》 設計
|
|
|
》 調達
》 事前設定
》 設置
》 動作確認
》 イニシャルコスト
※ ★:自分でやって0円に済ます
》 ランニングコスト
》 ポートVLAN
》 タグVLAN
》 基本方針
》 上記考え方を導入した例
》 基本情報
》 記載すべき要素
残りは2ポートしかないため、総務部の4台はハブ経由してつなぐ。来客用無線LANセグメントは1台の親機をそのままつなぐ
》 オフィースレイアウトの記入事項
》 機器の設定場所のポイント
》 その他のポイント
ネットワーク機器 | ルータ、スイッチ、ハブ、無線LAN親機など |
LAN配線 | LANケーブル、コネクタ、工具、ケーブルテスト、配線をカバーするモールなど |
電源関係 | テーブルタップ、3個口タップ、UPS(無停電電源装置)など |
その他 | タグ(LANケーブルにつける)、ラック、棚、工具(設置工事に必要なもの)など |
2,3の業者との間で打ち合わせをして、現場の状況を反映した見積もりを作ってもらい金額と対応から依頼先を決める。
なを最初の時点で複数の業者から見積もりを行う旨を伝えておく
》 管理画面にアクセス
》 基本設定(かんたん設定上の)
インターフェースの選択 | LAN2 |
接続種別の選択 | PPPoE接続 |
プロパイダー情報の設定 | ユーザーID、接続パスワード |
DNSサーバの設定 | DNSサーバを指定しない、またはプロパイダーから自動取得 |
フィルターの設定 | すべてのアプリケーションの利用を許可する |
》 ポートVLANの設定
ポートVLANモードへの切り替え | lan type lan1 port-based-option=divide-network | |
ポートVLANの割り当て |
vlan port mapping lan1.1 vlan1 vlan port mapping lan1.2 vlan1 vlan port mapping lan1.3 vlan1 vlan port mapping lan1.4 vlan1 vlan port mapping lan1.5 vlan1 vlan port mapping lan1.6 vlan1 vlan port mapping lan1.7 vlan7 vlan port mapping lan1.8 vlan8 |
|
VLANのIPアドレス指定 |
ip vlan7 address 192.168.103.1/24 ip vlan8 address 192.168.104.1/24 |
|
DHCPサーバへの設定 | dhcp scope 103 192.168.103.2-192.168.103.191/24 |
|
DNSへのアクセス許可 | dns host any |
|
》 ルータとスイッチの接続
》 タグVLANの設定
VLAN-ID | 名前 | ルータのIPアドレス |
101 | VLAN101 | 192.168.101.1/24 |
102 | VLAN102 | 192.168.102.1/24 |
DHCPサーバへの設定 |
dhcp scope 101 192.168.101.2-192.168.101.191/24 dhcp scope 102 192.168.102.2-192.168.102.191/24 |
※ポート1はルータから情報が届くポートなので、各VLANに共通に所属させる必要がある
》 親機の動作モード
》 親機に設定する項目
項目 | 意味 | 設定値 |
SSID | 無線LANの電波を識別するための名前 | 自由につけてよい |
暗号化方式 | 電波で飛ばす情報を暗号化する方式 |
WPA2-PSK(AES) / WPA-PSK(AES) |
暗号化キー | 暗号化の際のパスワードのようなもの | 英数記号で8~63桁までは16進数で64桁 |
》 APモードへの切り替え
》 ルータモードへの切り替え
DHCPクライアント機能 | 「使用する」をOFF |
IPアドレス/ネットマスク(ビット指定) | 192.168.104.192/24 |
ゲートウェイの固定アドレス | 192.168.104.1 |
ネームサーバのプライマリDNS | 192.168.104.1 |
ネームサーバのセカンダリDNS | 空欄 |
》 LANの配線工事(工事業者に依頼した時の確認事項)
》 機器の設定
》 インターネット接続の設定
》 有線LAN接続での動作確認
192.168.100.1 | 技術部セグメント |
192.168.101.1 | 営業部セグメント |
192.168.102.1 | ユーザサポート部セグメント |
192.168.103.1 | 総務部セグメント |
192.168.104.1 | 来客用無線LANセグメント |
ハブのポート2 | 総務部セグメント |
スイッチのポート2 | 営業部セグメント |
スイッチのポート13 | ユーザサポート部セグメント |
》 無線LAN接続での動作確認
2.4GHzの営業部用無線LAN |
5GHzの営業部用無線LAN |
来客用無線LAN |
》 APモードの無線LAN親機のIPアドレスを調べる
》 APモードの無線LAN親機のIPアドレスを変更する
DHCPクライアント機能 | 「使用する」をOFF |
IPアドレス/ネットマスク(ビット指定) | 192.168.101.192/24 |
ゲートウェイの固定アドレス | 192.168.101.1 |
ネームサーバのプライマリDNS | 192.168.101.1 |
ネームサーバのセカンダリDNS | 空欄 |
》 基本事項
》 構文
》 インターネットを安全に使うためのフィルタ設定
---------------------------------------------------------------------① ip filter 600000 reject 192.168.100.0/24 * * * * ip filter 600001 reject 192.168.101.0/24 * * * * ip filter 600002 reject 192.168.102.0/24 * * * * ip filter 600003 reject 192.168.103.0/24 * * * * ip filter 600004 reject 192.168.104.0/24 * * * *
---------------------------------------------------------------------② ip filter 600010 reject * 192.168.100.0/24 * * * ip filter 600011 reject * 192.168.101.0/24 * * * ip filter 600012 reject * 192.168.102.0/24 * * * ip filter 600013 reject * 192.168.103.0/24 * * * ip filter 600014 reject * 192.168.104.0/24 * * *
---------------------------------------------------------------------③ ip filter 600030 pass * 192.168.100.0/24 icmp * * ip filter 600031 pass * 192.168.101.0/24 icmp * * ip filter 600032 pass * 192.168.102.0/24 icmp * * ip filter 600033 pass * 192.168.103.0/24 icmp * *
---------------------------------------------------------------------④ ip filter 600040 pass * 192.168.100.0/24 tcp * ident ip filter 600041 pass * 192.168.101.0/24 tcp * ident ip filter 600042 pass * 192.168.102.0/24 tcp * ident ip filter 600043 pass * 192.168.103.0/24 tcp * ident
--------------------------------------------------------------------- ip filter 609999 reject * * * * * pp select 1
---------------------------------------------------------------------⑤ ip pp secure filter in 600000 600001 600002 600003 600004 200020 200021
200022 200023 200024 200025 600030 600031 600032 600033 600040 600041
600042 600043 609999 ip pp secure filter out 600010 600011 600012 600013 600014 200020 200021
200022 200023 200024 200025 200026 200027 200099 dynamic 200080 200081
200082 200083 200084 200085 200098 200099
--------------------------------------------------------------------- pp select none
---------------------------------------------------------------------⑥ ip filter source-route on ip filter directed-broadcast on
》 来客用無線LANからの各部署にアクセスさせないためのフィルタ設定
ip filter 700000 pass 192.168.104.192 192.168.104.1 udp * 53 ip filter 700001 reject * 192.168.0.0/16 * * * ip filter 700099 pass * * * * * ip vlan8 secure filter in 700000 700001 700099