IP Route 19216820 2552552550 Connected Ipsecif 1 250
IP 경로 00000 00000 pppoe 1 250
설정 | 스크린 디스플레이 예제 |
---|---|
특권 사용자 모드로 이동 암호 입력 구성 정보 초기화 구성 모드 변경 입력 설정 *1 *1 *2 *3 설정 저장 장치 재시작 |
Router>활성화 암호 입력 : 라우터# 라우터#3BGP 및 정적을 사용한 플로팅 정적 구성 라우터# 라우터#터미널 구성 라우터 (config)#IP Route 19216820 2552552550 Connected ipsecif 1 250 라우터 (config)#IP Route 203011325 255255255255255255 다이얼러 1 250 라우터 (config)#Access-List 1 허가 라우터 (config)#proxydns 모드 v4 라우터 (config)#4기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 라우터 (config)#vpnlog enable 라우터 (config)#IPSEC ACCESS-LIST 1 IPSEC IP 19216810 000255 19216820 000255 라우터 (config)#IPSEC ACCESS-LIST 128 우회 IP 모든 라우터 (config)#IPSEC 변환 세트 AES256-SHA ESP-AES-256 ESP-SHA-HMAC 라우터 (config)#5기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 라우터 (config)#hostname router_a router_a (토토 월드)#IP DHCP 풀 LAN 1 6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드DNS-Server 0000 6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드기본-로터 0000 6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드출구 router_a (토토 월드)#인터페이스 다이얼러 1 router_a (config-if 다이얼러 1)#6IP Route 19216820 2552552550 Connected Ipsecif 1 250 7Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드소스 목록 내부 IP NAT 1 인터페이스 router_a (config-if 다이얼러 1)#발신자 ****** router_a (config-if 다이얼러 1)#ppp 계정 ******@**** nejp *** router_a (config-if 다이얼러 1)#출구 router_a (토토 월드)#인터페이스 Ewan 1 8Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드IP 주소 192026 255255255255252 router_a (config-if ewan 1)#exit router_a (토토 월드)#인터페이스 ipsecif 1 router_a (토토 월드-if ipsecif 1)#crypto map map1 router_a (토토 월드-if ipsecif 1)#exit router_a (토토 월드)#인터페이스 lan 1 router_a (토토 월드-if lan 1)#IP 주소 19216811 2552552550 router_a (토토 월드-if lan 1)#출구 router_a (토토 월드)#인터페이스 모뎀 1 router_a (토토 월드-if modem 1)#Idle-Timer 보내기 router_a (토토 월드-if modem 1)#Idle-Timer 수신 끄기 router_a (토토 월드-if modem 1)#강제 분리 패킷 끄기 router_a (토토 월드-if modem 1)#강제 단절 누적 시간 끄기 router_a (토토 월드-if modem 1)#연속에서 자동 연결 router_a (토토 월드-if modem 1)#물리적 레이어 USB 1 router_a (토토 월드-if modem 1)#출구 router_a (토토 월드)#Crypto ISAKMP 정책 1 router_a (토토 월드-isakmp)#인증 prekey router_a (토토 월드-isakmp)#암호화 AES 256 router_a (토토 월드-isakmp)#11IP Route 19216820 2552552550 Connected Ipsecif 1 250 router_a (토토 월드-isakmp)#키 ASCII Secret1 router_a (토토 월드-isakmp)#수명 86400 router_a (토토 월드-isakmp)#12기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 router_a (토토 월드-isakmp)#협상 모드 공격적 router_a (토토 월드-isakmp)#피어 식별 주소 203011325 router_a (토토 월드-isakmp)#출구 router_a (토토 월드)#암호화 맵 MAP1 1 router_a (토토 월드-crypto-map)#일치 주소 1 router_a (토토 월드-crypto-map)#피어 주소 설정 203011325 router_a (토토 월드-crypto-map)#보안 관련 생명 시간 설정 28800 router_a (토토 월드-crypto-map)#보안 관련 설정 항상 설정 router_a (토토 월드-crypto-map)#Set Transform-Set AES256-SHA router_a (토토 월드-crypto-map)#출구 router_a (토토 월드)#라우터 BGP 65000 router_a (토토 월드-bgp)#이웃 192025 원격 -65001 router_a (토토 월드-bgp)#네트워크 192024 255255255255252 router_a (토토 월드-bgp)#연결된 재분배 router_a (토토 월드-bgp)#출구 router_a (토토 월드)# router_a (토토 월드)#1router_a (토토 월드)# 15IP Route 19216820 2552552550 Connected Ipsecif 1 250 15IP Route 19216820 2552552550 Connected Ipsecif 1 2501DNS-Server 0000 % 저장 작업 -Config % 완료 15IP Route 19216820 2552552550 Connected Ipsecif 1 250리셋 Side-AFRM 및 Side-ACFG로 재설정됩니다 다음 부팅으로 예정되지 않은 부트 백 다음 재부팅 펌웨어 측면 AFRM은 괜찮습니다 콜드 스타트에 괜찮습니까? (y/n)17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
*1 : 운송 업체가 지정한 대상 전화 번호, 인증 ID 및 비밀번호를 설정하십시오
*2 : "연속적인"옵션으로 설정하면 커뮤니케이션이 있는지 여부에 관계없이 끊임없이 줄에 연결하려고합니다
*3 : IPSEC 인터페이스 및 IPSEC 경로는 SA의 설정에 따라 동적으로 위아래로 위아래로됩니다
설정 | 스크린 디스플레이 예제 |
---|---|
특권 사용자 모드로 이동 암호 입력 구성 정보 초기화 구성 모드 변경 입력 설정 * 설정 저장 장치 재시작 |
Router>1router_a (토토 월드-if ipsecif 1)# 암호 입력 : 라우터# 라우터#3BGP 및 정적을 사용한 플로팅 정적 구성 라우터# 라우터#터미널 구성 라우터 (config)#IP 경로 0000 00000 pppoe 1 250 라우터 (config)#IP Route 19216810 2552552550 Connected ipsecif 1 250 라우터 (config)#Access-List 1 허용 라우터 (config)#proxydns 모드 v4 라우터 (config)#4기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 라우터 (config)#vpnlog enable 라우터 (config)#IPSEC ACCESS-LIST 1 IPSEC IP 19216820 000255 19216810 000255 라우터 (config)#IPSEC ACCESS-LIST 128 우회 IP 모든 라우터 (config)#IPSEC 변환 세트 AES256-SHA ESP-AES-256 ESP-SHA-HMAC 라우터 (config)#5기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 라우터 (config)#21기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 router_B (토토 월드)#IP DHCP 풀 LAN 1 router_B (토토 월드-dhcp-pool)#DNS-Server 0000 router_B (토토 월드-dhcp-pool)#Default-Router 0000 router_B (토토 월드-dhcp-pool)#출구 router_B (토토 월드)#인터페이스 Ewan 1 router_B (토토 월드-if ewan 1)#IP 주소 192022 255255255255252 router_B (토토 월드-if ewan 1)#출구 router_B (토토 월드)#인터페이스 ipsecif 1 router_B (토토 월드-if ipsecif 1)#Crypto Map Map1 router_B (토토 월드-if ipsecif 1)#출구 router_B (토토 월드)#인터페이스 lan 1 router_B (토토 월드-if lan 1)#IP 주소 19216821 2552552550 router_B (토토 월드-if lan 1)#출구 router_B (토토 월드)#인터페이스 pppoe 1 router_B (토토 월드-if pppoe 1)#IP 주소 203011325 router_B (토토 월드-if pppoe 1)#IP NAT 소스 목록 1 인터페이스 router_B (토토 월드-if pppoe 1)#2IPSEC ACCESS-LIST 1 IPSEC IP 19216810 000255 19216820 000255 router_B (토토 월드-if pppoe 1)#pppoe 계정 ********** nejp ****** router_B (토토 월드-if pppoe 1)#PPPOE 인터페이스 Ewan 2 router_B (토토 월드-if pppoe 1)#출구 router_B (토토 월드)#암호화 ISAKMP 정책 1 router_B (토토 월드-isakmp)#인증 prekey router_B (토토 월드-isakmp)#암호화 AES 256 router_B (토토 월드-isakmp)#11IP Route 19216820 2552552550 Connected Ipsecif 1 250 router_B (토토 월드-isakmp)#키 ASCII Secret1 router_B (토토 월드-isakmp)#수명 86400 router_B (토토 월드-isakmp)#협상 모드 공격적 router_B (토토 월드-isakmp)#Peer-Identity host router_a router_B (토토 월드-isakmp)#출구 router_B (토토 월드)#27기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 router_B (토토 월드-crypto-map)#일치 주소 1 router_B (토토 월드-crypto-map)#27IP Route 19216820 2552552550 Connected Ipsecif 1 250 router_B (토토 월드-crypto-map)#보안 관련 수명 초 초 28800 router_B (토토 월드-crypto-map)#Set Transform-Set AES256-SHA router_B (토토 월드-crypto-map)#출구 router_B (토토 월드)#라우터 BGP 65002 2router_a (토토 월드-if ipsecif 1)이웃 192021 원격 -65001 2router_a (토토 월드-if ipsecif 1)네트워크 192020 255255255255252 2router_a (토토 월드-if ipsecif 1)연결된 재분배 2router_a (토토 월드-if ipsecif 1)출구 router_B (토토 월드)# router_B (토토 월드)#1router_a (토토 월드)# 29IP Route 19216820 2552552550 Connected Ipsecif 1 250 29IP Route 19216820 2552552550 Connected Ipsecif 1 2501DNS-Server 0000 % 저축 작업-컨디치 % 완료 29IP Route 19216820 2552552550 Connected Ipsecif 1 25030기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 Side-AFRM 및 Side-ACFG로 재설정하려고합니다 다음 부팅으로 예정되지 않은 부트 백 다음 재부팅 펌웨어 측면 AFRM은 괜찮습니다 당신은 콜드 스타트에 괜찮습니까? (y/n)17Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
*: 고정 IP 주소 계약에 따라 IP 주소를 설정하십시오
BGP 경로 정보를 확인하십시오 (라우터 A)
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
디스플레이 BGP 경로 정보 * |
router_a#show ip bgp BGP 테이블 버전은 0입니다 로컬 라우터 ID는 19216811 Status codes: s suppressed, d damped, h history, p stale, * valid, >Best, I -Internal 원산지 코드 : i -igp, e -egp,? - 불완전한 네트워크 다음 홉 메트릭 LOCPRF 중량 경로 *>19851100144/32 192025 0 65001 65002? *>203011322/32 00000 0 32768? *>192020/30 192025 0 65001 I *192024/30 192025 0 65001 I *> 00000 0 32768? *00000 32768 I *>19216810 00000 0 32768? *>19216820 192025 0 65001 65002? 총 접두사 수 6 |
※ : 라우터 B (19216820/24)의 LAN 쪽 네트워크가 BGP 경로로 표시되어 있는지 확인하십시오
BGP 경로 정보를 확인하십시오 (라우터 b)
확인 된 컨텐츠 | 스크린 디스플레이 예제 |
---|---|
BGP 경로 정보 표시 * |
router_a#show ip bgp BGP 테이블 버전은 0입니다 로컬 라우터 ID는 19216811 Status codes: s suppressed, d damped, h history, p stale, * valid, >BEST, I- 내부 원산지 코드 : i -igp, e -egp,? - 불완전한 네트워크 다음 홉 메트릭 LOCPRF 중량 경로 *>19851100144/32 0000 0 32768? *>203011322/32 192021 0 65001 65002? 34기본 경로는 EBGP이며 EBGP 경로가 사라지면 백업 라인으로 전환하십시오 *> 00000 0 32768? *00000 32768 I *>192024/30 192021 0 65001 I *>19216810 192021 0 65001 65000? *>19216820 00000 0 32768? 총 접두사 수 6 |
※ : 라우터 A (19216810/24)의 LAN 쪽 네트워크가 BGP 경로로 표시되어 있는지 확인하십시오
이웃 상태를 확인하십시오 (라우터 A)
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
BGP 이웃 정보 표시 *1 *2 |
Router_A#Show IP BGP 이웃 BGP 이웃은 192025, 원격 65001, 로컬 65000, 외부 링크 BGP 버전 4, 원격 라우터 ID 192025 BGP 상태 = 설립, 03:20:29 마지막 읽기 00:00:29, Hold Time은 180, Keepalive 간격은 60 초입니다 이웃 기능 : Route Refresh : 광고 및받은 (구식 및 신규) Family IPv4 Unicast 주소 : 광고 및 수신 259 개의 메시지, 0 개의 알림, 0에서 큐에서 0 263 개의 메시지, 0 알림, 0에서 큐에서 0 노선 새로 고침 요청 : 0, 0 광고 실행 사이의 최소 시간은 30 초입니다 주소 패밀리 : IPv4 유니 캐스트 인덱스 1, 오프셋 0, 마스크 0x2 이 이웃에게 전송 된 커뮤니티 속성 (둘 다) 4 허용 접두사 3 발표 접두사 연결된 연결 2; 드롭 1 로컬 호스트 : 192026, 로컬 항구 : 179 외국 호스트 : 192025, 외국 항구 : 64595 38Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 3IP 주소 192026 255255255255252 3router_a (토토 월드-if ewan 1) BGP 연결 : 비 공유 네트워크 읽기 스레드 : on write 스레드 : off |
*1 : 라우터 B의 IP 주소가 BGP 이웃에 표시되어 있는지 확인하십시오
*2 : BGP 상태가 설정되어 있는지 확인하십시오
이웃 상태를 확인하십시오 (라우터 b)
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
BGP 이웃 정보 표시 *1 *2 |
Router_B#Show IP BGP 이웃 BGP 이웃은 192021, 원격 65001, 로컬 65002, 외부 링크 BGP 버전 4, 원격 라우터 ID 192025 BGP 상태 = 설립, 03:20:39 마지막 읽기 00:00:39, Hold Time은 180, Keepalive 간격은 60 초입니다 이웃 기능 : Route Refresh : 광고 및받은 (구식 및 신규) Family IPv4 Unicast 주소 : 광고 및 수신 212 개의 메시지, 0 알림, 0에서 0 220 개의 메시지, 0 알림, 0에서 0 노선 새로 고침 요청 : 0, 0 광고 실행 사이의 최소 시간은 30 초입니다 주소 제품군 : IPv4 유니 캐스트 인덱스 1, 오프셋 0, 마스크 0x2 이 이웃에게 전송 된 커뮤니티 속성 (둘 다) 4 허용 접두사 3 발표 접두사 연결된 연결 2; 드롭 1 로컬 호스트 : 192022, 로컬 항구 : 179 외국 호스트 : 192021, 외국 항구 : 64594 Nexthop : 192022 3IP 주소 192026 255255255255252 3router_a (토토 월드-if ewan 1) BGP 연결 : 비 공유 네트워크 읽기 스레드 : on write 스레드 : off |
*1 : 라우터 A의 IP 주소가 BGP 이웃에 표시되어 있는지 확인하십시오
*2 : BGP 상태가 설정되어 있는지 확인하십시오
경로 정보를 확인하십시오 (라우터 A)
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
경로 정보 표시 * |
Router_A#Show IP 경로 최대 항목 : 10000 (IPv4 및 IPv6의 공통성) 활성 항목 : 9 (IPv4), 2 (IPv6) 피크 : 10 코드 : K- 커널 루트, C- 커넥 티드, S- 정적, R- RIP, O- OSPF B -BGP, I -IKE, U- SA -UP, D- 중복성, E- 이벤트 QualCy A - AutoConfig, >- 선택된 경로, * - fib 경로, p- 오래된 정보 B>* 203011313/32 [20/0] 192025, ewan1, 00:01:17 C>* 127000/8 직접 연결되어 있습니다 C>* 198511002/32 직접 연결되어 있습니다 Dialer1 B>* 192020/30 [20/0] 192025, Ewan1, 03:20:47 C>* 192024/30은 직접 연결되어 있습니다 ewan1 C>* 19216810/24 직접 연결되어 있습니다 LAN B>* 19216820/24 [20/0] 192025, ewan1, 03:20:47 s 19216820/24 [250/0]은 직접 연결되어 있습니다 ipsecif1 S>* 203011325/32 [250/0]은 직접 연결되어 있습니다 Dialer1 |
※ : 라우터 B (19216820/24)의 LAN 쪽 네트워크가 BGP 경로로 표시되어 있는지 확인하십시오
경로 정보를 확인하십시오 (라우터 b)
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
경로 정보 표시 * |
Router_B#Show IP Route 최대 항목 : 10000 (IPv4 및 IPv6의 공통성) 활성 항목 : 9 (IPv4), 2 (IPv6) 피크 : 10 코드 : K- 커널 루트, C- 커넥 티드, S- 정적, R -RIP, O- OSPF B -BGP, I -IKE, U- SA -UP, D- 중복성, E- 이벤트 QualCy A - AutoConfig, >- 선택된 경로, * - fib 경로, p- 오래된 정보 S>* 0000/0 [250/0]은 직접 연결되어 있습니다 pppoe1 C>* 203011313/32 직접 연결되어 있습니다, pppoe1 C>* 127000/8 직접 연결되어 있습니다 B>* 198511002/32 [20/0] 192021, ewan1, 01:59:46 C>* 192020/30 직접 연결되어 있습니다 B>* 192024/30 [20/0] 192021, ewan1, 03:21:16 B>* 19216810/24 [20/0] 192021, ewan1, 03:21:16 s 19216810/24 [250/0]은 직접 연결되어 있습니다 ipsecif1 C>* 19216820/24 직접 연결되어 있습니다 |
※ : 라우터 A (19216810/24)의 LAN 쪽 네트워크가 BGP 경로로 표시되어 있는지 확인하십시오
데이터 통신이 가능한지 확인하십시오
예 : Router_A에서 Ping 19216821 소스 인터페이스 lan 1
확인 된 내용 | 스크린 디스플레이 예제 |
---|---|
4router_a (토토 월드-if 다이얼러 1)# PING 응답 사용 가능 |
router_a#ping 19216821 소스 인터페이스 lan 1 5, 100 바이트 ICMP echos를 19216821로 보내기, 타임 아웃은 2 초 : 4router_a (토토 월드-if 다이얼러 1)# 성공률은 100 % (5/5), 왕복 Min/AVG/Max = 0/0/0 ms |