ルータの設定項目一覧表
MUCHOのルータに関する設定項目を,設定コマンド毎の表にしました。各表の左肩上に記述されている名前が対応するコマンド名となります。
設定項目にはパラメータに値を設定するタイプ(パラメータ型と呼びます)と,
値をテーブルに登録していくタイプ(テーブル型と呼びます)があります。
テーブル型の設定項目については,1登録単位の設定項目を記述しました。ま
た,登録できる件数も記述しました。
装置内の設定内容を工場出荷時設定に戻す場合には,前面の発歴ボタンを押しながら起動する方法と、工場出荷時
設定に戻すオプションと共に resetコマンドを入力する方法(デフォルトリセッ
ト)があります。
※前面の発歴ボタンを使用した場合でも,resetコマンド入力を使用した場合でも,パスワードもクリアされます。
-
デフォルトリセット入力方法(←はリターン入力を表わします)
#reset -d←
-
初期化スイッチを利用する方法(以下の手順で実施してください)
- 装置に電池がセットされている場合はそれを抜いてください。
- 装置の電源スイッチをOFFにします。
- 「発歴ボタン」(前面ボタン(上))を押しながら,電源スイッチをONにします。
- 装置前面のディスプレイに「デフォルト リセット シュウリョウ」と表示されるまで,「発歴ボタン」を押しつづけます。
- ディスプレイに「デフォルト リセット シュウリョウ」と表示されたら,再度電源をOFF/ONします。
- 装置から電池を抜いていたならばそれをセットしてください。
目次に戻る
ルータの設定項目一覧表(パラメータ型)
async
項目 |
範囲 |
工場出荷デフォルト |
モデムとの接続速度 |
speed |
9600, 1400, 19200, 28800, 38400, 57600, 1152000 |
57600 |
着信時PPP認証を行うかどうか |
recvcheck |
on, off |
off |
発呼時PPP認証を行うかどうか |
sendcheck |
on, off |
off |
複数相手接続 |
multimode |
on, off |
off |
連続接続時間課金リミッタ |
limiter |
off, 時間 |
off |
無通信監視時間(発信用,着信用) |
idletimer |
0〜3600(sec) |
60, 60 |
発呼条件 |
mode |
traffic, manual |
traffic |
受信したパケットを通信と見なすかどうか |
recvidletimer |
on, off |
off |
目次に戻る
bacp
項目 |
範囲 |
工場出荷デフォルト |
動作モード |
|
on, off |
on |
プロトコル指定 |
protocol |
new, old |
new |
BAPで検知されたISDN番号に対して接続するかどうか |
learning |
on, off |
off |
目次に戻る
bridging
項目 |
範囲 |
工場出荷デフォルト |
ブリッジング動作 |
|
on, off |
off |
PVC間ブリッジングの設定 |
pvc |
on,off |
off |
アドレスフィルタリングテーブルのエージアウト時間 |
ageout |
10〜1000000(sec) |
300 |
ブリッジングフレームの最大中継遅延時間 |
delay |
50〜200(10msec) |
200 |
目次に戻る
datalink
項目 |
範囲 |
工場出荷デフォルト |
PPPリスタートタイマ値<10ミリ秒単位> |
restarttimer |
100〜6000(10msec) |
HSD,ISDN=100
async=300 |
PPP最大パケット再送回数 |
restarttimes |
0〜255 |
10 |
PPPネゴシエーション監視タイマ値<秒単位> |
looptimer |
1〜60(sec) |
HSD,ISDN=10
async=30 |
フラグ同期監視モード |
watching |
on,off |
HSD=on
ISDN=off |
ISDNインタフェースの状態 |
interface |
normal,always |
normal |
データ圧縮方法 |
compress |
off,auto,fix |
off |
データ圧縮 RFC1974 指定 |
compress |
rfc, other |
rfc |
プロトコルフィールドの圧縮 |
compress |
pfc, nopfc |
nopfc |
TCP/IPヘッダ圧縮動作モード |
vjcomp |
on(「TCP/IPヘッダ圧縮セッション数」を設定する事でonとなる),off |
on |
TCP/IPヘッダ圧縮セッション数 |
vjcomp |
2-31 |
31 |
目次に戻る
dchpacket
項目 |
範囲 |
工場出荷デフォルト |
Dチャネルパケット通信のLCGN値 |
lcgn |
0〜15 |
未設定 |
送達確認ビットを使用するかどうか |
dbit |
on,off |
off |
CRパケットに、電話番号/サブアドレスを入れて送信するかどうか |
craddr |
on,off |
off |
着信課金を要求するかどうか |
chargereq |
on,off |
off |
着信課金の要求があった場合、受け付けるかどうか |
chargeacc |
on,off |
off |
相手端末とパケット長の調整を行うかどうか |
packetlen |
off, 128, 256 |
off |
相手端末とウィンドウサイズの調整を行うかどうか |
windows |
on, off |
off |
目次に戻る
dhcpserver
項目 |
範囲 |
工場出荷デフォルト |
DHCPサーバ機能 |
|
on,off |
on |
デフォルトゲートウエイ通知の状態 |
gateway |
on,off |
on |
ARP単位 |
sendarpnum |
1-255 |
16 |
ARPタイムアウト<100msec> |
arptimeout |
1-255(100msec) |
10 |
ARPリクエスト送信回数 |
sendarpcount |
0-255 |
1 |
DHCPアロケート開始アドレス |
allocateaddr |
0.0.0.0-255.255.255.255 |
0.0.0.0 |
DHCPアロケート数 |
allocatewidth |
1-255 |
254 |
目次に戻る
dlci
項目 |
範囲 |
工場出荷デフォルト |
PIR値(ピークレート値)の設定 |
pir |
0〜回線速度(kbps) |
64 |
CIR値(網が許容するスループット値)の設定 |
cir |
0〜回線速度(kbps) |
16 |
スループット減少限界値 |
lowspeed |
0〜回線速度(kbps) |
0 |
DLCIに割り当てられたIPアドレスとサブネットマスク |
localaddr |
0.0.0.0〜255.255.255.255 |
なし |
接続相手のIPアドレスとサブネットマスク |
remoteaddr |
0.0.0.0〜255.255.255.255 |
なし |
圧縮の設定 |
compress |
yes, no |
no |
DLCIで中継するプロトコル |
protocol |
ip, bridge |
ip, bridge |
目次に戻る
framerelay
項目 |
範囲 |
工場出荷デフォルト |
FRのステップカウント |
stepcount |
1〜255 |
2 |
フル状態表示ポーリングカウンタ |
n391 |
1〜255 |
6 |
固定故障判断しきい値 |
n392 |
1〜255 |
3 |
監視イベントカウンタ |
n393 |
1〜255 |
4 |
輻輳制御監視タイマ |
t3 |
1〜65535(100msec) |
1 |
輻輳制御解除タイマ |
t2 |
1〜65535(sec) |
20 |
ポーリングタイマ |
t391 |
1〜255(sec) |
10 |
FECNビットによる輻輳制御を行うかどうか |
fecn |
on, off |
off |
BECNビット/CLLMによる輻輳制御を行うかどうか |
becn |
on, off |
on |
最大情報フィールド長 |
maxinfosize |
4096〜4520 |
4096 |
リンクテストの再送間隔 |
testtimer |
1〜255 |
1 |
リンクテストの再送回数 |
testcount |
1〜255 |
7 |
リンクテストの情報部の長さ |
testlength |
1〜(最大フィールド長-1) |
1500 |
目次に戻る
identifier
項目 |
範囲 |
工場出荷デフォルト |
装置名称を指定 |
node |
最大32文字の英数字 |
なし |
管理者名を指定 |
manager |
最大32文字の英数字 |
なし |
装置の物理的位置を指定 |
location |
最大64文字の英数字 |
なし |
目次に戻る
interface
項目 |
範囲 |
工場出荷デフォルト |
ルーティングインタフェース |
|
lan,hsd,isdn1,isdn2, async, dp |
lan, isdn1 |
インタフェースIPアドレス |
addr |
1.0.0.0〜126.255.255.255
128.0.0.0.0〜223.255.255.255 |
lan:192.52.150.1
isdn1:0.0.0.0 |
サブネットマスク |
addr |
0.0.0.0〜255.255.255.255 |
lan:255.255.255.0
isdn1:対応無し |
インタフェースブロードキャストアドレス |
broadcast |
1.0.0.0〜126.255.255.255
128.0.0.0.0〜223.255.255.255 |
lan:192.52.150.255
isdn1:0.0.0.0 |
接続先インタフェースIPアドレス |
remote |
1.0.0.0〜126.255.255.255
128.0.0.0.0〜223.255.255.255 |
isdn1:0.0.0.0 |
接続先インタフェースサブネットマスク |
remote |
0.0.0.0〜255.255.255.255 |
isdn1:255.255.255.255 |
FR回線のインタフェースタイプ |
type |
broadcast, pointtopoint |
pointtopoint |
目次に戻る
iprouting
項目 |
範囲 |
工場出荷デフォルト |
Proxy ARP動作モード |
proxyarp |
off,shortcut,any |
shortcut |
IPフィルタリング動作モード |
filtering |
on,off |
on |
学習フィルタリング動作モード |
sealed |
on<sec>, off
<sec>でエージアウト時間を設定(範囲:1
〜1440 秒) |
off |
学習フィルタリング対象インタフェース |
sealedinterface |
hsd, fr, isdn1, isdn2, async |
なし |
RIP動作モード |
rip |
on,off |
on |
ifaccept動作モード |
ifaccept |
exclude,include |
exclude |
ifpropagate動作モード |
ifpropagate |
exclude,include |
exclude |
目次に戻る
isdn
項目 |
範囲 |
工場出荷デフォルト |
着信番号チェック |
dialcheck |
on,off |
off |
発呼時PPP認証モード |
sendcheck |
on,off |
off |
着呼時PPP認証モード |
recvcheck |
on,off |
off |
ISDN複数相手接続モード |
multimode |
on,off |
off |
連続接続時間課金リミッタ動作モード |
limiter |
on(「連続接続時間課金リミッタ時間」が設定される事でon
となります),off |
on |
連続接続時間課金リミッタ時間 |
limiter |
1〜168(時間) |
12 |
輻輳継続許容時間 |
congestiontimer |
1〜3600(秒) |
1 |
自局ISDN番号 |
dial |
最大20桁の10進数文字 |
NULL |
自局ISDNサブアドレス |
dial |
最大19桁の英文字と10進数文字 |
NULL |
発信用自局電話番号 |
caller |
最大32桁 |
NULL |
自動発呼失敗時最大リトライ回数
(対象は負荷分散回線のみ) |
retrytimes |
0〜255 |
8 |
発呼時無通信監視タイマ |
idletimer |
0〜3600(秒) |
60 |
着呼時無通信監視タイマ |
idletimer |
0〜3600(秒) |
60 |
接続相手指定 |
target |
登録済みリモートターゲット名称 |
NULL |
接続モード |
mode |
traffic, manual |
traffic |
WAN側受信データの監視モード |
recvidletimer |
on, off |
off |
グローバル着信を許可するかどうか |
globalnumber |
allow, deny |
allow |
目次に戻る
loadsplit
項目 |
範囲 |
工場出荷デフォルト |
輻輳継続許容時間 |
congestiontimer |
1〜3600(秒) |
1 |
負荷分散輻輳監視インターバル時間 |
lsplitcheckinterval |
1〜600(秒) |
300 |
回線使用率(送信時) |
sendrate |
0:負荷分散の開始条件に採用しません
1〜100(%):この間で開始率,終了率を設定します。 |
開始率90,終了率60 |
回線使用率(受信時) |
recvrate |
0:負荷分散の開始条件に採用しません
1〜100(%):この間で開始率,終了率を設定します。 |
開始率90,終了率60 |
送信バッファ使用率 |
poolrate |
0:負荷分散の開始条件に採用しません
1〜100(%):この間で開始率,終了率を設定します。 |
開始率90,終了率60 |
目次に戻る
nat
項目 |
範囲 |
工場出荷デフォルト |
NAT+plus 機能動作モード |
|
nat, natp, off |
off |
NAT+plus 機能対象インタフェース |
if |
hsd, fr, isdn1, isdn2, async, dp |
なし |
NAT動的アドレス変換テーブルのエントリタイムアウト時間 |
t1 |
0〜1440(min) |
1440 |
NATP動的アドレス変換テーブルエントリUDPタイムアウト時間 |
t2 |
1〜1440(min) |
5 |
NATP動的アドレス変換テーブルエントリTCPタイムアウト時間 |
t3 |
1〜1440(min) |
60 |
NATP動的アドレス変換テーブルエントリ及び、NAT FTPテーブルエントリにおけるTCP(FIN,RST受信後)タイムアウト時間 |
t4 |
1〜1440(min) |
1 |
FTPテーブルタイムアウト時間(PORTコマンド受信からDATA転送まで) |
t5 |
1〜1440(min) |
1 |
FTPテーブルタイムアウト時間 |
t6 |
1〜1440(min) |
60 |
NATP動的アドレス変換テーブルエントリICMPタイムアウト時間 |
t7 |
1〜1440(min) |
1 |
目次に戻る
prioritycontrol
項目 |
範囲 |
工場出荷デフォルト |
データ別優先制御動作モード |
|
on, off |
off |
優先度が「優先」の場合の比率 |
fast |
0〜100 |
70 |
優先度が「通常」の場合の比率 |
medium |
0〜100 |
20 |
目次に戻る
radius
項目 |
範囲 |
工場出荷デフォルト |
RADIUSクライアント機能動作モード |
|
on, off |
off |
RADIUSサーバにて認証する場合の認証方法 |
auth |
none, chappap, pap, chap |
chappap |
RADIUSサーバ/アカウントサーバに対するパケットの最大送信回数 |
maxretry |
1〜255 |
3 |
RADIUSサーバ/アカウントサーバに対するパケットの送信間隔 |
retryinterval |
1〜60(sec) |
1 |
発信者番号による認証をRADIUSで認証する場合の、発信者番号認証用パスワード |
isdnkey |
最大16文字の英数字 |
なし |
目次に戻る
rbod
項目 |
範囲 |
工場出荷デフォルト |
ルーティング回線確保モード |
routing |
fix, normal |
normal |
アナログ着信優先モード |
called |
on,off |
on |
アナログ発信優先モード |
calling |
on,off |
on |
目次に戻る
rtcontrol
項目 |
範囲 |
工場出荷デフォルト |
RIP動作対象インタフェース |
|
lan,hsd,fr,isdn1,isdn2, async |
全てに有効 |
RIP定期送信モード |
sendinterval |
on(「RIP定期送信送出時間」を設定する事でonとなる),off |
lan=on,その他=off |
RIP定期送信送出時間 |
sendinterval |
30〜255(秒) |
lan=30,その他=0 |
RIP送信モード |
send |
on,off |
lan=on,その他=off |
RIP受信モード |
recv |
on,off |
lan=on,その他=off |
装置メトリック値 |
metric |
0〜16 |
0 |
RIP学習テーブルエージアウトモード |
ageout |
on(「RIP学習テーブルエージアウト時間」を設定する事でonとなる),off |
lan=on,その他=off |
RIP学習テーブルエージアウト時間 |
ageout |
30〜65535(秒) |
lan=180,その他=0 |
目次に戻る
snmp
項目 |
範囲 |
工場出荷デフォルト |
SNMPエージェント動作モード |
|
on, off |
on |
認証失敗時,トラップを受け付けるマネージャに対して認証失敗トラップを送信する/しない |
authtrap |
on, off |
on |
目次に戻る
syslogcontrol
項目 |
範囲 |
工場出荷デフォルト |
syslog機能動作モード |
|
on, off |
off |
目次に戻る
syslogtable
項目 |
範囲 |
工場出荷デフォルト |
syslogdサーバのIPアドレス |
addr |
0.0.0.0〜255.255.255.255 |
なし |
tlog情報をsyslogに送信するかどうか |
err |
tlog, off |
off |
elog情報をsyslogに送信するかどうか |
warning |
elog, off |
off |
llog情報をsyslogに送信するかどうか |
info |
alog, llog, vlog, off |
off |
syslog情報として送信する場合のファシリティ |
facility |
0〜23 |
1 |
目次に戻る
vpn
項目 |
範囲 |
工場出荷デフォルト |
VPN機能動作モード |
|
on, off |
off |
目次に戻る
vpncertparam
項目 |
範囲 |
工場出荷デフォルト |
CRLを使用するかどうか |
crl |
on, off |
off |
証明書に登録する電子メールアドレス |
emailaddr |
最大64文字のASCIIデータ |
なし |
証明書に登録するドメイン名 |
domainname |
最大64文字のASCIIデータ |
なし |
証明書に登録するIPアドレス |
ipaddr |
0.0.0.0〜255.255.255.255 |
なし |
ネームサーバIPアドレス |
nameserver |
0.0.0.0〜255.255.255.255 |
なし |
LDAPサーバIPアドレス |
ldapserver |
0.0.0.0〜255.255.255.255 |
なし |
vpngenkey
項目 |
範囲 |
工場出荷デフォルト |
公開鍵のサイズ |
size |
512〜2048 |
1024 |
vpnopt
項目 |
範囲 |
工場出荷デフォルト |
VPN動作時にイベントをvpnlogに残すかどうか |
vpnlog |
on, off |
off |
vpnparam
項目 |
範囲 |
工場出荷デフォルト |
自動鍵交換の最初の再送までの時間 |
retrytimer |
1〜30 |
20 |
自動鍵交換の再送回数 |
retrymax |
1〜0xffffffff |
1 |
自身がInitiatorの場合に、SA満了以前に新SAのネゴシエーションを開始する時間 |
newsai |
1〜255 |
90 |
自身がResponderの場合に、SA満了以前に新SAのネゴシエーションを開始する時間 |
newsar |
0〜255 |
0 |
IKE SAの Lifetime |
p1lifesec |
0, 60〜0xffffffff |
1000秒 |
wan
項目 |
範囲 |
工場出荷デフォルト |
WAN回線指定 |
hsd, hsd 128
fr, fr 128
isdn dual, isdn single, isdn lse, isdn lsp |
isdn single |
目次に戻る
ルータの設定項目一覧表(テーブル型)
目次に戻る
addrlist(ISDN番号リスト登録)
項目(最大登録件数4) |
範囲 |
ISDNリモートターゲット名称 |
|
最大20文字のASCIIデータ |
ISDN番号 |
dial |
最大32桁 |
ISDNサブアドレス |
dial |
最大19桁の英文字と10進数文字 |
目次に戻る
hostname(ログイン名称/パスワード登録)
項目(最大登録件数4) |
範囲 |
ホスト(ログイン)名称 |
name|default |
最大127文字のASCIIデータ |
CHAP/PAP認証パスワード |
password |
最大32文字のASCIIデータ |
DHCP通知用ネームサーバのIPアドレス |
nameserver |
プライマリIPアドレス,セカンダリ IPアドレス |
DHCP通知用NetBiosサーバのIPアドレス |
netbiosserver |
プライマリIPアドレス,セカンダリ IPアドレス |
DHCP通知用ドメイン名称 |
domainname |
最大40文字のASCIIデータ |
DHCP通知用デフォルトゲートウェイ |
defaultgw |
0.0.0.0〜255.255.255.255 |
目次に戻る
hostpriority(データ別優先制御を行うアドレス)
項目(最大登録件数 IPエントリ8 bridgeエントリ4) |
範囲 |
データ別優先制御を行うMACアドレス |
bridge |
00:00:00:00:00:00〜ff:ff:ff:ff:ff:ff |
データ別優先制御を行う送信元もしくは宛先IPアドレス |
ip |
0.0.0.0〜255.255.255.255 |
優先度 |
fast | medium | low |
fast | medium | low |
目次に戻る
hosttable(DHCPスタティック登録)
項目(最大登録件数16) |
範囲 |
端末指定MACアドレス |
mac |
00:00:00:00:00:00〜ff:ff:ff:ff:ff:ff |
配布用IPアドレス |
ip |
0.0.0.0〜255.255.255.255 |
目次に戻る
ifaccept(受信RIPフィルタリングテーブル)
項目(最大登録件数40) |
範囲 |
受信ルーティング情報の宛先IPアドレス |
dst |
0.0.0.0〜255.255.255.255 |
宛先IPアドレスに対するマスクパターン |
dst |
0.0.0.0〜255.255.255.255 |
受信インタフェース |
recvif |
lan, hsd, fr, isdn1, isdn2, async, dp |
目次に戻る
ifpropagate(送信RIPフィルタリングテー
ブル)
項目(最大登録件数40) |
範囲 |
送信ルーティング情報の宛先IPアドレス |
dst |
0.0.0.0〜255.255.255.255 |
宛先IPアドレスに対するマスクパターン |
dst |
0.0.0.0〜255.255.255.255 |
送信インタフェース |
sendif |
lan, hsd, fr, isdn1, isdn2, async, dp |
目次に戻る
ipcallpacket(発呼契機IPパケット登
録 )
項目(最大登録件数4) |
範囲 |
プロトコル指定 |
prot |
tcp/udp,icmp,tcp,udp,任意指定,全指定 |
送信元IPアドレス |
src |
0.0.0.0〜255.255.255.255 |
送信元IPアドレスマスク |
src |
0.0.0.0〜255.255.255.255 |
送信元ポート番号 |
srcport |
0〜65535内での範囲指定 |
宛先IPアドレス |
dst |
0.0.0.0〜255.255.255.255 |
宛先IPアドレスマスク |
dst |
0.0.0.0〜255.255.255.255 |
宛先ポート番号 |
dstport |
0〜65535内での範囲指定 |
目次に戻る
ipfiltering(IPパケットフィルタリング
中継用/遮断用テーブル)
項目(最大登録件数 中継用32 遮断用16) |
範囲 |
プロトコル指定 |
prot |
tcp/udp,icmp,tcp,udp,任意指定,全指定 |
送信元IPアドレス |
src |
0.0.0.0〜255.255.255.255 |
送信元IPアドレスマスク |
src |
0.0.0.0〜255.255.255.255 |
送信元ポート番号 |
srcport |
0〜65535内での範囲指定 |
宛先IPアドレス |
dst |
0.0.0.0〜255.255.255.255 |
宛先IPアドレスマスク |
dst |
0.0.0.0〜255.255.255.255 |
宛先ポート番号 |
dstport |
0〜65535内での範囲指定 |
受信インタフェース |
recvif |
lan,hsd,fr,isdn1,isdn2,async, dp |
送信インタフェース |
sendif |
lan,hsd,fr,isdn1,isdn2,async, dp |
フィルタリング対象 |
|
full , half |
目次に戻る
ipripstatic
項目(最大登録件数32) |
範囲 |
工場出荷デフォルト
(以下の内容が1件分登録されています) |
宛先IPネットワークアドレス |
dst |
0.0.0.0〜255.255.255.255(0.0.0.0はデフォルトルートの指定) |
0.0.0.0(デフォルトルート) |
宛先サブアドレスマスク |
dst |
0.0.0.0〜255.255.255.255(0.0.0.0はデフォルトルートの指定) |
0.0.0.0(デフォルトルート) |
中継ルータIPアドレス |
nexthop |
0.0.0.0〜255.255.255.255 |
- |
中継先ISDNリモートターゲット |
nexthop |
登録済みリモートターゲット名称 |
- |
中継先インタフェース |
nextif |
lan,hsd,isdn1,isdn2,async, dp |
isdn1 |
メトリック値 |
metric |
1〜16 |
16 |
プリファレンス値 |
preference |
0〜255 |
50 |
目次に戻る
iptarget(中継ルータ/ISDNリモートターゲット登録)
項目(最大登録件数 20) |
範囲 |
中継ルータIPアドレス |
addr |
0.0.0.0〜255.255.255.255 |
ISDNリモートターゲット |
name |
登録済みリモートターゲット名称 |
目次に戻る
manager(SNMPマネージャ登録)
項目(最大登録件数 4) |
範囲 |
SNMPマネージャのIPアドレス |
addr |
0.0.0.0〜255.255.255.255 |
コミュニティ名 |
name |
最大32文字の英数字 |
動作モード |
mode |
trw, rw, tr, r |
目次に戻る
modem
項目(最大登録件数 4) |
範囲 |
モデムへ送出する初期化または切断コマンド |
reqcmd |
最大39文字の英数字 |
応答文字列 |
rspcode |
最大39文字の英数字 |
再送回数と再送タイマ |
timer |
<再送回数> 1〜60秒
<再送回数> 0〜255回 |
ダイヤル種別 |
dial |
pulse, tone |
フロー制御 |
hdflow |
rscs, cs |
目次に戻る
natnotrans
項目(最大登録件数 16) |
範囲 |
LAN側のプライベートIPアドレス |
private |
0.0.0.0〜255.255.255.255 |
LAN側のプライベートIPアドレスマスク |
ipmask |
0.0.0.0〜255.255.255.255 |
目次に戻る
natplusstatictable
項目(最大登録件数 32) |
範囲 |
LAN側アドレス |
local |
0.0.0.0〜255.255.255.255 |
LAN側ポート番号 |
local |
0〜65535 |
WAN側アドレス |
virtual |
0.0.0.0〜255.255.255.255 |
WAN側ポート番号 |
virtual |
0〜65535 |
目次に戻る
natport
項目(最大登録件数 16) |
範囲 |
受信ポート |
recvport |
1〜65535 |
送信ポート |
refport |
1〜65535 |
目次に戻る
natrange
項目(最大登録件数 8) |
範囲 |
NAT機能で変換するWAN側のIPアドレス範囲の先頭のIPアドレス |
begin |
0.0.0.0〜255.255.255.255 |
NAT機能で変換するWAN側のIPアドレス範囲の最後のIPアドレス |
end |
0.0.0.0〜255.255.255.255 |
目次に戻る
natstatictable
項目(最大登録件数 128) |
範囲 |
NATスタティック適用VPNピア |
peeraddr or peername |
vpnpeerコマンドで指定したpeeraddrもしくはpeername |
LAN側アドレス |
local |
0.0.0.0〜255.255.255.255 |
WAN側アドレス |
global |
0.0.0.0〜255.255.255.255 |
目次に戻る
protocolpriority(データ別優先制御を行うプロトコル)
項目(最大登録件数 IPエントリ8 bridgeエントリ4) |
範囲 |
データ別優先制御を行うプロトコル |
bridge |
ip,arp,4桁の16進数および2桁の16進数 |
データ別優先制御を行うソケットとIPプロトコル |
ip |
<socketID>:telnet, ftpdata, ftp, smtp, nntp, nntp, snmp, snmptrap,
rip, all, および0〜65535
<ipprotocolID>:icmp,igmp,ggp,tcp,pup,udp,all および0〜255 |
優先度 |
fast | medium | low |
fast | medium | low |
目次に戻る
pvcfiltering
項目(最大登録件数 アドレスエントリ32 プロトコルエントリ16) |
範囲 |
アドレスフィルタリングの対象となる宛先MACアドレス |
dst |
8桁の16進数 |
プロトコルフィルタリングの対象とするプロトコルのタイプ |
prot |
8桁の16進数 |
どのポートから受信したフレームをフィルタリングの対象とするか |
recvport |
all, lan, fr |
設定している宛先アドレスへのフレームをどのポートに送信するか |
sendport |
fr, discard |
recvportとsendportにfrを選択した場合、どのDLCIからのフレームをフィルタリングの対象とするか |
recvdlci |
16〜47 |
recvportにfrまたはallを選択し、sendportにfrを選択した場合、どのDLCIにフレームを送信するか |
senddlci |
16〜47 |
目次に戻る
radiusaccountserver
項目(最大登録件数 3) |
範囲 |
RADIUSアカウントサーバのIPアドレス |
addr |
0.0.0.0〜255.255.255.255 |
RADIUSアカウントサーバが使用するUDPポート |
dstport |
1〜65535 |
ルータ<->RADIUSアカウントサーバ間の認証パスワード |
secret |
最大16文字の英数字 |
目次に戻る
radiusserver
項目(最大登録件数 3) |
範囲 |
RADIUSサーバのIPアドレス |
addr |
0.0.0.0〜255.255.255.255 |
RADIUSサーバが使用するUDPポート |
dstport |
1〜65535 |
ルータ<->RADIUSサーバ間の認証パスワード |
secret |
最大16文字の英数字 |
目次に戻る
sealed
項目(最大登録件数 16) |
範囲 |
中継を許可するWAN 側の装置のIP アドレス |
addr |
0.0.0.0〜255.255.255.255 |
マスクパターンまたはマスクビット長 |
subnetmask
subnetlength |
0.0.0.0〜255.255.255.255
または1〜32 |
目次に戻る
target(ISDN接続相手登録)
項目(最大登録件数 20) |
範囲 |
ISDNリモートターゲット名称 |
name |
最大20文字のASCIIデータ |
ISDN番号 |
dial |
最大32桁 |
ISDNサブアドレス |
dial |
最大19桁の英文字と10進数文字 |
発着信認証モード |
key |
モード |
np |
nc |
nn |
pp |
pc |
pn |
cp |
cc |
cn |
発呼時認証方法 |
無し |
PAP |
CHAP |
着呼時認証方法 |
PAP |
CHAP |
無し |
PAP |
CHAP |
無し |
PAP |
CHAP |
無し |
|
ターゲットパスワード |
key |
最大8文字のASCIIデータ |
連続リミッタ動作モード |
continuouslimiter |
on(「リミッタ許容時間」を設定する事でonとなる),off |
連続リミッタ作動時の強制切断モード |
continuouslimiter |
,on, off |
1時間当たりの回数リミッタ動作モード |
callinglimiter |
on(「リミッタ許容時間」を設定する事でonとなる),off |
1時間当たりの回数リミッタ強制切断モード |
callinglimiter |
,on, off |
接続回線速度指定 |
speed |
64、56、piafs、piafs64、piafs64b、dp
設定時省略すると64を設定する。 |
フレッツISDNに接続するかどうか |
type |
flets, normal |
コールバックモード |
cbmode |
off, client, server
設定時省略するとoffを設定する。 |
コールバック方法 |
cbmethod |
isdn, none, client, server
設定時省略するとisdnを設定する。 |
コールバック以外での接続指定 |
cbdeny |
ok, no
設定時省略するとnoを設定する。 |
コールバック待ち時間 |
cbwaittimer |
1〜60秒
設定時省略すると10秒を設定する。 |
コールバック開始遅延時間 |
cbdelaytimer |
0〜60秒
設定時省略すると0秒を設定する。 |
読み飛ばし桁数 |
dialcheckmask |
0〜31 |
自ホスト名称 |
host |
登録済みホスト名称 |
目次に戻る
targetinterface(中継インタフェース/ISDNリモートターゲット登録)
項目(最大登録件数 20) |
範囲 |
ISDNリモートターゲット |
name |
登録済みリモートターゲット名称 |
接続インタフェース |
interface |
isdn1,isdn2, async |
目次に戻る
timetable
項目(最大登録件数 8) |
範囲 |
ISDN回線を接続またはトラヒック分散開始時刻 |
start |
月・日・曜日・時・分 |
ISDN回線を切断またはトラヒック分散終了時刻 |
end |
月・日・曜日・時・分 |
目次に戻る
trustgateways
項目(最大登録件数 20) |
範囲 |
トラストゲートウェイアドレス |
nexthop |
0.0.0.0〜255.255.255.255 |
目次に戻る
vpnikepolicy
項目(最大登録件数 16) |
範囲 |
ポリシーエントリの識別子 |
id |
1〜16 |
暗号アルゴリズム |
encr |
des, 3des |
認証方式 |
method |
MUCHO-EV:prekey, prekeyxauth
MUCHO-EV/PK(V40.06以前):prekey, rsasig
MUCHO-EV/PK(V40.06以降):prekey, rsasig,
prekeyxauth, rsasigxauth |
鍵計算に使用するDiffie-Hellman Group |
group |
1, 2 |
自身の名前 |
hash |
md5, sha |
vpnpeer
項目(最大登録件数 16) |
範囲 |
VPNピアのIPaddress |
addr |
0.0.0.0〜255.255.255.255 |
VPNピアの名称 |
name |
最大64文字の英数字 |
VPNピアのパスワード |
passwd |
最大64文字の英数字 |
自身の名前 |
myname |
最大64文字の英数字 |
拡張認証用自身の名前 |
myname_xauth |
最大32文字の英数字 (MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能) |
自身のパスワード |
mypasswd |
最大64文字の英数字 |
VPNピアに依存する鍵データ |
key |
最大64文字の英数字かバイナリデータ |
VPNピア毎のNAT動作モード |
nat |
off, nat, natp, peernat, modeconfig |
VPNピア毎のNATの変換アドレス範囲 |
natglobal |
0.0.0.0〜255.255.255.255 |
相手を拡張認証するかどうか |
xauth |
on, off
(MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能) |
DN(Distinguished Name)識別 |
dn |
最大128文字の英数字
MUCHO-EV/PK(V40.04以降) |
mynameの送信形式 |
idtype |
fqdn, userfqdn
(MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能、ただしMUCHO-EV/PKではパラメータ名が「idtype-pre」になります) |
証明書のIDタイプ |
idtype-rsa |
email, domainame, ip, dn
(MUCHO-EV/PKのみで設定します。dnは、V40.04以降で使用できます。V40.06以前では、パラメータ名は「idtype」になります。) |
Phase1のネゴシエーションモード |
mode |
auto, main, aggressive |
KeepAliveを行なうかどうか |
keepalive |
ike, icmp, off |
ICMP KeepAliveの対象IPアドレス |
alivepeer |
0.0.0.0〜255.255.255.255 |
ICMP KeepAliveの送信元IPアドレス |
srcipaddr |
normal, lanaddr |
回線切断によりSAを開放するかどうか |
release |
on, off |
vpnikepolicyのID |
ikepolicy |
1〜16 |
目次に戻る
vpnpolicy
項目(最大登録件数 32) |
範囲 |
ポリシーエントリの識別子 |
id |
1〜32 |
Lifetime 秒 |
sec |
0, 60〜0xffffffff |
Livetime kbytes |
kbytes |
0, 1000〜0xffffffff |
SA確立時新たな鍵情報を指定するかどうか |
pfs |
no, yes |
暗号アルゴリズム |
encr |
null, des |
認証アルゴリズム |
auth |
null, hmac-md5, hmac-sha |
目次に戻る
vpnselector
項目(最大登録件数 32) |
範囲 |
VPN対象データ(selector)エントリの優先順位 |
id |
1〜32 |
宛先IPaddress範囲 |
dst |
all, all0, peer, 0.0.0.0〜255.255.255.255 (all0は、MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能) |
送信元IPaddress範囲 |
src |
all, all0, 0.0.0.0〜255.255.255.255 (all0は、MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能) |
宛先ポート番号 |
dstport |
all, 1〜65534 |
送信元ポート番号 |
srcport |
all, 1〜65534 |
宛先インタフェース |
dstif |
hsd, fr, isdn1, isdn2, async |
IPsec処理タイプ |
type |
ipsec, bypass, discard |
SA確立契機 |
negotype |
initon, initoff, normal, lifetime, time |
negotypeがtimeの場合のSA確立時刻 |
negotime |
時・分 |
VPNピアエントリ |
peeraddr |
vpnpeerで設定したVPNピア IPaddressまたはVPNピア名称 |
ポリシーエントリの識別子 |
policy |
vpnpolicyで設定したid |
目次に戻る