フレッツ・グループアクセス プロ
■説明
NTT東日本のフレッツ・グループアクセス プロを利用してプライベートネットワークを構築する設定例を紹介します。
回線ごとに払い出されるネットワークセグメントをLAN 間接続します。
本社の払出しIP セグメント:192.168.10.0/24
支店の払出しIP セグメント:192.168.11.0/24
※本設定例では閉域網での使用を前提としてファイヤウォール(フィルタ)を設定していません。
※show config 実行時と「管理コマンド・設定(設定メンテナンス)」で初期値のパラメータは表示されません。
■設定内容・・・テキストファイルのダウンロードはこちら
■本社
ip address 192.168.10.1/24
ip dhcp address 192.168.10.2/99
ip dhcp server on
ip rip off
ip route 192.168.11.0/24/1 remote 0 static
ip spi mode off
ip stealth mode off
ipsec mode off
remote 0 disconnect idle 0
remote 0 dos mode off
remote 0 mode lan
remote 0 pppoe keepalive on
remote 0 pppoe always on
remote 0 send id XXXX@XXXX.gapro.flets
remote 0 send password XXXX |
■支店
ip address 192.168.11.1/24
ip dhcp address 192.168.11.2/99
ip dhcp server on
ip rip off
ip route 192.168.10.0/24/1 remote 0 static
ip spi mode off
ip stealth mode off
ipsec mode off
remote 0 disconnect idle 0
remote 0 dos mode off
remote 0 mode lan
remote 0 pppoe keepalive on
remote 0 pppoe always on
remote 0 send id XXXX@XXXX.gapro.flets
remote 0 send password XXXX |
|
■解説
■本社
ip address 192.168.10.1/24
フレッツ・グループアクセス プロが払いだすIPアドレスに合わせてIPアドレスを
設定します
ip dhcp address 192.168.10.2/99
フレッツ・グループアクセス プロが払いだすIPアドレスに合わせてDHCPサー
バーが割り当てるIPアドレスを設定します
ip route 192.168.11.0/24/1 remote 0 static
192.168.11.0/24 を宛先とする通信をremote 0にスタティックルートとして
設定します
ip spi mode off
相手側ネットワークからの通信を許可するためにSPI機能をオフに設定します
ip stealth mode off
ルータが相手側ネットワークからのpingに応答するときはオフに設定します
remote 0 disconnect idle 0
自動切断しない設定にします
remote 0 dos mode off
DoS攻撃防御機能をオフに設定します
remote 0 mode lan
フレッツ・グループアクセス プロ に接続するためにLAN型接続を設定します
remote 0 pppoe keepalive on
セッションキープアライブ機能をオンに設定します
remote 0 pppoe always on
PPPoE セッションキープアライブ拡張機能を使用します
remote 0 send id XXXX@XXXX.gapro.flets
PPPoEサーバに送信するユーザID(XXXX@XXXX.gapro.flets)
remote 0 send password XXXX
PPPoEサーバに送信するパスワード(XXXX) |
■支店
ip address 192.168.11.1/24
フレッツ・グループアクセス プロが払いだすIPアドレスに合わせてIPアドレスを
設定します
ip dhcp address 192.168.11.2/99
フレッツ・グループアクセス プロが払いだすIPアドレスに合わせてDHCPサー
バーが割り当てるIPアドレスを設定します
ip route 192.168.10.0/24/1 remote 0 static
192.168.10.0/24 を宛先とする通信をremote 0にスタティックルートとして
設定します
ip spi mode off
相手側ネットワークからの通信を許可するためにSPI機能をオフに設定します
ip stealth mode off
ルータが相手側ネットワークからのpingに応答するときはオフに設定します
remote 0 disconnect idle 0
自動切断しない設定にします
remote 0 dos mode off
DoS攻撃防御機能をオフに設定します
remote 0 mode lan
フレッツ・グループアクセス プロ に接続するためにLAN型接続を設定します
remote 0 pppoe keepalive on
セッションキープアライブ機能をオンに設定します
remote 0 pppoe always on
PPPoE セッションキープアライブ拡張機能を使用します
remote 0 send id XXXX@XXXX.gapro.flets
PPPoEサーバに送信するユーザID(XXXX@XXXX.gapro.flets)
remote 0 send password XXXX
PPPoEサーバに送信するパスワード(XXXX) |
|