インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

Similar documents
株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

1. 本書の目的と事前準備 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様において CTU の初期状態から PPPoE 機能を使用する という設定までの手順についてご説明して

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

myZyXEL.com2.0

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

R76/Gaia ブリッジ構成設定ガイド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

conf_example_260V2_inet_snat.pdf

User's Manual補足:遠隔監視

PowerPoint プレゼンテーション

Managed Firewall NATユースケース

Microsoft PowerPoint - RM-PDU_IP設定方法.ppt

スケジュールによるメール送信イベントの設定方法 ( ファームウエア v6.5x 以降 ) はじめに 本ドキュメントでは Axis ネットワークカメラのファームウエア v6.5x 以降で 指定された曜日と時間帯に 画像を添付したメールを送信するための設定方法を説明します 設定手順 手順 1:Axis

5. モデムや ONU CTU の電源を入れます 無線親機の電源はまだ入れないでください 6. モデムや ONU CTU が完全に起動し ランプが正常点灯した後に無線親機の電源を入れます 7. 無線親機が完全に起動し ランプが正常点灯することを確認します 8. ブラウザを開いてインターネットに接続で

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

AN424 Modbus/TCP クイックスタートガイド CIE-H14

1. 本書の目的 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様で 通信が正常に行えなくなった場 合の障害切り分け方法についてご説明しております 通信障害の原因が不明な際に

ひかり電話対応機器をご利用の方接続設定方法 1 ブラウザーを起動し アドレス ( を入力します 2 お好きなパスワードを入力し 設定 をクリックします ここでお決めいただいたパスワードは 必ずお控えください 既にパスワードを設定済みの場合は 手順 3 へ 3

dovpn-set-v100

Microsoft Word - FortiGate_NH-FV1連携手順書 doc

ADSLモデム設定マニュアル

needlework_update_manual_rev1.4

AP-700/AP-4000 eazy setup

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

使用説明書

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Intuit QuickBooks との統合

AverCasterご利用ガイド

設定手順

ETH0 と ETH1 はそれぞれ独立した IP アドレスを持っているので 指定のブラウザのアドレスバーに対 応した IP アドレスを入力し アクセスします 万が一アクセスできない場合には 最終章の 困ったときは を参照ください ユニットの WebGUI にログイン Chrome を開き シークレッ

ネットワークを構築するときの留意点 ネットワークを構築するときの留意点 ご契約されたサービスによって ネットワークを構築するときの留意点が異なります 対応する NTT のサービス αweb フレッツ接続サービスは NTT 東日本 / 西日本の以下のサービスに対応しています サービス名 NTT 東日本

IPCOMとWindows AzureのIPsec接続について

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

Si-R/Si-R brin シリーズ設定例

PowerPoint プレゼンテーション

4 接続インターフェイスに関係なく LPT1 ローカルポート を選択し Install をクリックします 5 下記メッセージが表示されたら インストールは完了です OK をクリックします 続いて 接続インターフェイス毎に プリンタドライバの設定を説明します コントロールパネルより ハードウェアとサウ

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

Microsoft Word - (修正)101.BLU-103のVoIP設定方法.docx

URoad-TEC101 Syslog Guide

xr-set_IPsec_v1.3.0

スライド 1

Microsoft PowerPoint - PPPoE-2kME マニュアル [互換モード]

Infiniiumオシロスコープ Webコントロール手順書

2 1 事前準備する バージョンアップ操作を行う前に 次の準備を行います (1-1) ひかり電話対応 VoIP アダプタ (AD-200NE) にログインするための パスワード を用意します ひかり電話対応 VoIP アダプタ (AD-200NE) に初めてログインする場合 パスワード設定を行う必要

クラウド接続 「Windows Azure」との接続

目次 2 1 PC Control Utility PD 1 について 動作環境

VoIP-TA 取扱説明書 追加・修正についての説明資料

RF2_BIOS一覧

PowerPoint Presentation

目次 ファームウェアインストーラーについて... 3.ファームウェアインストーラーの動作 ダウンロードモジュール ファームウェアインストーラーの動作環境 ファームウェアインストーラーのインストール アンインストール バージョンアップ...

PowerPoint Presentation

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

AirMac ネットワーク for Windows

Technical Information 文書番号 SYMC-SBG タイトル IPMI/iDRAC による情報採取方法 対象機器 Symantec Messaging Gateway 8300 Series ソフトウェアバージョン - 文書作成日 2011/2/22 最終更新日

PowerPoint プレゼンテーション

Biz Box HUB S724EP ファームウェアバージョンアップ手順書 1

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

Microsoft Word -

14

PRIMEQUEST 2000シリーズ Emulex 8Gbps/16Gbps ファイバーチャネルカード ソフトウェアインストールガイド v

Cisco Aironet 1130AG アクセス ポイント クイック スタート ガイド

Fujitsu Standard Tool

1セットアップをはじめる前に1 セットアップをはじめる前に 1 ご用意いただくもの 機器 本製品 ( 本体 スタンド 電源アダプタ ) 付属のLANケーブル ( 紫 1 橙 1) パソコン NTT 東日本 NTT 西日本から提供されたフレッツ光接続機器 NTT 東日本 NTT 西日本のご案内にしたが

インターネット接続設定 はじめの一歩

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : /

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

目次 1ファームウェアインストーラーについて ファームウェアインストーラーの動作 ダウンロードモジュール ファームウェアインストーラーの動作環境 ファームウェアインストーラーのインストール アンインストール... 4

IPIP(Si-RGX)

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

AirMac ネットワーク構成の手引き

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

Microsoft Word - he70_update_new_j.doc

WatchGuard XTMv スタートアップガイド

SCC(IPsec_win10)_リモート設定手順書.doc

オートビュー

Auto Tracking Server Software 導入手順書

インターネットVPN_IPoE_IPv6_fqdn

Express5800/ シリーズ Windows Server 2008 の利用について 作成日 2008/11/29 初版 - 1 -

DSP5Dアップグレードガイド

TM-m30 詳細取扱説明書

PowerPoint Presentation

[参考資料] Bluetooth対応タブレットでインターネット(MSP1000)

著作権について 本マニュアルの一部またはすべての内容を 許可なく複製 配布することはできません 使用許諾契約の詳細については 使用許諾契約書をご覧ください DoMobile は株式会社日立ソリューションズ クリエイト カナダ 01Communique Laboratory Inc. の登録商標です

インターネットサービス PPPoE 設定マニュアル

オートビュー

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

FW Migration Guide(ipsec1)

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

TM-m30 詳細取扱説明書

untitled

Transcription:

ZyWALL USG シリーズ設定例 株式会社スタッフ アンド ブレーン Rev 1.0 2 台構成による冗長化 について 1. はじめに本設定例では ZyWALL USG シリーズを2 台使用した冗長構成 (Device HA) の設定方法を説明します 同一の設定を行った同一機種 同一ファームウェアの2 台の ZyWALL USG で1つの仮想ルータを構成し 1 台の ZyWALL USG がダウンした場合でも通信を継続することができます IPSec VPN 接続をしている場合 VPN 接続も自動的に復旧し 通信を継続します ここでは ZyXEL Communications Corp. 社から公開されている Ethernet を利用した冗長化の設定例ではなく 日本で多く使用されている PPPoE を利用した冗長化の構成例を記載しています 2. 前提条件冗長化を行う 2 台の USG は同じモデル ファームウェアであること 複数のグローバル IP アドレスを使用するため 複数固定 IP サービスを使用すること 本例では ( 株 ) インターリンク様 (www.interlink.or.jp) の固定 IP アドレス ( 固定 IP8 個 ) での設定例を紹介します 他の複数固定 IP サービスを使用した場合 本設定例通りの動作となることは保証しません 3. 使用環境 (1) インターネット回線フレッツ光 B フレッツ フレッツ ADSL といった NTT 回線 PPPoE での複数固定 IP サービス (2) グローバル IP アドレス 61.xxx.yyy.9/29 G-IP 61.xxx.yyy.9 仮想ルータ IP アドレス (PPPoE) G-IP 61.xxx.yyy.10 仮想ルータ IP アドレス (Ethernet) G-IP 61.xxx.yyy.11 Master IP アドレス G-IP 61.xxx.yyy.12 Backup IP アドレス グローバル IP につきましては お客様の回線契約書等で確認して下さい (3) LAN IP アドレス : 192.168.1.0/24 L-IP 192.168.1.10 仮想ルータ IP アドレス L-IP 192.168.1.11 Master IP アドレス L-IP 192.168.1.12 Backup IP アドレス このガイドでは 冗長化を行う 2 台の USG をそれぞれ Master 及び Backup とし 仮想的に構成するルータを仮想ルータとします 4. その他 (1) 注意 PPPoE での切替わりのため 切替わり時接続認証に時間がかかる場合 再接続できない場合がありますのでご了承ください - 1 -

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup 192.168.1.11 192.168.1.12 192.168.1.10 LAN (192.168.1.0/24) 192.168.1.xx(DHCP 自動割当 ) - 2 -

インターネット 仮想ルータ wan: 61.xxx.yyy.10 lan: 192.168.1.10 192.168.1.0/24 192.168.1.xx(DHCP 自動割当 ) 仮想ルータの内容 HUB IP アドレス設定 IP アドレス設定 wan1_ppp: 61.xxx.yyy.9 wan1: 61.xxx.yyy.10 lan: 192.168.1.10 USG300 (Master) USG300 (Backup) wan1_ppp: 61.xxx.yyy.9 wan1: 61.xxx.yyy.10 lan: 192.168.1.10 管理用 IP アドレス設定 管理用 IP アドレス設定 wan 側 : 61.xxx.yyy.11 wan 側 : 61.xxx.yyy.12 lan 側 : 192.168.1.11 HUB lan 側 : 192.168.1.12-3 -

インターネット 仮想ルータ Master Backup IPSec VPN ルータ Active Passive 仮想ルータ内の Master がダウンした場合 自動で Backup に切り替え ( 数十秒 ~ 数分 ) インターネット 仮想ルータ Master Backup IPSec VPN ルータ Active - 4 -

インターネット 仮想ルータ Master Backup IPSec VPN ルータ Active 仮想ルータ内の Master が復旧した場合 自動で Master に切り替え ( 数十秒 ~ 数分 ) インターネット 仮想ルータ Master Backup IPSec VPN ルータ Active Passive - 5 -

5. インターネット接続設定 (1) 初期状態より設定します (2) クイックスタートガイドを参照してインターネット接続設定を実施します 1 Internet Access First WAN Interface -> ISP Parameters -> Encapsulation に PPP Over Ethernet を選択します 2 User Name Password を入力します User Name Password につきましては お客様の回線契約書等で確認して下さい Nailed-Up にチェックを入れないでください Nailed-Up にチェックを入れると Master がダウンした場合に自動で切り替わらない可能性があります - 6 -

ウィザードが表示されない場合は CONFIGURATION の Quick Setup をクリックして下さい (3) Time Sever 設定 1 左メニューの CONFIGURATION -> System -> Date/Time を選択します 2 Time Zone Setup -> Time Zone にて (GMT+09:00) を選択します 3 Time and Date Setup -> Get from Time Server の Sync Now ボタンを押下します 4 Current Time and Date -> Current Time が GMT+09:00 になることを確認します 5 Apply ボタンを押下します (4) LAN1 からインターネット接続を確認します - 7 -

6. IPSec VPN の設定下層ルータと対向のルータを IPSec VPN 接続します インターネット 仮想ルータ Master Backup IPSec VPN ルータ Active Passive 仮想ルータの Master と対向のルータの間で IPSec VPN の接続設定を行います Backup では 設定する必要はありません (Master と同期 ( 後述 ) すると 自動で設定が行われます ) IPSec VPN 接続設定の詳細については 弊社ウェブサイトの技術情報で公開している IPSecVPN 利用環境 [ PDF ] を参照してください - 8 -

7. 冗長化の設定 (1) ファームウェアのバージョン確認左メニューの MAINTENANCE -> File Manager を選択します Firmware Package タブを選択して Version を確認します Master と Backup でファームウェアのバージョンが同じである必要があります (2) Master と Backup の Ethernet の設定変更 1 左メニューの CONFIGURATION -> Network -> Interface を選択します 2 PPP タブを選択し PPPoE を設定しているポートを確認します 3 Ethernet タブを選択し 前項で確認したポートを選択し Edit ボタンを押下します 4 Interface Properties -> Zone にて WAN を選択します 5 IP Address Assignment -> IP Address Subnet Mask を入力します 6 OK ボタンを押下します - 9 -

(3) 管理用 IP アドレスの設定 1 左メニューの CONFIGURATION -> Device HA を選択します 2 Active-Passive Mode タブを選択します 3 General Settings ->Device Role にてルータに合わせ Master Backup を選択します 4 Monitored Interface Summary にて 仮想 LAN IP 仮想グローバル IP アドレスを設定しているポート を選択し Edit ボタンを押下します 5 Enable Monitored Interface にチェックを入れます 6 Manage IP と Manage IP Subnet Mask に管理用 IP アドレスを入力します 7 OK ボタンを押下します 8 同様に Monitored Interface Summary にて 仮想グローバルアドレスを設定しているポート を選択し 設定します (4) 冗長化の設定 1 左メニューの CONFIGURATION -> Device HA を選択します 2 General タブを選択します 3 General Settings にて Enable Device HA にチェックを入れます 4 Apply ボタンを押下します - 10 -

(5) 同期の設定 (Master) 1 左メニューの CONFIGURATION -> Device HA を選択します 2 Active-Passive Mode タブを選択します 3 Synchronization にて Password を入力します 4 Apply ボタンを押下します (6) 同期の設定 (Backup) 1 左メニューの CONFIGURATION -> Device HA を選択します 2 Active-Passive Mode タブを選択します 3 Synchronization に以下の設定を行います Server Address:192.168.1.11 Server Port :21 Password:4-(5)-3 で入力したパスワード Auto Synchronize: チェックを入れる - 11 -

4 Apply ボタンを押下します (7) Master と Backup の同期 1 左メニューの CONFIGURATION -> Device HA を選択します 2 Active-Passive Mode タブを選択します 3 Synchronization にて Sync. Now ボタンを押下します 4 ZyWALL Synchronize now 画面にて 以下のメッセージが表示されたら 同期完了です 以上になります - 12 -