Cisco 850 / 870 シリーズ アクセス ルータ ソフトウェア コンフィギュレーション ガイド
はじめに
はじめに
発行日;2012/02/06 | ドキュメントご利用ガイド | ダウンロード ; この章pdf , ドキュメント全体pdf (PDF - 2MB) | フィードバック

目次

はじめに

はじめに

このソフトウェア コンフィギュレーション ガイドでは、シスコの CLI(コマンドライン インターフェイス)を使用して、次の Cisco 800 シリーズ ルータの機能を設定する方法について説明します。

Cisco 850 シリーズ ルータ

Cisco 851 イーサネット アクセス ルータ

Cisco 857 DSL アクセス ルータ

Cisco 870 シリーズ ルータ

Cisco 871 イーサネット アクセス ルータ

Cisco 876、Cisco 877、および Cisco 878 DSL アクセス ルータ

ここでは、このマニュアルの対象読者、構成、および表記方法について説明します。具体的な内容は次のとおりです。

対象読者

マニュアルの構成

表記法

関連資料

マニュアルの入手方法

テクニカル サポート

その他の資料および情報の入手方法

対象読者

このマニュアルは、ネットワーク管理者を対象としていますが、ルータを設定した経験がほとんどないユーザから、経験豊富なユーザまで、幅広いレベルに対応しています。このマニュアルは、次のような場合に使用します。

Cisco Router Web Setup ツールを使用して設定されたソフトウェアの機能の他に、CLI(コマンドライン インターフェイス)を使用してさらに高度なソフトウェア機能を設定する場合

CLI だけを使用してソフトウェアを設定する場合


) シスコ ルータに関する経験が豊富でないネットワーク管理者は Cisco Router and Security Device Manager(SDM)を使用することを強く推奨します。SDM は Web ベースのコンフィギュレーション ツールで、ルータの LAN および WAN インターフェイス、ルーティング、Network Address Translation(NAT; ネットワーク アドレス変換)、ファイアウォール、および VPN などの機能を設定できます。SDM のリリース ノートおよび SDM のその他のマニュアルを入手するには、
http://www.cisco.com/go/sdmにアクセスして、Technical Documentationのリンクをクリックします。


必要なルータ設定手順が記載されている章を確認するには、次の「マニュアルの構成」を参照してください。

マニュアルの構成

このマニュアルは、次の章で構成されています。

パート 1:基本設定

「基本的なルータの設定」 ― 基本的なルータ機能およびインターフェイスの設定手順について説明します。

パート 2:ルータでのイーサネットおよび DSL アクセスの設定

「ネットワークの構成例」 ― パート 2 の構成について説明します。

「NAT による PPPoE の設定」 ― シスコ ルータでの NAT による PPPoE の設定手順について説明します。

「NAT による PPP over ATM の設定」 ― シスコ ルータでの NAT による PPPoA の設定手順について説明します。

「DHCP および VLAN を使用した LAN の設定」 ― 複数の VLAN を使用したシスコ ルータの設定手順およびシスコ ルータの DHCP サーバとしての設定手順について説明します。

「Easy VPN および IPSec トンネルによる VPN の設定」 ― Cisco Easy VPN を使用したセキュアな IP トンネルによる Virtual Private Network(VPN; 仮想私設網)の設定手順について説明します。

「IPSec トンネルおよび GRE による VPN の設定」 ― セキュアな IP トンネルと Generic Routing Encapsulation(GRE; 総称ルーティング カプセル化)による VPN の設定手順について説明します。

「簡易ファイアウォールの設定」 ― シスコ ルータでの簡易ファイアウォールの設定手順について説明します。

「ワイヤレス LAN 接続の設定」 ― シスコ ルータでのワイヤレス LAN 接続の設定手順について説明します。

「設定例」 ― パート 2 の各章で設定した機能のコンフィギュレーション例の概要を示します。

パート 3:その他の機能およびトラブルシューティングの設定

「その他の設定オプション」 ― パート 3 の構成について説明します。

「セキュリティ機能の設定」 ― Cisco IOS のセキュリティ機能(ファイアウォールや VPN など)の基本的な設定について説明します。

「ダイヤル バックアップおよびリモート管理の設定」 ― シスコ ルータでダイヤル バックアップおよびリモート管理を設定する手順について説明します。

「トラブルシューティング」 ― ADSL 回線および電話インターフェイスで発生した問題の特定方法および解決方法について説明します。さらに、ソフトウェア パスワードを忘れた場合の回復方法についても説明します。

パート 4:参考資料

付録 A「Cisco IOS ソフトウェアの基礎知識」 ― Cisco IOS ソフトウェアの設定を開始する前に、知っておくべき基本事項について説明します。

付録 B「概要」 ― 各機能の一般的な概念について説明します。

付録 C「ROM モニタ」 ― ROMMON(ROM モニタ)ユーティリティの使用方法について説明します。

付録 D「共通ポート割り当て」 ― TCP および UDP ポート番号の現在の割り当てを示します。

表記法

このマニュアルでは、次の表記法を使用しています。

(注)、注意、ワンポイントアドバイス

(注)、注意、およびワンポイントアドバイスには、次の表記法および記号を使用しています。


) 「注釈」です。役立つ情報や、このマニュアル以外の参照資料などを紹介しています。



注意要注意」の意味です。機器の損傷またはデータ損失を予防するための注意事項が記述されています。


ワンポイント・アドバイス 「時間の節約に役立つ操作」です。


コマンドの表記法

表1に、このマニュアルで使用されるコマンドの構文を示します。

 

表1 コマンド構文の表記

表記
説明

太字

コマンドおよびキーワード

イタリック体

ユーザが指定するコマンド入力

[ ]

オプションのキーワードおよびシステム プロンプトへのデフォルト応答は、角カッコで囲んで示しています。

{ x | x | x }

必須キーワードの選択肢( x )は、波カッコで囲み、縦棒で区切って示しています。どれか 1 つを選択する必要があります。

^ または Ctrl

これらの記号は、 Ctrl キーを表します。たとえば、 ^D 、または Ctrl-D と記載されている場合は、Ctrl キーを押しながら、D キーを押すことを意味します。

screen フォント

画面に表示される情報の例を表します。

ボールド screen フォント

ユーザが入力しなければならない情報の例です。

関連資料

次に示す資料には、対応するルータの関連情報が記載されています。

Cisco 850 Series and Cisco 870 Series Access Routers Cabling and Setup Quick Start Guide

Cisco 850 Series and Cisco 870 Series Access Routers Hardware Installation Guide

Cisco Router and Security Device Manager (SDM) Quick Start Guide

Cisco Access Router Wireless Configuration Guide

Upgrading Memory in Cisco 800 Series Routers

Regulatory Compliance and Safety Information for Cisco 800 Series and SOHO Series Routers

Declarations of Conformity and Regulatory Information for Cisco Access Products with 802.11a/b/g and 802.11b/g Radios

マニュアルの入手方法

シスコ製品のマニュアルおよびその他の資料は、Cisco.com で入手できます。また、テクニカル サポートおよびその他のテクニカル リソースは、さまざまな方法で入手できます。ここでは、シスコ製品に関する技術情報を入手する方法について説明します。

Cisco.com

シスコの最新のマニュアルは、次の URL からアクセスしてください。

http://www.cisco.com/univercd/home/home.htm

シスコの Web サイトには、次の URL からアクセスしてください。

http://www.cisco.com

http://www.cisco.com/jp

シスコの Web サイトの各国語版へは、次の URL からアクセスしてください。

http://www.cisco.com/public/countries_languages.shtml

Documentation DVD

シスコ製品のマニュアルおよびその他の資料は、製品に付属の Documentation DVD パッケージでご利用いただけます。Documentation DVD は定期的に更新されるので、印刷資料よりも新しい情報が得られます。この DVD パッケージは、単独で入手できます。

Cisco.com(Cisco Direct Customer)に登録されている場合、Ordering ツールまたは Cisco Marketplace から Cisco Documentation DVD(Customer Order Number DOC-DOCDVD=)を発注できます。

Cisco Ordering ツール:

http://www.cisco.com/en/US/partner/ordering/

Cisco Marketplace:

http://www.cisco.com/go/marketplace/

マニュアルの発注方法

マニュアルの発注方法については、次の URL にアクセスしてください。

http://www.cisco.com/univercd/cc/td/doc/es_inpck/pdi.htm

シスコ製品のマニュアルは、次の方法でご発注いただけます。

Cisco.com(Cisco Direct Customer)に登録されている場合、Ordering ツールからシスコ製品のマニュアルを発注できます。次の URL にアクセスしてください。

http://www.cisco.com/en/US/partner/ordering/

Cisco.com に登録されていない場合、製品を購入された代理店へお問い合わせください。

シスコ製品のセキュリティ

シスコでは、無償の Security Vulnerability Policy ポータルを次の URL で提供しています。

http://www.cisco.com/en/US/products/products_security_vulnerability_policy.html

このサイトから、以下のタスクを実行できます。

シスコ製品における脆弱性を報告する。

シスコ製品のセキュリティ問題に対する支援を受ける。

シスコからのセキュリティ情報を入手するために登録を行う。

シスコ製品に関するセキュリティ勧告および注意のリストが以下の URL で確認できます。

http://www.cisco.com/go/psirt

勧告および注意事項が変更された際に、リアルタイムで確認したい場合は、以下の URL から Product Security Incident Response Team Really Simple Syndication(PSIRT RSS)にアクセスできます。

http://www.cisco.com/en/US/products/products_psirt_rss_feed.html

シスコ製品のセキュリティ問題の報告

シスコでは、安全な製品を提供することを目指しています。製品のリリース前に社内でテストを実施し、すべての脆弱性を迅速に修正するように努めております。お客様がシスコ製品の脆弱性を発見したと思われる場合は、次の PSIRT にご連絡ください。

緊急度の高い問題 ― security-alert@cisco.com

緊急度の低い問題 ― psirt@cisco.com


ヒント お客様が第三者に知られたくない情報をシスコに送信する場合、Pretty Good Privacy(PGP)または PGP と互換性のある製品を使用して情報を暗号化することを推奨します。PSIRT は、PGP バージョン 2. x ~ 8. x と互換性のある暗号化情報を取り扱うことができます。

無効な暗号鍵または失効した暗号鍵は使用しないでください。PSIRT への連絡時には、次の公開鍵サーバの一覧に記載されている有効な公開鍵を使用してください。

http://pgp.mit.edu:11371/pks/lookup?search=psirt%40cisco.com&op=index&exact=on


 

緊急度の高い問題の場合、次の電話番号で PSIRT に問い合わせることができます。

1 877 228-7302

1 408 525-6532

テクニカル サポート

Cisco Technical Support では、シスコシステムズとサービス契約を結んでいるお客様、パートナー、リセラー、販売店を対象として、評価の高い 24 時間体制のテクニカル サポートを提供しています。Cisco.com の Cisco Technical Support Web サイトでは、広範囲にわたるオンラインでのサポート リソースを提供しています。さらに、Technical Assistance Center(TAC)では、電話でのサポートも提供しています。シスコシステムズとサービス契約を結んでいない場合は、リセラーにお問い合わせください。

Cisco Technical Support Web サイト

Cisco Technical Support Web サイトでは、オンラインで資料やツールを利用して、トラブルシューティングやシスコ製品およびテクノロジーに関する技術上の問題の解決に役立てることができます。Cisco Technical Support Web サイトは、1 年中いつでも利用することができます。次の URL にアクセスしてください。

http://www.cisco.com/techsupport

Cisco Technical Support Web サイト上のツールにアクセスする際は、いずれも Cisco.com のログイン ID およびパスワードが必要です。サービス契約が有効で、ログイン ID またはパスワードを取得していない場合は、次の URL で登録手続きを行ってください。

http://tools.cisco.com/RPF/register/register.do


) テクニカル サポートにお問い合わせいただく前に、Cisco Product Identification(CPI)ツールを使用して、製品のシリアル番号をご確認ください。CPI ツールへは、Documentation & Tools の下にある Tools & Resources リンクをクリックして、Cisco Technical Support Web サイトからアクセスできます。Alphabetical Index ドロップダウン リストから Cisco Product Identification Tool を選択するか、Alerts & RMAs の下にある Cisco Product Identification Tool リンクをクリックしてください。CPI ツールは、製品 ID またはモデル名、ツリー表示、または特定の製品に対する show コマンド出力のコピー & ペーストによる 3 つの検索オプションを提供します。検索結果には、シリアル番号のラベルの場所がハイライトされた製品の説明図が表示されます。テクニカル サポートにお問い合わせいただく前に、製品のシリアル番号のラベルを確認し、メモなどに控えておいてください。


Japan TAC Web サイト

Japan TAC Web サイトでは、利用頻度の高い TAC Web サイト( http://www.cisco.com/tac )のドキュメントを日本語で提供しています。Japan TAC Web サイトには、次の URL からアクセスしてください。

http://www.cisco.com/jp/go/tac

サポート契約を結んでいない方は、「ゲスト」としてご登録いただくだけで、Japan TAC Web サイトのドキュメントにアクセスできます。

Japan TAC Web サイトにアクセスするには、Cisco.com のログイン ID とパスワードが必要です。ログイン ID とパスワードを取得していない場合は、次の URL にアクセスして登録手続きを行ってください。

http://www.cisco.com/jp/register/

Service Request ツールの使用

オンラインの TAC Service Request ツールを使えば、S3 および S4 の問題について最も迅速にテクニカル サポートを受けられます(ネットワークの障害が軽微である場合、あるいは製品情報が必要な場合)。状況をご説明いただくと、TAC Service Request ツールが推奨される解決方法を提供します。これらの推奨リソースを使用しても問題が解決しない場合は、TAC の技術者が対応します。TAC Service Request ツールは次の URL からアクセスできます。

http://www.cisco.com/techsupport/servicerequest

問題が S1 または S2 であるか、インターネットにアクセスできない場合は、電話で TAC にご連絡ください(運用中のネットワークがダウンした場合、あるいは重大な障害が発生した場合)。S1 および S2 の問題には TAC の技術者がただちに対応し、業務を円滑に運営できるよう支援します。

電話でテクニカル サポートを受ける際は、次の番号のいずれかをご使用ください。

アジア太平洋:+61 2 8446 7411(オーストラリア:1 800 805 227)
EMEA:+32 2 704 55 55
米国: 1 800 553-2447

TAC の連絡先一覧については、次の URL にアクセスしてください。

http://www.cisco.com/techsupport/contacts

問題の重大度の定義

すべての問題を標準形式で報告するために、問題の重大度を定義しました。

重大度 1(S1) ― ネットワークがダウンし、業務に致命的な損害が発生する場合。24 時間体制であらゆる手段を使用して問題の解決にあたります。

重大度 2(S2) ― ネットワークのパフォーマンスが著しく低下、またはシスコ製品のパフォーマンス低下により業務に重大な影響がある場合。通常の業務時間内にフルタイムで問題の解決にあたります。

重大度 3(S3) ― ネットワークのパフォーマンスが低下しているが、ほとんどの業務運用が機能している場合。通常の業務時間内にサービスの復旧を行います。

重大度 4(S4) ― シスコ製品の機能、インストレーション、基本的なコンフィギュレーションについて、情報または支援が必要で、業務への影響がほとんどまたはまったくない場合。

その他の資料および情報の入手方法

シスコの製品、テクノロジー、およびネットワーク ソリューションに関する情報について、さまざまな資料をオンラインおよび印刷物で入手できます。

Cisco Marketplace では、さまざまなシスコの書籍、参考資料、およびロゴ入り商品を提供しています。Cisco Marketplace には、次の URL からアクセスしてください。

http://www.cisco.com/go/marketplace/

Cisco Press では、ネットワーク、トレーニング、認定関連の出版物を幅広く発行しています。初心者から上級者まで、さまざまな読者向けの出版物があります。 Cisco Press の最新の出版情報などについては、次の URL からアクセスしてください。

http://www.ciscopress.com

Packet 』は、シスコシステムズが発行するテクニカル ユーザ向けの季刊誌で、インターネットやネットワークへの投資を最大限に活用するのに役立ちます。『 Packet 』には、ネットワーク分野の最新動向、テクノロジーの進展、およびシスコの製品やソリューションに関する記事をはじめ、ネットワークの配置やトラブルシューティングのヒント、設定例、お客様の事例研究、認定やトレーニングに関する情報、および多数の詳細なオンライン リソースへのリンクが盛り込まれています。『 Packet 』には、次の URL からアクセスしてください。

http://www.cisco.com/packet

iQ Magazine 』は、シスコのテクノロジーを使って収益の増加、ビジネス効率の向上、およびサービスの拡大を図る方法について学ぶことを目的とした、シスコシステムズが発行する成長企業向けの季刊誌です。この季刊誌は、実際の事例研究や事業戦略を用いて、これら企業が直面するさまざまな課題や、問題解決の糸口となるテクノロジーを明確化し、テクノロジーの投資に関して読者が正しい決断を行う手助けをします。『 iQ Magazine 』には、次の URL からアクセスしてください。

http://www.cisco.com/go/iqmagazine

Internet Protocol Journal 』は、インターネットおよびイントラネットの設計、開発、運用を担当するエンジニア向けに、シスコシステムズが発行する季刊誌です。『 Internet Protocol Journal 』には、次の URL からアクセスしてください。

http://www.cisco.com/ipj

シスコシステムズは最高水準のネットワーク関連のトレーニングを実施しています。トレーニングの最新情報については、次の URL からアクセスしてください。

http://www.cisco.com/en/US/learning/index.html