扬州电信IP城域网工程割接实施方案样本Word文档下载推荐.docx
《扬州电信IP城域网工程割接实施方案样本Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《扬州电信IP城域网工程割接实施方案样本Word文档下载推荐.docx(15页珍藏版)》请在冰豆网上搜索。
2.2.城域网目的拓扑
新增业务路由器详细设立内容:
Ø
城域网内共新增18台Alcatel7750SR12业务路由器。
在市区东北楼、开发区、三元路、城南、城北节点各新增2台业务路由器。
在县市节点江都、高邮、宝应各增长2台,仪征、胥浦各增长1台业务路由器;
将城域网内接入控制层设备进行二三层分离,新增业务路由器下接二层互换机,实现业务接入;
原有专线业务从当前接入平面剥离出来,迁移至专线接入网中,改由SR进行汇接;
3.工程割接实行方案
3.1.割接环节概述
通过建立在充分城域网试点业务类型分类测试,确认通过验证割接实行方案符合业务开通实行前提,将进行城域网其她节点逐渐割接实行。
割接实行前期准备工作中,咱们将充分考察每一次割接实行方案精确和完备性,并与有关技术负责人员做好充分沟通,考虑所有割接实行中也许需要解决技术问题,并对每一次割接进行运营状态监控及业务测试,以保证下一次割接实行都能顺利完毕。
第一步:
一方面完毕新增7750SR安装上电,调通18台SR上联普通核心GSR12416互联链路,做好新增设备各项设备配备,并全网检测设备运营状态,为下一阶段并网操作准备。
第二步:
完毕新增7750SR所有设备ISIS合同运营,LDP验证,并与核心层RR建立BGPsession,记录及确认城域网VPN及接入层业务信息,为下一阶段VPN业务逐点割接作准备。
第三步:
在城域网中选用市区及县市两个业务割接试点,并进行业务验证和测试,在观测割接后业务运营正常后将进行其她节点割接实行。
第四步:
逐点进行割接实行,考虑先将原ExtremeBD6808上下挂Summit设备先行割接到7750SR上,同步在下挂5200G已割接至普通核心GSR12416前提下,将BD6808割接至7750SR上,如果业务运营正常,则继续进行下一节点割接。
节点接入层设备割接环节示意:
注:
各个节点割接实行将在详细割接实行方案中予以详细描述。
3.2.割接进度总体安排
割接时间
割接节点
Alcatel现场人员
局方配合人员
备注
/8/
东北楼1
依照详细割接时间实行
东北楼2
开发区1
开发区2
三元路1
三元路2
城南1
城南2
城北1
城北2
江都1
江都2
高邮1
高邮2
宝应1
宝应2
胥浦
仪征
4.割接技术要点及配备规范
4.1.端口模式设立
Alcatel7750SR物理端口模式有Network和Access两种模式,默以为Network模式,两种模式下均支持802.1Q封装,默认使用null封装。
本期工程中,SR上行端口设立为Network模式,下行端口依照业务状况设立为Network模式(合用于三层互联端口)和Access模式(合用于终结透传二层业务端口)。
模式、封状类型配备办法如下:
7750SR#configureport1/1/1ethernetnetwork(配备端口为network模式)
7750SR#configureport1/1/1ethernetaccess(配备端口为access模式)
7750SR#configureport1/1/1ethernetencap-typenull(配备端口封状类型为null)
7750SR#configureport1/1/1ethernetencap-typedot1q(配备端口封状类型为dot1q)
4.2.以太端口MTU值设立
GE端口,用于VPN业务,dot1q封装,建议MTU值为1544
GE端口,用于普通上网业务,dot1q封装,建议MTU值为1518
配备办法:
7750SR#configureport1/1/1ethernetmtu1518
7750SR#configureport1/1/1ethernetmtu1544
4.3.路由合同
ISISLevel划分建议
由于节点以及ISISdatabase都很小,因而咱们建议把所有ISIS网络节点所有划分在Level2中。
接口涉及systeminterface、上连核心Cisco12416interface、下连普通上网顾客IESinterface、下连vpn顾客interface等等。
ISISAreaID
依照省公司规划,ISISarea-id应为86.0514
7750SR上ISISMetric及preference设立
需要打开ISIS中wide-mtrics参数,详细操作环节如下:
7750SR#configurerouterisis
7750SR>
config>
router>
isis#traffic-engineering
isis#level2
isis>
level#wide-metrics-only
本期工程中各端口在ISIS合同中Metric设立规则如下:
端口类型ISIS中metric值
OC-19210
10GE10
GE100
Alcatel7750SR默认状况下ISISpreference为15,而cisco为115,更改办法如下:
7750SR#configurerouterisispreference115
4.4.MPLS标签分发信令布置
在本期工程中需要在SR层面向上布置MPLS用以承载二层、三层VPN业务,考虑到现网设备对MPLS支持状况,布置建议如下:
全网布置LDP作为MPLS标签分发合同,用以承载二层VPLS业务,三层VPRN业务。
该方案长处是配备简朴,并且支持LDP链路负载分担,缺陷是LDP收敛依赖于动态路由合同收敛,无法提供FRR保护功能。
7750SR#configureroutermplsinterfacesystem(配备system接口启用MPLS)
7750SR#configureroutermplsinterfaceto-ddl12416-02(配备接口启用MPLS)
7750SR#configurerouterldpinterface-parametersinterfacesystem(配备system接口启用LDP)
7750SR#configurerouterldpinterface-parametersinterfaceto-ddl12416-02(配备接口启用LDP)
4.5.布置全互连SDP
通过布置全网7750SR间全互连SDP,为此后汇聚层开放VPLS打好基本。
通过VPLS与SDP绑定,将本地7750SRVPLS流量泛洪到远端7750SR,为客户提供不同地市机房间二层VPN业务接入服务。
假设7750SRsystem地址为x.x.x.1/32到x.x.x.18/32,且对7750SR进行编号,编号为17750SR其system地址为x.x.x.1/32,依此类推。
配备以编号为17750SR所须建立17条SDP为例:
7750SR-1#configureservicesdp1002mplscreate(配备编号”1”7750到编号”2”7750SDP)
7750SR-1>
service>
sdp$far-endx.x.x.2(远端7750SRsystem地址)
sdp$ldp(使用LDP信令所分发标签)
sdp$path-mtu1530(需要不不大于servicemtu)
sdp$noshutdown
默认状况下sdp采用t-ldp信令及keepalive参数不必更改
……(中间省略15条SDP配备过程)
7750SR-1#configureservicesdp1018mplscreate(配备编号”1”7750到编号”18”7750SDP)
sdp$far-endx.x.x.18(远端7750SRsystem地址)
4.6.MPLSLDP配备
1.7750SR在LDP中用于TransportAddress默认值为systemaddress,由于华为5200该项参数为interfaceaddress且不能修改,因此在与5200互通LDP中需要修改该参数;
configurerouterldp
interface-parameters
interface"
to_DBL7750-1_1"
transport-addressinterface
exit
exit
2.对于启用MPLSInterface,需要将该Interface在配备中放到MPLS和LDP两级配备命令下;
1.7750SR上LDP关于参数默认值如下:
A:
YZ-DBL-R-AC7750-01#showrouterldpparameters
========================================================================
LDPParameters(LSRID*.*.*.*)
-------------------------------------------------------------------------------
InterfaceParameters
KeepaliveTimeout:
30secKeepaliveFactor:
3
HoldTime:
15secHelloFactor:
PropagatePolicy:
systemTransportAddress:
system
DeaggregateFECs:
FalseRoutePreference:
9
LabelDistribution:
downstreamUnsolicitedLabelRetention:
liberal
ControlMode:
orderedLoopDetection:
none
TargetedSessionParameters
KeepaliveTimeout:
40secKeepaliveFactor:
4
45secHelloFactor:
PassiveMode:
FalseTargetedSessions:
Enabled
4.7.三层VPN配备
1.RR选取
将东北楼、开发区GSR设立作为BGPRR(路由反射器)。
2.AS号选取:
64665
在新增SR配备与RR建立邻居关系:
7750SR#configurerouterbgp
bgp#groupVPN-RR
bgp>
group#familyvpn-ipv4
group#typeinternal
group#peer-asxxxxx
group#neighborx.x.x.1
group#neighborx.x.x.2
group#exitall
5.割接详细环节
5.1.割接前准备工作
项目
内容
负责人员
状态
1
保证本次割接所涉及到7750SRGE口新放光纤链路已调通
扬州电信
阿尔卡特
2
对的设立本次割接所涉及到7750SRGE口MTU值:
-VPN业务端口:
1544
-普通三层业务端口:
1514
3
配备相应Interface和地址,但必要将Interfaceshutdown;
4
将以上VPNInterface加入到到ISISArea中;
5
加非VPN业务Interface加入到ISIS中;
6
在VPNInterface打开MPLS,LDP;
7
记录节点上普通三层路由和VPN信息,用于割接后作路由比对
1.保证7750SR与上联GSR直接相连链路可以PING通,设立对的MTU值;
2.按照前面规范调节7750SR各个端口MTU值;
3.在新增SR设备上启用ISIS合同,确认合同状态正常;
4.在城域网内部启用ISIS合同,确认合同状态正常;
5.在新增SR和城域网内部启用LDP合同,确认合同状态正常;
6.准备所有PE节点Loopback地址表,用于在新增SR上建立IBGPNeighbour。
5.2.割接时间详细安排
环节
时间
在核心和汇聚东北楼GSR,开发区GSR上,东北楼等SR节点有关端口上配备ISIS和LDP合同,确认合同运营正常。
00:
00-00:
15
在新增SR和城域网内P设备上进行ISIS和LDP合同测试,确认运营正常,保证新增设备SR之间Loopback都能进行通信。
15-01:
00
检查所有SR和东北楼RR与否建立IBGPSession,确认路由反射与否正常。
01:
00-01:
20
检查所有SR和开发区RR与否建立IBGPSession,确认路由反射与否正常。
20-01:
40
检查SR设备上新增VPN配备与否对的,并做好设备配备备份。
40-02:
VPN业务检测,确认所有SR之间MPLS三层VPN通信正常。
02:
00-02:
30
5.3.割接详细实行环节
1.在核心和汇聚东北楼GSR,开发区GSR上,东北楼等SR节点有关端口上配备ISIS和LDP合同,确认合同运营正常。
router#isis
isis#area-id86.0514
level#wide-metric-only
level#exit
isis#interfacesystem
if#level-capabilitylevel-2
if#exitall
isis#interfaceto-DBL-GSR-1
if#level-capabilitylevel-2
if#level2metric100
7750SR#configureroutermplsinterfaceto-DBL-GSR-1
7750SR#configurerouterldpinterface-parametersinterfaceto-DBL-GSR-1
2.在新增SR和城域网内P设备上进行ISIS和LDP合同测试,确认运营正常,保证新增设备SR之间Loopback都能进行通信。
用PING扩展命令检查域内地址连通性#pingTargetip_address:
Repeatcount:
1000
用traceroute命令观测到达该路由器所经路由#tracerouteip_address
检查该路由器LDPPeer关系#showrouterldppeer
检查该路由器运营LDP端口信息#showrouterldpinterface
检查LIB数据库信息#showrouterldpbindings
检查LDPSession状态消息#showrouterldpsession
3.检查所有SR和东北楼RR与否建立IBGPSession,确认路由反射与否正常。
7750SR#configurerouterbgp
检查相邻BGPNeighbor状态信息。
#showrouterbgpneighborip-address
#showrouterbgpneighboras-number
显示BGP路由表信息#showrouterbgproutes
观测列表中Path项#showrouterbgppaths
观测BGP合同工作状况#showrouterbgpsummary
4.检查SR设备上新增VPN配备与否对的,并做好设备配备备份。
7750SR#configureservicevprn1001customer1create
vprn>
$route-distinguisher100:
1
$auto-bindldp
$interfaceto-vlan100create
if$sap1/1/1:
100create
if$address*.*.*.*/30
if$exit
$interfaceto-vlan102create
102create
serv