ImageVerifierCode 换一换
格式:DOCX , 页数:24 ,大小:156.17KB ,
资源ID:5486425      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5486425.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(宽带接入网数据配置规范新.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

宽带接入网数据配置规范新.docx

1、宽带接入网数据配置规范新一、数据设定规范: 1、系统数据配置序号描述华为设置/检查方法1设备时间设置应与北京时间相差不超过30分钟,以利于日后定位故障时间和跟踪信息。系统时间格式为:hh:mm:ss yyyy-mm-dd,即:时:分:秒 年-月-日。设置命令#time查看命令#display time2设备的主机名设置正确,为局名简拼+设备名称,如广州东山局MA5680T应该设置为DS_MA5680T,同一局点如有两台以上,则对应加_A、_B。按照传送网资源命名规范,设置命令:sysname3访问列表应正确设置,每个ACL permit段中的连续地址数不大于256个。设置命令(config)#

2、acl查看命令(config)#display acl all4查看路由表,不应存在多余或冲突的路由表项。查看命令#display ip routing-table5配置终端类型:为了兼容大多数终端,系统把终端类型区分为两大类:标准终端(ANSI)和VT 系列终端,默认的终端类型为ANSI设置命令:terminal type;查看命令:display terminal type6配置终端超时退出时间10分钟。配置终端超时退出时间后,如果在所设置的时间内,终端无任何输入,则该终端自动退出。设置命令:idle-timeout;查看命令:display idle-timeout7配置系统时钟:采用主

3、从同步方式实现与组网设备的系统时钟同步设置命令:clock source;查看命令:display clock source 8配置系统安全:使能防御DoS 攻击功能设置命令:security anti-dos enable;查看命令:display security config9配置系统安全:使能防御IP 攻击功能设置命令:security anti-ipattack enable;查看命令:display security config10配置系统安全:使能防御ICMP 攻击功能设置命令:security anti-icmpattack enable;查看命令:display secur

4、ity config11配置系统安全:使能源路由过滤功能设置命令:security source-route enable查看命令:display security config12配置系统安全:使能防火墙黑名单功能设置命令:firewall blacklist item;firewall blacklist enable;查看命令:display firewall blacklist item2、以太网互联配置序号描述华为设置/检查方法1设备互连网口工作模式设置一致。非特殊要求下,默认全双工模式,必须杜绝将一端设置为自协商,一端设置为非自协商的方式。设置命令(config-if-scu-0/

5、6)#duplex查看命令#display board 0/7#display board 0/82对接双方实际运行模式(包括速率和双工模式)必须一致。查看命令#display board 0/7#display board 0/83当OLT上行端口接交换机时,OLT VLAN需与交换机VLAN匹配,缩小广播域和隔离广播包。查看命令#display board 0/7#display board 0/84上行FE/GE接口请使用description命令进行接口描述。设置命令(config)#port desc查看命令#display interface vlanif#display inte

6、rface3、数据规划原则序号描述备注1语音、数据、网管、IPTV等VLAN需要单独规划。以便区分业务及QOS控制。2业务和网管的ip地址需要分别规划。OLT需要规划网管地址,ONU网管和语音业务地址需要单独规划,ONU和OLT的网管地址要求为私网地址且为同一网段。数据建议采用PPPOE方式实现。3ONU ID PON口内统一顺序编号。ONU ID PON口下唯一。4GEM port每PON口下唯一,语音、数据、网管、IPTV的GEM port需要分别规划。GEM Port在每个PON端口内统一编号,其中预留0127作为OMCI使用的专用通道,40004095作为特殊用途的通道。 GEM Po

7、rt编号为数值类型,取值范围:128-3999(用户可以配置)。5不同类型业务需要规划不同TCONT。数据和网管可以共用一个TCONT。6带宽分配按照规划的带宽配置。配置Tcont模板时需要设定7IP地址规划满足安全要求IP地址应根据不同的业务进行划分,IP地址应采用动态分配IP地址,以加强结合动态分配机制的安全认证和管理,节省IP地址资源,IP地址分配要尽量给每个区域内的设备或用户分配连续的IP地址空间;在每个地市中,相同的业务和功能尽量分配连续的IP地址空间,有利于路由聚合以及安全控制。8IP地址规划满足可维护性设备之间的通信、运维系统与设备之间的通信,在公有地址有保证的前提下尽量采用公有

8、地址,如设备的loopback地址等,尽量不要采用与业务相关的地址进行运维方面的通信;应尽量将网络中所有设备的运维管理地址分配在一个子网、一个VLAN,并与业务数据二层隔离。4、MUX VLAN/SMART VLAN数据配置序号描述朗讯阿尔卡特设置/检查方法中兴设置/检查方法华为设置/检查方法1上级设备与级联设备的MUX-VLAN范围不能重合,各级联设备的MUX-VLAN范围也不能重合。设置命令#configure system mgnt-vlan-id 100#configure system shub entry vlan ext-vlan-id 100#configure vlan sh

9、ub id 100 egress-port network:1上例中配置了管理vlan为100, vlan id范围24093。系统默认的管理vlan id为4093;管理vlan的出口为network:1。此命令必须配,否则不能ping通网关。查看命令#info configure vlan shub id#info configure bridge-shub port设置命令一、基本VLAN配置创建用户VLAN ZXAN(config)#vlan 200配置用户端口的模式 ZXAN(config-if)#switchport mode access vport 1 添加用户端口到用户VLA

10、N中,并设置为Tag或Untag形式 ZXAN(config-if)#switchport default vlan 200 vport 1配置网络侧端口模式 ZXAN(config-if)#switchport mode trunk添加网络侧端口到用户VLAN中,并设置为Tag或Untag形式 ZXAN(config-if)#switchport vlan 200 tag 查看VLAN配置 ZXAN(config)#show vlan 200保存配置 查看命令ZXAN(config)#show vlan 设置命令1)board add命令功能此命令用于离线增加单板。当需要实现xDSL业务、设

11、备级联等业务时,需要在机框中的空闲槽位增加相应的业务板、以太网级联板或电源接口板,使用此命令。单板增加成功后,可对单板进行配置和查询等操作。命令格式board add frameid/slotid board-typeboard add frameid/slotid H801ETHA sub0 etha_sub0_type | sub1 etha_sub1_type *board add frameid/slotid H801TOPA sub0 topa_sub0_typeboard add frameid/slotid H801BIUA sub0 biua_sub0_type2)board

12、confirm命令功能此命令用于确认自动发现的一块单板或整框单板。当在空槽位插入一块业务单板后,单板状态需要确认,以实现xDSL业务、设备级联等业务时,使用此命令。单板确认成功后,可对单板进行配置和查询等操作。命令格式board confirm frameid /slotid 3)board delete命令功能此命令用于删除机框中的某块单板。如果某槽位上的单板发生故障、单板被拔下而不再使用该单板运行业务,且没有其他单板在该槽位重新注册,则该槽位将会一直处于单板故障状态,为了把该槽位的状态设置成空闲态,使用此命令。单板删除成功后,可在该空闲槽位重新增加单板。命令格式board delete f

13、rameid/slotid4)board desc命令功能board desc命令用于设置某块单板的描述信息。为了方便维护,需要根据单板描述信息标识某块单板时,使用此命令。设置成功后,可以根据单板描述信息查询单板所在的“机框号/槽位号”,从而根据“机框号/槽位号”对单板进行其他操作。undo board desc命令用于删除设置的某块单板的描述信息。命令格式board desc frameid/slotid description descriptionundo board desc frameid /slotid 查看命令1)(config)#display vlan all2若用户无特殊要

14、求,所有业务端口需以MUX VLAN或SMART VLAN隔离。设置命令1)isolate命令功能isolate命令用于对ETH级联单板、上行端口进行隔离。当存在级联,为了使所有接入业务二层隔离时使用此命令。隔离成功后,所有接入业务在二层不能互通。2)undo isolate命令用于解除ETH级联单板、上行端口的隔离。当ETH单板作为组播源接入时,需要使用此命令解除隔离。解除隔离后,用户能正常观看该组播源的节目。命令格式isolate board frameid/slotidisolate port frameid/slotid/portid undo isolate board framei

15、d/slotidundo isolate port frameid/slotid/portid5、网管数据配置序号描述朗讯阿尔卡特设置/检查方法中兴设置/检查方法华为设置/检查方法1正确设置snmp-server contact项,可以填写华为公司名称及联系电话。(跟厂家确认后再决定)设置命令#snmp-agent sys-info contact查看命令#display snmp-agent sys-info contact2正确设置snmp-server location项,要求用英文填写局点的全称及所属公司简称,如:天津移动黄山道局 应填写:Tianjin Mobile,Huangsha

16、ndao Office。设置命令SET-SID:XXXXXX; /可配置1到20个字母数字组成的系统标识。查看命令设置命令#snmp-agent sys-info location查看命令#display snmp-agent sys-info location6、数据设定合理性序号描述朗讯阿尔卡特设置/检查方法中兴设置/检查方法华为设置/检查方法1数据配置:不存在冗余数据或错误数据。#display current-configuration2端口设置:没有使用的以太网电口和光口应shutdown。设置命令1) 单块主控板卡配置插在NTA槽位中的主控板卡默认激活,已经自动创建好,无需再进行配

17、置。当7342FTTU采用单主控板卡时,执行以下命令消除告警:INH-SWDX-EQPT:NT:;SET-ATTR-EQPT:EQPT:MN,LANXLINKFAIL;2) 两块主控板卡配置当7342FTTU采用双主控板卡并联或双主控板卡1+1主备冗余时,需创建NTB槽位的主控板卡:ENT-EQPT:NTB:EHNT-B:LSMPWR=UP:IS;使用两块主控板卡配置时无需执行7.2 1)中命令来消除告警。3) 双主控板卡主备冗余配置INH-SWDX-EQPT:NT:;ENT-EQPT:NTB:EHNT-B:;使用以下命令查看NTB的状态:REPT-OPSTAT-NE:COM:;当NTBSTA

18、TUS为HOTSTBY时,使用以下命令使NTB切换到IS-STBY状态。ALW-SWDX-EQPT:NT:;用以下命令验证配置:RTRV-EQPT:NT:;4) 告警板卡配置ENT-EQPT:ACU-1-1:AACU-C:LSMPWR=UP;5) 用户板卡配置ENT-EQPT:LT-1-1-1&-14:GLT4-A:LSMPWR=UP:IS;注:LT的硬件版本有3种,请根据实际使用情况配置。OLTS-M有14个LT板槽位,TL1命令中的&-符号表示取值区间,1&-14即取值范围为1到14(含1和14)。查看命令1)检验系统当前硬件配置情况RTRV-EQPT:ALL;设置命令1)删除单板用del

19、-card命令删除C220系统的用户单板。例:删除9号槽位的单板命令格式:ZXAN(config)#del-card slotno 9注:主控板在机框添加成功后,系统自动识别,所以无需添加,也不能删除2)复位单板用reset-card命令复位C220系统的用户单板。 例:复位9号槽位的单板命令格式:ZXAN#reset-card slotno 9注:主控板版本区的单板版本更新以后,需要复位单板使之生效。 3)主备倒换用swap命令倒换C220系统的指定的主用和备用单板。 例:倒换主备用主控板。命令格式:ZXAN#swap注:缺省对7,8槽位的主控板进行主备倒换操作 查看命令1)用show ca

20、rd命令显示C220系统当前的所有单板配置和状态。命令格式:ZXAN(config)#show card 单板状态:1DISABLE:系统已经增加其单板,单板硬件上线,但是没有收到单板的信息2INSERVICE:单板正常工作。3STB:单板处于备用工作状态。4OFFLINE:系统已经增加该单板,但是该单板硬件离线。5CONFIG:单板处于业务配置中。6CONFIGFAILED:单板业务配置失败。7TYPEMISMATCH:单板实际类型和配置类型不一致。#display board 0/7#display interface7、网管接入方式及权限序号描述中兴设置/检查方法朗讯阿尔卡特设置/检查方

21、法华为设置/检查方法11、超级终端方式 使用串口线,不考虑设备的带内/带外地址,直接登录设备。2、Telnet方式当计算机可以ping通设备带内/带外地址时,可以使用telnet 方式登录设备。3、统一网管方式当设定了设备的带内/带外地址后,可以使用NetNumenN31网管软件,通过带内网管/带外网管方式登录设备采用网管登录必须先设定设备的带内网管IP地址或带外网管IP地址。带内网管指通过上联的业务通道进行管理,带外网管指通过GCSA前面板的Q网口进行管理。在工程中使用较多的是带内网管方式,带外网管方式一般在本地维护时使用。带内网管配置用串口线连接C220机框7号槽位GCSA前面板“cons

22、ole”接口和调试电脑的串口,串口配置为缺省。通过超级终端正常登录人机界面后,创建管理VLAN,然后将相应的上联口加入该VLAN中。最后在管理VLAN中添加带内IP地址。配置成功后,注意要通过write命令保存配置。带外网管配置用串口线连接C220机框7号槽位GCSA前面板“console”接口和调试电脑的串口,串口配置为缺省。连接正常后,重启设备,进行系统版本的自动加载,敲任意键停止自动加载,进入boot状态。在boot状态下。使用c命令修改系统参数,其中client IP 就是带外网管 IP地址。设定带外网管IP地址后,可以使用交叉网线连接C220机框7号槽位GCSA前面板“Q”接口和调试

23、电脑的网口,通过NetNumenN31网管来管理该设备。 CT命令界面分为NT(TL1命令界面)及SHUB(cli命令界面)两部分。1) NT登录(TL1命令界面): 串口方式登陆时,在操作终端直接输入”enter”键,系统提示信息如下:WouldyoulikeaCLI(C)oraTL1login(T)orTL1normalsession(N)?N:YEnterUsername:SUPERUSER /TL1登录账号/EnterPassword:ANS#150 /TL1登录密码/注:本文档中以 “ ”起始的命令皆为TL1命令 。2) SHUB登录(cli命令界面):串口方式登陆时,在操作终端直接

24、输入”enter”键,系统提示信息如下:Would you likea CLI(C) or a TL1 login(T) or TL1 normal session(N)?N:clogin:isadmin /cli登录账号/password:i$mad- /系统初始密码/Your password is expired! /提示修改密码/Enter new password:ans#150 /统一设为ans#150/re-enter password:ans#150 /再次输入密码/The new password is accepted.注:第一次登录时设备时需使用初始修改密码,系统会提示修

25、改密码,统一设为ans#150。再次登陆时系统提示信息如下:Would you likea CLI(C) or a TL1 login(T) or TL1 normal session(N)?N:clogin: isadmin /cli登录账号/password: ans#150 /cli登录密码/Welcome to FTTUlast login : 03/01/70 21:12:18isadmin# 注:本文档中以 “ # ”起始的命令皆为cli命令。5.3 远程登陆设置远程登陆7342FTTU需要使用支持SSH2协议的终端,使用不同的端口分别登陆NT和SHUB。1) NT登录(TL1命令

26、界面): 远程登陆时,在操作终端设置端口为1022:图3. 远程登录NT / TL1命令界面设置WouldyoulikeaCLI(C)oraTL1login(T)orTL1normalsession(N)?N:YEnterUsername:SUPERUSER /TL1登录账号/EnterPassword:ANS#150 /TL1登录密码/2) SHUB登录(cli命令界面):远程登陆时,在操作终端设置端口为22:图4. 远程登录SHUB/ cli命令界面设置Would you likea CLI(C) or a TL1 login(T) or TL1 normal session(N)?N:c

27、login: isadmin /cli登录账号/password: ans#150 /cli登录密码/display client命令功能:此命令用于查询当前登录用户信息。当需要查询当前登录用户的用户编号、IP地址、登录时间等信息,便于安全管理时,使用此命令。display terminal user命令功能此命令用于查询用户属性。当需要查询系统中全部或指定用户的用户权限、在线状态信息、可重复登录数、联系方式等信息时,使用此命令。二、宽带接入网VLAN规划(江门) 1、VLAN规划GPON的VLAN资源由城域网来统一规划。1)Vlan 1-97: 为预留Vlanid。(vlan1一般不用,vl

28、an2作为城域网交换机所有未用端口的所在vlan,vlan3做两个城域网交换机之间启用trunk时的native vlan,vlan10、VLAN11分别用于宽带接入网网管通信,(其中vlan10为网管主用,11备用)。2)VLAN 98-99: 用于语音业务,原则上每个OLT设备预留2个VLAN。3)VLAN 100-999:为预留Vlanid。4) Vlan1000-1999: 用于QinQ封装一个外层Vlan来区分业务类型,Vlan的分配原则按照宽带接入网的分配原则,尽量做到每个用户和每种业务分配不同的Vlan,在OLT上打上外层Vlan。 QinQ完全在运营商中实施,客户不感知。初步规

29、划,Vlan1000-1899用于数据业务 ,Vlan1900-1999 用于IP TV业务。QinQ采用基于流的封装方式,根据报文中的用户VLAN ID区间分流。当同一用户的不同业务使用不同的Vlan ID,或同个GPON口下挂的同种业务的不同用户,可以根据Vlan ID区间进行分流。例如DSLAM接入通过PPPOE拨号的用户规划Vlan ID范围是100799,园区接入的PC用户的Vlan ID范围是8001599,设备收到用户数据后,根据Vlan ID范围,对PPPOE拨号的用户打上1000的外层标签,PC上网业务打上1001的外层标签。 图一 5)Vlan2000-2199:为预留Vl

30、anid。6)采用QinQ时,外层Vlan1000-1999用于定位该汇聚交换机上下挂的接入交换机(或可能有的DSLAM)以及定义所接的业务类型。OLT的外层VLAN原则:可以一个或两个PON板分配一个VLAN ID号(具体视业务量而定)。如一块PON板有四个GPON口,该四口下挂所有ONU所带的PC接入用户打上同一样的外层VLAN。A)千位十位:定位该汇聚交换机上下挂的接入交换机,可定位100台接入交换机。其中接入交换机和其下挂的园区交换机看做是一个虚拟接入交换机(在该虚拟交换机上统一规划QinQ的内层Vlan)。比如图二的汇聚交换机下3台接入交换机,则分别用01,02,03表示。如果汇聚交换机下挂了OLT,则OLT起QinQ功能,汇聚交换机起透传VLAN功能;但OLT所加的QinQ外层Vlan必须满足汇聚交换机Vlan

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1