�t�B���^�^���[�e�B���O
$Date: 2024/10/16 19:42:43 $
�t�B���^�^���[�e�B���O�́AIP�A�h���X�E�v���g�R���E�|�[�g�ԍ��ɂ���ē���o�H���̃Q�[�g�E�F�C�U�蕪���邱�Ƃ��ł���@�\�ł��B����ɂ��AIPv4�ł͕����v���o�C�_�̓����ڑ��Ȃǂ��\�ƂȂ�܂��B
IPv6�ł͕����v���o�C�_�̓����ڑ��Ȃǂɂ͑Ή����Ă��܂���B
���}�nRT�V���[�Y�ł́A�ȉ��̋@�킨��уt�@�[���E�F�A�ŁA�t�B���^�^���[�e�B���O������\�ł��B
�@��
�t�@�[���E�F�A
IPv4
IPv6
vRX Amazon EC2��
���ׂẴ��r�W����
-
vRX VMware ESXi��
vRX ������̃N���E�h��
���ׂẴ��r�W����
RTX3510
���ׂẴ��r�W����
Rev.23.01.02 �ȍ~
RTX1300
Rev.23.00.12 �ȍ~
RTX1220
Rev.15.04.07 �ȍ~
RTX830
Rev.15.02.30 �ȍ~
NVR510
Rev.15.01.25 �ȍ~
NVR700W
Rev.15.00.25 �ȍ~
RTX1210
-
RTX5000
RTX3500
FWX120
RTX810
NVR500
��1.�z�X�g�ɂ���Đڑ����ς���ꍇ�iIPv4�j
ip lan1 address 192.168.0.254/24
ip filter 1 pass 192.168.0.1 * * * *
ip filter 2 pass 192.168.0.2 * * * *
ip route default gateway pp 1 filter 1 gateway pp 2 filter 2
[���]
���M����192.168.0.1�̃p�P�b�g��PP1�ցA192.168.0.2�̃p�P�b�g��PP2�֑��M����B
[���ӎ���]
IP�A�h���X���Œ肷�邽�߂�DHCP�͎g���Ȃ��B
RT�̎���DNS���J�[�V�u�T�[�o�@�\�͎g���Ȃ��B
��2.�v���g�R���ɂ���Đڑ����ς���ꍇ�iIPv4�j
ip filter 1 pass * * tcp * smtp,pop3
ip filter 2 pass * * tcp * www
ip route default gateway pp 1 filter 1 gateway pp 2 filter 2 gateway pp 3
dns server select 1 pp 1 mx .
dns server select 2 pp 1 a mail-server.
dns server select 3 pp 1 a pop-server.
dns server select 4 pp 2 a www.server
dns server pp 3
[���]
TCP��SMTP��POP3���̃p�P�b�g��PP1�ցATCP��WWW���̃p�P�b�g��PP2�ցA����ȊO�̃p�P�b�g��PP3�֑��M����B
[���ӎ���]
���Ă̌����ɂȂ�p�P�b�g��DNS�₢���킹�ł���Ɨ\�z�ł���̂ŁADNS�₢���킹��K�ȑ����ɐU��K�v������B
��3.���_����VPN�ڑ����Ă���Z���^�[�o�R�ŃC���^�[�l�b�g�ڑ����s���ꍇ�iIPv4�j
ip filter 1 pass * * udp * 500
ip filter 2 pass * * esp * *
ip route default gateway pp 1 filter 1 2 gateway tunnel 1
PP1:�C���^�[�l�b�g�ڑ��p
TUNNEL1:�Z���^�[�Ƃ�VPN�ڑ��p
[���]
IPsec�ɕK�v��UDP�|�[�g500�Ԃ�ESP�̓C���^�[�l�b�g�o�R�ŒʐM���s���A
���̑��̒ʐM��VPN�ڑ������Z���^�[�o�R�ōs���B
��4.�v���g�R���ɂ���Đڑ����ς��邪�A���ݐڑ����ł�������D�悷��ꍇ�iIPv4�j
ip route default gateway pp 1 hide gateway pp 2 hide gateway pp 3 hide
dns server select 1 pp 1 mx .
dns server select 2 pp 1 a mail-server.
dns server select 3 pp 1 a pop-server.
dns server select 4 pp 2 a www.server
dns server pp 3
[���ӎ���]
DNS�₢���킹�łȂ��Ɣ��Ăł��Ȃ����߁A�����ؒf�͍s�Ȃ�Ȃ���������B
DNS�₢���킹��K�ȑ����ɐU��K�v������B
��5.�蓮���Ăő�����I������ꍇ�iIPv4�j
ip route default gateway pp 1 hide gateway pp 2 hide
[���ӎ���]
�蓮���Ă���������default�������B
�������Ă͂ł��Ȃ��B
��6.�z�X�g�ɂ���� IPsec �ڑ����ς���ꍇ�iIPv6�j
ipv6 route default gateway tunnel 1 filter 1 gateway tunnel 2 filter 2
ipv6 lan1 address 2001:1::1/64
ipv6 filter 1 pass 2001:1::2 * * * *
ipv6 filter 2 pass 2001:1::3 * * * *
[���]
���M����2001:1::2�̃p�P�b�g��TUNNEL1�ցA2001:1::3�̃p�P�b�g��TUNNEL2�֑��M����B
ip route�R�}���h
[�R�}���h�`��]
ip route IPADDRESS[/MASKLEN] GATEWAY-LIST
no ip route IPADDRESS[/MASKLEN]
[�p�����[�^]
IPADDRESS[/MASKLEN] ... ����l�b�g���[�N�A�h���X
MASKLEN���ȗ����ꂽ�ꍇ�ɂ̓z�X�g�o�H(MASKLEN = 32)�Ƃ��Ĉ���
GATEWAY-LIST ... �Q�[�g�E�F�C���X�g�A�ȉ��̂悤�ȋL�q�ɏ]��
GATEWAY-LIST
::=
GATEWAY-DESCRIPTOR | GATEWAY-DESCRIPTOR GATEWAY-LIST
GATEWAY-DESCRIPTOR
::=
gateway GATEWAY [filter FNUM] [metric METRIC] [hide]
GATEWAY
::=
IPADDESS
| pp PP_NUM [dlci=DLCI_NUM]
| pp anonymous name=NAME
| dhcp INTERFACE
| tunnel TUNNEL_NUM
IPADDRESS ... IP�A�h���X
�o�̓C���^�t�F�[�X�́A
�e�C���^�t�F�[�X�̎���IP�A�h���X�ƃl�b�g�}�X�N��InARP�̏��Ȃǂ��琄������
pp PP_NUM [dlci=DLCI_NUM] ... PP�C���^�t�F�[�X����
PP_NUM ... PP�ԍ��A1�`30/100, 'leased', 'anonymous'
DLCI_NUM ... DLCI�ԍ��APP�C���^�t�F�[�X��FR�̏ꍇ
pp anonymous name=NAME ... ���O�ɂ�郋�[�e�B���O
dhcp INTERFACE ... DHCP �ɂė^������f�t�H���g�Q�[�g�E�F�C�ɂ�郋�[�e�B���O
INTERFACE ... DHCP �N���C�A���g�Ƃ��ē��삷��C���^�t�F�[�X��
tunnel TUNNEL_NUM ... �g���l���C���^�t�F�[�X����
TUNNEL_NUM ... �g���l���ԍ��A�@�했�̐ݒ�\�ȃg���l���������� ���Q��
metric METRIC ... ���g���b�N�̎w��
METRIC ... ���g���b�N�l�A1�`15�A�ȗ�����1
hide ...
�o�̓C���^�t�F�[�X�� LAN �C���^�t�F�[�X�A�܂��� WAN �C���^�t�F�[�X�APP �C���^�t�F�[�X�ATUNNEL �C���^�t�F�[�X�̏ꍇ�̂ݗL���ȃI�v�V�����ŁA����悪�ڑ�����Ă���ꍇ�����o�H���L���ɂȂ邱�Ƃ��Ӗ�����
filter FNUM ... �t�B���^�^�o�H�̎w��A
FNUM�̓t�B���^�ԍ��ŋŋ���ĕ����w��ł���
[����]
IP�̐ÓI�o�H��ݒ肷��B
filter���w�肳��Ă���GATEWAY���L�q����Ă���ꍇ�ɂ́A
�L�q����Ă��鏇�Ƀt�B���^��K�p���Ă����A
�}�b�`�����Q�[�g�E�F�C���I�������B
�}�b�`����Q�[�g�E�F�C�����݂��Ȃ��ꍇ��A
filter���w�肳��Ă���Q�[�g�E�F�C������L�q����Ă��Ȃ��ꍇ�ɂ́A
filter���w�肳��Ă��Ȃ��Q�[�g�E�F�C���I�������B
filter���w�肳��Ă��Ȃ��Q�[�g�E�F�C�����݂��Ȃ��ꍇ�ɂ́A
���̌o�H�͑��݂��Ȃ����̂Ƃ��ď������p�������B
filter���w�肳��Ă��Ȃ��Q�[�g�E�F�C�������L�q���ꂽ�ꍇ�ŁA
�����̌o�H���g���ׂ����ɂǂ�����g�����́A
���E���h���r���ɂ�茈�肳���B
������̏ꍇ�ł��A
hide���w�肳��Ă���Q�[�g�E�F�C�͉�����Ȃ����Ă��鎞�����L���ŁA
������Ȃ����Ă��Ȃ����ɂ͕]������Ȃ��B
ipv6 route�R�}���h
[�R�}���h�`��]
ipv6 route IPV6ADDRESS/PREFIXLEN GATEWAY-LIST
no ipv6 route IPV6ADDRESS/PREFIXLEN
[�p�����[�^]
IPV6ADDRESS/PREFIXLEN ... ����l�b�g���[�N�A�h���X
GATEWAY-LIST ... �Q�[�g�E�F�C���X�g�A�ȉ��̂悤�ȋL�q�ɏ]��
GATEWAY-LIST
::=
GATEWAY-DESCRIPTOR | GATEWAY-DESCRIPTOR GATEWAY-LIST
GATEWAY-DESCRIPTOR
::=
gateway GATEWAY [filter FNUM] [metric METRIC] [hide]
GATEWAY
::=
IPV6ADDESS % SCOPE_ID
| pp PP_NUM [dlci=DLCI_NUM]
| pp anonymous name=NAME
| ra INTERFACE
| dhcp INTERFACE
| tunnel TUNNEL_NUM
IPV6ADDESS % SCOPE_ID ... IPv6�A�h���X % �X�R�[�v���ʎq
pp PP_NUM [dlci=DLCI_NUM] ... PP�C���^�t�F�[�X����
PP_NUM ... PP�ԍ��A1�`30/100, 'leased', 'anonymous'
DLCI_NUM ... DLCI�ԍ��APP�C���^�t�F�[�X��FR�̏ꍇ
pp anonymous name=NAME ... ���O�ɂ�郋�[�e�B���O
ra INTERFACE ... RA �ɂČ��肳���f�t�H���g�Q�[�g�E�F�C�ɂ�郋�[�e�B���O
INTERFACE ... RA �N���C�A���g�Ƃ��ē��삷��C���^�t�F�[�X��
dhcp INTERFACE ... DHCP �ɂė^������f�t�H���g�Q�[�g�E�F�C�ɂ�郋�[�e�B���O
INTERFACE ... DHCP �N���C�A���g�Ƃ��ē��삷��C���^�t�F�[�X��
tunnel TUNNEL_NUM ... �g���l���C���^�t�F�[�X����
TUNNEL_NUM ... �g���l���ԍ��A�@�했�̐ݒ�\�ȃg���l���������� ���Q��
metric METRIC ... ���g���b�N�̎w��
METRIC ... ���g���b�N�l�A1�`15�A�ȗ�����1
hide ...
�o�̓C���^�t�F�[�X�� LAN �C���^�t�F�[�X�A�܂��� PP �C���^�t�F�[�X�ATUNNEL �C���^�t�F�[�X�̏ꍇ�̂ݗL���ȃI�v�V�����ŁA������ڑ�����Ă���ꍇ�����o�H���L���ɂȂ邱�Ƃ��Ӗ�����
filter FNUM ... �t�B���^�^�o�H�̎w��A
FNUM�̓t�B���^�ԍ��ŋŋ���ĕ����w��ł���
[����]
IPv6�̐ÓI�o�H��ݒ肷��B
filter���w�肳��Ă���GATEWAY���L�q����Ă���ꍇ�ɂ́A
�L�q����Ă��鏇�Ƀt�B���^��K�p���Ă����A
�}�b�`�����Q�[�g�E�F�C���I�������B
�}�b�`����Q�[�g�E�F�C�����݂��Ȃ��ꍇ��A
filter���w�肳��Ă���Q�[�g�E�F�C������L�q����Ă��Ȃ��ꍇ�ɂ́A
filter���w�肳��Ă��Ȃ��Q�[�g�E�F�C���I�������B
filter���w�肳��Ă��Ȃ��Q�[�g�E�F�C�����݂��Ȃ��ꍇ�ɂ́A
���̌o�H�͑��݂��Ȃ����̂Ƃ��ď������p�������B
filter���w�肳��Ă��Ȃ��Q�[�g�E�F�C�������L�q���ꂽ�ꍇ�ŁA
�����̌o�H���g���ׂ����ɂǂ�����g�����́A
���E���h���r���ɂ�茈�肳���B
������̏ꍇ�ł��A
hide���w�肳��Ă���Q�[�g�E�F�C�͉�����Ȃ����Ă��鎞�����L���ŁA
������Ȃ����Ă��Ȃ����ɂ͕]������Ȃ��B
DNS�₢���킹�ɉ�����DNS�T�[�o�̑I��
[�R�}���h�`��]
dns server select ID SERVER [TYPE] QUERY [ORIGINAL-QUERIER]
dns server select ID pp PP_NUM [TYPE] QUERY [ORIGINAL-QUERIER]
no dns server select ID
[�p�����[�^]
ID ... DNS�T�[�o�I���e�[�u���̔ԍ�
SERVER ... DNS�T�[�o��IP�A�h���X
PP_NUM ...
IPCP�ɂ��ڑ����肩��ʒm�����DNS�T�[�o���g���ꍇ�̐ڑ������ԍ�
TYPE ... DNS���R�[�h�^�C�v
TYPE��a, ptr, mx, ns, cname�̂����ꂩ�B�ȗ������ꍇ�ɂ�'a'�Ƃ��Ĉ���
QUERY ... DNS�₢���킹�̓��e�ňȉ��̂����ꂩ�ƂȂ�B
TYPE��a,mx,ns,cname�̂����ꂩ�̏ꍇ ... QUERY�̓h���C������\��������
�h���C�����͌����v�Ƃ���B
�Ⴆ�A"yamaha.co.jp"�ł���Acomm.yamaha.co.jp�A
rtpro.yamaha.co.jp�ȂǂɃ}�b�`����B
TYPE��ptr�̏ꍇ ... QUERY��IP�A�h���X ( IP_ADDRESS[/MASKLEN] )
MASKLEN���ȗ�����Ǝw�肵��IP�A�h���X�ɂ����}�b�`���A
MASKLEN���w�肳��Ă���ꍇ�ɂ͂��̃l�b�g���[�N�A�h���X�Ɋ܂܂�邷�ׂĂ�IP�A�h���X�Ƀ}�b�`����B
DNS�₢���킹�Ɋ܂܂��.in-addr.arpa�h���C���ŋL�q���ꂽFQDN��IP�A�h���X�ɕϊ����Ă����r�����B
ORIGINAL-QUERIER ... DNS�₢���킹����IP�A�h���X�͈̔�
DNS�₢���킹�����w�肵��IP�A�h���X�͈̔͂Ɋ܂܂��ꍇ�̂݁A
DNS�T�[�o���I�������B
�ȗ������ꍇ��DNS�₢���킹���̐����͍s�Ȃ��Ȃ�
[����]
DNS�̖₢���킹���s�Ȃ�DNS�T�[�o�Ƃ��āA
DNS�₢���킹�̓��e��DNS�T�[�o�Ƃ̑g�������o�^���Ă����A
���ۂ�DNS�₢���킹�̓��e�ɉ����Ă��̑g��������K��DNS�T�[�o��I���ł���悤�ɂ���B
�e�[�u���͎�ԏ��Ɍ�������A
DNS�₢���킹�̓��e��QUERY���}�b�`�����炻��DNS�T�[�o��p����DNS�₢���킹���������悤�Ƃ���B
�e�[�u���̂���ȍ~�̌����͍s���Ȃ��B
���ׂẴe�[�u�����������ă}�b�`������̂��Ȃ�������A
dns server�R�}���h�Ŏw�肳�ꂽDNS�T�[�o���p������B
�ÓIDNS���R�[�h
[�R�}���h�`��]
ip host FQDN VALUE
no ip host FQDN
dns static TYPE NAME VALUE
no dns static TYPE NAME
[�p�����[�^]
TYPE ... ���O�̃^�C�v�Aa, ptr, mx, ns, cname
NAME, VALUE ... DNS�e�[�u���̒��g�A�^�C�v�ɂ���ĈӖ��͕ς�
a: NAME��FQDN�AVALUE��IP�A�h���X
ptr: NAME��IP�A�h���X��������.in-addr.arpa�^��FQDN�AVALUE��FQDN
mx,ns,cname: NAME�AVALUE�Ƃ���FQDN
[����]
�ÓI��DNS���R�[�h���`����B
ip host �R�}���h�́Adns static�R�}���h��a��ptr�𗼕��ݒ肷�邱�Ƃ̊ȗ��^�ł���B
[�m�[�g]
�₢���킹�ɑ��ĕԂ����DNS���R�[�h�͈ȉ��̂悤�ȓ��������B
TTL�t�B�[���h�ɂ�1���Z�b�g�����
Answer�Z�N�V�����ɉƂȂ�DNS���R�[�h��1�Z�b�g����邾���ŁA
Authority/Additional�Z�N�V������DNS���R�[�h�̓Z�b�g����Ȃ�
MX���R�[�h��preferrence�t�B�[���h��0�ɃZ�b�g�����
�\���R�}���h
[�R�}���h�`��]
show ip host
show dns static
[�p�����[�^]
�Ȃ�
[����]
�ÓI��DNS���R�[�h��\������B