NO.36 エンジニアは、オンプレミスのCisco IOS XEルーターとAmazon Web Services(AWS)間のサイト間IPsec VPN接続の設定を編集する必要があります。IPsecは、複数のピアをサポートし、Ciscoという名前のcryptoマップの最初のエントリでアイドル時間が120秒経過するとフェイルオーバーするように設定する必要があります。左側のコマンドを右側の順番にドラッグアンドドロップします。


説明する:
ステップ 1 = crypto map cisco 1 ipsec-isakmp ステップ 2 = set peer 192.168.10.1 default ステップ 3 = set peer
192.168.20.1 ステップ4 = セキュリティ・アソシエーションのアイドル時間を120に設定 デフォルト
オンプレミスのCisco IOS XEルーターとAmazon Web Services(AWS)間のサイト間IPsec VPN接続の設定を編集し、複数のピアをサポートし、Ciscoという名前の暗号マップの最初のエントリで120秒のアイドル時間後にフェイルオーバーするようにIPsecを設定するプロセスには、いくつかの手順があります123456。
crypto map cisco 1 ipsec-isakmp:という名前の暗号マップに新しいエントリを作成するためのコマンドです。
「cisco」である。1」はエントリのシーケンス番号であり、「ipsec-isakmp」は、IPSec セキュリティアソシエーション(SA)がインターネット鍵交換(IKE)プロトコル13 を使用して確立されるべきであることを指定する。
set peer 192.168.10.1 default:このコマンドは、暗号マップエントリのデフォルトピアの IP アドレスを指定するために使用します。この場合、デフォルトピアはIPアドレス192.168.10.115である。
set peer 192.168.20.1: このコマンドは、 cryptoマップエントリに追加のピアを追加するために使用する。この場合、追加のピアはIPアドレス192.168.20.1にある。これにより、IPsec VPN は複数のピア56 をサポートできるようになる。
set security-association idle-time 120 default:このコマンドは、セキュリティアソシエーションのアイドル時間を設定するために使用します。指定されたアイドル時間(この場合は120秒)の間、VPN上でトラフィックが検出されなかった場合、セキュリティアソシエーションは削除され、VPN接続は次のピア46にフェイルオーバーする。
参照 :=.
ASAとCisco IOSルータ間のサイト間IPSec IKEv1トンネルの構成 - Cisco IOS-XE Site-to-Site VPN Connection to Amazon Web Servicesの構成 - Cisco Community Ciscoルータ間のサイト間IPSec VPNトンネルの構成 IPSec Site-to-Site VPNトンネルのフェイルオーバーの構成 FMCで管理されるFTDのバックアップISリンクによるサイト間トンネルの構成 - Cisco Is Setting Multiple Peepo Map Also Support Parallel IPSec Connections - Cisco Community Multiple WAN Connections (複数のWAN接続の設定) は並列IPSec接続をサポートしますか?FMC によって管理される FTD のバックアップ ISP リンクを使用したサイト間トンネルの設定 - Cisco Crypto マップで複数のピアを設定すると並列 IPSec 接続もサポートされますか - Cisco Community 複数の WAN 接続 - マルチ WAN 環境での IPsec|pfSense ドキュメント VPN フェイルオーバーのための複数のセット ピア - サーバー障害