IPIP(Si-RG)

Similar documents
IPIP(Si-RGX)

IPSEC(Si-RG)

IPSEC(Si-RGX)

インターネットVPN_IPoE_IPv6_fqdn

Si-R/Si-R brin シリーズ設定例

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

クラウド接続 「Windows Azure」との接続

Managed Firewall NATユースケース

PowerPoint Presentation

MR1000 コマンド設定事例集

第1回 ネットワークとは

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

Microsoft Word - トンネル方式(3 UNI仕様書5.1版)_ _1910.doc

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

untitled

p_network-management_old-access_ras_faq_radius2.xlsx

NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

xr-set_IPsec_v1.3.0

PowerPoint プレゼンテーション

IPMATE1600RD.book

IPCOMとWindows AzureのIPsec接続について

Technical Information 文書番号 SYMC-SBG タイトル IPMI/iDRAC による情報採取方法 対象機器 Symantec Messaging Gateway 8300 Series ソフトウェアバージョン - 文書作成日 2011/2/22 最終更新日

conf_example_260V2_inet_snat.pdf

対応するospf configure refreshコマンドまたはbgp configure refreshコマンドが実行されるようにした - 置き換え先のコマンド群にshow status ospfコマンドまたはshow status bgpコマンドが含まれていても ospf configure

なって削除されるが invalid-route-reactivateオプションをonで指定している場合 優先度が高い経路が消滅したときに無効になっていたRIP 由来の経路を再有効化する [ ノート ] スタティック経路の優先度は10000で固定である invalid-route-reactivate

VPN の IP アドレス

Si-R30コマンドリファレンス

Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

EPSRスーパーループプリベンション(SLP) ネットワーク

Managed UTM NG例

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve

FUJITSU Network Si-R Si-R Gシリーズ トラブルシューティング

Solution No アライドテレシスコア スイッチ SBx8100 シリーズで実現実現する WAN 型 u-vcf ソリューション 主な目的 複数ロケーションのネットワークを一極集中管理したい ネットワーク管理 / 運用機構の集約によりランニングコストを抑制したい 各ロケーシ

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

FutureNet NXR,WXR シリーズ設定例集

スライド 1

ディストリビューションスイッチ AT-x600シリーズで実現するエンタープライズ・認証検疫ネットワーク

マルチポイント GRE を介したレイヤ 2(L2omGRE)

PowerPoint プレゼンテーション

OCNインターネット接続サービス_0401cut

情報通信の基礎

PowerPoint Presentation

kokudenntsushi52

0 NGN における当社利用部門サービスと網機能の対応関係及び各サービスのインタフェース条件等について 平成 2 8 年 1 1 月 3 0 日東日本電信電話株式会社西日本電信電話株式会社

NEC iStorage NSシリーズ NF NS500Ba ユーザーズガイド

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

IP... 2 IP... 2 IP... 2 IP... 2 VLAN... 3 IP ADD IP IPADDRESS... 5 DELETE IP... 7 PING SETIP SHOW IP IP CentreCOM FS9

適応型セキュリティ アプライ アンスの設定

SGX808 IPsec機能

情報通信ネットワーク特論 TCP/IP (3)

dovpn-set-v100

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

411NCCfiÁ‘W2_I

橡3-MPLS-VPN.PDF

RT107eセミナー用資料

FutureNet NXR,WXR シリーズ設定例集

IPv4

Microsoft PowerPoint ppt [互換モード]

Biz Box ルータ N500 ファームウェアリリースノート Rev N500 Rev からの変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 追加機能 [1] モバイルインターネット機能で 以下のデータ通信端末に対応した

JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

スライド 1

pppoe_inet_vx811r.doc

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

PowerPoint プレゼンテーション

(Microsoft Word - \225\333\216\347\203}\203j\203\205\203A\203\213.doc)

IP.dvi

IPMATE1600RD.book

スマホ利用型ビジネスフォン 簡易設定マニュアル

untitled

目次 1. はじめに 想定接続例 IPsec 接続確認機器 必要な情報と構成図 ( 例 ) 通信不可の場合のご注意点 IDCF クラウドコンソールでの作業手順 VyOS マシン

BizBox Switch SWX G Rev ( メーカー Rev 含む ) ファームウェアリリースノート 以下のとおり機能追加 仕様変更 機能改善が行われました SWX2300 Rev からの変更点 機能追加 [1] IEEE802.1X

アライドテレシス コア・スイッチ SwitchBlade x908 / x900シリーズとディストリビューションスイッチ x600シリーズで実現するIPv4/v6 デュアルスタック・リングネットワーク

PowerPoint Presentation

設定例: 基本 ISDN 設定

PowerPoint プレゼンテーション

参考資料 4-2 次世代ネットワーク (NGN) について 平成 29 年 5 月 19 日総務省総合通信基盤局電気通信事業部料金サービス課

untitled

多摩のかけはしNo98 表1表4色

適応型セキュリティ アプライ アンスの設定

ip nat outside source list コマンドを使用した設定例

conf_example_260V2_260V2_550S_inet+cug_IPsec.pdf

<4D F736F F F696E74202D DB A B C C815B E >

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

前提情報

てくろぐ・セレクト「自宅でもIIJをつかってみませんか?」

第10回 ネットワークプランニング18(荒井)

ご挨拶

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D>

VyOSでのIPsecサイト間VPN接続ガイド

2

Microsoft Word - (修正)101.BLU-103のVoIP設定方法.docx

MPサーバ設置構成例

第10回 ネットワークプランニング15(荒井)

Biz Box ルータ RTX810 ファームウェアリリースノート Rev RTX810 Rev からの変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 [1] スイッチ制御機能で SWX2100 に対応した

Transcription:

技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります 拠点からフレッツ VPN プライオを経由して センターから一元的にインターネットアクセスする 拠点からフレッツ VPN プライオを経由して センターの複数セグメントと通信を行う [ 対象機種と版数 ] Si-R G シリーズ V4.05 以降 [ 設定内容 ] Si-R G の ether 1 1 を WAN 側 ether 2 1-4 を LAN 側とします WAN(Si-R) 側に 192.168.10.2/24 192.168.11.2/24 192.168.12.2/24 を割り当てるとします WAN(CPE) 側に 192.168.10.1/24 192.168.11.1/24 192.168.12.1/24 を割り当てるとします LAN 側に 172.16.1.254/24 172.16.2.254/24 172.16.3.254/24 を割り当てるとします IP over IP tunnel で拠点間を接続します WAN 側の MTU を 1444 とします インターネット 172.16.1.1/24 Center Ether 2 1-4 172.16.1.254/24 C P E O N U Ether 1 1 192.168.10.2/24 フレッツ VPN プライオ 172.16.2.254/24 192.168.11.2/24 Ether 1 1 Ether 2 1-4 O N U O N U C P E C P E Ether 1 1 192.168.12.2/24 kyotena kyotenb Ether 2 1-4 172.16.3.254/24 1

[ 設定例 ] Center 設定例 lan 0 ip address 192.168.10.2/24 3 lan 0 ip route 0 192.168.11.0/24 192.168.10.1 1 1 lan 0 ip route 1 192.168.12.0/24 192.168.10.1 1 1 lan 1 ip address 172.16.1.254/24 3 lan 1 ip route 0 default 172.16.1.1 1 1 remote 0 name kyotena remote 0 ap 0 tunnel local 192.168.10.2 remote 0 ap 0 tunnel remote 192.168.11.2 remote 0 ip route 0 172.16.2.0/24 1 60 remote 1 name kyotenb remote 1 mtu 1424 remote 1 ap 0 datalink type ip remote 1 ap 0 tunnel local 192.168.10.2 remote 1 ap 0 tunnel remote 192.168.12.2 remote 1 ip route 0 172.16.3.0/24 1 60 remote 1 ip msschange 1384 2

kyotena 設定例 lan 0 ip address 192.168.11.2/24 3 lan 0 ip route 0 192.168.10.0/24 192.168.11.1 1 1 lan 1 ip address 172.16.2.254/24 3 remote 0 name Center remote 0 ap 0 tunnel local 192.168.11.2 remote 0 ap 0 tunnel remote 192.168.10.2 remote 0 ip route 0 default 1 60 3

kyotenb 設定例 lan 0 ip address 192.168.12.2/24 3 lan 0 ip route 0 192.168.10.0/24 192.168.12.1 1 1 lan 1 ip address 172.16.3.254/24 3 remote 0 name Center remote 0 ap 0 tunnel local 192.168.12.2 remote 0 ap 0 tunnel remote 192.168.10.2 remote 0 ip route 0 default 1 60 4

解説 Center 設定解説 #ether1 1 ポートを Tag なし VLAN1 に設定します #ether2 1-4 ポートを Tag なし VLAN2 に設定します #MTU 長を 1444 に設定します lan 0 ip address 192.168.10.2/24 3 #WAN 側 IP アドレスを設定します # 192.168.10.1/24 : WAN 側の IP アドレス / マスクです lan 0 ip route 0 192.168.11.0/24 192.168.10.1 1 1 lan 0 ip route 1 192.168.12.0/24 192.168.10.1 1 1 #kyotena 向けの Static 経路を設定します # 192.168.11.0/24 : 宛先ネットワーク / マスクです # 192.168.10.1 : ネクストホップです # 1 : metric 値 通常は 1 で構いません # 1 : distance 値 通常は 1 で構いません #kyotenb 向けの Static 経路を設定します # 192.168.12.0/24 : 宛先ネットワーク / マスクです # 192.168.10.1 : ネクストホップです # 1 : metric 値 通常は 1 で構いません # 1 : distance 値 通常は 1 で構いません lan 1 ip address 172.16.1.254/24 3 #LAN 側 IP アドレスを設定します # 172.16.1.254/24 : LAN 側の IP アドレス / マスクです lan 1 ip route 0 default 172.16.1.1 1 1 # インターネット向けの Static 経路を設定します # 172.16.1.1 : ネクストホップです # 1 : metric 値 通常は 1 で構いません # 1 : distance 値 通常は 1 で構いません remote 0 name kyotena #kyotena 向けのインターフェースの名前 ( 任意 ) を設定します #MTU 長を 1424byte に設定します 5

# パケット転送方法として IP を設定します remote 0 ap 0 tunnel local 192.168.10.2 remote 0 ap 0 tunnel remote 192.168.11.2 #IP トンネルの送信元 / 送信先アドレスの設定をします remote 0 ip route 0 172.16.2.0/24 1 60 #kyotena 向きに Static ルートを設定します #MSS 書き換えの設定をします remote 1 name kyotenb #kyotenb 向けの IP インターフェースの名前 ( 任意 ) を設定します remote 1 mtu 1424 #MTU 長を 1424byte に設定します remote 1 ap 0 datalink type ip # パケット転送方法として IP を設定します remote 1 ap 0 tunnel local 192.168.10.2 remote 1 ap 0 tunnel remote 192.168.12.2 #IP トンネルの送信元 / 送信先アドレスの設定をします remote 1 ip route 0 172.16.3.0/24 1 60 #kyotenb 向きに Static ルートを設定します remote 1 ip msschange 1384 #MSS 書き換えの設定をします # タイムゾーンを設定します 通常はこのままで構いません # シリアルコンソール TELNET コネクションの入出力がない場合のコネクション切断時間を設定します 通常はこの値で構いません 6

解説 kyotena 設定解説 #ether1 1 ポートを Tag なし VLAN1 に設定します #ether2 1-4 ポートを Tag なし VLAN2 に設定します #MTU 長を 1444 に設定します lan 0 ip address 192.168.11.2/24 3 #WAN 側 IP アドレスを設定します # 192.168.11.2/24 : WAN 側の IP アドレス / マスクです lan 0 ip route 0 192.168.10.0/24 192.168.11.1 1 1 #Center 向けの Static 経路を設定します # 192.168.10.0/24 : 宛先ネットワーク / マスクです # 192.168.11.1 : ネクストホップです # 1 : metric 値 通常は 1 で構いません # 1 : distance 値 通常は 1 で構いません lan 1 ip address 172.16.2.254/24 3 #LAN 側 IP アドレスを設定します # 172.16.2.254/24 : LAN 側の IP アドレス / マスクです remote 0 name Center #Center 向けの IP インターフェースの名前 ( 任意 ) を設定します #MTU 長を 1424byte に設定します # パケット転送方法として IP を設定します remote 0 ap 0 tunnel local 192.168.11.2 remote 0 ap 0 tunnel remote 192.168.10.2 #IPIP トンネルの送信元 / 送信先アドレスの設定をします remote 0 ip route 0 default 1 60 #Center 向きにデフォルトルートを設定します #MSS 書き換えの設定をします 7

# タイムゾーンを設定します 通常はこのままで構いません # シリアルコンソール TELNET コネクションの入出力がない場合のコネクション切断時間を設定します 通常はこの値で構いません 8

解説 kyotenb 設定解説 #ether1 1 ポートを Tag なし VLAN1 に設定します #ether2 1-4 ポートを Tag なし VLAN2 に設定します #MTU 長を 1444 に設定します lan 0 ip address 192.168.12.2/24 3 #WAN 側 IP アドレスを設定します # 192.168.12.2/24 : WAN 側の IP アドレス / マスクです lan 0 ip route 0 192.168.10.0/24 192.168.12.1 1 1 #Center 向けの Static 経路を設定します # 192.168.10.0/24 : 宛先ネットワーク / マスクです # 192.168.12.1 : ネクストホップです # 1 : metric 値 通常は 1 で構いません # 1 : distance 値 通常は 1 で構いません lan 1 ip address 172.16.3.254/24 3 #LAN 側 IP アドレスを設定します # 172.16.3.254/24 : LAN 側の IP アドレス / マスクです remote 0 name Center #Center 向けのインターフェースの名前 ( 任意 ) を設定します #MTU 長を 1424byte に設定します # パケット転送方法として IP を設定します remote 0 ap 0 tunnel local 192.168.12.2 remote 0 ap 0 tunnel remote 192.168.10.2 #IPsIP トンネルの送信元 / 送信先アドレスの設定をします remote 0 ip route 0 default 1 60 #Center 向きにデフォルトルートを設定します #MSS 書き換えの設定をします 9

# タイムゾーンを設定します 通常はこのままで構いません # シリアルコンソール TELNET コネクションの入出力がない場合のコネクション切断時間を設定します 通常はこの値で構いません 10