集客專線接入培訓(xùn)(內(nèi)蒙公司)_第1頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)_第2頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)_第3頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)_第4頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)_第5頁
已閱讀5頁,還剩31頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、SRSR專線業(yè)務(wù)接入培訓(xùn)20122012年年5 5月月-2-提綱提綱應(yīng)用場景應(yīng)用場景網(wǎng)絡(luò)概況網(wǎng)絡(luò)概況1 11 2接入方式接入方式1 3數(shù)據(jù)配置數(shù)據(jù)配置1 4討論討論1 5-3-應(yīng)用場景應(yīng)用場景集團(tuán)客戶寬帶接入業(yè)務(wù)集團(tuán)客戶寬帶接入業(yè)務(wù) 面向企事業(yè)單位、商住樓及一些園區(qū)用戶,為其提供高速Internet上網(wǎng)服務(wù)。 虛擬專線虛擬專線/ /專網(wǎng)專網(wǎng)面向集團(tuán)客戶和自有業(yè)務(wù)系統(tǒng)提供基于Internet承載的有安全性保證的虛擬專線/專網(wǎng)互聯(lián)業(yè)務(wù)和服務(wù)。-4-提綱提綱應(yīng)用場景應(yīng)用場景網(wǎng)絡(luò)概況網(wǎng)絡(luò)概況1 11 2接入方式接入方式1 3數(shù)據(jù)配置數(shù)據(jù)配置1 4討論討論1 5-5-CMNETCMNET核心層、匯聚層組

2、網(wǎng)結(jié)構(gòu)核心層、匯聚層組網(wǎng)結(jié)構(gòu) -6-CMNETCMNET網(wǎng)絡(luò)接入層組網(wǎng)示意圖網(wǎng)絡(luò)接入層組網(wǎng)示意圖 匯聚交換機(jī)BRAS/SR分組城域傳送網(wǎng)匯聚交換機(jī)BRAS/SROLTPTNPTNPTNPTNONUONUPTNOLTONUONUOLTONUONUPON接入網(wǎng)WDM/光纖WDM/光纖-7-集團(tuán)客戶寬帶接入業(yè)務(wù)技術(shù)總則集團(tuán)客戶寬帶接入業(yè)務(wù)技術(shù)總則集團(tuán)客戶寬帶接入集團(tuán)客戶寬帶接入 一般以一般以PONPON、 PTNPTN、SDH/MSTPSDH/MSTP、以及、以及SDH+SDH+協(xié)議轉(zhuǎn)換器的方式就近接協(xié)議轉(zhuǎn)換器的方式就近接入?yún)R聚接入交換機(jī)。其中:入?yún)R聚接入交換機(jī)。其中:對于可靠性要求較高的集團(tuán)客戶,

3、可用三層方式接入三層匯聚交對于可靠性要求較高的集團(tuán)客戶,可用三層方式接入三層匯聚交換機(jī)或者業(yè)務(wù)控制路由器,必要時可以運(yùn)行動態(tài)路由協(xié)議進(jìn)行高可靠性換機(jī)或者業(yè)務(wù)控制路由器,必要時可以運(yùn)行動態(tài)路由協(xié)議進(jìn)行高可靠性保障;保障;對于對可靠性要求不高的集團(tuán)客戶可以采用以二層方式接入?yún)R聚對于對可靠性要求不高的集團(tuán)客戶可以采用以二層方式接入?yún)R聚交換機(jī),經(jīng)匯聚后接入城域業(yè)務(wù)控制層交換機(jī),經(jīng)匯聚后接入城域業(yè)務(wù)控制層SRSR設(shè)備。設(shè)備。-8-虛擬專線虛擬專線/ /專網(wǎng)業(yè)務(wù)技術(shù)總則專網(wǎng)業(yè)務(wù)技術(shù)總則三層三層MPLS VPNMPLS VPN業(yè)務(wù)業(yè)務(wù)三層VPN的部署,通常以各接入路由器作為PE,在路由層面使用MP-iBGP

4、相互交換VPN路由和成員信息。在數(shù)據(jù)轉(zhuǎn)發(fā)層面則通過LDP信令建立VPN-LSP。PE與CE之間要運(yùn)行路由協(xié)議,建議選擇靜態(tài)、OSPF和EBGP協(xié)議。二層二層MPLS VPNMPLS VPN(VPLSVPLS)業(yè)務(wù))業(yè)務(wù)二層VPN的是在MPLS網(wǎng)絡(luò)上透明傳輸用戶的二層數(shù)據(jù),從用戶角度看,這個MPLS網(wǎng)絡(luò)就是一個二層的交換網(wǎng)絡(luò)。通過這個網(wǎng)絡(luò),可以在不同的站點(diǎn)之間建立二層連接?;贛PLS網(wǎng)絡(luò)的二層VPN技術(shù)實(shí)現(xiàn)方案目前主要有兩種,分別是Kompella二層VPN和Martini二層VPN。 -9-城域網(wǎng)業(yè)務(wù)網(wǎng)絡(luò)拓?fù)涫疽鈭D城域網(wǎng)業(yè)務(wù)網(wǎng)絡(luò)拓?fù)涫疽鈭D 集團(tuán)客戶的寬帶上網(wǎng)業(yè)務(wù)采用單層SVLAN方式實(shí)現(xiàn)PU

5、PV,根據(jù)VLAN標(biāo)簽區(qū)分不同的客戶; 具體的VLAN規(guī)劃請參見中國移動CMNET省網(wǎng)及城域網(wǎng)資源規(guī)劃方案VLANVLAN和和QinQQinQ技術(shù)總則技術(shù)總則-10-VLANVLAN規(guī)劃規(guī)劃業(yè)務(wù)業(yè)務(wù)內(nèi)層內(nèi)層VLAN外層外層VLAN備注備注小企業(yè)IPoE(公網(wǎng)DHCP)500999500999內(nèi)層VLAN用于標(biāo)識PON口、二層端口下不同用戶外層VLAN用于標(biāo)識PON口、二層端口(FTTB從前往后分,F(xiàn)TTH從后往前分)PPPOE接入(公網(wǎng)/私網(wǎng)撥號)/LAN接入校園網(wǎng)專用BRAS1000199910001999同上企業(yè)接入、專線接入(二層、三層VPN)2000299920002999企業(yè)接入采用

6、單層VLAN,每個企業(yè)分配一個單獨(dú)的VLAN / 企業(yè)專線接入可以采用L2VPN或L3VPN(企業(yè)接入用戶vlan從前往后分,專線接入用戶vlan從后往前分)(SR/BRAS配置方式為子接口)LAN接入校園網(wǎng)網(wǎng)管(每校園匯聚交換機(jī)使用一個VLAN)190219190219用于LAN接入場景下的交換機(jī)網(wǎng)管VLANLAN接入校園網(wǎng)非校園網(wǎng)專用BRAS220229220229用于LAN接入場景下校園網(wǎng)學(xué)生上網(wǎng)外層VLAN(若有專用BRAS設(shè)備則外層VLAN復(fù)用PPPoE撥號部分)交換機(jī)網(wǎng)管6767網(wǎng)管使用N:1 VLAN方式,每個SR/BRAS節(jié)點(diǎn)一個VLAN預(yù)留VLAN15、15、后續(xù)擴(kuò)展使用22

7、9499、229499、3700409437004094-11-業(yè)務(wù)地址規(guī)劃業(yè)務(wù)地址規(guī)劃 集團(tuán)客戶寬帶接入業(yè)務(wù)地址規(guī)劃集團(tuán)客戶寬帶接入業(yè)務(wù)地址規(guī)劃 集團(tuán)客戶寬帶接入業(yè)務(wù)原則按能滿足用戶需求的最小網(wǎng)段進(jìn)行分配。集團(tuán)客戶寬帶接入業(yè)務(wù)使用公網(wǎng)IP地址。虛擬專線虛擬專線/ /專網(wǎng)業(yè)務(wù)地址規(guī)劃專網(wǎng)業(yè)務(wù)地址規(guī)劃 虛擬專線/專網(wǎng)業(yè)務(wù)以每個VPN一個私有地址規(guī)劃,且各VPN之間可以地址重復(fù),由于是私網(wǎng)地址,因此可以按實(shí)際情況進(jìn)行分配。各VPN間盡量不使用相同網(wǎng)段私網(wǎng)地址,這樣更便于通過地址識別業(yè)務(wù)。私網(wǎng)地址建議172.16.0.0/16-172.32.0.0/16網(wǎng)段,根據(jù)VPN地址需求依次分配。-12-提綱

8、提綱應(yīng)用場景應(yīng)用場景網(wǎng)絡(luò)概況網(wǎng)絡(luò)概況1 11 2接入方式接入方式1 3數(shù)據(jù)配置數(shù)據(jù)配置1 4討論討論1 5-13-集團(tuán)客戶寬帶接入業(yè)務(wù)集團(tuán)客戶寬帶接入業(yè)務(wù)集團(tuán)客戶寬帶接入方式集團(tuán)客戶寬帶接入方式重要大客戶光纖直接接入重要大客戶光纖直接接入SRSR設(shè)備設(shè)備普通大客戶光纖直接接入?yún)R聚交換機(jī)普通大客戶光纖直接接入?yún)R聚交換機(jī)通過接入層交換機(jī)接入通過接入層交換機(jī)接入通過通過GPONGPON接入接入-14-集團(tuán)客戶寬帶接入業(yè)務(wù)示意圖集團(tuán)客戶寬帶接入業(yè)務(wù)示意圖 SR/BRAS做為大客戶接入網(wǎng)關(guān),相對集中布放,具備大量終結(jié)專線業(yè)務(wù)的能力。匯聚交換機(jī)通過相對輕載的上行鏈路連接到SR/BRAS,用于承載大客戶專線

9、業(yè)務(wù)。SR/BRAS對大客戶專線業(yè)務(wù)數(shù)據(jù)流進(jìn)行分類、標(biāo)記、隊列調(diào)度、流量限速、整形等,保障其QOS服務(wù)質(zhì)量。另外,業(yè)務(wù)路由器的精細(xì)帶寬控制(雙向限速),對于推動用戶購買更高接入帶寬有很大的促進(jìn)作用。 -15-虛擬專線虛擬專線/ /專網(wǎng)業(yè)務(wù)專網(wǎng)業(yè)務(wù)三層三層MPLS VPNMPLS VPN業(yè)務(wù)業(yè)務(wù)MPLS VPN業(yè)務(wù)也可以通過以下四種方式接入業(yè)務(wù)也可以通過以下四種方式接入重要大客戶光纖直接接入重要大客戶光纖直接接入SRSR設(shè)備設(shè)備 普通大客戶光纖直接接入?yún)R聚交換機(jī)普通大客戶光纖直接接入?yún)R聚交換機(jī)通過接入層交換機(jī)接入通過接入層交換機(jī)接入通過通過GPONGPON接入(接入(靈活的接入方式對于在中小企業(yè)

10、中推廣靈活的接入方式對于在中小企業(yè)中推廣MPLS VPNMPLS VPN業(yè)務(wù)有重要意義。業(yè)務(wù)有重要意義。)-16-MPLS VPNMPLS VPN業(yè)務(wù)示意圖業(yè)務(wù)示意圖 SR/BRAS作為MPLS VPN PE,相對集中布放。 SR/BRAS負(fù)責(zé)提供有用戶接入控制的二、三層MPLS VPN業(yè)務(wù)。匯聚交換機(jī)采用相對輕載的專用上行鏈路連接到SR/BRAS,用于承載VPN和大客戶專線業(yè)務(wù)。 SR/BRAS設(shè)備對VPN業(yè)務(wù)數(shù)據(jù)流進(jìn)行分類、標(biāo)記、隊列調(diào)度、流量限速、整形等,保障VPN業(yè)務(wù)服務(wù)質(zhì)量。-17- VPLS用戶做為大客戶專線的一種業(yè)務(wù)方式,其接入和終結(jié)用戶做為大客戶專線的一種業(yè)務(wù)方式,其接入和終結(jié)

11、需求等同于大客戶接入業(yè)務(wù),可以通過以下四種方式接入。需求等同于大客戶接入業(yè)務(wù),可以通過以下四種方式接入。重要大客戶光纖直接接入重要大客戶光纖直接接入SRSR設(shè)備設(shè)備 普通大客戶光纖直接接入?yún)R聚交換機(jī)普通大客戶光纖直接接入?yún)R聚交換機(jī)通過接入層交換機(jī)接入通過接入層交換機(jī)接入通過通過GPONGPON接入接入虛擬專線虛擬專線/ /專網(wǎng)業(yè)務(wù)專網(wǎng)業(yè)務(wù)二層二層MPLS VPNMPLS VPN業(yè)務(wù)業(yè)務(wù)-18- VPLS VPNVPLS VPN業(yè)務(wù)實(shí)現(xiàn)示意圖業(yè)務(wù)實(shí)現(xiàn)示意圖VPLS PE路由器的選取仍然與三層VPN網(wǎng)絡(luò)相同,這些設(shè)備間仍然采用LDP協(xié)議分配公網(wǎng)標(biāo)簽,二層PE設(shè)備之間采用target ldp傳遞VP

12、LS服務(wù)私網(wǎng)標(biāo)簽。SR/BRAS需要為VPLS用戶配置VPLS VRF實(shí)例,并分配二層虛電路編號和VLAN ID。-19-提綱提綱應(yīng)用場景應(yīng)用場景網(wǎng)絡(luò)概況網(wǎng)絡(luò)概況1 11 2接入方式接入方式1 3數(shù)據(jù)配置數(shù)據(jù)配置1 4討論討論1 5-20-數(shù)據(jù)配置數(shù)據(jù)配置- -光纖直接接入光纖直接接入SRSR 由于采用大客戶直接連接,所以無需進(jìn)行VLAN規(guī)劃。假設(shè)分配的IP地址網(wǎng)段為120.193.152.1/29。以華為公司NE40E/80E V300R003版本為例,SR上具體配置如下所示:u專線用戶自動獲取專線用戶自動獲取IPIP時時1 1、配置、配置DHCPDHCP相關(guān)服務(wù)相關(guān)服務(wù)Quidway dh

13、cp enable /使能DHCP功能Quidway dhcp server forbidden-ip 120.193.152.1 /配置不參與自動分配的IP地址(設(shè)備接口地址)Quidway dhcp server ip-pool zhaqierxiao /配置地址池名稱 Quidway network 120.193.152.0 mask 255.255.255.248 /配置地址池網(wǎng)段范圍 Quidway gateway-list 120.193.152.1 /配置用戶獲取的網(wǎng)關(guān)Quidway dns-list 211.138.91.1 202.99.224.67 /配置用戶獲取的DNS

14、S2 2、接口配置、接口配置Quidway interface gigabitethernet 1/0/0 /進(jìn)入接口Quidway-GigabitEthernet1/0/ description zhuanxian1 /添加描述信息 Quidway-GigabitEthernet1/0/0 ip address 120.193.152.1 255.255.255.248 /配置IP-21-3 3、路由發(fā)布、路由發(fā)布 Quidway ip route-static 120.193.152.0 255.255.255.0 NULL0 /配置指向NULL0的靜態(tài)路由,用于發(fā)布預(yù)先分配給SR的大段地

15、址。 Quidway BGP 64720 /進(jìn)入BGP視圖 Quidway- BGP-64720 network 120.193.152.0 255.255.255.0 /發(fā)布SR專線用戶聚合路由 Quidway- BGP-64720 network 120.193.152.0 255.255.255.248 /發(fā)布專線用戶明細(xì)網(wǎng)段路由u專線用戶手工配置專線用戶手工配置IPIP時時 此類專線用戶,此類專線用戶,SRSR的配置不需要配置的配置不需要配置DHCPDHCP相關(guān)部分,其它配置和路由發(fā)相關(guān)部分,其它配置和路由發(fā)布和上面的配置相同。布和上面的配置相同。 數(shù)據(jù)配置數(shù)據(jù)配置- -光纖直接接入光

16、纖直接接入SRSR-22- 假設(shè)我們分配測試專線用戶的vlan為2000。IP地址網(wǎng)段為120.193.152.1/29。以華為公司NE40E/80E V300R003版本及華為公司S9300交換機(jī)V200R001版本為例,SR具體配置如下所示:u專線用戶自動獲取專線用戶自動獲取IPIP時時1、配置DHCP相關(guān)服務(wù)Quidway dhcp enable /使能DHCP功能Quidway dhcp server forbidden-ip 120.193.152.1 /配置不參與自動分配的IP地址(設(shè)備接口地址)Quidway dhcp server ip-pool zhaqierxiao /配置

17、地址池名稱 Quidway network 120.193.152.0 mask 255.255.255.248 /配置地址池網(wǎng)段范圍 Quidway gateway-list 120.193.152.1 /配置用戶獲取的網(wǎng)關(guān)Quidway dns-list 211.138.91.1 202.99.224.67 /配置用戶獲取的DNSS2、接口配置Quidway interface gigabitethernet 1/0/0.2000 /創(chuàng)建子接口Quidway-GigabitEthernet1/0/0.2000 vlan-type dot1q 2000 /子接口終結(jié)用戶VLAN 2000Qu

18、idway-GigabitEthernet1/0/0.2000 description zhuanxian1 /添加描述信息 Quidway-GigabitEthernet1/0/0.2000 ip address 120.193.152.1 255.255.255.248 /配置IP數(shù)據(jù)配置數(shù)據(jù)配置- -光纖直接接入?yún)R聚交換機(jī)光纖直接接入?yún)R聚交換機(jī)-23-3 3、路由發(fā)布、路由發(fā)布 Quidway ip route-static 120.193.152.0 255.255.255.0 NULL0 /配置指向NULL0的靜態(tài)路由,用于發(fā)布預(yù)先分配給SR的大段地址。 Quidway BGP 64

19、720 /進(jìn)入BGP視圖 Quidway- BGP-64720 network 120.193.152.0 255.255.255.0 /發(fā)布SR專線用戶聚合路由 Quidway- BGP-64720 network 120.193.152.0 255.255.255.248 /發(fā)布專線用戶明細(xì)網(wǎng)段路由u專線用戶手工配置專線用戶手工配置IPIP時時 此類專線用戶,此類專線用戶,SRSR的配置不需要配置的配置不需要配置DHCPDHCP相關(guān)部分,其它配置和路由發(fā)相關(guān)部分,其它配置和路由發(fā)布和上面的配置相同。布和上面的配置相同。 數(shù)據(jù)配置數(shù)據(jù)配置- -光纖直接接入?yún)R聚交換機(jī)光纖直接接入?yún)R聚交換機(jī)-2

20、4-u匯聚交換機(jī)配置匯聚交換機(jī)配置1、vlan配置S9312vlan 2000S9312-vlandes testzhuanxian12、連接專線用戶的交換機(jī)接口配置S9312 interface GigabitEthernet11/0/9S9312-GigabitEthernet11/0/9descreption TO- testzhuanxian1 S9312-GigabitEthernet11/0/9port link-type accessS9312-GigabitEthernet11/0/9port access vlan 2000 3、上聯(lián)SR/BRAS的接口透傳專線VLANS93

21、12 interface GigabitEthernet11/0/0S9312-GigabitEthernet11/0/0descreption TO- XX_SR_Gi1/0/0 S9312-GigabitEthernet11/0/0port link-type trunkS9312-GigabitEthernet11/0/0port trunk allow-pass vlan 2000注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。數(shù)據(jù)配置數(shù)據(jù)配置- -光纖直接接入?yún)R聚交換機(jī)光纖直接接入?yún)R聚交換機(jī)-25-uSRSR配置配置

22、 和普通大客戶光纖直接接入?yún)R聚交換機(jī)時的配置相同,此處不再贅述。和普通大客戶光纖直接接入?yún)R聚交換機(jī)時的配置相同,此處不再贅述。u匯聚交換機(jī)配置匯聚交換機(jī)配置1、vlan配置S9312vlan 2000S9312-vlandes testzhuanxian12、連接接入交換機(jī)的接口配置S9312 interface GigabitEthernet11/0/9S9312-GigabitEthernet11/0/9descreption TO- access-switch S9312-GigabitEthernet11/0/9port link-type trunkS9312-GigabitEthe

23、rnet11/0/9 port trunk allow-pass vlan 20003、上聯(lián)SR/BRAS的接口透傳專線VLANS9312-GigabitEthernet11/0/0port link-type trunkS9312-GigabitEthernet11/0/0 descreption TO_SR_G1/0/0S9312-GigabitEthernet11/0/0port trunk allow-pass vlan 2000注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。數(shù)據(jù)配置數(shù)據(jù)配置- -通過接入層交換機(jī)接入

24、通過接入層交換機(jī)接入 假設(shè)我們分配測試專線用戶的vlan為2000。IP地址網(wǎng)段為120.193.152.1/29。以華為公司NE40E/80E V300R003版本及華為公司S9300交換機(jī)V200R001版本為例.具體配置如下所示:-26-u接入交換機(jī)配置接入交換機(jī)配置此處以華為公司S5300些列交換機(jī)V300R001版本為例1、vlan配置S5300vlan 2000S5300-vlandes testzhuanxian12、連接專線用戶的接口配置S5300 interface GigabitEthernet1/0/10S5300-GigabitEthernet1/0/10descrep

25、tion TO- testzhuanxian1 S5300-GigabitEthernet1/0/10port link-type accessS5300-GigabitEthernet1/0/10port access vlan 2000 3、上聯(lián)匯聚交換機(jī)的接口透傳專線VLANS5300 interface GigabitEthernet11/0/0S5300-GigabitEthernet11/0/0descreption TO- SR S5300-GigabitEthernet11/0/0port link-type trunkS5300-GigabitEthernet11/0/0po

26、rt trunk allow-pass vlan 2000注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。數(shù)據(jù)配置數(shù)據(jù)配置- -通過接入層交換機(jī)接入通過接入層交換機(jī)接入-27- 假設(shè)分配專線用戶的VLAN為2000,OLT對專線業(yè)務(wù)進(jìn)行1層vlan的透傳, 此處OLT以MA5680T、ONU以MA5620E為例,具體配置如下所示:uOLTOLT的配置的配置1、配置業(yè)務(wù)VLAN vlan 2000 smart2、上行口透傳VLAN 2000port vlan 2000 0/19 03、配置線路模板ont-lineprofile

27、gpon profile-id 25 profile-name line-profile_25 qos-mode flow-car tcont 1 dba-profile-id 12 /創(chuàng)建承載業(yè)務(wù)的通道TCONT 1并綁定DBA模板 tcont 2 dba-profile-id 13 gem add 0 eth tcont 1 /在tcont 1加一條GEM 0流 gem add 1 eth tcont 2 gem mapping 1 0 vlan 2000 flow-car 7 /把GEM 1映射到VLAN 10 commit數(shù)據(jù)配置數(shù)據(jù)配置通過通過OLTOLT接入接入uSRSR配置配置

28、和普通大客戶光纖直接接入?yún)R聚交換機(jī)時的配置相同,此處不再贅述。和普通大客戶光纖直接接入?yún)R聚交換機(jī)時的配置相同,此處不再贅述。-28-uOLTOLT的配置的配置4、創(chuàng)建業(yè)務(wù)的server-port service-port vlan 2000 gpon 0/1/1 ont 25 gemport 1 multi-service user-vlan 2000 tag-transform defaultuONUONU的配置的配置1、VLAN配置 vlan 2000 mux /創(chuàng)建業(yè)務(wù)vlan port vlan 2000 0/0 1 /上行透傳業(yè)務(wù)vlan2、創(chuàng)建業(yè)務(wù)vlan的server-port

29、service-port 0 vlan 2000 eth 0/1/1 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 數(shù)據(jù)配置數(shù)據(jù)配置通過通過OLTOLT接入接入-29- 對于VPN業(yè)務(wù),城域網(wǎng)的二層網(wǎng)絡(luò)的配置和專線業(yè)務(wù)無區(qū)別,同樣是進(jìn)行對應(yīng)的vlan透傳,此處不再贅述。此配置不再對MPLS及VPNV4相關(guān)部分進(jìn)行描述,默認(rèn)MPLS網(wǎng)絡(luò)及BGP VPNV4已經(jīng)正常開啟。uVPNVPN規(guī)劃規(guī)劃RDRD規(guī)劃規(guī)劃 :AAA : BBB:AAA : BBBAAA標(biāo)識即為本省AS號;BBB各省按實(shí)際情況分配,其中應(yīng)包含地市等信息。RTRT規(guī)劃:規(guī)

30、劃:AAAAAA:BBBBBBAAA標(biāo)識即為本省AS號;BBB各省按實(shí)際情況分配,其中應(yīng)包含業(yè)務(wù)信息。并根據(jù)VPN的網(wǎng)絡(luò)結(jié)構(gòu)類型進(jìn)行分配。對于VPN網(wǎng)絡(luò)結(jié)構(gòu)是全網(wǎng)狀結(jié)構(gòu),建議BBB全省唯一。對于VPN網(wǎng)絡(luò)結(jié)構(gòu)是hub-spoke結(jié)構(gòu),建議省中心設(shè)置一個BBB,地市統(tǒng)一設(shè)置一個BBB。VPNVPN名稱名稱VRF名稱名稱RDRTNMGMobile_VPN_TEST64720:47164720:100數(shù)據(jù)配置數(shù)據(jù)配置三層三層VPNVPN業(yè)務(wù)業(yè)務(wù)-30-uSRSR上的數(shù)據(jù)配置上的數(shù)據(jù)配置1、創(chuàng)建VRFip vpn-instance NMGMobile_VPN_TEST route-distinguis

31、her 64720:400 vpn-target 64720:400 export-extcommunity vpn-target 64720:400 import-extcommunity2、接口綁定VPN實(shí)例interface GigabitEthernet1/0/0.2000 vlan-type dot1q 2000 description TO-CMNET-SW05-1/0/0 ip binding vpn-instance NMGMobile_VPN_TEST ip address 172.16.0.1 255.255.255.0 數(shù)據(jù)配置數(shù)據(jù)配置三層三層VPNVPN專線業(yè)務(wù)專線業(yè)務(wù)

32、-31-uSRSR上的數(shù)據(jù)配置上的數(shù)據(jù)配置3、VPN路由發(fā)布 bgp 64720 ipv4-family vpn-instance NMGMobile_VPN_TEST import-route direct /將直連接口路由發(fā)布 import-route static /將靜態(tài)VPN路由發(fā)布 (根據(jù)實(shí)際需要)ip route-static vpn-instance NMGMobile_VPN_TEST x.x.x.x x.x.x.x interface x/x/x /對下掛CE的業(yè)務(wù)地址指靜態(tài)路由(根據(jù)實(shí)際需要,可使用OSPF、BGP等動態(tài)路由)VPNVPN中路由的發(fā)布可以采用引入靜態(tài)或直連的方式發(fā)布,若連接的中路由的發(fā)布可以采用引入靜態(tài)或直連的方式發(fā)布,若連接的CECE設(shè)備支持,也可以采用動態(tài)路由如設(shè)備支持,也可以采用動態(tài)路由如OSPF/EBGPOSPF/EBGP的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論