<前頁 次頁> << >> ↓ 目次 (番号順 (詳細)・ 回線別 (詳細)・ 機能別 (詳細))
CentreCOM ARX640S 設定例集 5.1.5 #4
PPPoEを使ってインターネットサービスプロバイダー(ISP)に接続します。グローバルアドレスを8個、16個などのブロック単位で固定的に割り当てられるLAN型接続の設定例です。この例では、LAN側を2つのサブネットに分割し、一方をグローバルアドレスで運用するサーバー用(DMZ)、もう一方をプライベートアドレスで運用するクライアント用とします。クライアントはダイナミックENAT(ダイナミックNAPT)経由でインターネットにアクセスします。また、ファイアウォール(アクセスリスト)を使って外部からのアクセスを原則拒否しつつ、特定のサーバーだけを外部に公開します。
ISPからは次の情報を提供されているものとします。
PPPユーザー名 | user@isp |
PPPパスワード | isppasswd |
PPPoEサービス名 | 指定なし |
使用できるIPアドレス | 4.4.4.0/29(4.4.4.0〜4.4.4.7) |
WAN側物理インターフェース | gigabitEthernet 0 |
WAN側(gigabitEthernet 0.1)IPアドレス | Unnumbered |
DMZ側(gigabitEthernet 1)IPアドレス | 4.4.4.1/29 |
LAN側(vlan 1)IPアドレス | 192.168.10.1/24 |
DHCPサーバー機能 | 無効 |
ルーターの設定 |
ppp profile pppoe0 ↓ my-username user@isp password isppasswd ↓
interface gigabitEthernet 0 ↓ no shutdown ↓
interface gigabitEthernet 0.1 ↓ ip unnumbered gigabitEthernet 1 ↓ ip tcp mss auto ↓ no shutdown ↓ pppoe enable ↓ ppp bind-profile pppoe0 ↓ ip napt inside 192.168.10.0/24 ↓ ip ids in protect ↓
interface gigabitEthernet 1 ↓ ip address 4.4.4.1/29 ↓ no shutdown ↓
interface vlan 1 ↓ ip address 192.168.10.1/24 ↓
ip address-up-always ↓
ip route default gigabitEthernet 0.1 ↓
access-list ip extended pppoe0-in ↓ dynamic permit tcp any host 4.4.4.2 eq 80 ↓ dynamic permit tcp any host 4.4.4.3 eq 25 ↓ dynamic permit tcp any host 4.4.4.4 eq 53 ↓ dynamic permit udp any host 4.4.4.4 eq 53 ↓ access-list ip extended pppoe0-out ↓ dynamic permit ip any any ↓ interface gigabitEthernet 0.1 ↓ ip traffic-filter pppoe0-in in ↓ ip traffic-filter pppoe0-out out ↓
copy running-config startup-config ↓
まとめ |
ルーターのコンフィグ
! service password-encryption ! clock timezone JST 9 ! ! ip address-up-always ppp profile pppoe0 my-username user@isp password 8 e$QNKMe2ohmPDFnghyVppETegAA ! interface gigabitEthernet 0 no shutdown ! interface gigabitEthernet 0.1 ip unnumbered gigabitEthernet 1 ip tcp mss auto no shutdown pppoe enable ppp bind-profile pppoe0 ip napt inside 192.168.10.0/24 ip traffic-filter pppoe0-in in ip traffic-filter pppoe0-out out ip ids in protect ! interface gigabitEthernet 1 ip address 4.4.4.1/29 no shutdown ! interface gigabitEthernet 2 no shutdown ! interface gigabitEthernet 3 no shutdown ! interface gigabitEthernet 4 no shutdown ! interface gigabitEthernet 5 no shutdown ! interface loop 0 shutdown ! interface loop 1 shutdown ! interface vlan 1 ip address 192.168.10.1/24 no shutdown ! ip route default gigabitEthernet 0.1 ! access-list ip extended pppoe0-in dynamic permit tcp any host 4.4.4.2 eq 80 dynamic permit tcp any host 4.4.4.3 eq 25 dynamic permit tcp any host 4.4.4.4 eq 53 dynamic permit udp any host 4.4.4.4 eq 53 access-list ip extended pppoe0-out dynamic permit ip any any ! ! ! ! end |
(C) 2011-2014 アライドテレシスホールディングス株式会社
PN: 613-001568 Rev.E