Skip to content

IX2106 ネットワーク構成

NEC IX2106 の現行構成。実機設定(秘匿済み)は nw/router-conf/ix2106.cfg

構成概要

WAN 側 (GigaEthernet0) は上位ルータ 192.168.40.1 配下に接続し、LAN 側 (GigaEthernet1) はポート単位で VLAN 分割して 4 セグメントを提供する。

                       192.168.40.1 (上位 GW / DNS)
                                  |
                           WAN 192.168.40.0/24
                                  |
                     IX2106  192.168.40.2 (NAPT)
                                  |
           +-------------+--------+--------+-------------+
           |             |                 |             |
         port1         port2             port3         port4
         LAN10         LAN20             LAN30         LAN50
       10.0/24       20.0/24           30.0/24       50.0/24

ポート / VLAN 対応

物理ポート VLAN インターフェース セグメント ルータ IP (GW) 状態
GigaEthernet1 port1 1 GigaEthernet1:1.0 LAN10 192.168.10.1/24 up
GigaEthernet1 port2 2 GigaEthernet1:2.0 LAN20 192.168.20.1/24 up
GigaEthernet1 port3 3 GigaEthernet1:3.0 LAN30 192.168.30.1/24 up
GigaEthernet1 port4 4 GigaEthernet1:4.0 LAN50 192.168.50.1/24 up
GigaEthernet1 (親) GigaEthernet1.0 なし shutdown
GigaEthernet0 GigaEthernet0.0 WAN 192.168.40.2/24 up (NAPT)

IP アドレス割当方針

各 LAN (/24) は次の方針で分ける。

用途 範囲 件数 備考
ネットワークアドレス .0 1 使用不可
ゲートウェイ (ルータ) .1 1 IX2106 のインターフェース IP
固定 IP (管理用) .2.9 8 DHCP 対象外。インフラ・NW 機器など管理用途
DHCP 動的割当 .10.99 90 DHCP プロファイルの assignable-range
固定 IP (開発用) .100.254 155 DHCP 対象外。開発サーバ・検証端末向け
ブロードキャスト .255 1 使用不可

セグメント別一覧

セグメント サブネット GW DHCP 範囲 固定 IP (管理用) 固定 IP (開発用) DNS (DHCP配布) lease
LAN10 192.168.10.0/24 192.168.10.1 192.168.10.10192.168.10.99 192.168.10.2.9 192.168.10.100.254 192.168.10.1 86400
LAN20 192.168.20.0/24 192.168.20.1 192.168.20.10192.168.20.99 192.168.20.2.9 192.168.20.100.254 192.168.20.1 86400
LAN30 192.168.30.0/24 192.168.30.1 192.168.30.10192.168.30.99 192.168.30.2.9 192.168.30.100.254 192.168.30.1 86400
LAN50 192.168.50.0/24 192.168.50.1 192.168.50.10192.168.50.99 192.168.50.2.9 192.168.50.100.254 192.168.50.1 86400
WAN 192.168.40.0/24 192.168.40.1 (上位) (IX2106 では配布しない) IX2106 自身は 192.168.40.2 上位: 192.168.40.1 / 予備: 8.8.8.8

DHCP プロファイル

プロファイル バインド先 用途
lan10 GigaEthernet1:1.0 LAN10 向け
lan20 GigaEthernet1:2.0 LAN20 向け
lan30 GigaEthernet1:3.0 LAN30 向け
lan50 GigaEthernet1:4.0 LAN50 向け
web-dhcp-gigaethernet1.0 なし 旧設定の残り。親 IF が shutdown のため未使用

WAN / ルーティング

項目
WAN IF GigaEthernet0.0 (192.168.40.2/24)
デフォルトルート 192.168.40.1
NAPT 有効 (ip napt enable / hairpinning あり)
名前解決 (ルータ自身) 192.168.40.1, 8.8.8.8
proxy-dns 有効(同上を優先度 254 で参照)

管理アクセス

項目 設定
SSH 有効
HTTP (Web UI) 有効 / digest 認証
HTTP ACL web-http-acl192.168.10.1/32 宛のみ許可

パスワード等の秘匿情報は ix2106.cfg 上で *** に置換している。