FutureNet

NXR,VXRシリーズ

IPsec編

2. Policy Based IPsec設定

Policy Based IPsec設定一覧

2-1. 固定IPアドレスでの接続設定(Main Modeの利用)

固定IPアドレスのルータ同士でIPsec接続する設定例です。なおインターネットアクセスは考慮していません。

 

2-2. 動的IPアドレスでの接続設定(Aggressive Modeの利用)

固定IPアドレスのルータと動的IPアドレスのルータでIPsec接続する設定例です。なおインターネットアクセスは考慮していません。

 

2-3. RSA公開鍵暗号方式での接続設定

対向ルータのIKE認証にRSA公開鍵暗号方式を利用する設定例です。 なおインターネットアクセスは考慮していません。

 

2-4. X.509(デジタル署名認証)方式での接続設定

対向ルータのIKE認証にX.509(デジタル署名認証)方式を利用する設定例です。なおインターネットアクセスは考慮していません。

 

2-5. ハブアンドスポーク型IPsec接続設定

ハブ&スポーク構成のIPsec接続設定例です。

 

2-6. ハブアンドスポーク型IPsec接続設定(センタ経由拠点間通信)

ハブ&スポーク構成のIPsec接続設定例です。この例ではハブ拠点を経由してスポーク拠点間の通信を行います。

 

2-7. IPsec NATトラバーサル接続設定

NAPTルータ配下にあるルータからNATトラバーサルを使用してIPsec接続する設定例です。

 

2-8. FQDNでのIPsec接続設定

ダイナミックDNSを利用し、動的IPアドレスのルータ同士でIPsec接続する設定例です。この例ではダイナミックDNSサービスとして弊社が提供しているWarpLink DDNSサービスを使用します。