ヤマハ ルーター ファイアウォール機能~説明資料~

Similar documents
ヤマハ ルーター ファイアウォール機能~説明資料~

NATディスクリプタ機能

VoIPルーター ネットボランチ RTA55i ~導入資料~

VoIPルーター ネットボランチ RT56v ~導入資料~

2001年12月VPN&ブロードバンドソリューションフォーラム

RTXソリューションセミナー (2002年末)

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

SRT/RTX/RT設定例集

設定例集

BLR3-TX4 ユーザーズガイド(3版)

untitled

Si-R30取扱説明書

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

RT107e 取扱説明書

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

2004 SYN/ACK SYN Flood G01P014-6

untitled

LAN

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

橡sirahasi.PDF

2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP, TCP, IP 2,, IP, IP. IP, ICMP, TCP, UDP, TELNET, FTP, HTTP TCP IP

IPv4aaSを実現する技術の紹介

ヤマハルーターのCLI:Command Line Interface

tutorial.dvi

perimeter gateway

ict2-.key

3. LISP B EID RLOC ETR B 4. ETR B ITR A 1: LISP 5. ITR A B EID RLOC 6. A SYN 7. ITR A ITR A B EID RLOC SYN ITR A RLOC ETR B RLOC 8. ETR B SYN ETR B B

Cisco Configuration Professional(CCP)Express 3.3 による Cisco 841M J シリーズ初期設定ガイド

Soliton Net’Attest EPS + AR router series L2TP+IPsec RADIUS 設定例

tcp/ip.key

IP.dvi

untitled

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

Microsoft PowerPoint ppt [互換モード]

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

VNSTProductDes3.0-1_jp.pdf

2011 NTT Information Sharing Platform Laboratories

Si-R30取扱説明書

ScreenOS Copyright (C) 2005 NOX Co., Ltd. All Rights Reserved. Version1.00

2008, 2009 TOSHIBA TEC CORPORATION All rights reserved

RT57i 設定マニュアル

IPv6 トラブルシューティング ホームネットワーク/SOHO編

RT107eセミナー用資料

Cisco Configuration Professional(CCP)Express による Cisco 841M J シリーズ初期設定ガイド

worm hoihoi

rzakg.ps

IP 2.2 (IP ) IP 2.3 DNS IP IP DNS DNS 3 (PC) PC PC PC Linux(ubuntu) PC TA 2

1. 2. ( ) Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2

AirMac ネットワーク構成の手引き

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou

untitled

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

集中講義 インターネットテクノロジー 第5回

TCP TCP TCP fin TCP NULL UDP ICMP Unreachable finger phf nph-test-cgi php ftp 18 1

AirMac ネットワーク for Windows

shibasaki(印刷用)

ヤマハルーターでつくるブロードバンド企業ネットワーク

RT58i 接続ガイド

第1回 ネットワークとは

GRE.dvi

YMS-VPN1_User_Manual

NAT-f SIP NAT 1 1, 2 1 IP SIP NAT NAT NAT NAT-f NAT-free protocol NAT-f SIP Session Initiation Protocol NAT-f SIP NAT Researches on NAT traversal for

2

RT57i 困ったときは

2/ PPPoE... 9 AC(Access Concentrator) PPPoE PPPoE Ping FTP PPPoE

試験問題での表記規格 標準の名称験午前Ⅱ 問題文中で共通に使用される表記ルール 各問題文中に注記がない限り, 次の表記ルールが適用されているものとする. JIS Q 9001 JIS Q JIS Q JIS Q JIS Q JIS Q 2700

UsersGuide_INR-HG5497c_.doc

MR1000 コマンド設定事例集

RouteMagic Controller RMC-MP200 / MP Version

untitled

R70_Software_Manual_JP1.3

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student


2/11 ANNEX HATS HATS

Si-R30取扱説明書

NP-BBR-temp.PDF

Vol.54 No (June 2013) GSRAv2 1,a) 1,b) 1,c) 1,d) , IPsec-VPN SSL-VPN OpenVPN PacketiX VPN GSRA Group-based Secure Remote

$ cal ) ( cal $ cal cal cal 1. () ( clear) 2. ( cal) 3. ( man) \() ( ) --() +()

RouteMagic Controller( RMC ) 3.6 RMC RouteMagic RouteMagic Controller RouteMagic Controller MP1200 / MP200 Version 3.6 RouteMagic Controller Version 3

SRT100 コマンド設定運用説明書

wide93.dvi

untitled

橡c03tcp詳説(3/24修正版).PDF

untitled

PPPoE HATS LAN

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

i TCP/IP NIC Intel 3com NIC TCP/IP *1 20 IPv4 IPv6 IPv6 TCP/IP TCP/IP *1 3

system02.dvi

CPE9V1.0&AP615V2.0-C01说明书-电子档

使用説明書

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

RT300/140/105シリーズ 取扱説明書

一般的に使用される IP ACL の設定

ルータ(IPv6)掲示用池田.PDF

IP Windows Word Excel Web Web Word Excel XHTML CSS Web Windows Word Excel Web XHTML CSS

CS-SEIL-510/C ユーザーズガイド Webインターフェイス編

Dual Stack Virtual Network Dual Stack Network RS DC Real Network 一般端末 GN NTM 端末 C NTM 端末 B IPv4 Private Network IPv4 Global Network NTM 端末 A NTM 端末 B


Transcription:

1

RT140i #1(PPP) RT105i RTA52i R (PP#) (LAN#) [NAT] R LAN LAN 2

#2() RT300i RTW65b RT140e RT105e (LAN2) R (LAN1) RTA55i R LAN LAN 3

#3(PPPoE) R (LAN#) (PP#) (PP#) LAN ISDN/ LAN 4

RT300i RT105 #4(VPN) R (LAN#) (PP#) (TUNNEL#) LAN ISDN/ 5

LAN ISDN/ NAT (LAN#) (PP#) (TUNNEL#) + R 6

NAT #1,#2 IP incoming/unconvertible/range IP ping/traceroute/ftp/cu-seeme VPN PPTP NetMeeting 3.0 UPnPWindowsMessenger 7

NAT (NATNAT) 8

(NAT) Revision 9

NAT(Rev.1Rev.3) LAN LANprimarysecondary TUNNEL VPN 3 NAT IP NAT + IP (16) 10

NAT [NAT] < > < > NAT 11

IP(IP Masquerade) nat descriptor type <NAT> masquerade global network global network private network private network 12

NAT (Network Address Translation nat descriptor type <NAT> nat 133.176.200.1/28 133.176.200.2/28 133.176.200.3/28 NAT NAT NAT 192.168.0.1/24 192.168.0.2/24 192.168.0.3/24 192.168.0.4/24 192.168.0.5/24 13

NAT + IP nat descriptor type <NAT> nat-masquerade 133.176.200.1/28 133.176.200.2/28 133.176.200.3/28 NAT NAT IP masquerade 192.168.0.1/24 192.168.0.2/24 192.168.0.3/24 192.168.0.4/24 192.168.0.5/24 14

IP ()IP <> ()IP <> [0] [65535] [0] [65535] <> (IP) <> 15

NAT#1 R Net-A (Primary) Net-B (Secondary) PC PC primarysecondaryip () 16

NAT#2 Default-A PC -A PC PC Net-A R R Default-B Net-B PC -B PC PC 2(hot line) IP 17

IP (incoming) (through) (reject,discard) (forward DMZ) (unconvertible port) (port range) 18

DMZ PC RTA54i LAN ISDN/ADSL/CATV(LAN) / IP / 19

DMZ 20

DMZ IP <> DMZ <> [0] [65535] [0] [65535] <> DMZ <> () 21

[0] [65535] [0] [65535]. 22

IP 23

[0] [65535] [0] [65535] IP(6000064095) 24

IP(60000 64095) 25

IP IP WWW IP WWW [0] [65535] [0] [65535] WWW WWW IP(=!=). 26

IP IP 27

IP FTP FTP/ FTP FTP NetMeeting 3.0 VPN 1IP PPTP 28

#1 IP IPv4 IP TCP/UDP IP NAT IP () ftp server ftp client () ftp(port) http server http client 29

#2 server client () ftp server ftp client ftp(pasv) 30

FTP/ ftp server ftp client ftp server ftp client ftp(pasv) ftp(port) 31

FTP ftp server ftp client tcp ftp ftptcp 32

FTP [] all 33

FTP ftp server [20] [21] [*] [*] ftp client ftp ftp server [20] [8000] [*] [*] ftp client 21OK 8000NG [] ftp(listen PORT)21 NAT/IP 34

FTP 35

VPN Router VPN server Router server VPN client VPN PPTP L2TP IPsec GRE(47) TCP(6),1723 UDP(17),1701 ESP(50) AH(51) 36

PPTP PPTP PPTP PPTP PPTP Microsoft VPN(PPTPVPN) 37

PPTP 38

NetMeeting Version 3.0 PC NAT NAT RTA54i RTA54i PC PC PC PC PC PC PC PC DMZNetMeeting NetMeeting NetMeeting DMZNAT NAT(IP) 39

NetMeeting Version 3.0 NATNetMeeting DMZ NetMeeting 40

NetMeeting 3.0 () () () () () () () http://www.microsoft.com/japan/windows/netmeeting/ 41

UPnPWindowsMessenger http://www.rtpro.yamaha.co.jp/rt/faq/upnp/index.html http://www.rtpro.yamaha.co.jp/rt/faq/messenger/index.html 42

UPnP [UPnP2] UPnP UPnP UPnP UPnP [] 1) 2) / UPnP IP R UPnP() WindowsXP UPnP (WindowsMessenger) UPnP 43

Windows Messenger 44

Windows MessengerNAT#1 (UPnP) Windows Messenger [] UPnPUPnP UPnP RTA55i Windows Messenger 45

Windows MessengerNAT#2 (Windows MessengerNAT Traversal) Voice Echo Server Windows Messenger V4.6 [] voice echo server DMZ RTA55i Windows Messenger V4.6 46

Windows MessengerNAT#3 (IPSIP) Windows Messenger [] IPSIP RTA55i Windows Messenger 47

Windows Messenger (SIP) MSN Messenger (SIP) (SIP) () (SIP) (RDP) (SIP) (SIP) () (SIP) UPnP UPnP() UPnP 48

WindowsMessenger (UPnP) (UPnP) (UPnP) (UPnP) (UPnP) (UPnP) (UPnP) (UPnPWindowsUpdate) 49

MSN Messenger (3.0) (UPnP) (4.6UPnP) (UPnP) (UPnP) http://messenger.microsoft.com/ja/ 50

Windows XP (UPnP) [] Windows XP IPTCP3389 http://www.microsoft.com/japan/windowsxp/pro/ business/remote/remotedesktop.asp 51

52

<IN> ----------< >---------- (b2) (a) (b1) ----------< >---------- <OUT> 53

IPv6 VPN ping IPsec PPTP ICMP (1) TCP (6) UDP (17) IPv6 (41) AH (51) ESP (50) GRE (47) IPv4 IPv6 PPP 54

<IN> ----------< >---------- ----------< >---------- <OUT> 55

<IN> ----------< >---------- ----------< >---------- <OUT> 56

57

TCPestablished telnet [TCP] <SYN> <SYN+ACK> <ACK> [TCP] established [TCP] telnet SYNACKRST established PC 58

ftp ftp(pasv) ftp(port) ftp server [*] [21] established ftp server [20] [21] [*] [*] [*] [*] ftp client ftp client [] ftp tcp established ftpestablished [] 59

UDP(DNSNTP) DNS(UDP) DNS [UDP] <> DNS <> PC NTP NTP(UDP) [UDP] <> NTP <> PC 60

61

62

VPN IPv6 IPsec PPTP ICMP (1) TCP (6) UDP (17) IPv6 (41) AH (51) ESP (50) GRE (47) IPv4 IPv6 PPP 63

TCP () <> <> <> telnet [TCP] <SYN> <SYN+ACK> <ACK> telnet PC [TCP] established [TCP] FINRST 64

UDP () NTP(UDP) NTP [UDP] <> NTP <> PC DNS DNS(UDP) [UDP] <> DNS <> PC 65

1 2 3 4 5 6 7 NetBIOS (:135,137,138,139,445) () () 66

----------< >---------- <IN> <OUT> ----------< >---------- 67

----------< >---------- <IN> <OUT> ----------< >---------- 68

----------< >---------- <IN> <OUT> ----------< >---------- 69

#1 () 70

----------< >---------- <IN> <OUT> ----------< >---------- 71

#2 () 72

73

pass/reject/restrict IP() IP() ICMP/TCP/UDP ICMP:icmp-info,icmp-error TCP:established,tcpfin,tcprst,tcpflag (TCPUDP) (TCPUDP) 74

tcp tcp tcp () udp udp udp() ftp tftp domain www smtp pop3 telnet tcp telnet netmeeting tcp udp udp(tcp) tcp tcp tcp tcp,udp tcp,udp ftp tftp DNS www () () NetMeeting 3.0 75

76

#1 Unknown IP protocol protocol101 Land atack IPIP IP Short IP header IPlength Malformed IP packet length 77

#2 IP Malformed IP opt Security IP opt Loose routing IP opt Record route IP opt Stream ID IP opt Strict routing IP opt Timestamp IP opt Security and handling restriction header Loose source routing header Record route header Stream identifier header Strict source routing header Internet timestamp header 78

#3 Fragment storm Large fragment offset offset Too many fragment Teardrop Same fragment offset teardrop offset Invalid fragment 79

#4 ICMP source quench source quench ICMP timestamp req timestamp request ICMP timestamp reply timestamp reply ICMP info request information request ICMP ICMP info reply information reply ICMP mask request address mask request ICMP mask reply address mask reply ICMP too large 1024ICMP 80

#5 UDP TCP UDP short header UDP bomb UDP port scan TCP queue overflow TCP no bits set TCP SYN and FIN TCP FIN and no ACK TCP port scan TCP SYN flooding UDPlength8 UDPlength TCP SYNFIN ACKFIN SYN 81

#6 FTP SMTP FTP improper port SMTP pipe attack SMTP decode alias SMTP DEBUG command SMTP EXPN command SMTP VRFY command SMTP WIZ command PORTPASV 102465535 From: : decode@ DEBUG EXPN VRFY WIZ 82

83

84