Skip to content

IX2106 ネットワーク

NEC IX2106 の現行構成を、秘匿済みのスナップショットとして nw/router-conf/ix2106.cfg に置く。

構成概要

WAN 側 (GigaEthernet0) は上位ルータ 192.168.40.1 配下に接続し、LAN 側 (GigaEthernet1) はポート単位で VLAN 分割して 4 セグメントを提供する。

                       192.168.40.1 (上位 GW / DNS)
                                  |
                           WAN 192.168.40.0/24
                                  |
                     IX2106  192.168.40.2 (NAPT)
                                  |
           +-------------+--------+--------+-------------+
           |             |                 |             |
         port1         port2             port3         port4
         LAN10         LAN20             LAN30         LAN50
       10.0/24       20.0/24           30.0/24       50.0/24

Proxmox ゲストとの関係

Terraform 管理下の多くの VM / LXC は WAN セグメント (192.168.40.0/24) 上に固定 IP または DHCP で配置されている。 一覧は インベントリ を参照する。

ポート / VLAN 対応

物理ポート VLAN インターフェース セグメント ルータ IP (GW) 状態
GigaEthernet1 port1 1 GigaEthernet1:1.0 LAN10 192.168.10.1/24 up
GigaEthernet1 port2 2 GigaEthernet1:2.0 LAN20 192.168.20.1/24 up
GigaEthernet1 port3 3 GigaEthernet1:3.0 LAN30 192.168.30.1/24 up
GigaEthernet1 port4 4 GigaEthernet1:4.0 LAN50 192.168.50.1/24 up
GigaEthernet1 (親) — GigaEthernet1.0 — なし shutdown
GigaEthernet0 — GigaEthernet0.0 WAN 192.168.40.2/24 up (NAPT)

IP アドレス割当方針

各 LAN (/24) を次の方針で分ける。

用途 範囲 件数 備考
ネットワークアドレス .0 1 使用不可
ゲートウェイ (ルータ) .1 1 IX2106 のインターフェース IP
固定 IP (管理用) .2 – .9 8 DHCP 対象外。インフラと NW 機器など管理用途
DHCP 動的割当 .10 – .99 90 DHCP プロファイルの assignable-range
固定 IP (開発用) .100 – .254 155 DHCP 対象外。開発サーバと検証端末向け
ブロードキャスト .255 1 使用不可

セグメント別一覧

セグメント サブネット GW DHCP 範囲 固定 IP (管理用) 固定 IP (開発用) DNS (DHCP配布) lease
LAN10 192.168.10.0/24 192.168.10.1 192.168.10.10 – 192.168.10.99 192.168.10.2 – .9 192.168.10.100 – .254 192.168.10.1 86400
LAN20 192.168.20.0/24 192.168.20.1 192.168.20.10 – 192.168.20.99 192.168.20.2 – .9 192.168.20.100 – .254 192.168.20.1 86400
LAN30 192.168.30.0/24 192.168.30.1 192.168.30.10 – 192.168.30.99 192.168.30.2 – .9 192.168.30.100 – .254 192.168.30.1 86400
LAN50 192.168.50.0/24 192.168.50.1 192.168.50.10 – 192.168.50.99 192.168.50.2 – .9 192.168.50.100 – .254 192.168.50.1 86400
WAN 192.168.40.0/24 192.168.40.1 (上位) (IX2106 では配布しない) IX2106 自身は 192.168.40.2 — 上位: 192.168.40.1 / 予備: 8.8.8.8 —

DHCP プロファイル

プロファイル バインド先 用途
lan10 GigaEthernet1:1.0 LAN10 向け
lan20 GigaEthernet1:2.0 LAN20 向け
lan30 GigaEthernet1:3.0 LAN30 向け
lan50 GigaEthernet1:4.0 LAN50 向け
web-dhcp-gigaethernet1.0 なし 旧設定の残りであり、親 IF が shutdown のため未使用

WAN / ルーティング

項目 値
WAN IF GigaEthernet0.0 (192.168.40.2/24)
デフォルトルート 192.168.40.1
NAPT 有効 (ip napt enable / hairpinning あり)
名前解決 (ルータ自身) 192.168.40.1, 8.8.8.8
proxy-dns 有効(同上を優先度 254 で参照)

管理アクセス

項目 設定
SSH 有効
HTTP (Web UI) 有効 / digest 認証
HTTP ACL web-http-acl:192.168.10.1/32 宛のみ許可

パスワード等の秘匿情報は ix2106.cfg 上で *** に置換している。