Chúng tôi sẽ cung cấp một ví dụ về việc thiết lập IPSEC bằng Sê-ri Fitelnet-F (không bao gồm F40) trong một môi trường nơi NTT West Japan's Flets Hikari Premium được sử dụng làm đường truy cập.
! ! ! 特権ユーザモードに移行します。 ! Router> BậtNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#Trung tâm tên máy chủtrung tâm (config)#Giao diện LAN 1trung tâm (config-if lan 1)#Địa chỉ IP 192.168.10.254 255.255.255.0trung tâm (config-if lan 1)#Thoát!Giao diện tỷ lệ kèo nhà cái hôm nay 1trung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Địa chỉ IP X.40.45.160trung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Máy chủ tỷ lệ kèo nhà cái hôm nay OCNTrung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Tài khoản tỷ lệ kèo nhà cái hôm nay abcdefg@xxx.yyy.ZZZ 0123456789trung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Máy chủ loại tỷ lệ kèo nhà cái hôm naytrung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.10.0 0.0.0.255Center (config)#Giao diện tỷ lệ kèo nhà cái hôm nay 1trung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#IP NAT bên trong Danh sách nguồn 1 Giao diệntrung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!chế độ proxydns cả hai!IP ROUTE 0.0.0.0.0 0.0.0.0 tỷ lệ kèo nhà cái hôm nay 1!Danh sách truy cập 150 cho phép IP 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255Center (config)#Danh sách truy cập 160 cho phép IP 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255!Danh sách truy cập 190 cho phép động IP bất kỳCenter (config)#Danh sách truy cập 199 Deny IP bất kỳ bất kỳ!Giao diện tỷ lệ kèo nhà cái hôm nay 1trung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#IP Access-Group 150 Outtrung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Nhóm truy cập IP 160 intrung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Nhóm truy cập IP 190 OUTtrung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Nhóm truy cập IP 199 intrung tâm (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!Dịch vụ DHCP-Server!ip dhcp pool lan1 *1Trung tâm (config-dhcp-pool)#dns-server 0.0.0.0Trung tâm (config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0Trung tâm (config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1Center (config-isakmp)#Prekey xác thựctrung tâm (config-isakmp)#Mã hóa AES 128Trung tâm (config-isakmp)#Hash ShaCenter (config-isakmp)#Nhóm 2trung tâm (config-isakmp)#idtype-pre userfqdnTrung tâm (config-isakmp)#Key ASCII Fitelnettrung tâm (config-isakmp)#Chế độ đàm phán hung hăngtrung tâm (config-isakmp)#Máy chủ ngang hàng KyotenTrung tâm (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-AES-128 ESP-SHA-HMAC!9230_9306trung tâm (config)#IPSEC Access-List 64 Bypass IP bất kỳ!Đường dẫn bản đồ tiền điện tử-1 1Trung tâm (config-crypto-map)#Địa chỉ khớp 10trung tâm (config-crypto-map)#Đặt máy chủ ngang hàng Kyotentrung tâm (config-crypto-map)#Đặt p2-policy biến đổitrung tâm (config-crypto-map)#Thoát!Giao diện tỷ lệ kèo nhà cái hôm nay 1Center (config-if tỷ lệ kèo nhà cái hôm nay 1)#Đường dẫn bản đồ Crypto-1Center (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!kết thúcTrung tâm#Lưu Side-A.CFG% Lưu công việc-ConfigĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y
*1: | Fitelnet Định dạng lệnh đã được thay đổi cho F60/F200/F2000/F2200 và lệnh như sau. Bộ định tuyến (config)#IP DHCP Pool LAN 1 |
! ! ! 特権ユーザモードに移行します。 ! Router> enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốibộ định tuyến (config)#tên máy chủ KyotenKyoten (config)#Giao diện LAN 1Kyoten (config-if lan 1)#Địa chỉ IP 192.168.1.254 255.255.255.0Kyoten (config-if lan 1)#Thoát!Giao diện tỷ lệ kèo nhà cái hôm nay 1Kyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Máy chủ tỷ lệ kèo nhà cái hôm nay KyotenKyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Tài khoản tỷ lệ kèo nhà cái hôm nay aaa@xxx.yyy.zzz 0123456789Kyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Máy chủ loại tỷ lệ kèo nhà cái hôm nayKyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.1.0 0.0.0.255Kyoten (config)#Giao diện tỷ lệ kèo nhà cái hôm nay 1Kyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#IP NAT bên trong Danh sách nguồn 1 Giao diệnKyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!chế độ proxydns cả hai!IP ROUTE 0.0.0.0 0.0.0.0.0 tỷ lệ kèo nhà cái hôm nay 1!Danh sách truy cập 150 cho phép IP 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255Kyoten (config)#Danh sách truy cập 160 cho phép IP 192.168.10.0 0.0.0.255 192.168.1.0 0.0.0.255!Danh sách truy cập 190 Giấy phép động IP bất kỳKyoten (config)#Danh sách truy cập 199 Deny IP bất kỳ bất kỳ!Giao diện tỷ lệ kèo nhà cái hôm nay 1Kyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#IP Access-Group 150 OutKyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#IP Access-Group 160 inKyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#IP Access-Group 190 OutKyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Nhóm truy cập IP 199 inKyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!Dịch vụ DHCP-Server!ip dhcp pool lan1Kyoten (config-dhcp-pool)#dns-server 0.0.0.0Kyoten (config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0Kyoten (config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1Kyoten (config-isakmp)#Prekey xác thựcKyoten (config-isakmp)#Mã hóa AES 128Kyoten (config-isakmp)#Hash ShaKyoten (config-isakmp)#Nhóm 2Kyoten (config-isakmp)#idtype-pre userfqdnKyoten (config-isakmp)#Key Ascii FitelnetKyoten (config-isakmp)#My-Identity KyotenKyoten (config-isakmp)#Chế độ đàm phán hung hăngKyoten (config-isakmp)#Địa chỉ ngang hàng X.40.45.160Kyoten (config-isakmp)#Thoát!14917_14973!15021_15097Kyoten (config)#IPSEC Access-List 64 Bypass IP bất kỳ!Đường dẫn bản đồ tiền điện tử-1 1Kyoten (config-crypto-map)#Địa chỉ khớp 10Kyoten (config-crypto-map)#Đặt địa chỉ ngang hàng X.40.45.160Kyoten (config-crypto-map)#Đặt luôn luôn liên kết bảo mậtKyoten (config-crypto-map)#Đặt-set-set p2-chính sáchKyoten (config-crypto-map)#Thoát!Giao diện tỷ lệ kèo nhà cái hôm nay 1Kyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Đường dẫn bản đồ Crypto-1Kyoten (config-if tỷ lệ kèo nhà cái hôm nay 1)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y
* | Để biết thêm thông tin về tỷ lệ kèo nhà cái hôm nay của CTU, hãy truy cập NTT West Nhật Bản"Liên quan đến chức năng tỷ lệ kèo nhà cái hôm nay của Flets Hikari Premium" |