メインコンテンツまでスキップ

ネットワークシステム構築 - 設定手順書まとめ

📋 概要

このドキュメントは、4つの事業所(東京、香川1、香川2、大阪)から構成されるネットワークシステムの構築手順をまとめたものです。

📁 ドキュメント構成

1. 1_ルータ設定手順書.md

採点対象: R-Tky, R-Kgw1, R-Kgw2

  • R-Tky(東京事業所)

    • インタフェース設定(IPv4)
    • デフォルトルート設定
    • NAT設定(静的・動的)
    • ACL(アクセス制御リスト)
    • DHCPリレー設定
  • R-Kgw1(香川事業所1)

    • インタフェース設定(IPv6)
    • IPv6デフォルトルート
    • IPv6 ACL
  • R-Kgw2(香川事業所2)

    • PPPoE設定(CHAP認証)
    • NAT設定(PAT/Overload)
    • DHCPサーバ設定

2. 2_サーバ設定手順書.md

採点対象: osv1, osv2, osv3

osv1(大阪事業所DMZ)

  • Debian 12.10インストール(パーティション設計)
  • DNS(BIND9)- マスタ/スレーブ
  • SMTP(Postfix)
  • IMAP(Dovecot)

osv2(大阪事業所DMZ)

  • Web(Nginx)- HTTP/HTTPS
  • SSL証明書設定
  • Proxyサーバ(Squid)

osv3(大阪事業所Internal1)

  • ユーザ管理(taro, jiro, saburo)
  • DNS(BIND9)- 内部向けマスタ
  • DHCP(isc-dhcp-server)
  • Samba(ファイル共有)
  • ディスククォータ
  • ソフトウェアRAID1

3. 3_クライアント設定手順書.md

採点対象: t-client, o-client

t-client(東京事業所)

  • ネットワーク設定(DHCP)
  • ルート証明書インストール
  • HTTPS接続確認
  • Thunderbird設定(POP3/SMTP)
  • メール送受信テスト

o-client(大阪事業所)

  • ネットワーク設定(DHCP)
  • Proxy設定
  • Web閲覧確認
  • ネットワークドライブ割り当て(Samba)

4. 事前準備.md

採点対象外の環境構築

競技課題で「既に設定済み」とされている以下の環境構築方法:

  • ルータISP
  • ルータR-Osk
  • サーバsv(認証局、DNS、Web、メール)
  • サーバtsv(DNS、メール、Web、FTP、DHCP)
  • サーバksv(DNS、Web、FTP)
  • クライアントPC(ex-client, k-client)
  • 仮想環境セットアップ

🚀 作業の進め方

ステップ1: 事前環境準備

事前準備.md に従って、採点対象外の環境を構築

ステップ2: ルータ設定

1_ルータ設定手順書.md に従って設定
推奨順序: R-Tky → R-Kgw1 → R-Kgw2

ステップ3: サーバ設定

2_サーバ設定手順書.md に従って設定
推奨順序: osv1 → osv3 → osv2
(osv1のDNSが他のサーバで必要なため)

ステップ4: クライアント設定

3_クライアント設定手順書.md に従って設定
順序: t-client → o-client

⚠️ 注意事項

禁止事項

  • ❌ 採点対象外のルータ(ISP、R-Osk)の操作・設定変更
  • ❌ 採点対象外のサーバ(sv、tsv、ksv)へのログイン・操作
  • ❌ ホスト名、コンソール/イネーブルパスワードの変更

重要ポイント

  • ✅ すべての設定後、必ず動作確認を実施
  • ✅ 設定は write memory または copy run start で保存
  • ✅ サービスは systemctl enable で自動起動を有効化
  • ✅ ファイアウォール(iptables/firewalld)が有効な場合は適切に設定

🔍 トラブルシューティング

基本的な確認コマンド

ルータ(Cisco IOS)

show running-config
show ip interface brief
show ipv6 interface brief
show ip route
show ipv6 route
show ip nat translations
show access-lists
ping <IP>

サーバ(Linux)

ip addr show
ip route show
systemctl status <service>
journalctl -u <service> -n 50
netstat -tulpn
ss -tulpn
dig @localhost <domain>

クライアント(Windows)

ipconfig /all
ping <IP>
nslookup <domain>
tracert <IP>
telnet <IP> <port>

📊 ネットワーク構成図

別紙「図1 ネットワーク構成図」を参照


📝 IPアドレス・接続情報

別紙「表1 ルータ接続、IPアドレス」 別紙「表2 各ノードのIPアドレス及びアカウント、パスワード」を参照


🎯 チェックリスト

ルータ設定完了

  • R-Tky: インタフェース、ルーティング、NAT、ACL、DHCPリレー
  • R-Kgw1: インタフェース(IPv6)、ルーティング、ACL
  • R-Kgw2: PPPoE、NAT、DHCPサーバ

サーバ設定完了

  • osv1: OS、DNS、Postfix、Dovecot
  • osv2: Web(HTTP/HTTPS)、Proxy
  • osv3: ユーザ、DNS、DHCP、Samba、クォータ、RAID

クライアント設定完了

  • t-client: 証明書、HTTPS、Thunderbird
  • o-client: Proxy、ネットワークドライブ

📞 サポート

各手順書に詳細なコマンドとトラブルシューティング方法が記載されています。 問題が発生した場合は、該当するドキュメントの「トラブルシューティング」セクションを参照してください。


作成日: 2025年2月2日 対象競技課題: ネットワークシステム構築(4事業所構成)