設定手順(インターフェース・VR)
NEEDLEWORK操作マニュアルに戻る↩️
NEEDLEWORKのインターフェース設定後に、
Windows側でインターフェース(OSインターフェース)の設定を変更するとNEEDLEWORKが停止(プロセス終了)するためご注意ください。![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/2fc78d47-433e-41b5-b8a6-ab10f540a86e/d3df7a1b8991d1eb80b90de14dec8a50.png)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/ed0aa469-a854-4447-b605-e441f5ed7a3a/f1c5bd656c7dd11b117d61a7126880c7.png)
詳細はこちらをご確認ください。 ※クリックして展開してください
具体的には、NEEDLEWORKに設定したOSインターフェースを設定変更、有効・無効化を行うと停止します。
Windowsの下記画面の操作です。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/2fc78d47-433e-41b5-b8a6-ab10f540a86e/d3df7a1b8991d1eb80b90de14dec8a50.png)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/ed0aa469-a854-4447-b605-e441f5ed7a3a/f1c5bd656c7dd11b117d61a7126880c7.png)
インターフェースおよびVRの設定手順について記載します。
以下の具体的な設定要件をもとに説明します。
設定要件
以下の構成のネットワークをテストする場合のNEEDLEWORK設定内容・手順を記載します。
ネットワーク構成
下記図のファイアウォール(テスト対象機器と記載)がNEEDLEWORKでテストを実施する対象の機器です。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/a48f6b9d-771a-4606-a047-da86bd77882c/3125f957e38be3a2350009bcea8fdce0.png)
NEEDLEWORKでのテスト構成
NEEDLEWORKの設定内容は以下の通りです。
ファイアウォール(テスト対象機器)以外のネットワークはNEEDLEWORKで生成します。
NEEDLEWORKにはファイアウォールとの接続に必要なネットワーク設定(IPアドレス、VLAN ID)、ルーティング設定を行います。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/bc0a35be-3b60-4e2a-940e-422a9290f989/494a8f8b3d0e1b22b5c595e1dc601801.png)
NEEDLEWORKのインターフェースをTrust01、Trust02、Unturst用に作成(eth0/1,eth0/2,VLAN100,VLAN200)、
VRをTrust01、Trust02用に作成します(VR01,VR02)。
※Untrustは仮想ルーター「default」を利用します(「default」はどのVRにも所属していないネットワークが所属します)
構成図上の”拠点NW’のネットワークも「default」に所属します
仮想ルーターイメージ図
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/b3712967-289c-4352-a634-ececbef36eda/46aa3195268f2f62088f09ca01a403f0.png)
インターフェースの設定内容
以下の通りにインターフェース、仮想ルーターを設定します。
インターフェース設定
インターフェース名 | タイプ | IPアドレス/CIDR | VLAN ID | OSインターフェース | Baseインターフェース | 仮想ルーター ※ | |
---|---|---|---|---|---|---|---|
eth0/1 | 物理インターフェース | - | - | LAN01 | - | - | |
└ | VLAN100 | VLAN | 192.168.100.1/24 | 100 | - | eth0/1 | VR01 |
└ | VLAN200 | VLAN | 192.168.200.1/24 | 200 | - | eth0/1 | VR02 |
eth0/2 | 物理インターフェース | 10.0.0.254/24 | - | LAN02 | default |
※仮想ルーターとインターフェースの割当は仮想ルーター側の設定で行います
仮想ルーター設定
仮想ルーター名 | 所属インターフェース | ルーティングテーブルタイプ | IPアドレス | ネクストホップ |
---|---|---|---|---|
VR01 | VLAN100 | external | 0.0.0.0/0 | 192.168.100.254 |
internal | 172.16.0.0/24 | - | ||
internal | 172.16.1.0/24 | - | ||
VR02 | VLAN200 | external | 0.0.0.0/0 | 192.168.200.254 |
internal | 172.31.0.0/24 | - | ||
default ※ | eth0/2 | external | 0.0.0.0/0 | 10.0.0.1 |
※「default」VRはどのVRにも所属していないネットワークが所属します
インターフェース画面イメージ
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/3a881e3f-b1bb-4907-9f1f-41f2224a35a1/2a21d0659d6b5b66e4e24ebe0943f4ec.png)
仮想ルーター画面イメージ
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/15ae47e8-8785-4178-80ae-ac09b6236e6d/7c65387cc8a8b9a8cda453c948d388c9.png)
インターフェースの設定手順
以下の手順でインターフェースを設定します。
VLAN100(Trust01)の設定
VLAN100の設定を行います。
- NEEDLEWORK操作画面左上のメニューアイコンをクリックし、 表示されメニューから「インターフェース設定」をクリックします。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/96c7626c-4143-418f-979d-cd6a208692c6/7723dcc50db18b84d5d9a7a2e53ee164.png)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/abd95f97-3d34-459b-9f6a-d9552aff4e7a/8f00b114e398823db9ae4d6b04c12b3d.png)
- インターフェース設定画面が表示されます。 「VLAN100」は「eth0/1」のサブインターフェースとして設定します。
まずは親になる「eth0/1」の設定が必要なため、一覧から「eth0/1」をクリックします。![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/02dc7941-ede6-4a64-8211-ca9656eb048b/05972ea20431aa819b17662897825318.png)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/02dc7941-ede6-4a64-8211-ca9656eb048b/05972ea20431aa819b17662897825318.png)
- インターフェース設定画面が表示されます。
”OSインターフェース”項目から、eth0/1に割り当てる「LAN01」を選択し、「更新する」をクリックします。
eth0/1にはIPアドレスは設定しないため、空欄のままにします。
※OSインターフェース一覧には、Windowsのネットワークアダプター名が表示されます
一覧にインターフェースが表示されない場合は、OSのネットワークアダプターが認識されていない(接続されていない)、OSのネットワークアダプターでNpcapが設定されていない等の理由が考えられます。
Npcapの設定については下記ページをご参照ください。
ネットワーク接続プロパティ設定
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/ba91e407-62dd-42c0-a84b-4e9034b05b92/d29eb43fabfeff453088e441815f4ebb.png)
- VLANインターフェースを作成します。 画面左上の「新規作成」をクリックします。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/df58cdcc-8b4a-4b62-90a3-c3804a21f9f9/730c5876a7dac7068b36d6fb378567e0.png)
- インターフェース設定画面が表示されます。 VLANインターフェース(VLAN100)の設定を入力し「追加する」をクリックします。
”タイプ”は「VLAN」を選択、”Baseインターフェース”には親インターフェースの「eth0/1」を選択します。![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/063d4b74-3328-4da0-82b5-5515a2716033/c833577054d8c9c45aea24a447b7efa8.png)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/063d4b74-3328-4da0-82b5-5515a2716033/c833577054d8c9c45aea24a447b7efa8.png)
同様の手順でVLAN200、eth0/2の設定も行います。
VLAN200(Trust02)の設定
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/9a0994c5-96c5-4627-934c-d089edaeb73d/b7c52982440e45742d5c15c6883370ef.png)
eth0/2(Untrust)の設定
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/81c10be4-9f94-40fe-b737-4f1f136c6f33/f535d8124ae9f7eca749c100554b7a84.png)
仮想ルーターの設定手順
以下の手順で仮想ルーターを設定します。
VR01の設定(Trust01)
VLAN100に割り当てる仮想ルーター「VR01」を作成します。
- NEEDLEWORK操作画面左上のメニューアイコンをクリックし、 表示されメニューから「仮想ルーター設定」をクリックします。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/d2bcdc4c-ca0a-4d40-ac7a-949c296b6842/8ecf7ca8e869049fbf48ec8befd5e464.png)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/75941893-72c0-44e6-8d55-d27d2441cc73/372940448d905a69895e2137942cc07c.png)
- 仮想ルーター設定画面が表示されます。
初期状態では仮想ルーター「default」のみ設定されています。
仮想ルーターを追加するため、「仮想ルーターを追加」をクリックします。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/b4b66765-f0db-49d4-ba40-3f108f2bf671/de4e75c5e5c6066366f1e4918c1d48f1.png)
- 仮想ルーター設定画面が表示されます。 仮想ルーター(VR01)の設定を入力します。
“所属インターフェース”項目は、仮想ルーターを所属させる(割り当てる)インターフェース「VLAN100」を選択します。
設定後、「ルート設定」タブをクリックします。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/9242adb8-a345-4842-b55e-a0a24a04a684/96fbb1ccc5dbb77318eaacf40b419e94.png)
- ルーティング設定画面が表示されます。 仮想ルーター(VR01)のルーティング情報を入力します。
“external(外部)”ルートでデフォルトルートを指定する場合は、IPアドレスに「0.0.0.0/0」を指定します。
画面左下のプラスボタンをクリックすることでルーティングエントリーを追加できます。
設定後、「更新する」をクリックします。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/43b09583-890d-41bd-8d97-dae056876b3d/7c817be18ae608e11cec914f0df9e097.png)
同様の手順でVR01、defaultの設定も行います。
VR02の設定(Trust02)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/f4d07159-1bc1-4d09-87db-94b538a024b4/e4104076fc2ec986ae8347936027bdf7.png)
defaultの設定(Untrust)
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/dadfb2e4-3ba6-40b5-a874-b8504d914a36/21efa404a66b8c21ed1e896d5e621e84.png)
ネクストホップへのARPリクエスト
以下の手順で、仮想ルーターに設定したネクストホップへARPリクエスト送信が可能です。
※ARPリクエストを送信しMACアドレスの解決ができることを確認します
本順は必須ではありません。
テスト実行前にNEEDLEWORKの設定、テスト対象機器との接続正常性を確認する際の手順となります。
テスト構成確認
操作画面上位の「テスト構成確認」をクリックしARPリクエストを送信します。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/33929387-0c58-4297-917c-21503fdfc0f8/46bd5af16fd1fbe1c616ad58dae2ed4e.png)
実行結果にワーニング(ネクストホップからのARPリプライがない)が表示された場合は、メッセージの内容を確認し設定を変更してください。
設定の適用と保存
以下の手順で設定の適用と保存を行います。
設定の適用
設定完了後、操作画面上位の「設定を適用」をクリックし設定を反映します。
設定適用前にブラウザを閉じる・更新しますと設定が消えますのでご注意ください。
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/e571e7f3-4195-4342-94cf-e0b60509c2c4/a45943ff1c2e6d1905ba82a71c39c601.png)
適用時にワーニングが表示された場合は、メッセージの内容を確認し設定を変更してください。
設定の保存
操作画面上位の「設定ファイルを保存」をクリックし設定をコンフィグファイルに保存します。
コンフィグは「TOML」というフォーマット(テキストファイル)で保存されます。
コンフィグを直接編集して読み込むことも可能です。
※「設定ファイルを読み込む」から読み込みます
![](https://s3.ap-northeast-1.amazonaws.com/wraptas-prod/needlework-support/88abb56f-7503-4181-95ec-7a66a8f356fc/399af79cf88456b1cf283387afed7595.png)