河南联通城域网设备配置规范-华为ME6015094.docx
《河南联通城域网设备配置规范-华为ME6015094.docx》由会员分享,可在线阅读,更多相关《河南联通城域网设备配置规范-华为ME6015094.docx(60页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部资料料 注意意保密城域网设设备配置置规范华为MME600中国联合合网络通通信有限限公司河河南省分分公司二零一六六年目 录录1.基本本配置331.1 设备名名称31.2 系统时时间配置置41.3 NTTP配置置41.4文文件管理理51.5 Baanneer配置置52网管管配置662.1登登陆AAAA62.2 SNNMP772.3用用户82.4 SYYSLOOG82.5 TELLNETT93端口口配置规规范1003.1端端口命名名格式描描述1003.2 looopbbackk113.3 GEE/TGG113.4端端口捆绑绑123.5PPOS1124. 路路由配置置134.1 静态态路由配配置1
2、334.2 OSSPF配配置1334.3 BGPP配置1444.4 MPPLS配配置1774.5 BFFD配置置185安全全配置2205.1 ACLL205.2服服务管理理235.3引引擎防护护236. 业业务实现现236.1 PPPPOEE业务2336.2 专线业业务2556.3 VPPDN业业务2776.4 WLLAN业业务2996.5 MPPLS VPNN 业务务346.6 VPPLS业业务3556.8 NAAT4444业务务376.9 预欠费费提醒和和欠费提提醒业务务386.100 HHGU业业务4116.111 IIPTVV业务4331. 基基本配置置1.1 设备备名称【配置描描述】
3、: 配置置设备名名称【规范要要求】:1.1.1格式式:网络络层次描描述-市市名缩写写-所辖辖区/县县名、节节点及机机房描述述-设备备型号-序号字段名称称网络层次次描述-市名缩写写-所辖区/县名、节节点及机机房描述述-设备型号号-序号字段类型型英文字符符符号(连连接符)英文字符符符号(连连接符)英文字符符符号(连连接符)字母/数数字序列列符号(连连接符)数字长度=2=13=110=110=1=3选项必选必选必选必选必选必选必选必选必选说明:n 原则上字字母全部部大写,两端和中间没有有任何空空格,采采用定长长命名。n 网络层次次描述:2个字字母。 省网核心心层:PPB 省网接入入层(地地市核心心层
4、):PA 城域网业业务控制制层(BBRASS和SRR设备):MS 城域网汇汇聚层:MC 城域网接接入层:MAn 市名缩写写:2至至3个字字母。原原则取用用其城市市名称前前两个汉汉字拼音音首字母母,个别别城市名名长于两两个拼音音字母的的按照实实际情况况编写,但但最长不不应超过过四个字字母。地地市名称称缩写为为:郑州州(ZZZ),洛洛阳(LLY)、南南阳(NNY)、安安阳(AAY)、焦焦作(JJZ)、新新乡(XXX)、三三门峡(SSMX)、济济源(JJY)、开开封(KKF),商商丘(SSQ)、驻驻马店(ZZMD)、漯漯和(LLH)、鹤鹤璧(HHB)、平平顶山(PPDS)、信信阳(XXY)、周周口(
5、ZZK)、濮濮阳(PPY)、许许昌(XXC)。n 所辖区/县名、节节点及机机房描述述:10个个字母。原原则取用用机房名名称汉字字拼音首首字母,个个别机房房名长于于两个拼拼音字母母的按照照实际情情况编写写,但最最长不应应超过110个字字母或数数字。对对于同城城n个机机房缩写写相同,则则按谐音音或近音音改变其其中n-1个机机房的缩缩写,以以实现同同城机房房名缩写写的唯一一性。 例一:中中原路机机房缩写写为:ZZYL 例二:新新密县老老局机房房缩写为为:XMMLJn 设备型号号:参照照厂商设设备命名名。 CISCCO1224166 HUAWWEI888500 ZTE1106000 SE8000n 序
6、号:33个数字字。用来来标识同同一个节节点的机机同型号号设备的的序号。范范围从0001-9999。【配置示示例】:ME660ssysnnamee MSS-XXX-YMMK-MME600-00011.2 系统时时间配置置【配置描描述】:配置系系统时区区及系统统时间;【规范要要求】:1.2.1系统统时间要要求采用用标准北北京时间间【配置示示例】:cclocck ddateetimme HHH:MMM:SSS YYYYYY/MMM/DDD配置NTTP sservver 后时钟钟显示不不正确,对于vver55.7的的版本需需要将时时区更改改原配置为为:cllockk tiimezzonee GMMT
7、mminuus 008:000:000更正为:cloock timmezoone GMTT addd 008:000:0001.3 NTPP配置【配置描描述】:配置NNTP服服务器;【规范要要求】:1.3.1 为为了冗余余可靠,可可以配置置2个nntp服服务器,建建议配置置密码认认证,省省内城域域网BRRAS和和SR设设备配置置NTPP服务器器地址:61.1633.2004.229。1.3.2soourcce-iinteerfaace使使用looopbbackk地址【配置示示例】:客户端:ntp-serrvicce ssourrce-intterffacee LooopBBackk0ntp-s
8、errvicce uuniccastt-seerveer 661.1163.2044.299ntp-serrvicce aacceess peeer aacl 200001.4 文件件管理【配置描描述】:配置设设备的系系统文件件和配置置文件;【规范要要求】:1.4.1设备备的系统统文件和和配置文文件存放放路径及及格式应应符合设设备规范范要求1.4.2主备备板的系系统文件件和配置置文件保保持一致致【配置示示例】:通过命令令查看:Dirdis staartuup通过sttarttup savved-connfigguraatioonStarrtupp syysteem-ssofttwarre设置置
9、。1.5 Baanneer配置置【配置描描述】:设备BBannner配配置【规范要要求】:1.5.1所有有设备配配置统一一的Baanneer信息息,登陆时时提示:WARNNINGG! Auuthoorissed acccesss onnly, alll oof yyourr doone willl bbe rrecoordeed! Discconnnectt IMMMEDDIATTELYY iff yoou aare nott ann auuthoorissed useer! 【配置示示例】:headder loggin infformmatiion WWARNNINGG! Auuthoori
10、ssed acccesss onnly, alll oof yyourr doone willl bbe rrecoordeed! Dissconnnecct IIMMEEDIAATELLY iif yyou aree noot aan aauthhoriisedd usser!2网管管配置2.1 登陆AAAA【配置描描述】:配置管管理用户户登录AAAA认认证【规范要要求】:2.1.1 配配置登陆陆AAAA的taacaccs+协协议AAA Serrverr采用ttacaacs协协议,用用户登录录认证采采用集中中认证方方式。配置认证证策略为为先本地地后Taacaccs。【配置示示例】:hwtaa
11、caccs-sservver temmplaate haccnc hwttacaacs-serrverr auutheentiicattionn 611.1663.2204.11 hwttacaacs-serrverr auutheentiicattionn 611.1663.2204.12 secconddaryy hwttacaacs-serrverr auuthoorizzatiion 61.1633.2004.111 hwttacaacs-serrverr auuthoorizzatiion 61.1633.2004.112 ssecoondaary hwttacaacs-serrve
12、rr acccouuntiing 61.1633.2004.111 hwttacaacs-serrverr acccouuntiing 61.1633.2004.112 ssecoondaary hwttacaacs-serrverr soourcce-iip 661.1168.2555.2222 hwttacaacs-serrverr shhareed-kkey EJ*FUhhY944hZ*8+!A unddo hhwtaacaccs-sservver useer-nnamee doomaiin-iinclludeedQuiidwaay aaaaauthhentticaatioon-ssch
13、eeme haccnc auutheentiicattionn-moode llocaal hwwtaccacss auutheentiicattionn-suuperr supper hhwtaacaccs #accoounttingg-scchemme hhacnnc acccouuntiing-modde hhwtaacaccs acccouuntiing staart-faiil oonliine#domaain deffaullt_aadmiin auutheentiicattionn-scchemme hhacnnc acccouuntiing-schhemee haacncc a
14、ddminnuseer-ppriooritty 33 hwwtaccacss-seerveer hhacnnc2.1.2 TTacaacs账账号对不同用用户授予予不同权权限,实实现分级级分权管管理,至至少分为为二级分分权管理理(查看看、配置置)。配配置本地地认证一一个超级级帐号供供应急使使用。【配置示示例】: Quuidwway loocall-aaaa-sservveruserr 本地地账号 passswoord cippherr 本地地密码aauthhentticaatioon-ttypee T levvel 3 #T 表示ttelnnet2.2SSNMPP【配置描描述】:配置SSNMPP
15、参数【规范要要求】:2.2.1 ssnmpp读/写写共同体体不能采用用默认的的pubblicc和prrivaate,并并且Snnmp字字符串除除特殊情情况不可可以设置置为写属属性。读读、写属属性要求求采用非非缺省团团体名字字符串并并满足一一定的强强度要求求(建议议采用字字母、数数字和特特殊字符符的组合合,长度度不少于于6位);2.2.2 SSNMPP访问采取SNNMP访访问的限限制措施施,仅允允许授权权网段访访问路由由器的SSNMPP 服务务;2.2.3 SSNMPP TRRAP开启SNNMP TRAAP,TTRAPP信息传传送网管管服务器器。2.2.4Snnmp的的源地址址Snmpp的源地地
16、址必须须为looopbbackk地址2.2.5 SSNMPP 版本本Snmpp版本要要求设置置为V22/V22c,如如有特殊殊的需要要可进行行相应修修改,尽尽量避免免V1版版本的出出现。【配置示示例】: sysstemm-viiew 进入系系统视图图Quiidwaay acll nuumbeer 220000 设定定允许访访问地址址段rulee 5 perrmitt soourcce 2218.29.2555.0 0.00.0.2555rulee 100 peermiit ssourrce 61.1633.2004.00 0.0.33.2555rulee 155 peermiit ssourr
17、ce 本地允允许地址址段Quiidwaay snmmp-aagennt aacl 20000Quiidwaayssnmpp-aggentt coommuunitty rreadd Quiidwaay snmmp-aagennt ssys-inffo vverssionn V2CCQuiidwaayiifinndexx coonsttantt /开启接接口索引引2.3 用户【配置描描述】:配置管管理用户户【规范要要求】:2.3.1 用用户授权权配置配置用户户授权,对对不同用用户授予予不同权权限,实实现分级级分权管管理。2.3.2用户户密码配配置密码采用用系统全全局配置置的USSERNNAMEE和
18、PAASSWWORDD,密码码字符串串要求应应由字母母、数字字和特殊殊字符等等组成,且且不能低低于6位位。2.3.3 空空闲时间间设置对VTYY、COONSOOLE、AAUX登登陆超时时设置进进行配置置,设置置空闲时时间为110分钟钟。2.3.4 账账号管理理根据相关关规程定定期更新新用户名名、密码码,删除除无关账账号。【配置示示例】: sysstemm-viiew 进入系系统视图图Quiidwaayllocaal-aaaa-serrverruserr 本地地账号 passswoord cippherr 本地地密码aauthhentticaatioon-ttypee T levvel 1Qui
19、idwaay useer-iinteerfaace vtyy 0 4acl iinboounddauthhentticaatioon-mmodee aaaaidlee-tiimeoout 10 02.4 SYYSLOOG【配置描描述】:配置SSYSLLOG日日志参数数【规范要要求】:全省BBRASS、SRR配置ssysllog地地址为:61.1633.2004.113。2.4.1日志志功能配配置设备必须须配置日日志功能能,记录录所有中中高风险险(miinorr、maarjoor)的的事件,其其中必须须记录用用户登录录事件,并并对高风风险的事事件产生生告警。2.4.2 时时间设置置log信信息采
20、用用北京时时间来显显示; 2.4.3 日日志主机机设置log信信息需集集中保存存到 llog serrverr上,可可以配置置多个 logg seerveer;2.4.4 SSysllog触触发级别别设置根据不同同设备实实际情况况调整,需需包含如如下信息息:(端端口UPP DOOWN 、BGGPOOSPFFMPPLS 邻居uupdoown、设设备重启启、板卡卡状态改改变)【配置示示例】:开启信息息中心。 sysstemm-viiewQuiidwaay inffo-ccentter enaablee配置通道道允许输输出日志志信息的的模块和和严重级级别。Quiidwaay inffo-ccentt
21、er souurcee deefauult chaanneel 22 loog lleveel wwarnningg配置发送送日志信信息的源源接口。Quiidwaay inffo-ccentter logghosst ssourrce LooopBaack00配置日志志信息输输出到指指定的日日志主机机Quiidwaay inffo-ccentter logghosst 661.1163.2044.133 faacillityy loocall3 llocaal-ttimee2.5 TELLNETT【配置描描述】:配置TTELNNET远远程登录录参数【规范要要求】:2.5.1 TTELNNET登
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 河南 联通 城域网 设备 配置 规范 华为 ME6015094
限制150内