2. Fitelnet-F100 및 Netscreen-Remote 클라이언트 소프트웨어와의 IPSEC 통신
요약
추가 메모
전제 조건
이 설정 예제는 다음 주소 및 환경에 따라 설명됩니다.
제공자가 할당 한 주소 (주소는 예입니다)
센터
210.158.0.17
환경 설정
-
-
명령 구성의 예
(라인의 주석은 주석입니다. 실제로 입력 할 필요가 없습니다.)
이 설정을 사용하려면 사용하십시오
센터
1센터활성화암호 입력 :슈퍼← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 192.168.1.254 255.255.255.0라우터 (config-if lan 1)#출구1센터인터페이스 pppoe 1라우터 (config-if pppoe 1)#PPPOE 서버 플레트라우터 (config-if pppoe 1)#pppoe 계정 abc012@*** .*** .ne.jp xxxyyyzzz라우터 (config-if pppoe 1)#pppoe 유형 호스트※ 1IP 주소 210.158.0.17*2IP NAT 소스 목록 1 인터페이스라우터 (config-if pppoe 1)#출구1센터액세스 목록 1 허가 192.168.1.0 0.0.0.2551센터IP 경로 0.0.0.0.0 0.0.0.0 pppoe 11센터5Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드1센터vpnlog enable1센터Crypto ISAKMP 정책 1라우터 (config-isakmp)#협상 모드 공격적라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 des라우터 (config-isakmp)#해시 MD5라우터 (config-isakmp)#키 ASCII Secret-VPN라우터 (config-isakmp)#Peer-Identity Host abc345@*** .***.ne.jp라우터 (config-isakmp)#6제공자가 할당 한 주소 (주소는 예입니다)라우터 (config-isakmp)#출구1센터IPSEC 변환 세트 P2-Policy ESP-DES ESP-MD5-HMAC1센터IPSEC ACCESS-LIST 1 IPSEC IP 192.168.1.0 0.0.0.255 피어라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든1센터7제공자가 할당 한 주소 (주소는 예입니다)라우터 (config-crypto-map)#일치 주소 1라우터 (config-crypto-map)#피어 호스트 abc345@******.ne.jp라우터 (config-crypto-map)#Transform-Set Set P2-Policy라우터 (config-crypto-map)#출구1센터인터페이스 pppoe 1라우터 (config-if pppoe 1)#9Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-if pppoe 1)#출구1센터end1센터SAVE SIDE-A.CFG% 저장 작업 콘피드리셋콜드 스타트에도 괜찮습니까? (y/n)10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드
*1
10예제 스포츠 토토 배트맨
OCN ADSL IP8/IP16 "FLETS"계획과 같이 여러 주소를 지정할 수있는 계약에 대한 ADSL 액세스는 "PPPOE Type LAN"으로 설정합니다.
*2
10예제 스포츠 토토 배트맨
OCN ADSL IP8/IP16 "FLETS"계획과 같은 여러 주소를 할당 할 수있는 계약에 대한 ADSL 액세스는 +1 주소를 지정된 IP 주소로 설정합니다. 예를 들어, 210.169.xxx.48/29가 할당 된 경우 210.169.xxx.49를 설정하십시오.