#amazon(4839937745)
 

#adsense(728x90)

 

インターフェースの設定(Ethernet)[edit]

設定[edit]

  1. IP アドレス
    rt# ip int address ip_addr/mask [broadcast ip_addr]
    
  2. I/F速度
    rt# lan type int speed [port] [speed [port]...]
    
    • port
      • スイッチングハブを内蔵している場合は、ポートごとに設定できる
        speed規格
        100-fdx100base-TX Full-Duplex
        100-hdx100base-TX Half-Duplex
        10-fdx10base-T Full-Duplex
        10-hdx10base-T Half-Duplex

確認[edit]

rt# show status int

インターフェースの設定(PPPoE)[edit]

設定[edit]

rt# pp select num P2P設定モードに入る
rtppnum# pp keepalive use lcp-echo
rtppnum# pp keepalive interval sec count=num
rtppnum# pp always-on on|off 常時接続の可否
rtppnum# pppoe use int 使用するI/F
rtppnum# pp auth accept pap|chap
rtppnum# pp auth myname user passwd
rtppnum# ppp lcp mru on 1454 MRUのサイズ
rtppnum# ppp ccp type none パケット圧縮
rtppnum# ip pp address ip_addr/netmask
rtppnum# ip pp mtu size MTUのサイズ
rtppnum# pp enable num P2P設定を有効にする
rtppnum# pp select none P2P設定モードを抜ける
rt#

インターフェースの設定(PPP)[edit]

自電話番号[edit]

rt# isdn local address int tel_num[/sub_addr]
  1. ダイヤルアップ先
    rt# pp select num P2P設定モードに入る
    rtppnum# pp bind int bri I/Fを関連付ける
    rtppnum# isdn remote address call|arrive tel_num[/sub_addr] DU先
    rtppnum# pp enable num P2P設定を有効にする
    rtppnum# pp select none P2P設定モードを抜ける
    

インターフェースの設定(共通)[edit]

コメント[edit]

rt# description int description

ルーティングの設定[edit]

スタティック ルート[edit]

rt# ip route ip-addr/netmask gateway next-hop

デフォルト ルート[edit]

rt# ip route default gateway next-hop

確認[edit]

rt# show ip route

OSPF[edit]

確認[edit]

rt# show status ospf database
rt# show status ospf neighbor
rt# show status ospf interface

ARP[edit]

確認[edit]

rt# show arp

ACL[edit]

ip interface secure filter in|out num...
ip filter num type src-ip-addr dst-ip-addr protocol src-port dst-port

VRRP [Virtual Router Redundancy Protocol][edit]

概要[edit]

                          lan1     lan2
                    ┌───[Router1]───┐
                    │      2       2      │
                    │     ID1     ID2     │
       [Host1]───┤     [1]     [1]     ├───[Host2]
             4      │                     │      4
                    │    lan1     lan2    │
                    └───[Router2]───┘
192.168.0.0/24              3       3              192.168.1.0/24

VRRP の有効化[edit]

rt# ip int vrrp id ip_addr [priority=num] [preempt=on|off] [auth=key]

ex)

rt1# ip lan1 vrrp 1 192.168.0.1 priority=200
rt1# ip lan1 vrrp 2 192.168.1.1 priority=200
rt2# ip lan1 vrrp 1 192.168.0.1 priority=100
rt2# ip lan1 vrrp 2 192.168.1.1 priority=100

シャットダウントリガの設定[edit]

rt# ip int vrrp shutdown trigger id trigger
トリガ説明
lan[0-9]+Ethernetがリンクダウンした場合
pp pp_num [dlci=DLCI]P2P回線が切断された場合
route net_addr [nexthop]特定のネットワークがルーティングテーブルから消えた場合
[特定のネットワークへの次ホップが一致しない場合]

ex)

rt1# ip lan1 vrrp shutdown trigger 1 lan2 lan2がリンクダウンしたら、ID1のlan1をシャットダウン
rt1# ip lan2 vrrp shutdown trigger 2 lan1 lan1がリンクダウンしたら、ID2のlan2をシャットダウン

VRRPの無効化[edit]

rt# no ip int vrrp id
rt# no ip int vrrp shutdown trigger id trigger

ex)

rt1# no ip lan1 vrrp 1
rt1# no ip lan2 vrrp 2
rt1# no ip lan1 vrrp shutdown trigger 1
rt1# no ip lan2 vrrp shutdown trigger 2
rt2# no ip lan1 vrrp 1
rt2# no ip lan2 vrrp 2

確認[edit]

rt# show status vrrp [int [id]]
rt1# show status vrrp
 LAN1 ID:1  Virtual-IP: 192.168.0.1
  Current master: 192.168.0.2 Priority: 200 VRRP ID 1のマスタ情報
       Own state: Master / Priority: 200  Preempt  Auth: NONE  Timer: 1 自I/Fの状態
 LAN2 ID:2  Virtual-IP: 192.168.1.1
  Current master: 192.168.1.2 Priority: 200
       Own state: Master / Priority: 200  Preempt  Auth: NONE  Timer: 1

NAT[edit]

NAPT 設定[edit]

  1. NAT ディスクリプタの定義
    rt# nat descriptor type nat-desc-num masquerade
    
    • nat-desc-num
      • NAT ディスクリプタの識別番号
      • 1~2147483647
  2. 外部アドレスの定義
    rt# nat descriptor address outer nat-desc-num out-addr
    
    • out-addr
      • 外部 IP アドレス
      • primary を指定すると、インターフェースのアドレスをオーバーロードする
  3. 内部アドレスの定義
    rt# nat descriptor address inner nat-desc-num in-addr
    
    • in-addr
      • NAT を許可する内部 IP アドレス
      • 省略すると、すべてのアドレスを許可する
  4. インターフェースへの適用
    rt# ip lan3 nat descriptor nat-desc-num
    

スタティック エントリ[edit]

rt# nat descriptor masquerade static nat-desc-num num in-addr l4-proto [out-port [in-port]]

スタティック NAT 設定[edit]

  1. NAT ディスクリプタの定義
    rt# nat descriptor type nat-desc-num nat
    
    • nat-desc-num
      • NAT ディスクリプタの識別番号
      • 1~2147483647
  2. 外部アドレスの定義
    rt# nat descriptor address outer nat-desc-num out-addr
    
    • out-addr
      • 外部 IP アドレス
      • 静的 NAT を行うアドレスのうち 1 つ
      • 外部インターフェースを定義するために必要であるため、ダミーで設定する
  3. 内部アドレスの定義
    rt# nat descriptor address inner nat-desc-num in-addr
    
    • in-addr
      • 内部 IP アドレス
      • 静的 NAT を行うアドレスのうち 1 つ
      • 内部インターフェースを定義するために必要であるため、ダミーで設定する
  4. エントリの設定
    rt# nat descriptor static nat-desc-num nat-id out-addr=in-addr [count]
    
    • nat-id
      • NAT エントリの ID
      • ディスクリプタ内でユニークなもの (1~2147483647)
    • out-addr
      • 外部 IP アドレス
    • in-addr
      • 内部 IP アドレス
    • count
      • アドレスが連続する場合に設定
      • デフォルトは 1 (連続しない)
  5. インターフェースへの適用
    rt# ip lan3 nat descriptor nat-desc-num
    

確認[edit]

rt# show nat descriptor address all

VPN[edit]

IPsecの設定[edit]

rt# tunnel select tun_num トンネル設定モードに入る
rttunnel1# ipsec tunnel policy_id SAポリシーを設定
rttunnel1# tunnel enable tun_num トンネル設定を有効にする
rttunnel1# ipsec ike pre-shared-key gw_id text 共有鍵の設定
rttunnel1# ipsec ike remote address gw_id ip_addr 接続先の設定
rttunnel1# ipsec ike local address gw_id ip_addr 自分の設定
rttunnel1# ipsec sa policy policy_id gw_id esp 3des-cbc md5-hmac
rttunnel1# ipsec auto refresh on
rttunnel1# tunnel select none

トンネルへのルーティング[edit]

rt# ip route 192.168.1.0/24 gateway tunnel tun_num
rt# ip route default gateway pp tun_num

確認[edit]

rt# show ipsec sa

その他の設定[edit]

パスワード[edit]

rt# login password
rt# administrator password

プロンプト[edit]

rt# console prompt

コンソールの無通信切断[edit]

rt# login timer sec|clearenter.png

コンソール設定[edit]

rt# console character code enter.png
rt# console columns num enter.png
rt# console lines num enter.png
rt# console info on|off enter.png

SNMP[edit]

rt# snmp community read-only|read-write community

時刻関連[edit]

rt# timezone jst enter.png
rt# date yyyy-mm-ddenter.png
rt# time hh:mm:ssenter.png
rt# ntpdate ip-addr

設定の保存[edit]

rt# saveenter.png
Saving ... CONFIG0 Done .

システム情報[edit]

rt# show environment
 

#adsense(728x90)


トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2020-07-08 (水) 18:10:14