예제 설정
IPSEC 통신을 사용한 멀티 캐스트 라우팅
요약
이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다
전제 조건
IPSEC 조건
ISAKMP 정책 |
모드 |
메인 모드 |
인증 방법 |
사전 공유 키 방법 |
암호화 방법 |
AES 128,256 비트 |
해시 방법 |
SHA-256 |
Diffie-Hellman |
그룹 14 |
2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
86400 초 |
IPSEC 정책 |
2IPSEC 통신을 사용한 멀티 캐스트 라우팅 |
스포츠 토토 배트맨14 |
암호화 방법 |
AES 128,256 비트 |
해시 메소드 |
SHA-256 |
2Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
28800 초 |
Fragment |
PostFragment |
기반 (F220) |
항상 SA 설정 |
IPSEC 대상 경로 |
센터 (F220) |
1921682000/24 (기본 1) |
기반 (F220) |
19216810/24 (Center) |
인터페이스 구성 모드
항목 |
센터 (F220) |
기반 (F220) |
WAN 인터페이스 |
인터페이스 Gigaethernet 2/1* |
인터페이스 Gigaethernet 2/1* |
인터페이스 이름 |
pppoe enable |
pppoe enable |
vlan-id value |
Vlan-Id 2 |
Vlan-Id 2 |
브리지 그룹 번호 |
Bridge-스포츠 토토 배트맨 2 |
Bridge-스포츠 토토 배트맨 2 |
인터페이스 설정 |
인터페이스 터널 1 |
인터페이스 터널 1 |
pppoe 프로파일 |
6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
PPPOE 프로필 설정 |
PPPOE 프로파일 PPPOE_PROF |
PPPOE 프로파일 PPPOE_PROF |
LAN 인터페이스 |
인터페이스 Gigaethernet 1/1* |
인터페이스 Gigaethernet 1/1* |
인터페이스 이름 |
채널 그룹 1 |
7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
vlan-id value |
vlan-id 1 |
vlan-id 1 |
브리지 그룹 번호 |
7이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다 |
7이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다 |
인터페이스 설정 |
인터페이스 포트 채널 1 |
인터페이스 포트 채널 1 |
*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다
VPN 구성 모드
항목 |
센터 (F220) |
바스켓 (F220) |
인터페이스 설정 |
인터페이스 터널 2 |
인터페이스 터널 2 |
지도 이름 |
8ISAKMP 정책 |
센터 |
지도 설정 |
암호화 맵 kyoten ipsec-isakmp |
암호화 맵 센터 ipsec-isakmp |
선택기 이름 |
셀렉터 |
셀렉터 |
ISAKMP 프로파일 |
9IPSEC 조건 |
9IPSEC 조건 |
선택기 설정 (VPN 대상 패킷) |
crypto ipsec 셀렉터 선택기 |
crypto ipsec 셀렉터 선택기 |
ISAKMP 프로필 설정 |
Crypto ISAKMP 프로파일 Prof0001 |
Crypto ISAKMP 프로파일 Prof0001 |
ISAKMP 정책 이름 |
P1-Policy |
P1-Policy |
ipsec 정책 이름 |
P2-Policy |
P2-Policy |
반대 장치 식별 설정 |
일치 신원 사용자 ID-KITEN |
일치 신원 사용자 센터 |
이 장치의 식별 방법 설정 |
자기 식별 사용자 FQDN 센터 |
자기 식별 사용자 FQDN ID-KITEN |
ISAKMP 정책 설정 |
암호화 ISAKMP 정책 P1-Policy |
Crypto ISAKMP 정책 P1-Policy |
IPSEC 정책 설정 |
crypto ipsec 정책 p2-policy |
crypto ipsec 정책 p2-policy |
멀티 캐스트 라우팅 구성
항목 |
센터 (F220) |
기반 (F220) |
기본 설정 |
IP 멀티 캐스트 라우팅 프록시 |
IP 멀티 캐스트 라우팅 프록시 |
IGMP 프록시로 작동하는 인터페이스 |
인터페이스 터널 2인터페이스 포트 채널 1 |
인터페이스 터널 2인터페이스 포트 채널 1 |
IGMP 프록시 작업을 활성화하는 그룹 주소 |
1센터 (F220) |
1센터 (F220) |
업스트림 인터페이스 |
인터페이스 포트 채널 1 |
인터페이스 터널 2 |
명령 구성의 예
(라인의 주석입니다 실제로 입력 할 필요가 없습니다)
이 설정을 사용하려면 사용하십시오
센터
이것은 한 기반의 설정의 예입니다 여러 위치를 추가하여 여러 위치를 연결할 수 있습니다
!
! 特権ユーザモードに移行します。
!
> 활성화비밀번호 : Super *4← 비밀번호를 입력하십시오 (실제로 표시되지 않습니다)터미널 구성1Bridge-스포츠 토토 배트맨 2IP Route 1920210 255255255255255255 터널 1(스포츠 토토 배트맨)#IP Route 1921682000 2552552550 터널 21Bridge-스포츠 토토 배트맨 2IP NAT 목록 1 19216810 0002551Bridge-스포츠 토토 배트맨 2인터페이스 포트 채널 1(스포츠 토토 배트맨-if-ch 1)#IP 주소 1921681254 2552552550(스포츠 토토 배트맨-if-ch 1)#16이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다1Bridge-스포츠 토토 배트맨 2 IP IGMP 프록시1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2PPPOE 프로파일 PPPOE_PROF(스포츠 토토 배트맨-pppoe-profile pppoe_prof)#계정 ABC012@*** ***nejp xxxyyyzzz(스포츠 토토 배트맨-pppoe-profile pppoe_prof)#출구1Bridge-스포츠 토토 배트맨 2인터페이스 터널 11Bridge-스포츠 토토 배트맨 2설명 플레트1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 주소 192021 2552552552552551Bridge-스포츠 토토 배트맨 2IP NAT 내부 소스 목록 1 인터페이스1Bridge-스포츠 토토 배트맨 2터널 모드 PPPOE 프로파일 PPPOE_PROF1Bridge-스포츠 토토 배트맨 2PPPOE 인터페이스 GigaEthernet 2/1 *11Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2인터페이스 Gigaethernet 2/1 *1(스포츠 토토 배트맨-if-ge 2/1)#Vlan-Id 2(스포츠 토토 배트맨-if-ge 2/1)#Bridge-스포츠 토토 배트맨 2(스포츠 토토 배트맨-if-ge 2/1)#pppoe enable(스포츠 토토 배트맨-if-ge 2/1)#출구1Bridge-스포츠 토토 배트맨 2인터페이스 Gigaethernet 1/1 *120이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다vlan-id 120이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다7이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다20이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드20이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다출구1Bridge-스포츠 토토 배트맨 2crypto ipsec 셀렉터 선택기21이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다SRC 1 IPv4 Any21이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다2Diffie-Hellman(스포츠 토토 배트맨-ip-selector)#출구1Bridge-스포츠 토토 배트맨 2crypto isakmp keepalive1Bridge-스포츠 토토 배트맨 2crypto isakmp log sa(스포츠 토토 배트맨)#Crypto ISAKMP 로그 세션(스포츠 토토 배트맨)#crypto isakmp log 협상-결점1Bridge-스포츠 토토 배트맨 2로깅 버퍼 레벨 정보1Bridge-스포츠 토토 배트맨 2암호화 ISAKMP 정책 P1-Policy1Bridge-스포츠 토토 배트맨 2인증 사전 공유1Bridge-스포츠 토토 배트맨 2암호화 AES1Bridge-스포츠 토토 배트맨 2암호화-키즈 AES 128 256 2561Bridge-스포츠 토토 배트맨 2그룹 141Bridge-스포츠 토토 배트맨 2수명 864001Bridge-스포츠 토토 배트맨 2Hash Sha-2561Bridge-스포츠 토토 배트맨 2시작 모드 메인1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2Crypto ISAKMP 프로파일 Prof00011Bridge-스포츠 토토 배트맨 2로컬 아 드레스 1920211Bridge-스포츠 토토 배트맨 2SET ISAKMP-Policy P1-Policy1Bridge-스포츠 토토 배트맨 2SET IPSEC-Policy P2-Policy1Bridge-스포츠 토토 배트맨 2피어 세트 19202101Bridge-스포츠 토토 배트맨 2일치 신원 사용자 ID-KITEN1Bridge-스포츠 토토 배트맨 2자기 식별 사용자 FQDN 센터1Bridge-스포츠 토토 배트맨 22PPPOE 프로파일 PPPOE_PROF1Bridge-스포츠 토토 배트맨 22인터페이스 Gigaethernet 1/1*1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2Crypto IPsec 정책 P2-Policy1Bridge-스포츠 토토 배트맨 2SET PFS 스포츠 토토 배트맨141Bridge-스포츠 토토 배트맨 2보안 관련 수명 초 288001Bridge-스포츠 토토 배트맨 2SET SECIRPLY-ASSOCIATION TRANSED-KEYSIZE AES 128 256 2561Bridge-스포츠 토토 배트맨 2SET SECURITY-ASSOCIATION 변환 ESP-AES ESP-SHA256-HMAC1Bridge-스포츠 토토 배트맨 22*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다1Bridge-스포츠 토토 배트맨 2SET IP DF-BIT 01Bridge-스포츠 토토 배트맨 2*3)라고 가정 해 봅시다IP 조각 포스트 설정1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2암호화 맵 kyoten ipsec-isakmp(스포츠 토토 배트맨-crypto-map)#일치 주소 선택기(스포츠 토토 배트맨-crypto-map)#SET ISAKMP-Profile Prof0001(스포츠 토토 배트맨-crypto-map)#출구1Bridge-스포츠 토토 배트맨 2인터페이스 터널 2(스포츠 토토 배트맨-if-tun 2)#터널 모드 IPSEC MAP KYOTEN1Bridge-스포츠 토토 배트맨 2 IP IGMP 프록시1Bridge-스포츠 토토 배트맨 2 IP IGMP 프록시 그룹 1 업스트림 포트 채널 11Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2 IP 멀티 캐스트 라우팅 프록시1Bridge-스포츠 토토 배트맨 2 Access-List 1 허용1Bridge-스포츠 토토 배트맨 2Access-List 111 IP 거부(스포츠 토토 배트맨)#Access-List 121 SPI IP 모든1Bridge-스포츠 토토 배트맨 2인터페이스 터널 11*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 액세스 그룹 111 in1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 액세스 그룹 121 Out1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다출구1Bridge-스포츠 토토 배트맨 2Access-List 100 허가 UDP eq 500 eq 500(스포츠 토토 배트맨)#Access-List 100 허가 501Bridge-스포츠 토토 배트맨 2인터페이스 터널 11*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 액세스 그룹 100 in1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다출구1Bridge-스포츠 토토 배트맨 23항상 SA 설정1Bridge-스포츠 토토 배트맨 23센터 (F220)새로 고침 OK? [Y/N] : 예*2)저장 [filename]저장 확인? [Y/N] : 예
명령 구성의 예
(The Line in! In Comment입니다 실제로 입력 할 필요가 없습니다)
이 설정을 사용하려면 사용하십시오
기반
!
!
!
! 特権ユーザモードに移行します。
!
>활성화비밀번호 : Super *4← 비밀번호를 입력하십시오 (실제로 표시되지 않습니다)터미널 구성(스포츠 토토 배트맨)#1Bridge-스포츠 토토 배트맨 2IP Route 192021 255255255255255 터널 1(스포츠 토토 배트맨)#IP 경로 19216810 2552552550 터널 21Bridge-스포츠 토토 배트맨 2IP NAT 목록 1 1921682000 0002551Bridge-스포츠 토토 배트맨 2인터페이스 포트 채널 1(스포츠 토토 배트맨-if-ch 1)#IP 주소 192168200254 2552552550(스포츠 토토 배트맨-if-ch 1)#16이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다1Bridge-스포츠 토토 배트맨 2 IP IGMP 프록시1Bridge-스포츠 토토 배트맨 2 IP IGMP 프록시 그룹 1 업스트림 터널 2(스포츠 토토 배트맨-if-ch 1)#출구1Bridge-스포츠 토토 배트맨 2PPPOE 프로파일 PPPOE_PROF(스포츠 토토 배트맨-pppoe-profile pppoe_prof)#계정 abc345@****** nejp zzzyyyxxx(스포츠 토토 배트맨-pppoe-profile pppoe_prof)#출구1Bridge-스포츠 토토 배트맨 2인터페이스 터널 11Bridge-스포츠 토토 배트맨 2설명 플레트1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 주소 1920210 2552552552552551Bridge-스포츠 토토 배트맨 2IP NAT 내부 소스 목록 1 인터페이스1Bridge-스포츠 토토 배트맨 2터널 모드 PPPOE 프로파일 PPPOE_PROF1Bridge-스포츠 토토 배트맨 2PPPOE 인터페이스 GigaEthernet 2/1 *11Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2인터페이스 Gigaethernet 2/1 *1(스포츠 토토 배트맨-if-ge 2/1)#Vlan-Id 2(스포츠 토토 배트맨-if-ge 2/1)#Bridge-스포츠 토토 배트맨 2(스포츠 토토 배트맨-if-ge 2/1)#pppoe enable(스포츠 토토 배트맨-if-ge 2/1)#출구1Bridge-스포츠 토토 배트맨 2인터페이스 Gigaethernet 1/1 *120이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다vlan-id 120이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다7이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다20이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드20이 섹션에서는 IPSEC 통신을 사용하여 멀티 캐스트 라우팅을 수행하기위한 구성의 예를 설명합니다출구1Bridge-스포츠 토토 배트맨 2crypto ipsec 셀렉터 셀렉터(스포츠 토토 배트맨-ip-selector)#SRC 1 IPv4 Any(스포츠 토토 배트맨-IP-Selector)#2Diffie-Hellman(스포츠 토토 배트맨-ip-selector)#출구1Bridge-스포츠 토토 배트맨 2crypto isakmp keepalive1Bridge-스포츠 토토 배트맨 2crypto isakmp log sa(스포츠 토토 배트맨)#Crypto ISAKMP 로그 세션(스포츠 토토 배트맨)#crypto isakmp log 협상-결점1Bridge-스포츠 토토 배트맨 2로깅 버퍼 레벨 정보1Bridge-스포츠 토토 배트맨 2Crypto ISAKMP 정책 P1-Policy1Bridge-스포츠 토토 배트맨 2인증 사전 공유1Bridge-스포츠 토토 배트맨 2암호화 AES1Bridge-스포츠 토토 배트맨 2암호화-키즈 AES 128 256 2561Bridge-스포츠 토토 배트맨 2그룹 141Bridge-스포츠 토토 배트맨 2Lifetime 864001Bridge-스포츠 토토 배트맨 2Hash Sha-2561Bridge-스포츠 토토 배트맨 2시작 모드 메인1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2Crypto ISAKMP 프로파일 Prof00011Bridge-스포츠 토토 배트맨 2로컬 아 드레스 19202101Bridge-스포츠 토토 배트맨 2세트 ISAKMP-Policy P1-Policy1Bridge-스포츠 토토 배트맨 2IPSEC-Policy P2-Policy 설정1Bridge-스포츠 토토 배트맨 2피어 세트 1920211Bridge-스포츠 토토 배트맨 2일치 신원 사용자 센터1Bridge-스포츠 토토 배트맨 2자가 식별 사용자 -fqdn id-kyoten1Bridge-스포츠 토토 배트맨 22PPPOE 프로파일 PPPOE_PROF1Bridge-스포츠 토토 배트맨 22인터페이스 Gigaethernet 1/1*1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2Crypto IPsec 정책 P2-Policy1Bridge-스포츠 토토 배트맨 2SET PFS 스포츠 토토 배트맨141Bridge-스포츠 토토 배트맨 2항상 보안 관련 설정1Bridge-스포츠 토토 배트맨 2보안 관련 수명 초 초 288001Bridge-스포츠 토토 배트맨 2SET SECURITY-ASSOCIATION TRANSHIP-KEYSIZE AES 128 256 2561Bridge-스포츠 토토 배트맨 2SET SECURITY-ASSOCIATION TRANSTER ESP-AES ESP-SHA256-HMAC1Bridge-스포츠 토토 배트맨 22*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다1Bridge-스포츠 토토 배트맨 2*5)SET MSS 13001Bridge-스포츠 토토 배트맨 2SET IP DF-BIT 01Bridge-스포츠 토토 배트맨 2*3)라고 가정 해 봅시다IP 조각 SET1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2암호화 맵 센터 ipsec-isakmp(스포츠 토토 배트맨-crypto-map)#일치 주소 선택기(스포츠 토토 배트맨-crypto-map)#SET ISAKMP-Profile Prof0001(스포츠 토토 배트맨-crypto-map)#출구1Bridge-스포츠 토토 배트맨 2인터페이스 터널 2(스포츠 토토 배트맨-if-tun 2)#터널 모드 IPSEC 맵 센터1Bridge-스포츠 토토 배트맨 2 IP IGMP 프록시1Bridge-스포츠 토토 배트맨 2출구1Bridge-스포츠 토토 배트맨 2 IP 멀티 캐스트 라우팅 프록시1Bridge-스포츠 토토 배트맨 2 Access-List 1 허용1Bridge-스포츠 토토 배트맨 2Access-List 111 IP 거부(스포츠 토토 배트맨)#Access-List 121 SPI IP 모든1Bridge-스포츠 토토 배트맨 2인터페이스 터널 11*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 액세스 그룹 111 in1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 액세스 그룹 121 Out1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다출구1Bridge-스포츠 토토 배트맨 2Access-List 100 허가 UDP eq 500 eq 500(스포츠 토토 배트맨)#Access-List 100 허가 501Bridge-스포츠 토토 배트맨 2인터페이스 터널 11*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다IP 액세스 그룹 100 in1*GigaEthernet을 구성하려면 Vlanid 및 Bridge Group 설정이 필요합니다출구1Bridge-스포츠 토토 배트맨 23항상 SA 설정1Bridge-스포츠 토토 배트맨 23센터 (F220)새로 고침 OK? [Y/N] : 예*2)저장 [filename]저장 확인? [Y/N] : 예
모든 권리 보유, 저작권 (c) Furukawa Electric Co, Ltd 2019