Fightel Net, thương hiệu toàn diện của thiết bị mạng điện Furukawa
cài đặt ví dụ
Kết nối trong chế độ chính của IKEV1 (địa chỉ cơ sở cố định)
Tóm tắt
Bổ sung và ghi chú
Điều kiện tiên quyết
Điều kiện IPSEC
Chính tỷ lệ kèo nhà cái malaysia Isakmp
chế độ
Chế độ chính
Phương pháp xác thực
Phương pháp khóa được chia sẻ trước
Phương pháp mã hóa
AES 256 bit
Phương pháp băm
SHA-256
Diffie-Hellman
Nhóm 14
trọn đời
86400 giây
Chính tỷ lệ kèo nhà cái malaysia IPSEC
PFS
Group14
Phương pháp mã hóa
AES 256 bit
Phương pháp băm
SHA-256
trọn đời
28800 giây
Đoạn
Postfragment
dựa trên (f220)
Luôn thiết lập SA
Tuyến đường đích IPSEC
Trung tâm (F220)
192.168.2.0/24
giỏ (F220)
192.168.1.0/24
Chế độ cấu hình giao diện
Mục
Trung tâm (F220)
dựa trên (f220)
Giao diện WAN
Giao diện Gigaethernet 2/1*
Giao diện Gigaethernet 2/1*
Tên giao diện
Bật PPPOE
Bật PPPOE
Vlan-id value
Vlan-ID 2
Vlan-ID 2
Số nhóm cầu
nhóm cầu 2
nhóm cầu 2
Cài đặt giao diện
Đường hầm giao diện 1
Đường hầm giao diện 1
Hồ sơ PPPOE
PPPOE_PROF
PPPOE_PROF
Cài đặt hồ sơ PPPOE
Hồ sơ PPPOE PPPOE_PROF
Hồ sơ PPPOE PPPOE_PROF
Giao diện LAN
Giao diện Gigaethernet 1/1*
Giao diện Gigaethernet 1/1*
Tên giao diện
Nhóm kênh 1
Nhóm kênh 1
Vlan-id value
Vlan-ID 1
Vlan-ID 1
Số nhóm cầu
nhóm cầu 1
nhóm cầu 1
Cài đặt giao diện
Giao diện cổng kênh 1
giao diện cổng kênh 1
*Cài đặt Vlanid và nhóm cầu được yêu cầu để định cấu hình Gigaethernet.
Chế độ cấu hình VPN
Mục
trung tâm (f220)
giỏ (F220)
Cài đặt giao diện
Đường hầm giao diện 2
Đường hầm giao diện 2
Tên bản đồ
Kyoten
trung tâm
Cài đặt bản đồ
Bản đồ tiền điện tử Kyoten IPSEC-ISAKMP
Trung tâm bản đồ Crypto IPSEC-ISAKMP
Tên bộ chọn
Selector
Selector
Hồ sơ isakmp
Prof0001
Prof0001
Cài đặt bộ chọn (Gói mục tiêu VPN)
Bộ chọn chọn IPSEC Crypto
Bộ chọn chọn IPSEC Crypto
Cài đặt hồ sơ Isakmp
Crypto ISAKMP Hồ sơ Prof0001
CRYPTO ISAKMP Hồ sơ Prof0001
Tên chính tỷ lệ kèo nhà cái malaysia Isakmp
P1-Policy
P1-Policy
Tên chính tỷ lệ kèo nhà cái malaysia IPSEC
P2-chính tỷ lệ kèo nhà cái malaysia
P2-chính tỷ lệ kèo nhà cái malaysia
Cài đặt chính tỷ lệ kèo nhà cái malaysia Isakmp
Crypto chính tỷ lệ kèo nhà cái malaysia ISAKMP P1-chính tỷ lệ kèo nhà cái malaysia
Chính tỷ lệ kèo nhà cái malaysia Crypto ISAKMP P1-Chính tỷ lệ kèo nhà cái malaysia
Cài đặt chính tỷ lệ kèo nhà cái malaysia IPSEC
Crypto IPSEC Chính tỷ lệ kèo nhà cái malaysia P2-Chính tỷ lệ kèo nhà cái malaysia
Crypto IPSEC Chính tỷ lệ kèo nhà cái malaysia P2-Chính tỷ lệ kèo nhà cái malaysia
Ví dụ về cấu hình lệnh
(dòng trong! Là một nhận xét. Không cần phải thực sự nhập nó.)
Nếu bạn muốn sử dụng cài đặt này, vui lòng sử dụng
trung tâm
!
!
! 特権ユーザモードに移行します。
!
>enableMật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuối(config)#IP Route 0.0.0.0.0 0.0.0.0 Đường hầm 1!IP Route 192.168.2.0 255.255.255.0 Đường hầm 2!IP NAT List 1 192.168.1.0 0.0.0.255!Giao diện cổng kênh 1(config-if-ch 1)#Địa chỉ IP 192.168.1.254 255.255.255.0(config-if-ch 1)#MSS 1300(config-if-ch 1)#Thoát!Hồ sơ PPPOE PPPOE_PROF42933_42970Tài khoản abc012@***.***.ne.jp xxxyyyzzz43014_43051Thoát!Đường hầm giao diện 1!Mô tả FETS(config-if-tun 1)#Địa chỉ IP 192.0.2.1 255.255.255.255.255!IP NAT Danh tỷ lệ kèo nhà cái malaysia nguồn bên trong 1 Giao diện!Chế độ đường hầm Hồ sơ PPPOE PPPOE_PROF!Giao diện PPPOE Gigaethernet 2/1*1Thoát!Giao diện Gigaethernet 2/1*1Vlan-ID 2(config-if-ge 2/1)#nhóm cầu 2(config-if-ge 2/1)#Bật PPPOE(config-if-ge 2/1)#Thoát!Giao diện Gigaethernet 1/1*1Vlan-ID 1(config-if-ge 1/1)#nhóm cầu 1(config-if-ge 1/1)#Nhóm kênh 1(config-if-ge 1/1)#Thoát!Bộ chọn chọn IPSEC Crypto(config-ip-selector)#SRC 1 IPv4 bất kỳ(config-ip-selector)#DST 1 IPv4 bất kỳ(config-ip-selector)#Thoát!Crypto Isakmp Keepalive!Crypto Isakmp log SA(config)#Crypto IsakMP Nhật ký phiên(config)#44477_44513!Thông tin cấp bộ đệm ghi nhật ký!Crypto chính tỷ lệ kèo nhà cái malaysia ISAKMP P1-chính tỷ lệ kèo nhà cái malaysia!Xác thực trước chia sẻ!Mã hóa AES!Mã hóa-Keysize AES 256 256 256!Nhóm 14!trọn đời 86400!Hash SHA-256!MADE MODE MODE!Thoát!Crypto ISAKMP Hồ sơ Prof0001!địa phương-địa phương 192.0.2.1!Đặt isakmp-chính tỷ lệ kèo nhà cái malaysia p1-chính tỷ lệ kèo nhà cái malaysia!Đặt ipsec-policy p2-chính tỷ lệ kèo nhà cái malaysia!Đặt PEER 192.0.2.10!!Bí mật khóa địa phương-VPN!Thoát!Crypto IPSEC Chính tỷ lệ kèo nhà cái malaysia P2-Chính tỷ lệ kèo nhà cái malaysia!Đặt PFS Group14!Đặt Security-Association Lifetime Seconds 28800!46018_46079!Đặt biến đổi bảo mật-liên kết biến đổi ESP-AES ESP-SHA256-HMAC!Đặt MTU 1454!Đặt ip df-bit 0!Đặt bài viết IP!Thoát!Bản đồ tiền điện tử Kyoten IPSEC-ISAKMP(config-crypto-map)#Bộ chọn địa chỉ khớp(config-crypto-map)#Đặt isakmp-profile prof0001(config-crypto-map)#Thoát!Đường hầm giao diện 2(config-if-tun 2)#Chế độ đường hầm Bản đồ ipsec Kyoten(config-if-tun 2)#Thoát!Access-list 111 từ chối ip bất kỳ(config)#Danh tỷ lệ kèo nhà cái malaysia truy cập 121 SPI IP bất kỳ!Đường hầm giao diện 1(config-if-tun 1)#IP Access-Group 111 in(config-if-tun 1)#IP Access-Group 121 Out(config-if-tun 1)#Thoát!Danh tỷ lệ kèo nhà cái malaysia truy cập 100 cho phép UDP bất kỳ eq 500 bất kỳ eq 500(config)#Danh tỷ lệ kèo nhà cái malaysia truy cập 100 cho phép UDP bất kỳ eq 4500 bất kỳ eq 4500(config)#Danh tỷ lệ kèo nhà cái malaysia truy cập 100 cho phép 50 bất kỳ bất kỳ!Đường hầm giao diện 1(config-if-tun 1)#IP Access-Group 100 in(config-if-tun 1)#Thoát!kết thúc!Lưu [Tên tệp]!làm mớiLàm mới OK? [Y/N]:Có.... được thực hiện
Ví dụ về cấu hình lệnh
(dòng trong! Là một nhận xét. Không cần phải thực sự nhập nó.)
Nếu bạn muốn sử dụng cài đặt này, vui lòng sử dụng
dựa trên
!
!
! 特権ユーザモードに移行します。
!
>BậtMật khẩu:Super← Nhập mật khẩu của bạn. (Nó không thực sự được hiển thị)Định cấu hình thiết bị đầu cuối(config)#IP Route 0.0.0.0 0.0.0.0.0 Đường hầm 1!IP Route 192.168.1.0 255.255.255.0 Đường hầm 2!Danh tỷ lệ kèo nhà cái malaysia IP NAT 1 192.168.2.0 0.0.0.255!giao diện cổng kênh 1(config-if-ch 1)#Địa chỉ IP 192.168.2.254 255.255.255.0(config-if-ch 1)#MSS 1300(config-if-ch 1)#Thoát!Hồ sơ PPPOE PPPOE_PROF(config-pppoe-clofile pppoe_prof)#Tài khoản ABC345@***.***.ne.jp ZzzyyyXXX51167_51204Thoát!Đường hầm giao diện 1!Mô tả FETS(config-if-tun 1)#Địa chỉ IP 192.0.2.10 255.255.255.255.255!IP NAT Danh tỷ lệ kèo nhà cái malaysia nguồn bên trong 1 Giao diện!Chế độ đường hầm Hồ sơ PPPOE PPPOE_PROF!Giao diện Pppoe Gigaethernet 2/1*1Thoát!Giao diện Gigaethernet 2/1*1Vlan-ID 2(config-if-ge 2/1)#nhóm cầu 2(config-if-ge 2/1)#Bật PPPOE(config-if-ge 2/1)#Thoát!Giao diện Gigaethernet 1/1*1Vlan-ID 1(config-if-ge 1/1)#nhóm cầu 1(config-if-ge 1/1)#Nhóm kênh 1(config-if-ge 1/1)#Thoát!Bộ chọn chọn IPSEC Crypto(config-ip-selector)#SRC 1 IPv4 bất kỳ(config-ip-selector)#DST 1 IPv4 bất kỳ(config-ip-selector)#Thoát!Crypto Isakmp Keepalive!Crypto Isakmp log SA(config)#Crypto IsakMP Nhật ký phiên(config)#52631_52667!Thông tin về bộ đệm ghi nhật ký!Chính tỷ lệ kèo nhà cái malaysia Crypto ISAKMP P1-Chính tỷ lệ kèo nhà cái malaysia!Xác thực trước chia sẻ!Mã hóa AES!Mã hóa-Keysize AES 256 256 256 256!Nhóm 14!trọn đời 86400!Hash SHA-256!MADE MODE MODE!Thoát!CRYPTO ISAKMP Hồ sơ Prof0001!địa phương-địa phương 192.0.2.10!Đặt isakmp-chính tỷ lệ kèo nhà cái malaysia P1-chính tỷ lệ kèo nhà cái malaysia!Đặt ipsec-policy p2-chính tỷ lệ kèo nhà cái malaysia!Đặt PEER 192.0.2.1!!Bí mật khóa địa phương-VPN!Thoát!Crypto IPSEC Chính tỷ lệ kèo nhà cái malaysia P2-Chính tỷ lệ kèo nhà cái malaysia!Đặt nhóm PFS14!Đặt luôn luôn liên kết bảo mật!Đặt Security-Association Lifetime Seconds 28800!54257_54318!54371_54432!Đặt MTU 1454!Đặt MSS 1300!Đặt ip df-bit 0!Đặt bài viết IP!Thoát!Trung tâm bản đồ Crypto IPSEC-ISAKMP(config-crypto-map)#Bộ chọn địa chỉ khớp(config-crypto-map)#Đặt isakmp-profile prof0001(config-crypto-map)#Thoát!Đường hầm giao diện 2(config-if-tun 2)#Chế độ đường hầm Trung tâm bản đồ IPSEC(config-if-tun 2)#Thoát!Access-list 111 từ chối ip bất kỳ(config)#Danh tỷ lệ kèo nhà cái malaysia truy cập 121 SPI IP bất kỳ!Đường hầm giao diện 1(config-if-tun 1)#IP Access-Group 111 in(config-if-tun 1)#IP Access-Group 121 Out(config-if-tun 1)#Thoát!Danh tỷ lệ kèo nhà cái malaysia truy cập 100 cho phép UDP bất kỳ eq 500 bất kỳ eq 500(config)#Danh tỷ lệ kèo nhà cái malaysia truy cập 100 cho phép UDP bất kỳ eq 4500 bất kỳ eq 4500(config)#Danh tỷ lệ kèo nhà cái malaysia truy cập 100 cho phép 50 bất kỳ bất kỳ!Đường hầm giao diện 1(config-if-tun 1)#IP Access-Group 100 in(config-if-tun 1)#Thoát!kết thúc!Lưu [Tên tệp]!làm mớiLàm mới OK? [Y/N]:Có.... Xong