! interface vlan11 bridge ieee 1
! interface vlan12 bridge ieee 2
! interface vlan13 bridge ieee 3
インタフェース
VLAN**
にブリッジグループを設定します。同じブリッジグループを割 り当てると、それぞれのVLAN
インタフェースが同一ブロードキャストドメインとな ります。この場合、ブリッジグループ1でVLAN11
とインタフェースWE0.0
、ブリッ ジグループ2でVLAN2
とVLAN12
、ブリッジグループ3でVLAN3
とVLAN13
が同一 ブロードキャストドメインとなります。NGN 閉域網 IPv6 環境で L2TPv3 を利用する
peer FQDN
を使用してNGN
閉域網内でL2TPv3
を利用したL2
トンネルを構築する設定を説明します。
本設定は、以下の環境を想定した設定例です。
・装置A、Bの
WAN
側は、NTT
西日本のNGN
閉域網IPv6
に接続します。・インターネット通信は行わず、
NGN
閉域網内でLAN
間通信を行います。・装置A、Bの
WAN
側IP
アドレス解決のために、NGN
網内GW
経由でNetMeister
のダ イナミックDDNS
を利用します。・
IPsec
カプセル化は行いません。メモ
・
NTT
東日本とNTT
西日本のNGN
閉域網はそれぞれ独立しているため、NTT
東日本とNTT
西日本間で通信する場合は、別途ISP
契約をして頂き、通常のインターネットVPN
接続の設定をしてください。■接続構成
■設定概要
以下の設定を行います。
・
WAN
インタフェース設定・
LAN
インタフェース設定・ ブリッジ設定
・
L2TPv3
インタフェース設定・ プロキシ
DNS
設定・
NetMeister
設定メモ
・
L2TPv3
のソース/宛先IPv6
アドレス、peer FQDN
設定はソフトウェアバージョン8.1
から利用可能です。
GE1.0
GE0.0
NGN閉域網
NTT西日本
IPv6半固定
L2TPv3
端末B
192.168.1.0/24 192.168.1.0/24
GE1.0 GE0.0
端末A
装置B IPv6半固定
NetMeister ダイナミックDNS
FQDN:
kyoto-r1. wa-sample.v6.nmddns.jp
装置A UNIVERGE
WA2610-AP GW
FQDN:
osaka-r1. wa-sample.v6.nmddns.jp
UNIVERGE WA1510 アドレス登録
peerFQDN解決
アドレス登録 peerFQDN解決
■設定(コンフィグ作成バージョン:
Ver8.1.3
)[
装置A:WA2610-AP
設定]
! hostname WA2600
! bridge ieee enable
! ipv6 dhcp-client profile default information-request
option-request dns-servers option-request ntp-servers
! interface GigaEthernet0.0 no ip address
ipv6 dhcp-client binding default ipv6 enable
ipv6 address autoconfig receive-default no shutdown
! interface GigaEthernet1.0 no ip address
bridge ieee 1 no shutdown
! interface Loopback0.0 ip address 127.0.0.1/8 no shutdown
! interface L2TP0
l2tp encapsulation l2tpv3 l2tp hello 10
l2tp source GigaEthernet0.0
l2tp peer kyoto-r1.wa-sample.v6.nmddns.jp ipv6 bridge ieee 1
no shutdown
! proxy-dns ipv6 enable
proxy-dns server default GigaEthernet0.0 dhcpv6
! nm ipv6 enable ngn-private west
nm account wa-sample password plain testtest nm sitename osaka
nm ddns notify interface GigaEthernet0.0 nm ddns hostname osaka-r1
! led vpn l2tp
!
[
装置B
:WA1510
設定]
! hostname WA1510
! no wireless-adapter enable
!
bridge ieee enable! ipv6 dhcp-client profile default information-request
option-request dns-servers option-request ntp-servers
! interface GigaEthernet0.0 no ip address
ipv6 dhcp-client binding default ipv6 enable
ipv6 address autoconfig receive-default no shutdown
! interface GigaEthernet1.0 no ip address
bridge ieee 1 no shutdown
! interface Loopback0.0 ip address 127.0.0.1/8 no shutdown
! interface L2TP0
l2tp encapsulation l2tpv3 l2tp hello 10
l2tp source GigaEthernet0.0
l2tp peer osaka-r1.wa-sample.v6.nmddns.jp ipv6 bridge ieee 1
no shutdown
! proxy-dns ipv6 enable
proxy-dns server default GigaEthernet0.0 dhcpv6
! nm ipv6 enable ngn-private west
nm account wa-sample password plain testtest nm sitename kyoto
nm ddns notify interface GigaEthernet0.0 nm ddns hostname kyoto-r1
! led vpn l2tp
!
■解説
[
装置A:WA2610-AP
設定] bridge ieee enable
ブリッジ機能を有効化します。