IX2106 ネットワーク¶
NEC IX2106 の現行構成を、秘匿済みのスナップショットとして nw/router-conf/ix2106.cfg に置く。
構成概要¶
WAN 側 (GigaEthernet0) は上位ルータ 192.168.40.1 配下に接続し、LAN 側 (GigaEthernet1) はポート単位で VLAN 分割して 4 セグメントを提供する。
192.168.40.1 (上位 GW / DNS)
|
WAN 192.168.40.0/24
|
IX2106 192.168.40.2 (NAPT)
|
+-------------+--------+--------+-------------+
| | | |
port1 port2 port3 port4
LAN10 LAN20 LAN30 LAN50
10.0/24 20.0/24 30.0/24 50.0/24
Proxmox ゲストとの関係
Terraform 管理下の多くの VM / LXC は WAN セグメント (192.168.40.0/24) 上に固定 IP または DHCP で配置されている。
一覧は インベントリ を参照する。
ポート / VLAN 対応¶
| 物理ポート | VLAN | インターフェース | セグメント | ルータ IP (GW) | 状態 |
|---|---|---|---|---|---|
| GigaEthernet1 port1 | 1 | GigaEthernet1:1.0 |
LAN10 | 192.168.10.1/24 |
up |
| GigaEthernet1 port2 | 2 | GigaEthernet1:2.0 |
LAN20 | 192.168.20.1/24 |
up |
| GigaEthernet1 port3 | 3 | GigaEthernet1:3.0 |
LAN30 | 192.168.30.1/24 |
up |
| GigaEthernet1 port4 | 4 | GigaEthernet1:4.0 |
LAN50 | 192.168.50.1/24 |
up |
| GigaEthernet1 (親) | — | GigaEthernet1.0 |
— | なし | shutdown |
| GigaEthernet0 | — | GigaEthernet0.0 |
WAN | 192.168.40.2/24 |
up (NAPT) |
IP アドレス割当方針¶
各 LAN (/24) を次の方針で分ける。
| 用途 | 範囲 | 件数 | 備考 |
|---|---|---|---|
| ネットワークアドレス | .0 |
1 | 使用不可 |
| ゲートウェイ (ルータ) | .1 |
1 | IX2106 のインターフェース IP |
| 固定 IP (管理用) | .2 – .9 |
8 | DHCP 対象外。インフラと NW 機器など管理用途 |
| DHCP 動的割当 | .10 – .99 |
90 | DHCP プロファイルの assignable-range |
| 固定 IP (開発用) | .100 – .254 |
155 | DHCP 対象外。開発サーバと検証端末向け |
| ブロードキャスト | .255 |
1 | 使用不可 |
セグメント別一覧¶
| セグメント | サブネット | GW | DHCP 範囲 | 固定 IP (管理用) | 固定 IP (開発用) | DNS (DHCP配布) | lease |
|---|---|---|---|---|---|---|---|
| LAN10 | 192.168.10.0/24 |
192.168.10.1 |
192.168.10.10 – 192.168.10.99 |
192.168.10.2 – .9 |
192.168.10.100 – .254 |
192.168.10.1 |
86400 |
| LAN20 | 192.168.20.0/24 |
192.168.20.1 |
192.168.20.10 – 192.168.20.99 |
192.168.20.2 – .9 |
192.168.20.100 – .254 |
192.168.20.1 |
86400 |
| LAN30 | 192.168.30.0/24 |
192.168.30.1 |
192.168.30.10 – 192.168.30.99 |
192.168.30.2 – .9 |
192.168.30.100 – .254 |
192.168.30.1 |
86400 |
| LAN50 | 192.168.50.0/24 |
192.168.50.1 |
192.168.50.10 – 192.168.50.99 |
192.168.50.2 – .9 |
192.168.50.100 – .254 |
192.168.50.1 |
86400 |
| WAN | 192.168.40.0/24 |
192.168.40.1 (上位) |
(IX2106 では配布しない) | IX2106 自身は 192.168.40.2 |
— | 上位: 192.168.40.1 / 予備: 8.8.8.8 |
— |
DHCP プロファイル¶
| プロファイル | バインド先 | 用途 |
|---|---|---|
lan10 |
GigaEthernet1:1.0 |
LAN10 向け |
lan20 |
GigaEthernet1:2.0 |
LAN20 向け |
lan30 |
GigaEthernet1:3.0 |
LAN30 向け |
lan50 |
GigaEthernet1:4.0 |
LAN50 向け |
web-dhcp-gigaethernet1.0 |
なし | 旧設定の残りであり、親 IF が shutdown のため未使用 |
WAN / ルーティング¶
| 項目 | 値 |
|---|---|
| WAN IF | GigaEthernet0.0 (192.168.40.2/24) |
| デフォルトルート | 192.168.40.1 |
| NAPT | 有効 (ip napt enable / hairpinning あり) |
| 名前解決 (ルータ自身) | 192.168.40.1, 8.8.8.8 |
| proxy-dns | 有効(同上を優先度 254 で参照) |
管理アクセス¶
| 項目 | 設定 |
|---|---|
| SSH | 有効 |
| HTTP (Web UI) | 有効 / digest 認証 |
| HTTP ACL | web-http-acl:192.168.10.1/32 宛のみ許可 |
パスワード等の秘匿情報は ix2106.cfg 上で *** に置換している。