この記事は、IPsec IKEv2接続を使用して新しいサイトを作成する方法を説明するサンプル手順です。 サイト追加ウィンドウでサイト設定を構成した後、IPsec IKEv2セクションに進み、VPNトンネルの設定を構成します。
このサンプル展開には、異なるPoPへのセカンダリ接続があります。
Cisco ASAアプライアンスの場合、Catoとの互換性の問題が既知です。詳細を読む。
新しいIPsec IKEv2サイトをアカウントに追加するには:
-
ナビゲーションメニューから、ネットワーク > サイトをクリックします。
-
新規をクリックします。 サイトを追加パネルが開きます。
-
サイト名を入力し、種類に拠点を選択します。
-
接続タイプをIPsec IKEv2に設定します。
-
国、州、およびタイムゾーンを設定します。
-
内部LANのためのネイティブ範囲を10.30.30.0/24に設定します。
-
OKをクリックします。
新しいサイトがアカウントに追加されました。
-
プライマリおよびセカンダリ接続のためのIPsec IKEv2設定を構成するには、サイト設定 > IPsecをクリックします。
-
一般セクションで、サービスタイプを一般的なに設定します。
-
これは新しいサイトであるため、トンネル用のPoP IPアドレスを選択します:
-
プライマリセクションを展開し、IP割り当て設定をクリックします。
-
構成ウィンドウでニューヨーク、シカゴ、およびロンドンを選択します。
-
実行をクリックしてください。
-
-
Configure the settings for the primary connection:
-
Set the Public IP settings:
-
Cato IP(Egress) - ロンドンを選択
-
プライマリ宛先IPアドレスとして192.168.3.18を入力します
-
-
プライベートIPアドレスに値を入力しないでください。このサイトはBGP動的ルーティングを使用しません。
-
Set the Downstream bandwidth to 200 and the Upstream bandwidth to 100 Mbps.
-
プライマリPSK内でクリックしてパスワードを編集、プライマリ接続用の事前共有キーを入力します。
-
-
Configure the settings for the secondary connection:
-
ルーティング セクションを展開し、Cato によって接続を開始 が選択されていることを確認してください。
-
保存をクリックしてください。 サイトのIPsec IKEv2接続が設定済みです。
0件のコメント
サインインしてコメントを残してください。