<前頁 次頁> << >> ↓ 目次 (番号順 (詳細)・ 回線別 (詳細)・ 機能別 (詳細))
CentreCOM ARX640S 設定例集 5.1.5 #5
ケーブルモデムやxDSLモデムを介して、Ethernetでインターネットサービスプロバイダー(ISP)に接続します(PPPoEは使用しません)。CATV系プロバイダーなどによく見られる接続形態です。この例では、DHCPによりグローバルIPアドレスを動的に割り当てられる端末型接続の基本設定を示します。ダイナミックENAT(ダイナミックNAPT)で1個のアドレスを共用し、ファイアウォール(アクセスリスト)で外部からの不正アクセスを防止します。また、LAN側クライアントの設定を簡単にするため、DNSリレー(プロキシーDNS)とDHCPサーバーも利用します。
ISPからは、以下の情報を提供されているものとします。
| IPアドレス | グローバルアドレス1個(DHCPによる動的割り当て) |
| ゲートウェイアドレス | DHCPサーバーから通知される |
| DNSサーバー | DHCPサーバーから通知される |
Note - ISPによっては、これらの情報に加えて「コンピューター名」を指定される場合があります。その場合は、hostnameコマンドでコンピューター名を設定しておく必要があります。詳しくは本章末尾のメモをご覧ください。
| WAN側(gigabitEthernet 0)IPアドレス | DHCPサーバーから取得する |
| LAN側(vlan 1)IPアドレス | 192.168.10.1/24 |
| DHCPサーバー機能 | 有効 |
| 使用期限 | 2(時間) |
| サブネットマスク | 255.255.255.0 |
| デフォルトゲートウェイ | 192.168.10.1 |
| DNSサーバー | 192.168.10.1 |
| 提供するIPアドレスの範囲 | 192.168.10.100〜192.168.10.131(32個) |

| ルーターの設定 |
interface gigabitEthernet 0 ↓
ip address dhcp ↓
no shutdown ↓
ip napt inside any ↓
ip ids in protect ↓
interface vlan 1 ↓
ip address 192.168.10.1/24 ↓
ip address-up-always ↓
access-list ip extended wan0-in ↓
dynamic permit udp any eq 67 any ↓
access-list ip extended wan0-out ↓
dynamic permit ip any any ↓
interface gigabitEthernet 0 ↓
ip traffic-filter wan0-in in ↓
ip traffic-filter wan0-out out ↓
proxydns ip enable ↓
ip dhcp pool vlan 1 ↓
range 192.168.10.100 192.168.10.131 ↓
dns-server 192.168.10.1 ↓
lease 0 2 0 ↓
subnet prefix-length 24 ↓
dhcp-server ip enable ↓
copy running-config startup-config ↓
| メモ |
hostname deilla1234 ↓
| まとめ |
ルーターのコンフィグ
! service password-encryption ! clock timezone JST 9 ! ! ip address-up-always ! interface gigabitEthernet 0 ip address dhcp no shutdown ip napt inside any ip traffic-filter wan0-in in ip traffic-filter wan0-out out ip ids in protect ! interface gigabitEthernet 1 shutdown ! interface gigabitEthernet 2 no shutdown ! interface gigabitEthernet 3 no shutdown ! interface gigabitEthernet 4 no shutdown ! interface gigabitEthernet 5 no shutdown ! interface loop 0 shutdown ! interface loop 1 shutdown ! interface vlan 1 ip address 192.168.10.1/24 no shutdown ! access-list ip extended wan0-in dynamic permit udp any eq 67 any access-list ip extended wan0-out dynamic permit ip any any ! proxydns ip enable ! ! ip dhcp pool vlan 1 range 192.168.10.100 192.168.10.131 dns-server 192.168.10.1 lease 0 2 0 subnet prefix-length 24 dhcp-server ip enable ! ! end |
(C) 2011-2014 アライドテレシスホールディングス株式会社
PN: 613-001568 Rev.E