キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
423
閲覧回数
2
いいね!
0
コメント
Yuta Minoura
Cisco Employee
Cisco Employee

 

はじめに

この記事では、バージョン20.12/17.12以前のCatalyst SD-WANにおいて、Generic SIGを用いて、Secure AccessとIPsec VPNを確立する方法を紹介します。

 

 

Secure Access側の設定

 Secure Accessの「Connect ⇒ Network Tunnel Groups」に移動し、「Add」をクリックします。

generic_sig_1.png

 

「Tunnel Group Name」にNetwork Tunnel Groupの名前を入力します。「Region」にIPsec VPNを終端するSecure AccessのRegionを指定します。「Device Type」に「Catalyst SDWAN」を指定します。最後に「Next」をクリックします。

generic_sig_2.png

 

Tunnel IDとPassphraseを入力し、「Next」をクリックします。

generic_sig_3.png

 

「Enable NAT / Outbound only」をチェックし、「Save」をクリックします。

generic_sig_4.png

 

生成されたNetwork Tunnel GroupのTunnel ID、IPアドレス、Passphraseを記録し、Doneをクリックします。

generic_sig_5.png

 

Manager側の設定

Managerの「Configuratin ⇒ Policy Groups ⇒ Secure Internet Gateway / Secure Service Edge」に移動し、「Add Secure Internet Gateway (SIG)」をクリックします。

generic_sig_01.png

 

「Name」に SIGの名前を入力し、「Create」をクリックします。

generic_sig_02.png

 

「SIG Provider」に「Generic」を指定し、Tracker、Tunnelインタフェース、HAを設定します。 

generic_sig_03.png

 

Tunnelインタフェースでは、「Tunnel Type」に IPsec、「Tunnel Destination IP Address/FQDN」と「IKE ID for Remote End Point」にSecure Access側のDCのIPアドレス、「IKE ID for Local Endpoint」にSecure Access側のTunnel Group ID、「Preshared Key」にSecure Access側のPassphraseを指定する。

generic_sig_04.png
 
 
最後に作成したPolicy Groupに対して、Generic SIGを関連付けて、cEdgeに設定を投入します。
generic_sig_05.png
Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします