ICT Diary

Network(主にCisco系)、Server(RedHat系)、Program(適当)を気まぐれにUPしていく。

Fortigate DHCP設定

構成

トポロィ

[FW]----------------[PC(RT)]
  |<-------------->|
         Local
     172.22.0.0/24

構成

  • Fortigate (PPPoE-Client)
    • 機器情報
      • model: 60c
      • version:
    • I/F
      • internal: PCを接続するLocal側のI/F
  • CiscoPC (RouterをPCとして利用)
    • Gi0/0: DHCPでIPを割り振るI/F
  • DHCP情報
    • セグメント: 172.22.0.0/24
    • デフォルトGW: 172.22.0.254
    • DNS: 8.8.8.8, 8.8.4.4 (Google)
    • リースタイム:
    • 配布範囲1:
    • 配布範囲2:
    • MAC IP固定:
    • DHCP受けI/F

CiscoPC

I/FのIPをDHCPで取得

interface GigabitEthernet0/0
 ip address dhcp

I/FのIPを確認

show ip interface brief

Fortigate

全設定

config system dhcp server
    edit 1
        set status enable
        set default-gateway 192.168.0.254
        set netmask 255.255.255.0
        set interface "internal1"
        set dns-service specify
        set dns-server1 8.8.8.8
        set dns-server2 8.8.4.4
        set lease-time 86400
        config ip-range
            edit 1
                set start-ip 192.168.0.10
                set end-ip 192.168.0.19
            next
            edit 2
                set start-ip 192.168.0.20
                set end-ip 192.168.0.29
            next
        end
    next
end


config system interface
    edit "port1"
        set ip 192.168.0.254 255.255.255.0
    next
end

設定詳細

set status enable               :設定の有効化/無効化
set default-gateway [GatewayIP] :デフォルトゲートウェイの指定
set netmask [SubnetMask]        :サブネットマスクの指定
set interface [I/F]             :DHCPでのIP配布するI/Fを指定
set lease-time                  :配布したIPの有効時間
set dns-service specify         :DHCPでのDNS指定を有効化
set dns-server1 xx.xx.xx.xx     :配布するDNSサーバのIP1
set dns-server2 xx.xx.xx.xx     :配布するDNSサーバのIP2
config ip-range                 :IPを配布する範囲を指定
    edit [Number]               :配布するIPの範囲1
        set start-ip [StartIP]  :配布するIP範囲の開始地点
        set end-ip [EndIP]      :配布するIP範囲の終了地点
    next
    edit [Number]               :配布するIPの範囲2
    next
end

DHCP関係のコマンド

  • DHCPリース情報の確認
execute dhcp lease-list
  • DHCPリース情報のクリア
execute dhcp lease-clear [xx.xx.xx.xx|all]