あめみやしろぐ

お仕事(院内SE)のことをかいたり思いついたことをかいたりします。

IX2215でフレッツ光クロス・v6プラス接続

ようやく我が家もフレッツ光クロスのサービスエリアとなり、折角だからと乗り換えてみることにした。

これまでもフレッツ光ネクスト・v6プラス接続(固定IP契約なし)で使っていたのだけど、ルータ側の設定を微妙に変える必要があるとのことで、メモ。

 

以下の記事を参考にした(といっても、ほぼ設定ガイドのconfigをコピペしただけなのだが…)

NEC IX2215を使ってフレッツ光クロスでIPoE+固定IP接続 #IPoE - Qiita

v6プラス(MAP-E方式)設定ガイド : UNIVERGE IXシリーズ | NEC

 

フレッツ光クロスでは、ひかり電話の契約が無くてもDHCPv6-PD接続である必要がある。そのため、設定ガイドの「設定例3」を参考にする。

ネットワークは非常に単純なもので、以下のような感じ。

 

 

configは以下を流しこむ。

ip ufs-cache max-entries 20000
ip ufs-cache enable
ip route default Tunnel0.0
ip dhcp enable
!
ipv6 ufs-cache max-entries 10000
ipv6 ufs-cache enable
ipv6 dhcp enable
!
proxy-dns ip enable
proxy-dns ip request both
!
ip dhcp profile dhcpv4-sv
  dns-server 192.168.1.1
!
ipv6 dhcp client-profile dhcpv6-cl
  option-request dns-servers
  ia-pd subscriber GigaEthernet1.0 ::/64 eui-64
!
ipv6 dhcp server-profile dhcpv6-sv
  dns-server dhcp
!
interface GigaEthernet0.0
  no ip address
  ipv6 enable
  ipv6 traffic-class tos 0
  ipv6 dhcp client dhcpv6-cl
  ipv6 filter dhcpv6-list 1 in
  ipv6 filter icmpv6-list 2 in
  ipv6 filter tunnel-list 3 in
  ipv6 filter block-list 100 in
  ipv6 filter dhcpv6-list 1 out
  ipv6 filter icmpv6-list 2 out
  ipv6 filter tunnel-list 3 out
  ipv6 filter dflt-list 100 out
  no shutdown
!
interface GigaEthernet1.0
  ip address 192.168.1.1/24
  ip dhcp binding dhcpv4-sv
  ipv6 enable
  ipv6 dhcp server dhcpv6-sv
  ipv6 nd ra enable
  ipv6 nd ra other-config-flag
  no shutdown
!
interface Tunnel0.0
  tunnel mode map-e
  ip address map-e
  ip tcp adjust-mss auto
  ip napt enable
  no shutdown
!
ipv6 access-list block-list deny ip src any dest any
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 546
ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 547
ipv6 access-list icmpv6-list permit icmp src any dest any
ipv6 access-list tunnel-list permit 4 src any dest any
ipv6 access-list other-list permit ip src any dest any
ipv6 access-list dynamic cache 65535
ipv6 access-list dynamic dflt-list access other-list

 

まずはIX2215からIPv4,v6双方にpingが通ればOK。

# ping6 google.co.jp
Looking up ipv6 address for "google.co.jp" ...Success
PING 240b:251:e260:5700:260:b9ff:fef9:6dc1 > 2404:6800:400a:813::2003 56 data bytes
64 bytes from 2404:6800:400a:813::2003 icmp_seq=0 hlim=119 time=9.817 ms
64 bytes from 2404:6800:400a:813::2003 icmp_seq=1 hlim=119 time=7.064 ms

#ping google.co.jp

Looking up ipv4 address for "google.co.jp" ...Success
PING 14.11.226.96 > 142.250.206.195 56 data bytes
64 bytes from 142.250.206.195: icmp_seq=0 ttl=121 time=9.070 ms
64 bytes from 142.250.206.195: icmp_seq=1 ttl=121 time=9.715 ms 

速度測定してみると以下のような感じ。

※もちろんLAN側が10Gに対応していないので、今のところあまり恩恵は感じないのだが。。。