Chúng tôi sẽ cung cấp một ví dụ về việc thiết lập để thực hiện IPSEC trên sê-ri Fitelnet-F (không bao gồm F40) trong một môi trường nơi NTT West Nhật Bản của Nhật Bản Hikari Premium được sử dụng làm dòng truy cập.
! ! ! 特権ユーザモードに移行します。 ! Router> BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#tên máy chủ EastEast (config)#Giao diện LAN 1East (config-if lan 1)#Địa chỉ tỷ lệ kèo nhà cái malaysia 192.168.1.254 255.255.255.0East (config-if lan 1)#Thoát!Giao diện Ewan 1East (Config-if Ewan 1)#tỷ lệ kèo nhà cái malaysia MTU 1400East (Config-if Ewan 1)#Địa chỉ tỷ lệ kèo nhà cái malaysia 192.168.24.60 255.255.255.0East (Config-if Ewan 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.1.0 0.0.0.255East (config)#Giao diện Ewan 1East (Config-if Ewan 1)#tỷ lệ kèo nhà cái malaysia NAT bên trong Danh sách nguồn 1 Giao diệnEast (Config-if Ewan 1)#Thoát!Chế độ proxydns cả haiEast (config)#7115_7161!tỷ lệ kèo nhà cái malaysia Route 0.0.0.0 0.0.0.0 192.168.24.1!Danh sách truy cập 150 cho phép tỷ lệ kèo nhà cái malaysia 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255East (config)#Danh sách truy cập 160 cho phép tỷ lệ kèo nhà cái malaysia 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255!Danh sách truy cập 190 cho phép động tỷ lệ kèo nhà cái malaysia bất kỳEast (config)#Danh sách truy cập 199 Deny tỷ lệ kèo nhà cái malaysia bất kỳ bất kỳ!Giao diện Ewan 1East (config-if Ewan 1)#tỷ lệ kèo nhà cái malaysia Access-Group 150 OutEast (Config-if Ewan 1)#tỷ lệ kèo nhà cái malaysia Access-Group 160 inEast (Config-if Ewan 1)#Nhóm truy cập tỷ lệ kèo nhà cái malaysia 190 OUTEast (config-if Ewan 1)#Nhóm truy cập tỷ lệ kèo nhà cái malaysia 199 inEast (Config-if Ewan 1)#Thoát!Dịch vụ DHCP-Server!tỷ lệ kèo nhà cái malaysia DHCP Pool LAN1 *1East (Config-dhcp-pool)#dns-server 0.0.0.0East (Config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0East (Config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1East (Config-isakmp)#Prekey xác thựcEast (Config-isakmp)#Mã hóa AES 128East (Config-isakmp)#Hash ShaEast (Config-isakmp)#Nhóm 2East (Config-isakmp)#Key Ascii FitelnetEast (Config-isakmp)#Chế độ đàm phán chínhEast (Config-isakmp)#Địa chỉ danh tính ngang hàng X.40.45.160East (Config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-AES-128!8923_8999East (config)#IPSEC Access-List 64 Bypass tỷ lệ kèo nhà cái malaysia bất kỳ!Đường dẫn bản đồ Crypto-1 1East (config-crypto-map)#Địa chỉ khớp 10East (config-crypto-map)#Đặt địa chỉ ngang hàng X.40.45.160East (config-crypto-map)#Đặt-set-set p2-chính sáchEast (config-crypto-map)#Thoát!Giao diện Ewan 1East (Config-if Ewan 1)#Đường dẫn bản đồ tiền điện tử-1East (Config-if Ewan 1)#Thoát!kết thúc!Lưu Side-A.CFG% Lưu công việc-ConfigĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y
*1: | Fitelnet Định dạng lệnh đã được thay đổi cho F60/F200/F2000/F2200 và lệnh như sau. Bộ định tuyến (config)#tỷ lệ kèo nhà cái malaysia DHCP Pool LAN 1 |
! ! ! 特権ユーザモードに移行します。 ! Router> enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#HOSTNAME TÂYWest (config)#Giao diện LAN 1West (config-if lan 1)#Địa chỉ tỷ lệ kèo nhà cái malaysia 192.168.10.250 255.255.255.0West (config-if lan 1)#Thoát!Giao diện Ewan 1West (config-if Ewan 1)#tỷ lệ kèo nhà cái malaysia MTU 1400West (config-if Ewan 1)#Địa chỉ tỷ lệ kèo nhà cái malaysia 192.168.24.70 255.255.255.0West (Config-if Ewan 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.10.0 0.0.0.255West (config)#Giao diện Ewan 1West (config-if Ewan 1)#tỷ lệ kèo nhà cái malaysia NAT bên trong Danh sách nguồn 1 Giao diệnWest (config-if ewan 1)#Thoát!Chế độ Proxydns cả haiWest (config)#12640_12686!tỷ lệ kèo nhà cái malaysia Route 0.0.0.0 0.0.0.0 192.168.24.1!Danh sách truy cập 150 cho phép tỷ lệ kèo nhà cái malaysia 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255West (config)#Danh sách truy cập 160 cho phép tỷ lệ kèo nhà cái malaysia 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255!Danh sách truy cập 190 cho phép động tỷ lệ kèo nhà cái malaysia bất kỳWest (config)#Danh sách truy cập 199 từ chối tỷ lệ kèo nhà cái malaysia bất kỳ!Giao diện Ewan 1West (Config-if Ewan 1)#tỷ lệ kèo nhà cái malaysia Access-Group 150 OutWest (Config-if Ewan 1)#Nhóm truy cập tỷ lệ kèo nhà cái malaysia 160 inWest (Config-if Ewan 1)#Nhóm truy cập tỷ lệ kèo nhà cái malaysia 190 OUTWest (Config-if Ewan 1)#Nhóm truy cập tỷ lệ kèo nhà cái malaysia 199 inWest (config-if ewan 1)#Thoát!Dịch vụ DHCP-Server!tỷ lệ kèo nhà cái malaysia DHCP Pool LAN1West (Config-dhcp-pool)#dns-server 0.0.0.0West (Config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0West (Config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1West (Config-isakmp)#Prekey xác thựcTây (Config-isakmp)#Mã hóa AES 128West (Config-isakmp)#Hash ShaWest (Config-isakmp)#Nhóm 2West (Config-isakmp)#Key ASCII FitelnetWest (Config-isakmp)#Chế độ đàm phán chínhWest (Config-isakmp)#Địa chỉ danh tính ngang hàng X.40.45.161West (Config-isakmp)#Thoát!IPSEC Transform-set P2-Policy ESP-AES-128!14423_14499West (config)#IPSEC Access-List 64 Bypass tỷ lệ kèo nhà cái malaysia bất kỳ!Đường dẫn bản đồ tiền điện tử-1 1West (config-crypto-map)#Địa chỉ khớp 10West (config-crypto-map)#Đặt địa chỉ ngang hàng X.40.45.161West (config-crypto-map)#Đặt P2-SET P2-PolicyWest (config-crypto-map)#Thoát!Giao diện Ewan 1West (config-if Ewan 1)#Đường dẫn bản đồ Crypto-1West (Config-if Ewan 1)#Thoát!kết thúc!Lưu Side-A.CFG% Lưu công việc-ConfigĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y