IPv4で学習フィルタリングを使用する場合の国际米兰中文官网例です。
学習国际米兰中文官网機能では、LAN 側からのインターネット接続に対する応答データ以外は国际米兰中文官网(廃棄)することができます。
国际米兰中文官网内容 | 国际米兰中文官网 | 国际米兰中文官网コマンド名 | 国际米兰中文官网項目 | 入力値 | 備考 |
---|---|---|---|---|---|
LAN側IPアドレス | LANインタフェース国际米兰中文官网 | ip address | LAN側IPアドレス | 192.168.0.1 | 国际米兰中文官网例1を参照 |
サブネットマスク | 255.255.255.0 | ||||
PPPoEインタフェース | PPPoEインタフェース国际米兰中文官网 | pppoe server | 接続相手名称 | A-Provider | わかりやすい名称 |
pppoe account | ユーザID | user@xxxx.ne.jp | |||
パスワード | secret | ||||
pppoe type | 端末型 | host | |||
学習国际米兰中文官网を使用する | 基本国际米兰中文官网 | access-list | 学習国际米兰中文官网を使用 | access-list dynamic | IPv4のエントリを追加 |
access-list | 遮断用国际米兰中文官网 | access-list deny | IPv4のエントリを追加 国际米兰中文官网以外の外部からのパケットに適用 |
||
PPPoEインタフェース国际米兰中文官网 | ip access-group | 国际米兰中文官网エントリを適用 | ip access-group | IPv4のエントリを指定 | |
基本国际米兰中文官网 | ip stateful max-sessions | 国际米兰中文官网数を拡張 | 20000 | ||
NAT+ | 基本国际米兰中文官网 | access-list | access-list番号 | 1 | NAT変換前のアドレス |
許可属性 | permit | ||||
LAN側ネットワーク | 192.168.0.0 0.0.0.255 | ||||
PPPoEインタフェース国际米兰中文官网 | ip nat inside source | NAT+を使用する | list 1 interface | NAT+を使用する国际米兰中文官网 | |
基本国际米兰中文官网 | ip nat max-sessions | NATテーブルの最大数を拡張 | 20000 | ||
デフォルトルート | 基本国际米兰中文官网 | ip route | デフォルトルートをPPPoE1にする | 0.0.0.0 0.0.0.0 pppoe 1 | |
ProxyDNS機能 | 基本国际米兰中文官网 | proxydns mode | IPv4のProxyDNS機能を使用する | v4 | |
DHCPサーバ機能 | 基本国际米兰中文官网 | service dhcp-server | DHCPサーバ機能を使用する | service dhcp-server | |
DHCP国际米兰中文官网 | dns-server | DNSサーバのIPアドレス | 0.0.0.0 | ※1 | |
default-router | デフォルトルータのIPアドレス | 0.0.0.0 | ※1 | ||
allocate-address | 配布IPアドレスと個数 | 192.168.0.2 | 2〜254個 | ||
lease | 配布するIPアドレスの有効期限 | 0 8 | 8時間 |
※1 | : | 0.0.0.0 を指定した場合は、自身の LAN 側の IP アドレスを通知します。 |
! ! ! 特権ユーザモードに移行します。 ! RouterenableEnter password:super←パスワードを入力します。(実際は表示されない) Router# ! ! ! 基本国际米兰中文官网に移行します。 ! Router#configure terminalRouter(config)# ! ! デフォルトルートを PPPoE1 に国际米兰中文官网します。 ! Router(config)#ip route 0.0.0.0 0.0.0.0 pppoe 1! ! ! ProxyDNS 機能を利用する国际米兰中文官网をします。 ! Router(config)#proxydns mode v4! ! ! DHCP サーバ機能を利用する国际米兰中文官网をします。 ! Router(config)#service dhcp-server! ! ! LAN インタフェースにおいて DHCP で通知する情報を国际米兰中文官网します。 ! Router(config)#ip dhcp pool lan 1*1 Router(config-dhcp-pool)#dns-server 0.0.0.0*2 Router(config-dhcp-pool)#default-router 0.0.0.0*2 Router(config-dhcp-pool)#allocate-address 192.168.0.2Router(config-dhcp-pool)#lease 0 8Router(config-dhcp-pool)#exit! ! ! LAN側IPアドレスを国际米兰中文官网します(国际米兰中文官网例1を参照)。 ! Router(config)#interface lan 1Router(config-if lan 1)#ip address 192.168.0.1 255.255.255.0Router(config-if lan 1)#exit! ! ! PPPoE1インタフェース国际米兰中文官网に移行します。 ! Router(config)#interface pppoe 1Router(config-if pppoe 1)# ! ! ! PPPoEの各種国际米兰中文官网をします。 ! Router(config-if pppoe 1)#pppoe server A-ProviderRouter(config-if pppoe 1)#pppoe account user@xxxx.ne.jp secretRouter(config-if pppoe 1)#pppoe type hostRouter(config-if pppoe 1)#exit! ! ! NAT+の国际米兰中文官网をします。 ! Router(config)#access-list 1 permit 192.168.0.0 0.0.0.255Router(config)#interface pppoe 1Router(config-if pppoe 1)#ip nat inside source list 1 interfaceRouter(config-if pppoe 1)#exit! ! NATテーブルの最大エントリー数を拡張します。 ! Router(config)#ip nat max-sessions 20000*3 ! ! ! 学習フィルタリングの国际米兰中文官网をします。 ! Router(config)#access-list 190 dynamic permit ip any anyRouter(config)#access-list 199 deny ip any anyRouter(config)#interface pppoe 1Router(config-if pppoe 1)#ip access-group 190 outRouter(config-if pppoe 1)#ip access-group 199 inRouter(config-if pppoe 1)#exit! ! 国际米兰中文官网を拡張します。 ! Router(config)#ip stateful max-sessions 20000*4 ! ! ! 特権ユーザモードに戻ります。 ! Router(config)#end! ! ! 国际米兰中文官网を保存します。 ! Router#save SIDE-A.cfg% saving working-config % finished saving Router# ! ! ! 国际米兰中文官网を有効にするために再起動します。 ! Router#resetAre you OK to cold start?(y/n)y
*1: | FITELnet F80/F100/F1000ではコマンド書式が異なっており、下記の様なコマンドとなります。 Router(config)#ip dhcp pool lan1 |
*2: | 0.0.0.0 を指定した場合は、自身の LAN 側の IP アドレスを通知します。 |
*3: | FITELnet F80/F100/F1000では、NATテーブルの最大エントリー数は 16384 となります。 |
*4: | FITELnet F80/F100/F1000では、国际米兰中文官网は 16384 となります。 |