중앙 측의 터미널은 VRRP 대표 IP 주소 (192.168.1.254)를 게이트웨어 주소로 설정합니다.
센터 1 글로벌 라인 다운/업을 사용한 이벤트 작업을 설정합니다.
베이스는 ICMP 모니터링을 사용하여 이벤트 작업을 설정합니다.
명령 구성의 예
(라인의 주석입니다. 실제로 입력 할 필요가 없습니다.)
이 설정을 사용하려면 사용하십시오
센터 1 (F2500)
!
!
! 特権ユーザモードに移行します。
!
>활성화비밀번호 :Super← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성(토토 사이트 추천)#IP 경로 0.0.0.0.0 0.0.0.0 터널 15IPSEC : 중앙의 라인 및 장치 중복성IP Route 192.168.2.0 255.255.255.0 터널 2(토토 사이트 추천)#IP 경로 192.168.3.0 255.255.255.0 터널 35IPSEC : 중앙의 라인 및 장치 중복성IP NAT 목록 1 192.168.1.0 0.0.0.2555IPSEC : 중앙의 라인 및 장치 중복성인터페이스 포트 채널 2(토토 사이트 추천-if-ch 2)#IP 주소 192.168.1.251 255.255.255.0(토토 사이트 추천-if-ch 2)#출구5IPSEC : 중앙의 라인 및 장치 중복성PPPOE 프로파일 PPPOE_PROF(토토 사이트 추천-pppoe-profile pppoe_prof)#계정 abc012@****** .ne.jp xxxyyyzzz(토토 사이트 추천-pppoe-profile pppoe_prof)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 터널 15IPSEC : 중앙의 라인 및 장치 중복성설명 플레트(토토 사이트 추천-if-tun 1)#IP 주소 200.200.200.1 255.255.255.255.2555IPSEC : 중앙의 라인 및 장치 중복성IP NAT 소스 목록 1 인터페이스5IPSEC : 중앙의 라인 및 장치 중복성터널 모드 PPPOE 프로파일 PPPOE_PROF5IPSEC : 중앙의 라인 및 장치 중복성PPPOE 인터페이스 기가 에버넷 1/1*1출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 Gigaethernet 1/1*1pppoe enable(토토 사이트 추천-if-ge 1/1)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 Gigaethernet 1/2*1Channel-Group 2(토토 사이트 추천-if-ge 1/2)#출구5IPSEC : 중앙의 라인 및 장치 중복성crypto ipsec 셀렉터 셀렉터(토토 사이트 추천-IP-Selector)#10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드(토토 사이트 추천-IP-Selector)#DST 1 IPv4 Any(토토 사이트 추천-IP-Selector)#출구5IPSEC : 중앙의 라인 및 장치 중복성crypto isakmp keepalive5IPSEC : 중앙의 라인 및 장치 중복성crypto isakmp log sa(토토 사이트 추천)#Crypto ISAKMP 로그 세션(토토 사이트 추천)#crypto isakmp log 협상-결점5IPSEC : 중앙의 라인 및 장치 중복성Crypto ISAKMP 정책 P1-Policy5IPSEC : 중앙의 라인 및 장치 중복성인증 사전 공유5IPSEC : 중앙의 라인 및 장치 중복성암호화 AES5IPSEC : 중앙의 라인 및 장치 중복성암호화-키즈 AES 256 256 2565IPSEC : 중앙의 라인 및 장치 중복성그룹 25IPSEC : 중앙의 라인 및 장치 중복성Lifetime 864005IPSEC : 중앙의 라인 및 장치 중복성1로컬 사이드 IP 주소5IPSEC : 중앙의 라인 및 장치 중복성시작 모드 공격5IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성Crypto ISAKMP 프로파일 Prof00015IPSEC : 중앙의 라인 및 장치 중복성일치 신원 사용자 ID-KITEN15IPSEC : 중앙의 라인 및 장치 중복성지역 주소 200.200.200.15IPSEC : 중앙의 라인 및 장치 중복성1센터 1 글로벌 라인 다운/업을 사용한 이벤트 작업을 설정합니다.5IPSEC : 중앙의 라인 및 장치 중복성14Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성1이 설정을 사용하려면 사용하십시오5IPSEC : 중앙의 라인 및 장치 중복성Local-Key Secret-VPN5IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성Crypto ISAKMP 프로파일 Prof00021← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)일치 신원 사용자 ID-KITEN21← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)지역 주소 200.200.200.11← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)1센터 1 글로벌 라인 다운/업을 사용한 이벤트 작업을 설정합니다.1← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)14Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드1← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)1이 설정을 사용하려면 사용하십시오1← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)Local-Key Secret-VPN1← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)출구5IPSEC : 중앙의 라인 및 장치 중복성Crypto IPsec 정책 P2-Policy5IPSEC : 중앙의 라인 및 장치 중복성PFS Group2 세트5IPSEC : 중앙의 라인 및 장치 중복성보안 관련 수명 세 초 288005IPSEC : 중앙의 라인 및 장치 중복성SET SECURITY-ASSOCIATION TRANSHEASIZE AES 256 256 256 2565IPSEC : 중앙의 라인 및 장치 중복성SET SECURITY-ASCIACIATION TRANSTER ESP-AES ESP-SHA-HMAC5IPSEC : 중앙의 라인 및 장치 중복성SET MTU 15005IPSEC : 중앙의 라인 및 장치 중복성1IP 주소 200.200.200.1 255.255.255.255.2555IPSEC : 중앙의 라인 및 장치 중복성IP 조각 포스트 설정5IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성crypto map kyoten_1 ipsec-isakmp18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 선택기18IPSEC : 중앙의 라인 및 장치 중복성SET ISAKMP-Profile Prof000118IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성19Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 선택기18IPSEC : 중앙의 라인 및 장치 중복성SET ISAKMP-Profile Prof000218IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 터널 21(토토 사이트 추천-IP-Selector)#터널 모드 IPSEC 맵 KYOTEN_11(토토 사이트 추천-IP-Selector)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 터널 3(토토 사이트 추천-if-tun 3)#터널 모드 IPSEC 맵 KYOTEN_2(토토 사이트 추천-if-tun 3)#출구5IPSEC : 중앙의 라인 및 장치 중복성21Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 포트 채널 2(토토 사이트 추천-if-ch 2)#VRRP 1 주소 192.168.1.254(토토 사이트 추천-if-ch 2)#VRRP 1 우선 순위 200(토토 사이트 추천-if-ch 2)#VRRP 1 선점(토토 사이트 추천-if-ch 2)#출구5IPSEC : 중앙의 라인 및 장치 중복성IP Route 192.168.2.0 255.255.255.0 192.168.1.252 1005IPSEC : 중앙의 라인 및 장치 중복성이벤트 액션 15IPSEC : 중앙의 라인 및 장치 중복성이벤트 인터페이스 터널 1 다운5IPSEC : 중앙의 라인 및 장치 중복성ACTION 1.0 인터페이스 GigaEthernet 1/2 다운(토토 사이트 추천-Event-Action)#출구5IPSEC : 중앙의 라인 및 장치 중복성이벤트 액션 25IPSEC : 중앙의 라인 및 장치 중복성이벤트 인터페이스 터널 1 UP5IPSEC : 중앙의 라인 및 장치 중복성Action 2.0 인터페이스 기가 에버넷 1/2 UP(토토 사이트 추천-Event-Action)#출구5IPSEC : 중앙의 라인 및 장치 중복성24Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성2이 설정을 사용하려면 사용하십시오새로 고침 OK? [Y/N] :예.... 완료저장 /드라이브 /[filename]
명령 구성의 예
(라인의 주석입니다. 실제로 입력 할 필요가 없습니다.)
이 설정을 사용하려면 사용하십시오
센터 2 (F2500)
!
!
! 特権ユーザモードに移行します。
!
>25IPSEC : 중앙의 라인 및 장치 중복성비밀번호 :슈퍼← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성(토토 사이트 추천)#IP 경로 0.0.0.0.0 0.0.0.0 터널 15IPSEC : 중앙의 라인 및 장치 중복성IP Route 192.168.2.0 255.255.255.0 Tunnel 2(토토 사이트 추천)#IP 경로 192.168.3.0 255.255.255.0 터널 35IPSEC : 중앙의 라인 및 장치 중복성IP NAT 목록 1 192.168.1.0 0.0.0.2555IPSEC : 중앙의 라인 및 장치 중복성인터페이스 포트 채널 2(토토 사이트 추천-if-ch 2)#IP 주소 192.168.1.252 255.255.255.0(토토 사이트 추천-if-ch 2)#출구5IPSEC : 중앙의 라인 및 장치 중복성PPPOE 프로파일 PPPOE_PROF(토토 사이트 추천-pppoe-profile pppoe_prof)#계정 ABC123@******.(토토 사이트 추천-pppoe-profile pppoe_prof)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 터널 15IPSEC : 중앙의 라인 및 장치 중복성설명 플레트(토토 사이트 추천-if-tun 1)#IP 주소 200.200.200.2 255.255.255.255.2555IPSEC : 중앙의 라인 및 장치 중복성IP NAT 내부 소스 목록 1 인터페이스5IPSEC : 중앙의 라인 및 장치 중복성터널 모드 PPPOE 프로파일 PPPOE_PROF5IPSEC : 중앙의 라인 및 장치 중복성PPPOE 인터페이스 GigaEthernet 1/1*1출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 Gigaethernet 1/1*1pppoe enable(토토 사이트 추천-if-ge 1/1)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 Gigaethernet 1/2*1Channel-Group 2(토토 사이트 추천-if-ge 1/2)#출구5IPSEC : 중앙의 라인 및 장치 중복성crypto ipsec 셀렉터 셀렉터(토토 사이트 추천-IP-Selector)#10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드(토토 사이트 추천-IP-Selector)#DST 1 IPv4 Any(토토 사이트 추천-IP-Selector)#출구5IPSEC : 중앙의 라인 및 장치 중복성crypto isakmp keepalive5IPSEC : 중앙의 라인 및 장치 중복성crypto isakmp log sa(토토 사이트 추천)#Crypto ISAKMP 로그 세션(토토 사이트 추천)#crypto isakmp log 협상-결점5IPSEC : 중앙의 라인 및 장치 중복성암호화 ISAKMP 정책 P1-Policy5IPSEC : 중앙의 라인 및 장치 중복성인증 사전 공유5IPSEC : 중앙의 라인 및 장치 중복성암호화 AES5IPSEC : 중앙의 라인 및 장치 중복성암호화 키즈 AES 256 256 2565IPSEC : 중앙의 라인 및 장치 중복성그룹 25IPSEC : 중앙의 라인 및 장치 중복성Lifetime 864005IPSEC : 중앙의 라인 및 장치 중복성1로컬 사이드 IP 주소5IPSEC : 중앙의 라인 및 장치 중복성시작 모드 공격5IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성Crypto ISAKMP 프로파일 Prof00015IPSEC : 중앙의 라인 및 장치 중복성일치 신원 사용자 ID-KITEN15IPSEC : 중앙의 라인 및 장치 중복성로컬 아 드레스 200.200.200.200.25IPSEC : 중앙의 라인 및 장치 중복성세트 ISAKMP-Policy P1-Policy5IPSEC : 중앙의 라인 및 장치 중복성14Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성1이 설정을 사용하려면 사용하십시오5IPSEC : 중앙의 라인 및 장치 중복성Local-Key Secret-VPN5IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성Crypto ISAKMP 프로파일 Prof00021← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)일치 신원 사용자 ID-KITEN23IP NAT 목록 1 192.168.1.0 0.0.0.255지역 주소 200.200.200.200.23IP NAT 목록 1 192.168.1.0 0.0.0.255세트 ISAKMP-Policy P1-Policy3IP NAT 목록 1 192.168.1.0 0.0.0.25514Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드3IP NAT 목록 1 192.168.1.0 0.0.0.2551이 설정을 사용하려면 사용하십시오3IP NAT 목록 1 192.168.1.0 0.0.0.255Local-Key Secret-VPN3IP NAT 목록 1 192.168.1.0 0.0.0.255출구5IPSEC : 중앙의 라인 및 장치 중복성crypto ipsec 정책 p2-policy5IPSEC : 중앙의 라인 및 장치 중복성PFS Group2 세트5IPSEC : 중앙의 라인 및 장치 중복성보안 관련 생명 시간 설정 288005IPSEC : 중앙의 라인 및 장치 중복성SET SECURITY-ASSOCIATION TRANSED-KEYSIZE AES 256 256 256 2565IPSEC : 중앙의 라인 및 장치 중복성SET SECURITY-ASCICIATION TRANSTER ESP-AES ESP-SHA-HMAC5IPSEC : 중앙의 라인 및 장치 중복성SET MTU 15005IPSEC : 중앙의 라인 및 장치 중복성1IP 주소 200.200.200.1 255.255.255.255.2555IPSEC : 중앙의 라인 및 장치 중복성IP 조각 SET POST5IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성crypto map kyoten_1 ipsec-isakmp18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 선택기18IPSEC : 중앙의 라인 및 장치 중복성SET ISAKMP-Profile Prof000118IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성암호화 맵 kyoten_2 ipsec-isakmp18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 선택기18IPSEC : 중앙의 라인 및 장치 중복성SET ISAKMP-Profile Prof000218IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 터널 21(토토 사이트 추천-IP-Selector)#터널 모드 IPsec 맵 kyoten_11(토토 사이트 추천-IP-Selector)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 터널 3(토토 사이트 추천-if-tun 3)#터널 모드 IPSEC 맵 KYOTEN_2(토토 사이트 추천-if-tun 3)#출구5IPSEC : 중앙의 라인 및 장치 중복성21Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 포트 채널 2(토토 사이트 추천-if-ch 2)#VRRP 1 주소 192.168.1.254(토토 사이트 추천-if-ch 2)#VRRP 1 우선 순위 100(토토 사이트 추천-if-ch 2)#VRRP 1 선점(토토 사이트 추천-if-ch 2)#출구5IPSEC : 중앙의 라인 및 장치 중복성24Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성2이 설정을 사용하려면 사용하십시오새로 고침 OK? [Y/N] :예.... 완료저장 /드라이브 /[filename]
명령 구성의 예
(라인의 주석입니다. 실제로 입력 할 필요가 없습니다.)
이 설정을 사용하려면 사용하십시오
베이스 1 (F60/F200)
!
!
! 特権ユーザモードに移行します。
!
Router>활성화암호를 입력하십시오 :Super← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#IP 경로 0.0.0.0.0 0.0.0.0 pppoe 1라우터 (config)#IP Route 192.168.1.0 255.255.255.0 Connected ipsecif 1 1005IPSEC : 중앙의 라인 및 장치 중복성IP Route 192.168.1.0 255.255.255.0 Connected Null 0 1505IPSEC : 중앙의 라인 및 장치 중복성Access-List 99 허가 192.168.2.0 0.0.0.2555IPSEC : 중앙의 라인 및 장치 중복성4IP 경로 192.168.3.0 255.255.255.0 터널 35IPSEC : 중앙의 라인 및 장치 중복성4IP NAT 목록 1 192.168.1.0 0.0.0.2555IPSEC : 중앙의 라인 및 장치 중복성IPSEC ACCESS-LIST 1 IPSEC IP 모든라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든5IPSEC : 중앙의 라인 및 장치 중복성IPSEC 변환 세트 P2-Policy ESP-AES-256 ESP-SHA-HMAC5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 ipsecif 1라우터 (config-if ipsecif 1)#암호화 맵 센터라우터 (config-if ipsecif 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 192.168.2.254 255.255.255.0라우터 (config-if lan 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 pppoe 1라우터 (config-if pppoe 1)#IP NAT 내부 소스 목록 99 인터페이스라우터 (config-if pppoe 1)#4PPPOE 인터페이스 기가 에버넷 1/1라우터 (config-if pppoe 1)#pppoe 계정 abc345@*** .***.ne.jp zzzyyyxxx라우터 (config-if pppoe 1)#pppoe 유형 호스트라우터 (config-if pppoe 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성Crypto ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 256라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#1로컬 사이드 IP 주소라우터 (config-isakmp)#키 ASCII 비밀 VPN라우터 (config-isakmp)#Lifetime 86400라우터 (config-isakmp)#My-eDidentity id-Kyoten1라우터 (config-isakmp)#협상 모드 공격적라우터 (config-isakmp)#Peer-Identity Address 200.200.200.1라우터 (config-isakmp)#출구5IPSEC : 중앙의 라인 및 장치 중복성암호화 맵 센터 1라우터 18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 1라우터 18IPSEC : 중앙의 라인 및 장치 중복성피어 주소 설정 200.200.200.1라우터 18IPSEC : 중앙의 라인 및 장치 중복성PFS Group2 세트라우터 18IPSEC : 중앙의 라인 및 장치 중복성보안 관련 수명 초 초 28800라우터 18IPSEC : 중앙의 라인 및 장치 중복성보안 관련 설정 항상 설정라우터 18IPSEC : 중앙의 라인 및 장치 중복성Transform-Set Set P2-Policy라우터 18IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성IPSEC ACCESS-LIST 2 IPSEC IP 모든라우터 (config)#인터페이스 ipsecif 2라우터 (config-if ipsecif 2)#Crypto Map Center_BK라우터 (config-if ipsecif 2)#출구라우터 (config)#암호화 ISAKMP 정책 2라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 256라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#1로컬 사이드 IP 주소라우터 (config-isakmp)#Keepalive Always-Send라우터 (config-isakmp)#키 ASCII 비밀 VPN라우터 (config-isakmp)#Lifetime 86400라우터 (config-isakmp)#My-eDidentity id-Kyoten1라우터 (config-isakmp)#협상 모드 공격라우터 (config-isakmp)#피어 식별 주소 200.200.200.200.2라우터 (config-isakmp)#출구라우터 (config)#56Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 2라우터 18IPSEC : 중앙의 라인 및 장치 중복성피어 주소 설정 200.200.200.200.2라우터 18IPSEC : 중앙의 라인 및 장치 중복성PFS Group2 세트라우터 18IPSEC : 중앙의 라인 및 장치 중복성보안 관련 생명 시간 설정 28800라우터 18IPSEC : 중앙의 라인 및 장치 중복성보안 관련 설정 항상 설정라우터 18IPSEC : 중앙의 라인 및 장치 중복성Set Transform-Set P2-Policy라우터 18IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성ICMP 클래스 1라우터 (config-icmp 클래스 1)#로깅 이벤트 상태 변화 enable라우터 (config-icmp 클래스 1)#간격 10 복원 10라우터 (config-icmp class 1)#시험 2 실패 2라우터 (config-icmp class 1)#주소 192.168.1.251 소스 인터페이스 lan 1 nexthop Connected ipsecif 1라우터 (config-icmp class 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성이벤트 클래스 1라우터 (config-Event-Class 1)#IP-ICMP 확인 1 반대라우터 (config-Event-Class 1)#로깅 이벤트 상태-변화 enable라우터 (config-Event-Class 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성이벤트 액션 1라우터 (config-Event-Action 1)#로깅 이벤트 상태 변화 enable라우터 (config-Event-Action 1)#IP 경로 추가 192.168.1.0 255.255.255.0 Connected ipsecif 2라우터 (config-Event-Action 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성Event-Map라우터 (config-Event-Map)#이벤트 클래스 1 이벤트 액션 1라우터 (config-Event-Map)#출구5IPSEC : 중앙의 라인 및 장치 중복성24Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성측면을 저장-*. CFG←* 저장하려는 측면에 따라 A 또는 B가 될 수 있습니다.리셋콜드 스타트에도 괜찮습니까? (y/n)61전제 조건
명령 구성의 예
(라인의!
이 설정을 사용하려면 사용하십시오
BASE 2 (F60/F200)
!
!
! 特権ユーザモードに移行します。
!
Router>25IPSEC : 중앙의 라인 및 장치 중복성암호를 입력 :Super← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성라우터 (config)#IP 경로 0.0.0.0.0 0.0.0.0 pppoe 1라우터 (config)#IP Route 192.168.1.0 255.255.255.0 Connected ipsecif 1 1005IPSEC : 중앙의 라인 및 장치 중복성IP Route 192.168.1.0 255.255.255.0 Connected Null 0 1505IPSEC : 중앙의 라인 및 장치 중복성액세스 목록 99 허가 192.168.3.0 0.0.0.2555IPSEC : 중앙의 라인 및 장치 중복성4IP 경로 192.168.3.0 255.255.255.0 터널 35IPSEC : 중앙의 라인 및 장치 중복성4IP NAT 목록 1 192.168.1.0 0.0.0.2555IPSEC : 중앙의 라인 및 장치 중복성IPSEC ACCESS-LIST 1 IPSEC IP 모든라우터 (config)#IPSEC ACCESS-LIST 64 우회 IP 모든5IPSEC : 중앙의 라인 및 장치 중복성IPSEC 변환 세트 P2-Policy ESP-AES-256 ESP-SHA-HMAC5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 ipsecif 1라우터 (config-if ipsecif 1)#암호화지도 센터라우터 (config-if ipsecif 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 lan 1라우터 (config-if lan 1)#IP 주소 192.168.3.254 255.255.255.0라우터 (config-if lan 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성인터페이스 pppoe 1라우터 (config-if pppoe 1)#IP NAT 내부 소스 목록 99 인터페이스라우터 (config-if pppoe 1)#4PPPOE 인터페이스 기가 에버넷 1/1라우터 (config-if pppoe 1)#pppoe 계정 abc678@*** .***.ne.jp yyyzzzxxx라우터 (config-if pppoe 1)#pppoe 유형 호스트라우터 (config-if pppoe 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성암호화 ISAKMP 정책 1라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 256라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#1로컬 사이드 IP 주소라우터 (config-isakmp)#Key ASCII Secret-VPN라우터 (config-isakmp)#Lifetime 86400라우터 (config-isakmp)#my-identity id-kyoten2라우터 (config-isakmp)#협상 모드 공격라우터 (config-isakmp)#Peer-Identity Address 200.200.200.1라우터 (config-isakmp)#출구5IPSEC : 중앙의 라인 및 장치 중복성암호화 맵 센터 1라우터 18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 1라우터 18IPSEC : 중앙의 라인 및 장치 중복성피어 주소 설정 200.200.200.1라우터 18IPSEC : 중앙의 라인 및 장치 중복성PFS Group2 세트라우터 18IPSEC : 중앙의 라인 및 장치 중복성보안 관련 생명 시간 설정 28800라우터 18IPSEC : 중앙의 라인 및 장치 중복성항상 보안 관련 설정라우터 18IPSEC : 중앙의 라인 및 장치 중복성Transform-Set Set P2-Policy라우터 18IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성IPSEC ACCESS-LIST 2 IPSEC IP 모든라우터 (config)#인터페이스 ipsecif 2라우터 (config-if ipsecif 2)#71IPSEC : 중앙의 라인 및 장치 중복성라우터 (config-if ipsecif 2)#출구라우터 (config)#암호화 ISAKMP 정책 2라우터 (config-isakmp)#인증 prekey라우터 (config-isakmp)#암호화 AES 256라우터 (config-isakmp)#그룹 2라우터 (config-isakmp)#1로컬 사이드 IP 주소라우터 (config-isakmp)#Keepalive Always-Send라우터 (config-isakmp)#키 ASCII Secret-VPN라우터 (config-isakmp)#Lifetime 86400라우터 (config-isakmp)#My-eDidentity id-Kyoten2라우터 (config-isakmp)#협상 모드 공격라우터 (config-isakmp)#피어 식별 주소 200.200.200.200.2라우터 (config-isakmp)#출구라우터 (config)#56Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드라우터 18IPSEC : 중앙의 라인 및 장치 중복성일치 주소 2라우터 18IPSEC : 중앙의 라인 및 장치 중복성피어 주소 설정 200.200.200.200.2라우터 18IPSEC : 중앙의 라인 및 장치 중복성PFS Group2 세트라우터 18IPSEC : 중앙의 라인 및 장치 중복성보안 관련 수명 초 초 28800라우터 18IPSEC : 중앙의 라인 및 장치 중복성보안 관련 설정 항상 설정라우터 18IPSEC : 중앙의 라인 및 장치 중복성Transform-Set Set P2-Policy라우터 18IPSEC : 중앙의 라인 및 장치 중복성출구5IPSEC : 중앙의 라인 및 장치 중복성ICMP 클래스 1라우터 (config-icmp class 1)#로깅 이벤트 상태 변화 enable라우터 (config-icmp 클래스 1)#간격 10 복원 10라우터 (config-icmp class 1)#시험 2 실패 2라우터 (config-icmp class 1)#주소 192.168.1.251 소스 인터페이스 lan 1 nexthop Connected ipsecif 1라우터 (config-icmp class 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성이벤트 클래스 1라우터 (config-Event-Class 1)#IP-ICMP 확인 1 반대라우터 (config-Event-Class 1)#로깅 이벤트 상태 변화 enable라우터 (config-Event-Class 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성이벤트 액션 1라우터 (config-Event-Action 1)#로깅 이벤트 상태 변화 enable라우터 (config-Event-Action 1)#IP 경로 추가 192.168.1.0 255.255.255.0 Connected Ipsecif 2라우터 (config-Event-Action 1)#출구5IPSEC : 중앙의 라인 및 장치 중복성Event-Map라우터 (config-Event-Map)#이벤트 클래스 1 이벤트-액션 1라우터 (config-Event-Map)#출구5IPSEC : 중앙의 라인 및 장치 중복성24Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드5IPSEC : 중앙의 라인 및 장치 중복성측면 저장-*. CFG←* 저장하려는 측면에 따라 A 또는 B가 될 수 있습니다.7(토토 사이트 추천-if-ge 1/2)#콜드 스타트에 괜찮습니까? (y/n)61전제 조건