IP承载网日常维护管理手册(共14页).doc
《IP承载网日常维护管理手册(共14页).doc》由会员分享,可在线阅读,更多相关《IP承载网日常维护管理手册(共14页).doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上目 录IP承载网日常维护管理手册本手册汇了IP专网日常维护相关的内容,包括组网、局数据设置原则、安全管理要求、局数据制作要求、文档管理要求、IP地址管理要求、工程实施检查要求等日常维护内容,为了便于维护人员查阅,也摘录了IP承载网维护管理规定里面的作业计划、故障处理流程、分工界面等方面内容。两个文档将同步更新。一、组网上图为IP承载网省延伸一期工程组网图,将承载2G软交换、3G CS核心网话音信令、3G PS域、2G GPRS Gn接口等核心业务。IP专网全网在一个自治域中,最大维护风险在于“省甚至某地市的维护人员的错误操作将会造成影响全国的故障”,因此局数据制作必须
2、慎重、且严格流程规定。二、局数据设置规范1. 系统管理软件版本:保证全网统一。华为NE80E版本_;CISCO 12416软件版本_;华为NE5000E软件版本_系统帐号密码设置按照“帐号密码管理”要求设置,密码的设置要求有足够的安全性,必须是字母、数字和特殊符号的结合。关闭ftp,tftp,http功能Console接口必须设置登陆密码:密码设置成_。通过console口登陆设备时,首先输入此密码才能进入,然后使用分配给相关人员的帐号维护操作设备。2. 设备与端口设备命名规范:各地AR路由器命名规范参照下面命名,其中SXNET代表IP承载网,地市简写除济南外均为3个字母。SDJN-BA-SX
3、NET-RT01-12416(济南AR1), SDLWU-BA-SXNET-RT01-NE80E(莱芜AR1), SDWEF-BA-SXNET-RT02-CISCO12416(潍坊AR2), SDHZE-BA-SXNET-RT01- NE80E(菏泽AR1)端口的描述要求符合统一规范,要求格式为TO对端互联设备逻辑名互联端口号,如:TO-TJTJ-BC-SXNET-RT01-NE40-IP-Trunk0;后期新开通的链路还需要有端口数据配置的时间,如:TO-TJTJ-BC-SXNET-RT01-NE40-IP-Trunk0-IP承载网设备未使用的各种端口必须手工shutdown,以免误连接等操
4、作带来隐患,同时便于自动巡检实施。IP承载网网络设备之间以及与CE之间的互联以太网端口需设置为强制100M/1000M全双工方式。POS端口在IP-TRUNK中协议封装为HDLC,未在IP-TRUNK中协议封装为PPP;上传输的POS端口必须配置POS告警敏感功能,同时注意同机房POS互连时时钟问题。华为AR与华为BR之间互连使用POS trunk链路,2*155捆绑链路trunk链路敏感值暂设置为1(断1条链路,trunk断掉)CISCO AR与华为BR之间互连无法使用POS TRUNK链路,将通过三层路由协议实现多链路负载均衡。不同厂家POS链路互连设置要求(注意协议、C2、帧格式、加扰、
5、CRC参数)3. 网管配置1)SYSLOG设置。打开缺省SYSLOG功能,指向_2)SNMP设置。打开SNMP RO,设置密码(按规定);打开SNMP TRAP指向_。TRAP具体要求信息:基本信息,包括链路up/down信息等全面详细内容。要求删除系统默认的private/public口令3)检查更新源为loopback0,RW community暂时不需要,删除。HWping/Rping部署:有待进一步研究。开启Xflow功能,具体参数要求待定4. 网络安全配置IP专网通过防火墙统一出口与网管DCN相连(netscreen),防火墙制作如下策略:1)允许厂家OMC地址、数据网管访问AR/B
6、R设备loopback地址;2)允许堡垒主机地址访问AR/BR设备loopback地址;3)允许公共设备12台维护终端地址访问AR/BR设备loopback地址;4)禁止其它访问IP专网AR设置如下telnet登陆限制策略:1)允许堡垒主机地址登陆访问;2)允许BR-AR互连地址段登陆访问;3)允许AR-CE互连地址段登陆访问;4)允许公共设备12台维护终端地址访问AR/BR设备loopback地址;BGP、ISIS、MPLS LDP均需启用MD5认证PE-CE互连要求:1)CE(还是PE)做流速限制?(待定)2)PE-CE若用动态协议,需MD5认证AR和BR限制可接受snmp报文的地址范围:
7、1)只允许网管地址段访问SNMP端口。5. VPN规范命名规范:VRF容量限制与告警门限apply-label per-instance /一个VPN实例分发一个私网标签6. QoS规范QoS在DiffServ DSCP到MPLS EXP之间的转换对应关系(不同厂家设备可能不同)定义的DSCP属于IP包头里面内容,我看在POS链路上也用了DSCP标记,但是POS链路上已经是MPLS了,这是否有些矛盾?具体内容待定7. 性能参数优化ISIS,VLAN方面切换时延(链路、设备中断)等价路由逐包和逐流转发方式?Trunk内各个链路均衡方式?8. 网管维护连接1)话务网管指定地址-网管DCN-防火墙-
8、S3528G-TMG/SS网管端口2)访问集团N2000网管以及今后可能的CISCO网管:指定网管DCN地址防火墙NAT转换成10.0.109.140S3528GR2631EIP专网网管VPN集团IP专网OMC3)IP专网维护人员登陆AR设备:指定网管DCN地址网管DCN防火墙进行NAT转换成10.1.83.227-236AR (网管DCN需要增加BR/AR loopback路由);若防火墙支持telnet客户端,可以首先登陆防火墙,然后登陆AR。GPRS远程方式类型4)数据网管管理AR双向数据流向:防火墙将数据网管地址映射成10.1.83.237,(网管DCN需要增加BR/AR loopba
9、ck路由)5)厂家维护远程登陆问题:CISCO集成商在山东没有人,具体如何方式,有待考虑。(初步考虑拨号方式)三 路由设置规范1. 总体原则IP承载网内部使用IS-IS,MBGP协议,接入业务系统时采用如下原则:1) 尽可能采用静态、EBGP协议;2) 否则,可以使用其它IGP(rip,ospf)协议,但不应直接将其引入到VPN路由中,应该通过network使学到的IGP路由在VPN路由中发布3) 给某个局点分配网段只用一部分或者需要拆开多个子网段使用时,为了减少路由条数,可以发布聚合路由(如增加一条指向NULL0的整个网段静态路由,发布此路由)。地址规划分配时也应该考虑到这点,避免地址分配过
10、于分散。参照T局地址分配案例2. ISIS设备规范ISIS NET 命名:包括区号86.0531.2211.3020.8082.00设置规划的IGP metric,具体待定(路由metric规划表)发布路由要求3. MBGP设置规范RR地址:(按顺序),具体待定指定发送BGP报文的源端口为loopback4. AR与CE之间流量规划问题(细节待定)根据前期各地故障经验看,AR与业务系统CE之间配合发生问题较多,具体路由应该仔细规划以具体规划设计应该尽早明确,以便实施时遵守。(为了减少路由收敛时间,最好两台CE与AR之间形成等值路由,这就要求话音地址段各分成两段,分别以CE1、CE2分别为主用?
11、好像也不行,无法避免CE之间流量问题;信令地址段若采取SCTP双归属,可以)要站在全网角度看主备、负荷分担问题(如AR-BR链路是否等值)CE是否需要loopback地址CE发布给AR路由按照各厂家特性自己做,AR根据负荷分担或者主备方式来通过BGP network发布汇聚路由。(参考TMG海南节点连接方式经验,NULL0路由可能引起无法自动倒换问题)1)network发布汇聚路由,NULL0静态路由优先级要低于BGP;2)OSPF学习CE发布汇聚路由,network发布汇聚路由,需要路由过虑;3)OSPF发布汇聚路由,引入OSPF到BGP四、站点方案相关内容软交换站点概念如下。注意合理配置端
12、口STP模式。在工程中使用生成树协议时,要求将各台参与生成树计算的交换机之间的互联端口上启动生成树协议,在端口启动生成树协议后,该端口状态为非边缘模式,而交换机的其它端口(连接其它设备的端口或空闲端口)设置为边缘端口或将该端口的生成树协议关闭。合理配置偶联中断检测时间。偶联中断检测时间不应过短,应大于IP专网平均的路由收敛时间,防止R4软交换设备对IP承载网的路由收敛过于敏感。合理配置偶联中断检测时间可以利用SCTP的重传和缓存机制降低呼损。合理配置通路切换时间。当SCTP偶联主通路故障时,SCTP偶联应能快速切换到备用通路,切换时间为RTO.MIN的取值。为了实现SCTP主备通路快速切换,R
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IP 承载 日常 维护 管理 手册 14
限制150内