[ 目次
/ ダイヤルアクセス
/ エコノミー
/ スタンダード
]
[ +VPN
/ +専用線
/ +ISDN
/ +フィルタ
/ files
]
新規作成日 | 1997/Nov/22 |
最終変更日 | 2018/Nov/06 |
文書サイズ | 26KB |
[ 条件、特徴など ]
[ OCNエコノミー設定条件 ]
項目 内容 アクセス回線 128Kbps専用線
PPP
unnumberdグローバルアドレス 172.16.184.32〜172.16.184.47 (16個)
- ユーザ分(14個)
- ネットワークアドレス(1個)
- ブロードキャストアドレス(1個)
ネットマスク 255.255.255.240 (28ビット) ルータアドレス 172.16.184.33
[ ネットワーク設計 ]
OCNエコノミー # # 128K専用線 # +----+----------------+ | [BRI1] | | | | RT140e | | | | [LAN1] [LAN2] | +----+-----------+----+ | |192.168.0.1 | | 192.168.0.0/24 | ----+------+------------------------------------ | | | |192.168.0.2〜192.168.0.254 | +---------+---------+ | | コンピュータ/端末 | | +-------------------+ | |172.16.184.33 172.16.184.32/28 ----+----+----------------------+--------------------------- | | |172.16.184.34 |172.16.184.35〜172.16.184.45 +---------+---------+ +---------+---------+ | コンピュータ | | コンピュータ/端末 | | DNS/WWW/SMTP/POP | +-------------------+ +-------------------+
global | |
種類 | IPアドレスなど |
---|---|
ネットワーク | 172.16.184.32 or 172.16.184.32/28 |
ネットマスク | 255.255.255.240 (28ビット) |
ブロードキャスト | 172.16.184.47 |
ルータ (RT140e) | 172.16.184.33 ↓ default, 192.168.0.0/24 |
DNS/WWW/SMTP/POPサーバ | 172.16.184.34 |
アドレス変換用 | 172.16.184.46 |
空き | 172.16.184.35〜172.16.184.45 |
private | |
種類 | IPアドレスなど |
ネットワーク | 192.168.0.0 or 192.168.0.0/24 |
ネットマスク | 255.255.255.0 (24ビット) |
ブロードキャスト | 192.168.0.255 |
ルータ (RT140e) | 192.168.0.1 ↓ default, 172.16.184.32/28 |
アドレス変換ルール global | private |
172.16.184.46 | 192.168.0.1〜192.168.0.254 |
空き | 192.168.0.2〜192.168.0.254 |
IPアドレス | 割り当て | DHCPスコープ番号 |
---|---|---|
global | ||
172.16.184.32 | network address | − |
172.16.184.33 | ルータ (RT140e) | − |
172.16.184.34 | サーバ DNS/WWW/SMTP/POP/など | − |
172.16.184.35 〜 172.16.184.45 | ホスト | 1 |
172.16.184.46 | IPマスカレード | − |
172.16.184.47 | (directed) broadcast address | − |
255.255.255.240 (28ビット) | subnet mask | − |
private | ||
192.168.0.0 | network address | − |
192.168.0.1 | ルータ (RT140e) | − |
192.168.0.2 〜 192.168.0.254 | ホスト | 2 |
192.168.0.255 | (directed) broadcast address | − |
255.255.255.0 (24ビット) | subnet mask | − |
255.255.255.255 | limited broadcast address | − |
NAT機能とパケットフィルタ機能とルーティング機能の位置関係
OCNエコノミー # [BRI] # 128K専用線 # RT140e +-----------------+-----------------------------------------------------+ | | | | +-----------------------------+ | | | PPPやISDN回線の処理 | | | +-----------------------------+ | | | | | | <外側> | | +-----------------------------+ | | | NAT | | | | +----------(1)----------+ | | | | | ▲ | | | | | | 管理テーブル | | | | | +-----------------------+ | | | +-----------------------------+ | | | <内側> | | | | | +-----------------------------+ +-----------------------------+ | | | IPフィルタ | | 自己アドレスの処理 | | | | +----(↓)----+----(↑)----+ | | | | | | | in | out | | | telnetサーバ, tftpサーバ, | | | | +----(↓)----+----(↑)----+ | | SGW, など | | | +-----------------------------+ +-----------------------------+ | | | | 172.16.184.33 | | (PP#1) | 192.168.0.1 | | | | | | +-----------------------------------------------------------------+ | | | IPルーティング | | | +-----------------------------------------------------------------+ | | | | | | | | (LAN1/Primary) (LAN1/Secondary) (LAN2/Primary) (LAN2/Secondary) | | 172.16.184.32/28 未使用 192.168.0.0/24 未使用 | | | | | | | | +-----------------------------+ +-----------------------------+ | | | IPフィルタ | | IPフィルタ | | | | +----(↑)----+----(↓)----+ | | +----(↑)----+----(↓)----+ | | | | | in | out | | | | in | out | | | | | +----(↑)----+----(↓)----+ | | +----(↑)----+----(↓)----+ | | | +-----------------------------+ +-----------------------------+ | | | | | | | | +-----------------------------+ +-----------------------------+ | | | イーサネットの処理 | | イーサネットの処理 | | | +-----------------------------+ +-----------------------------+ | | | | | | | +------+---------------------+-------------+---------------------+------+ | [LAN1] | | [LAN2] | | | | | 192.168.0.0/24 | ---+-------+--------------------- | | | |192.168.0.2〜192.168.0.254 | | 172.16.184.32/28 ---+----+----------------------+---------------------------- | | |172.16.184.34 |172.16.184.35〜172.16.184.45 +---------+---------+ +---------+---------+ | コンピュータ | | コンピュータ/端末 | | DNS/WWW/SMTP/POP | +-------------------+ +-------------------+
NAT機能とパケットフィルタ機能とルーティング機能の位置関係
OCNエコノミー # [BRI] # 128K専用線 # RT140e/f +-----------------+-----------------------------------------------------+ | | | | +-----------------------------+ | | | PPPやISDN回線の処理 | | | +-----------------------------+ | | | | | | <外側> | | +-----------------------------+ | | | | | | | NATディスクリプタ | | | | | | | | +-(1)-+-(2)-+-(3)-+-(4)-+ | | | | | ▲ | ▲ | ▲ | ▲ | | | | | +-----+-----+-----+-----+ | | | +-----------------------------+ | | | <内側> | | | | | +-----------------------------+ +-----------------------------+ | | | IPフィルタ | | 自己アドレスの処理 | | | | +----(↓)----+----(↑)----+ | | | | | | | in | out | | | telnetサーバ, tftpサーバ, | | | | +----(↓)----+----(↑)----+ | | SGW, など | | | +-----------------------------+ +-----------------------------+ | | | | | | default 172.16.184.33, 192.168.0.1 | | (PP#1) (自己アドレス) | | | | | | +-----------------------------------------------------------------+ | | | IPルーティング | | | +-----------------------------------------------------------------+ | | | | | | | | (LAN1/Primary) (LAN1/Secondary) (LAN2/Primary) (LAN2/Secondary) | | 172.16.184.32/28 未使用 192.168.0.0/24 未使用 | | | | | | | | +-----------------------------+ +-----------------------------+ | | | IPフィルタ | | IPフィルタ | | | | +----(↑)----+----(↓)----+ | | +----(↑)----+----(↓)----+ | | | | | in | out | | | | in | out | | | | | +----(↑)----+----(↓)----+ | | +----(↑)----+----(↓)----+ | | | +-----------------------------+ +-----------------------------+ | | | | | | | | | <内側> | | <内側> | | | +-----------------------------+ +-----------------------------+ | | | | | | | | | NATディスクリプタ | | NATディスクリプタ | | | | | | | | | | +-(1)-+-(2)-+-(3)-+-(4)-+ | | +-(1)-+-(2)-+-(3)-+-(4)-+ | | | | | ▼ | ▼ | ▼ | ▼ | | | | ▼ | ▼ | ▼ | ▼ | | | | | +-----+-----+-----+-----+ | | +-----+-----+-----+-----+ | | | +-----------------------------+ +-----------------------------+ | | | <外側> | | <外側> | | | | | | | | | +-----------------------------+ +-----------------------------+ | | | イーサネットの処理 | | イーサネットの処理 | | | +-----------------------------+ +-----------------------------+ | | | | | | | +------+---------------------+-------------+---------------------+------+ | [LAN1] | | [LAN2] | | | | | 192.168.0.0/24 | ---+-------+--------------------- | | | |192.168.0.2〜192.168.0.254 | | 172.16.184.32/28 ---+----+----------------------+---------------------------- | | |172.16.184.34 |172.16.184.35〜172.16.184.45 +---------+---------+ +---------+---------+ | コンピュータ | | コンピュータ/端末 | | DNS/WWW/SMTP/POP | +-------------------+ +-------------------+
宛先/ネットマスク | 次のホップ | 生成コマンド |
---|---|---|
default | PP[01] | ip pp route add net |
172.16.184.32/28 | LAN1(172.16.184.33) | ip lan1 address |
192.168.0.0/24 | LAN2(192.168.0.1) | ip lan2 address |
<外側> …PPインタフェース側 +------------+ | ☆ | …外側アドレス (グローバル・アドレス) | ↑ | | | | | ▲ | …1組のIPマスカレード変換 | / \ | | ↑↑↑↑↑ | | ○○○○○ | …内側アドレス (プライベート・アドレス) +------------+ <内側> …ルーティング側
項目 | 内容 | 生成コマンド |
---|---|---|
適用インタフェース | PP[01] | pp select 1 |
NAT | 使用する | nat use on |
IPマスカレード | 使用する | nat masqerade on |
グローバルIPアドレス | 172.16.184.46 | nat address global |
プライベートIPアドレス | 192.168.0.1〜192.168.0.254 | nat address private |
静的なNAT設定 | なし | nat address global |
静的IPマスカレード | なし |
項目 | 内容 | 生成コマンド |
---|---|---|
NATディスクリプタ番号 | 1 | |
タイプ | masquerade | nat descriptor type |
外側アドレス | 172.16.184.46 | nat descriptor address outer |
内側アドレス | 192.168.0.1〜192.168.0.254 | nat descriptor address inner |
静的なNAT設定 | なし | nat descriptor static |
静的IPマスカレード | なし | |
適用インタフェース | PP[01] |
種類 | IPアドレスなど |
---|---|
ホスト | 172.16.184.35〜172.16.184.45 |
ネットマスク | 255.255.255.240 (28ビット) |
ブロードキャスト | 172.16.184.47 |
ゲートウェイ (ルータ) | 172.16.184.33 |
DNSサーバ | 172.16.184.34 |
SMTPサーバ | 172.16.184.34 |
POPサーバ | 172.16.184.34 |
ドメイン名 | 用意したもの |
種類 | IPアドレスなど |
---|---|
ホスト | 192.168.0.2〜192.168.0.254 |
ネットマスク | 255.255.255.0 (24ビット) |
ブロードキャスト | 192.168.0.255 |
ゲートウェイ (ルータ) | 192.168.0.1 |
DNSサーバ | 172.16.184.34 |
SMTPサーバ | 172.16.184.34 |
POPサーバ | 172.16.184.34 |
ドメイン名 | 用意したもの |
[ RTの設定内容 ]
[ RTの設定例 ]
# # RTに関する設定 # bri line 1 l128 ip lan1 address 172.16.184.33/28 ip lan1 routing protocol none ip lan2 address 192.168.0.1/24 ip lan2 routing protocol none # # DHCPサーバの設定 # dhcp service server dhcp scope 1 172.16.184.35-172.16.184.45/28 dhcp scope 2 192.168.0.2-192.168.0.254/24 # # 接続相手に関する設定 (OCNエコノミー,専用線) # pp select 1 pp bind bri 1 ip pp route add net default 1 nat use on nat masquerade on nat address global 172.16.184.46 nat address private 192.168.0.1-192.168.0.254 pp enable 1 # # RTに関する設定 # dns server 172.16.184.34 dns domain "ドメイン名" # # 保存と再起動 # save restart
# # RTに関する設定 # bri line 1 l128 ip lan1 address 172.16.184.33/28 ip lan1 routing protocol none ip lan2 address 192.168.0.1/24 ip lan2 routing protocol none # # DHCPサーバの設定 # dhcp service server dhcp scope 1 172.16.184.35-172.16.184.45/28 dhcp scope 2 192.168.0.2-192.168.0.254/24 # # NATディスクリプタの設定 # nat descriptor type 1 masquerade nat descriptor address outer 1 172.16.184.46 nat descriptor address inner 1 192.168.0.1-192.168.0.254 # # 接続相手に関する設定 (OCNエコノミー,専用線) # pp select 1 pp bind bri 1 ip pp route add net default 1 ip pp nat descriptor 1 pp enable 1 # # RTに関する設定 # dns server 172.16.184.34 dns domain "ドメイン名" # # 保存と再起動 # save restart
以下のようにフィルタ設定を行ないます。
# # IPフィルタの定義 # ip filter 10 reject 172.16.184.32/28 * * * * ip filter 11 pass * 172.16.184.32/28 icmp * * ip filter 12 pass * 172.16.184.32/28 established * * ip filter 13 pass * 172.16.184.32/28 tcp,udp * domain ip filter 14 pass * 172.16.184.32/28 tcp ftpdata * ip filter 15 pass * 172.16.184.32/28 udp domain * ip filter 20 reject 192.168.0.0/24 * * * * ip filter 21 pass * 192.168.0.0/24 icmp * * ip filter 22 pass * 192.168.0.0/24 established * * ip filter 23 pass * 192.168.0.0/24 tcp,udp * domain ip filter 24 pass * 192.168.0.0/24 tcp ftpdata * ip filter 25 pass * 192.168.0.0/24 udp domain * ip filter directed-broadcast on ip filter source-route on
# PP[01]のIN方向にフィルタを適用 pp select 1 ip pp secure filter in 10 11 12 13 14 15 20 21 22 23 24 25
サーバの提供する情報/サービスの使用するプロトコルを16番のフィルタのよ うに追加します。
# IPフィルタの定義 ip filter 16 pass * 172.16.184.34 tcp,udp * smtp,ident,gopher,finger,www,nntp,ntp,33434-33500
# PP[01]のIN方向にフィルタを適用 pp select 1 ip pp secure filter in 10 11 12 13 14 15 16 20 21 22 23 24 25
[ 目次
/ ダイヤルアクセス
/ エコノミー
/ スタンダード
]
[ +VPN
/ +専用線
/ +ISDN
/ +フィルタ
/ files
]
|