Cisco 1812J Basic Config
思うところあって Cisco 1812J 買ってきた。店は例によって コンピューターのおっと ネットワーク専門店です。
#sh ver Cisco IOS Software, C181X Software (C181X-ADVIPSERVICESK9-M), Version 12.4(24)T, RELEASE SOFTWARE (fc1)
ひとまず、いま使っている YAMAHA RT58i をリプレースしたので、1812J 固有の設定をメモっておく。
WAN側/DHCP設定
interface FastEthernet0 description outside(DHCP) ip address dhcp ip route 0.0.0.0 0.0.0.0 dhcp
Dynamic NAT(PAT)
interface FastEthernet0 description outside(DHCP) ip nat outside interface FastEthernet1 description inside ip nat inside ip nat inside source list 100 interface FastEthernet0 overload access-list 100 permit ip 192.168.0.0 0.0.255.255 any access-list 100 deny ip any any log
Static NAT(PAT)
ip nat inside source static tcp 192.168.2.16 80 interface FastEthernet0 80
Firewall (Access-List)
- IP アクセス リストの設定 – テクニカルサポート – Cisco Systems
- ACL - reflexive ACL(再帰ACL)
- 内側から発信した通信の折り返しは許可、というのは、再起ACL (refrective ACL) を使うと楽にかける。
- 外側のインタフェースは udp/bootpc,bootps 開けておく必要があるので忘れずに。
- static nat で宅鯖公開やるのであればそのための通信も開けておく。
DDNS
あとで。
そのほか
あとは通常のセキュリティ設定を確認すること。
- 外側(Fa0)は "no cdp enable" しておく。