<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>実践編 | リョクちゃの電脳日記</title>
	<atom:link href="https://dreamparadaisu.com/tag/%E5%AE%9F%E8%B7%B5%E7%B7%A8/feed/" rel="self" type="application/rss+xml" />
	<link>https://dreamparadaisu.com</link>
	<description>今まで学んできたことや、新たに学んだこと、趣味を通して様々な人と共有できたらなと思いはじめた電脳日記。</description>
	<lastBuildDate>Thu, 09 Oct 2025 20:08:00 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<atom:link rel='hub' href='https://dreamparadaisu.com/?pushpress=hub'/>
<site xmlns="com-wordpress:feed-additions:1">180489529</site>	<item>
		<title>VPN実践編：Cisco IOSで学ぶVPN設定とトラブルシュート</title>
		<link>https://dreamparadaisu.com/infla_advanced_vpn/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=infla_advanced_vpn</link>
		
		<dc:creator><![CDATA[リョクちゃ]]></dc:creator>
		<pubDate>Thu, 09 Oct 2025 20:08:00 +0000</pubDate>
				<category><![CDATA[インフラ/ネットワーク]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[学習]]></category>
		<category><![CDATA[実践編]]></category>
		<guid isPermaLink="false">https://dreamparadaisu.com/?p=8102</guid>

					<description><![CDATA[<p>VPN実践編：Cisco IOSで学ぶVPN設定とトラブルシュート どうも！リョクちゃです。 前回の「VPN基礎」では、VPNの概念や種類を解説しました。 今回は、Cisco IOSを例にしたVPNの設定手順と実際のコマ...</p>
The post <a href="https://dreamparadaisu.com/infla_advanced_vpn/">VPN実践編：Cisco IOSで学ぶVPN設定とトラブルシュート</a> first appeared on <a href="https://dreamparadaisu.com">リョクちゃの電脳日記</a>.<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>関連記事</h3><ol>
<li><a href="https://dreamparadaisu.com/infla_subnetmask/" rel="bookmark" title="サブネットマスクとは？計算方法とセグメントの違いを図解で解説">サブネットマスクとは？計算方法とセグメントの違いを図解で解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_gateway/" rel="bookmark" title="デフォルトゲートウェイとは？通信の出口と役割を理解しよう">デフォルトゲートウェイとは？通信の出口と役割を理解しよう</a></li>
<li><a href="https://dreamparadaisu.com/infla_nat/" rel="bookmark" title="NATとは？プライベートIPとグローバルIPを変換する仕組みを解説">NATとは？プライベートIPとグローバルIPを変換する仕組みを解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_rooting_trouble/" rel="bookmark" title="ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法">ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法</a></li>
<li><a href="https://dreamparadaisu.com/infla_more_network/" rel="bookmark" title="高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る">高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る</a></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<h1>VPN実践編：Cisco IOSで学ぶVPN設定とトラブルシュート</h1>
<p>どうも！リョクちゃです。</p>
<p>前回の「<a href="https://dreamparadaisu.com/infla_vpn_basic/">VPN基礎</a>」では、VPNの概念や種類を解説しました。<br />
今回は、<strong>Cisco IOSを例にしたVPNの設定手順と実際のコマンド出力例</strong>を紹介します。</p>
<hr />
<h2>実践環境の想定</h2>
<ul>
<li>本社ルータ（R1）：グローバルIP 203.0.113.1</li>
<li>支社ルータ（R2）：グローバルIP 203.0.113.2</li>
<li>社内ネットワーク：<br>
・  R1側：192.168.10.0/24<br>
    ・  R2側：192.168.20.0/24  </li>
</ul>
<figure id="attachment_mmd_8113" class="wp-block-image aligncenter"><img decoding="async" width="1536" height="1024" src="https://dreamparadaisu.com/wp-content/uploads/2025/10/66310faab4e4ea325cd26b6e97892b66.png" class="attachment-full size-full" alt="ChatGPT Image 2025年10月10日 05_05_48" loading="lazy" align="center" /></figure>
<hr />
<h2>IPsec VPN の設定例（Cisco IOS）</h2>
<h3>1. ISAKMPフェーズ1（IKE設定）</h3>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag"># 暗号化方式と認証設定
crypto isakmp policy 10
 encryption aes
 hash sha
 authentication pre-share
 group 2
 lifetime 86400

# 事前共有鍵（PSK）
crypto isakmp key vpnkey address 203.0.113.2</pre><p></p>
<hr />
<h3>2. フェーズ2 (IPsec設定)</h3>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">crypto ipsec transform-set MYSET esp-aes esp-sha-hmac
crypto map MYMAP 10 ipsec-isakmp
set peer 203.0.113.2
set transform-set MYSET
match address VPN_ACL</pre><p></p>
<hr />
<h3>3. VPN対象トラフィックをACLで指定</h3>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">ip access-list extended VPN_ACL
permit ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255</pre><p></p>
<hr />
<h3>4. インターフェースに適用</h3>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">interface GigabitEthernet0/0
crypto map MYMAP</pre><p></p>
<hr />
<h2>動作確認コマンド</h2>
<h3>ISAKMPセッションの確認</h3>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">R1# show crypto isakmp sa
IPv4 Crypto ISAKMP SA
dst             src             state          conn-id status
203.0.113.2     203.0.113.1     QM_IDLE        1001    ACTIVE</pre><p></p>
<p>&#x1f449; QM_IDLE はPhase1とPhase2が正常に確立されている状態。</p>
<hr />
<h3>IPsecセッションの確認</h3>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">R1# show crypto ipsec sa
local ident (addr/mask/prot/port): (192.168.10.0/255.255.255.0/0/0)
remote ident (addr/mask/prot/port): (192.168.20.0/255.255.255.0/0/0)
current_peer 203.0.113.2
#pkts encaps: 120, #pkts decaps: 118</pre><p></p>
<p>&#x1f449; pkts encaps/decaps がカウントされていれば、実際に暗号化トラフィックが流れている。</p>
<hr />
<h2>トラブルシュートのヒント</h2>
<table>
<thead>
<tr>

<th>症状</th>

<th>考えられる原因</th>

<th>確認コマンド</th>
</tr>
</thead>
<tbody>
<tr>

<td>Phase1が確立しない</td>

<td>PSK不一致、ポリシー不整合</td>

<td><code>show crypto isakmp sa</code></td>
</tr>
<tr>

<td>Phase2が確立しない</td>

<td>ACLの設定ミス</td>

<td><code>show crypto ipsec sa</code></td>
</tr>
<tr>

<td>トラフィックが通らない</td>

<td>NATの競合、ルーティングミス</td>

<td><code>show ip route</code>、<code>show run</code></td>
</tr>
</tbody>
</table>
<hr />
<h2>実務Tips</h2>
<ul>
<li>NATとVPNの競合に注意<br>
NATの除外設定（<code>ip nat inside source ...</code>）が必要な場合あり。</li>
<li><p>MTU調整<br>
VPNトンネルでパケット断片化が起きる場合はMTU値を調整。</p></li>
<li><p>ログ活用<br><code>debug crypto isakmp</code> や <code>debug crypto ipsec</code> は詳細な原因分析に有効（本番環境では慎重に使用）。</p></li>
</ul>
<hr />
<h2>まとめ</h2>
<ul>
<li>VPNは設定だけでなく状態確認コマンドの理解が重要</li>
<li>Phase1（ISAKMP）とPhase2（IPsec）のどこで失敗しているかを切り分けるのが基本</li>
<li>本番環境では安全性と冗長性を意識しつつテスト環境での事前検証がおすすめ</li>
</ul>
<p>👉 次回は「VPN運用のベストプラクティス」として、監視やログ管理、可用性向上策を紹介します。</p>		<div class="wpulike wpulike-default " ><div class="wp_ulike_general_class wp_ulike_is_restricted"><button type="button"
					aria-label="いいねボタン"
					data-ulike-id="8102"
					data-ulike-nonce="7d3403d191"
					data-ulike-type="post"
					data-ulike-template="wpulike-default"
					data-ulike-display-likers=""
					data-ulike-likers-style="popover"
					class="wp_ulike_btn wp_ulike_put_image wp_post_btn_8102"></button><span class="count-box wp_ulike_counter_up" data-ulike-counter-value="0"></span>			</div></div>The post <a href="https://dreamparadaisu.com/infla_advanced_vpn/">VPN実践編：Cisco IOSで学ぶVPN設定とトラブルシュート</a> first appeared on <a href="https://dreamparadaisu.com">リョクちゃの電脳日記</a>.<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>関連記事</h3><ol>
<li><a href="https://dreamparadaisu.com/infla_subnetmask/" rel="bookmark" title="サブネットマスクとは？計算方法とセグメントの違いを図解で解説">サブネットマスクとは？計算方法とセグメントの違いを図解で解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_gateway/" rel="bookmark" title="デフォルトゲートウェイとは？通信の出口と役割を理解しよう">デフォルトゲートウェイとは？通信の出口と役割を理解しよう</a></li>
<li><a href="https://dreamparadaisu.com/infla_nat/" rel="bookmark" title="NATとは？プライベートIPとグローバルIPを変換する仕組みを解説">NATとは？プライベートIPとグローバルIPを変換する仕組みを解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_rooting_trouble/" rel="bookmark" title="ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法">ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法</a></li>
<li><a href="https://dreamparadaisu.com/infla_more_network/" rel="bookmark" title="高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る">高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る</a></li>
</ol>
</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8102</post-id>	</item>
	</channel>
</rss>
