背景
Windows環境からコンソール経由でNEC社製ルータをセットアップする必要があったため、調査した。
記事の目的
NECルータを設定できるようにする
NECルータ
国内では、業界3位のシェアを誇るルータである。(1位:cisco、2位:Yamaha)
ギガビット回線とワイヤレス回線に対応したルータ(IX2000シリーズ、IX3000シリーズ)、有線とモバイルを1台で収容可能なルータ(WA2600-APシリーズ、WA1500 シリーズ)などがある。
ルータへの接続方法
- コンソールケーブルを使用し、PCとルータのCOMポートを接続する
- 接続方法詳細は、RLoginでシリアルコンソール接続を参照
ルータの設定方法
ここでは、ルータの基本的な設定方法について記載する。ターミナルには、RLoginを使用した。
- ルーターにログインする
- 現在の設定を確認する
- コンフィグモードに変更する
- インターフェースにIPアドレスを設定する
- 設定したいインターフェースを指定する
- インターフェースのIPアドレスを設定する
- インターフェースを有効化する
- 設定を確認する
- インターフェースの指定を解除する
- モバイルインターフェース(LTEなど)にIPアドレスを設定する
- 設定したいインターフェースを指定する
- インターフェースに各種設定をする
- IPアドレスをDHCPとする(SIMに依存する)
- NAPT(ネットワークアドレス変換)を有効にする
- SIMの情報に基づいて、モバイルの設定を行う
- 自動で接続するように設定する
- (オプション)セキュリティ対策のため、送信するポートをポート番号100(TCP)に制限する
- インターフェースを有効化する
- インターフェースの指定を解除する
- ネットワーク経由でログインできるようにする sshでネットワーク上のPCからルータにログインできるように設定する
- sshサーバーの有効化
- 接続元を制限する
- 設定を保存する
- オペレーションモードに戻る(コンフィグモードを終了する)
login admin
Password: admin
NEC Portable Internetwork Core Operating System Software
Copyright Notices:
Copyright (c) NEC Corporation 2001-2014. All rights reserved.
Copyright (c) 1985-1998 OpenROUTE Networks, Inc.
Copyright (c) 1984-1987, 1989 J. Noel Chiappa
Router#
loginユーザー名、パスワードを入力する。
Router# show running-config
...
interface GigaEthernet0.0
ip address 192.168.2.100/24
ipv6 address 2001:db8:200::1/64
no shutdown
interface GigaEthernet1.0
...
show running-configで現在の設定を確認できる。
Router# enable-config
Router(config)#
機種によってはenableを使用する。 Router# enable
Router(config)#
コンフィグモードになると、設定の変更ができるようになる。
Router(config)# interface GigaEthernet0.0
Router(config-GigaEthernet0.0)#
ここでは、GigaEthernet0.0を選択した。
Router(config-GigaEthernet0.0)# ip address 192.168.1.1/24
ここでは、192.168.1.1を選択した。
Router(config-GigaEthernet0.0)# no shutdown
無効化時は、shutdownと入力する。
Router(config-GigaEthernet0.0)# show ip address
Interface GigaEthernet0.0 is up, line protocol is up
Internet address is 192.168.1.1/24
Broadcast address is 255.255.255.255
Address determined by config
Router(config-GigaEthernet0.0)# exit
Router(config)#
Router(config)# interface MobileEthernet0.0
Router(config-MobileEthernet0.0)#
ここでは、MobileEthernet0.0を選択した。
Router(config-MobileEthernet0.0)# ip address dhcp
Router(config-MobileEthernet0.0)# ip napt enable
これを有効にすることで、内部ネットワーク(例では、192.168.1.XX)の端末がモバイルネットワークと通信できる。
Router(config-MobileEthernet0.0)# mobile id "SIMに記載のモバイル会社のID"
Router(config-MobileEthernet0.0)# mobile username "SIMに記載の接続用username"
Router(config-MobileEthernet0.0)# mobile password encrypted "SIMに記載の接続用パスワード"
Router(config-MobileEthernet0.0)# auto-connect
Router(config-MobileEthernet0.0)# ip filter all_out 100
Router(config-MobileEthernet0.0)# no shutdown
無効化時は、shutdownと入力する。
Router(config-MobileEthernet0.0)# exit
Router(config)#
Router(config)# ssh-server ip enable
Router(config)# ssh-server ip permit 192.168.1.0/24
セキュリティ対策のため、接続できるIPアドレスを制限する。(例では、192.168.1.XXからのみ接続可能) Router(config)# write memory
機種によっては、saveを使用する。 Router(config)# save
設定を保存しないと、再起動時に現在の設定は失われる。
Router(config)# exit
Router#
備考
- 何も入力がない状態でのタブ補完で、コマンド一覧が表示できる
- タブ補完で、コマンドやヘルプが表示できる
まとめ
- NECルータの設定方法ついて調査、記載した
参考文献
変更履歴
- 2020/05/16: 新規作成
0 件のコメント:
コメントを投稿