<前頁 次頁> << >> ↓ 目次 (番号順 (詳細)・ 回線別 (詳細)・ 機能別 (詳細))
CentreCOM ARX640S 設定例集 5.1.5 #3
PPPoEを使ってインターネットサービスプロバイダー(ISP)に接続します。「ブロードバンド」系サービスプロバイダーの中には、ベストエフォート型ながらも、常時接続の性質を活かしてIPアドレスを1個固定的に割り当てるサービスが見られます。このようなサービスを利用すると、接続形態は端末型でも、固定アドレスの利点を活かしてサーバーの公開やVPNの構築が容易になります。この例では、ダイナミックENAT(ダイナミックNAPT)で1個のアドレスを共用し、ファイアウォール(アクセスリスト)で外部からの不正アクセスを防止しつつ、スタティックENAT(スタティックNAPT、ポートフォワーディングとも)を利用してWebサーバーを外部に公開します。また、LAN側クライアントの設定を簡単にするため、DNSリレー(プロキシーDNS)とDHCPサーバーも利用します。
ISPからは次の情報を提供されているものとします。
PPPユーザー名 | user@isp |
PPPパスワード | isppasswd |
PPPoEサービス名 | 指定なし |
IPアドレス | 10.10.10.2/32(固定) |
DNSサーバー | 100.10.1.53、100.10.1.54 |
WAN側物理インターフェース | gigabitEthernet 0 |
WAN側(gigabitEthernet 0.1)IPアドレス | 10.10.10.2/32(固定) |
LAN側(vlan 1)IPアドレス | 192.168.10.1/24 |
DHCPサーバー機能 | 有効 |
使用期限 | 2(時間) |
サブネットマスク | 255.255.255.0 |
デフォルトゲートウェイ | 192.168.10.1 |
DNSサーバー | 192.168.10.1 |
提供するIPアドレスの範囲 | 192.168.10.100〜192.168.10.131(32個) |
ルーターの設定 |
ppp profile pppoe0 ↓ my-username user@isp password isppasswd ↓
interface gigabitEthernet 0 ↓ no shutdown ↓
interface gigabitEthernet 0.1 ↓ ip address 10.10.10.2/32 ↓ ip tcp mss auto ↓ no shutdown ↓ pppoe enable ↓ ppp bind-profile pppoe0 ↓ ip napt inside any ↓ ip napt forward tcp 80 192.168.10.5 ↓ ip ids in protect ↓
interface vlan 1 ↓ ip address 192.168.10.1/24 ↓
ip address-up-always ↓
ip route default gigabitEthernet 0.1 ↓
access-list ip extended pppoe0-in ↓ dynamic permit tcp any host 192.168.10.5 eq 80 ↓ access-list ip extended pppoe0-out ↓ dynamic permit ip any any ↓ interface gigabitEthernet 0.1 ↓ ip traffic-filter pppoe0-in in ↓ ip traffic-filter pppoe0-out out ↓
proxydns server 100.10.1.53 ↓ proxydns server 100.10.1.54 ↓ proxydns ip enable ↓
ip dhcp pool vlan 1 ↓ range 192.168.10.100 192.168.10.131 ↓ dns-server 192.168.10.1 ↓ lease 0 2 0 ↓ subnet prefix-length 24 ↓ dhcp-server ip enable ↓
copy running-config startup-config ↓
まとめ |
ルーターのコンフィグ
! service password-encryption ! clock timezone JST 9 ! ! ip address-up-always ppp profile pppoe0 my-username user@isp password 8 e$QNKMe2ohmPDFnghyVppETegAA ! interface gigabitEthernet 0 no shutdown ! interface gigabitEthernet 0.1 ip address 10.10.10.2/32 ip tcp mss auto no shutdown pppoe enable ppp bind-profile pppoe0 ip napt inside any ip napt forward tcp 80 192.168.10.5 ip traffic-filter pppoe0-in in ip traffic-filter pppoe0-out out ip ids in protect ! interface gigabitEthernet 1 shutdown ! interface gigabitEthernet 2 no shutdown ! interface gigabitEthernet 3 no shutdown ! interface gigabitEthernet 4 no shutdown ! interface gigabitEthernet 5 no shutdown ! interface loop 0 shutdown ! interface loop 1 shutdown ! interface vlan 1 ip address 192.168.10.1/24 no shutdown ! ip route default gigabitEthernet 0.1 ! access-list ip extended pppoe0-in dynamic permit tcp any host 192.168.10.5 eq 80 access-list ip extended pppoe0-out dynamic permit ip any any ! proxydns server 100.10.1.53 proxydns server 100.10.1.54 proxydns ip enable ! ! ip dhcp pool vlan 1 range 192.168.10.100 192.168.10.131 dns-server 192.168.10.1 lease 0 2 0 subnet prefix-length 24 dhcp-server ip enable ! ! end |
(C) 2011-2014 アライドテレシスホールディングス株式会社
PN: 613-001568 Rev.E