이것은 VPN 구성의 예입니다.
인터넷에 연결하기위한 별도의 설정을 만드십시오.
설정 | 설정 모드 | 명령 이름 설정 | 설정 | 입력 값 | 비고 |
---|---|---|---|---|---|
VPN 작동 모드 | 기본 설정 모드 | 2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | VPN 사용 여부 | 활성화 | |
VPN 커뮤니케이션을 실행하는 로그 | 기본 설정 모드 | 2이것은 VPN 구성의 예입니다. | 자세한 로그를 남겨 둘 것인지 | 활성화 | |
Phase1 정책 구성 | 기본 설정 모드 | Crypto ISAKMP 정책 | 정책 번호 | 1 | IKE 정책 설정 모드로 이동 |
IKE 정책 설정 모드 | 협상 모드 | IKE 협상 모드 | 공격적인 | ||
인증 | Phase1 인증 방법 | 4Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
사전 공유 키 방법 | ||
암호화 | 암호화 알고리즘 | 3DES | |||
그룹 | Diffie-Hellman Group 지정 | 2 | |||
4IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다. | 해시 알고리즘 | 5Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | |||
키 | String | 51. 사전 공유 키를 사용할 때 | |||
키 데이터 | 5이것은 VPN 구성의 예입니다. | ||||
5인터넷에 연결하기위한 별도의 사설 토토을 만드십시오. | 내 자신의 ID | 5IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다. | String | ||
6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | VPN 피어 IP 주소 | 158.0.0.1 | |||
Phase2 정책 구성 | 기본 설정 모드 | IPSEC 변환 세트 | Phase2 정책 이름 | 6PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다. | |
암호화 방법 | 6(중앙 측면은 고정 IP 주소 158.0.0.1) | ||||
인증 알고리즘 | ESP-SHA-HMAC | ||||
VPN 선택기 설정 | 기본 설정 모드 | IPSEC ACCESS-LIST | IPSEC 액세스리스트 번호 | 10 | |
암호화 확인 | 7IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다. | ||||
프로토콜 이름 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||||
소스 IP 주소/와일드 카드 마스크 | 192.168.0.0 0.0.0.255 | ||||
대상 IP 주소/와일드 카드 마스크 | 158.0.0.0 0.0.255.255 | ||||
8이것은 VPN 구성의 예입니다. | 셀렉터 이름 (모든 이름) | 도쿄 | VPN 선택기 구성 모드로 이동 | ||
시퀀스 번호 | 1 | ||||
VPN 선택기 구성 모드 | 일치 주소 | IPsec 액세스 목록 번호 적용 | 10 | ||
피어 주소 설정 | VPN 피어 IP 주소 | 158.0.0.1 | |||
변환 세트 설정 | PHASE2 정책 이름 적용 | 6PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다. | |||
PPPOE 인터페이스 구성 모드 | 8이것은 VPN 구성의 예입니다. | 셀렉터 이름 | 도쿄 | 인터페이스에 적용 |
* | 10PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다. | 각 매개 변수는 예입니다. 실제로 반대 VPN 피어와 일치해야합니다. |
설정 화면 | 설정 | 값 설정 | 비고 | |
---|---|---|---|---|
VPN 설정 | VPN 작동 모드 | 11PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다. | ||
VPN 커뮤니케이션 중 이벤트 로그 | 11(중앙 측면은 고정 IP 주소 158.0.0.1) | |||
12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 제출 버튼을 누릅니다 | |||
VPN 설정 | VPN 관련 패킷 등록 | 우선 순위 | 10 | |
대상 사양 | IP 주소 사양 158.0.0.1/16 |
|||
소스 사양 | IP 주소 사양 192.168.0.0/24 |
|||
프로토콜 | 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | |||
IPSEC 처리 유형 | IPSEC 처리 및 릴레이 | |||
12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 제출 버튼을 누릅니다 | |||
암호화 정책 등록 | 이름 | 6PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다. | ||
암호화 알고리즘 | 3DES | |||
인증 알고리즘 | Mhac-Sha | |||
12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 제출 버튼을 누릅니다 | |||
등록 정책 | 14IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다. | 1 | ||
IKE 정책 인증 알고리즘 | 사전 공유 키 (확장 인증 없음) | |||
암호화 알고리즘 | 3DES | |||
Diffie-Hellman Group | 2 | |||
해시 알고리즘 | 5Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | |||
IKE 협상 모드 | 공격적인 | |||
키 데이터 | 1VPN 피어 IP 주소 5이것은 VPN 구성의 예입니다. |
|||
내 이름 | 5IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다. | |||
VPN 피어 IP 주소 | 158.0.0.1 | |||
12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 제출 버튼을 누릅니다 | |||
등록 맵 | 지도 이름 | 도쿄 | ||
VPN 대상 패킷 우선 순위 | 10 | |||
VPN 피어 IP 주소 | 158.0.0.1 | |||
암호화 정책 | 6PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다. | |||
12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 제출 버튼을 누릅니다 | |||
인터페이스 맵 등록 PPPOE1지도 등록 |
지도 이름 | 도쿄 | ||
12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 제출 버튼을 누릅니다 | |||
기기 재시작 | 장치 재시작 | 12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | * |
* | 10PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다. | 설정이 적용되도록 장치를 재부팅하십시오. |
19PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다.활성화암호를 입력 :슈퍼← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드19PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다.2이것은 VPN 구성의 예입니다.19PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다.암호화 ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#협상 모드 공격라우터 (config-isakmp)#암호화 3DES라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#21IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다.라우터 (config-isakmp)#키 ASCII 비밀 VPN라우터 (config-isakmp)#my-eDidentity fitelnet-f100라우터 (config-isakmp)#피어-식별 주소 158.0.0.1라우터 (config-isakmp)#출구19PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다.IPSEC 변환 세트 P2-Policy ESP-3DES ESP-SHA-HMAC19PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다.IPSEC ACCESS-LIST 10 IPSEC IP 192.168.0.0 0.0.0.255 158.0.0.0 0.0.255.255라우터 (config)#암호화지도 도쿄 1라우터 (config-crypto-map)#일치 주소 10라우터 (config-crypto-map)#피어 주소 설정 158.0.0.1라우터 (config-crypto-map)#23IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다.라우터 (config-crypto-map)#출구라우터 (config)#인터페이스 pppoe 1라우터 (config-if pppoe 1)#암호화지도 도쿄라우터 (config-if pppoe 1)#출구19PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다.24IPSEC는 공격적인 모드에 있으므로 PPPOE1에는 정적 IP 주소가 필요하지 않습니다.19PPPOE1을 VPN을 수행하기위한 인터페이스로 사용합니다.25Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드% 저장 작업-콘피드2String콜드 스타트에 괜찮습니까? (y/n)2키 데이터