ネットワーク構成次の図のようなシンプルなネットワーク構成におけるサイト間IPSec VPNの設定例を考えましょう。インターネットを介して、2つの拠点のLAN1、LAN2を接続するサイト間IPSec VPNです。IPSecの設定は、crypto mapを利用しています。 図 サイト間IPSec VPNの設定例 構成IPSec サイト間VPNの設定コマンドについては、以下の記事を参照してください。 ISAKMPポリシーの設定まずは、IKEフェーズ1、すなわちISAKMPポリシーを設定し。今回、ISAKMPポリシーのパラメータは次の通りとします。 ピア認証:PSK(Pre Shared Key)キー:「password」ハッシュアルゴリズム:SHA暗号化アルゴリズム:AES128ビットDiffie-Hellman交換:グループ2このポリシーに基づいたVPNGW1の設定は次のようになります。 【V