版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
東莞移動ME60培訓交流東莞移動ME60培訓交流第1章ME60設備介紹篇第2章ME60設備業(yè)務配置篇第3章ME60設備故障處理篇內(nèi)容介紹Page1第1章ME60設備介紹篇內(nèi)容介紹Page1ME60MPLS用于商業(yè)IP:MPLSL2/L3VPN用于企業(yè)網(wǎng)MPLSVPLS用于MetroEthernetMPLSTE用于運營級業(yè)務和網(wǎng)絡資源管理PWE3用于ATM/FR網(wǎng)絡遷移流量管理:基于策略的DPI業(yè)務感知的策略控制安全:防止各種攻擊和資源濫用終端、網(wǎng)絡和業(yè)務的安全ASPF:Application-SpecificPacketFilter寬帶IP業(yè)務:為終端和用戶接入認證和授權(quán)動態(tài)業(yè)務選擇(DSS,DynamicServiceSelection)業(yè)務計費DPISecurityControlEdgeRouterCustomerManagement
DPISBCVoIP業(yè)務:SBC:SessionBorderController信令和媒體代理阻止對NGN網(wǎng)絡的攻擊和濫用多業(yè)務引擎:ME60MSCG現(xiàn)有網(wǎng)絡中用戶管理、安全控制和業(yè)務控制的功能分布在不同設備上–非常不利于運營級的管理。通過集成如上功能模塊到單個設備中,ME60實現(xiàn)了統(tǒng)一的管理和控制,這是基于用戶和業(yè)務的。通過為運營級業(yè)務如3G/NGN等提供基礎平臺,減少了CAPEX和OPEX。Page2ME60MPLS用于商業(yè)IP:流量管理:安全:寬帶ME60系列:ME60-16和ME60-8ME60-16ME60-8交換容量: 640Gbps/640Gbps接口容量: 320Gbps/160Gbps業(yè)務槽位: 16/8端口(每槽位): 10×GE 24×GE 1×10GE 1×10GPOS 4×2.5GPOS冗余: 交換網(wǎng)1+3控制單元1+1電源1+1風扇系統(tǒng)2+2板卡兼容: 主控板和交換網(wǎng)不可混用 業(yè)務板可混用,無槽位限制.Page3ME60系列:ME60-16和ME60-8ME60-16MME60MSCGME60-16系統(tǒng)容量交換容量640Gbps,接口容量320Gbps轉(zhuǎn)發(fā)性能400Mpps(POS)、240Mpps(Ether)端口密度16×10Gbps系統(tǒng)結(jié)構(gòu)標準機箱,帶LCD狀態(tài)顯示雙主控熱備份;網(wǎng)板1+3冗余備份;電源、風扇1+1熱備份系統(tǒng)可靠性99.999%VRPinsideIPv6Ready備注:ME60-8的業(yè)務槽位、接口容量均為ME60-16的1/2ME60系列:ME60-16和ME60-8Page4ME60MSCGME60-16系統(tǒng)容量交換容量640GbpME60結(jié)構(gòu)及槽位LCD顯示插槽機框風扇框電源框LPU板:最多16塊MPU板:2塊,主備冗余SFU板:4塊,1+3冗余16個業(yè)務槽位,每槽位具有1或4×10G的接口容量4塊交換網(wǎng)板,1+3冗余。每網(wǎng)板提供160G交換容量,加速比超過2,保證任何情況下的無阻塞交換LPU可以是BSU、ESU、TSU、SBC或SSUPage5ME60結(jié)構(gòu)及槽位LCD顯示插槽機框風扇框電源框LPU板:M數(shù)據(jù)轉(zhuǎn)發(fā)平面LPU監(jiān)控
LPU監(jiān)控。。。。。。。。。。。。。。。。。。SFU控制
交換網(wǎng)LPU控制MPUESUSFULPU轉(zhuǎn)發(fā)TSUSSUBSULPU監(jiān)控LPU監(jiān)控LPU控制LPU控制LPU控制LPU控制系統(tǒng)監(jiān)控系統(tǒng)控制LPU轉(zhuǎn)發(fā)LPU轉(zhuǎn)發(fā)監(jiān)控平面控制平面ME60系統(tǒng)架構(gòu)通過如下保證高性能和高可靠性:分布式架構(gòu);多平面設計,信令處理和數(shù)據(jù)轉(zhuǎn)發(fā)分離;業(yè)務可擴展,比如防火墻和DPI通過負荷分擔分布到多個業(yè)務處理單板上[1];Page6數(shù)據(jù)轉(zhuǎn)發(fā)平面LPU監(jiān)控LPU監(jiān)控。。。。。。。。。。。。ME60產(chǎn)品硬件體系結(jié)構(gòu)Page7ME60產(chǎn)品硬件體系結(jié)構(gòu)Page7ME60關(guān)鍵特點增強的業(yè)務控制平面,極為靈活的用戶管理和業(yè)務管理能力(比如DSS,F(xiàn)irewall,SBC,DPI等);分布式DPI:層次化的DPI部署方案,SSU和外置專用DPI設備配合,平衡功能和性能,解決了外置DPI設備轉(zhuǎn)發(fā)性能的不足;采用業(yè)界領(lǐng)先的網(wǎng)絡處理器和分布式處理架構(gòu),獲得持續(xù)的業(yè)務升級能力和突出的處理性能;可以根據(jù)需要對各功能模塊進行靈活的組合和擴展;采用2.56T背板,交換容量達到640G,接口容量達到320G,可擴展性強;高性能的業(yè)務處理板,BSU和SSU均采用10G平臺;Page8ME60關(guān)鍵特點增強的業(yè)務控制平面,極為靈活的用戶管理和業(yè)務ME60主要業(yè)務特性-1IPIPv4/IPv6雙棧,IPv4地址轉(zhuǎn)換和IPv6過渡方案路由協(xié)議:Static,RIP/RIPng,OSPFv2/v3,IS-IS,BGP/BGP+/MP-BGP路由表:2M(2G內(nèi)存MPU),512K(1G內(nèi)存MPU)MPLSLDP,CR-LDP,RSVPMPLSOAMMPLSTEDiff-ServawareTEMulticast協(xié)議:IGMP,PIM-DM/SM,MBGP,MSDP組播方案:PPPoE組播,MVLAN,接口,可控組播性能:8K(S,G)/槽位,8K份/(S,G),最大復制32K份/槽位組播路由:8KVPN三層VPN:BGP/MPLSVPN,1KVRF二層VPN:VPWS(支持Martini和Kompella草案)VPLS:BGP或LDP信令,H-VPLS,4KVSIPage9ME60主要業(yè)務特性-1IPPage9ME60業(yè)務特性-2寬帶接入用戶接入:xDSL,Ethernet,WLAN,HFC.IPv4andIPv4/IPv6雙棧接入接入和認證:PPP、DHCPOption、WEB、AAA授權(quán):bandwidth,ACL,Priority,RoutingPolicy,DSS動態(tài)業(yè)務選擇安全:通過VLAN和VPN隔離用戶,綁定檢查用戶/會話:12k/槽位,整機96kVLAN:整機512k,64k/槽位,4kvlan/端口;64kQinQ/端口PVC:整機512k,128k/槽位,64kpvc/端口專線:4k基于物理端口的專線,vlan/pvc或PPP撥號ISP/用戶域:1kVPN:接入用戶可映射到MPLSL3VPN,用于多ISP業(yè)務批發(fā)VPDN功能:LAC/LNS/LTSLAC:整機16K隧道,96K會話;每板12K會話LNS:每TSU單板16K隧道,32K會話,整機按板數(shù)累加Page10ME60業(yè)務特性-2寬帶接入Page10ME60業(yè)務特性-3
業(yè)務特性DSS:動態(tài)業(yè)務選擇,與Portal、策略服務器一起為提供靈活、多樣的定制業(yè)務每用戶支持8個增值業(yè)務、8條業(yè)務流每單板支持32K增值業(yè)務、32K業(yè)務流整機支持256K增值業(yè)務、256K業(yè)務流SIG:與SIG配合,實現(xiàn)網(wǎng)絡的安全控制IPTN:IP電信網(wǎng),通過COPS下發(fā)開放策略
安全NAT/NATALGNAT地址池:128個地址池(地址空間:128地址池*255個地址)狀態(tài)防火墻:VPN感知、可基于用戶域決定是否做防火墻會話:2M會話(兩個方向計算)會話建立速度:150Kpps(業(yè)界領(lǐng)先)安全區(qū):128Page11ME60業(yè)務特性-3業(yè)務特性Page11ME60業(yè)務特性-4IPTV支持各種用戶標識方式:包括VBAS、DHCPOption82、PPPoE+等組播:基于PPP會話、VLAN、組播VLAN或接口的組播基于用戶和位置的組播權(quán)限列表控制組播流的優(yōu)先級調(diào)度和整形
TriplePlay支持DHCPOption82和Option60支持終端的隔離和綁定檢查支持不同業(yè)務的優(yōu)先級調(diào)度Page12ME60業(yè)務特性-4IPTVPage12ME60業(yè)務特性-5QoS能力強大的簡單流分類能力靈活的復雜流分類,支持接口ACL和用戶ACLRemarkMeterCAR功能強大的WRED層次化調(diào)度每板256K流隊列,5級調(diào)度業(yè)界第一的TM調(diào)度能力基于SP/WRR、WFQ、RR的調(diào)度,提供嚴格的資源保證和靈活的業(yè)務模式基于用戶的業(yè)務流調(diào)度調(diào)度采用專用TMASIC完成,不影響轉(zhuǎn)發(fā)性能Page13ME60業(yè)務特性-5QoS能力Page13ME60業(yè)務特性-6
HA關(guān)鍵部件冗余主控板、交換網(wǎng)、風扇、電源等關(guān)鍵部件提供冗余備份能力,無單點故障GracefulRestart和NSF支持各類路由協(xié)議和VPN應用的GracefulRestart,主備倒換不需要重新學習路由FRR和LSP支持快速重路由和LSP的備份,為鏈路失效和節(jié)點失效提供保護OAM、BFD支持MPLSOAM和BFD,在數(shù)據(jù)平面快速檢測和倒換,保證業(yè)務不中斷VRRP、ASSP通過VRRP和ASSP,為雙歸入接入和上行提供很好的保護能力Trunk通過以太網(wǎng)Trunk和IPTrunk,增加帶寬并提高可靠性環(huán)網(wǎng)接入支持STP和RRPP協(xié)議透傳功能,為環(huán)網(wǎng)接入提供了保證,有效提高業(yè)務可靠性Page14ME60業(yè)務特性-6HAPage14ME60主要單板單板含義MPUME60-16主控板,完成系統(tǒng)的管理和控制平面的多數(shù)功能SRUME60-8主控板,與MPU基本相同,但增加交換網(wǎng)SFU交換網(wǎng)(ME60-16四塊,ME60-8兩塊,另外兩塊在兩個SRU上),分SFUA和SFUB兩種BKPA系統(tǒng)無源背板,為各系統(tǒng)單元提供數(shù)據(jù)和控制通道的互連BSU寬帶業(yè)務單元,提供用戶接入和各種VPN業(yè)務目前提供1*10GE、10*GE和24*GE接口ESU企業(yè)業(yè)務單元,提供路由和各類VPN業(yè)務提供10*GE、1*10GE、10GPOS、4*2.5GPOS接口具體光模塊請參見配置手冊TSU隧道業(yè)務單元,提供GRE和LNS/LTS隧道相關(guān)的業(yè)務SSU安全業(yè)務單元,提供狀態(tài)防火墻和NAT/ALG功能SBC會話控制單元,提供SBC功能低速接口單板通過兼容Rainier單板實現(xiàn)各類低速接口,如FE、ATM、E1/E3等Page15ME60主要單板單板含義MPUME60-16主控板,完成系統(tǒng)ME60主要單板
MPU板:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。ALM告警燈(紅色)紅燈常亮,表示告警。紅燈滅,表示正常。ACT主備燈(綠色)綠燈常亮,表示主用。綠燈滅,表示備用。Page16ME60主要單板MPU板:OFL按鈕Page16ME60主要單板SFU板:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。ACT主備燈(綠色)綠燈常亮,表示主用。綠燈滅,表示備用。Page17ME60主要單板SFU板:OFL按鈕Page17ME60主要單板LPU板:根據(jù)業(yè)務種類的不同,LPU可分為ESU、BSU、SSU和TSU,如下表所示。BSU:GE光接口ESU:GE光接口、10GELAN光接口、10GEWAN光接口OC-48c/STM-16cPOS光接口、OC-192c/STM-64cPOS光接口Page18ME60主要單板LPU板:根據(jù)業(yè)務種類的不同,LPU可分為ME60主要單板GE光接口BSU:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。LINK/ACT(綠色)綠燈滅,表示鏈路沒有連通。綠燈常亮,表示鏈路已經(jīng)連通。綠燈閃爍,表示有數(shù)據(jù)收發(fā)。光接口連接器類型LC/PCPage19ME60主要單板GE光接口BSU:OFL按鈕Page1ME60主要單板GE光接口ESU:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。LINK/ACT(綠色)綠燈滅,表示鏈路沒有連通。綠燈常亮,表示鏈路已經(jīng)連通。綠燈閃爍,表示有數(shù)據(jù)收發(fā)。光接口連接器類型LC/PCPage20ME60主要單板GE光接口ESU:OFL按鈕Page2ME60主要單板10GELAN/WAN光接口ESU:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。LINK/ACT(綠色)綠燈滅,表示鏈路沒有連通。綠燈常亮,表示鏈路已經(jīng)連通。綠燈閃爍,表示有數(shù)據(jù)收發(fā)。光接口連接器類型LC/PCPage21ME60主要單板10GELAN/WAN光接口ESU:OFME60主要單板OC-48c/STM-16cPOS光接口ESU:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。LINK/ACT(綠色)綠燈滅,表示鏈路沒有連通。綠燈常亮,表示鏈路已經(jīng)連通。綠燈閃爍,表示有數(shù)據(jù)收發(fā)。光接口連接器類型LC/PCPage22ME60主要單板OC-48c/STM-16cPOS光接口ME60主要單板OC-192c/STM-64cPOS光接口ESU:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。LINK/ACT(綠色)綠燈滅,表示鏈路沒有連通。綠燈常亮,表示鏈路已經(jīng)連通。綠燈閃爍,表示有數(shù)據(jù)收發(fā)。光接口連接器類型LC/PCPage23ME60主要單板OC-192c/STM-64cPOS光接ME60主要單板隧道業(yè)務板TSU:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。ACT指示燈(綠色)綠燈常亮,表示工作正常。綠燈滅,表示有故障。TSU用于GRE(GenericRoutingEncapsulation)、L2TP(LayerTwoTunnelingProtocol)的LNS(L2TPNetworkServer)或LTS(L2TPTunnelSwitch)等隧道業(yè)務的處理,不出任何物理接口,可以插在任何LPU槽位。Page24ME60主要單板隧道業(yè)務板TSU:OFL按鈕TSU用于GME60主要單板安全業(yè)務板SSU:OFL按鈕單板插拔按鈕。在做單板拔出前按下OFL按鈕,提出拔板申請。大約需要連續(xù)按鈕6秒鐘,直至OFL指示燈點亮時,單板才可安全拔出。OFL指示燈(紅色)紅燈亮,表示單板可安全拔出。
RUN運行燈(綠色)綠燈慢閃(0.5Hz),表示系統(tǒng)處于正常運行狀態(tài)。綠燈快閃(2Hz),表示系統(tǒng)處于告警狀態(tài)。ACT指示燈(綠色)綠燈常亮,表示工作正常。綠燈滅,表示有故障。SSU用于可感知終端的多實例防火墻、NAT(NetworkAddressTranslation)等業(yè)務的處理,不出接口,可以根據(jù)實際應用的需要在系統(tǒng)中插一塊或者多塊SSU,SSU可以插在任何LPU槽位。Page25ME60主要單板安全業(yè)務板SSU:OFL按鈕SSU用于可第1章ME60設備介紹篇第2章ME60設備業(yè)務配置篇第3章ME60設備故障處理篇內(nèi)容介紹Page26第1章ME60設備介紹篇內(nèi)容介紹Page26業(yè)務概述ME60中的業(yè)務可以分為接入業(yè)務和增值業(yè)務兩類。1、接入業(yè)務:ME60作為BRAS設備,負責將用戶接入到運營商網(wǎng)絡。接入業(yè)務的業(yè)務策略由RADIUS服務器下發(fā)給ME60。2、增值業(yè)務:ME60可作為BRAS+SSG(ServiceSelectGateway)設備,負責將用戶接入具體的業(yè)務服務器,并針對具體的業(yè)務流進行業(yè)務控制。Page27業(yè)務概述ME60中的業(yè)務可以分為接入業(yè)務和增值業(yè)務兩類。P接入業(yè)務在接入業(yè)務中,ME60作為BRAS設備,也可叫BRAS(BroadbandRemoteAccessServer)業(yè)務,他是是運行在ME60上的功能組件,用于為寬帶用戶提供接入服務。接入業(yè)務特征:1、接入的識別和感知2、AAA3、地址管理4、用戶管理5、業(yè)務的策略控制Page28接入業(yè)務在接入業(yè)務中,ME60作為BRAS設備,也可叫B接入業(yè)務接入方式:IPoE(IPoverEthernet)IPoEoVLAN(IPoverEthernetoverVLAN)PPPoE(Point-to-PointProtocoloverEthernet)PPPoEoVLAN(PPPoEoverVLAN)802.1X專線ND(NeighborDiscovery)Page29接入業(yè)務接入方式:Page29接入業(yè)務認證、計費和授權(quán):認證:不認證、本地認證、RADIUS認證和HWTACACS認證計費:不計費、RADIUS計費和HWTACACS計費授權(quán):直接授權(quán)、本地授權(quán)、RADIUS認證成功后授權(quán)和HWTACACS授權(quán)
Web認證、快速認證、綁定認證、PPP認證和802.1X認證Page30接入業(yè)務認證、計費和授權(quán):Page30接入業(yè)務地址管理:IPv4地址池:本地地址池,遠端地址池DHCP功能:DHCPServer、DHCPRelay、DHCPClientDHCPOption:Option60和Option82地址重疊Page31接入業(yè)務地址管理:Page31接入業(yè)務用戶管理:ME60基于域來管理接入用戶1.域和用戶帳號不認證、本地認證以及不計費外,所有的用戶帳號都配置在AAA服務上在AAA服務器上用戶帳號的所有歸屬域都必須在ME60上進行對應的配置。Page32接入業(yè)務用戶管理:Page32接入業(yè)務用戶管理:2.缺省域Page33接入業(yè)務用戶管理:Page33接入業(yè)務用戶管理:3.設備用戶和設備域設備用戶:設備用戶是指通過ME60管理的其他網(wǎng)絡設備,通過IP地址、MAC地址、接入ME60的接口等屬性標識。設備域:ME60中特殊的域,用于管理設備用戶。設備域的一部分業(yè)務屬性是固定的,不可進行配置,包括不認證、不計費、不作閑置切斷、不作接入限制。
設備域?qū)ζ胀ㄓ脩魺o效,同樣普通域也對設備用戶無效。Page34接入業(yè)務用戶管理:Page34接入業(yè)務配置實例ME60中,接入?yún)f(xié)議包括:IPoX(IPoE、IPoEoVLAN)、PPPoX(PPPoE、PPPoEoVLAN)、802.1X、專線(二層專線、三層專線)、ND接入.Page35接入業(yè)務配置實例ME60中,接入?yún)f(xié)議包括:IPoX(IPo接入業(yè)務配置實例配置PPPoEoVLAN接入:以下圖為例,用戶歸屬于isp1域,從ME60的GE8/0/1.1接口下以PPPoEoVLAN方式接入,LANSwitch使用VLAN1和VLAN2對用戶報文進行標記。采用RADIUS認證和RADIUS計費。RADIUS服務器地址為192.168.7.249,認證和計費端口分別是1645和1646,采用RADIUS+1.1協(xié)議,密鑰為itellin。DNS服務器地址為192.168.7.252。Page36接入業(yè)務配置實例配置PPPoEoVLAN接入:Page36接入業(yè)務配置實例#配置虛模板接口.[Quidway]interfaceVirtual-Template1[Quidway-Virtual-Template1]pppauthentication-modechap[Quidway-Virtual-Template1]quit#配置認證方案。[Quidway]aaa[Quidway-aaa]authentication-schemeauth1[Quidway-aaa-authen-auth1]authentication-moderadius[Quidway-aaa-authen-auth1]quit#配置計費方案。[Quidway-aaa]accounting-schemeacct1[Quidway-aaa-accounting-acct1]accounting-moderadius[Quidway-aaa-accounting-acct1]quit[Quidway-aaa]quitPage37接入業(yè)務配置實例#配置虛模板接口.Page37接入業(yè)務配置實例#配置RADIUS服務器組。[Quidway]radius-servergrouprd1[Quidway-radius-rd1]radius-serverauthentication192.168.7.2491645[Quidway-radius-rd1]radius-serveraccounting192.168.7.2491646[Quidway-radius-rd1]radius-servertypeplus11[Quidway-radius-rd1]radius-servershared-keyitellin[Quidway-radius-rd1]quit#配置地址池。[Quidway]ippoolpool1local[Quidway-ip-pool-pool1]gateway172.82.0.1255.255.0.0[Quidway-ip-pool-pool1]section0172.82.0.2172.82.0.200[Quidway-ip-pool-pool1]dns-server192.168.7.252[Quidway-ip-pool-pool1]quitPage38接入業(yè)務配置實例#配置RADIUS服務器組。Page3接入業(yè)務配置實例#配置isp1域。[Quidway]aaa[Quidway-aaa]domainisp1[Quidway-aaa-domain-isp1]authentication-schemeauth1[Quidway-aaa-domain-isp1]accounting-schemeacct1[Quidway-aaa-domain-isp1]radius-servergrouprd1[Quidway-aaa-domain-isp1]ip-poolpool1[Quidway-aaa-domain-isp1]quit[Quidway-aaa]quitPage39接入業(yè)務配置實例#配置isp1域。Page39接入業(yè)務配置實例#為子接口指定虛模板接口。[Quidway]interfaceGigabitEthernet8/0/1[Quidway-GigabitEthernet8/0/1]undoshutdown[Quidway-GigabitEthernet8/0/1]interfaceGigabitEthernet8/0/1.1[Quidway-GigabitEthernet8/0/1.1]uservlan12[Quidway-GigabitEthernet8/0/1.1-vlan-1-2]quit[Quidway-GigabitEthernet8/0/1.1]pppoe-serverbindvirtual-template1Page40接入業(yè)務配置實例#為子接口指定虛模板接口。Page40接入業(yè)務配置實例#配置BAS接口[Quidway]interfaceGigabitEthernet8/0/2.1[Quidway-GigabitEthernet8/0/2.1]uservlan12[Quidway-GigabitEthernet8/0/2.1-vlan-1-2]quit[Quidway-GigabitEthernet8/0/2.1]bas[Quidway-GigabitEthernet8/0/2.1-bas]access-typelayer2-subscriber[Quidway-GigabitEthernet8/0/2.1-bas]authentication-methodbind[Quidway-GigabitEthernet8/0/2.1-bas]default-domainauthenticationisp3[Quidway-GigabitEthernet8/0/2.1-bas]quit[Quidway-GigabitEthernet8/0/2.1]quitPage41接入業(yè)務配置實例#配置BAS接口Page41接入業(yè)務配置實例#配置BAS接口。[Quidway-GigabitEthernet8/0/1.1]bas[Quidway-GigabitEthernet8/0/1.1-bas]access-typelayer2-subscriber[Quidway-GigabitEthernet8/0/1.1-bas]authentication-methodppp[Quidway-GigabitEthernet8/0/1.1-bas]quit[Quidway-GigabitEthernet8/0/1.1]quit#配置上行接口。[Quidway]interfaceGigabitEthernet7/0/1[Quidway-GigabitEthernet7/0/1]undoshutdown[Quidway-GigabitEthernet7/0/1]ipaddress192.168.7.1255.255.255.0Page42接入業(yè)務配置實例#配置BAS接口。Page42接入業(yè)務配置實例配置總結(jié):#配置虛模板接口。#配置認證方案#配置計費方案#配置RADIUS服務器組#配置地址池#配置域#為子接口指定虛模板接口。#配置BAS接口。#配置上行接口。不同接入方式的認證、計費、radius、地址池和域配置都是相同的,只是不同的接入方式,bas接口配置不同。Page43接入業(yè)務配置實例配置總結(jié):不同接入方式的認證、計費、radi第1章業(yè)務概述第2章接入業(yè)務第3章增值業(yè)務內(nèi)容介紹Page44第1章業(yè)務概述內(nèi)容介紹Page44增值業(yè)務業(yè)務概述增值業(yè)務(例如VoD、Gaming、TriplePlay等)是用戶訪問運營商的Portal服務器所選擇的業(yè)務,可為運營商提供持續(xù)增值盈利的能力。當用戶使用增值業(yè)務時,運營商可針對具體業(yè)務,按流量或時長進行差異化計費。增值業(yè)務的業(yè)務策略一般基于具體的業(yè)務進行配置。在增值業(yè)務中,ME60可作為BRAS+SSG(ServiceSelectGateway)設備,負責將用戶接入具體的業(yè)務服務器,并針對具體的業(yè)務流進行業(yè)務控制。增值業(yè)務的開展基于接入業(yè)務,當用戶接入時,RADIUS服務器已經(jīng)針對該用戶下發(fā)了接入業(yè)務的業(yè)務策略。當用戶使用增值業(yè)務時,需要動態(tài)修改業(yè)務策略。一般情況下,COPS(CommonOpenPolicyService)服務器向ME60下發(fā)增值業(yè)務的業(yè)務策略。如果RADIUS服務器支持CoA(ChangeofAuthorization)消息,也可由RADIUS服務器下發(fā)CoA消息動態(tài)修改增值業(yè)務的業(yè)務策略。Page45增值業(yè)務業(yè)務概述Page45增值業(yè)務多業(yè)務選擇用戶可根據(jù)需要在Portal服務器定制具體的增值業(yè)務,ME60根據(jù)COPS服務器下發(fā)的業(yè)務策略對業(yè)務流進行計費、業(yè)務控制的功能。Page46增值業(yè)務多業(yè)務選擇Page46增值業(yè)務多業(yè)務選擇流程Page47增值業(yè)務多業(yè)務選擇流程Page47增值業(yè)務的配置#配置COPS服務器當使用COPS服務器下發(fā)增值業(yè)務的業(yè)務策略時,需要在ME60上配置COPS服務器。在ME60中,以COPS服務器組對COPS服務器進行管理。COPS服務器組是一組具有相同屬性(IP地址、VPN實例、端口號和權(quán)重除外)、采用負荷分擔方式工作的COPS服務器的集合。配置COPS全局參數(shù)創(chuàng)建COPS服務器組Page48增值業(yè)務的配置#配置COPS服務器創(chuàng)建COPS服務器組P增值業(yè)務的配置#配置COPS服務器#配置COPS客戶端標識#配置COPS服務器的流保持時間Page49增值業(yè)務的配置#配置COPS服務器#配置COPS客戶端標增值業(yè)務的配置#配置COPS服務器的密鑰#激活COPS服務器Page50增值業(yè)務的配置#配置COPS服務器的密鑰#激活COPS服增值業(yè)務的配置#配置業(yè)務策略業(yè)務策略用于對增值業(yè)務進行控制,業(yè)務策略包括計費方案、流量策略、閑置切斷等方面。配置業(yè)務策略以后,可以在域中引用。域使用的業(yè)務策略是對所有域用戶都適用的缺省業(yè)務策略。當用戶使用某個未指定業(yè)務策略的增值業(yè)務時,系統(tǒng)使用用戶所在域的缺省業(yè)務策略;否則以該增值業(yè)務的業(yè)務策略為準。使能增值業(yè)務功能創(chuàng)建業(yè)務策略Page51增值業(yè)務的配置#配置業(yè)務策略創(chuàng)建業(yè)務策略Page51增值業(yè)務的配置#指定計費方案#指定流量策略#配置閑置切斷Page52增值業(yè)務的配置#指定計費方案#指定流量策略#配置閑置切斷Pa增值業(yè)務的配置#配置業(yè)務策略的全局參數(shù)#指定域使用的業(yè)務策略Page53增值業(yè)務的配置#配置業(yè)務策略的全局參數(shù)#指定域使用的業(yè)務策略增值業(yè)務的配置實例組網(wǎng)需求:使用COPS服務器為用戶下發(fā)增值業(yè)務的業(yè)務策略。COPS服務器的IP地址為10.10.10.1,端口號為3288,共享密鑰為hello。isp1域的用戶使用基本增值業(yè)務的業(yè)務策略為:計費模式為RADIUS計費、閑置切斷的時長為10分鐘、閑置切斷的流量為1k、業(yè)務的帶寬為1M。RADIUS計費服務器的IP地址為10.10.10.2,端口1813,其余采用默認值。Page54增值業(yè)務的配置實例組網(wǎng)需求:Page54增值業(yè)務的配置實例#配置COPS服務器組。[Quidway]cops-servergroupgroup2client-typessg[Quidway-cops-group1]cops-server10.10.10.13288[Quidway-cops-group1]cops-serverpep-id1.1.1.1[Quidway-cops-group1]cops-servershared-keyhello[Quidway-cops-group1]active[Quidway-cops-group1]quit#配置計費方案。[Quidway]aaa[Quidway-aaa]accounting-schemeacct1[Quidway-aaa-accounting-acct1]accounting-moderadius[Quidway-aaa-accounting-acct1]quit[Quidway-aaa]quit#配置RADIUS服務器組。[Quidway]radius-servergroupgroup1[Quidway-radius-group1]radius-serveraccounting10.10.10.21813[Quidway-radius-group1]quitPage55增值業(yè)務的配置實例#配置COPS服務器組。Page55增值業(yè)務的配置實例#配置流量策略。[Quidway]user-groupisp1[Quidway]acl6001[Quidway-acl-ucl-6001]rulepermitipsourceuser-groupisp1destinationany[Quidway-acl-ucl-6001]quit[Quidway]trafficclassifierclass1[Quidway-classifier-class1]if-matchacl6001[Quidway-classifier-class1]quit[Quidway]trafficbehaviorbehavior1[Quidway-behavior-behavior1]carcir1000pir5000cbs1000000pbs5000000[Quidway-behavior-behavior1]quit[Quidway]trafficpolicypolicy1[Quidway-trafficpolicy-policy1]classifierclass1behaviorbehavior1[Quidway-trafficpolicy-policy1]quitPage56增值業(yè)務的配置實例#配置流量策略。Page56增值業(yè)務的配置實例#配置業(yè)務策略。[Quidway]value-added-serviceenable[Quidway]value-added-servicepolicypolicy1[Quidway-vas-policy-policy1]accounting-schemeacct1[Quidway-vas-policy-policy1]idle-cut101[Quidway-vas-policy-policy1]traffic-policypolicy1in-policy[Quidway-vas-policy-policy1]traffic-policypolicy1out-policy[Quidway-vas-policy-policy1]quit#配置域。[Quidway]aaa[Quidway-aaa]domainisp1[Quidway-aaa-domain-isp1]accounting-schemeacct1[Quidway-aaa-domain-isp1]radius-servergroupgroup1[Quidway-aaa-domain-isp1]cops-servergroupgroup1[Quidway-aaa-domain-isp1]user-groupisp1[Quidway-aaa-domain-isp1]value-added-servicepolicypolicy1[Quidway-aaa-domain-isp1]quit[Quidway-aaa]quitPage57增值業(yè)務的配置實例#配置業(yè)務策略。Page57增值業(yè)務的配置實例#驗證配置結(jié)果。#查看COPS服務器組group1的配置。[Quidway]displaycops-serverconfigurationgroupgroup1#查看計費方案acct1的配置。[Quidway]displayaccounting-schemeacct1#查看RADIUS服務器組group1的配置。[Quidway]displayradius-serverconfigurationgroupgroup1#查看流量策略policy1的配置。[Quidway]displaytrafficclassifieruser-definedclass1#查看業(yè)務策略policy1的配置。[Quidway]displayvalue-added-servicepolicypolicy1#查看域isp1的配置。[Quidway]displaydomainnameisp1Page58增值業(yè)務的配置實例#驗證配置結(jié)果。Page58第1章ME60設備介紹篇第2章ME60設備業(yè)務配置篇第3章ME60設備故障處理篇內(nèi)容介紹Page59第1章ME60設備介紹篇內(nèi)容介紹Page59ME60設備故障處理篇PPPoX接入認證流程PPPoE、PPPoEoV、PPPoEoQ用戶的接入流程1、用戶客戶端通過PPPoE撥號器撥號發(fā)起上線請求。2、ME60和客戶端進行PPPoE協(xié)商,創(chuàng)建PPPoE控制塊,為用戶建立會話并分配SessionID,完成PPPoE鏈路的建立。3、ME60和客戶端進行PPP協(xié)商,協(xié)商完成后客戶端和ME60間以CHAP、PAP或MSCHAP方式完成驗證。4、ME60根據(jù)用戶所在域的認證方案進行遠端認證,并返回認證成功消息。5、認證成功后,ME60從用戶所在域配置的地址池中為用戶分配IP地址,或者通過DHCPProxy從遠端的DHCP服務器為用戶分配IP地址。6、用戶可以正常上網(wǎng)并開始計費。7、ME60在用戶上網(wǎng)過程中,將周期性的對用戶進行握手探測,以確保用戶連接信息的實時準確性,如果連續(xù)在配置的最大探測次數(shù)內(nèi)沒有收到用戶的響應,并且用戶無流量,ME60認為用戶已經(jīng)異常下線,斷開用戶連接并刪除相關(guān)信息,停止計費。8、用戶在線過程中,可以通過PPPoE撥號軟件主動斷開和ME60連接,此時ME60立即刪除用戶的連接信息,停止計費。注意:PPPoE和PPPoEoV基本是相同的,只是PPPoEoV報文送到ME60時增加了VLAN標記,目前常見的網(wǎng)絡都是使用交換機構(gòu)建的,所以PPPoEoV是目前最常見的形式。Page60ME60設備故障處理篇PPPoX接入認證流程Page60ME60設備故障處理篇PPPoE接入流程圖Page61ME60設備故障處理篇PPPoE接入流程圖Page61ME60設備故障處理篇ME60故障流程圖Page62ME60設備故障處理篇ME60故障流程圖Page62ME60設備故障處理篇步驟1使用命令displayaaaonline-fail-record查看用戶上線失敗原因。<Quidway>displayaaaonline-fail-recordusernametest@hauweiUsername:test@huaweiUserMAC:0010-6059-6828Useraccesstype:PPPoEUseraccessinterface:Eth-Trunk5QinqVlan/UserVlan:0/0UserIPaddress:255.255.255.255UserID:2979Userauthenstate:AuthenedUseracctstate:AcctIdleUserlogintime:2007/02/1815:26:33Useronlinefailreason:RadiusauthenticationsendfailUseronlinefailreason顯示的是用戶上線失敗的原因,根據(jù)原因我們可以大概判斷故障,為后面的具體定位提供指引,常見的PPPoX用戶上線失敗的原因下所示。Page63ME60設備故障處理篇步驟1使用命令displayaaME60設備故障處理篇PPPoX用戶上線失敗原因Useronlinefailreason解釋PPPauthenticationfailPPP用戶認證失敗。IPaddressallocfailIP地址分配失敗。IPaddressconflictIP地址沖突。macaddressconflictMAC地址沖突。Startaccountingfail開始計費失敗。Domainoruseraccesslimit域或用戶接入限制。Portaccesslimit端口接入限制。PPPnegotiatefailPPP協(xié)商失敗。Sendauthenticationrequestfail發(fā)送認證請求失敗。RadiusauthenticationrejectRADIUS認證拒絕。Radiusauthenticationsendfail發(fā)送認證RADIUS請求失敗。Localauthenticationreject本地認證拒絕。Localauthenticationnouser找不到本地用戶。LocalAuthenticationusertypenotmatch本地帳號類型不匹配。LocalAuthenticationuserblock本地帳號未激活。Page64ME60設備故障處理篇PPPoX用戶上線失敗原因PageME60設備故障處理篇步驟2檢查配置是否正確。從步驟1看到的用戶認證失敗原因中,有些是可以明確配置原因的,如Localauthenticationnouser、Domainoruseraccesslimit對這類問題可以直接通過檢查配置解決問題。有些上線失敗的原因里無法看到記錄,因為用戶并沒有上線,在下線記錄中也沒有用戶的記錄,這說明用戶PPPoX的鏈路都沒有建立,對于這種情況,可以通過業(yè)務跟蹤來處理。步驟3查看業(yè)務跟蹤的消息。打開用戶的業(yè)務跟蹤功能,進行用戶上線測試,在用戶上線過程結(jié)束后,查看業(yè)務跟蹤的消息。1.discovery階段完成消息--[2007/4/1115:1:30-][PPPOE][0006-5b6c-aaf9]:ProcessPADRpacketsuccessfully(SessionID=4)--[2007/4/1115:1:30-][PPPOE][0006-5b6c-aaf9]:SendPADSpacketsuccessfully,notifyPPPup(SessionID=4)看到這兩個消息說明discovery階段完成,如果沒有此消息說明沒有收到PADI或PADR報文,請檢查二層網(wǎng)絡是否可達;端口狀態(tài)是否正常;接入類型是否是二層用戶;認證方式是否包括PPP;接口下是否綁定了虛模板等。Page65ME60設備故障處理篇步驟2檢查配置是否正確。PageME60設備故障處理篇2.LCP協(xié)商成功并完成消息--[2007/4/1115:1:30-][PPP][0006-5b6c-aaf9]:LCPnegotiatesuccessfully,startPAP/CHAPnegotiate看到此消息說明LCP協(xié)商成功并完成,否則請檢查LCP協(xié)商階段是否成功。少量用戶時可以使用debugging消息,建議在客戶端抓包確認。3.用戶發(fā)起認證請求--[2007/4/1115:1:30-][CM][0006-5b6c-aaf9]:ReceivePPP_AUTH_REQfromPPP(userid:5)看到此消息說明用戶發(fā)起認證請求。4.認證結(jié)果--[2007/4/1115:1:30-][AAA][0006-5b6c-aaf9]:SendauthenticationacktoUCMsuccessfully(UserID=5,Result=SRV_AUTH_PASS)此消息代表認證結(jié)果,如果成功顯示為Result=SRV_AUTH_PASS,如果失敗顯示為auth_fail請檢查認證過程。5.請求IP地址分配--[2007/4/1115:1:30-][CM][0006-5b6c-aaf9]:SendAM_IP_REQtoAM(userid:5slot:0)看到此消息,說明認證通過開始請求分配IP地址。6.IP地址分配結(jié)果--[2007/4/1115:1:30-][AM][0006-5b6c-aaf9]:SendIPaddressreplytoCMsuccessfully(IP=186.0.0.251)此消息說明IP地址分配的結(jié)果,如果分配失敗請檢查IP地址分配相關(guān)配置。Page66ME60設備故障處理篇2.LCP協(xié)商成功并完成消息PagME60設備故障處理篇7.NCP協(xié)商消息--[2007/4/1115:1:30-][PPP][0006-5b6c-aaf9]:Authenticatesuccessfuly,startNCPnegotiate看到此消息說明NCP協(xié)商開始。8.確認消息--[2007/4/1115:1:30-][CM][0006-5b6c-aaf9]:SendFC_SETtoTM(userid:5slot:0)--[2007/4/1115:1:30-][CM][0006-5b6c-aaf9]:ReceiveFC_SET_ACKfromTM(userid:5slot:0)確認收到FC_SET_ACK消息。9.計費開始--[2007/4/1115:1:30-][AAA][0006-5b6c-aaf9]:SendstartaccountingrequesttoRADIUSsuccessfully(UserID=5)看到此消息,說明計費開始。10.用戶上線--[2007/4/1115:1:30-][VSM][0006-5b6c-aaf9]:User:5OnlineRequest看到此消息,用戶上線--[2007/4/1115:1:50-][VSM][173.27.0.245]:User11domainnotconfigurecopsgroup用戶上線后如果不是增值業(yè)務用戶,沒有配置相應的COPS服務器都會打印此消息,不需要關(guān)心。Page67ME60設備故障處理篇7.NCP協(xié)商消息Page67ME60設備故障處理篇說明:如果無法看到業(yè)務跟蹤的消息,說明用戶沒有任何報文送到ME60,可能造成這種情況的可能原因有:用戶接入類型錯誤。用戶認證方法錯誤。物理端口沒有綁定虛模板(VT)。設備物理聯(lián)接錯誤。二層設備的配置錯誤。步驟4數(shù)據(jù)配置檢查。對于出現(xiàn)看不到用戶任何業(yè)務跟蹤消息情況時,請檢查以下配置:確認設備物理聯(lián)接均正常。確認ME60上相應的配置均正確無誤。確認二層網(wǎng)絡配置正確。確認報文正確可以到達ME60。只要保證這些的配置均是正確的,則正確的業(yè)務跟蹤一定可以看到消息,至少可以看到:--[2007/4/1115:1:30-][PPPOE][0006-5b6c-aaf9]:ProcessPADRpacketsuccessfully(SessionID=4)如果確認用戶上線失敗原因是數(shù)據(jù)配置問題,請根據(jù)跟蹤消息檢查相應的本地配置。macaddressconflict可以使用displayaccess-usermac-address[mac]來查看同一個MAC是否已經(jīng)有用戶在線,保證MAC沒有沖突即可解決。Page68ME60設備故障處理篇說明:Page68ME60設備故障處理篇Sendauthenticationrequestfail請檢查認證方法的配置,RADIUS認證的用戶是否正確配置是RADIUS服務器,是否在域下引用戶以及RADIUS狀態(tài)是否正常;Localauthenticationnouser/LocalAuthenticationusertypenotmatch/LocalAuthenticationuserblock則需要檢查本地帳號的配置是否正確且沒有接入數(shù)限制等。portaccesslimit需要使用命令displayportaccess-limit檢查當前接入的用戶是否已經(jīng)達到端口最大接入限制數(shù)。<Quidway>displayportaccess-limitGigabitInterfaceAccess-limitAccess-numbermanager-device-numberGigabitEthernet1/0/04915200步驟5判斷LCP過程是否完成。這其中也包括PPPoE的Discovery階段,收到以下消息說明LCP完成:--[2007/4/1115:1:30-][PPP][0006-5b6c-aaf9]:LCPnegotiatesuccessfully,startPAP/CHAPnegotiatePage69ME60設備故障處理篇SendauthenticatME60設備故障處理篇步驟6客戶端抓包。如果判斷為LCP過程沒有成功,但是從ME60的調(diào)試信息看不出錯誤,則需要進行客戶端抓包。這樣可以很快地定位出LCP失敗是BRAS的原因還是客戶端的原因,或是設備間的配合問題。比較常見的故障現(xiàn)象:1.某些PPPoE客戶端實現(xiàn)的不標準,發(fā)送了config-request報文,ME60響應了config-nak/config-reject報文,此時客戶端應當修改/增減相應config-request中的屬性值或?qū)傩?,但客戶端可能一直不改變這些協(xié)商屬性導致協(xié)商失敗。2.ME60配置了CHAP驗證,但客戶端支持PAP驗證,所以LCP協(xié)商一直不通過導致失敗等。步驟7判斷認證是否成功。一般業(yè)務跟蹤中出現(xiàn)以下的信息,都可以基本判斷為認證失敗。--[2007/4/1115:1:30-][AAA][0006-5b6c-aaf9]:SendauthenticationacktoUCMsuccessfully(UserID=42,Result=SRV_AUTH_FAIL)如果是本地認證失敗。如本地帳號不存在、域未激活、帳號未激活、帳號類型不一致、接入限制。對于這種情況,在認證過程消息中可以看到明確的原因。--[2007/4/1115:1:30-][AAA][0006-5b52-ca85]:ReceiveauthenticationackfromLAMsuccessfully(UserID=17,Result=Failure,Failreason=Usernotexist)如果是RADIUS認證的,也可以基本根據(jù)消息判斷故障原因。--[2007/4/1115:1:30-][RADIUS][0006-5b6c-aaf9]:[RDS(Evt):]Sendamsg(SendFail)--[2007/4/1115:1:30-][AAA][0006-5b6c-aaf9]:ReceivenotifyofmessagesendfailfromRADIUSsuccessfully(UserID=42,sorucemessage=AAA->Radiusauthenrequest)Page70ME60設備故障處理篇步驟6客戶端抓包。Page70ME60設備故障處理篇--[2007/4/1115:1:30-][AAA][0006-5b6c-aaf9]:FailtoauthenticationbecausefailtosendrequestpackettoRADIUSserver(UserID=42,Code=1082)從這個消息中可以看出是認證報文發(fā)送失敗,可能是認證報文沒有響應。如果不能判斷,請參見“6RADIUS故障處理”。步驟8判斷NCP是否成功。業(yè)務跟蹤中出現(xiàn)以下消息,可以判斷為NCP失敗。NCP在PPPoE中一般只有地址的協(xié)商,所以NCP的失敗也就是地址協(xié)商失敗。如果上線原因中出現(xiàn)IPaddressallocfail,可以判斷是地址分配不成功:--[2007/4/1115:1:30-][AM][0006-5ba6-db53]:FailedtoallocateIPaddressforCM步驟9檢查地址分配。對于本地分配地址的情況請檢查域下是否引用了相關(guān)的地址池,地址池中是否有空閑的IP地址。如果是RAIDUS指定地址池和section,則需要下發(fā)的屬性(88,F(xiàn)ramed-Pool)正確,要求格式為“pool-name#section1,section2”,如果只下發(fā)section則必須以“#”開始。需要保證指定的地址池在ME60上。對于RADIUS分配地址的情況請查看RADIUS認證響應報文中8號Framed-IP-Address屬性是否還有正確的值,對于由ME60代理作為DHCP客戶端向DHCP服務器申請地址的情況如果用戶認證成功,但是業(yè)務跟蹤消息中顯示是IP地址分配失敗,則應當打開DHCP的相關(guān)調(diào)試開關(guān)來查看ME60作為DHCP代理申請地址的過程是否正常。<Quidway>debuggingdhcprpacket通過這個調(diào)試命令看來的過程是一個標準的DHCP過程,最后應當能看到一個Messagetype為ACK的DHCP報文,Page71ME60設備故障處理篇--[2007/4/1115:1:3ME60設備故障處理篇步驟10計費處理。收到以下兩條消息說明地址已經(jīng)分配成功。--[2007/4/1115:1:30-][CM][0006-5b6c-aaf9]:ReceiveFC_SET_ACKfromTM(userid:5Slot:0)--[2007/4/1115:1:30-][AAA][0006-5b6c-aaf9]:SendstartaccountingrequesttoRADIUSsuccessfully(UserID=5)如果這時用戶還無法上線,則說明是計費故障,最常見的是開始計費失敗,導致用戶上線失敗,上線失敗原因顯示為:Startaccountingfail。計費失敗會產(chǎn)生如下的告警信息,test@huawei表示用戶名,NormalAcct-StartFail表示開始計費失敗,如果是NormalAcct-RealFail表示中間計費失敗。%Feb2507:52:052007ME60AAA/5/NormalAcct-StartFail:test@huaweiNormalAcct-StartFail%Feb2507:52:052007ME60AAA/5/NormalAcct-StartFail:ME60010000000000036e74d900043NormalAcct-StartFail計費失敗的情況業(yè)務跟蹤中一般會打印以下消息,這個例子是RADIUS計費服務器沒有響應的,也是最常見的,如果是其它原因?qū)е掠嬞M失敗,跟蹤消息會不同。--[2007/4/1115:1:30-][RADIUS][0006-5b6c-aaf9]:[RDS(Evt):]Sendamsg(SendFail)--[2007/4/1115:1:30-][AAA][0006-5b6c-aaf9]:ReceivenotifyofmessagesendfailfromRADIUSsuccessfully(UserID=43,sorucemessage=AAA->Radiusacctstartrequest)對ME60來說,不存在本地計費的情況。只有RADIUS、HWTACAS和不計費三種,不計費的情況不會產(chǎn)生計費失敗。Page72ME60設備故障處理篇步驟10計費處理。Page72東莞移動ME60培訓資料演講完畢,謝謝觀看!演講完畢,謝謝觀看!東莞移動ME60培訓交流東莞移動ME60培訓交流第1章ME60設備介紹篇第2章ME60設備業(yè)務配置篇第3章ME60設備故障處理篇內(nèi)容介紹Page76第1章ME60設備介紹篇內(nèi)容介紹Page1ME60MPLS用于商業(yè)IP:MPLSL2/L3VPN用于企業(yè)網(wǎng)MPLSVPLS用于MetroEthernetMPLSTE用于運營級業(yè)務和網(wǎng)絡資源管理PWE3用于ATM/FR網(wǎng)絡遷移流量管理:基于策略的DPI業(yè)務感知的策略控制安全:防止各種攻擊和資源濫用終端、網(wǎng)絡和業(yè)務的安全ASPF:Application-SpecificPacketFilter寬帶IP業(yè)務:為終端和用戶接入認證和授權(quán)動態(tài)業(yè)務選擇(DSS,DynamicServiceSelection)業(yè)務計費DPISecurityControlEdgeRouterCustomerManagement
DPISBCVoIP業(yè)務:SBC:SessionBorderController信令和媒體代理阻止對NGN網(wǎng)絡的攻擊和濫用多業(yè)務引擎:ME60MSCG現(xiàn)有網(wǎng)絡中用戶管理、安全控制和業(yè)務控制的功能分布在不同設備上–非常不利于運營級的管理。通過集成如上功能模塊到單個設備中,ME60實現(xiàn)了統(tǒng)一的管理和控制,這是基于用戶和業(yè)務的。通過為運營級業(yè)務如3G/NGN等提供基礎平臺,減少了CAPEX和OPEX。Page77ME60MPLS用于商業(yè)IP:流量管理:安全:寬帶ME60系列:ME60-16和ME60-8ME60-16ME60-8交換容量: 640Gbps/640Gbps接口容量: 320Gbps/160Gbps業(yè)務槽位: 16/8端口(每槽位): 10×GE 24×GE 1×10GE 1×10GPOS 4×2.5GPOS冗余: 交換網(wǎng)1+3控制單元1+1電源1+1風扇系統(tǒng)2+2板卡兼容: 主控板和交換網(wǎng)不可混用 業(yè)務板可混用,無槽位限制.Page78ME60系列:ME60-16和ME60-8ME60-16MME60MSCGME60-16系統(tǒng)容量交換容量640Gbps,接口容量320Gbps轉(zhuǎn)發(fā)性能400Mpps(POS)、240Mpps(Ether)端口密度16×10Gbps系統(tǒng)結(jié)構(gòu)標準機箱,帶LCD狀態(tài)顯示雙主控熱備份;網(wǎng)板1+3冗余備份;電源、風扇1+1熱備份系統(tǒng)可靠性99.999%VRPinsideIPv6Ready備注:ME60-8的業(yè)務槽位、接口容量均為ME60-16的1/2ME60系列:ME60-16和ME60-8Page79ME60MSCGME60-16系統(tǒng)容量交換容量640GbpME60結(jié)構(gòu)及槽位LCD顯示插槽機框風扇框電源框LPU板:最多16塊MPU板:2塊,主備冗余SFU板:4塊,1+3冗余16個業(yè)務槽位,每槽位具有1或4×10G的接口容量4塊交換網(wǎng)板,1+3冗余。每網(wǎng)板提供160G交換容量,加速比超過2,保證任何情況下的無阻塞交換LPU可以是BSU、ES
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版企業(yè)信息工程系統(tǒng)性能評估委托合同3篇
- 2025版學校學生食堂餐具清洗消毒服務合同2篇
- 2025版工業(yè)產(chǎn)品設計勞務分包合同示范文本3篇
- 3簡歷篩選技巧
- 2025版新型木工機械設備租賃服務合同范本4篇
- 全新神州2025年度車輛租賃合同6篇
- 互聯(lián)網(wǎng)平臺未來發(fā)展趨勢與挑戰(zhàn)考核試卷
- 2025版建筑施工安全環(huán)保綜合服務合同2篇
- 2025版嬰幼兒輔食委托加工生產(chǎn)及質(zhì)量控制合同3篇
- 2025版企業(yè)商標注冊委托代理服務合同2篇
- 數(shù)學-山東省2025年1月濟南市高三期末學習質(zhì)量檢測濟南期末試題和答案
- 中儲糧黑龍江分公司社招2025年學習資料
- 湖南省長沙市2024-2025學年高一數(shù)學上學期期末考試試卷
- 船舶行業(yè)維修保養(yǎng)合同
- 2024年林地使用權(quán)轉(zhuǎn)讓協(xié)議書
- 春節(jié)期間化工企業(yè)安全生產(chǎn)注意安全生產(chǎn)
- 數(shù)字的秘密生活:最有趣的50個數(shù)學故事
- 移動商務內(nèi)容運營(吳洪貴)任務一 移動商務內(nèi)容運營關(guān)鍵要素分解
- 基于ADAMS的汽車懸架系統(tǒng)建模與優(yōu)化
- 當前中國個人極端暴力犯罪個案研究
- 中國象棋比賽規(guī)則
評論
0/150
提交評論