令和4年 午後1 問2

綿あめさん  
(No.1)
IPsec VPN の確立について教えて下さい。
設問1 (5) 下線部②で、"本社のIPsecルータには静的なデフォルトルートが必要である"とありますが、表1の注4にあるように営業所のIPsecルータは動的なグローバルIPアドレスです。
例えばVPNトンネルが切断されてる状態(ルータを起動したばかり、営業所側の動的アドレスが変化した場合)のとき、本社のIPsecルータはどのように営業所の動的アドレスを知り、トンネルを確立するのでしょうか。
2023.02.10 17:41
boyonboyonさん 
(No.2)
初めまして、ネットワーク勉強中の者です。
ご質問の件、問題を見ましたが、
表1の中では、本社と営業所がお互いにトンネルIFでつながっているようです。
図1でも、点線でつながっているように見えます。
②にも
>静的なデフォルトルートを設定している。
と書いてあります。
設問のデフォルトルートが必要な理由が、スレ主さんの疑問点に書いてあることだと思います。(IPアドレスが分からない、未定)
2023.02.11 18:00
hisashiさん 
NW ゴールドマイスター
(No.3)
一方が動的アドレスの場合は、動的アドレスのルータから接続要求をかけるので本社のIPsecルータは、初回、営業所のIPsecルータのGIPを知らずともSAは確立します。
本社のIPsecルータがレスポンダで、営業所のIPsecルータがイニシエータ、モードはアグレッシブモードになります。

出先から携帯端末をテザリングし、本社の拠点にVPN接続するようなイメージです。
2023.02.11 21:32
hisashiさん 
NW ゴールドマイスター
(No.4)
本社のIPsecルータには、インターネットへ接点が2つ(FW経由、IPSecルータのI/F)あります。
本来、インターネットをデフォルトルートとしてFW経由に向け、営業所のIPsecルータのGIPに対して、本社のIPsecルータのINT-IF(a.t.u.y)から出れるよう設定したいところですが、対向が動的IPアドレスのため叶わず、デフォルトルートを指定せざるを得なかった。
また、デフォルトルートが2つ存在するとルーティングが正常に行えないため、VRFで分けざるを得なかったというのが問題文前半のシナリオかと思います。
2023.02.11 22:03
綿あめさん  
(No.5)
解説、ありがとうございました! 
お二人の説明を理解するまでにとても時間がかかってしまい、お礼のお返事が遅くなってしまいました。

営業所側は動的アドレスだからアグレッシブモードで営業所から開始される、だけどアドレスが不定だからデフォルトルートにしなければならなかった、そうするとデフォルトルートが2つになってしまうので、VRFで分けた、ということですね。

やっと分かりました。ありがとうございます!
2023.02.16 18:05

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの書込みはできません。

その他のスレッド


Pagetop