事前準備手順書
本ドキュメントでは、競技課題で「既に設定済み」「既に構築済み」とされている環境について、その構築方法をまとめています。
1. ネットワーク環境
1.1 仮想ネットワーク構成
必要な仮想ネットワーク:
- ISPネットワーク(仮想インターネットエリア)
- 東京事業所 DMZ
- 東京事業所 Internal
- 香川事業所1 Internal
- 香川事業所2 Internal
- 大阪事業所 DMZ
- 大阪事業所 Internal1
- 大阪事業所 Internal2
1.2 IPアドレス設計
別紙表1、表2に基づく設計済み
2. ルータISP(採点対象外)
2.1 基本設定
hostname ISP
enable secret cisco
line console 0
password cisco
login
exit
no ip domain-lookup
clock timezone JST 9
2.2 インタフェース設定
表1「ルータ接続、IPアドレス」に基づく設定:
! ISP側インタフェース(非公開)
interface GigabitEthernet0/0
ip address 201.10.0.1 255.255.255.248
ipv6 address 2001:DB8:3:1::FF/64
no shutdown
exit
! R-Tky接続用
! 上記Gi0/0で対応
! R-Kgw1接続用
! 上記Gi0/0で対応(IPv6)
! R-Kgw2接続用(PPPoE)
! BBA設定が必要
! R-Osk接続用
interface GigabitEthernet0/1
ip address 201.10.0.17 255.255.255.248
ipv6 address 2001:DB8:4:1::FF/64
no shutdown
exit
2.3 PPPoEサーバ設定(R-Kgw2用)
! VPDNグループ設定
vpdn enable
vpdn-group PPPoE
accept-dialin
protocol pppoe
virtual-template 1
exit
! バーチャルテンプレート設定
interface Virtual-Template1
ip unnumbered GigabitEthernet0/2
peer default ip address pool PPPoE_POOL
ppp authentication chap
exit
! ローカルユーザ認証
username ppp-user password R7pass
! IPアドレスプール
ip local pool PPPoE_POOL 201.10.0.18 201.10.0.20
! 物理インタフェース(R-Kgw2接続側)
interface GigabitEthernet0/2
ip address 201.10.0.21 255.255.255.248
pppoe enable
no shutdown
exit
3. ルータR-Osk(採点対象外、大阪事業所)
3.1 基本設定
hostname R-Osk
enable secret cisco
line console 0
password cisco
login
exit
no ip domain-lookup
clock timezone JST 9
3.2 インタフェース設定
! Gi0/0 - ISP接続
interface GigabitEthernet0/0
ip address 201.10.0.18 255.255.255.248
ipv6 address 2001:DB8:4:1::1/64
no shutdown
exit
! Gi0/1 - osv1, osv2接続 (DMZ)
interface GigabitEthernet0/1
ip address 10.200.0.254 255.255.255.0
ipv6 address 2001:DB8:4:100::FF/64
no shutdown
exit
! Gi0/2 - osv3接続 (Internal1)
interface GigabitEthernet0/2
ip address 192.168.1.254 255.255.255.0
no shutdown
exit
! Gi0/3 - o-client接続 (Internal2)
interface GigabitEthernet0/3
ip address 192.168.2.254 255.255.255.0
no shutdown
exit
3.3 ルーティング設定
! デフォルトルート
ip route 0.0.0.0 0.0.0.0 201.10.0.17
ipv6 route ::/0 2001:DB8:4:1::FF
3.4 NAT設定
! osv1の静的NAT
ip nat inside source static 10.200.0.1 201.10.0.19
! osv2の静的NAT
ip nat inside source static 10.200.0.2 201.10.0.20
! インタフェースへのNAT適用
interface GigabitEthernet0/0
ip nat outside
exit
interface GigabitEthernet0/1
ip nat inside
exit
interface GigabitEthernet0/2
ip nat inside
exit
interface GigabitEthernet0/3
ip nat inside
exit