*F100을 F1000으로 대체하는 데 사용될 수도 있습니다. (기본 측면의 IPsec 중복 기능은 F2000에서 지원되지 않습니다.)
* | 기본 경로가 실패하면 recepalive가 SA를 지 웁니다. 백업 경로는 관련 구성과 함께 pppoe5에 의해 NextTop으로 자동으로 설정됩니다. |
* | 이 예제의 두 SAS (Route)는 활성 스탠드 비 (예제 구성은 항상 활성 활성으로 두 개의 SA를 사용하는 것입니다토토 핫 Furukawa Electric Network 장비 [Fitelnet] : Fitelnet-F 시리즈 F100 : 설정의 예) |
2베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다. | 사양 없음 |
3Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 사양 없음 |
Center Side Fitelnet-B | 200.200.200.200 |
Center Side Fitelnet-C | 100.100.100.100 |
IPSEC를 대상으로하는 릴레이 패킷 | Any ⇔ 192.168.1.0/24 *VPN은 센터 뒤의 다른 세그먼트에서 만들 수 있습니다. |
베이스 쪽 Fitelnet-A (Lan Side) |
192.168.1.1 |
센터 측 (메인) Fitelnet-B (Lan Side) |
192.168.0.1 |
센터 측 (백업) 4기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다) |
192.168.0.2 |
IPSEC Phase1 정책 | 모드 ... 공격적인 모드 인증 방법 ... 사전 공유 키 방법 암호화 방법 ... AES 128 Diffie-Hellman ... 그룹 2 해시 방법 ... Sha |
IPSEC PHASE2 정책 | 암호화 방법 ... AES 128 해시 방법 ... Sha ipsec SA의 초기화 ... 항상 SA를 설정하십시오 (중심 측의 주요 경로 만) |
L3SW 설정 |
|
6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드암호 입력 :7예제 설정← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 192.168.1.1 255.255.255.0라우터 (config-if lan 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)인터페이스 pppoe 1라우터 (config-if pppoe 1)#PPPOE 서버 A 프로비더라우터 (config-if pppoe 1)#pppoe 계정 user@xxxx.ne.jp Secret라우터 (config-if pppoe 1)#pppoe 유형 호스트라우터 (config-if pppoe 1)#9Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-if pppoe 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)인터페이스 pppoe 5라우터 (config-if pppoe 5)#9기본 측면에서 한 장치는 라인 중복성을 수행하고 PPPOE의 두 세션 (무한 IP 주소)을 사용합니다.라우터 (config-if pppoe 5)#pppoe 계정 user@xxxx.ne.jp Secret라우터 (config-if pppoe 5)#pppoe 유형 호스트라우터 (config-if pppoe 5)#암호화지도 백업라우터 (config-if pppoe 5)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)10기본 측면에서 한 장치는 라인 중복성을 수행하고 PPPOE의 두 세션 (무한 IP 주소)을 사용합니다.로 설정하십시오.IP 경로 0.0.0.0.0 0.0.0.0 pppoe 16기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)메인 측면에서 의사 소통 할 때 중앙의 메인 측면의 피어로가는 경로 및6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)이것은 IPsec 네트워크로가는 경로입니다. 백업 할 때6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)PPPOE5 측면을 향한 중앙 백업 측면에서 피어로가는 경로 및6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IPSEC 네트워크로가는 경로는 자동으로 등록됩니다.6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)11베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다.라우터 (config)#12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)Crypto ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 128라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#13Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#1Center Side Fitelnet-B6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)메인 측면의 경우, 항상 옵션이 없어도 항상 센세트하는 것과 같습니다.6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)움직일 것입니다 (항상 중단 옵션을 추가하는 것은 좋습니다).라우터 (config-isakmp)#KeepAlive-ICMP 피어 address 192.168.0.1라우터 (config-isakmp)#KeepAlive-ICMP 소스 인터페이스 lan 1라우터 (config-isakmp)#KeepAlive-ICMP 중복성인터페이스 pppoe 1 *16기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IPSEC 중복 기능을 사용할 때 ICMP KeepAlive에 의해 모니터링라우터 (config-isakmp)#키 ASCII MORKO라우터 (config-isakmp)#15Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#협상 모드 공격라우터 (config-isakmp)#피어 식별 주소 200.200.200.200라우터 (config-isakmp)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)암호화 ISAKMP 정책 2라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 128라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#13Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#16베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다.라우터 (config-isakmp)#17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#협상 모드 공격적라우터 (config-isakmp)#피어 식별 주소 100.100.100.100라우터 (config-isakmp)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IPSEC 변환 세트 P2-Policy ESP-AES-128 ESP-SHA-HMAC6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IPSEC ACCESS-LIST 1 IPSEC IP 192.168.1.0 0.0.0.255Any6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)대상 네트워크 주소는 선택 사항입니다6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)→ L3SW 내부의 네트워크에 관계없이라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)암호화지도 메인 1라우터 (config-crypto-map)#일치 주소 119예제 설정6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)ipSec 중복 기능에 대한 기본 SA 지정라우터 (config-crypto-map)#피어 주소 설정200.200.200.200라우터 (config-crypto-map)#보안 관련 설정 항상 설정라우터 (config-crypto-map)#Transform-Set Set P2-Policy라우터 (config-crypto-map)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)암호화지도 백업 2 *2라우터 (config-crypto-map)#일치 주소 12nd6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IPSEC 중복 기능 백업 SA라우터 (config-crypto-map)#피어 주소 설정100.100.100.100라우터 (config-crypto-map)#보안 관련 설정 항상 설정 *3라우터 (config-crypto-map)#Transform-Set Set P2-Policy라우터 (config-crypto-map)#중복 설정Delete-Message-Send6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)메인 SA가 복원 될 때 백업 SA 삭제라우터 (config-crypto-map)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)22베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다.6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)23Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드% 저장 작업-콘피드2Center Side Fitelnet-B콜드 스타트에 괜찮습니까? (y/n)2Center Side Fitelnet-C
23*F100을 F1000으로 대체하는 데 사용될 수도 있습니다. (기본 측면의 IPsec 중복 기능은 F2000에서 지원되지 않습니다.) | 주면이 pppoe 1 대신 수동으로 Ewan 1로 설정되면 다음과 같이 설정합니다.
|
2*VPN은 센터 뒤의 다른 세그먼트에서 만들 수 있습니다. | 백업 측이 PPPOE 5 대신 EWAN 2에서 주소를 수동으로 설정 한 경우 백업 측의 암호화 맵에 다음 설정도 필요합니다.
|
24예제 설정 | fitelnet-f100의 경우 v01.07 이상에서 펌웨어로 설정할 수 있습니다. Fitelnet-F1000은 첫 번째 펌웨어 v01.00에서 구성 할 수 있습니다. 이 설정을 통해 백업 통신이 전환 될 때에도 항상 SA를 유지하고 센터에서 트리거 된 통신을 지원하는 데 사용할 수 있습니다. |
6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드암호 입력 :슈퍼← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 192.168.0.1 255.255.255.0라우터 (config-if lan 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)인터페이스 pppoe 1라우터 (config-if pppoe 1)#IP 주소 200.200.200.200라우터 (config-if pppoe 1)#PPPOE 서버 A- 프로비더라우터 (config-if pppoe 1)#pppoe 계정 e111111@xxx.ne.jp abcd123라우터 (config-if pppoe 1)#pppoe 유형 호스트라우터 (config-if pppoe 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)액세스 목록 1 허가 192.168.0.0 0.0.0.255라우터 (config)#인터페이스 pppoe 1라우터 (config-if pppoe 1)#IP NAT 내부 소스 목록 1 인터페이스라우터 (config-if pppoe 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IP 경로 0.0.0.0 0.0.0.0 pppoe 16기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)11베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다.라우터 (config)#12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)암호화 ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 128라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#13Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#키 ASCII MORKO라우터 (config-isakmp)#협상 모드 공격적라우터 (config-isakmp)#PEER-INDITITY HOST F100MAIN라우터 (config-isakmp)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IPSEC 변환 세트 P2-Policy ESP-AES-128 ESP-SHA-HMAC라우터 (config)#3기본 경로가 실패하면 recepalive가 SA를 지 웁니다. 백업 경로는 관련 구성과 함께 pppoe5에 의해 NextTop으로 자동으로 설정됩니다.라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)암호화지도 메인 1라우터 (config-crypto-map)#일치 주소 1라우터 (config-crypto-map)#피어 호스트 세트 f100main라우터 (config-crypto-map)#Transform-Set Set P2-Policy라우터 (config-crypto-map)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)인터페이스 pppoe 1라우터 (config-if pppoe 1)#9Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-if pppoe 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)22베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다.6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)23Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드% 저장 작업 콘피드2Center Side Fitelnet-B콜드 스타트에 괜찮습니까? (y/n)2Center Side Fitelnet-C
6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드비밀번호 입력 :7예제 설정← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 192.168.0.2 255.255.255.0라우터 (config-if lan 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)인터페이스 pppoe 1라우터 (config-if pppoe 1)#IP 주소 100.100.100.100라우터 (config-if pppoe 1)#9기본 측면에서 한 장치는 라인 중복성을 수행하고 PPPOE의 두 세션 (무한 IP 주소)을 사용합니다.라우터 (config-if pppoe 1)#pppoe 계정 e22222@xxx.ne.jp abcd345라우터 (config-if pppoe 1)#pppoe 유형 호스트라우터 (config-if pppoe 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)액세스 목록 1 허가 192.168.0.0 0.0.0.255라우터 (config)#인터페이스 pppoe 1라우터 (config-if pppoe 1)#IP NAT 소스 목록 1 인터페이스라우터 (config-if pppoe 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IP 경로 0.0.0.0.0 0.0.0.0 pppoe 16기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)11베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다.라우터 (config)#12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)암호화 ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 128라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#13Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#키 ascii mucho라우터 (config-isakmp)#협상 모드 공격라우터 (config-isakmp)#39*F100을 F1000으로 대체하는 데 사용될 수도 있습니다. (기본 측면의 IPsec 중복 기능은 F2000에서 지원되지 않습니다.)라우터 (config-isakmp)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)IPSEC 변환 세트 P2-Policy ESP-AES-128 ESP-SHA-HMAC라우터 (config)#3기본 경로가 실패하면 recepalive가 SA를 지 웁니다. 백업 경로는 관련 구성과 함께 pppoe5에 의해 NextTop으로 자동으로 설정됩니다.라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)암호화지도 백업 1라우터 (config-crypto-map)#일치 주소 1라우터 (config-crypto-map)#피어 호스트 세트 F100Backup라우터 (config-crypto-map)#4IPSEC는 공격적인 모드에 있으므로 중앙 측의 결과로 VPN을 설정할 수 없습니다. 따라서 SA는 항상베이스에서 IPSEC 설정을 사용하여 설정됩니다.라우터 (config-crypto-map)#SA-UP 경로인터페이스 pppoe 1 *46기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)기회를 기회로 설정 한 결과, 기본 LAN (192.168.1.0/24) 및6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)Nextthop을 pppoe1로 보자라우터 (config-crypto-map)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)인터페이스 pppoe 1라우터 (config-if pppoe 1)#암호화지도 백업라우터 (config-if pppoe 1)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)라우터 RIP라우터 (config-rip)#네트워크4Center Side Fitelnet-B6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)RIP를 사용하여 인터페이스 지정라우터 (config-rip)#타이머 기본43기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)일반 전송 간격6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)경로 정보가 삭제되기 전 시간6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)경로 정보 전 시간 일시적으로 도달 할 수없는 시간라우터 (config-rip)#버전 2라우터 (config-rip)#출구6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)22베이스는 기본 경로와 백업 경로 사이를 자동으로 전환하고 기본 경로가 복원 된 후 기본이 자동으로 다시 전환됩니다.6기본 측면에서는 기본 경로 만 모니터링됩니다. (ICMP (PINT) KeepAlive는 경로 모니터링에 사용됩니다)23Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드% 저장 작업-콘피드2Center Side Fitelnet-B콜드 스타트에 괜찮습니까? (y/n)2Center Side Fitelnet-C
45기본 측면에서 한 장치는 라인 중복성을 수행하고 PPPOE의 두 세션 (무한 IP 주소)을 사용합니다. | PPPOE 1 대신 EWAN 1에서 수동으로 구성된 주소가있는 경우 다음과 같이 설정하십시오.
|