ルータの設定項目一覧表

MUCHOのルータに関する設定項目を,設定コマンド毎の表にしました。各表の左肩上に記述されている名前が対応するコマンド名となります。

設定項目にはパラメータに値を設定するタイプ(パラメータ型と呼びます)と, 値をテーブルに登録していくタイプ(テーブル型と呼びます)があります。

テーブル型の設定項目については,1登録単位の設定項目を記述しました。ま た,登録できる件数も記述しました。

装置内の設定内容を工場出荷時設定に戻す場合には,前面の発歴ボタンを押しながら起動する方法と、工場出荷時 設定に戻すオプションと共に resetコマンドを入力する方法(デフォルトリセッ ト)があります。
※前面の発歴ボタンを使用した場合でも,resetコマンド入力を使用した場合でも,パスワードもクリアされます。
 

目次に戻る

ルータの設定項目一覧表(パラメータ型)

async
項目 範囲 工場出荷デフォルト
モデムとの接続速度 speed 9600, 1400, 19200, 28800, 38400, 57600, 1152000 57600
着信時PPP認証を行うかどうか recvcheck on, off off
発呼時PPP認証を行うかどうか sendcheck on, off off
複数相手接続 multimode on, off off
連続接続時間課金リミッタ limiter off, 時間 off
無通信監視時間(発信用,着信用) idletimer 0〜3600(sec) 60, 60
発呼条件 mode traffic, manual traffic
受信したパケットを通信と見なすかどうか recvidletimer on, off off
目次に戻る

bacp
項目 範囲 工場出荷デフォルト
動作モード on, off on
プロトコル指定 protocol new, old new
BAPで検知されたISDN番号に対して接続するかどうか learning on, off off
目次に戻る

bridging
項目 範囲 工場出荷デフォルト
ブリッジング動作 on, off off
PVC間ブリッジングの設定 pvc on,off off
アドレスフィルタリングテーブルのエージアウト時間 ageout 10〜1000000(sec) 300
ブリッジングフレームの最大中継遅延時間 delay 50〜200(10msec) 200
目次に戻る

datalink
項目 範囲 工場出荷デフォルト
PPPリスタートタイマ値<10ミリ秒単位> restarttimer 100〜6000(10msec) HSD,ISDN=100 
async=300
PPP最大パケット再送回数 restarttimes 0〜255 10
PPPネゴシエーション監視タイマ値<秒単位> looptimer 1〜60(sec) HSD,ISDN=10 
async=30
フラグ同期監視モード watching on,off HSD=on
ISDN=off
ISDNインタフェースの状態 interface normal,always normal
データ圧縮方法 compress off,auto,fix off
データ圧縮 RFC1974 指定 compress rfc, other rfc
プロトコルフィールドの圧縮 compress pfc, nopfc nopfc
TCP/IPヘッダ圧縮動作モード vjcomp on(「TCP/IPヘッダ圧縮セッション数」を設定する事でonとなる),off on
TCP/IPヘッダ圧縮セッション数 vjcomp 2-31 31
目次に戻る

dchpacket
項目 範囲 工場出荷デフォルト
Dチャネルパケット通信のLCGN値 lcgn 0〜15 未設定
送達確認ビットを使用するかどうか dbit on,off off
CRパケットに、電話番号/サブアドレスを入れて送信するかどうか craddr on,off off
着信課金を要求するかどうか chargereq on,off off
着信課金の要求があった場合、受け付けるかどうか chargeacc on,off off
相手端末とパケット長の調整を行うかどうか packetlen off, 128, 256 off
相手端末とウィンドウサイズの調整を行うかどうか windows on, off off
目次に戻る

dhcpserver
項目 範囲 工場出荷デフォルト
DHCPサーバ機能 on,off on
デフォルトゲートウエイ通知の状態 gateway on,off on
ARP単位 sendarpnum 1-255 16
ARPタイムアウト<100msec> arptimeout 1-255(100msec) 10
ARPリクエスト送信回数 sendarpcount 0-255 1
DHCPアロケート開始アドレス allocateaddr 0.0.0.0-255.255.255.255 0.0.0.0
DHCPアロケート数 allocatewidth 1-255 254
目次に戻る

dlci
項目 範囲 工場出荷デフォルト
PIR値(ピークレート値)の設定 pir 0〜回線速度(kbps) 64
CIR値(網が許容するスループット値)の設定 cir 0〜回線速度(kbps) 16
スループット減少限界値 lowspeed 0〜回線速度(kbps) 0
DLCIに割り当てられたIPアドレスとサブネットマスク localaddr 0.0.0.0〜255.255.255.255 なし
接続相手のIPアドレスとサブネットマスク remoteaddr 0.0.0.0〜255.255.255.255 なし
圧縮の設定 compress yes, no no
DLCIで中継するプロトコル protocol ip, bridge ip, bridge
目次に戻る

framerelay
項目 範囲 工場出荷デフォルト
FRのステップカウント stepcount 1〜255 2
フル状態表示ポーリングカウンタ n391 1〜255 6
固定故障判断しきい値 n392 1〜255 3
監視イベントカウンタ n393 1〜255 4
輻輳制御監視タイマ t3 1〜65535(100msec) 1
輻輳制御解除タイマ t2 1〜65535(sec) 20
ポーリングタイマ t391 1〜255(sec) 10
FECNビットによる輻輳制御を行うかどうか fecn on, off off
BECNビット/CLLMによる輻輳制御を行うかどうか becn on, off on
最大情報フィールド長 maxinfosize 4096〜4520 4096
リンクテストの再送間隔 testtimer 1〜255 1
リンクテストの再送回数 testcount 1〜255 7
リンクテストの情報部の長さ testlength 1〜(最大フィールド長-1) 1500
目次に戻る

identifier
項目 範囲 工場出荷デフォルト
装置名称を指定 node 最大32文字の英数字 なし
管理者名を指定 manager 最大32文字の英数字 なし
装置の物理的位置を指定 location 最大64文字の英数字 なし
目次に戻る
 

interface
項目 範囲 工場出荷デフォルト
ルーティングインタフェース lan,hsd,isdn1,isdn2, async, dp lan, isdn1 
インタフェースIPアドレス addr 1.0.0.0〜126.255.255.255 
128.0.0.0.0〜223.255.255.255
lan:192.52.150.1 
isdn1:0.0.0.0
サブネットマスク addr 0.0.0.0〜255.255.255.255 lan:255.255.255.0 
isdn1:対応無し
インタフェースブロードキャストアドレス broadcast 1.0.0.0〜126.255.255.255 
128.0.0.0.0〜223.255.255.255
lan:192.52.150.255 
isdn1:0.0.0.0
接続先インタフェースIPアドレス remote 1.0.0.0〜126.255.255.255 
128.0.0.0.0〜223.255.255.255
isdn1:0.0.0.0
接続先インタフェースサブネットマスク remote 0.0.0.0〜255.255.255.255 isdn1:255.255.255.255
FR回線のインタフェースタイプ type broadcast, pointtopoint pointtopoint
目次に戻る
 

iprouting
項目 範囲 工場出荷デフォルト
Proxy ARP動作モード proxyarp off,shortcut,any shortcut
IPフィルタリング動作モード filtering on,off on
学習フィルタリング動作モード sealed on<sec>, off
<sec>でエージアウト時間を設定(範囲:1 〜1440 秒)
off
学習フィルタリング対象インタフェース sealedinterface hsd, fr, isdn1, isdn2, async なし
RIP動作モード rip on,off on
ifaccept動作モード ifaccept exclude,include exclude
ifpropagate動作モード ifpropagate exclude,include exclude
目次に戻る

isdn
項目 範囲 工場出荷デフォルト
着信番号チェック dialcheck on,off off
発呼時PPP認証モード sendcheck on,off off
着呼時PPP認証モード recvcheck on,off off
ISDN複数相手接続モード multimode on,off off
連続接続時間課金リミッタ動作モード limiter on(「連続接続時間課金リミッタ時間」が設定される事でon となります),off on
連続接続時間課金リミッタ時間 limiter 1〜168(時間) 12
輻輳継続許容時間 congestiontimer 1〜3600(秒) 1
自局ISDN番号 dial 最大20桁の10進数文字 NULL
自局ISDNサブアドレス dial 最大19桁の英文字と10進数文字 NULL
発信用自局電話番号 caller 最大32桁 NULL
自動発呼失敗時最大リトライ回数 
(対象は負荷分散回線のみ)
retrytimes 0〜255 8
発呼時無通信監視タイマ idletimer 0〜3600(秒) 60
着呼時無通信監視タイマ idletimer 0〜3600(秒) 60
接続相手指定 target 登録済みリモートターゲット名称 NULL
接続モード mode traffic, manual traffic
WAN側受信データの監視モード recvidletimer on, off off
グローバル着信を許可するかどうか globalnumber allow, deny allow
目次に戻る

loadsplit
項目 範囲 工場出荷デフォルト
輻輳継続許容時間 congestiontimer 1〜3600(秒) 1
負荷分散輻輳監視インターバル時間 lsplitcheckinterval 1〜600(秒) 300
回線使用率(送信時) sendrate 0:負荷分散の開始条件に採用しません 
1〜100(%):この間で開始率,終了率を設定します。
開始率90,終了率60
回線使用率(受信時) recvrate 0:負荷分散の開始条件に採用しません 
1〜100(%):この間で開始率,終了率を設定します。
開始率90,終了率60
送信バッファ使用率  poolrate 0:負荷分散の開始条件に採用しません 
1〜100(%):この間で開始率,終了率を設定します。
開始率90,終了率60
目次に戻る

nat
項目 範囲 工場出荷デフォルト
NAT+plus 機能動作モード nat, natp, off off
NAT+plus 機能対象インタフェース if hsd, fr, isdn1, isdn2, async, dp なし
NAT動的アドレス変換テーブルのエントリタイムアウト時間 t1 0〜1440(min) 1440
NATP動的アドレス変換テーブルエントリUDPタイムアウト時間 t2 1〜1440(min) 5
NATP動的アドレス変換テーブルエントリTCPタイムアウト時間 t3 1〜1440(min) 60
NATP動的アドレス変換テーブルエントリ及び、NAT FTPテーブルエントリにおけるTCP(FIN,RST受信後)タイムアウト時間 t4 1〜1440(min) 1
FTPテーブルタイムアウト時間(PORTコマンド受信からDATA転送まで) t5 1〜1440(min) 1
FTPテーブルタイムアウト時間 t6 1〜1440(min) 60
NATP動的アドレス変換テーブルエントリICMPタイムアウト時間 t7 1〜1440(min) 1
目次に戻る

prioritycontrol
項目 範囲 工場出荷デフォルト
データ別優先制御動作モード on, off off
優先度が「優先」の場合の比率 fast 0〜100 70
優先度が「通常」の場合の比率 medium 0〜100 20
目次に戻る

radius
項目 範囲 工場出荷デフォルト
RADIUSクライアント機能動作モード on, off off
RADIUSサーバにて認証する場合の認証方法 auth none, chappap, pap, chap chappap
RADIUSサーバ/アカウントサーバに対するパケットの最大送信回数 maxretry 1〜255 3
RADIUSサーバ/アカウントサーバに対するパケットの送信間隔 retryinterval 1〜60(sec) 1
発信者番号による認証をRADIUSで認証する場合の、発信者番号認証用パスワード isdnkey 最大16文字の英数字 なし
目次に戻る

rbod
項目 範囲 工場出荷デフォルト
ルーティング回線確保モード routing fix, normal normal
アナログ着信優先モード called on,off on
アナログ発信優先モード calling on,off on
目次に戻る

rtcontrol
項目 範囲 工場出荷デフォルト
RIP動作対象インタフェース lan,hsd,fr,isdn1,isdn2, async 全てに有効
RIP定期送信モード sendinterval on(「RIP定期送信送出時間」を設定する事でonとなる),off lan=on,その他=off
RIP定期送信送出時間 sendinterval 30〜255(秒) lan=30,その他=0
RIP送信モード send on,off lan=on,その他=off
RIP受信モード recv on,off lan=on,その他=off
装置メトリック値 metric 0〜16 0
RIP学習テーブルエージアウトモード ageout on(「RIP学習テーブルエージアウト時間」を設定する事でonとなる),off lan=on,その他=off
RIP学習テーブルエージアウト時間 ageout 30〜65535(秒) lan=180,その他=0
目次に戻る

snmp
項目 範囲 工場出荷デフォルト
SNMPエージェント動作モード on, off on
認証失敗時,トラップを受け付けるマネージャに対して認証失敗トラップを送信する/しない authtrap on, off on
目次に戻る

syslogcontrol
項目 範囲 工場出荷デフォルト
syslog機能動作モード on, off off
目次に戻る

syslogtable
項目 範囲 工場出荷デフォルト
syslogdサーバのIPアドレス addr 0.0.0.0〜255.255.255.255 なし
tlog情報をsyslogに送信するかどうか err tlog, off off
elog情報をsyslogに送信するかどうか warning elog, off off
llog情報をsyslogに送信するかどうか info alog, llog, vlog, off off
syslog情報として送信する場合のファシリティ facility 0〜23 1
目次に戻る

vpn
項目 範囲 工場出荷デフォルト
VPN機能動作モード on, off off
目次に戻る

vpncertparam

項目 範囲 工場出荷デフォルト
CRLを使用するかどうか crl on, off off
証明書に登録する電子メールアドレス emailaddr 最大64文字のASCIIデータ なし
証明書に登録するドメイン名 domainname 最大64文字のASCIIデータ なし
証明書に登録するIPアドレス ipaddr 0.0.0.0〜255.255.255.255 なし
ネームサーバIPアドレス nameserver 0.0.0.0〜255.255.255.255 なし
LDAPサーバIPアドレス ldapserver 0.0.0.0〜255.255.255.255 なし

vpngenkey

項目 範囲 工場出荷デフォルト
公開鍵のサイズ size 512〜2048 1024

vpnopt

項目 範囲 工場出荷デフォルト
VPN動作時にイベントをvpnlogに残すかどうか vpnlog on, off off

vpnparam

項目 範囲 工場出荷デフォルト
自動鍵交換の最初の再送までの時間 retrytimer 1〜30   20
自動鍵交換の再送回数 retrymax 1〜0xffffffff  1
自身がInitiatorの場合に、SA満了以前に新SAのネゴシエーションを開始する時間 newsai 1〜255 90
自身がResponderの場合に、SA満了以前に新SAのネゴシエーションを開始する時間 newsar 0〜255  0
IKE SAの Lifetime p1lifesec 0, 60〜0xffffffff  1000秒

wan

項目 範囲 工場出荷デフォルト
WAN回線指定 hsd, hsd 128 
fr, fr 128 
isdn dual, isdn single, isdn lse, isdn lsp
isdn single
目次に戻る

ルータの設定項目一覧表(テーブル型)

目次に戻る

addrlist(ISDN番号リスト登録)
項目(最大登録件数4) 範囲
ISDNリモートターゲット名称 最大20文字のASCIIデータ
ISDN番号 dial 最大32桁
ISDNサブアドレス dial 最大19桁の英文字と10進数文字
目次に戻る

hostname(ログイン名称/パスワード登録)
項目(最大登録件数4) 範囲
ホスト(ログイン)名称 name|default 最大127文字のASCIIデータ
CHAP/PAP認証パスワード password 最大32文字のASCIIデータ
DHCP通知用ネームサーバのIPアドレス nameserver プライマリIPアドレス,セカンダリ IPアドレス
DHCP通知用NetBiosサーバのIPアドレス netbiosserver プライマリIPアドレス,セカンダリ IPアドレス
DHCP通知用ドメイン名称 domainname 最大40文字のASCIIデータ
DHCP通知用デフォルトゲートウェイ defaultgw 0.0.0.0〜255.255.255.255
目次に戻る

hostpriority(データ別優先制御を行うアドレス)
項目(最大登録件数 IPエントリ8 bridgeエントリ4) 範囲
データ別優先制御を行うMACアドレス bridge 00:00:00:00:00:00〜ff:ff:ff:ff:ff:ff
データ別優先制御を行う送信元もしくは宛先IPアドレス ip 0.0.0.0〜255.255.255.255
優先度 fast | medium | low fast | medium | low
目次に戻る

hosttable(DHCPスタティック登録)
項目(最大登録件数16) 範囲
端末指定MACアドレス mac 00:00:00:00:00:00〜ff:ff:ff:ff:ff:ff
配布用IPアドレス ip 0.0.0.0〜255.255.255.255
目次に戻る

ifaccept(受信RIPフィルタリングテーブル)
項目(最大登録件数40) 範囲
受信ルーティング情報の宛先IPアドレス dst 0.0.0.0〜255.255.255.255
宛先IPアドレスに対するマスクパターン dst 0.0.0.0〜255.255.255.255
受信インタフェース recvif lan, hsd, fr, isdn1, isdn2, async, dp
目次に戻る

ifpropagate(送信RIPフィルタリングテー ブル)
項目(最大登録件数40) 範囲
送信ルーティング情報の宛先IPアドレス dst 0.0.0.0〜255.255.255.255
宛先IPアドレスに対するマスクパターン dst 0.0.0.0〜255.255.255.255
送信インタフェース sendif lan, hsd, fr, isdn1, isdn2, async, dp
目次に戻る

ipcallpacket(発呼契機IPパケット登 録 )
項目(最大登録件数4) 範囲
プロトコル指定 prot tcp/udp,icmp,tcp,udp,任意指定,全指定
送信元IPアドレス src 0.0.0.0〜255.255.255.255
送信元IPアドレスマスク src 0.0.0.0〜255.255.255.255
送信元ポート番号 srcport 0〜65535内での範囲指定
宛先IPアドレス dst 0.0.0.0〜255.255.255.255
宛先IPアドレスマスク dst 0.0.0.0〜255.255.255.255
宛先ポート番号 dstport 0〜65535内での範囲指定
目次に戻る

ipfiltering(IPパケットフィルタリング 中継用/遮断用テーブル)
項目(最大登録件数 中継用32 遮断用16) 範囲
プロトコル指定 prot tcp/udp,icmp,tcp,udp,任意指定,全指定
送信元IPアドレス src 0.0.0.0〜255.255.255.255
送信元IPアドレスマスク src 0.0.0.0〜255.255.255.255
送信元ポート番号 srcport 0〜65535内での範囲指定
宛先IPアドレス dst 0.0.0.0〜255.255.255.255
宛先IPアドレスマスク dst 0.0.0.0〜255.255.255.255
宛先ポート番号 dstport 0〜65535内での範囲指定
受信インタフェース recvif lan,hsd,fr,isdn1,isdn2,async, dp
送信インタフェース sendif lan,hsd,fr,isdn1,isdn2,async, dp
フィルタリング対象   full , half
目次に戻る

ipripstatic
項目(最大登録件数32) 範囲 工場出荷デフォルト 
(以下の内容が1件分登録されています)
宛先IPネットワークアドレス dst 0.0.0.0〜255.255.255.255(0.0.0.0はデフォルトルートの指定 0.0.0.0(デフォルトルート)
宛先サブアドレスマスク dst 0.0.0.0〜255.255.255.255(0.0.0.0はデフォルトルートの指定 0.0.0.0(デフォルトルート)
中継ルータIPアドレス nexthop 0.0.0.0〜255.255.255.255 -
中継先ISDNリモートターゲット nexthop 登録済みリモートターゲット名称 -
中継先インタフェース nextif lan,hsd,isdn1,isdn2,async, dp isdn1
メトリック値 metric 1〜16 16
プリファレンス値 preference 0〜255 50
目次に戻る

iptarget(中継ルータ/ISDNリモートターゲット登録)
項目(最大登録件数 20) 範囲
中継ルータIPアドレス addr 0.0.0.0〜255.255.255.255
ISDNリモートターゲット name 登録済みリモートターゲット名称
目次に戻る

manager(SNMPマネージャ登録)
項目(最大登録件数 4) 範囲
SNMPマネージャのIPアドレス addr 0.0.0.0〜255.255.255.255
コミュニティ名 name 最大32文字の英数字
動作モード mode trw, rw, tr, r
目次に戻る

modem
項目(最大登録件数 4) 範囲
モデムへ送出する初期化または切断コマンド reqcmd 最大39文字の英数字
応答文字列 rspcode 最大39文字の英数字
再送回数と再送タイマ timer <再送回数> 1〜60秒 
<再送回数> 0〜255回
ダイヤル種別 dial pulse, tone
フロー制御 hdflow rscs, cs
目次に戻る

natnotrans
項目(最大登録件数 16) 範囲
LAN側のプライベートIPアドレス private 0.0.0.0〜255.255.255.255
LAN側のプライベートIPアドレスマスク ipmask 0.0.0.0〜255.255.255.255
目次に戻る

natplusstatictable
項目(最大登録件数 32) 範囲
LAN側アドレス local 0.0.0.0〜255.255.255.255
LAN側ポート番号 local 0〜65535
WAN側アドレス virtual 0.0.0.0〜255.255.255.255
WAN側ポート番号 virtual 0〜65535
目次に戻る

natport
項目(最大登録件数 16) 範囲
受信ポート recvport 1〜65535
送信ポート refport 1〜65535
目次に戻る

natrange
項目(最大登録件数 8) 範囲
NAT機能で変換するWAN側のIPアドレス範囲の先頭のIPアドレス begin 0.0.0.0〜255.255.255.255
NAT機能で変換するWAN側のIPアドレス範囲の最後のIPアドレス end 0.0.0.0〜255.255.255.255
目次に戻る

natstatictable
項目(最大登録件数 128) 範囲
NATスタティック適用VPNピア peeraddr or peername vpnpeerコマンドで指定したpeeraddrもしくはpeername
LAN側アドレス local 0.0.0.0〜255.255.255.255
WAN側アドレス global 0.0.0.0〜255.255.255.255
目次に戻る

protocolpriority(データ別優先制御を行うプロトコル)
項目(最大登録件数 IPエントリ8 bridgeエントリ4) 範囲
データ別優先制御を行うプロトコル bridge ip,arp,4桁の16進数および2桁の16進数
データ別優先制御を行うソケットとIPプロトコル ip <socketID>:telnet, ftpdata, ftp, smtp, nntp, nntp, snmp, snmptrap, rip, all, および0〜65535 
<ipprotocolID>:icmp,igmp,ggp,tcp,pup,udp,all および0〜255
優先度 fast | medium | low fast | medium | low
目次に戻る

pvcfiltering
項目(最大登録件数 アドレスエントリ32 プロトコルエントリ16) 範囲
アドレスフィルタリングの対象となる宛先MACアドレス dst 8桁の16進数
プロトコルフィルタリングの対象とするプロトコルのタイプ prot 8桁の16進数
どのポートから受信したフレームをフィルタリングの対象とするか recvport all, lan, fr
設定している宛先アドレスへのフレームをどのポートに送信するか sendport fr, discard
recvportとsendportにfrを選択した場合、どのDLCIからのフレームをフィルタリングの対象とするか recvdlci 16〜47
recvportにfrまたはallを選択し、sendportにfrを選択した場合、どのDLCIにフレームを送信するか senddlci 16〜47
目次に戻る

radiusaccountserver
項目(最大登録件数 3) 範囲
RADIUSアカウントサーバのIPアドレス addr 0.0.0.0〜255.255.255.255
RADIUSアカウントサーバが使用するUDPポート dstport 1〜65535
ルータ<->RADIUSアカウントサーバ間の認証パスワード secret 最大16文字の英数字
目次に戻る

radiusserver
項目(最大登録件数 3) 範囲
RADIUSサーバのIPアドレス addr 0.0.0.0〜255.255.255.255
RADIUSサーバが使用するUDPポート dstport 1〜65535
ルータ<->RADIUSサーバ間の認証パスワード secret 最大16文字の英数字
目次に戻る

sealed

項目(最大登録件数 16) 範囲
中継を許可するWAN 側の装置のIP アドレス addr 0.0.0.0〜255.255.255.255
マスクパターンまたはマスクビット長 subnetmask
subnetlength
0.0.0.0〜255.255.255.255
または1〜32
目次に戻る

target(ISDN接続相手登録)
項目(最大登録件数 20) 範囲
ISDNリモートターゲット名称 name 最大20文字のASCIIデータ
ISDN番号 dial 最大32桁
ISDNサブアドレス dial 最大19桁の英文字と10進数文字
発着信認証モード key
モード np nc nn pp pc pn cp cc cn
発呼時認証方法 無し PAP CHAP
着呼時認証方法 PAP CHAP 無し PAP CHAP 無し PAP CHAP 無し
ターゲットパスワード key 最大8文字のASCIIデータ
連続リミッタ動作モード continuouslimiter on(「リミッタ許容時間」を設定する事でonとなる),off
連続リミッタ作動時の強制切断モード continuouslimiter ,on, off
1時間当たりの回数リミッタ動作モード callinglimiter on(「リミッタ許容時間」を設定する事でonとなる),off
1時間当たりの回数リミッタ強制切断モード callinglimiter ,on, off
接続回線速度指定 speed 64、56、piafs、piafs64、piafs64b、dp
設定時省略すると64を設定する。
フレッツISDNに接続するかどうか type flets, normal
コールバックモード cbmode off, client, server 
設定時省略するとoffを設定する。
コールバック方法 cbmethod isdn, none, client, server 
設定時省略するとisdnを設定する。
コールバック以外での接続指定 cbdeny ok, no 
設定時省略するとnoを設定する。
コールバック待ち時間 cbwaittimer 1〜60秒 
設定時省略すると10秒を設定する。
コールバック開始遅延時間 cbdelaytimer 0〜60秒 
設定時省略すると0秒を設定する。
読み飛ばし桁数 dialcheckmask 0〜31
自ホスト名称 host 登録済みホスト名称
目次に戻る

targetinterface(中継インタフェース/ISDNリモートターゲット登録)
項目(最大登録件数 20) 範囲
ISDNリモートターゲット name 登録済みリモートターゲット名称
接続インタフェース interface isdn1,isdn2, async
目次に戻る

timetable
項目(最大登録件数 8) 範囲
ISDN回線を接続またはトラヒック分散開始時刻 start 月・日・曜日・時・分
ISDN回線を切断またはトラヒック分散終了時刻 end 月・日・曜日・時・分
目次に戻る

trustgateways
項目(最大登録件数 20) 範囲
トラストゲートウェイアドレス nexthop 0.0.0.0〜255.255.255.255
目次に戻る

vpnikepolicy

項目(最大登録件数 16) 範囲
ポリシーエントリの識別子 id 1〜16
暗号アルゴリズム encr des, 3des
認証方式 method MUCHO-EV:prekey, prekeyxauth
MUCHO-EV/PK(V40.06以前):prekey, rsasig
MUCHO-EV/PK(V40.06以降):prekey, rsasig, prekeyxauth, rsasigxauth
鍵計算に使用するDiffie-Hellman Group group 1, 2
自身の名前 hash md5, sha

vpnpeer

項目(最大登録件数 16) 範囲
VPNピアのIPaddress addr 0.0.0.0〜255.255.255.255
VPNピアの名称 name 最大64文字の英数字
VPNピアのパスワード passwd 最大64文字の英数字
自身の名前 myname 最大64文字の英数字
拡張認証用自身の名前 myname_xauth 最大32文字の英数字 (MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能)
自身のパスワード mypasswd 最大64文字の英数字
VPNピアに依存する鍵データ key 最大64文字の英数字かバイナリデータ
VPNピア毎のNAT動作モード nat off, nat, natp, peernat, modeconfig
VPNピア毎のNATの変換アドレス範囲 natglobal 0.0.0.0〜255.255.255.255
相手を拡張認証するかどうか xauth on, off
(MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能)
DN(Distinguished Name)識別 dn 最大128文字の英数字
MUCHO-EV/PK(V40.04以降)
mynameの送信形式 idtype fqdn, userfqdn
(MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能、ただしMUCHO-EV/PKではパラメータ名が「idtype-pre」になります)
証明書のIDタイプ idtype-rsa email, domainame, ip, dn
(MUCHO-EV/PKのみで設定します。dnは、V40.04以降で使用できます。V40.06以前では、パラメータ名は「idtype」になります。)
Phase1のネゴシエーションモード mode auto, main, aggressive
KeepAliveを行なうかどうか keepalive ike, icmp, off
ICMP KeepAliveの対象IPアドレス alivepeer 0.0.0.0〜255.255.255.255
ICMP KeepAliveの送信元IPアドレス srcipaddr normal, lanaddr
回線切断によりSAを開放するかどうか release on, off
vpnikepolicyのID ikepolicy 1〜16
目次に戻る

vpnpolicy
項目(最大登録件数 32) 範囲
ポリシーエントリの識別子 id 1〜32
Lifetime 秒 sec 0, 60〜0xffffffff
Livetime kbytes kbytes 0, 1000〜0xffffffff
SA確立時新たな鍵情報を指定するかどうか pfs no, yes
暗号アルゴリズム encr null, des
認証アルゴリズム auth null, hmac-md5, hmac-sha
目次に戻る

vpnselector
項目(最大登録件数 32) 範囲
VPN対象データ(selector)エントリの優先順位 id 1〜32
宛先IPaddress範囲 dst all, all0, peer, 0.0.0.0〜255.255.255.255 (all0は、MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能)
送信元IPaddress範囲 src all, all0, 0.0.0.0〜255.255.255.255 (all0は、MUCHO-EV(V20.32以降)/MUCHO-EV/PK(V40.06以降)で指定可能)
宛先ポート番号 dstport all, 1〜65534
送信元ポート番号 srcport all, 1〜65534
宛先インタフェース dstif hsd, fr, isdn1, isdn2, async
IPsec処理タイプ type ipsec, bypass, discard
SA確立契機 negotype initon, initoff, normal, lifetime, time
negotypeがtimeの場合のSA確立時刻 negotime 時・分
VPNピアエントリ peeraddr vpnpeerで設定したVPNピア IPaddressまたはVPNピア名称
ポリシーエントリの識別子 policy vpnpolicyで設定したid
目次に戻る