이 섹션에서는 IPsec 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다.
설정 | 설정 모드 | 명령 이름 설정 | 설정 | 입력 값 | 비고 |
---|---|---|---|---|---|
LAN 사이드 IP 주소 | LAN 인터페이스 구성 모드 | IP 주소 | Lan Side IP 주소 | 192.168.1.254 | 토토 베이 Thiết bị mạng điện Furukawa [Fitelnet]: Fitelnet-F Series F100: Ví dụ về Cài đặt |
서브넷 마스크 | 255.255.255.0 | ||||
PPPOE 인터페이스 | PPPOE 인터페이스 구성 모드 | PPPOE Server | 파트너 이름 연결 | A-Provider | |
pppoe 계정 | 사용자 ID | user@xxxx.ne.jp | |||
비밀번호 | Secret | ||||
IP 주소 | WAN 사이드 IP 주소 | 100.100.100.1 | |||
멀티 캐스트 사용 | 기본 설정 모드 | IP 멀티 캐스트 라우팅 프록시 | 멀티 캐스트 라우팅 수행 | IP 멀티 캐스트 라우팅 프록시 | |
ipsecif1/lan1 인터페이스 구성 모드 | IP IGMP 프록시 | ipsecif/lan 인터페이스를 사용하여 멀티 캐스트 라우팅 수행 | IP IGMP 프록시 | ||
IPSECIF1 인터페이스 구성 모드 | IP IGMP 프록시 그룹 | Acesss-List 20에 설정된 내용에 따라 LAN1에 대한 IGMP 프록시 수행 | 20 업스트림 LAN 1 | ||
ipsecif1 인터페이스 구성 모드 | IP IGMP 소스 인터페이스 | LAN1 주소를 IGMP 패킷 소스 주소로 사용하십시오 | Lan 1 | ||
VPN 작동 모드 | 기본 설정 모드 | vpn enable | VPN 사용 여부 | 활성화 | |
VPN 커뮤니케이션을 실행하는 로그 | 기본 설정 모드 | vpnlog enable | 자세한 로그를 남겨 둘 것인지 | 활성화 | |
Phase1 정책 구성 | 기본 설정 모드 | Crypto ISAKMP 정책 | IKE 정책 설정 모드로 이동 | 정책 번호 : 1 | |
IKE 정책 설정 모드 | 암호화 | 암호화 알고리즘 | 7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||
HASH | 해시 알고리즘 | 711. IPSEC 통신을 사용하여 멀티 캐스트 라우팅 수행 | |||
그룹 | 7이 섹션에서는 IPsec 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다. | 그룹 2 | |||
키 | 키 데이터 | Secret-VPN (String) | |||
8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | VPN 피어 IP 주소 | 200.200.200.1 | |||
Phase2 정책 구성 | 기본 설정 모드 | IPSEC 변환 세트 | Phase2 정책 이름 | P2-Policy | |
Phase2 Policy | AES-128 / SHA-HMAC | ||||
VPN 선택기 구성 | 기본 설정 모드 | IPSEC ACCESS-LIST | 등록 VPN 선택기 | 192.168.200.0 0.0.0.255 | |
9이 섹션에서는 IPsec 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다. | VPN 선택기 구성 모드로 이동 | 선택기 이름 : Map1 | |||
VPN 선택기 구성 모드 | 일치 주소 | VPN 액세스 목록 적용 | 10 | ||
피어 주소 설정 | VPN 피어 IP 주소 | 200.200.200.1 | |||
ipsecif 인터페이스 구성 모드 | 9이 섹션에서는 IPsec 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다. | 적용 가능한 인터페이스 | MAP1 |
1LAN 사이드 IP 주소활성화암호를 입력 :1Lan Side IP 주소← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 192.168.1.254 255.255.255.0라우터 (config-if lan 1)#출구1LAN 사이드 IP 주소인터페이스 pppoe 1라우터 (config-if pppoe 1)#PPPOE 서버 A 프로비더라우터 (config-if pppoe 1)#pppoe 계정 user@xxxx.ne.jp Secret라우터 (config-if pppoe 1)#IP 주소 100.100.100.100.1라우터 (config-if pppoe 1)#출구1LAN 사이드 IP 주소Access-List 20 허가 233.0.0.0 0.255.255.2551LAN 사이드 IP 주소IP 경로 200.200.200.1 255.255.255.255.255 PPPOE 11LAN 사이드 IP 주소IP 멀티 캐스트 라우팅 프록시라우터 (config)#인터페이스 ipsecif 1라우터 (config-if ipsecif 1)#IP IGMP 프록시라우터 (config-if ipsecif 1)#IP IGMP 프록시 그룹 20 업스트림 LAN 1라우터 (config-if ipsecif 1)#IP IGMP 소스 인터페이스 lan 1라우터 (config-if ipsecif 1)#출구라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP IGMP 프록시라우터 (config-if lan 1)#출구1LAN 사이드 IP 주소vpn enable1LAN 사이드 IP 주소vpnlog enable1LAN 사이드 IP 주소Crypto ISAKMP 정책 1라우터 (config-isakmp)#암호화 AES 128라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#1암호화 알고리즘라우터 (config-isakmp)#키 ASCII 비밀 VPN라우터 (config-isakmp)#피어-식별 주소 200.200.200.1라우터 (config-isakmp)#출구1LAN 사이드 IP 주소IPSEC 변환 세트 P2-Policy ESP-AES-128 ESP-SHA-HMAC1LAN 사이드 IP 주소IPSEC ACCESS-LIST 10 IPSEC IP Any 192.168.200.0 0.0.0.2551LAN 사이드 IP 주소암호화 맵 맵 1라우터 (config-crypto-map)#일치 주소 10라우터 (config-crypto-map)#피어 주소 설정 200.200.200.1라우터 (config-crypto-map)#SET SECURITY-ASSOCIATION SELECTOR BYPASS MCAST라우터 (config-crypto-map)#변환 세트 설정 P2-Policy라우터 (config-crypto-map)#SA-UP 경로 인터페이스 ipsecif 1라우터 (config-crypto-map)#출구라우터 (config)#인터페이스 ipsecif 1라우터 (config-if ipsecif 1)#암호화 맵 MAP1라우터 (config-if ipsecif 1)#출구1LAN 사이드 IP 주소end1LAN 사이드 IP 주소2011. IPSEC 통신을 사용하여 멀티 캐스트 라우팅 수행% 저장 작업-콘피드20이 섹션에서는 IPsec 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다.콜드 스타트에 괜찮습니까? (y/n)20데이터 설정
1LAN 사이드 IP 주소활성화암호를 입력하십시오 :슈퍼← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 LAN 1라우터 (config-if lan 1)#IP 주소 192.168.200.1 255.255.255.0라우터 (config-if lan 1)#출구1LAN 사이드 IP 주소인터페이스 pppoe 1라우터 (config-if pppoe 1)#PPPOE 서버 A 프로비더라우터 (config-if pppoe 1)#pppoe 계정 user@xxxx.ne.jp Secret라우터 (config-if pppoe 1)#IP 주소 200.200.200.1라우터 (config-if pppoe 1)#출구1LAN 사이드 IP 주소Access-List 20 허가 233.0.0.0 0.255.255.2551LAN 사이드 IP 주소IP Route 192.168.1.0 255.255.255.0 Connected Ipsecif 1라우터 (config)#IP 경로 100.100.100.1 255.255.255.255.255 PPPOE 11LAN 사이드 IP 주소IP 멀티 캐스트 라우팅 프록시라우터 (config)#인터페이스 ipsecif 1라우터 (config-if ipsecif 1)#IP IGMP 프록시라우터 (config-if ipsecif 1)#IP IGMP 소스 인터페이스 lan 1라우터 (config-if ipsecif 1)#출구라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP IGMP 프록시라우터 (config-if lan 1)#IP IGMP 프록시 그룹 20 업스트림 ipsecif 1라우터 (config-if lan 1)#출구1LAN 사이드 IP 주소vpn enable1LAN 사이드 IP 주소vpnlog enable1LAN 사이드 IP 주소암호화 ISAKMP 정책 1라우터 (config-isakmp)#암호화 AES 128라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#1암호화 알고리즘라우터 (config-isakmp)#Key ASCII Secret-VPN라우터 (config-isakmp)#피어-이성 주소 100.100.100.100.1라우터 (config-isakmp)#출구1LAN 사이드 IP 주소IPSEC 변환 세트 P2-Policy ESP-AES-128 ESP-SHA-HMAC1LAN 사이드 IP 주소IPSEC ACCESS-LIST 10 IPSEC IP 192.168.200.0 0.0.0.255 Any1LAN 사이드 IP 주소암호화 맵 MAP1 1라우터 (config-crypto-map)#일치 주소 10라우터 (config-crypto-map)#피어 주소 설정 100.100.100.100.1라우터 (config-crypto-map)#보안 관련 설정 항상라우터 (config-crypto-map)#변환 세트 설정 P2-Policy라우터 (config-crypto-map)#출구라우터 (config)#인터페이스 ipsecif 1라우터 (config-if ipsecif 1)#2VPN 선택기 구성 모드로 이동라우터 (config-if ipsecif 1)#출구1LAN 사이드 IP 주소end1LAN 사이드 IP 주소2011. IPSEC 통신을 사용하여 멀티 캐스트 라우팅 수행% 저장 작업-콘피드20이 섹션에서는 IPsec 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다.콜드 스타트에도 괜찮습니까? (y/n)20데이터 설정