<前頁 次頁> << >> 目次 (番号順 (詳細)回線別 (詳細)機能別 (詳細)

CentreCOM ARX640S 設定例集 5.1.5 #30

フレッツ 光ネクスト IPv6インターネット接続(IPv6 PPPoE)


NTT東日本・NTT西日本が提供するフレッツ 光ネクスト回線を利用し、IPv6 PPPoEを用いてIPv6インターネットに接続するための設定例です。また、NGN IPv6の閉域網(サービス情報サイト)への接続もIPv6 NAT(NPTv6)機能とND Proxy機能を併用して同時アクセスが可能になります。


インターネットサービスプロバイダー(ISP)からは、次の情報を提供されているものとします。

表 1:ISPから提供された情報
PPPユーザー名 user@isp
PPPパスワード isppasswd
PPPoEサービス名 指定なし


以下、ルーターの基本設定についてまとめます。

表 2:ルーターの基本設定
WAN側物理インターフェース gigabitEthernet 0
WAN側(gigabitEthernet 0.1)IPv6アドレス リンクローカルアドレス
WAN側(gigabitEthernet 0)IPv6アドレス NGN IPv6の閉域網から受信したRAのIPv6プレフィックスに基づいて設定
LAN側(vlan1)IPv6アドレス ISPからDHCPv6-PDで取得したIPv6プレフィックス(/56)に基づいて設定、またはULAアドレスを設定(ISPとのPPPが確立していない場合)


ルーターには、次のような方針で設定を行います。


■ IPv6インターネット接続用設定


■ サービス情報サイト(NGN IPv6の閉域網)接続用設定



■ IPv6インターネット接続 & サービス情報サイト(NGN IPv6)接続 共通設定

LAN側コンピューターからIPv6インターネット、サービス情報サイト(NGN IPv6閉域網)へアクセスする際の流れは以下の通りです。

■ ISPとのPPPが確立している場合


■ ISPとのPPPが確立していない場合



ルーターの設定

  1. ISPから通知されたPPPユーザー名やパスワード等のPPP設定情報を作成します。
    また、LCP Echoパケットの送信間隔は60秒に設定します。


  2. WAN0インターフェース(gigabitEthernet 0)を有効にします。


  3. WAN0インターフェース上にPPPoEインターフェース(gigabitEthernet 0.1)を作成し、IPv6インターフェースとして使用できるようにします。
    このインターフェース上で使用するPPP設定情報を括り付け、外部からのアタック検出時やアタック発生中にパケットを破棄するように設定します。


  4. LAN側インターフェース(vlan 1)をIPv6インターフェースとして使用できるようにします。
    ISPとのPPPが確立していない場合は、LAN側インターフェースにULAアドレスを設定するようにします。
    このインターフェースからRAパケットを送信する設定をし、RAパケットのOフラグをセットするようにします。
    このインターフェースのIPv6アドレスが使用不可(IPv6アドレスが消失)になった場合、そのIPv6プレフィックスについてLifetimeフィールドに0をセットしたRAパケットを送信するようにします。


  5. DHCPv6のパケット、およびICMPv6のパケットは通しつつ、他のIPv6インターネットからの通信を遮断し、内側からの通信は自由に行えるようにするファイアウォール機能の設定をし、PPPoEインターフェース上に割り当てます。


  6. NGN IPv6の閉域網から受信したRAのIPv6プレフィックスに基づいてWAN0インターフェースにNGN IPv6閉域網用のIPv6アドレスを設定するようにします。
    NGN IPv6の閉域網の経路情報提供サーバーから閉域網宛の経路情報を自動取得するようにします。
    ND Proxy機能、およびIPv6 NAT機能を有効にします。
    また、外部からのアタック検出時やアタック発生中にパケットを破棄するように設定します。


  7. 自装置のDNS問い合わせ機能を有効にします。


  8. DHCPv6のパケット、およびICMPv6のパケットは通しつつ、他のNGN IPv6の閉域網からの通信を遮断し、内側からの通信は自由に行えるようにするファイアウォール機能の設定をし、WAN0インターフェース上に割り当てます。


  9. IPv6インターフェースがリンクダウンしているときでも、そのインターフェース宛の通信に応答できるように設定します。


  10. デフォルトルートを設定します。


  11. DNSリレー機能を有効にします。


  12. LAN側PCのためにDHCPv6サーバー機能を有効にします。
    DHCPv6クライアントに提供するDNSサーバーアドレス(LAN側インターフェース(vlan 1)のIPv6アドレス)、使用期限を設定します。


  13. WAN0インターフェースでDHCPv6クライアントを有効にします。
    DHCPv6サーバーに要求する項目を設定します。


  14. PPPoEインターフェースでDHCPv6クライアントを有効にします。
    DHCPv6サーバーに要求する項目を設定します。
    DHCPv6サーバーから割り当てられたIPv6プレフィックスに基づいてLAN側インターフェース(vlan 1)にIPv6アドレスを自動的に設定するようにします。


  15. 設定は以上です。設定内容をstartup-configに保存します。


まとめ

ルーターのコンフィグ
!
service password-encryption
!
clock timezone JST 9
!
ipv6 domain lookup
!
!
!
ipv6 address-up-always
ppp profile v6-pppoe
 my-username user@isp password 8 e$QNKMe2ohmPDFnghyVppETegAA
 lcp keepalive echo-interval 60
!
interface gigabitEthernet 0
 ipv6 address autoconfig
 ipv6 ngn enable
 no shutdown
 ipv6 nd proxy vlan 1 ngn
 ipv6 npt vlan 1 auto nd-multicast
 ipv6 traffic-filter v6ngn-in in
 ipv6 traffic-filter v6ngn-out out
 ipv6 dhcp client ngn-v6
 ipv6 ids in protect
!
interface gigabitEthernet 0.1
 ipv6 enable
 ipv6 unnumbered vlan 1
 no shutdown
 pppoe enable
  ppp bind-profile v6-pppoe
 ipv6 traffic-filter v6pppoe-in in
 ipv6 traffic-filter v6pppoe-out out
 ipv6 dhcp client isp-v6
 ipv6 ids in protect
!
interface gigabitEthernet 1
 shutdown
!
interface gigabitEthernet 2
 no shutdown
!
interface gigabitEthernet 3
 no shutdown
!
interface gigabitEthernet 4
 no shutdown
!
interface gigabitEthernet 5
 no shutdown
!
interface loop 0
 shutdown
!
interface loop 1
 shutdown
!
interface vlan 1
 ipv6 enable
 ipv6 ngn ula
 no shutdown
 no ipv6 nd suppress-ra
 ipv6 nd other-config-flag
 ipv6 nd ra-invalidate
!
ipv6 route default gigabitEthernet 0.1
!
access-list ipv6 extended v6ngn-in
 dynamic permit udp any interface gigabitEthernet 0 eq 546
 dynamic permit icmpv6 any any
access-list ipv6 extended v6ngn-out
 dynamic permit ipv6 any any
access-list ipv6 extended v6pppoe-in
 dynamic permit udp any interface gigabitEthernet 0.1 eq 546
 dynamic permit icmpv6 any any
access-list ipv6 extended v6pppoe-out
 dynamic permit ipv6 any any
!
proxydns ipv6 enable
!
!
ipv6 dhcp pool vlan 1
 dns-server interface vlan 1
 information-refresh 0 2 0
dhcp-server ipv6 enable
!
ipv6 dhcp client-profile ngn-v6
 request dns-server
 request domain-name
 request information-refresh
 information-only
ipv6 dhcp client-profile isp-v6
 request dns-server
 ia-pd configure vlan 1 ::1:0:0:0:0/64 eui-64
!
!
end





CentreCOM ARX640S 設定例集 5.1.5 #30

(C) 2011-2014 アライドテレシスホールディングス株式会社

PN: 613-001568 Rev.E

<前頁 次頁> << >> 目次 (番号順 (詳細)回線別 (詳細)機能別 (詳細)