực tuyến (config-if quay số 1)#Địa chỉ IP192.168.100.3 255.255.255.0!Đặt địa chỉ IPBộ định tỷ lệ kèo nhà cái trực tuyến (Config-if Dial Trình quay số 1)#IP NAT Inside NguồnDanh sách 1 Giao diện!NAT+ Cài đặt (IP Masquerade)bộ định tỷ lệ kèo nhà cái trực tuyến (config-if quay số 1)#Thoát!Giao diện LAN 1Bộ định tỷ lệ kèo nhà cái trực tuyến (config-if lan 1)#Địa chỉ IP 192.168.3.1 255.255.255.0bộ định tỷ lệ kèo nhà cái trực tuyến (config-if lan 1)#Thoát!Chế độ proxydns v4!Dịch vụ DHCP-Server!IP DHCP Pool LAN1Bộ định tỷ lệ kèo nhà cái trực tuyến (config-dhcp-pool)#DNS-SERVER 0.0.0.0Bộ định tỷ lệ kèo nhà cái trực tuyến (config-dhcp-pool)#Bộ định tỷ lệ kèo nhà cái trực tuyến mặc định 0.0.0.0Bộ định tỷ lệ kèo nhà cái trực tuyến (config-dhcp-pool)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y
!BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tỷ lệ kèo nhà cái trực tuyến (config)#Tên máy chủ F100_1F100_1 (config)#Giao diện LAN 1f100_1 (config-if lan 1)#Địa chỉ IP 192.168.1.1 255.255.255.0f100_1 (config-if lan 1)#Thoát!Giao diện PPPOE 1F100_1 (config-if pppoe 1)#Bản đồ tiền điện tử Kyotenf100_1 (config-if pppoe 1)#Máy chủ PPPOE A-Providerf100_1 (config-if pppoe 1)#tài khoản pppoe user@yyyy.co.jp Mật khẩuf100_1 (config-if pppoe 1)#Máy chủ loại pppoef100_1 (config-if pppoe 1)#Thoát!IP Route 192.168.3.0 255.255.255.0 PPPOE 1f100_1 (config)#IP Route192.168.100.0 255.255.255.0 192.168.1.2!21557_21620f100_1 (config)#IP Route0.0.0.0 0.0.0.0 192.168.1.3!tỷ lệ kèo nhà cái trực tuyến đường mặc định là tường lửa!Chế độ ProxyDNS V4!Dịch vụ DHCP-Server!IP DHCP Pool LAN1F100_1 (config-dhcp-pool)#dns-server 0.0.0.0f100_1 (config-dhcp-pool)#Router mặc định 0.0.0.0F100_1 (config-dhcp-pool)#Thoát!VPN Bậtf100_1 (config)#VPNLOG Bật!Chính sách Crypto ISAKMP 1f100_1 (config-isakmp)#Prekey xác thựcf100_1 (config-isakmp)#Mã hóa AES 128f100_1 (config-isakmp)#Hash Shaf100_1 (config-isakmp)#Nhóm 2f100_1 (config-isakmp)#idtype-pre userfqdnf100_1 (config-isakmp)#Key ASCII Manyof100_1 (config-isakmp)#Chế độ đàm phán hung hăngf100_1 (config-isakmp)#Máy chủ ngang hàng F100KYOTENf100_1 (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-AES-128 ESP-SHA-HMACf100_1 (config)#IPSEC Access-List 1 IPSEC IP bất kỳ 192.168.3.0 0.0.0.255!Bản đồ tiền điện tử Kyoten 1f100_1 (config-crypto-map)#Địa chỉ khớp 1f100_1 (config-crypto-map)#Đặt máy chủ ngang hàng F100KYOTENf100_1 (config-crypto-map)#Đặt-set-set p2-chính sáchf100_1 (config-crypto-map)#Thoát!liên kết bảo mật tiền điện tửf100_1 (config-crypto-SA)#Đường hầm-ROUTEGiao diện PPPOE 1!Định cấu hình NexThop thành VPN Peersf100_1 (config-crypto-SA)#Thoát!kết thúc!Lưu Side-A.CFG% Lưu công việc-ConfigĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y
Cài đặt bên trung tâm Fitelnet-E30
Sau khi thực hiện "RESET -D" (Khởi động lại mặc định), dán các cài đặt sau.
Wan ISDN đơn
* | Giá trị số liệu của E30 là 16 với RIP, nhưng không thực hiện quảng cáo ở bên ngoài, nhưng hợp lệ như thông tin tỷ lệ kèo nhà cái trực tuyến đường của riêng bạn |