title & link 更新日 サイズ 目次/用語/説明/Q&A/など 2018/Nov/06 28KB TCP/IPネットワーク 2018/Nov/06 20KB IPXネットワーク 2018/Nov/06 5.7KB ブリッジ/混合ネットワーク 2018/Nov/06 5.5KB files 2018/Nov/06 2.1KB
[ 用語/説明/など ]
[ IPXネットワーク ]
[ ブリッジ/混合ネットワーク ]
|
|
RTシリーズは、「リモートルータって何ですか?」に書かれている通り、 基本はリモートルータです。
通信回線を介して遠隔地のLAN(ネットワーク)間接続する装置
通信回線を介さず、構内のLAN(ネットワーク)間接続する装置
そのRTシリーズのなかでリモートルータとしての機能を生かしながら、
ローカルルータとしても使用可能な製品が、
2つのLANインタフェースを搭載したRT140eです。
ローカルルータとして必要な要素
複数のネットワークにルーティングする処理が必要です。(当然)
複数のLANコントローラが必要です。(当然)
RTシリーズでは、ひとつのLANコントローラでも
ローカルルータのように働かせることができます。
プライマリネットワーク/セカンダリネットワークとローカルルータの違いを
少し紹介します。
[ プライマリネットワーク/セカンダリネットワーク ]
TCP/IPネットワークの限定された機能ですが、
「プライマリアドレスとセカンダリアドレス」の機能です。
これは、ひとつの物理ネットワーク(LANコントローラ)にふたつの論理ネットワーク
(プライマリネットワークとセカンダリネットワーク、
プライマリアドレスとセカンダリアドレス)を置き、各論理ネットワーク間を
IPルーティングします。
+------------+
| RTシリーズ |
+-----+------+
| 172.16.184.33 (primary) 172.16.184.32/28
| 192.168.0.1 (secondary) 192.168.0.0/24
------+----------+--------------------------+------------------
| |
|172.16.184.34 |192.168.0.2
+---------+---------+ +---------+---------+
| コンピュータ/端末 | | コンピュータ/端末 |…
+-------------------+ +-------------------+
+-------------------+
| コンピュータ/端末 |
+---------+---------+
|172.16.184.34
| 172.16.184.32/28
------+----------+---------------------------------------------
|
| 172.16.184.33 (primary)
+-----+------+
| RTシリーズ |
+-----+------+
| 192.168.0.1 (secondary)
| 192.168.0.0/24
------+----------+---------------------------------------------
|
|192.168.0.2
+---------+---------+
| コンピュータ/端末 |
+-------------------+
[ ローカルルータ ]
ローカルルータには、LANコントローラが複数搭載されます。 それぞれにTCP/IPネットワークを割り当てて、IPルーティングします。
つまり、物理層と論理層が1対1に対応しています。
+-------------------+
| コンピュータ/端末 |
+---------+---------+
|172.16.184.34
| 172.16.184.32/28
------+----------+---------------------------------------------
|
| 172.16.184.33
+-------+--------+
| ローカルルータ |
+-------+--------+
| 192.168.0.1
| 192.168.0.0/24
------+----------+---------------------------------------------
|
|192.168.0.2
+---------+---------+
| コンピュータ/端末 |
+-------------------+
役割、機能、できること/できないこと、、、が違います。
ルータ/ブリッジという機器、ルーティング/ブリッジングという機構などを 理解する必要があります。本やFAQなどを読んで理解してください。
各LANインタフェースにルーティングできる。
各LANインタフェースにルーティングできない。
パケットの流れる経路を図にしてみました。
: ISDN,専用線,...
PP側,BRI側 :
+--------------------------------+----------------------------------+
| [BRI] |
| (PP#1) | | (PP#2) |
| +--------------------+ +--------------------+ |
| | | |
| +------+-------------------------------------------+--------+ |
| | | |
| | IPルーティング | |
| | | |
| +----------------------------+------------------------------+ |
| | |
| [LAN] |
+--------------------------------+----------------------------------+
|
| 10BASE-Tハブ
+--------------------------------+----------------------------------+
| [LAN1] |
| | |
| ==+=====================+======================+=== |
| | | | |
| [LAN2] [LAN3] [LAN4] |
+----------+---------------------+----------------------+-----------+
| | |
| | |
機器 機器 機器
LAN2とLAN3に接続された機器間の通信は、IPルーティングされません。
: ISDN,専用線,...
PP側,BRI側 :
+--------------------------------+----------------------------------+
| [BRI] |
| (PP#1) | | (PP#2) |
| +--------------------+ +--------------------+ |
| | | |
| +------+-------------------------------------------+--------+ |
| | | |
| | IPルーティング | |
| | | |
| +----------------------------+------------------------------+ |
| | |
| [LAN1] |
| | |
| | HUB機能 |
| ==+=====================+======================+=== |
| | | | |
| | | | |
| [ポート1] [ポート2] [ポート3] |
+----------+---------------------+----------------------+-----------+
| | |
| | |
機器 機器 機器
LAN1とLAN2に接続された機器間の通信は、IPルーティングされません。
: ISDN,専用線,...
PP側,BRI側 :
+--------------------------------+----------------------------------+
| [BRI1] |
| (PP#1) | | (PP#2) |
| +--------------------+ +--------------------+ |
| | | |
| +------+-------------------------------------------+--------+ |
| | | |
| | IPルーティング | |
| | | |
| +------+-------------------------------------------+--------+ |
| | | |
| [LAN1] [LAN2] |
+----------+-------------------------------------------+------------+
| |
LAN1側 | | LAN2側
===========+===================== ===================+=============
LAN1とLAN2に接続された機器間の通信は、IPルーティングされます。
2つのPP側と2つのLAN側を図にしてみました。 経路を追ってゆくとNAT,IPマスカレード,パケットフィルタリングなどの 処理がどのように施されるかわかるかと思います。
: ISDN,専用線,...
PP側,BRI側 :
+--------------------------------+----------------------------------+
| [BRI1] |
| | | |
| | | ←pp bind bri |
| (PP#1) | | (PP#2) |
| +--------------------+ +--------------------+ |
| | | |
| +--------------+ +--------------+ |
| | NAT | ← nat use → | NAT | |
| |IPマスカレード| ← nat masquerade → |IPマスカレード| |
| +--------------+ +--------------+ |
| | | |
| +------------+ +------------+ |
| | IPフィルタ | ← ip pp secure filter → | IPフィルタ | |
| +------------+ +------------+ |
| | | |
| +------+-------------------------------------------+--------+ |
| | | |
| | IPルーティング | |
| | | |
| +------+-------------------------------------------+--------+ |
| | | |
| +------------+ +------------+ |
| | IPフィルタ | ← ip lan? secure filter → | IPフィルタ | |
| +------------+ +------------+ |
| | | |
| [LAN1] [LAN2] |
+----------+-------------------------------------------+------------+
| |
LAN1側 | | LAN2側
===========+===================== ===================+=============
| 出口\入口 | LAN1 ↓ | LAN2 ↓ | PP#1 ↓ | PP#2 ↓ |
| LAN1← | IN ↓ IPルーティング ↓ △ |
IN ↓ IPルーティング ↓ OUT |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
| LAN2← | IN ↓ IPルーティング ↓ OUT |
IN ↓ IPルーティング ↓ △ |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
NAT ↓ IN ↓ IPルーティング ↓ OUT |
| PP#1← | IN ↓ IPルーティング ↓ OUT ↓ NAT |
IN ↓ IPルーティング ↓ OUT ↓ NAT |
NAT ↓ IN ↓ IPルーティング ↓ × |
NAT ↓ IN ↓ IPルーティング ↓ OUT ↓ NAT |
| PP#2← | IN ↓ IPルーティング ↓ OUT ↓ NAT |
IN ↓ IPルーティング ↓ OUT ↓ NAT |
NAT ↓ IN ↓ IPルーティング ↓ OUT ↓ NAT |
NAT ↓ IN ↓ IPルーティング ↓ × |
基本的には、コマンド中「lan」単語の他に「lan1」「lan2」などの単語の入力が
許されるようになります。
その場合、「lan」は、「lan1」と同じ意味になります。
IPアドレスの設定
セカンダリIPアドレスの設定
ネットマスクの設定
ブロードキャストアドレスの設定
経路情報の追加
経路情報の削除
動的経路制御の設定
RIPのフィルタリングの設定
RIPに関する信頼できるゲートウェイの設定
RIP2での認証の設定
RIP2での認証キーの設定
Proxy ARPの設定
フィルタリングによるセキュリティの設定
イーサネットフレームタイプの設定
LAN側のIPXネットワーク番号の設定
LAN側経路情報の追加
LAN側経路情報の削除
LAN側のRIP/SAPブロードキャストの設定
フィルタリングによるセキュリティの設定
bridge lan[LAN番号] filter DIRECTION FILTER_LIST
bridge lan[LAN番号] learning add MAC_ADDRESS
bridge lan[LAN番号] learning delete MAC_ADDRESS
ブリッジするPP側相手先の設定
ブリッジするインタフェース(LAN側,PP側)の設定
LAN側IP設定の表示
LAN側IPX設定の表示
LAN側ブリッジ設定の表示
LANの状態の表示
パケットダンプ
とくにありません。
LAN側IPXネットワークアドレスの設定にclearを新設しました。
clearが設定されるとそのLANインタフェースからの
IPXパケット入出力が行なわれなくなります。
bridge forwardコマンドからbridge groupコマンドに変りました。
bridge forwardコマンドでは、暗黙的にLAN1と各PP間でブリッジする
ことになっていましたが、bridge groupコマンドでは、
任意のインタフェース間でブリッジできるようになりました。
説明用にプライベートアドレスを用いております。
グローバルアドレスを想定したアドレス:172.16.xxx.xxx
プライベートアドレスを想定したアドレス:192.168.xxx.xxx
| 10.0.0.0 | 〜 | 10.255.255.255 |
| 172.16.0.0 | 〜 | 172.31.255.255 |
| 192.168.0.0 | 〜 | 192.168.255.255 |
外の世界(インターネット,グローバル空間)と通信することが 許されたIPアドレス。IPアドレスの重複は許されていない。
外と通信することはできないが、
閉じたLANなどでなら使う事が許されているIPアドレス
インターネット(グローバル空間)と通信する為には、
NATやIPマスカレードなどの変換機能を利用することが必要。
|
|