title & link 更新日 サイズ 目次/用語/説明/Q&A/など 2018/Nov/06 28KB TCP/IPネットワーク 2018/Nov/06 20KB IPXネットワーク 2018/Nov/06 5.7KB ブリッジ/混合ネットワーク 2018/Nov/06 5.5KB files 2018/Nov/06 2.1KB
[ 用語/説明/など ]
[ IPXネットワーク ]
[ ブリッジ/混合ネットワーク ]
|
RTシリーズは、「リモートルータって何ですか?」に書かれている通り、 基本はリモートルータです。
通信回線を介して遠隔地のLAN(ネットワーク)間接続する装置
通信回線を介さず、構内のLAN(ネットワーク)間接続する装置
そのRTシリーズのなかでリモートルータとしての機能を生かしながら、
ローカルルータとしても使用可能な製品が、
2つのLANインタフェースを搭載したRT140eです。
ローカルルータとして必要な要素
複数のネットワークにルーティングする処理が必要です。(当然)
複数のLANコントローラが必要です。(当然)
RTシリーズでは、ひとつのLANコントローラでも
ローカルルータのように働かせることができます。
プライマリネットワーク/セカンダリネットワークとローカルルータの違いを
少し紹介します。
[ プライマリネットワーク/セカンダリネットワーク ]
TCP/IPネットワークの限定された機能ですが、
「プライマリアドレスとセカンダリアドレス」の機能です。
これは、ひとつの物理ネットワーク(LANコントローラ)にふたつの論理ネットワーク
(プライマリネットワークとセカンダリネットワーク、
プライマリアドレスとセカンダリアドレス)を置き、各論理ネットワーク間を
IPルーティングします。
+------------+ | RTシリーズ | +-----+------+ | 172.16.184.33 (primary) 172.16.184.32/28 | 192.168.0.1 (secondary) 192.168.0.0/24 ------+----------+--------------------------+------------------ | | |172.16.184.34 |192.168.0.2 +---------+---------+ +---------+---------+ | コンピュータ/端末 | | コンピュータ/端末 |… +-------------------+ +-------------------+
+-------------------+ | コンピュータ/端末 | +---------+---------+ |172.16.184.34 | 172.16.184.32/28 ------+----------+--------------------------------------------- | | 172.16.184.33 (primary) +-----+------+ | RTシリーズ | +-----+------+ | 192.168.0.1 (secondary) | 192.168.0.0/24 ------+----------+--------------------------------------------- | |192.168.0.2 +---------+---------+ | コンピュータ/端末 | +-------------------+
[ ローカルルータ ]
ローカルルータには、LANコントローラが複数搭載されます。 それぞれにTCP/IPネットワークを割り当てて、IPルーティングします。
つまり、物理層と論理層が1対1に対応しています。
+-------------------+ | コンピュータ/端末 | +---------+---------+ |172.16.184.34 | 172.16.184.32/28 ------+----------+--------------------------------------------- | | 172.16.184.33 +-------+--------+ | ローカルルータ | +-------+--------+ | 192.168.0.1 | 192.168.0.0/24 ------+----------+--------------------------------------------- | |192.168.0.2 +---------+---------+ | コンピュータ/端末 | +-------------------+
役割、機能、できること/できないこと、、、が違います。
ルータ/ブリッジという機器、ルーティング/ブリッジングという機構などを 理解する必要があります。本やFAQなどを読んで理解してください。
各LANインタフェースにルーティングできる。
各LANインタフェースにルーティングできない。
パケットの流れる経路を図にしてみました。
: ISDN,専用線,... PP側,BRI側 : +--------------------------------+----------------------------------+ | [BRI] | | (PP#1) | | (PP#2) | | +--------------------+ +--------------------+ | | | | | | +------+-------------------------------------------+--------+ | | | | | | | IPルーティング | | | | | | | +----------------------------+------------------------------+ | | | | | [LAN] | +--------------------------------+----------------------------------+ | | 10BASE-Tハブ +--------------------------------+----------------------------------+ | [LAN1] | | | | | ==+=====================+======================+=== | | | | | | | [LAN2] [LAN3] [LAN4] | +----------+---------------------+----------------------+-----------+ | | | | | | 機器 機器 機器
LAN2とLAN3に接続された機器間の通信は、IPルーティングされません。
: ISDN,専用線,... PP側,BRI側 : +--------------------------------+----------------------------------+ | [BRI] | | (PP#1) | | (PP#2) | | +--------------------+ +--------------------+ | | | | | | +------+-------------------------------------------+--------+ | | | | | | | IPルーティング | | | | | | | +----------------------------+------------------------------+ | | | | | [LAN1] | | | | | | HUB機能 | | ==+=====================+======================+=== | | | | | | | | | | | | [ポート1] [ポート2] [ポート3] | +----------+---------------------+----------------------+-----------+ | | | | | | 機器 機器 機器
LAN1とLAN2に接続された機器間の通信は、IPルーティングされません。
: ISDN,専用線,... PP側,BRI側 : +--------------------------------+----------------------------------+ | [BRI1] | | (PP#1) | | (PP#2) | | +--------------------+ +--------------------+ | | | | | | +------+-------------------------------------------+--------+ | | | | | | | IPルーティング | | | | | | | +------+-------------------------------------------+--------+ | | | | | | [LAN1] [LAN2] | +----------+-------------------------------------------+------------+ | | LAN1側 | | LAN2側 ===========+===================== ===================+=============
LAN1とLAN2に接続された機器間の通信は、IPルーティングされます。
2つのPP側と2つのLAN側を図にしてみました。 経路を追ってゆくとNAT,IPマスカレード,パケットフィルタリングなどの 処理がどのように施されるかわかるかと思います。
: ISDN,専用線,... PP側,BRI側 : +--------------------------------+----------------------------------+ | [BRI1] | | | | | | | | ←pp bind bri | | (PP#1) | | (PP#2) | | +--------------------+ +--------------------+ | | | | | | +--------------+ +--------------+ | | | NAT | ← nat use → | NAT | | | |IPマスカレード| ← nat masquerade → |IPマスカレード| | | +--------------+ +--------------+ | | | | | | +------------+ +------------+ | | | IPフィルタ | ← ip pp secure filter → | IPフィルタ | | | +------------+ +------------+ | | | | | | +------+-------------------------------------------+--------+ | | | | | | | IPルーティング | | | | | | | +------+-------------------------------------------+--------+ | | | | | | +------------+ +------------+ | | | IPフィルタ | ← ip lan? secure filter → | IPフィルタ | | | +------------+ +------------+ | | | | | | [LAN1] [LAN2] | +----------+-------------------------------------------+------------+ | | LAN1側 | | LAN2側 ===========+===================== ===================+=============
出口\入口 | LAN1 ↓ | LAN2 ↓ | PP#1 ↓ | PP#2 ↓ |
LAN1← | IN ↓ IPルーティング ↓ △ |
IN ↓ IPルーティング ↓ OUT |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
LAN2← | IN ↓ IPルーティング ↓ OUT |
IN ↓ IPルーティング ↓ △ |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
PP#1← | IN ↓ IPルーティング ↓ OUT ↓ NAT |
IN ↓ IPルーティング ↓ OUT ↓ NAT |
NAT ↓ IN ↓ IPルーティング ↓ × |
NAT ↓ IN ↓ IPルーティング ↓ OUT ↓ NAT |
PP#2← | IN ↓ IPルーティング ↓ OUT ↓ NAT |
IN ↓ IPルーティング ↓ OUT ↓ NAT |
NAT ↓ IN ↓ IPルーティング ↓ OUT ↓ NAT |
NAT ↓ IN ↓ IPルーティング ↓ × |
基本的には、コマンド中「lan」単語の他に「lan1」「lan2」などの単語の入力が
許されるようになります。
その場合、「lan」は、「lan1」と同じ意味になります。
IPアドレスの設定
セカンダリIPアドレスの設定
ネットマスクの設定
ブロードキャストアドレスの設定
経路情報の追加
経路情報の削除
動的経路制御の設定
RIPのフィルタリングの設定
RIPに関する信頼できるゲートウェイの設定
RIP2での認証の設定
RIP2での認証キーの設定
Proxy ARPの設定
フィルタリングによるセキュリティの設定
イーサネットフレームタイプの設定
LAN側のIPXネットワーク番号の設定
LAN側経路情報の追加
LAN側経路情報の削除
LAN側のRIP/SAPブロードキャストの設定
フィルタリングによるセキュリティの設定
bridge lan[LAN番号] filter DIRECTION FILTER_LIST
bridge lan[LAN番号] learning add MAC_ADDRESS
bridge lan[LAN番号] learning delete MAC_ADDRESS
ブリッジするPP側相手先の設定
ブリッジするインタフェース(LAN側,PP側)の設定
LAN側IP設定の表示
LAN側IPX設定の表示
LAN側ブリッジ設定の表示
LANの状態の表示
パケットダンプ
とくにありません。
LAN側IPXネットワークアドレスの設定にclearを新設しました。
clearが設定されるとそのLANインタフェースからの
IPXパケット入出力が行なわれなくなります。
bridge forwardコマンドからbridge groupコマンドに変りました。
bridge forwardコマンドでは、暗黙的にLAN1と各PP間でブリッジする
ことになっていましたが、bridge groupコマンドでは、
任意のインタフェース間でブリッジできるようになりました。
説明用にプライベートアドレスを用いております。
グローバルアドレスを想定したアドレス:172.16.xxx.xxx
プライベートアドレスを想定したアドレス:192.168.xxx.xxx
10.0.0.0 | 〜 | 10.255.255.255 |
172.16.0.0 | 〜 | 172.31.255.255 |
192.168.0.0 | 〜 | 192.168.255.255 |
外の世界(インターネット,グローバル空間)と通信することが 許されたIPアドレス。IPアドレスの重複は許されていない。
外と通信することはできないが、
閉じたLANなどでなら使う事が許されているIPアドレス
インターネット(グローバル空間)と通信する為には、
NATやIPマスカレードなどの変換機能を利用することが必要。
|