센터 측 | 200.200.200.1 |
베이스 쪽 | 사양 없음 (라우터 모뎀) |
IPSEC를 대상으로하는 릴레이 패킷 | 19216810/24 ⇔ 19216830/24 |
IPSEC Phase1 정책 | 모드 공격적인 모드 인증 방법 사전 공유 키 방법 암호화 방법 3DES 해시 방법 Sha Diffie-Hellman 그룹 2 |
IPSEC PHASE2 정책 | 암호화 방법 3DES 해시 방법 Sha ipsec SA의 초기화 항상 SA를 설정하십시오 (베이스에만 설정) |
3이 기능은 다음 펌웨어 버전에서 지원됩니다활성화암호 입력 :4Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드← 비밀번호를 입력하십시오 (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 1921681254 2552552550라우터 (config-if lan 1)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다인터페이스 pppoe 1라우터 (config-if pppoe 1)#PPPOE 서버 플레트라우터 (config-if pppoe 1)#pppoe 계정 abc012@*** *** nejp xxxyyyzzz라우터 (config-if pppoe 1)#pppoe 유형 호스트라우터 (config-if pppoe 1)#IP 주소 20020020013이 기능은 다음 펌웨어 버전에서 지원됩니다IP NAT 소스 목록 99 인터페이스라우터 (config-if pppoe 1)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다Access-List 99 허가 19216810 0002553이 기능은 다음 펌웨어 버전에서 지원됩니다IP 경로 00000 0000 pppoe 13이 기능은 다음 펌웨어 버전에서 지원됩니다6F2000 : V0107 (00)3이 기능은 다음 펌웨어 버전에서 지원됩니다7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드3이 기능은 다음 펌웨어 버전에서 지원됩니다Crypto ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 3DES라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#Key ASCII Secret-VPN라우터 (config-isakmp)#협상 모드 공격라우터 (config-isakmp)#8IKEV1의 NAT 트래버스 함수는 이제 RFC3947/RFC3948을 지원했습니다라우터 (config-isakmp)#idtype-pre userfqdn라우터 (config-isakmp)#9Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드3이 기능은 다음 펌웨어 버전에서 지원됩니다Nat Traversal enabled (RFC3947/RFC3948 호환 가능)라우터 (config-isakmp)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다IPSEC 변환 세트 P2-Policy ESP-3DES ESP-SHA-HMAC3이 기능은 다음 펌웨어 버전에서 지원됩니다IPSEC 액세스 목록 1 IPSEC IP 19216810 000255 19216830 000255라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든라우터 (config)#Crypto Map Kyoten 1라우터 (config-crypto-map)#일치 주소 1라우터 (config-crypto-map)#피어 호스트 Kyoten 세트라우터 (config-crypto-map)#변환 세트 설정 P2-Policy라우터 (config-crypto-map)#출구라우터 (config)#인터페이스 pppoe 1라우터 (config-if pppoe 1)#Crypto Map Kyoten라우터 (config-if pppoe 1)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다11F2000 : V0107 (00)3이 기능은 다음 펌웨어 버전에서 지원됩니다12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드% 저장 작업 콘피드리셋콜드 스타트에 괜찮습니까? (y/n)1암호화 방법 3DES
3이 기능은 다음 펌웨어 버전에서 지원됩니다활성화암호 입력 :4Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드← 비밀번호를 입력하십시오 (실제로 표시되지 않습니다)터미널 구성라우터 (config)#인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 1921683254 2552552550라우터 (config-if lan 1)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다인터페이스 Ewan 13이 기능은 다음 펌웨어 버전에서 지원됩니다IP 주소 1921682254 25525525503이 기능은 다음 펌웨어 버전에서 지원됩니다IP NAT 소스 목록 99 인터페이스라우터 (config-if ewan 1)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다Access-List 99 허가 19216830 0002553이 기능은 다음 펌웨어 버전에서 지원됩니다IP 경로 0000 0000 19216822533이 기능은 다음 펌웨어 버전에서 지원됩니다6F2000 : V0107 (00)3이 기능은 다음 펌웨어 버전에서 지원됩니다7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드3이 기능은 다음 펌웨어 버전에서 지원됩니다암호화 ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 3DES라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 (config-isakmp)#키 ASCII Secret-VPN라우터 (config-isakmp)#13이 기능은 다음 펌웨어 버전에서 지원됩니다라우터 (config-isakmp)#협상 모드 공격적라우터 (config-isakmp)#피어 식별 주소 2002002001라우터 (config-isakmp)#idtype-pre userfqdn라우터 (config-isakmp)#9Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드3이 기능은 다음 펌웨어 버전에서 지원됩니다Nat Traversal enabled (RFC3947/RFC3948 호환 가능)라우터 (config-isakmp)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다IPSEC 변환 세트 P2-Policy ESP-3DES ESP-SHA-HMAC3이 기능은 다음 펌웨어 버전에서 지원됩니다IPSEC 액세스 목록 1 IPSEC IP 19216830 000255 19216810 000255라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든라우터 (config)#암호화 맵 센터 1라우터 (config-crypto-map)#일치 주소 1라우터 (config-crypto-map)#피어 주소 설정 2002002001라우터 (config-crypto-map)#변환 세트 설정 P2-Policy라우터 (config-crypto-map)#보안 관련 설정항상 업3이 기능은 다음 펌웨어 버전에서 지원됩니다항상 SA 설정라우터 (config-crypto-map)#출구라우터 (config)#인터페이스 Ewan 1라우터 (config-if ewan 1)#암호화 맵 센터라우터 (config-if ewan 1)#출구3이 기능은 다음 펌웨어 버전에서 지원됩니다11F2000 : V0107 (00)3이 기능은 다음 펌웨어 버전에서 지원됩니다12Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드% 저장 작업-콘피드21IKEV1의 NAT 트래버스 함수는 이제 RFC3947/RFC3948을 지원했습니다콜드 스타트에도 괜찮습니까? (y/n)1암호화 방법 3DES