Fightel Net, thương hiệu toàn diện của thiết bị mạng điện Furukawa
tỷ lệ kèo nhà cái
Fitelnet TopDòng sản phẩmSự kiện & Hội thảoBán hàng & Hỗ trợ
Định tuyến đến Fitelnet trong tương lai
Liên hệ với chúng tôi tại đây
cài đặt ví dụ
7. Làm vpn-nat với f100 (1)
Tóm tắt

*Nó cũng có thể được sử dụng để thay thế F100 bằng F1000

  • Sử dụng VPN-NAT khi xây dựng VPN bằng IPSEC giữa các LAN trong đó địa chỉ mạng của các cơ sở 1 và 2 chồng chéo.

  • Mỗi vị trí thực hiện các thay đổi rõ ràng đối với địa chỉ mạng IPSEC bằng cách sử dụng NAT.
    cơ sở 1 ... hiển thị 192.168.3.0/24
    cơ sở 2 ... 192.168.2.0/24

  • Mỗi cơ sở cũng đặt NAT Static theo hướng tiếp nhận, xem xét giao tiếp VPN thông qua kèo nhà cái tỷ lệ cá cược tỷ lệ cá cược.
    cơ sở 1 ... giao tiếp được gửi đến 192.168.3.100 chuyển tiếp đến 192.168.1.100
    cơ sở 2 ... giao tiếp được gửi đến 192.168.2.100 chuyển tiếp đến 192.168.1.100
    (giao tiếp VPN qua kèo nhà cái tỷ lệ cá cượcGiao tiếp IPSEC giữa các cơ sở thông qua kèo nhà cái tỷ lệ cá cược)

  • Cài đặt VPN-NAT được yêu cầu tại tất cả các vị trí có địa chỉ mạng trùng lặp.

  • Vui lòng tránh trùng lặp các địa chỉ mạng ở phía kèo nhà cái tỷ lệ cá cược.
bổ sung và ghi chú
Điều kiện tiên quyết
Ví dụ về cài đặt này được giải thích dựa trên địa chỉ và môi trường sau:
Địa chỉ được phân bổ bởi nhà cung cấp (địa chỉ là một ví dụ)
phía kèo nhà cái tỷ lệ cá cược 20.20.20.1
BASE 1 Side không xác định
BASE 2 Side không xác định
Cài đặt môi trường
Gói rơle (phía giữa) được nhắm mục tiêu bởi IPSEC 192.168.0.0/16 → 192.168.3.0/24
192.168.0.0/16 → 192.168.2.0/24
Các gói rơle được nhắm mục tiêu bởi IPSEC (đứng 1 bên) 192.168.0.0/16 ← 192.168.3.0/24
Các gói chuyển tiếp được nhắm mục tiêu bởi IPSEC (BASE 2 Side) 192.168.0.0/16 ← 192.168.2.0/24
Chính sách IPSEC pha1 Chế độ ... Chế độ hung hăng
Phương thức xác thực ... Phương pháp khóa chia sẻ trước
Phương pháp mã hóa ... AES 128
Phương pháp băm ... SHA
Diffie-Hellman ... Nhóm 2
Chính sách IPSEC Phase2 Phương pháp mã hóa ... AES 128
Phương pháp băm ... SHA
Ví dụ về cấu hình lệnh
(dòng trong! Là một nhận xét. Không cần phải thực sự nhập nó.)
Nếu bạn muốn sử dụng cài đặt này, vui lòng sử dụng

kèo nhà cái tỷ lệ cá cược

!enableNhập mật khẩu:Super← ​​Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#kèo nhà cái tỷ lệ cá cược tên máy chủkèo nhà cái tỷ lệ cá cược (config)#Giao diện LAN 1kèo nhà cái tỷ lệ cá cược (config-if lan 1)#Địa chỉ IP 192.168.100.1 255.255.255.0Center (config-if lan 1)#Thoát!giao diện PPPOE 1Center (config-if pppoe 1)#PPPOE Server A-Prodiderkèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#PPPOE TEST1@TEST Mật khẩukèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#Địa chỉ IP 20.20.20.1kèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#Máy chủ loại PPPOEkèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.100.0 0.0.0.255Center (config)#Giao diện PPPOE 1kèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#IP NAT bên trong Danh sách nguồn 1 Giao diệnCenter (config-if pppoe 1)#Thoát!IP Route 0.0.0.0.0 0.0.0.0 pppoe 1!Dịch vụ DHCP-ServerCenter (config)#IP DHCP Pool LAN1kèo nhà cái tỷ lệ cá cược (config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0kèo nhà cái tỷ lệ cá cược (config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1kèo nhà cái tỷ lệ cá cược (config-isakmp)#Prekey xác thựckèo nhà cái tỷ lệ cá cược (config-isakmp)#Mã hóa AES 128kèo nhà cái tỷ lệ cá cược (config-isakmp)#Nhóm 2kèo nhà cái tỷ lệ cá cược (config-isakmp)#Hash Shakèo nhà cái tỷ lệ cá cược (config-isakmp)#idtype-pre userfqdnkèo nhà cái tỷ lệ cá cược (config-isakmp)#Key ASCII Secret-VPNCenter (Config-isakmp)#Chế độ đàm phán hung hăngkèo nhà cái tỷ lệ cá cược (config-isakmp)#Máy chủ ngang hàng Kyoten-1kèo nhà cái tỷ lệ cá cược (config-isakmp)#Thoát!Chính sách Crypto ISAKMP 2kèo nhà cái tỷ lệ cá cược (config-isakmp)#Prekey xác thựckèo nhà cái tỷ lệ cá cược (config-isakmp)#Mã hóa AES 128kèo nhà cái tỷ lệ cá cược (config-isakmp)#Nhóm 2kèo nhà cái tỷ lệ cá cược (config-isakmp)#Hash ShaCenter (config-isakmp)#idtype-pre userfqdnCenter (config-isakmp)#Key ASCII Secret-VPNkèo nhà cái tỷ lệ cá cược (config-isakmp)#Chế độ đàm phán hung hăngkèo nhà cái tỷ lệ cá cược (config-isakmp)#Máy chủ ngang hàng Kyoten-2kèo nhà cái tỷ lệ cá cược (config-isakmp)#Thoát!13956_14012!IPSEC Access-List 1 IPSEC IP 192.168.0.0 0.0.255.255192.168.3.0 0.0.0.255!Cơ sở 1 rõ ràng thực hiện IPSEC với 192.168.3.0/24kèo nhà cái tỷ lệ cá cược (config)#IPSEC Access-List 2 IPSEC IP 192.168.0.0 0.0.255.255192.168.2.0 0.0.0.255!Cơ sở 2 dường như là IPSEC với 192.168.2.0/24kèo nhà cái tỷ lệ cá cược (config)#IPSEC Access-List 64 Bypass IP bất kỳ!Bản đồ tiền điện tử Kyoten1 1kèo nhà cái tỷ lệ cá cược (config-crypto-map)#Địa chỉ khớp 1kèo nhà cái tỷ lệ cá cược (config-crypto-map)#Đặt máy chủ ngang hàng Kyoten-1kèo nhà cái tỷ lệ cá cược (config-crypto-map)#Đặt-set-set p2-chính sáchkèo nhà cái tỷ lệ cá cược (config-crypto-map)#Thoát!Bản đồ tiền điện tử Kyoten2 2kèo nhà cái tỷ lệ cá cược (config-crypto-map)#Địa chỉ khớp 2kèo nhà cái tỷ lệ cá cược (config-crypto-map)#Đặt máy chủ ngang hàng Kyoten-2kèo nhà cái tỷ lệ cá cược (config-crypto-map)#Đặt-set-set p2-chính sáchkèo nhà cái tỷ lệ cá cược (config-crypto-map)#Thoát!Giao diện PPPOE 1kèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#Bản đồ tiền điện tử Kyoten1kèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#Bản đồ tiền điện tử Kyoten2kèo nhà cái tỷ lệ cá cược (config-if pppoe 1)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)y
Ví dụ về cấu hình lệnh
(dòng trong! Là một nhận xét. Không cần phải thực sự nhập nó.)
Nếu bạn muốn sử dụng cài đặt này, vui lòng sử dụng
cơ sở 1
!enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#tên máy chủ Kyoten-1Kyoten-1 (config)#Giao diện LAN 1Kyoten-1 (config-if lan 1)#Địa chỉ IP 192.168.1.1 255.255.255.0Kyoten-1 (config-if lan 1)#Thoát!giao diện PPPOE 1Kyoten-1 (config-if pppoe 1)#PPPOE Server B-ProviderKyoten-1 (config-if pppoe 1)#Tài khoản PPPOE Test2@test Mật khẩuKyoten-1 (config-if pppoe 1)#Máy chủ loại PPPOEKyoten-1 (config-if pppoe 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.1.0 0.0.0.255Kyoten-1 (config)#Giao diện PPPOE 1Kyoten-1 (config-if pppoe 1)#IP NAT bên trong Danh sách nguồn 1 Giao diệnKyoten-1 (config-if pppoe 1)#Thoát!IP ROUTE 0.0.0.0 0.0.0.0.0 pppoe 1!Dịch vụ DHCP-ServerKyoten-1 (config)#ip dhcp pool lan1Kyoten-1 (Config-dhcp-pool)#Router mặc định 0.0.0.0Kyoten-1 (config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1Kyoten-1 (config-isakmp)#Prekey xác thựcKyoten-1 (config-isakmp)#Mã hóa AES 128Kyoten-1 (config-isakmp)#Nhóm 2Kyoten-1 (config-isakmp)#Hash ShaKyoten-1 (config-isakmp)#idtype-pre userfqdnKyoten-1 (config-isakmp)#Key ASCII Secret-VPNKyoten-1 (config-isakmp)#My-Identity Kyoten-1Kyoten-1 (config-isakmp)#Chế độ đàm phán hung hăngKyoten-1 (config-isakmp)#Địa chỉ danh tính ngang hàng 20.20.20.1Kyoten-1 (config-isakmp)#IP VPN-NAT PoolVPN-pool-out 192.168.3.0 0.0.0.255!Cài đặt cho nhóm chuyển đổi NAT "VPN-pool-out"!(địa chỉ mạng hiển thị cho bên kia sau khi chuyển đổi VPN-NAT)Kyoten-1 (config-isakmp)#IP VPN-NAT bên trong NguồnDanh sách 1POOLVPN-pool-out!Mạng nguồn được hiển thị trong danh sách truy cập 1,!Chuyển đổi NAT sang mạng được chỉ định bởi nhóm được chỉ địnhKyoten-1 (config-isakmp)#IP VPN-NAT bên trong Đích tĩnh192.168.3.100 192.168.1.100!Cài đặt tĩnh NAT cho phía kèo nhà cái tỷ lệ cá cược → Base 1 Side!(Truyền thông gửi đến 192.168.3.100 được chuyển đổi thành 192.168.1.100 (máy chủ))Kyoten-1 (config-isakmp)#Thoát!IPSEC Transform-Set P2-Policy ESP-AES-128 ESP-SHA-HMAC!Danh sách truy cập IPSEC 1 IPSEC IP 192.168.1.0 0.0.0.255 192.168.0.0 0.0.255.255Kyoten-1 (config)#IPSEC Access-List 64 Bypass IP bất kỳ!kèo nhà cái tỷ lệ cá cược bản đồ tiền điện tử 1Kyoten-1 (config-crypto-map)#Địa chỉ khớp 1Kyoten-1 (config-crypto-map)#Đặt địa chỉ ngang hàng 20.20.20.1Kyoten-1 (config-crypto-map)#Đặt luôn luôn liên kết bảo mậtKyoten-1 (config-crypto-map)#Đặt p2-policy biến đổiKyoten-1 (config-crypto-map)#Thoát!Giao diện PPPOE 1Kyoten-1 (config-if pppoe 1)#kèo nhà cái tỷ lệ cá cược bản đồ tiền điện tửKyoten-1 (config-if pppoe 1)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y
Ví dụ về cấu hình lệnh
(dòng trong! Là một nhận xét. Không cần phải thực sự nhập nó.)
Nếu bạn muốn sử dụng cài đặt này, vui lòng sử dụng
cơ sở 2
!enableNhập mật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuốiBộ định tuyến (config)#tên máy chủ Kyoten-2Kyoten-2 (config)#Giao diện LAN 1Kyoten-2 (config-if lan 1)#Địa chỉ IP 192.168.1.1 255.255.255.0kyoten-2 (config-if lan 1)#Thoát!Giao diện PPPOE 1Kyoten-2 (config-if pppoe 1)#PPPOE Server C-ProdiderKyoten-2 (config-if pppoe 1)#Tài khoản PPPOE Test3@test Mật khẩuKyoten-2 (config-if pppoe 1)#Loại máy chủ PPPOEKyoten-2 (config-if pppoe 1)#Thoát!Danh sách truy cập 1 cho phép 192.168.1.0 0.0.0.255Kyoten-2 (config)#Giao diện PPPOE 1Kyoten-2 (config-if pppoe 1)#IP NAT bên trong Danh sách nguồn 1 Giao diệnKyoten-2 (config-if pppoe 1)#Thoát!IP Route 0.0.0.0.0 0.0.0.0 pppoe 1!Dịch vụ DHCP-ServerKyoten-2 (config)#IP DHCP Pool LAN1Kyoten-2 (config-dhcp-pool)#Bộ định tuyến mặc định 0.0.0.0Kyoten-2 (config-dhcp-pool)#Thoát!VPN Bật!VPNLOG Bật!Chính sách Crypto ISAKMP 1Kyoten-2 (config-isakmp)#Prekey xác thựcKyoten-2 (config-isakmp)#Mã hóa AES 128Kyoten-2 (config-isakmp)#Nhóm 2Kyoten-2 (config-isakmp)#Hash ShaKyoten-2 (config-isakmp)#idtype-pre userfqdnKyoten-2 (config-isakmp)#Key ASCII Secret-VPNkyoten-2 (config-isakmp)#My-Identity Kyoten-2Kyoten-2 (config-isakmp)#Chế độ đàm phán hung hăngkyoten-2 (config-isakmp)#Địa chỉ ngang hàng 20.20.20.1Kyoten-2 (config-isakmp)#IP VPN-NAT PoolVPN-pool-out 192.168.2.0 0.0.0.255!Đặt nhóm chuyển đổi NAT "VPN-pool-out"!(địa chỉ mạng hiển thị cho bên kia sau khi chuyển đổi VPN-NAT)Kyoten-2 (config-isakmp)#IP VPN-NAT bên trong NguồnDanh sách 1POOLVPN-pool-out!Mạng nguồn được hiển thị trong danh sách truy cập 1,!Chuyển đổi NAT sang mạng được chỉ định bởi nhóm được chỉ địnhKyoten-2 (config-isakmp)#IP VPN-NAT bên trong Đích tĩnh192.168.2.100 192.168.1.100!Cài đặt tĩnh NAT cho phía kèo nhà cái tỷ lệ cá cược → Base 1 Side!(Giao tiếp được gửi đến 192.168.2.100 được chuyển đổi thành 192.168.1.100 (máy chủ))Kyoten-2 (config-isakmp)#Thoát!25541_25597!Danh sách truy cập IPSEC 1 IPSEC IP 192.168.1.0 0.0.0.255 192.168.0.0 0.0.255.255Kyoten-2 (config)#IPSEC Access-List 64 Bypass IP bất kỳ!kèo nhà cái tỷ lệ cá cược bản đồ tiền điện tử 1Kyoten-2 (config-crypto-map)#Địa chỉ khớp 1Kyoten-2 (config-crypto-map)#Đặt địa chỉ ngang hàng 20.20.20.1Kyoten-2 (config-crypto-map)#Đặt luôn luôn liên kết bảo mậtKyoten-2 (config-crypto-map)#Đặt P2-SET P2-PolicyKyoten-2 (config-crypto-map)#Thoát!Giao diện PPPOE 1Kyoten-2 (config-if pppoe 1)#kèo nhà cái tỷ lệ cá cược bản đồ tiền điện tửKyoten-2 (config-if pppoe 1)#Thoát!kết thúc!Lưu Side-A.CFG% tiết kiệm công việc-configĐặt lạiBạn có ổn không khi bắt đầu lạnh? (Y/N)Y

Chuyển đến đầu trang

kèo nhà cái tỷ lệ cá cược cá cược
Bảo lưu mọi quyền, Bản quyền (c) Công ty TNHH Điện Furukawa, Ltd. 2007
kèo nhà cái tỷ lệ cá cược cá cược