설정 화면 | 설정 | 값 설정 | 비고 | ||
---|---|---|---|---|---|
센터 (F100) | |||||
인터페이스 설정 | LAN 측면 설정 | Lan Side IP 주소 | 192.168.1.254 | ||
서브넷 마스크 | 255.255.255.0 | ||||
DHCP 서버 기능 | 사용하지 마십시오 | ||||
[Send] | 제출 버튼을 누릅니다 | ||||
26 센터 (고정 IP, 주소 1), 기본 (무기한 IP) <2베이스> PPPOE 연결 |
2추가 및 노트 이름 |
FLETS | 이해하기 쉬운 이름 | ||
사용자 ID | id는 예입니다 | ||||
비밀번호 | xxxyyyzzz | 비밀번호는 예입니다 | |||
연결 유형 | 터미널 유형 | ||||
IP 주소 | 210158xxx17 | ||||
[Send] | 제출 버튼을 누릅니다 | ||||
라우팅 프로토콜 구성 | 정적 라우팅 | 커뮤니케이션 대상 지정 | 0.0.0.0/0 | ||
릴레이 대상 지정 인터페이스 사양 |
2추가 및 노트 | ||||
[Send] | 제출 버튼을 누릅니다 | ||||
Nat 함수 | 2추가 및 노트 NAT+ 등록 |
LAN에서 터미널 지정 | 192.168.1.0/24 | NAT 변환 전 주소 | |
[Send] | 제출 버튼을 누릅니다 | ||||
VPN 설정 | VPN 작동 모드 | 5토토 랜드 | |||
VPN 통신 중 이벤트 로그 | Leave | ||||
[Send] | 제출 버튼을 누릅니다 | ||||
VPN 설정 | VPN 관련 패킷 등록 | 우선 순위 | 1 | 2 | |
대상 사양 | IP 주소 사양 192.168.2.0/24 |
IP 주소 사양 192.168.3.0/24 |
|||
소스 사양 | IP 주소 사양 192.168.1.0/24 |
IP 주소 사양 192.168.1.0/24 |
|||
프로토콜 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | |||
IPSEC 처리 유형 | IPSEC 처리 및 릴레이 | IPSEC 처리 및 릴레이 | |||
[Send] | |||||
우선 순위 | 64 | ||||
대상 사양 | all | ||||
소스 사양 | all | ||||
프로토콜 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||||
IPSEC 처리 유형 | ipsec 처리없이 릴레이 | ||||
[Send] | 제출 버튼을 누릅니다 | ||||
암호화 정책 등록 | 이름 | 10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | |||
암호화 알고리즘 | 10예제 토토 랜드 | ||||
인증 알고리즘 | hmac-sha | ||||
[Send] | 제출 버튼을 누릅니다 | ||||
등록 정책 | 10토토 랜드 화면 | 1 | 2 | ||
IKE 정책 인증 알고리즘 | 사전 공유 키 (확장 된 인증 없음) | 사전 공유 키 (확장 된 인증 없음) | |||
암호화 알고리즘 | 10예제 토토 랜드 | 10예제 토토 랜드 | |||
Diffie-Hellman Group | 2 | 2 | |||
해시 알고리즘 | 1[Send] | 1[Send] | |||
FQDN 유형 | 1PPPOE 연결 | 1PPPOE 연결 | |||
키 데이터 | 1FLETS 1이해하기 쉬운 이름 |
1FLETS 1이해하기 쉬운 이름 |
|||
VPN 피어 이름 | 1xxxyyyzzz | 136 센터 (고정 IP, 주소 1), 기본 (무기한 IP) <2베이스> | |||
[Send] | [Send] | 제출 버튼을 누릅니다 | |||
등록 맵 | 지도 이름 | 1제출 버튼을 누릅니다 | 14Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||
VPN 대상 패킷 우선 순위 | 1 | 2 | |||
VPN 피어 호스트 이름 | 1xxxyyyzzz | 136 센터 (고정 IP, 주소 1), 기본 (무기한 IP) <2베이스> | |||
암호화 정책 | 10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | |||
15Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 1NAT+ 등록 | 1NAT+ 등록 | |||
IPSEC SA 생존 시간 | 600 초 | 600 초 | |||
[Send] | [Send] | 제출 버튼을 누릅니다 | |||
인터페이스 맵 등록 PPPOE1지도 등록 |
지도 이름 | 1제출 버튼을 누릅니다 | 14Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||
[Send] | 제출 버튼을 누릅니다 | ||||
장치 재시작 | 장치 재시작 | [Send] | * |
설정 화면 | 설정 | 값 설정 | 비고 | ||
---|---|---|---|---|---|
베이스 1 (F40) | Base 2 (F40) | ||||
쉬운 설정 | 이더넷 설정을 통한 PPP | 1 이름 |
FLETS | FLETS | 이해하기 쉬운 이름 |
사용자 ID | abc345@*** ***nejp | abc345@*** ***nejp | id는 예입니다 | ||
비밀번호 | zzzyyyxxx | zzzyyyxxx | 비밀번호는 예입니다 | ||
연결 유형 | 터미널 유형 | 터미널 유형 | |||
기본 경로 | ● | ● | 20Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||
LAN 사이드 IP 주소 | IP 주소 | 192.168.2.254 | 192.168.3.254 | ||
서브넷 마스크 | 255.255.255.0 | 255.255.255.0 | |||
NAT 작동 모드 | 2추가 및 노트 | 21Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 21Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||
[레지스터] | [레지스터] | 등록 버튼을 누릅니다 | |||
편리한 설정 VPN 설정 |
VPN 작동 모드 | 5토토 랜드 | 5토토 랜드 | ||
[Send] | [Send] | 제출 버튼을 누릅니다 | |||
편리한 설정 VPN 설정 |
등록 1 단계 정책 | 1 | 1 | ||
정책 식별자 | 1 | 1 | |||
Phase1 Method | 사전 공유 키 (확장 인증 없음) | 사전 공유 키 (확장 인증 없음) | |||
암호화 알고리즘 | 10예제 토토 랜드 | 10예제 토토 랜드 | |||
Diffie-Hellman과 함께 사용할 Oakley Group | 2[Send] | 2[Send] | |||
해시 알고리즘 | 1[Send] | 1[Send] | |||
[Send] | [Send] | 제출 버튼을 누릅니다 | |||
등록 2 단계 정책 | 1 | 1 | |||
정책 식별자 | 1 | 1 | |||
2LAN에서 터미널 지정 | 600 | 600 | |||
키 데이터 재생 | 2제출 버튼을 누릅니다 | 2제출 버튼을 누릅니다 | |||
암호화 알고리즘 | 10예제 토토 랜드 | 10예제 토토 랜드 | |||
인증 알고리즘 | hmac-sha | hmac-sha | |||
[Send] | [Send] | 제출 버튼을 누릅니다 | |||
등록 VPN 피어 | 1 | 1 | |||
VPN 피어 식별 다른 당사자 IP 주소 지정 |
210158xxx17 | 210158xxx17 | |||
이 이름 | 1xxxyyyzzz | 136 센터 (고정 IP, 주소 1), 기본 (무기한 IP) <2베이스> | |||
FQDN 유형 | 1PPPOE 연결 | 1PPPOE 연결 | |||
키 데이터 | String 1이해하기 쉬운 이름 |
String 1이해하기 쉬운 이름 |
|||
NAT 작동 모드 | 1NAT+ 등록 | 1NAT+ 등록 | |||
Phase1 정책 식별자 | 1 | 1 | |||
[Send] | [Send] | 제출 버튼을 누릅니다 | |||
VPN 관련 패킷 등록 | 우선 순위 | 1 | 1 | ||
대상 사양 | IP 주소 사양 192.168.1.0/24 |
IP 주소 사양 192.168.1.0/24 |
|||
소스 사양 | IP 주소 사양 192.168.2.0/24 |
IP 주소 사양 192.168.3.0/24 |
|||
IPSEC 처리 유형 | IPSEC 처리 및 릴레이 | IPSEC 처리 및 릴레이 | |||
VPN 피어 | 210158xxx17 | 210158xxx17 | |||
Phase2 정책 | 1 | 1 | |||
우선 순위 | 64 | 64 | |||
대상 사양 | 모두 (호스트 1) | 모두 (호스트 1) | |||
소스 사양 | 모두 (호스트 1) | 모두 (호스트 1) | |||
IPSEC 처리 유형 | ipSec 처리없이 릴레이 | ipsec 처리없이 릴레이 | |||
[Send] | [Send] | 제출 버튼을 누릅니다 | |||
정보 | VPN 로그보기 | 다음 VPN 로그 SA 설정 이벤트 | 33추가 및 노트 | 33추가 및 노트 | 나머지 버튼을 누릅니다 |
장치 재시작 | 장치 재시작 | [Send] | [Send] | * |
3Nat 함수활성화암호 입력 :슈퍼← 비밀번호를 입력하십시오 (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 1921681254 2552552550라우터 (config-if lan 1)#출구3Nat 함수인터페이스 pppoe 1라우터 (config-if pppoe 1)#PPPOE Server Flets라우터 (config-if pppoe 1)#pppoe 계정 abc012@*** ***nejp xxxyyyzzz라우터 (config-if pppoe 1)#pppoe 유형 호스트※ 1IP 주소 210158xxx17*2IP NAT 내부 소스 목록 99 인터페이스라우터 (config-if pppoe 1)#출구3Nat 함수Access-List 99 허가 19216810 0002553Nat 함수IP 경로 0000 00000 pppoe 13Nat 함수38Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드3Nat 함수vpnlog enable3Nat 함수암호화 ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 3DES라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#Hash Sha라우터 (config-isakmp)#Peer-Identity host remote1라우터 (config-isakmp)#idtype-pre userfqdn라우터 (config-isakmp)#키 ASCII 비밀 -VPN라우터 (config-isakmp)#출구3Nat 함수암호화 ISAKMP 정책 2라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 3DES라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#Hash Sha라우터 (config-isakmp)#Peer-Identity host remote2라우터 (config-isakmp)#idtype-pre userfqdn라우터 (config-isakmp)#키 ASCII Secret-VPN라우터 (config-isakmp)#출구3Nat 함수IPSEC 변환 세트 P2-Policy ESP-3DES ESP-SHA-HMAC3Nat 함수IPSEC ACCESS-LIST 1 IPSEC IP 19216810 000255 19216820 000255라우터 (config)#IPSEC ACCESS-LIST 2 IPSEC IP 19216810 000255 19216830 000255라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든3Nat 함수crypto map kyoten1 1라우터 (config-crypto-map)#일치 주소 1라우터 (config-crypto-map)#Set Peer Host Remote1라우터 (config-crypto-map)#Transform 세트 설정 P2-Policy라우터 (config-crypto-map)#설정 없음 pfs라우터 (config-crypto-map)#SET SECURITY-ASSOCIATION 수명 초 600라우터 (config-crypto-map)#출구3Nat 함수crypto map kyoten2 2라우터 (config-crypto-map)#일치 주소 2라우터 (config-crypto-map)#Set Peer Host Remote2라우터 (config-crypto-map)#Transform 세트 설정 P2-Policy라우터 (config-crypto-map)#설정 없음 PFS라우터 (config-crypto-map)#보안 관련 생애 초기 설정 600라우터 (config-crypto-map)#출구3Nat 함수인터페이스 pppoe 1라우터 (config-if pppoe 1)#crypto map kyoten1라우터 (config-if pppoe 1)#46Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-if pppoe 1)#출구3Nat 함수4VPN 토토 랜드3Nat 함수SAVE SIDE-ACFG% 저장 작업-콘피드46토토 랜드 화면콜드 스타트에 괜찮습니까? (y/n)47Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
*1 | 4IP 주소 사양 | OCN ADSL은 "Flets"계획, "PPPOE Type LAN" |
*2 | 4IP 주소 사양 | OCN ADSL IP8/IP16 "FLETS"계획과 같은 여러 주소를 지정할 수있는 계약에 대한 OCN ADSL 액세스는 주소 +1을 지정된 IP 주소로 설정합니다 예를 들어, 210169048/29로 할당 된 경우 "210.169.0.49" 또한 PPPOE 인터페이스에서만 다중 지정된 주소를 사용하는 경우 네트워크와 FitelNet-F100 간의 정체를 방지하기 위해 사용되지 않은 주소를 필터링합니다 위에서 언급 한 예제의 경우
|
Ewan의 #use pppoewan 유형 = pppoe#pppoe 추가 이름 = 플레트 if = pppoe1 type = host \#인터페이스 lan addr = 1921682254,2552552550#iripstatic delete default#506 센터 (고정 IP, 주소 1), 기본 (무기한 IP) <2베이스>#50추가 및 노트 vpnopt vpnlog = on#vpnikepolicy add id = 1 method = prekey encr = 3des group = 2 해시 = sha#vpnpeer 추가 addr = 210158xxx17 myname = Remote1 \#vpnpolicy add id = 1 encr = 3des auth = hmac-sha pfs = no sec = 600#vpSelector 추가 ID = 1 \#출구구성 수정 OK를 저장합니까? (Y/N) :47Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드재설정#46토토 랜드 화면계속하고 싶습니까 (y/n)? :47Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
Ewan과 함께 pppoe를 사용하십시오wan 유형 = pppoe#pppoe 추가 이름 = 플레트 if = pppoe1 type = host \#인터페이스 lan addr = 1921683254,2552552550#iripstatic delete default#506 센터 (고정 IP, 주소 1), 기본 (무기한 IP) <2베이스>#50추가 및 노트 vpnopt vpnlog = on#vpnikepolicy add id = 1 method = prekey encr = 3des group = 2 해시 = sha#vpnpeer 추가 addr = 210158xxx17 myname = Remote2 \#vpnpolicy add id = 1 encr = 3des auth = hmac-sha pfs = no sec = 600#vpSelector 추가 ID = 1 \#출구구성 수정 OK를 저장합니까? (Y/N) :47Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드재설정#46토토 랜드 화면계속하고 싶습니까 (y/n)? :47Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드