Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

サンプル手順 - IPsec IKEv2 を用いたサイトの追加

Prev Next

概要

この記事は、新しいサイトをIPsec IKEv2接続で作成する方法を説明するサンプル手順です。 サイト追加ウィンドウでサイト設定を構成した後、IPsec IKEv2セクションに進み、VPNトンネルの設定を構成します。

このサンプルデプロイメントには、異なるPoPへのセカンダリ接続があります。

Cisco ASA アプライアンスには、Catoと互換性がないことが知られています。詳細を読む

新しいIPsec IKEv2サイトをアカウントに追加するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックします。

  2. 新規をクリックします。 サイト追加パネルが開きます。

    AddSite_IKEv2.png

  3. サイト名を入力し、タイプ支店を選択します。

  4. 接続タイプIPsec IKEv2に設定します。

  5. 、およびタイムゾーンを設定します。

  6. 内部LANのネイティブ範囲10.30.30.0/24に設定します。

  7. OKをクリックします。

    新しいサイトがアカウントに追加されました。

  8. プライマリおよびセカンダリ接続のIPsec IKEv2設定を構成するには、サイト設定 > IPsecをクリックします。

  9. 一般セクションで、サービスタイプ一般的なに設定します。

  10. 新しいサイトであるため、トンネルのためのPoP IPアドレスを選択します:

    1. プライマリセクションを展開し、IP割り当て設定をクリックします。

    2. 設定ウィンドウで、ニューヨークシカゴ、およびロンドンを選択します。

      360002878458-AllocatedIP.png

    3. 提出をクリックします。

  11. プライマリ接続の設定を構成します:

    IPsec_Primary_IKEv2.png

    1. 公開IP設定を設定します:

      • Cato IP (Egress) - ロンドンを選択

      • プライマリ宛先IPアドレスを192.168.3.18として入力します

    2. プライベートIPアドレスの値は入力しないでください。このサイトではBGP動的ルーティングを使用しません。

    3. 下り帯域幅を200上り帯域幅を100 Mbps に設定します。

    4. プライマリPSKにて、パスワードを編集をクリックし、プライマリ接続の事前共有キーを入力します。

  12. セカンダリ接続の設定を構成します:

    1. セカンダリセクションを展開します。

    2. 公開IP設定を設定します:

      • Cato IP (Egress) - ダブリンを選択

      • プライマリ宛先IPアドレスを192.168.4.20として入力します

    3. プライベートIPアドレスの値は入力しないでください。この接続ではBGP動的ルーティングを使用しません。

    4. 下り帯域幅を200上り帯域幅を100 Mbps に設定します。

    5. セカンダリPSKにて、パスワードを編集をクリックし、セカンダリ接続の事前共有キーを入力します。

  13. ルーティングセクションを展開し、Cato による接続を開始が選択されていることを確認します。

  14. 保存をクリックします。 サイト用のIPsec IKEv2接続が設定されました。