Phía trung tâm | 200.200.200.1 |
Bên cơ sở | Không có thông số kỹ thuật |
Các gói rơle được nhắm mục tiêu bởi IPSEC | 192.168.3.0/24 ⇔ 172.16.0.0/16 |
L3 Đích gói giám sát | 192.168.3.2 |
Chính sách IPSEC Phase1 | Chế độ ... Chế độ hung hăng Phương pháp xác thực ... Phương pháp khóa chia sẻ trước Phương pháp mã hóa ... AES 128 Phương pháp băm ... SHA Diffie-Hellman ... Group2 IKE SA Lifetime ... 1000 giây |
Chính sách IPSEC Phase2 | PFS ... Group2 Phương pháp mã hóa ... AES 128 Phương pháp băm ... SHA IPSEC SA Lifetime ... 600 giây |
Địa chỉ IP của giao diện ISDN cơ sở | Truy xuất dưới dạng PPP từ phía trung tâm Fitelnet-e30 |
Số ISDN ở phía trung tâm | 03-9876-5432 |
Số cơ sở ISDN | 03-1234-5678 |
!BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tỷ lệ kèo góc nhà cái (config)#IP Route 0.0.0.0 0.0.0.0.0 pppoe 1!Danh sách truy cập 30 cho phép 172.16.0.0 0.0.255.255!VPN Bật Ewan 1bộ định tỷ lệ kèo góc nhà cái (config)#VPNLOG Bậtbộ định tỷ lệ kèo góc nhà cái (config)#13796_13872bộ định tỷ lệ kèo góc nhà cái (config)#IPSEC Access-List 64 Bypass IP bất kỳbộ định tỷ lệ kèo góc nhà cái (config)#13956_14012!Chính sách Crypto ISAKMP 1Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Chế độ đàm phán hung hăngBộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Prekey xác thựcBộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Mã hóa AES 128bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Nhóm 2Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Hash Shabộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Key ASCII Prekey-SecretBộ định tỷ lệ kèo góc nhà cái (config-isakmp)#trọn đời 1000bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#My-Identity Kyoten-F100bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Địa chỉ danh tính ngang hàng 200.200.200.1Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Thoát!Trung tâm bản đồ tiền điện tử 1bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Địa chỉ khớp 10Bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt địa chỉ ngang hàng 200.200.200.1Bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt PFS Group2bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt Security-Association Lifetime Seconds 600bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt p2-policy biến đổibộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Thoát!PathCheck-list 1Bộ định tỷ lệ kèo góc nhà cái (config-red-pathcheck-list 1)#Địa chỉ IP192.168.3.2!Địa chỉ IP đích cho gói kiểm toán L3 (ping)Bộ định tỷ lệ kèo góc nhà cái (config-red-pathcheck-list 1)#tỷ lệ kèo góc nhà cái đườngPPPOE 1!Nexthop cho gói giám sát L3Bộ định tỷ lệ kèo góc nhà cái (config-red-pathcheck-list 1)#ping-thử nghiệm2!Số lượng gói ping trên mỗi bộ giám sát L3Bộ định tỷ lệ kèo góc nhà cái (config-red-pathcheck-list 1)#pathCheck-fail2!Khi không thể nhận được số lượng phản hồi được chỉ định liên tiếp, lỗi tỷ lệ kèo góc nhà cái đường được xác địnhBộ định tỷ lệ kèo góc nhà cái (config-red-pathcheck-list 1)#Restcheck-Success3!Nếu có thể nhận được số lượng các gói phản hồi được chỉ định theo trình tự liên tục, thì nó được coi là phục hồi thảm họaBộ định tỷ lệ kèo góc nhà cái (config-red-pathcheck-list 1)#Nguồn giao diệnLAN 1!Trong trường hợp này, địa chỉ IP của gói sẽ là 172.16.0.1!(các gói được mã hóa và cũng có chức năng duy trì IPSecsa mọi lúc)Bộ định tỷ lệ kèo góc nhà cái (config-red-pathcheck-list 1)#Thoát!Pathfilter dự phòng 1Bộ định tỷ lệ kèo góc nhà cái (config-red-pathfilter-list 1)#đích192.168.3.0 255.255.255.0!đích của các gói được nhắm mục tiêuBộ định tỷ lệ kèo góc nhà cái (config-red-pathfilter-list 1)#PathCheck-List1!Bản đồ Cài đặt giám sát L3Bộ định tỷ lệ kèo góc nhà cái (config-red-pathfilter-list 1)#1PPPOE 1!Giao diện tỷ lệ kèo góc nhà cái chínhBộ định tỷ lệ kèo góc nhà cái (config-red-pathfilter-list 1)#2ndDialer 1!Giao diện tỷ lệ kèo góc nhà cái sao lưuBộ định tỷ lệ kèo góc nhà cái (config-red-pathfilter-list 1)#Thoát!PPP HostNameusera mật khẩu bí mật-usera!Xác thực tên người dùng và mật khẩu để gửi cho bên kia!Giao diệnBRI 1!Khai báo sử dụng ISDNBộ định tỷ lệ kèo góc nhà cái (Config-if Bri 1)#ThoátBộ định tỷ lệ kèo góc nhà cái (config)#Trình quay số giao diện 1bộ định tỷ lệ kèo góc nhà cái (config-if quay số 1)#Bản đồ quay số0398765432!Số điện thoại để gọiBộ định tỷ lệ kèo góc nhà cái (Config-if Dial Trình quay số 1)#Giao diện quay sốBRI 1!Sử dụng ISDN cho các kết nối quay sốBộ định tỷ lệ kèo góc nhà cái (Config-if Trình quay số 1)#Địa chỉ IPĐàm phán!Nhận gán IP từ đối tác kết nốiBộ định tỷ lệ kèo góc nhà cái (Config-if Dial Trình quay số 1)#IP NAT Bên trong nguồnDanh sách 30 Giao diện!NAT+ Cài đặt (IP Masquerade)bộ định tỷ lệ kèo góc nhà cái (config-if quay số 1)#Thoát!Giao diện LAN 1Bộ định tỷ lệ kèo góc nhà cái (config-if lan 1)#Địa chỉ IP 172.16.0.1 255.255.0.0Bộ định tỷ lệ kèo góc nhà cái (config-if lan 1)#Thoát!Giao diện PPPOE 1Bộ định tỷ lệ kèo góc nhà cái (config-if pppoe 1)#Trung tâm bản đồ tiền điện tửBộ định tỷ lệ kèo góc nhà cái (config-if pppoe 1)#IP NAT bên trong Danh sách nguồn 30 Giao diệnbộ định tỷ lệ kèo góc nhà cái (config-if pppoe 1)#PPPOE Server ProvideraBộ định tỷ lệ kèo góc nhà cái (config-if pppoe 1)#tài khoản pppoe user@xxxx.ne.jp Mật khẩubộ định tỷ lệ kèo góc nhà cái (config-if pppoe 1)#Địa chỉ IP 200.200.200.1Bộ định tỷ lệ kèo góc nhà cái (config-if pppoe 1)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y
!BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tỷ lệ kèo góc nhà cái (config)#IP ROUTE 0.0.0.0 0.0.0.0 192.168.120.1!VPN Bật Ewan 1Bộ định tỷ lệ kèo góc nhà cái (config)#VPNLOG BậtBộ định tỷ lệ kèo góc nhà cái (config)#Chính sách Crypto ISAKMP 1Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Chế độ đàm phán hung hăngbộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Prekey xác thựcBộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Mã hóa AES 128Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Nhóm 2Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Hash ShaBộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Key ASCII Prekey-SecretBộ định tỷ lệ kèo góc nhà cái (config-isakmp)#trọn đời 1000Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Máy chủ ngang hàng Kyoten-F100Bộ định tỷ lệ kèo góc nhà cái (config-isakmp)#Thoát!20931_21007Bộ định tỷ lệ kèo góc nhà cái (config)#IPSEC Access-List 64 Bypass IP bất kỳBộ định tỷ lệ kèo góc nhà cái (config)#IPSEC Transform-Set P2-Policy ESP-AES-128 ESP-SHA-HMAC!Bản đồ tiền điện tử Kyoten 1bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Địa chỉ khớp 10Bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt máy chủ ngang hàng Kyoten-F100Bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt PFS Group2bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt Security-Association Lifetime Seconds 600bộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt p2-policy biến đổibộ định tỷ lệ kèo góc nhà cái (config-crypto-map)#Thoát!Danh sách truy cập 20 cho phép bất kỳ!Giao diện Ewan 1bộ định tỷ lệ kèo góc nhà cái (config-if ewan 1)#Bản đồ tiền điện tử KyotenBộ định tỷ lệ kèo góc nhà cái (config-if Ewan 1)#Địa chỉ IP 192.168.120.11 255.255.255.0bộ định tỷ lệ kèo góc nhà cái (config-if ewan 1)#IP NAT bên trong Danh sách nguồn 20 Giao diệnbộ định tỷ lệ kèo góc nhà cái (config-if ewan 1)#Thoát!Giao diện LAN 1bộ định tỷ lệ kèo góc nhà cái (config-if lan 1)#Địa chỉ IP 192.168.3.1 255.255.255.0Bộ định tỷ lệ kèo góc nhà cái (config-if lan 1)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y
22454_23128