URPF ルーズ モードの設定
ここでは、IPv4 と IPv6 の両方のネットワークに対し、ルータに URPF ルーズ モードを設定する方法について説明します。
はじめる前に
ルータに URPF ルーズ モードを設定する前に、ここで説明するように、ライン カードのデフォルト スケールを無効にする必要があります。
(注) |
IPv6 uRPF 設定では、すべてのタイプのカード(TCAM カードと非 TCAM カードの両方)に対し、hw-module fib ipv6 scale internet-optimized-disable コマンドが必要です。デフォルトでは、IPv6 はプレフィックスに内部メモリを使用します。したがって、hw-module fib ipv6 scale internet-optimized-disable コマンドを設定してから、ライン カードをリロードする必要があります。 |
(注) |
ライン カードは、デフォルト スケールを無効にした後でリロードする必要があります。このようにするのは、hw-module コマンドの設定がすぐに有効になるようにするためです。 |
すべてのタイプの非 TCAM ライン カードの場合:
RP/0/RP0/cpu 0: router(config)# hw-module fib ipv4 scale host-optimized-disable
RP/0/RP0/cpu 0: router(config)# hw-module fib ipv6 scale internet-optimized-disable
RP/0/RP0/cpu 0: router(config)# commit
RP/0/RP0/cpu 0: router(config)# end
RP/0/RP0/cpu 0: router# reload location all
Proceed with reload? [confirm]
設定
ルータに URPF ルーズ モードを設定するには、次の設定を使用します。
(注) |
URPF を動作させるには、(この項で説明するとおり)IPv4 コマンドと IPv6 コマンドの両方を設定する必要があります。 |
RP/0/RP0/cpu 0: router(config)# interface bundle-ether1
RP/0/RP0/cpu 0: router(config-if)# ipv4 address 10.0.0.1 255.255.255.0
RP/0/RP0/cpu 0: router(config-if)# ipv4 verify unicast source reachable-via any
RP/0/RP0/cpu 0: router(config-if)# ipv6 address 2001::1/64
RP/0/RP0/cpu 0: router(config-if)# ipv6 verify unicast source reachable-via any
RP/0/RP0/cpu 0: router(config-if)# commit
実行コンフィギュレーション
次のように設定されていることを確認します。
RP/0/RP0/cpu 0: router(config-if)# show running-config
Thu Jul 27 14:40:38.167 IST
...
!
interface Bundle-Ether1
ipv4 address 10.0.0.1 255.255.255.0
ipv4 verify unicast source reachable-via any
ipv6 address 2001::1/64
ipv6 verify unicast source reachable-via any
!
これで、ルータに URPF ルーズ モードが正常に設定されました。