WATCH SPARE
5.2 LAN 側の設定
5.2.1 IPアド レスの設定
[入力形式] 1. ip lanaddressip address[/netmask]
2. ip lanaddressclear
[パラメータ] ip address... xxx.xxx.xxx.xxx(xxxは十進数)
netmask
xxx.xxx.xxx.xxx(xxxは十進数)
0xに続く十六進数
マスクビット数
clear... RARPによりIPアドレスを決定する
[説明] LAN側のIPアドレスとネットマスクを設定する。
[ ノート] ipaddressを設定すると、そのIPアドレスが固定的に使用される。
clearを指定すると、パワーオン時にRARPによりIPアドレスを取得しにいく。RARP
でIPアドレスが取得できなかった場合、LANに対してIPの動作を行なわない。
netmaskパラメータを設定しない場合には、ネットマスクは変更無しとして扱う。
[デフォルト値] 192.168.0.1
5.2.2 LAN側のセカンダリIPアド レスの設定
[入力形式] 1. ip lansecondary addressip address/netmask 2. ip lansecondary addressclear
[パラメータ] ip address... xxx.xxx.xxx.xxx(xxxは十進数)
netmask
xxx.xxx.xxx.xxx(xxxは十進数)
0xに続く十六進数
マスクビット数
clear... セカンダリIPアドレスをクリアする
[説明] LAN側のセカンダリIPアドレスとネットマスクを設定する。
[デフォルト値] clear
5.2.3 ネットマスクの設定
[入力形式] ip lannetmasknetmask
[パラメータ] netmask
xxx.xxx.xxx.xxx(xxxは十進数)
0xに続く十六進数
マスクビット数
class... classA,B,Cを解釈して自動設定する
[説明] LAN側のネットマスクを設定する。
[デフォルト値] class
5.2.4 ブロード キャストアド レスの設定
[入力形式] ip lanbroadcastbroadcastaddress
[パラメータ] proxyarp
on... 返す
o... 返さない
[説明] ProxyARPを返すか否か設定する。
[デフォルト値] o
5.2.5 LAN側でのフィルタリングによるセキュリティの設定
[入力形式] ip lansecure lterdirectionlter list
[パラメータ] direction
in... LAN側から入ってくるパケットのフィルタリング
out... LAN側に出ていくパケットのフィルタリング
lter list
空白で区切られたlternumb erの並び(100個以内)
clear(フィルタリングしない)
[説明] ip lterコマンドによるパケットのフィルタを組み合わせて、LAN側を通るパケット の種類の制限を設定する。
[ ノート] フィルタリストを走査して、一致すると通過、破棄が決定する。
ip filter 1 pass 192.168.*.*
ip filter 2 reject 192.168.1.5
ip lan secure filter in 1 2
では、最初のフィルタリスト1で通過が決定した後でフィルタリスト2の破棄を判断す ることになるのでフィルタリスト2は無効である。
どのフィルタにも一致しない時は破棄になる。
[デフォルト値] clear
5.2.6 LANインタフェースのMTUの設定
[入力形式] ip lanmtumtu
[パラメータ] mtu... MTUの値(64..1500)
[説明] 各インタフェースのMTUの値を設定する。
[ ノート] Rev.4.00.11とそれ以前のリビジョンでは、LANインタフェースのMTUは1500に固 定である。
[デフォルト値] 1500