Chúng tôi sẽ cung cấp một ví dụ về việc thiết lập để thực hiện IPSEC trên sê-ri Fitelnet-F (không bao gồm F40) trong môi trường nơi NTT West Japan Hikari Premium được sử dụng làm đường truy cập.
! ! ! 特権ユーザモードに移行します。 ! Router> enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#Trung tâm tên máy chủtrung tâm (config)#Giao diện LAN 1trung tâm (config-if lan 1)#Địa chỉ IP 192.168.10.254 255.255.255.0trung tâm (config-if lan 1)#Thoát!Giao diện Ewan 1trung tâm (config-if ewan 1)#IP MTU 1400trung tâm (config-if ewan 1)#Địa chỉ IP 192.168.24.70 255.255.255.0trung tâm (config-if ewan 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.10.0 0.0.0.255trung tâm (config)#Giao diện Ewan 1trung tâm (config-if ewan 1)#IP NAT Bên trong Danh sách Nguồn 1 Giao diệntrung tâm (config-if ewan 1)#Thoát!chế độ proxydns cả haiCenter (config)#7296_7342!IP Route 0.0.0.0 0.0.0.0 192.168.24.1!Danh sách truy cập 150 cho phép IP 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255Center (config)#Danh sách truy cập 160 cho phép IP 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255!Danh sách truy cập 190 cho phép động IP bất kỳCenter (config)#Danh sách truy cập 199 Deny IP bất kỳ bất kỳ!Giao diện Ewan 1trung tâm (config-if ewan 1)#Nhóm truy cập IP 150 OUTCenter (config-if Ewan 1)#IP Access-Group 160 intrung tâm (config-if ewan 1)#Nhóm truy cập IP 190 OUTtrung tâm (config-if ewan 1)#Nhóm truy cập IP 199 intrung tâm (config-if ewan 1)#Thoát!Dịch vụ DHCP-Server!ip dhcp pool lan1 *1Trung tâm (config-dhcp-pool)#dns-server 0.0.0.0Trung tâm (Config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0Trung tâm (config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1trung tâm (config-isakmp)#Prekey xác thựctrung tâm (config-isakmp)#Mã hóa AES 128trung tâm (config-isakmp)#Hash ShaCenter (config-isakmp)#Nhóm 2Trung tâm (config-isakmp)#idtype-pre userfqdnTrung tâm (config-isakmp)#Key ASCII Fitelnettrung tâm (config-isakmp)#Bật Nat-TraversalTrung tâm (config-isakmp)#Chế độ đàm phán hung hăngtrung tâm (config-isakmp)#Máy chủ ngang hàng kèo nhà cái tỷ lệ bóng đátrung tâm (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-AES-128 ESP-SHA-HMAC!9261_9337Center (config)#IPSEC Access-List 64 Bypass IP bất kỳ!Đường dẫn bản đồ tiền điện tử-1 1trung tâm (config-crypto-map)#Địa chỉ khớp 10trung tâm (config-crypto-map)#Đặt máy chủ ngang hàng kèo nhà cái tỷ lệ bóng đátrung tâm (config-crypto-map)#Đặt biến đổi-SET P2-Chính sáchtrung tâm (config-crypto-map)#Thoát!Giao diện Ewan 1trung tâm (config-if ewan 1)#Đường dẫn bản đồ Crypto-1trung tâm (config-if ewan 1)#Thoát!kết thúc!Lưu Side-A.CFG% Lưu công việc-ConfigĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y
*1: | Fitelnet Định dạng kèo nhà cái tỷ lệ bóng đánh đã được thay đổi cho F60/F200/F2000/F2200 và kèo nhà cái tỷ lệ bóng đánh như sau. Bộ định tuyến (config)#IP DHCP Pool LAN 1 |
! ! ! 特権ユーザモードに移行します。 ! Router> enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#tên máy chủ kèo nhà cái tỷ lệ bóng đákèo nhà cái tỷ lệ bóng đá (config)#Giao diện LAN 1kèo nhà cái tỷ lệ bóng đá (config-if lan 1)#Địa chỉ IP 192.168.1.254 255.255.255.0kèo nhà cái tỷ lệ bóng đá (config-if lan 1)#Thoát!Giao diện Ewan 1kèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#IP MTU 1400kèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#Địa chỉ IP 192.168.24.60 255.255.255.0kèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.1.0 0.0.0.255kèo nhà cái tỷ lệ bóng đá (config)#Giao diện Ewan 1kèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#IP NAT bên trong Danh sách nguồn 1 Giao diệnkèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#Thoát!chế độ proxydns cả haikèo nhà cái tỷ lệ bóng đá (config)#Proxydns Tên mặc định-server v4 192.168.24.1!IP Route 0.0.0.0 0.0.0.0 192.168.24.1!Danh sách truy cập 150 cho phép IP 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255kèo nhà cái tỷ lệ bóng đá (config)#Danh sách truy cập 160 cho phép IP 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255!Danh sách truy cập 190 cho phép động IP bất kỳkèo nhà cái tỷ lệ bóng đá (config)#Danh sách truy cập 199 Deny IP bất kỳ bất kỳ!Giao diện Ewan 1kèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#IP Access-Group 150 Outkèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#IP Access-Group 160 inkèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#IP Access-Group 190 Outkèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#IP Access-Group 199 inkèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#Thoát!Dịch vụ DHCP-Server!IP DHCP Pool LAN1kèo nhà cái tỷ lệ bóng đá (config-dhcp-pool)#dns-server 0.0.0.0kèo nhà cái tỷ lệ bóng đá (config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0kèo nhà cái tỷ lệ bóng đá (config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1kèo nhà cái tỷ lệ bóng đá (config-isakmp)#Prekey xác thựckèo nhà cái tỷ lệ bóng đá (config-isakmp)#Mã hóa AES 128kèo nhà cái tỷ lệ bóng đá (config-isakmp)#Hash Shakèo nhà cái tỷ lệ bóng đá (config-isakmp)#Nhóm 2kèo nhà cái tỷ lệ bóng đá (config-isakmp)#idtype-pre userfqdnkèo nhà cái tỷ lệ bóng đá (config-isakmp)#Key Ascii Fitelnetkèo nhà cái tỷ lệ bóng đá (config-isakmp)#Bật Nat-Traversalkèo nhà cái tỷ lệ bóng đá (config-isakmp)#My-Identity kèo nhà cái tỷ lệ bóng đákèo nhà cái tỷ lệ bóng đá (config-isakmp)#Chế độ đàm phán hung hăngkèo nhà cái tỷ lệ bóng đá (config-isakmp)#Địa chỉ danh tính ngang hàng X.40.45.160kèo nhà cái tỷ lệ bóng đá (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-AES-128 ESP-SHA-HMAC!15133_15209kèo nhà cái tỷ lệ bóng đá (config)#IPSEC Access-List 64 Bypass IP bất kỳ!Đường dẫn bản đồ Crypto-1 1kèo nhà cái tỷ lệ bóng đá (config-crypto-map)#Địa chỉ khớp 10kèo nhà cái tỷ lệ bóng đá (config-crypto-map)#Đặt địa chỉ ngang hàng X.40.45.160kèo nhà cái tỷ lệ bóng đá (config-crypto-map)#Đặt luôn luôn liên kết bảo mậtkèo nhà cái tỷ lệ bóng đá (config-crypto-map)#Đặt p2-policy biến đổikèo nhà cái tỷ lệ bóng đá (config-crypto-map)#Thoát!Giao diện Ewan 1kèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#Đường dẫn bản đồ Crypto-1kèo nhà cái tỷ lệ bóng đá (config-if ewan 1)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y