2022年广东移动IP城域网SR业务配置规范7750分册V11.doc
《2022年广东移动IP城域网SR业务配置规范7750分册V11.doc》由会员分享,可在线阅读,更多相关《2022年广东移动IP城域网SR业务配置规范7750分册V11.doc(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广东挪动IP城域网SR业务配置标准上海贝尔7750分册试行稿(V1.1)中国挪动通讯集团广东2010年10月编制说明为保证城域网的运转质量,必须在设备才能、网络设计、网络配置、维护流程、支撑系统等环节予以保障。网络配置主要是指通过在设备上施行详细配置命令,开启设备操纵层面和转发层面的功能,实现网络的互通,保证网络具备预期的业务承载才能。同样的物理网络在不同的配置下所提供的业务承载才能可能差距甚远,此外,由于网络规模不断扩大,设备特性不断变化,配置工作正日益变得复杂,全网配置发生错误的概率也在增加,因而非常有必要对城域网网络设备的网络配置予以标准。本课题涉及的对象确实是城域网网络设备配置的相关标
2、准标准,目的是为城域网维护人员提供有用维护工具。考虑到城域网网络设备维护分工明确,配置标准按分册进展编写,本篇只针对阿尔卡特7750设备制定相关业务配置标准。版本变更记录日期版本说明作者2009.9.28最初版本珠海分公司李万鹏2010.1.181.0修正固定IP专线业务配置,增加业务常用检查命令珠海分公司罗宇文2010.11.81.1经一年试行,全省讨论,修正固定IP专线业务配置,修正VPLS业务配置,增加跨域VPN业务配置佛山公司 潘晓伟 珠海公司 罗宇文目 录1. 概述51.1 目的网络构造51.2 配置原则61.3 说明72. 根本业务介绍及配置72.1 固定IP专线业务概述72.2固
3、定IP专线业务配置72.3VPN业务概述152.3 VPN业务配置152.3.1 MPLS-VPN配置方式接入152.3.2 VPLS配置方式接入192.3.3 跨域VPN配置方式接入253. 常用检查命令333.1 IES 业务333.2 vprn 业务333.3 vpls 业务331. 概述1.1 目的网络构造IP城域网的定位:1、网络定位:IP城域网是位于用户驻地网和CMnet网之间的网络,既要满足用户的需求也需要习惯企业将来的开展。IP城域网与城域传送网共同构成了我公司城域综合业务承载平台。2、业务定位:(1)为公司内部业务应用系统 (营业厅、OA、BOSS等)提供接入以及实现自有机楼
4、数据互连等。(2) 为用户提供互联网接入、VPN接入、集团增值业务接入等。城域网现状构造图(一二类公司):城域网现状构造图(三类公司):在上图中,将IP城域网划分成四个层次:骨干层、核心会聚层、区域会聚层和接入层。 骨干层实现城域网与CMnet的连接,完成高速数据转发,并充当MPLS VPN的P设备。 在核心会聚层选择两个节点充当跨域MPLS VPN业务互通的ASBR(跨域边界路由器),并与CMNET的会聚路由器CR直截了当连接。 BRAS和核心会聚路由器充当三层网络边缘的业务操纵点设备,并充当MPLS VPN的PE设备,还支持组播复制功能等。 区域会聚层完成接入层接入到城域网,一般只起二层功
5、能。 接入层负责用户接入,采纳二层网络。 按照目前规划的设计,WLAN在AC上认证,不接入BRAS。1.2 配置原则配置总体原则为保证配置的标准性和统一性,以减少维护工作的难度和工作量,设备配置过程中应遵照一下根本原则:l 配置语法、语义必须正确无误,保证网络能够正常运转,各种治理接口能够正常通讯;l 能够统一的策略和参数必须统一;l 配置应尽量简约,无用的配置命令不应出如今配置文件中,用于试验的配置应及时删除;l 配置应具有一定的扩展性,方便将来修正和扩展(如ACL的序号安排);l 配置应保证较好的可读性,尽量通过description参数对重要命令进展注解;l 会聚层及其以上设备AAA认证
6、必须采纳集中效劳器认证;l PPPOE用户的命名要符合命名标准;l PPPOE初始密码要符合密码标准;l QoS的配置必须标准;1.3 说明l 本文档灰底字体表示需留意或表示一定要统一配置的内容l 本文档将7750为例如,当7750兼做CR时需同时满足CR的局数据要求。l 为简便起见,假如7750SR与7750CR要求一样时,在本文档中将不再重复。2. 根本业务介绍及配置2.1 固定IP专线业务概述2.2固定IP专线业务配置n 配置内容: 物理接口配置用户网关n 标准要求: 配置网关地址要求地址掩码准确 与大客户能够采纳静态路由和BGP协议进展互联n 配置例如1配置实例资源分配如下:业务类型单
7、层vlan (dot1q)双层vlan (qinq)不带子接口端口GE 1/0/8GE 1/0/9GE 1/0/10带宽1000M1000M1000MIES100001011000010210000103Vlanvlan 2003vlan 80.10无IP地址120.196.18.1/30120.196.19.1/30120.196.20.1/30客户名称全宝电子格力电器远光软件一、业务配置configure port 1/1/9 ethernet mode access /配置1/1/9 为业务端口configure port 1/1/9 ethernet no autonegotiate
8、/取消自协商configure port 1/1/9 ethernet speed 1000 /速率configure port 1/1/9 ethernet duplex full /双工形式configure port 1/1/9 ethernet encap-type dot1q/配置1/1/9为单层vlan形式configure port 1/1/9 no shutdown /激活1/1/9 端口configure port 1/1/8 ethernet mode access/配置1/1/8 为业务端口configure port 1/1/8 ethernet encap-type
9、qinq/配置1/1/8为双层vlan形式configure port 1/1/8 ethernet speed 1000 /速率configure port 1/1/8 no shutdown /激活1/1/8 端口configure port 1/1/10 ethernet mode access/配置1/1/10 为业务端口configure port 1/1/10 ethernet speed 1000 /速率configure port 1/1/10 no shutdown/激活1/1/10 端口configure service ies 10000101 customer 1000
10、 create / IES id分配原则:非多客户共用网关下,一个客户一个IES,业务id为全局唯一 ID参照附录表-其它IES业务(按需使用),依照业务情况顺延 description O-INTER-ZH-QuanBaoDianZi interface ge-1/1/9:2003 create /配置三层逻辑接口,全局唯一 description O-INTER-ZH-QuanBaoDianZi /详细用户名见命名标准 address 120.196.18.1/30 /配置客户的网关 sap 1/1/9:2003 create /配置客户user1的业务接入口,单层vlan形式 exit
11、exit configure serviceies 10000102 customer 1000 create description O-INTER-ZH-GeLiDianQi interface ge-1/1/8:80.10 create /配置三层逻辑接口,全局唯一 description O-INTER-ZH-GeLiDianQi urpf-check /逆向途径检查,防攻击 address 120.196.19.1/30 /配置客户格力电器的网关 sap 1/1/8:80.10 create /配置客户格力电器的业务接入口,双层vlan形式 ingress filter ip 300
12、0 /防病毒列表 exit exit exit configure serviceies 10000103 customer 1000 create description O-INTER-ZH-YuanGuangRuanJian interface ge-1/1/10 create /配置三层逻辑接口,全局唯一 description O-INTER-ZH-YuanGuangRuanJian address 120.196.20.1 /配置客户远光软件的网关 sap 1/1/10 create /配置客户远光软件的业务接入口,非子接口形式 ingress filter ip 3000 exi
13、t exit exit二、业务路由发布A:GDZH-MS-IPMAN-TXZX-SR02-7750configrouterpolicy-options# prefix-list Direct_Route prefix 120.196.18.1/30 exact prefix 120.196.19.1/30 exact prefix 120.196.20.1/30 exact exitn 例如2:7750SR通过IES实现super vlan功能配置,该功能即多个vlan共享一个网关,以到达节约IP地址的目的。配置实例资源分配如下:客户名称全宝电子格力电器远光软件端口GE 1/0/9GE 1/0
14、/9GE 1/0/10IES100001011000010110000101Vlanvlan 2003vlan 2004.100vlan2005IP地址218.204.223.2218.204.223.4218.204.223.5网关218.204.223.1218.204.223.1218.204.223.1configure port 1/1/9 ethernet mode access configure port 1/1/9 ethernet encap-type dot1qconfigure port 1/1/9 no shutdownconfigure port 1/1/10 et
15、hernet mode accessconfigure port 1/1/10 ethernet encap-type dot1qconfigure port 1/1/10 no shutdownconfigure service ies 10000101 customer 1000 create / IES id 分配原则:共用网关使用一样IES,IES id为全局唯一,ID参照附录表-其它IES业务(按需使用),依照业务情况顺延 description O-INTER-ZH-PUBLIC-GW-10000103 /10000103为ies id号 subscriber-interface
16、public-gw-1 create /从1开场以此类推,全局唯一 address 218.204.223.1/24 /设置共用网关,IP地址段1 address 218.204.224.1/24 /设置共用网关,IP地址段2 group-interface “ge-1/1/9-group1 create / 从group1开场,以此类推,配置,group-interface “ge-1/1/9-group1,全局唯一。另外一样group-interface的sap物理端口必须为同一个,例如此例中group-interface “GE1/1/9”中配置sap都为1/1/9接口下带的业务 no
17、local-proxy-arp /不启用本地arp代理 sap 1/1/9:2003.0 create /配置1/1/9物理端口下带的vlan2003业务 description O-INTER-ZH-QuanBaoDianZi anti-spoof ip /必须配置源地抵抗校验 static-host ip 218.204.223.2 create /必须配置客户ip地址,需要将每一个1/1/9:2003接口下带的用户ip都配置上去 no shutdown /一定要激活该用户 static-host ip 218.204.223.3 create /本例为给该用户分配2个IP地址no shu
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 广东 移动 IP 城域网 SR 业务 配置 规范 7750 分册 V11
限制150内