Cisco 担当者コラム
Cisco・Meraki
Meraki 第96回 「ワイヤレスWAN(MGシリーズ)のご紹介 後編(設定)」
前回に引き続き、LTE 信号をメインのインターネット回線もしくはバックアップ回線として利用できるワイヤレスWANのMGシリーズについてです。
今回テストで利用したSIMは以下になります。
・DIS mobile powered by JCI (NTT ドコモ系 MVNO)
・DIS mobile powered by IIJ (NTT ドコモ系 MVNO)
そうです。どれもDiSが提供しているSIMになります!何卒よろしくお願いします!!SIMに関する詳しい情報は以下のサイトをご確認ください。
今回たまたま上記のSIMを借りることができたので検証しましたが、機会があれば他のSIMでも試してみたいと思います。ちなみにMGシリーズは正式にはドコモとKDDIのキャリアをサポートしております。
※MGシリーズのリリース当初では、softbankがテスト済みキャリアとして記載されておりましたが、2020年8月現在ではその記載が無くなっておりました。。。ご注意ください!!!
さてここからは設定についてです。
まずはクラウドの管理ツールであるダッシュボードにMG21を登録してネットワークに所属します。これは他の製品シリーズと同じなので省略します。
登録が完了しましたら左側のメニューに新しくセルラーゲートウェイが追加されます。
まずはMG21にSIMカードを入れます。SIMはnanoサイズに対応しています。
(MGはデフォルトでDHCPサーバ機能が動作しますので、PC側のIP設定を下図の通りIPアドレスを自動的に取得するが選択されていることを確認してください。また無線のインタフェースは無効にしてください。)
表示された画面でConfigureを選択するとパスワード入力を求めるので、MG21のシリアル番号をユーザ名に入力します。パスワードは空欄でOKです。
これがAccess Point Name Configuration(APNの設定画面)です!
今回は借りたSIMの箱の中に各APN情報がありましたので、それを入力しました。
ちなみにうまく接続できない場合(例:LTEの信号を受け取らない or 4Gではなく3Gで接続してしまう)はこのCellular IP Typeの値を変更することで接続できました。ちなみに私の環境では、KDDIはAny、ドコモ系のMVMOはIPv4v6を選択してみました。
ローカルステータスページで行う設定は以上です。
APNの設定に問題なければファームウェアのバージョンアップ後に、MG21はクラウドに接続されます。
下図はクラウドに接続後のローカルステータスページのconnectionページです。ここでは信号の強さや4Gで接続されていること(3Gになっていないか注意!)、またキャリアから取得したIPアドレスの情報などが確認できます。
図は1つのネットワークにメイン用とバックアップ用に2台のMGシリーズを登録した時の様子です。MGシリーズは1つのネットワークに最大4台登録することが可能です。現実的には多くても2つかと思いますが、、
前回も紹介しましたがMG21の配下にMXシリーズを設置してAuto VPNを使うことが可能です。下図はメイン回線とバックアップ回線の両方にMG21を利用したときのMX側の画面です。アップリンクはMG21のDHCPサーバ機能から払い出されたプライベートIPアドレスであることがお分かり頂けるかと思いますが、AutoVPNは自動NAT越え機能がありますので、特にMG21に特別な設定をすることも無くそのままサイト間VPNを構築することが可能です。バックアップ側の回線で常時VPNトンネルを接続するのか、インターネット向けのトラフィックを負荷分散するのかはMX側の設定で指定することが可能です。
その他、オプションですが以下の設定項目がございます。
まずはアドレス&NATですが、これはMG21のLAN側のサブネットの設定です。デフォルトは以下の通り172.31.128.0/24の親サブネットと呼ばれるサブネットから、ネットワーク内に登録したMG21の数分/26の子サブネットが作成されます。下図はKDDIのSIMとJCIのSIMを搭載した2台のMGシリーズを登録したときの画面(デフォルト設定)です。MG21毎に子サブネットが割り当てられているのが確認頂けるかと思います。
ポート転送の設定では、指定したポート番号宛のデータを着信した際、指定したLAN側のプライベートIPアドレス(固定IPアドレスが望ましい)に転送します。
如何でしたでしょうか?正直必要な設定はダッシュボードへのMGシリーズの登録とAPNを設定なので、この新しいワイヤレスWANというカテゴリの製品も他のMeraki製品同様に簡単に導入することができるかと思います。
期間限定の事務所やそもそも光回線の敷設が厳しいエリアではLTEは一つの選択肢になるのではないでしょうか!
最後まで読んで頂き有難うございました。
カタログDL等、iDATEN(韋駄天)ログインが必要なコンテンツがございます。
必要に応じて、ログインしてご利用ください。
iDATEN(韋駄天)のご利用に関してご不明点があるお客様は こちら をお読みください。
Ciscoの記事
- Collaboration 第142回 「超便利!Cisco Webex 会議端末設計ツール Workspace Designer のご紹介」
- Security 第77回「Cisco Secure Client Cloud Managementのご紹介」
- Meraki 第150回「Cisco Secure Connectから拠点のグローバルIPアドレスを使用してみた」
- Collaboration 第141回 「Cisco AI アシスタント(生成AIによる自動要約)を使ってみた その3 ~ 議事録ダウンロードについて ~」
- Security 第76回「Cisco Secure Endpoint 端末のネットワークから隔離について」
- Collaboration 第140回 「Cisco AI アシスタント(生成AIによる自動要約)を使ってみた その2 ~ Meetingsでの使い方 ~」