Fightel Net, thương hiệu toàn diện của thiết bị mạng điện Furukawa
cài đặt ví dụ
2. Giao tiếp IPSEC với phần mềm máy khách Fitelnet-F100 và NetScreen-Remote
Tóm tắt
Ghi chú bổ sung
Điều kiện tiên quyết
Ví dụ về cài đặt này được giải thích dựa trên địa chỉ và môi trường sau:
Địa chỉ được phân bổ bởi nhà cung cấp (địa chỉ là một ví dụ)
trung tâm
210.158.0.17
Cài đặt môi trường
-
-
Ví dụ về cấu hình lệnh
(dòng trong! Là một nhận xét. Không cần phải thực sự nhập nó.)
Nếu bạn muốn sử dụng cài đặt này, vui lòng sử dụng
trung tâm
!enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốitỷ lệ kèo góc nhà cái (config)#Giao diện LAN 1tỷ lệ kèo góc nhà cái (Config-if LAN 1)#Địa chỉ IP 192.168.1.254 255.255.255.0tỷ lệ kèo góc nhà cái (config-if lan 1)#Thoát!giao diện PPPOE 1tỷ lệ kèo góc nhà cái (config-if pppoe 1)#PPPOE Server Fetstỷ lệ kèo góc nhà cái (config-if pppoe 1)#Tài khoản Pppoe abc012@***.***.ne.jp xxxyyyzzztỷ lệ kèo góc nhà cái (config-if pppoe 1)#Máy chủ loại PPPOE1Địa chỉ IP 210.158.0.17*2IP NAT bên trong Danh sách nguồn 1 Giao diệntỷ lệ kèo góc nhà cái (config-if pppoe 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.1.0 0.0.0.255!IP Route 0.0.0.0.0 0.0.0.0 pppoe 1!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1tỷ lệ kèo góc nhà cái (config-isakmp)#Chế độ đàm phán hung hăngtỷ lệ kèo góc nhà cái (config-isakmp)#Prekey xác thựctỷ lệ kèo góc nhà cái (config-isakmp)#Mã hóa destỷ lệ kèo góc nhà cái (config-isakmp)#Hash MD5tỷ lệ kèo góc nhà cái (config-isakmp)#Key ASCII Secret-VPNtỷ lệ kèo góc nhà cái (config-isakmp)#Máy chủ đồng đẳng abc345@***.***.ne.jptỷ lệ kèo góc nhà cái (config-isakmp)#idtype-pre userfqdntỷ lệ kèo góc nhà cái (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-DES ESP-MD5-HMAC!IPSEC Access-List 1 IPSEC IP 192.168.1.0 0.0.0.255 Peertỷ lệ kèo góc nhà cái (config)#IPSEC Access-List 64 Bypass IP bất kỳ!Bản đồ tiền điện tử VPNCLIENT 1tỷ lệ kèo góc nhà cái (config-crypto-map)#Địa chỉ khớp 1tỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt máy chủ ngang hàng abc345@***.***.ne.jptỷ lệ kèo góc nhà cái (config-crypto-map)#Đặt p2-policy biến đổitỷ lệ kèo góc nhà cái (config-crypto-map)#Thoát!giao diện PPPOE 1tỷ lệ kèo góc nhà cái (config-if pppoe 1)#Bản đồ tiền điện tử VPNClienttỷ lệ kèo góc nhà cái (config-if pppoe 1)#Thoát!kết thúc!Lưu Side-A.CFG% Lưu công việc-ConfigĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y
*1
:
Truy cập OCN ADSL cho các hợp đồng cho phép nhiều địa chỉ được chỉ định, chẳng hạn như gói "FET" IP8/IP16, đặt nó thành "PPPOE loại LAN".
*2
:
9109_9202 Ví dụ: nếu bạn được gán 210.169.xxx.48/29, đặt 210.169.xxx.49.