6.8. クロスパス(Xpass) 固定IP8-16/IPv6 RA (ひかり電話契約無し)の設定(コマンド設定)
概要
対応機種は、WA1510/WA1511/WA1512/WA2610-AP/WA2611-AP/WA2611E-AP/WA2612-AP/WA2511E です。
販売終了機種はこちら→→→ 販売終了機種
アルテリア クロスパス(Xpass)回線 固定IP8/16( ひかり電話契無し)の設定例を紹介します。
ネットワーク構成図(概略)
対応バージョン
本設定例をご利用いただくには ver.8.1以降のソフトウェアが必要です。
ver.8.0以前のソフトウェアをご利用の場合は、ver.8.1以降にバージョンアップしていただく必要があります。
WAとONU/光対応電話機の接続方法
「WA1510」は、回線終端装置(ONU)のLANポートに接続してください。
公開用サーバの設定
公開するサーバに対して、「IPv4アドレス」の固定アドレスを設定してください。
IPv6アドレスは自動で取得します。
サーバに設定するデフォルトゲートウェイは、WA1510のTunnel0.0の
アドレスを設定してください。
事前準備する回線契約情報
以下の回線契約情報をご用意ください。
タグ名 |
詳細 |
---|---|
UPDATE-SERVER-URL |
DDNSアップデートサーバのURL |
DDNS-ID |
DDNS ID |
DDNS-PASSWORD |
DDNSパスワード |
FQDN |
FQDN |
BASIC-ID |
Basic認証ID |
BASIC-PASSWORD |
Basic認証パスワード |
TUNNEL-DESTINATION-ADDRESS |
Tunnel Destination (IPv6アドレス) |
IP-ADDRESS |
固定IP/29 (固定IP8) 固定IP/28 (固定IP16) |
[補足]
プロバイダから提供されるIPアドレスはネットワークアドレスになります。
例えば、xxx.xxx.xxx.104/29のようなアドレスが提供された場合、
以下のようになります。WA1510や公開サーバには使用可能な
グローバルアドレスをご利用ください。
ネットワークアドレス: xxx.xxx.xxx.104
使用可能なグローバルアドレス: xxx.xxx.xxx.105~xxx.xxx.xxx.110
ブロードキャストアドレス: xxx.xxx.xxx.111
WA1510 サンプルコンフィグ
設定項目 |
コンフィグ |
---|---|
ホスト名の設定 |
hostname WA1510 |
ログインユーザ名、
パスワードの設定
|
username |
Web-GUIログインユーザ名、
パスワードの設定
|
http-username
(Web-GUIログインユーザ名) password plain (Web-GUIログインパスワード) administrator |
IPv6アクセスリストの設定 |
ipv6 access-list block-list deny ip src any dest any
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 546
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 547
ipv6 access-list icmpv6-list permit icmp src any dest any
ipv6 access-list tunnel-list permit 4 src any dest any
ipv6 access-list other-list permit ip src any dest any
ipv6 access-list dynamic dflt-list permit tcp src any sport any dest any dport any
ipv6 access-list dynamic dflt-list permit udp src any sport any dest any dport any
ipv6 access-list dynamic dflt-list permit icmp src any dest any
|
DHCPサーバの設定 |
ip dhcp-server enable
ip dhcp-server profile lan
default-gateway auto
dns-server auto
subnet-mask auto
|
IPv6 DHCPクライアントの設定 |
ipv6 dhcp-client profile default
information-request
option-request dns-servers
|
IPv6 DHCPサーバの設定 |
ipv6 dhcp-server enable
ipv6 dhcp-server profile dhcpv6-sv
|
WANインターフェースの設定 |
interface GigaEthernet0.0
no ip address
ipv6 dhcp-client binding dhcpv6-cl
ipv6 enable
ipv6 nd proxy GigaEthernet1.0 receive-default
ipv6 filter dhcpv6-list 1 in
ipv6 filter icmpv6-list 2 in
ipv6 filter tunnel-list 3 in
ipv6 filter block-list 100 in
ipv6 filter dhcpv6-list 1 out
ipv6 filter icmpv6-list 2 out
ipv6 filter tunnel-list 3 out
ipv6 filter dflt-list 100 out
no shutdown
|
LANインターフェースの設定 |
interface GigaEthernet1.0
ip address 192.168.1.1/24
ip dhcp-server binding lan
ipv6 dhcp-server binding dhcpv6-sv
ipv6 enable
ipv6 nd ra other-config-flag
ipv6 nd send-ra
no shutdown
|
ループバックインターフェースの設定 |
interface Loopback0.0
ip address 127.0.0.1/8
no shutdown
|
Tunnelインターフェースの設定 |
interface Tunnel0.0
tunnel peer TUNNEL-DESTINATION-ADDRESS
tunnel source GigaEthernet1.0
ip address IP-ADDRESS /29
※固定IP16の場合は/28 ip tcp adjust-mss auto
ip napt enable
no shutdown
|
ルーティングの設定 |
ip route default Tunnel0.0
|
DNSプロキシの設定 |
proxy-dns ipv6 enable
proxy-dns server default GigaEthernet0.0 dhcpv6
|
DDNSプロファイル設定 |
ddns profile xpass-update
authentication username BASIC-ID
authentication password plain BASIC-PASSWORD
source GigaEthernet1.0
query d= FQDN &p= DDNS-PASSWORD &a=<IPV6>&u= DDNS-ID
transport ipv6
url https://<UNAME>:<PW>@ UPDATE-SERVER-URLのドメイン部
|
DDNS設定 |
ddns enable
ddns account profile xpass-update
|
HTTPSサーバの設定 |
https-server ip enable
https-server ip permit 192.168.1.0/24
https-server ip redirect enable
|
サンプルコンフィグのダウンロード
WA1510のサンプルコンフィグのダウンロードはこちら
サンプルコンフィグ
.コンフィグの適用方法
コンフィグの適用方法はこちら→ CLIによるコンフィグの適用方法
注意
本事例は、設定例を示したものであり、動作を保証するものではありません。
ご利用いただく場合には、検証の上ご利用ください。