(1/3) 構築編:SAPRouter + CiscoルータでInternet VPN経由リモート回線接続しよう

 公開日: 2012.07.30  更新日: 2026.01.28 

前回、リモート回線の設計についてご紹介しました。今回は、実際にルータを設定してみます。まずは、SAProuter自身にグローバルIPアドレスを付与する設計にした場合のIPsecの設定です。

論理構成はこんな感じです。

ルータはCisco2811(IOS: c2800nm-adventerprisek9-mz.124-13a)を使っています。

(1/3) 構築編:SAPRouter + CiscoルータでInternet VPN経由リモート回線接続しよう 1

この構成では、特に注意しなければいけない点はありません。ルータでIPsecの設定をすれば、リモート回線がつながります。

SAPデータコピーツール Data Sync Manager
SAPユーザー必見!テスト・トレーニング・データ移行時に機密データを守る方法は?

ルータの設定(抜粋)

crypto isakmp policy 10
  encr 3des
  hash md5
  authentication pre-share
  group 2
crypto isakmp key [shared_key] address xx.xx.xx.xx

crypto ipsec transform-set SAPesp esp-3des esp-md5-hmac

crypto map SAP 10ipsec-isakmp
  set peer xx.xx.xx.xx
  set security-association lifetime seconds 7200
  set transform-set SAPesp
  set pfs group2
  match address 100

interface FastEthernet0/0
  ip address 200.1.1.1 255.255.255.0
  crypto map SAP

interface FastEthernet0/1
  ip address 12.34.56.254 255.255.255.0

access-list 100 permit ip host 12.34.56.1 host 194.117.106.129

ここまで設定すれば、無事に接続できていると思います。

次回は、NAT(Network Address Translation)を併用した設定でリモート回線を接続してみます。

【本記事の監修体制について】

執筆:リードプラス株式会社

監修:リアルテックジャパン株式会社SAPソリューション事業

この記事は、SAP導入プロジェクトの豊富な経験を持つ当社の専門部門が内容を精査し、 以下の最終承認プロセスを経て公開しています。

最終監修責任者:リアルテックジャパン株式会社 代表取締役社長 松浦 一哉

企業の代表として、お客様の課題解決に繋がる有益で正確な情報発信に責任を持って取り組んでまいります。


New Call-to-action