集客專線接入培訓(xùn)(內(nèi)蒙公司)分析_第1頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)分析_第2頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)分析_第3頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)分析_第4頁
集客專線接入培訓(xùn)(內(nèi)蒙公司)分析_第5頁
已閱讀5頁,還剩31頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

SR專線業(yè)務(wù)接入培訓(xùn)2012年5月提綱應(yīng)用場景網(wǎng)絡(luò)概況1112接入方式13數(shù)據(jù)配置14討論15應(yīng)用場景集團(tuán)客戶寬帶接入業(yè)務(wù)

面向企事業(yè)單位、商住樓及一些園區(qū)用戶,為其提供高速Internet上網(wǎng)服務(wù)。

虛擬專線/專網(wǎng)

面向集團(tuán)客戶和自有業(yè)務(wù)系統(tǒng)提供基于Internet承載的有安全性保證的虛擬專線/專網(wǎng)互聯(lián)業(yè)務(wù)和服務(wù)。提綱應(yīng)用場景網(wǎng)絡(luò)概況1112接入方式13數(shù)據(jù)配置14討論15CMNET核心層、匯聚層組網(wǎng)結(jié)構(gòu)

CMNET網(wǎng)絡(luò)接入層組網(wǎng)示意圖

集團(tuán)客戶寬帶接入業(yè)務(wù)技術(shù)總則集團(tuán)客戶寬帶接入一般以PON、PTN、SDH/MSTP、以及SDH+協(xié)議轉(zhuǎn)換器的方式就近接入?yún)R聚接入交換機(jī)。其中: 對于可靠性要求較高的集團(tuán)客戶,可用三層方式接入三層匯聚交換機(jī)或者業(yè)務(wù)控制路由器,必要時可以運(yùn)行動態(tài)路由協(xié)議進(jìn)行高可靠性保障; 對于對可靠性要求不高的集團(tuán)客戶可以采用以二層方式接入?yún)R聚交換機(jī),經(jīng)匯聚后接入城域業(yè)務(wù)控制層SR設(shè)備。虛擬專線/專網(wǎng)業(yè)務(wù)技術(shù)總則三層MPLSVPN業(yè)務(wù)

三層VPN的部署,通常以各接入路由器作為PE,在路由層面使用MP-iBGP相互交換VPN路由和成員信息。在數(shù)據(jù)轉(zhuǎn)發(fā)層面則通過LDP信令建立VPN-LSP。PE與CE之間要運(yùn)行路由協(xié)議,建議選擇靜態(tài)、OSPF和EBGP協(xié)議。二層MPLSVPN(VPLS)業(yè)務(wù)

二層VPN的是在MPLS網(wǎng)絡(luò)上透明傳輸用戶的二層數(shù)據(jù),從用戶角度看,這個MPLS網(wǎng)絡(luò)就是一個二層的交換網(wǎng)絡(luò)。通過這個網(wǎng)絡(luò),可以在不同的站點(diǎn)之間建立二層連接。基于MPLS網(wǎng)絡(luò)的二層VPN技術(shù)實(shí)現(xiàn)方案目前主要有兩種,分別是Kompella二層VPN和Martini二層VPN。城域網(wǎng)業(yè)務(wù)網(wǎng)絡(luò)拓?fù)涫疽鈭D集團(tuán)客戶的寬帶上網(wǎng)業(yè)務(wù)采用單層SVLAN方式實(shí)現(xiàn)PUPV,根據(jù)VLAN標(biāo)簽區(qū)分不同的客戶;

具體的VLAN規(guī)劃請參見《中國移動CMNET省網(wǎng)及城域網(wǎng)資源規(guī)劃方案》VLAN和QinQ技術(shù)總則VLAN規(guī)劃業(yè)務(wù)內(nèi)層VLAN外層VLAN備注小企業(yè)IPoE(公網(wǎng)DHCP)500~999500~999內(nèi)層VLAN用于標(biāo)識PON口、二層端口下不同用戶外層VLAN用于標(biāo)識PON口、二層端口(FTTB從前往后分,F(xiàn)TTH從后往前分)PPPOE接入(公網(wǎng)/私網(wǎng)撥號)/LAN接入校園網(wǎng)專用BRAS1000~19991000~1999同上企業(yè)接入、專線接入(二層、三層VPN)2000~29992000~2999企業(yè)接入采用單層VLAN,每個企業(yè)分配一個單獨(dú)的VLAN/企業(yè)專線接入可以采用L2VPN或L3VPN(企業(yè)接入用戶vlan從前往后分,專線接入用戶vlan從后往前分)(SR/BRAS配置方式為子接口)LAN接入校園網(wǎng)網(wǎng)管(每校園匯聚交換機(jī)使用一個VLAN)190~219190~219用于LAN接入場景下的交換機(jī)網(wǎng)管VLANLAN接入校園網(wǎng)非校園網(wǎng)專用BRAS220~229220~229用于LAN接入場景下校園網(wǎng)學(xué)生上網(wǎng)外層VLAN(若有專用BRAS設(shè)備則外層VLAN復(fù)用PPPoE撥號部分)交換機(jī)網(wǎng)管6~76~7網(wǎng)管使用N:1VLAN方式,每個SR/BRAS節(jié)點(diǎn)一個VLAN預(yù)留VLAN1~5、1~5、后續(xù)擴(kuò)展使用229~499、229~499、3700~40943700~4094業(yè)務(wù)地址規(guī)劃集團(tuán)客戶寬帶接入業(yè)務(wù)地址規(guī)劃

集團(tuán)客戶寬帶接入業(yè)務(wù)原則按能滿足用戶需求的最小網(wǎng)段進(jìn)行分配。集團(tuán)客戶寬帶接入業(yè)務(wù)使用公網(wǎng)IP地址。虛擬專線/專網(wǎng)業(yè)務(wù)地址規(guī)劃

虛擬專線/專網(wǎng)業(yè)務(wù)以每個VPN一個私有地址規(guī)劃,且各VPN之間可以地址重復(fù),由于是私網(wǎng)地址,因此可以按實(shí)際情況進(jìn)行分配。各VPN間盡量不使用相同網(wǎng)段私網(wǎng)地址,這樣更便于通過地址識別業(yè)務(wù)。私網(wǎng)地址建議172.16.0.0/16-172.32.0.0/16網(wǎng)段,根據(jù)VPN地址需求依次分配。提綱應(yīng)用場景網(wǎng)絡(luò)概況1112接入方式13數(shù)據(jù)配置14討論15集團(tuán)客戶寬帶接入業(yè)務(wù)集團(tuán)客戶寬帶接入方式重要大客戶光纖直接接入SR設(shè)備普通大客戶光纖直接接入?yún)R聚交換機(jī)通過接入層交換機(jī)接入通過GPON接入

集團(tuán)客戶寬帶接入業(yè)務(wù)示意圖SR/BRAS做為大客戶接入網(wǎng)關(guān),相對集中布放,具備大量終結(jié)專線業(yè)務(wù)的能力。匯聚交換機(jī)通過相對輕載的上行鏈路連接到SR/BRAS,用于承載大客戶專線業(yè)務(wù)。SR/BRAS對大客戶專線業(yè)務(wù)數(shù)據(jù)流進(jìn)行分類、標(biāo)記、隊(duì)列調(diào)度、流量限速、整形等,保障其QOS服務(wù)質(zhì)量。另外,業(yè)務(wù)路由器的精細(xì)帶寬控制(雙向限速),對于推動用戶購買更高接入帶寬有很大的促進(jìn)作用。虛擬專線/專網(wǎng)業(yè)務(wù)——三層MPLSVPN業(yè)務(wù)MPLSVPN業(yè)務(wù)也可以通過以下四種方式接入重要大客戶光纖直接接入SR設(shè)備普通大客戶光纖直接接入?yún)R聚交換機(jī)通過接入層交換機(jī)接入通過GPON接入(靈活的接入方式對于在中小企業(yè)中推廣MPLSVPN業(yè)務(wù)有重要意義。)

MPLSVPN業(yè)務(wù)示意圖SR/BRAS作為MPLSVPNPE,相對集中布放。SR/BRAS負(fù)責(zé)提供有用戶接入控制的二、三層MPLSVPN業(yè)務(wù)。匯聚交換機(jī)采用相對輕載的專用上行鏈路連接到SR/BRAS,用于承載VPN和大客戶專線業(yè)務(wù)。SR/BRAS設(shè)備對VPN業(yè)務(wù)數(shù)據(jù)流進(jìn)行分類、標(biāo)記、隊(duì)列調(diào)度、流量限速、整形等,保障VPN業(yè)務(wù)服務(wù)質(zhì)量。 VPLS用戶做為大客戶專線的一種業(yè)務(wù)方式,其接入和終結(jié)需求等同于大客戶接入業(yè)務(wù),可以通過以下四種方式接入。重要大客戶光纖直接接入SR設(shè)備普通大客戶光纖直接接入?yún)R聚交換機(jī)通過接入層交換機(jī)接入通過GPON接入虛擬專線/專網(wǎng)業(yè)務(wù)——二層MPLSVPN業(yè)務(wù)

VPLSVPN業(yè)務(wù)實(shí)現(xiàn)示意圖VPLSPE路由器的選取仍然與三層VPN網(wǎng)絡(luò)相同,這些設(shè)備間仍然采用LDP協(xié)議分配公網(wǎng)標(biāo)簽,二層PE設(shè)備之間采用targetldp傳遞VPLS服務(wù)私網(wǎng)標(biāo)簽。SR/BRAS需要為VPLS用戶配置VPLSVRF實(shí)例,并分配二層虛電路編號和VLANID。提綱應(yīng)用場景網(wǎng)絡(luò)概況1112接入方式13數(shù)據(jù)配置14討論15數(shù)據(jù)配置-光纖直接接入SR

由于采用大客戶直接連接,所以無需進(jìn)行VLAN規(guī)劃。假設(shè)分配的IP地址網(wǎng)段為120.193.152.1/29。以華為公司NE40E/80EV300R003版本為例,SR上具體配置如下所示:專線用戶自動獲取IP時1、配置DHCP相關(guān)服務(wù)[Quidway]dhcpenable//使能DHCP功能[Quidway]dhcpserverforbidden-ip120.193.152.1//配置不參與自動分配的IP地址(設(shè)備接口地址)[Quidway]dhcpserverip-poolzhaqierxiao//配置地址池名稱

[Quidway]network120.193.152.0mask255.255.255.248//配置地址池網(wǎng)段范圍

[Quidway]gateway-list120.193.152.1//配置用戶獲取的網(wǎng)關(guān)[Quidway]dns-list211.138.91.1202.99.224.67//配置用戶獲取的DNSS2、接口配置[Quidway]interfacegigabitethernet1/0/0//進(jìn)入接口[Quidway-GigabitEthernet1/0/]descriptionzhuanxian1//添加描述信息

[Quidway-GigabitEthernet1/0/0]ipaddress120.193.152.1255.255.255.248//配置IP3、路由發(fā)布

[Quidway]iproute-static120.193.152.0255.255.255.0NULL0//配置指向NULL0的靜態(tài)路由,用于發(fā)布預(yù)先分配給SR的大段地址。

[Quidway]BGP64720//進(jìn)入BGP視圖

[Quidway-BGP-64720]network120.193.152.0255.255.255.0//發(fā)布SR專線用戶聚合路由

[Quidway-BGP-64720]network120.193.152.0255.255.255.248//發(fā)布專線用戶明細(xì)網(wǎng)段路由專線用戶手工配置IP時

此類專線用戶,SR的配置不需要配置DHCP相關(guān)部分,其它配置和路由發(fā)布和上面的配置相同。

數(shù)據(jù)配置-光纖直接接入SR

假設(shè)我們分配測試專線用戶的vlan為2000。IP地址網(wǎng)段為120.193.152.1/29。以華為公司NE40E/80EV300R003版本及華為公司S9300交換機(jī)V200R001版本為例,SR具體配置如下所示:專線用戶自動獲取IP時1、配置DHCP相關(guān)服務(wù)[Quidway]dhcpenable//使能DHCP功能[Quidway]dhcpserverforbidden-ip120.193.152.1//配置不參與自動分配的IP地址(設(shè)備接口地址)[Quidway]dhcpserverip-poolzhaqierxiao//配置地址池名稱

[Quidway]network120.193.152.0mask255.255.255.248//配置地址池網(wǎng)段范圍

[Quidway]gateway-list120.193.152.1//配置用戶獲取的網(wǎng)關(guān)[Quidway]dns-list211.138.91.1202.99.224.67//配置用戶獲取的DNSS2、接口配置[Quidway]interfacegigabitethernet1/0/0.2000//創(chuàng)建子接口[Quidway-GigabitEthernet1/0/0.2000]vlan-typedot1q2000//子接口終結(jié)用戶VLAN2000[Quidway-GigabitEthernet1/0/0.2000]descriptionzhuanxian1//添加描述信息

[Quidway-GigabitEthernet1/0/0.2000]ipaddress120.193.152.1255.255.255.248//配置IP數(shù)據(jù)配置-光纖直接接入?yún)R聚交換機(jī)3、路由發(fā)布

[Quidway]iproute-static120.193.152.0255.255.255.0NULL0//配置指向NULL0的靜態(tài)路由,用于發(fā)布預(yù)先分配給SR的大段地址。

[Quidway]BGP64720//進(jìn)入BGP視圖

[Quidway-BGP-64720]network120.193.152.0255.255.255.0//發(fā)布SR專線用戶聚合路由

[Quidway-BGP-64720]network120.193.152.0255.255.255.248//發(fā)布專線用戶明細(xì)網(wǎng)段路由專線用戶手工配置IP時

此類專線用戶,SR的配置不需要配置DHCP相關(guān)部分,其它配置和路由發(fā)布和上面的配置相同。

數(shù)據(jù)配置-光纖直接接入?yún)R聚交換機(jī)匯聚交換機(jī)配置1、vlan配置[S9312]vlan2000[S9312-vlan]destestzhuanxian12、連接專線用戶的交換機(jī)接口配置[S9312]interfaceGigabitEthernet11/0/9[S9312-GigabitEthernet11/0/9]descreptionTO-testzhuanxian1[S9312-GigabitEthernet11/0/9]portlink-typeaccess[S9312-GigabitEthernet11/0/9]portaccessvlan20003、上聯(lián)SR/BRAS的接口透傳專線VLAN[S9312]interfaceGigabitEthernet11/0/0[S9312-GigabitEthernet11/0/0]descreptionTO-XX_SR_Gi1/0/0[S9312-GigabitEthernet11/0/0]portlink-typetrunk[S9312-GigabitEthernet11/0/0]porttrunkallow-passvlan2000注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。數(shù)據(jù)配置-光纖直接接入?yún)R聚交換機(jī)SR配置和普通大客戶光纖直接接入?yún)R聚交換機(jī)時的配置相同,此處不再贅述。匯聚交換機(jī)配置1、vlan配置[S9312]vlan2000[S9312-vlan]destestzhuanxian12、連接接入交換機(jī)的接口配置[S9312]interfaceGigabitEthernet11/0/9[S9312-GigabitEthernet11/0/9]descreptionTO-access-switch[S9312-GigabitEthernet11/0/9]portlink-typetrunk[S9312-GigabitEthernet11/0/9]porttrunkallow-passvlan20003、上聯(lián)SR/BRAS的接口透傳專線VLAN[S9312-GigabitEthernet11/0/0]portlink-typetrunkS9312-GigabitEthernet11/0/0]descreptionTO_SR_G1/0/0[S9312-GigabitEthernet11/0/0]porttrunkallow-passvlan2000注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。數(shù)據(jù)配置--通過接入層交換機(jī)接入

假設(shè)我們分配測試專線用戶的vlan為2000。IP地址網(wǎng)段為120.193.152.1/29。以華為公司NE40E/80EV300R003版本及華為公司S9300交換機(jī)V200R001版本為例.具體配置如下所示:接入交換機(jī)配置此處以華為公司S5300些列交換機(jī)V300R001版本為例1、vlan配置[S5300]vlan2000[S5300-vlan]destestzhuanxian12、連接專線用戶的接口配置[S5300]interfaceGigabitEthernet1/0/10[S5300-GigabitEthernet1/0/10]descreptionTO-testzhuanxian1[S5300-GigabitEthernet1/0/10]portlink-typeaccess[S5300-GigabitEthernet1/0/10]portaccessvlan20003、上聯(lián)匯聚交換機(jī)的接口透傳專線VLAN[S5300]interfaceGigabitEthernet11/0/0[S5300-GigabitEthernet11/0/0]descreptionTO-SR[S5300-GigabitEthernet11/0/0]portlink-typetrunk[S5300-GigabitEthernet11/0/0]porttrunkallow-passvlan2000注:此處省略了接口協(xié)商模式和速率的配置,請以實(shí)際情況為準(zhǔn)。數(shù)據(jù)配置--通過接入層交換機(jī)接入假設(shè)分配專線用戶的VLAN為2000,OLT對專線業(yè)務(wù)進(jìn)行1層vlan的透傳,此處OLT以MA5680T、ONU以MA5620E為例,具體配置如下所示:OLT的配置1、配置業(yè)務(wù)VLANvlan2000smart2、上行口透傳VLAN2000portvlan20000/1903、配置線路模板ont-lineprofilegponprofile-id25profile-name"line-profile_25"qos-modeflow-cartcont1dba-profile-id12//創(chuàng)建承載業(yè)務(wù)的通道TCONT1并綁定DBA模板tcont2dba-profile-id13gemadd0ethtcont1//在tcont1加一條GEM0流gemadd1ethtcont2gemmapping10vlan2000flow-car7//把GEM1映射到VLAN10

commit數(shù)據(jù)配置—通過OLT接入SR配置和普通大客戶光纖直接接入?yún)R聚交換機(jī)時的配置相同,此處不再贅述。OLT的配置4、創(chuàng)建業(yè)務(wù)的server-portservice-portvlan2000gpon0/1/1ont25gemport1multi-serviceuser-vlan2000tag-transformdefaultONU的配置1、VLAN配置

vlan2000mux//創(chuàng)建業(yè)務(wù)vlan

portvlan20000/01//上行透傳業(yè)務(wù)vlan2、創(chuàng)建業(yè)務(wù)vlan的server-port

service-port0vlan2000eth0/1/1multi-serviceuser-vlanuntaggedrx-cttr6tx-cttr6

數(shù)據(jù)配置—通過OLT接入對于VPN業(yè)務(wù),城域網(wǎng)的二層網(wǎng)絡(luò)的配置和專線業(yè)務(wù)無區(qū)別,同樣是進(jìn)行對應(yīng)的vlan透傳,此處不再贅述。此配置不再對MPLS及VPNV4相關(guān)部分進(jìn)行描述,默認(rèn)MPLS網(wǎng)絡(luò)及BGPVPNV4已經(jīng)正常開啟。VPN規(guī)劃RD規(guī)劃

:AAA:BBBAAA標(biāo)識即為本省AS號;BBB各省按實(shí)際情況分配,其中應(yīng)包含地市等信息。RT規(guī)劃:AAA:BBBAAA標(biāo)識即為本省AS號;BBB各省按實(shí)際情況分配,其中應(yīng)包含業(yè)務(wù)信息。并根據(jù)VPN的網(wǎng)絡(luò)結(jié)構(gòu)類型進(jìn)行分配。對于VPN網(wǎng)絡(luò)結(jié)構(gòu)是全網(wǎng)狀結(jié)構(gòu),建議BBB全省唯一。對于VPN網(wǎng)絡(luò)結(jié)構(gòu)是hub-spoke結(jié)構(gòu),建議省中心設(shè)置一個BBB,地市統(tǒng)一設(shè)置一個BBB。VPN名稱VRF名稱RDRTNMGMobile_VPN_TEST64720:47164720:100數(shù)據(jù)配置—三層VPN業(yè)務(wù)SR上的數(shù)據(jù)配置1、創(chuàng)建VRFipvpn-instanceNMGMobile_VPN_TESTroute-distinguisher64720:400vpn-target64720:400export-extcommunityvpn-target64720:400import-extcommunity2、接口綁定VPN實(shí)例interfaceGigabitEthernet1/0/0.2000vlan-typedot1q2000descriptionTO-CMNET-SW05-1/0/0ipbindingvpn-instanceNMGMobile_VPN_TESTipaddress172.16.0.1255.255.255.0數(shù)據(jù)配置—三層VPN專線業(yè)務(wù)SR上的數(shù)據(jù)配置3、VPN路由發(fā)布bgp64720ipv4-familyvpn-instanceNMGMobile_VPN_TESTimport-routedirect//將直連接口路由發(fā)布

import-routestatic//將靜態(tài)VPN路由發(fā)布(根據(jù)實(shí)際需要)iproute-staticvpn-instanceNMGMobile_VPN_TESTx.x.x.xx.x.x.xinterfacex/x/x//對下掛CE的業(yè)務(wù)地址指靜態(tài)路由(根據(jù)實(shí)際需要,可使用OSPF、BGP等動態(tài)路由)VPN中路由的發(fā)布可以采用引入靜態(tài)或直連的方式發(fā)布,若連接的CE設(shè)備支持,也可以采用動態(tài)路由如OSPF/EBG

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論