中国电信移动承载网实施配置规范(ER设备分册模板)111530603.docx
《中国电信移动承载网实施配置规范(ER设备分册模板)111530603.docx》由会员分享,可在线阅读,更多相关《中国电信移动承载网实施配置规范(ER设备分册模板)111530603.docx(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国电信信移动承承载网实实施配置置规范(ER分分册)(试行)中国电信信集团有限限公司二二二年十一月编制单位位:编写单位位:中国电信信股份有有限公司司、中国国电信股股份有限限公司广广州研究究院组长:编写人:统稿人:审核人:联系人:联系方式式:修订记录录版本号日期描述设备软硬硬件适用用范围设备类型型适用软件件版本适用硬件件版本3Error! Unknown document property name.编制说明明本文档为为中国电电信移动动承载网网实施配配置规范范ER设设备分册册,包括括ER设设备组网网配置要要求及模模板、与与CN22网络互互联配置置要求及及模板等等内容。移动承载载网的工工程建设设应
2、比照照本规范范执行。在在相关工工程建设设结束后后,集团团公司会会正式下下发本规规范的修修订版。本规范由由中国电电信集团团网络运运行维护护事业部部进行解解释说明明。 26Error! Unknown document property name.目 录录1 设备备基本信信息及可可靠性331.1 设备基基本信息息配置331.2.1 设设备远程程管理要要求31.2.2 路路由器访访问控制制42 网管管要求882.1 省级IIPRAAN网管管对ERR的管理理方式882.2 NTPP实现方方式83 端口口配置要要求94 路由由组织1104.1 IGPP104.1.1 BB-ERR/ERR-ERR/EPP
3、C CCE-EER/BBSC CE-ER/省会MCCE-EER1004.2 MP-BGPP设置要要求1114.2.1 AAS设置置要求1114.2.2 VVRR设设置要求求114.2.3 MMP-eeBGPP设置要要求1224.3 路由快快速收敛敛134.3.1 EER故障障检测和和路由快快速收敛敛135 基站站的业务务实现1155.1 基站业业务在EER上的的实现1156 VPPN组织织166.1 RANN VPPN1666.2 CTVVPN1193 VPNN166.3 CTVVPN1194 VPNN177 网络络服务质质量(QQoS)配配置1887.1 QoSS整体部部署原则则187.2
4、PW+L3VVPN方方案QooS部署署策略1187.2.1 业业务标识识187.3 队列调调度2008 通道道类业务务实现2218.1 CN22三层VPPN在城城域内二二层通道道落地方方案2118.1.1 业业务从BB设备接接入/落地2118.1.2 业业务从BB设备接接入/落地2118.1.3 业业务从AA设备接接入/落地2228.2 QoSS部署方方案2229 设备备命名规规范2339.1 设备命命名2339.2 网络端端口命名名249.3 Looopbaack接接口命名名259.4 基站业业务接口口命名22510 配配置示例例2610.11 ERR设备配配置示例例(插入入附件)26Err
5、or! Unknown document property name.缩略语本文中将将使用下下列缩略略语,除除非文中中特别说说明,否否则意义义如下;对于未未说明的的缩略语语,应做做业界标标准或惯惯例理解解。缩写英文全称称中文eNoddeBEvollvedd Noode B演进的NNodee BMMEMobiilitty MManaagemmentt Enntitty移动性管管理实体体HSSHomee suubsccribber Serrverr归属用户户服务器器SGWServvingg-GaateWWay服务网关关PGWPackket Datta NNetwworkk GaateWWay分组数
6、据据网网关关LTELongg Teerm Evooluttionn长期演进进EPCEvollvedd Paackeet CCoree演进的分分组核心心网PCRFFPoliicy andd Chharggingg Ruuless Fuuncttionn策略和计计费规则则功能HSGWWHRPDD Seerviing GatteWaay高速分组组数据网网络服务务网关OCSOnliine Chaargiing Syssterrm在线计费费系统PIPDSNN too InnterrnettPI网络络AAAAuthhentticaatioon AAuthhoriizattionn, aand Acccou
7、nntinng鉴权、授授权、计计费DNSDomaain Namme SServver域名服务务器NTPNetwworkk Tiime Prootoccol时间同协协议P-I网网络PDSNN-InnterrnettPDSNN与所有有数据通通信节点点之间的的网络,如如PDSSN与其其他路由由器之间间的网络络R-P网网络Radiio-PPDSNN介于无线线网络(特特指PCCF)和和PDSSN之间间的网络络ER移动承载载网的核核心路由由器,在在不同的的网络层层级包括括三类EER:汇汇聚ERR(D-ER)、城城域ERR(M-ER)、省省级ERR(汇聚聚省内各各本地网网流量的的设备)A设备基站接入入设备B
8、设备基站接入入设备的的汇聚路路由器MCE多业务承承载CEE,包括括C网CCE、EEPC CEBSC CE指接入BBSC/RNCC的B设设备RAN CE专指阿朗朗用于基基站回传传的IPPBH设设备Error! Unknown document property name.1 设备基本本信息及及可靠性性1.1 设备基本本信息配配置l 配置设备备名称,要要求符合合资源命命名规范范要求。l 配置系统统时间,要要求采用用标准北北京时间间。l 定义Roouteer-IID,思思科、华华为设备备配置为为Looopbaack00地址,中中兴设备备配置为为Looopbaack11地址,阿阿朗设备备缺省使使用sy
9、ysteem关键键字作为为Looopbaack端端口。配置模板板:1.2 设备的访访问及访访问控制制1.2.1 设备远程程管理要要求对ER设设备远程程管理需需要进行行严格控控制,只只允许信信任用户户以特定定方式(SSSH/SNMMP等)进进行访问问。在设设备的初初始化管管理阶段段允许通通过TEELNEET对设设备进行行访问。1.2.2 路由器访访问控制制1.2.2.11 VTTY接口口访问控控制对ER设设备VTTY接口口访问进进行控制制,防止止非法用用户通过过Tellnett/SSSH方式式获取EER设备备的控制制能力。具体采取取以下措措施对VVTY接接口访问问进行控控制:l 修改VTTY并发
10、发连接数数缺省值值,调整整为厂商商允许最最大值。华华为设备备最多允允许同时时15个个,阿朗朗设备为为15个,空闲时时间为55分钟。l 针对VTTY端口口设置相相应的访访问控制制列表来来限制通通过VTTY端口口对路由由器的访访问。访访问控制制列表通通过区分分不同用用户的网网段来进进行过滤滤: 允许以下下地址段段访问(根根据实际际情况进进行调整整):CN2国国内设备备地址段段59.443.00.0-59.43.47.2555集团网管管地址段段59.443.448.00-599.433.555.2555集团NOOC地址址段202.97.3.00-2002.997.33.2555全网CEE设备地地址段
11、115.1688.1228.001115.1168.2533.2555省内网管管地址段段和IPPRANN设备管管理地址址段各省自定定 正常情况况下,不不允许其其他地址址登陆。l 路由器VVTY端端口的超超时配置置的作用用是当远远程登录录连接在在指定时时间内没没有操作作时由设设备主动动中断远远程连接接,这样样可以防防止所有有远程登登录VTTY端口口占用而而无法对对设备进进行管理理,将此此超时时时间设置置为5分分钟。l 加强VTTY用户户密码管管理,对对VTYY用户采采用TAACACCS+集集中认证证和本地地认证技技术,TTACAASCSS+认证证优先,同同时进行行认证、授授权、审审计操作作。l
12、考虑到采采用TAACACCS+服服务器对对VTYY用户帐帐号、权权限进行行统一管管理。设设备的TTACAACS管管理密码码应实现现动态更更新。l 紧急故障障处理期期间,允允许外网网设备通通过L22TP(IPSSEC) VPPN拨号号方式登登陆到网网管中心心专用设设备上,通通过该设设备进行行跳转访访问ERR设备,正正常期间间需关闭闭L2TTP VVPN拨拨号访问问的通道道。l ER设备备可管理理后,需需关闭ttelnnet,只只允许使使用SSSH。l TACAACS认认证只用用于用户户登录,设设备命令令授权推推荐在设设备上实实现。l 路由器本本地配置置用户名名和管理理组作为为备份管管理方式式,需
13、要要配置全全部读写写权限和和只读权权限2个个级别的的管理组组。l 配置Coonsoole端端口口令令,防止止非法用用户对设设备进行行控制。配置模板板:1.2.2.22 SNNMP访访问控制制对SNMMP访问问进行控控制,防防止非法法用户通通过SNNMP管管理接口口获取设设备信息息。ER设备备采取以以下措施施对SNNMP访访问进行行控制:l 开启SNNMP V2/v3 Ageent的的功能,提提高安全全性,并并采用AAuthh&Prriv安安全模式式,并采采用MDD5算法法。l 开放网管管系统需需要的MMIB Vieew,对对表变量量(如路路由表,转转发表等等)设置置MIBB Viiew限限制网
14、管管系统访访问。l 设置相应应的访问问控制列列表只允允许信任任主机通通过SNNMP方方式访问问设备。l SNMPP只开启启只读权权限,SSNMPP团体名名每半年年更新一一次。配置模板板:1.2.2.33 其他他服务访访问控制制l 关闭HTTTP服服务,防防止非法法用户通通过设备备提供的的HTTTP服务务对设备备进行访访问控制制。l 关闭FTTP服务务,防止止非法用用户通过过设备提提供的FFTP服服务下载载设备重重要文件件,维护护时期如如需上传传软件,则则临时开开启FTTP SSERVVER服服务。l 关闭路由由器其他他小端口口服务如如:ECCHO(TCPP 7)、HCCEGEEN(TTCP 1
15、9和和UDPP 199)、FFINGGER(TCPP 799)等,增增强设备备本身的的安全性性。配置模板板:1.3 设备系统统日志l ER设备备的系统统日志包包括告警警日志及及操作日日志,在设备备本地和和日志服服务器上上保存,其其中日志志服务器器记录的的级别为为Warrninngs以以上。l ER设备备上所有有设备的的系统日日志要求求预先设设置发送送至总部部网管中中心日志志服务器器,要求求每天对对系统日日志进行行检查,及及时发现现异常及及时处理理,日志志在日志志服务器器保留期期限至少少三个月月。l 配置系统统的所有有级别告告警日志志和操作作日志,保保存到本本地,其其中阿朗朗设备LLOG-ID为
16、为20;华为设设备loog缓冲冲区大小小设置为为10224。l 设备系统统日志及及其他信信息显示示时间为为设备NNTP时时间。配置模板板:1.4 设备高可可靠性措措施l 路由器主主备引擎擎配置为为自身支支持的最最优冗余余保护方方式,优优选NSSR模式式。l 配置路由由器控制制引擎之之间的配配置文件件和动态态数据同同步。l 开启CPPU保护护功能,防防止非法法流量对对路由器器引擎CCPU的的攻击。配置模板板:1.5 设备负载载均衡的的方式目前主流流厂家设设备的负负载均衡衡,可以以分为两两种方式式:l per pacckett负载均均衡方式式l per floow负载载均衡方方式对于peer pp
17、ackket方方式,在在转发时时按照报报文进入入路由器器的次序序进行负负载均衡衡,但容容易乱序序并造成成TCPP转发速速度慢。对于peer ffloww方式,设设备实现现中采用用Hassh的方方式,这这种方式式不会产产生乱序序。本期期工程所所采购的的路由器器缺省采采用peer ffloww负载均均衡方式式;并采采用缺省省或配置置hassh因子子实现MPPLS流流量负载载均衡。配置模板板:1.6 其他特性性对于ERR设备未未使用端端口,全全部关闭闭,防止止非法用用户接入入。配置模板板:网管要求求1.7 省级IPPRANN网管对对ER的管管理方式式非省会地地市IPPRANN,通过过城域EER与CC
18、N2 PE的的互联链链路,建建立Gllobaal的EEBGPP peeer,广广播本地地市IPPRANN设备管管理地址址的汇聚聚路由到到CN22,并接接收CNN2广播播的本省省IPRRAN网网管地址址路由及及其他地地市的IIPRAAN管理理地址路路由。配置模板板:1.8 NTP实实现方式式NTP时时间同步步采用分分级部署署方式:l ER设置置为二级级NTPP seerveer。l B、EPPC CCE和BBSC CE作作为ERR的NTTP cclieent。设备与NNTP serrverr路由交交换方式式如下:l ER的管管理looopbbackk地址路路由和一一级NTTP sservver路
19、路由通过过Glooball网管通通道互相相通告。l B、EPPC CCE、BBSC CE的的管理llooppbacck地址址路由和和二级NNTP serrverr(ERR)路由由通过GGlobbal网网管通道道相互通通告。配置模板板:2 端口配置置要求2.1 接口通用用要求MTU设设置要求求:l 华为设备备网络侧侧IP MTUU配置为为90000字节节,业务务侧IPP MTTU配置置为20000字字节。l 中兴、阿阿朗、烽烽火、思思科、JJuniiperr等设备备设置物物理接口口MTUU;网络侧侧配置为为90000字节节,业务务侧配置置为20000字字节。配置模板板:以太接口口的协商商模式要要
20、求:l 网络侧接接口采用用强制模模式。l 对于业务务侧接口口,以业业务系统统接口的的协商模模式为主主。3 路由组织织3.1 IGP汇聚ERR、城域域ER、省省级ERR等设备备配置在在相同的的ISIIS域。3.1.1 B-ERR/ERR-ERR/EPPC CCE-EER/BBSC CE-ER/省会MCCE-EERB-ERR、ERR-ERR、EPPC CCE-EER、BBSC CE-ER、省省会MCCE-EER间的的互联链链路统一一开启IISISS Leevell-2和和LDPP。ISISS进程号号推荐采采用1000。CCostt配置详详见下表表:链路ISISS meetriicB-DEER300
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国电信 移动 承载 实施 配置 规范 ER 设备 分册 模板 111530603
限制150内