---
title: "NEC UNIVERGE IX2215でroute_mapを使ったPBR"
id: "6356"
type: "post"
slug: "nec-univerge-ix2215%e3%81%a7route_map%e3%82%92%e4%bd%bf%e3%81%a3%e3%81%9fpbr"
published_at: "2023-01-28T01:22:03+00:00"
modified_at: "2025-08-18T23:00:14+00:00"
url: "https://www.okin-jp.net/archives/6356"
markdown_url: "https://www.okin-jp.net/archives/6356.md"
excerpt: "MacのWindowsAppからxrdpにrdp接続するとusキーボードになってしまうので調査 Continue reading"
taxonomy_category:
  - "NEC"
taxonomy_post_tag:
  - "Config"
  - "IX2215"
  - "network"
---

## 概要

最近安価に調達しやすくなってきたNEC UNIVERGE IX2215で送信元IP(src)や送信先IP(dest)によるデフォルトゲートウェイの振り分けを行う設定例です。

関連キーワード: マルチISP SD-WAN

## 前提条件

- IX2215をコンソールやsshで操作できる
- 操作を誤ってインターネットが見られなくなっても自力で復旧できる

## 設定方法

手順がやや複雑ですが、流れは以下の通りです。

また、IX2215が唯一のインターネットへの接続点の場合、6番目は必ず最後に設定するべきです。

1. access listを作る
2. route_mapで上記access listにmatchするときdefault interfaceを変えるルールを設定する
3. route_mapでmatchを設定していないルールを最低優先度で設定する(ip route defaultの代わり)
4. ip local policy/ipv6 local policy でroute_mapを指定する
5. 各interfaceでip policy/ipv6 policyにroute_mapを指定する
6. (!重要) ip route default/ipv6 route defaultを削除する
  1. ここでインターネットに繋がらなくなった場合、route_mapの設定に問題があります
  2. この値がある場合、route_mapのdefault interfaceは無視されます。これはroute_mapのdefault interfaceよりip route/ipv6 routeの優先順位が高いためです。

### 設定例

関係のあるコンフィグの抜粋です

#### PPPoE IPv4の接続先2つを送信元IPで切り換える

IX2215-2pppoe-routemap

! ! セグメントをaccess-listで定義 ! access-listで指定出来る範囲ならプロトコルやポート、TCPのコネクション状態などで振り分けることも可能 ip access-list client permit ip src 192.168.0.0/24 dest any ip access-list server permit ip src 192.168.1.0/24 dest any ip local policy route-map pppoesw ! ! GigaEthernet0.1のPPPoE接続をserverセグメントのデフォルトルートにする ! set default interfaceではインターフェースで受け取ったデフォルトルートが使われる(この場合はPPP接続で取得したnext-hop) route-map pppoesw permit 9 match ip address access-list server set default interface GigaEthernet0.1 ! GigaEthernet0.2のPPPoE接続をclientセグメントのデフォルトルートにする route-map pppoesw permit 10 match ip address access-list client set default interface GigaEthernet0.2 ! ! ip route default GigaEthernet0.1の代わり (低優先度) route-map pppoesw permit 99 set default interface GigaEthernet0.1 ! ! (PPPoE設定は省略) ! interface GigaEthernet2.0 ip address 192.168.0.1/24 ip policy route-map pppoesw ! interface GigaEthernet2.1 ip address 192.168.1.1/24 ip policy route-map pppoesw ! exit ! no ip route default

| 12345678910111213141516171819202122232425262728293031323334 | ! ! セグメントをaccess-listで定義! access-listで指定出来る範囲ならプロトコルやポート、TCPのコネクション状態などで振り分けることも可能ip access-list client permit ip src 192.168.0.0/24 dest anyip access-list server permit ip src 192.168.1.0/24 dest anyip local policy route-map pppoesw!! GigaEthernet0.1のPPPoE接続をserverセグメントのデフォルトルートにする! set default interfaceではインターフェースで受け取ったデフォルトルートが使われる(この場合はPPP接続で取得したnext-hop)route-map pppoesw permit 9 match ip address access-list server set default interface GigaEthernet0.1! GigaEthernet0.2のPPPoE接続をclientセグメントのデフォルトルートにするroute-map pppoesw permit 10 match ip address access-list client set default interface GigaEthernet0.2!! ip route default GigaEthernet0.1の代わり (低優先度)route-map pppoesw permit 99 set default interface GigaEthernet0.1!! (PPPoE設定は省略)!interface GigaEthernet2.0 ip address 192.168.0.1/24 ip policy route-map pppoesw!interface GigaEthernet2.1 ip address 192.168.1.1/24 ip policy route-map pppoesw!exit!no ip route default |
| --- | --- |

#### インターネット接続先(DHCP/Static)2つを送信元IPで切り換える

ix2215-dchp-static-routemp

! ! セグメントをaccess-listで定義 ip access-list client permit ip src 192.168.0.0/24 dest any ip access-list server permit ip src 192.168.1.0/24 dest any ! ルーター自身の通信にroute-mapを適用する ip local policy route-map ifsw ! route-map ifsw permit 9 match ip address access-list server set default interface GigaEthernet0.0 ! ! static routeの場合 ip default next-hop にデフォルトルートのnext-hopを書く route-map ifsw permit 10 match ip address access-list client set default interface GigaEthernet1.0 set ip default next-hop 172.16.0.1 ! ! ip route default GigaEthernet0.0 dhcpの代わり (低優先度) route-map ifsw permit 99 set default interface GigaEthernet0.0 ! interface GigaEthernet0.0 ip address dhcp ! interface GigaEthernet1.0 ip address 172.16.0.2/24 ! interface GigaEthernet2.0 ip address 192.168.0.1/24 ip policy route-map ifsw ! interface GigaEthernet2.1 ip address 192.168.1.1/24 ip policy route-map ifsw ! ! interface設定から脱出 exit ! no ip route default

| 123456789101112131415161718192021222324252627282930313233343536373839 | !! セグメントをaccess-listで定義ip access-list client permit ip src 192.168.0.0/24 dest anyip access-list server permit ip src 192.168.1.0/24 dest any! ルーター自身の通信にroute-mapを適用するip local policy route-map ifsw !route-map ifsw permit 9 match ip address access-list server set default interface GigaEthernet0.0! ! static routeの場合 ip default next-hop にデフォルトルートのnext-hopを書くroute-map ifsw permit 10 match ip address access-list client set default interface GigaEthernet1.0 set ip default next-hop 172.16.0.1!! ip route default GigaEthernet0.0 dhcpの代わり (低優先度)route-map ifsw permit 99 set default interface GigaEthernet0.0!interface GigaEthernet0.0 ip address dhcp!interface GigaEthernet1.0 ip address 172.16.0.2/24!interface GigaEthernet2.0 ip address 192.168.0.1/24 ip policy route-map ifsw !interface GigaEthernet2.1 ip address 192.168.1.1/24 ip policy route-map ifsw !! interface設定から脱出exit!no ip route default |
| --- | --- |

![おきん(blog)](https://secure.gravatar.com/avatar/90fa8845304183a491e9f3bfa0a6a44e46e25882407e4aa652815d725d55bd8c?s=100&r=g)

[おきん(blog)](https://www.okin-jp.net/archives/author/oops-okin)

[https://mi.okin-jp.net/@okin_p](https://mi.okin-jp.net/@okin_p)
(Misskey)  
 [https://fi.okin-jp.net/@okin_p](https://fi.okin-jp.net/@okin_p)
(Firefish)  
 [https://si.okin-jp.net/@okin_p](https://si.okin-jp.net/@okin_p)
(Mastodon)

[https://fedifile.net/@okin_p/profile/](https://fedifile.net/@okin_p/profile/)
  
 [https://twpf.jp/okin_p](https://twpf.jp/okin_p)
  
 [http://profile.hatena.ne.jp/okin_p/](http://profile.hatena.ne.jp/okin_p/)

名前：おきん  
 やってること：面倒なことをPHPにやらせる、IPv6でなにかする、車で移動する  
 主なガジェット：Google Pixel 4a (5G) ,iPhone XS(ジャンク), iPad mini5, その他

種別：IPv6 Single stack 猫

パソコンやガジェットについて書いていく…予定。

[https://twitter.com/okin_p](https://twitter.com/okin_p)
[https://si.okin-jp.net/@okin_p](https://si.okin-jp.net/@okin_p)

### *関連記事*

### コメントを残す[コメントをキャンセル](/archives/6356#respond)

このサイトはスパムを低減するために Akismet を使っています。[コメントデータの処理方法の詳細はこちらをご覧ください](https://akismet.com/privacy/)
。
