中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx

上传人:b****6 文档编号:21735012 上传时间:2023-02-01 格式:DOCX 页数:41 大小:230.45KB
下载 相关 举报
中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx_第1页
第1页 / 共41页
中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx_第2页
第2页 / 共41页
中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx_第3页
第3页 / 共41页
中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx_第4页
第4页 / 共41页
中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx_第5页
第5页 / 共41页
点击查看更多>>
下载资源
资源描述

中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx

《中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx》由会员分享,可在线阅读,更多相关《中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx(41页珍藏版)》请在冰豆网上搜索。

中国移动PS域统一站点CE局数据规范爱立信V20Word格式.docx

省公司

草案

2010-4-18

目录

1中国移动PS域CE组网概述5

涉及内容5

目标组网5

2软硬件版本说明7

3局数据规范8

3.1协议及参数要求8

3.2关键字说明8

3.3CE-AR、CE-CE局数据规范9

3.3.1CE-AR9

3.3.2CE-CE12

3.4路由与VPN14

3.4.1VPN配置14

3.4.2OSPF协议14

3.4.3路由策略17

3.4.4bridge配置18

4CE-RNC配置规范19

4.1CE-华为RNC配置模板19

4.1.1接口配置19

4.1.2静态路由配置20

4.1.3路由策略配置21

4.2CE-爱立信RNC配置模板22

4.2.1接口配置22

4.2.2静态路由配置24

4.2.3路由策略配置24

4.2.4BFD与IPFRR配置25

4.3CE-诺西RNC配置模板25

4.4CE-中兴RNC配置模板25

4.5CE-新邮通RNC配置模板25

4.5.1接口配置25

4.5.2静态路由配置26

4.5.3路由策略配置26

4.6CE-大唐RNC配置模板27

4.6.1接口配置27

4.6.2静态路由配置28

4.6.3路由策略配置28

4.7CE-烽火RNC配置模板29

4.7.1接口配置29

4.7.2静态路由配置30

4.7.3路由策略配置30

4.8CE-普天RNC配置模板30

4.8.1配置31

4.8.2静态路由配置32

4.8.3路由策略配置33

5CE-BSC配置规范33

5.1CE-华为BSC配置模板33

5.2CE-爱立信BSC配置模板35

5.3CE-摩托BSC配置模板36

6CE-SGSN配置规范37

6.1CE-华为SGSN配置模板37

6.2CE-爱立信SGSN配置模板39

7网管与安全配置41

7.1管理及未使用端口41

7.2SYSLOG配置41

7.3SNMP配置42

7.4安全设置42

7.5CE连接网管DCN接口43

7.6配置远程访问(如下只是示意,可选)43

1

中国移动PS域CE组网概述

涉及内容

中国移动PS域CE主要承载无线和核心网PS域业务,包括PS域的IU-PS逻辑接口(包括RNC和SGSN)、Gb逻辑接口(包括BSC和SGSN);

PS域的Gn逻辑接口(包括SGSN和GGSN);

PS域的Gi接口(包括GGSN)。

本规范只涉及PS域的IU-PS逻辑接口、Gb逻辑接口。

目标组网

图1PS域站点接入组网图

站点方案的组网拓扑如图1所示,分组域设备主要包括BSC、RNC、SGSN、GGSN、DNS和NTPServer等。

在实际的网络中,站点内可以仅有一种或多种上述分组域设备。

GGSN的Gn和Gi接口应使用不同的物理接口。

BSC的Gb和A口接口应使用不同的物理接口。

RNC的Iu-PS和Iu-CS接口应使用不同的物理接口。

DNS和NTPServer一般是一套双机备份。

站点内配置两台三层设备(路由器或交换机),该设备作为IP专网的用户边界(CE,CustomerEdge,以下简称CE)设备,CE设备必须符合《中国移动PS域站点接入设备技术规范》,支持多实例VPN路由转发(multi-VRF)功能。

为了防止从CMNET侧到来的攻击,在CE和CMNET之间设置防火墙。

注1:

CE之间互连的2-4个接口应该分布在2个不同的板卡上;

注2:

当AR-CE使用2.5GPOS时,建议CE之间使用2-4*GE捆绑(需要根据连接的分组域厂家特点、容量来确定,CE之间链路带宽设计需要考虑AR-CE单链路35%带宽+站点内部经过CE之间疏通的流量)

2

软硬件版本说明

本规范适用如下软硬件版本:

设备厂家

设备类型

软件版本

硬件平台

路由器

CE

6.1.4.3P3

SE800

RNC

诺西RNC

华为RNC

摩托RNC

新邮通RNC

中兴RNC

大唐RNC

爱立信RNC

普天RNC

BSC

诺西BSC

华为BSC

摩托BSC

新邮通BSC

中兴BSC

大唐BSC

爱立信BSC

普天BSC

SGSN

诺西SGSN

华为SGSN

爱立信SGSN

3局数据规范

3.1协议及参数要求

IP承载网AR(PE)与CE之间互连参数规范如下表,包括AR-CE互连路由协议参数、CE-CE互连路由协议参数、路由策略、VPN配置等,详细内容请参见附件1《承载网PE-端局CE间参数规范》。

3.2关键字说明

关键字

用途

规则

CE主机名

定义主机名

参见“中国移动IP承载网CE命名规范”

端口描述

定义端口描述

路由策略

控制引入OSPF多实例的路由策略

策略名称各省可自行定义,不强制要求,但需通俗易懂,体现必要的维护信息。

产考如下:

1、媒体VPN引入直连、静态网段的路由策略名称为IUPS_Media

2、信令VPN引入直连、静态网段的路由策略名称为IUPS_SG

3、GbVPN引入直连、静态网段的路由策略名称为PS_GB

Prefix-List

控制路由发布

1、Prefix-List名称各省可自行定义,不强制要求,但需通俗易懂,体现必要的维护信息。

信令VPN路由策略的prefix-list命名:

prefix_sg_[厂家]

媒体VPN路由策略的prefix-list命名:

prefix_media_[厂家]

GbVPN路由策略的prefix-list命名:

prefix_ps_gb_[厂家]

2、Seq:

从10开始,以10为步长递增

VPN名称

定义VPN名称

1、媒体VPN名称ChinaMobile_IPUS_Media

2、信令VPN名称ChinaMobile_XX_IUPS_SG(XX为省份缩写)

3、GbVPN名称ChinaMobile_XX_Gb(XX为省份缩写)

RD

定义RD

1、奇数CE24059:

2300(媒体)、24059:

xxxx0(信令各省不同参见调单)、24059:

xxxx0(Gb各省不同参见调单)

2、偶数CE24059:

2301(媒体)、24059:

xxxx1(信令各省不同参见调单、24059:

VLAN

VLAN号

1、BSC-CE、CE-CE、CE-AR互连、CE-SGSNCEVLAN定义规范参见“中国移动分组域设备IP地址使用原则”

2、CE与分组域互连VLAN定义规范参见“中国移动分组域设备IP地址使用原则”

3.3CE-AR、CE-CE局数据规范

3.3.1CE-AR

1.采用非捆绑的以太网链路

配置说明:

当AR-CE使用GE/10GE接口互连时,采用多业务共享方式,并通过VLAN子接口进行隔离。

当端口下只绑定一个VPN时也可采用物理接口直接连接,不划分子接口。

采用子接口时:

!

contextChinaMobile_IUPS_Media//配置媒体流Context,同媒体流VPN

interface<

逻辑接口名称>

//配置到AR媒体逻辑接口,逻辑接口命名需通俗易懂,体现必要维护信息

descriptionTO-[对端设备]-[端口]-端口带宽//配置端口描述,见《CE命名规范》

ipaddress<

IP地址/掩码>

//配置三层IP地址

contextChinaMobile_XX_IUPS_SG//配置信令Context,同信令VPN

interface<

//配置到AR媒体逻辑接口,逻辑接口命名需通

俗易懂,体现必要维护信息

contextChinaMobile_XX_Gb//配置GbContext,同GbVPN

portethernet<

端口编号>

//进入物理端口视图

descriptionTO-[对端设备]-[端口]-端口带宽//配置端口描述,见《CE命名规范》

noauto-negotiate//配置非自协商

link-dampeningup<

时间>

down<

//配置端口延迟时间,不做统一要求

noshutdown//打开端口

encapsulationdot1q//封装Dot1q模式

dot1qpvc<

VlanID>

//配置媒体流对应VlanID

bindinterface<

ChinaMobile_IUPS_Media//绑定物理端口到逻辑接口

//配置信令对应VlanID

ChinaMobile_XX_IUPS_SG//绑定物理端口到逻辑接口

//配置Gb对应VlanID

ChinaMobile_XX_Gb//绑定物理端口到逻辑接口

不采用子接口时:

bindinterface<

2.采用捆绑的以太网链路

link-group<

捆绑链路名称>

dot1q//配置CE1与CE2之间捆绑链路,需通俗易懂

mac-addressauto

link-group<

//把物理接口加入到link-group

3.采用POS端口互联

AR-CE互连各业务使用独立的2.5G/10GPOS链路。

配置规范:

cardoc48-1-port9//配置媒体POS板卡

sonet-eu//配置链路故障时产生RDI-P等信息

portpos9/1//配置媒体POS物理接口

descriptionTO-[对端设备]-[端口]-端口带宽//配置端口描述,见《CE命名规范》

framingsdh//进行SDH封装

alarm-report-onlyais-prdi-p//配置POS告警

scramble//配置扰码,默认配置

nocrc16//配置CRC32,默认配置

down100//配置端口延迟时间,建议经过传输设备时延迟100ms

encapsulationppp//封装PPP

ChinaMobile_IUPS_Media//绑定接口到媒体逻辑接口

3.3.2CE-CE

当CE互联链路上无需提供二层透传服务时,CE-CE可以采用以太网非捆绑端口互联、以太网多链路捆绑、POS端口,相关参数与AR-CE的要求相同。

当CE互联链路上需要提供二层透传服务时,CE-CE可采用互联的2-4个GE或10GE接口捆绑。

配置规范如下:

VLANID>

//配置CE1与CE2之间的VlanID

ChinaMobile_IUPS_Media//配置绑定CE互联媒体三层口

ChinaMobile_XX_IPUS_SG//配置绑定CE互联信令三层口

//配置需要在CE间透传二层信息的VLAN

ChinaMobile_XX_Gb//配置绑定CE互联Gb三层口

bindinterface<

bridge接口名称>

ChinaMobile_IUPS_Media//配绑定需要CE间透传二层VLAN的bridge

ChinaMobile_XX_IPUS_SG//配绑定需要CE间透传二层VLAN的bridge

bridge接口名称>

ChinaMobile_XX_Gb//配置绑定CE互联CE间透传二层VLAN的bridge

3.4路由与VPN

3.4.1VPN配置

CE设备启用VRF多实例,不同VPN之间的路由隔离通过VPN实例实现。

根据设备承载的业务选择配置

contextChinaMobile_IUPS_Media//媒体VPNcontext,SE800所有配置均需在context下

contextChinaMobile_XX_IUPS_SG//信令VPNcontext,SE800所有配置均需在context下

contextChinaMobile_XX_Gb//GbVPNcontext,SE800所有配置均需在context下

3.4.2OSPF协议

CE-AR、CE之间运行OSPF多实例隔离信令和媒体,CE向AR发布细化路由及分组域端局的汇聚路由。

根据设备承载业务选择配置。

(根据需求选配CE与SGSN之间的OSPF协议)

contextChinaMobile_IPUS_Media//媒体VPN

routerospf2//进程号不做统一要求

fast-convergence1003//配置快速收敛,缺省配置下spf延时间隔100ms,最大spf计算次数为3;

参考数值,不做统一要求

router-id<

IP地址>

//配置Router-id

area0.0.0.0//配置Area号0

loopback接口>

//配置Loop接口始能OSPF

passive

CE间互联接口>

//配置CE间接口始能OSPF

network-typepoint-to-point//配置接口类型为P2P

hello-interval1//配置Hello间隔为1s,可选

router-dead-interval4//配置dead时间为4s,可选

cost10//配置Cost值10

authenticationmd5Auth_Ospf//配置md5认证

CE与AR互联接口>

//配置CE接AR接口始能OSPF

network-typepoint-to-point//配置接口类型为P2P

hello-interval1//配置Hello间隔为1s

router-dead-interval4//配置dead时间为4s

authenticationmd5Auth_Ospf//配置md5认证

CE与SGSN互联接口>

//配置CE接SGSN接口始能OSPF(根据需求选配)

redistributeconnectedmetric-type1route-mapIPUS_Media//引入直连路由,类型1

redistributestaticmetric-type1route-mapIPUS_Media//引入静态路由,类型1

key-chainAuth_Ospfkey-id1

key-stringencryptedC709B0E91B95E71666C3186385AF3251(配置密码时使用key-string24059@CM138命令)//md5认证密码24059@CM138

contextChinaMobile_XX_IPUS_SG//信令VPN

routerospf1//进程号不做统一要求

fast-convergence1003//配置快速收敛,缺省配置下,spf延时间隔100ms,最大spf计算次数为3;

参考数值,不做统一

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 工学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1