1. はじめに

本ガイドは、『NWR100』(以下、本製品)のユーザーガイドを参照して初期設定を済ませた方に、活用方法をご説明します。

本章では、はじめにご確認いただきたい内容を以下の流れで説明します。

Tip 詳しい技術仕様や使い方をお知りになりたい方は、 技術資料やコマンドリファレンス をご覧ください。

1.1. マニュアルのご案内

本ガイドは、「はじめにお読みください」や「ユーザーガイド」を参照して初期設定を済ませた方に、活用方法をご説明します。本製品の取り扱いシーンに適したマニュアルをお読みください。

活用ガイドの概要
カテゴリー(章) 活用例(節) 概要 ネットワーク構成

本体管理

設定ユーザー管理

設定や管理を行う管理ユーザーと一般ユーザーを設定します。

基本構成

管理パスワード

管理パスワードを変更します。

基本構成

アクセス制限

Web GUI、TELNET、SSHによるアクセス制限を設定します。

基本構成

サーバー公開

ネットボランチDNSを登録して、Webサーバーを公開します。

基本構成

ウェルネスモニター

ウェルネスモニターを利用してトラブルシューティング事例を紹介します。

基本構成

接続ユーザー管理

ゲストWi-Fi

VAP1にゲストWi-Fiを開設します。

ゲストWi-Fi

接続ユーザー管理

無線LAN接続とリモートアクセスVPNの接続ユーザー認証を準備します。

基本構成

無線LAN接続

VAP3に接続ユーザーを認証する無線LANを設定します。

ユーザー認証Wi-Fi

リモートアクセスVPN

接続ユーザーを認証するリモートアクセスVPNを設定します。

リモートアクセスVPN

各マニュアルの想定利用シーン概要
1 learning journey map
マニュアルの一覧
  • はじめにお読みください(製品添付、および、 ウェブサイト
    本製品をお使いになるうえでの注意事項、保証書、保証規定が記載されています。ご使用前に必ずお読みください。

Caution 本製品を設置するときは、「安全上のご注意」を必ず守ってください。
  • ユーザーガイド( ウェブサイト
    製品概要と、各部の名称、ハードウェア仕様、サポート窓口、本製品の設置方法、接続方法、設定方法など、設定を開始するまでの手順が記載されています。

  • ネジの位置決め用シート( ウェブサイト
    ユーザーガイドの取り付け手順に従って、安全にネジ留めをするためのガイドシートです。本製品を壁面に設置する際に紙に実寸で印刷してご活用ください。

  • 活用ガイド(本ガイド、 ウェブサイト
    ユーザーガイドによる初期設定が完了した後の活用例が記載されています。

  • 技術資料( ウェブサイト
    本製品の基本機能の詳細仕様やWeb GUIの操作方法が記載されています。

  • コマンドリファレンス( ウェブサイト
    本製品のコマンドの使い方や、設定するための書式、説明、使用例が記載されています。

Tip 上記マニュアルの最新版は以下のウェブサイトに掲載しています。
https://network.yamaha.com/products/routers/nwr100/techdocs#tab

1 nwr100 tech docs

詳細な設定や技術資料

本製品の詳細な設定方法や管理方法、技術資料、製品情報については、以下のウェブサイトもご覧ください。

項目 内容

技術情報トップページ

技術情報、マニュアル、ファームウェア、FAQなどを公開

マニュアル配布ページ

PDFやHTMLのマニュアルを配布

推奨Webブラウザー

設定に使用可能なWebブラウザーをご確認ください。本ガイドでは、Windows 11のMicrosoft Edgeを例に説明します。

製品情報トップページ

製品情報、設定例、サポート情報やお問い合わせフォームなど

設定例

高度な活用方法や、詳しい解説

1.2. 説明に利用するネットワーク環境

本ガイドで説明するネットワーク構成について説明します。

項目 概要

ネットワーク構成の説明に用いる用語です。

本体管理 」で、本体の設定を行う環境です。

接続ユーザー管理 」の「 ゲストWi-Fiを開設する 」で、ゲストWi-Fiを設定した環境です。

  • ゲスト・ネットワークに接続可能なVAPを設定します。VAP毎に違うネットワークを設定します。

  • ゲスト・ネットワークに接続した端末は互いにアクセスすることはできません。

接続ユーザー管理 」の「 無線LAN接続を管理する 」で、ユーザー認証するWi-Fiを設定した環境です。

  • EAP-PEAPによる、ユーザー名とパスワードを使用したユーザー認証に対応します。

  • セキュリティーとしてWPA3-EAPまたはWPA2-EAPを選択します。

接続ユーザー管理 」の「 リモートアクセスVPN接続を管理する 」で、ユーザー認証するWi-FiとリモートアクセスVPNを設定した環境です。

  • 本製品に内蔵した認証機能により、ネットワークに接続するためのユーザーを管理できます。

  • ユーザー認証で使用するユーザー名とパスワードはWi-Fi接続とリモートアクセスVPNに使用できます。

1.2.1. 説明に用いる用語

ネットワーク 説明

グローバル・
ネットワーク

いわゆる「インターネット」のことで、誰でもアクセスできる、世界に開かれたネットワークのことです。生活空間に置き換えて例えると、屋外のようなものです。

  • 本製品のWANポートにプロバイダーから貸与された機器(モデムやONUなど)を接続して、このネットワークに接続します。

  • このネットワークには、グローバルIPアドレスが割り当てられています。

    • グローバル・ネットワークを例示する場合は、「203.0.113.0/24」の範囲を利用します。

Tip

世界中に様々な情報が溢れています。善良な情報がたくさんありますが、悪意に満ちた情報や攻撃もあります。

プライベート・
ネットワーク

自宅や社内などの閉ざされた(限定された)ネットワークです。生活空間に置き換えて例えると、屋内や職場(オフィス)のようなものです。

  • 本製品をはグローバル・ネットワークとプライベート・ネットワークの境界に設置し、アドレス変換(NAT)をしたり、安全性を高めたりします。

  • 本製品のLANポートやVAP1~VAP4(下記「無線LAN」参照)にネットワーク端末を接続すると、このネットワークに参加できます。

  • このネットワークには、プライベートIPアドレスを割り当てます。

    • プライベート・ネットワークを例示する場合は、「192.168.100.0/24」の範囲を利用します。

ゲスト・
ネットワーク

自宅や職場に来訪された方にインターネット接続環境を提供できるネットワークです。 生活空間間に置き換えて例えると、玄関先や応接間、応接ロビーのようなものです。

  • ゲスト・ネットワークからグローバル・ネットワークへアクセスできますが、プライベート・ネットワークへのアクセスはできません。

  • 本製品は、VAP1~VAP4(下記「無線LAN」参照)をゲスト・ネットワーク(ゲストWi-Fi)に設定可能です。

  • このネットワークは、IPv4アドレスのみ利用可能です。

  • このネットワークには、プライベート・ネットワークとは異なるプライベートIPアドレスを割り当てます。

    • ゲスト・ネットワークを例示する場合は、「172.16.101.0/24」の範囲を利用します。

ネットボランチDNS

ヤマハネットワーク製品(主に、ルーター)に実装されたダイナミックDNS機能の一種です。利用開始時に、希望する「ホスト名」をヤマハが運営するネットボランチDNSサーバーに登録します。本製品は、グローバルIPアドレスをプロバイダーから付与されたタイミングで、ネットボランチDNSサーバーに通知します。そのため、動的IPアドレス(不定IPアドレス)環境でも、サーバー公開や拠点管理などに利用できます。

グローバルIPアドレスの登録、更新などの手順には独自のプロトコルを用いるため、他のダイナミックDNSサービスとの互換性はありません。

インターフェース 説明

無線LAN

無線LANは、LAN(Local Area Network)の接続に電波を利用する方式です。

  • IEEE 802.11a/b/g/n/ac/ax規格に対応しています。

  • 通信帯域は「2.4GHz帯」と「5GHz帯」に対応しています。

無線LANには、VAP1、VAP2、VAP3、VAP4の仮想アクセスポイント機能があります。

  • VAP(Virtual Access Point)とは、1台のAP(Access Point)をあたかも複数のAPであるかのように動作させることができる機能です。

  • 本製品は、4つのVAPを利用できます。

  • 各VAPは、異なるMACアドレス、SSID、セキュリティー方式を利用できます。

  • VAP4は、工場出荷時の状態で無線LAN接続できるように初期設定されています。

  • ユーザーガイド では、本製品の設定に利用します。

VAP1

初期設定されていません。

VAP2

初期設定されていません。

VAP3

初期設定されていません。

VAP4

VAP4は、工場出荷時の状態で無線LAN接続できるように初期設定されています。WPSも利用可能です。

ゲストWi-Fi

ゲスト・ネットワークに利用する VAP 設定です。

Wi-Fi

無線LAN製品のうち「Wi-Fi Alliance」が定める規格を満たした製品に付与される認定です。無線LANとほぼ同義で使われます。

有線LAN

有線LANは、LAN(Local Area Network)の接続にケーブルを利用する方式です。

  • 通信方式は「イーサネット(Ethernet)」です。

  • 10BASE-T、100BASE-TX、1000BASE-T規格に対応しています。

有線LANには、LANポートとWANポートがあります。

  • LANケーブルで通信相手と接続します。

LANポート

LAN接続に利用する有線LANポートです。LANは、Local Area Networkの略です。

  • LAN1ポート/LAN2ポート/LAN3ポート/LAN4ポートは、4ポートスイッチングハブです。

  • LAN端末(パソコンやスイッチなど)とLANケーブルで接続します。

  • ユーザーガイド では、本製品の設定に利用します。

WANポート

WAN接続に利用する有線LANポートです。WANは、Wide Area Networkの略です。

  • インターネットへの接続に使用するポートです。

  • プロバイダーから貸与された機器(モデムやONUなど)をLANケーブルで接続します。

  • ユーザーガイド で、インターネット接続を設定します。

ユーザー 説明

ユーザー登録

本製品に登録するユーザーは2種類あり、「設定ユーザー」と「接続ユーザー」を書き分けます。

設定ユーザー

本製品のWeb GUIやコンソールへログインするユーザーです。アクセスレベルは、「管理ユーザー」と「一般ユーザー」があります。

  • 管理ユーザー

    • ログイン可能で、設定や操作の制限はありません。

  • 一般ユーザー

    • ログイン可能ですが、設定や操作が制限されます。

Tip 詳しくは、「 設定ユーザーを登録する 」をご覧ください。

接続ユーザー

ユーザー認証機能により無線LANやリモートアクセスVPNで接続するユーザーです。

Tip 詳しくは、「 接続ユーザーを登録する 」をご覧ください。

1.2.2. 基本のネットワーク構成

  • ユーザーガイド で初期設定した基本のネットワーク構成です。

  • 無線LANまたは有線LANでプロバイダー接続設定(初期設定)しました。

1 explain network

1.2.3. ゲストWi-Fi

  • 接続ユーザー管理 」の「 ゲストWi-Fiを開設する 」で、VAP1にゲストWi-Fiを設定します。

  • ゲスト・ネットワークに接続可能なVAPを設定します。VAPごとに違うネットワークを設定します。

  • ゲスト・ネットワークに接続した端末は互いにアクセスすることはできません。

1 explain network guest

1.2.4. Wi-Fi接続のユーザー認証

  • 接続ユーザー管理 」の「 無線LAN接続を管理する 」で、VAP3にユーザー認証するWi-Fiを設定します。

  • EAP-PEAPによる、ユーザー名とパスワードを使用したユーザー認証に対応します。

  • セキュリティーとしてWPA3-EAPまたはWPA2-EAPを選択します。

1 explain network radius

1.2.5. Wi-Fi接続とリモートアクセスVPNのユーザー認証

  • 接続ユーザー管理 」の「 リモートアクセスVPN接続を管理する 」で、ユーザー認証するWi-FiとリモートアクセスVPNを設定します。

  • 本製品に内蔵した認証機能により、ネットワークに接続するためのユーザーを管理できます。

  • ユーザー認証で使用するユーザー名とパスワードはWi-Fi接続とリモートアクセスVPNに使用できます。

1 explain network radius ra

1.3. 本ガイドの表記について

  • 本ガイドでは、インターネットやネットワークに関する基礎知識は解説しておりません。 詳しくは、市販の解説書などを参考にしてください。

  • 本ガイドの記載内容の一部または全部を無断で転載することを禁じます。

  • 本ガイドに記載されているイラストや画面は、すべて説明のためのものです。

  • 本ガイドの内容および本製品の仕様は、改良のため予告なく変更されることがあります。

  • 本ガイドは、発行時点での最新仕様で説明しています。最新版は、 ウェブサイト からダウンロードできます。

  • 略称、商標、記述形式、安全のための注意喚起の記号などは、以下の項目を参照ください。

    項目 概要

    社名や製品名や用語の略称表記

    各社の製品やサービスの登録商標あるいは商標の表記

    表記ルールやグローバルIPアドレスの例示

    安全のための注意喚起の記号表記

1.3.1. 略称について

  • 本ガイドでは、それぞれの製品や用語について、以下のように略称で記載しています。

    略称 内容

    本製品

    ヤマハ 無線LANルーター NWR100

    本体

    本製品の本体の外観上の部位を示します。
    たとえば、本体底面、本体背面、本体正面など

    セグメント
    L2セグメント

    端末同士が直接通信できる範囲です。ブロードキャストドメインとも呼ばれます。

    ネットワーク
    L3ネットワーク

    端末同士がIPアドレスで通信できる範囲です。異なるネットワークの端末と通信する場合には、ルーターやL3スイッチがデータを仲介します。

    LANケーブル

    100BASE-TX、1000BASE-T 対応イーサネットケーブル

1.3.2. 商標について

本ガイドに記載されている会社名、製品名は各社の登録商標あるいは商標です。

  • Microsoft Windowsは、米国Microsoft Corporationの米国およびその他の国における登録商標です。

  • Wi-Fi、Wi-Fi CERTIFIED、Wi-Fi 4、Wi-Fi 5、Wi-Fi 6は、Wi-Fi Allianceの登録商標です。

1.3.3. 記述形式について

内容の理解を助けるために、本文では以下のルールで表記します。

  • 表記ルール

    記載内容 ルール 記述例

    本文中の注意事項

    アンダーラインで強調

    通信を遮断する

    コマンド

    小文字の太字

    show environment コマンド

    キーボードのキー

    大括弧[ ]で囲む

    [Enter]キー

    複数のキーを同時に押す場合

    同時に押すキーを列挙し、「+」でつなげる

    [Ctrl]+[X]

    Web GUIの操作ボタン

    大括弧[ ]で囲む

    [設定]ボタンをクリックする

  • 画像や図の種類

    図の種類

    説明

    UML

    Unified Modeling Language(統一モデリング言語)。1995年に初版発表後、2005年に国際標準化される。ソフトウェア、システム、ビジネスプロセスなど様々なモデルの構造や振る舞いの表現(モデリング)に用いられる。UML 2.0では、14種類の図(diagram)が標準化されている。

    • UML 1.4.2 → ISO/IEC 19501:2005

    • UML 2.4.1 → ISO/IEC 19505-1:2012、ISO/IEC 19505-2:2012

    アクティビティー図
    (フローチャート)

    Activity Diagram。UMLで標準化された図のひとつ。操作やシステムの流れを表すフローチャート(flow chart)のUML版という位置づけ。
    本ガイドでは、操作の手順や概要を表現する場合に用いている。

    シーケンス図

    Sequence Diagram。UMLで標準化された図のひとつ。
    本ガイドでは、機能や操作の時系列の振る舞いを表現する場合に用いている。

    状態遷移図

    State Machine Diagram。UMLで標準化された図のひとつ。
    本ガイドでは、機能や操作の状態遷移(状態の内容や遷移の条件などの振る舞い)を表現する場合に用いている。

  • IPアドレスを例示するときは、以下のIPアドレスを使用します。

    IPアドレス範囲 記載用途

    203.0.113.0/24

    グローバル・ネットワークの例示

    192.168.100.0/24

    プライベート・ネットワークの例示(本製品の初期値)

    172.16.101.0/24

    ゲスト・ネットワークの例示(本製品の初期値)

    Important このIPアドレスを通信に使用できません。実際に設定するときは、ご利用環境に合わせたものをお使いください。
    Tip RFC6890 (Special-Purpose IP Address Registries) では、192.0.2.0/24 、 198.51.100.0/24 、 203.0.113.0/24 、 2001:db8::/32 などの文書作成用グローバルIPアドレスを予約しています。

1.3.4. 安全のための記号について

本ガイドに記載されている記号とその内容は以下のとおりです。

Important 製品の故障、損傷や誤動作、データの損失を防ぐため、お守りいただく内容です。
Note 製品を正しく操作、運用するために、知っておいていただきたい内容です。
Tip 操作や運用の参考情報です。