最終更新:2020-07-08 (水) 08:09:07 (31m)  

UNIVERGE IX/VPN

IPsec

本社

  • GE010.10.10.100ip adress 10.10.10.100
    GE0PPPoEppp binding <profile>
    GE2192.168.0.254ip address 192.168.0.254/24
    LAN192.168.0.x

拠点 (y)

  • GE010.10.10.yip adress 10.10.10.y
    GE0PPPoEppp binding <profile>
    GE2192.168.y.254ip address 192.168.y.254/24
    LAN192.168.y.x
  • ルーティング
    ip ufs-cache enable
    ip route 10.10.10.100/32 GigaEthernet0.1トンネルの接続先(10.10.10.100)へ到達するためのスタティックルート
    GE0.1:出力先としてWAN回線に接続するPPPoEインタフェースの名前
    ip route default Tunnel0.0トンネル経由で接続先のLANへ到達するためのスタティックルート
    トンネルインタフェースをdefaultルートとして指定することで、各拠点からの通信は全て本社経由で行われる。
  • IKE (フェーズ1)
    ike proposal ike-prop encryption aes-256 hash sha lifetime 3600IKEプロポーザルの作成
    ike policy ike1 peer 10.10.10.100 key mykey ike-propIKEポリシーの設定
    mykey:事前共有鍵(対向装置と同じ値にする)
    ike-prop:プロポーザル
  • IKE (フェーズ2)
    ip access-list sec-list permit ip src any dest anyIPv4 アクセスリストの登録
    ipsec autokey-proposal ipsec-prop esp-aes-256 esp-sha lifetime time 3600自動鍵プロポーザルの作成
    ipsec autokey-map ipsec1 sec-list peer 10.10.10.100 ipsec-prop
    ipsec local-id ipsec1 192.168.□.0/24
    ipsec remote-id ipsec1 192.168.0.0/24

L2VPN

対応

同一セグメント

接続種類

ダイナミックVPN

IPsec

IPトンネル

L2TP/IPsec (L2TPv2?)