ImageVerifierCode 换一换
格式:DOCX , 页数:15 ,大小:362.83KB ,
资源ID:8217830      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/8217830.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(扬州电信IP城域网工程割接实施方案.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

扬州电信IP城域网工程割接实施方案.docx

1、扬州电信IP城域网工程割接实施方案扬州电信IP城域网工程割接实施方案上海贝尔阿尔卡特股份有限公司互联网事业部2006年7月1.概述本方案的目的是提供一份详尽的,并且切实可行的网络实施方案,以保证扬州IP城域网扩容工程的顺利进行。在进行网络过渡的过程中,我们应该考虑诸方面的因素,如系统软件的升级、网络拓扑的变化以及相应政策的影响,以确保网络过渡过程不会对电信网及其广大用户造成任何冲击。 本方案是基于上海贝尔阿尔卡特股份有限公司对扬州IP城域网扩容工程的理解而做出的,在整个实施方案的制订过程中,我们一直遵循如下原则: 充分保证实施方案整体的可靠性 全面考虑网络过渡过程的各方面因素 合理利用现有网络

2、设备、网络拓扑结构 在网络实施过程中加入必要的测试过程,保证整个网络过渡过程的正确性 本方案可依实际情况进行具体分析讨论后做出相应调整2.扬州电信现状描述2.1.城域网现状拓扑扬州电信IP城域网核心由开发区、东北楼节点各设一台GSR12416组成,通过10G POS链路上联省网POP点开发区R1、东北楼R2,出口共20G带宽,核心节点通过GE链路下联三个市区、五个郊县普通核心节点GSR12416设备(胥浦节点为ExtremeBD 6808设备),分别为东大楼、开发区、三元路、江都、高邮、胥浦、仪征、宝应,各节点下接本地BRAS设备。城域网原有的汇聚层ExtremeBD设备承载业务较多,除高邮、

3、宝应、仪征三个节点是以GE分别上行出口核心设备外,其余均为多GE链路上行。同时,城域网中的IDC按照服务用户的不同,分别以6GE和8GE上行至省骨干和本地网出口核心。城域网的业务控制层,在市区设置了3个业务控制点,在江都设置2个、宝应、高邮、仪征以及胥浦分别设置1个业务控制点,用于实现个人用户以及小型企业用户的PPPoE拨号接入。 对于企业大客户专线大部分通过Summit/DSLAM汇接的方式直接接入MA5200G或者GSR12016/BD6808。主要有三种模式:其一是通过L3交换机Summit,采用光纤直拉的方式进行接入;其二是在DSLAM上加插LAN板,就近将专线用户接入,再通过BRAS

4、进行汇接的方式;另外就是通过2403接入,经过小区5200直接上连至汇聚层设备。2.2.城域网目标拓扑新增业务路由器具体设置内容:城域网内共新增18台Alcatel 7750 SR12业务路由器。在市区东北楼、开发区、三元路、城南、城北节点各新增2台业务路由器。在县市节点江都、高邮、宝应各增加2台,仪征、胥浦各增加1台业务路由器;将城域网内接入控制层设备进行二三层分离,新增的业务路由器下接二层交换机,实现业务的接入;原有的专线业务从目前的接入平面剥离出来,迁移至专线接入网中,改由SR进行汇接;3.工程割接实施方案3.1.割接步骤概述通过建立在充分的城域网试点业务类型的分类测试,确认经过验证的割

5、接实施方案符合业务开通的实施前提,将进行城域网其他节点的逐步割接实施。割接实施前期准备工作中,我们将充分考察每一次割接实施方案的准确和完备性,并与相关技术负责人员做好充分的沟通,考虑所有割接实施中可能需要解决的技术问题,并对每一次的割接进行运行状态监控及业务测试,以保证下一次的割接实施都能顺利完成。第一步:首先完成新增7750SR的安装上电,调通18台SR上联普通核心GSR12416的互联链路,做好新增设备的各项设备配置,并全网检测设备的运行状态,为下一阶段并网操作准备。第二步:完成新增7750SR的所有设备的ISIS协议运行,LDP验证,并与核心层RR建立BGP session,统计及确认城

6、域网VPN及接入层业务信息,为下一阶段VPN业务逐点割接作准备。第三步:在城域网中选取市区及县市两个业务割接试点,并进行业务验证和测试,在观测割接后业务运行正常后将进行其他节点的割接实施。第四步:逐点进行割接实施,考虑先将原ExtremeBD6808上下挂Summit设备先行割接到7750SR上,同时在下挂的5200G已割接至普通核心GSR12416前提下,将BD6808割接至7750SR上,如果业务运行正常,则继续进行下一节点的割接。节点接入层设备割接步骤示意:注:各个节点的割接实施将在详细的割接实施方案中予以具体描述。3.2.割接进度总体安排割接时间割接节点Alcatel 现场人员局方配合

7、人员备注2006/8/东北楼1根据具体割接时间实施东北楼2开发区1开发区2三元路1三元路2城南1城南2城北1城北2江都1江都2高邮1高邮2宝应1宝应2胥浦仪征4.割接技术要点及配置规范4.1.端口的模式设置Alcatel 7750SR的物理端口模式有Network和Access两种模式,默认为Network模式,两种模式下均支持802.1Q的封装,默认使用null封装。本期工程中,SR的上行端口设置为Network模式,下行端口根据业务情况设置为Network模式(适用于三层互联的端口)和Access模式(适用于终结透传的二层业务的端口)。模式、封状类型配置方法如下:7750SR# confi

8、gure port 1/1/1 ethernet network (配置端口为network模式)7750SR# configure port 1/1/1 ethernet access (配置端口为access模式)7750SR# configure port 1/1/1 ethernet encap-type null (配置端口封状类型为null)7750SR# configure port 1/1/1 ethernet encap-type dot1q (配置端口封状类型为dot1q)4.2.以太端口MTU值设置GE端口,用于VPN业务,dot1q封装,建议MTU值为1544GE端口,

9、用于普通上网业务,dot1q封装,建议MTU值为1518配置方法:7750SR# configure port 1/1/1 ethernet mtu 15187750SR# configure port 1/1/1 ethernet mtu 15444.3.路由协议ISIS Level的划分建议由于节点以及ISIS database都很小,因此我们建议把所有ISIS网络节点全部划分在Level 2中。接口包括system interface、上连核心Cisco 12416的interface、下连普通上网用户的IES interface、下连vpn用户的interface等等。 ISIS的Ar

10、ea ID根据省公司的规划,ISIS area-id 应为86.05147750SR上的ISIS Metric及preference设置需要打开ISIS中wide-mtrics参数,具体操作步骤如下:7750SR#configure router isis 7750SRconfigrouterisis# traffic-engineering7750SRconfigrouterisis# level 27750SRconfigrouterisislevel# wide-metrics-only本期工程中各端口在ISIS协议中的Metric设置规则如下:端口类型 ISIS中的metric值OC-

11、192 1010GE 10GE 100Alcatel 7750SR默认情况下ISIS的preference为15,而cisco为115,更改方法如下:7750SR#configure router isis preference 1154.4.MPLS标签分发信令部署在本期工程中需要在SR层面向上部署MPLS用以承载二层、三层VPN业务,考虑到现网设备对MPLS的支持情况,部署建议如下:全网部署LDP作为MPLS标签分发协议,用以承载二层VPLS业务,三层VPRN业务。该方案的优点是配置简单,并且支持LDP链路的负载分担,缺点是LDP的收敛依赖于动态路由协议的收敛,无法提供FRR保护功能。配置

12、方法:7750SR#configure router mpls interface system (配置system接口启用MPLS)7750SR#configure router mpls interface to-ddl12416-02 (配置接口启用MPLS)7750SR#configure router ldp interface-parameters interface system (配置system接口启用LDP)7750SR#configure router ldp interface-parameters interface to-ddl12416-02 (配置接口启用LDP

13、)4.5.部署全互连的SDP通过部署全网7750SR间全互连的SDP,为今后汇聚层开放VPLS打好基础。通过VPLS与SDP的绑定,将本地7750SR的VPLS流量泛洪到远端7750SR,为客户提供不同地市机房间的二层VPN业务接入服务。假设7750SR的system地址为x.x.x.1/32到x.x.x.18/32,且对7750SR进行编号,编号为1的7750SR 其system地址为x.x.x.1/32,依此类推。配置以编号为1的7750SR所须建立的17条SDP为例:7750SR-1#configure service sdp 1002 mpls create (配置编号”1” 7750

14、到编号”2” 7750的SDP)7750SR-1configservicesdp$ far-end x.x.x.2 (远端7750SR的system地址)7750SR-1configservicesdp$ ldp (使用LDP信令所分发的标签)7750SR-1configservicesdp$ path-mtu 1530 (需要大于service mtu)7750SR-1configservicesdp$ no shutdown默认情况下sdp采用的t-ldp信令及keepalive 参数无须更改 (中间省略15条SDP的配置过程)7750SR-1#configure service sdp

15、1018 mpls create (配置编号”1” 7750到编号”18” 7750的SDP)7750SR-1configservicesdp$ far-end x.x.x.18 (远端7750SR的system地址)7750SR-1configservicesdp$ ldp (使用LDP信令所分发的标签)7750SR-1configservicesdp$ path-mtu 1530 (需要大于service mtu)7750SR-1configservicesdp$ no shutdown4.6.MPLS LDP配置1. 7750SR在LDP中用于Transport Address默认值为s

16、ystem address,由于华为的5200该项参数为interface address且不能修改,所以在与5200互通LDP中需要修改该参数;配置方法:configure router ldp interface-parameters interface to_DBL7750-1_1 transport-address interfaceexit exit2. 对于启用MPLS的Interface,需要将该Interface在配置中放到MPLS和LDP两级配置命令下;1.7750SR上LDP的有关参数默认值如下:A:YZ-DBL-R-AC7750-01# show router ldp p

17、arameters =LDP Parameters (LSR ID *.*.*.*)=-Interface Parameters-Keepalive Timeout : 30 sec Keepalive Factor : 3 Hold Time : 15 sec Hello Factor : 3 Propagate Policy : system Transport Address: system Deaggregate FECs : False Route Preference : 9 Label Distribution : downstreamUnsolicited Label Rete

18、ntion : liberal Control Mode : ordered Loop Detection : none -Targeted Session Parameters-Keepalive Timeout : 40 sec Keepalive Factor : 4 Hold Time : 45 sec Hello Factor : 3 Passive Mode : False Targeted Sessions: Enabled =4.7.三层VPN配置1. RR的选择将东北楼、开发区GSR设置作为BGP的RR(路由反射器)。2. AS号的选择: 64665在新增SR配置与RR建立邻

19、居关系:7750SR#configure router bgp 7750SRconfigrouterbgp# group VPN-RR 7750SRconfigrouterbgpgroup# family vpn-ipv4 7750SRconfigrouterbgpgroup# type internal7750SRconfigrouterbgpgroup# peer-as xxxxx7750SRconfigrouterbgpgroup# neighbor x.x.x.1 7750SRconfigrouterbgpgroup# neighbor x.x.x.2 7750SRconfigrout

20、erbgpgroup# exit all5.割接详细步骤5.1.割接前的准备工作项目内容负责人员状态1确保本次割接所涉及到的7750SR GE口新放的光纤链路的已调通扬州电信阿尔卡特2正确设置本次割接所涉及到的7750SR GE口的MTU值:-VPN业务端口: 1544-普通三层业务端口:1514阿尔卡特3配置相应的Interface和地址,但必须将Interface shutdown;阿尔卡特4将以上VPN Interface加入到到ISIS Area中;阿尔卡特5加非VPN业务Interface加入到ISIS中;阿尔卡特6在VPN Interface打开MPLS, LDP;阿尔卡特7记录节

21、点上普通三层路由和VPN信息,用于割接后作路由比对扬州电信1.确保7750SR与上联的GSR直接相连的链路能够PING通,设置正确的MTU值;2.按照前面的规范调整7750SR各个端口的MTU值;3.在新增的SR设备上启用ISIS协议,确认协议状态正常;4.在城域网内部启用ISIS协议,确认协议状态正常;5.在新增SR和城域网内部启用LDP协议,确认协议状态正常;6.准备所有PE节点的Loopback地址表,用于在新增SR上建立IBGP Neighbour。5.2.割接时间具体安排步骤内容时间备注1在核心和汇聚的东北楼GSR,开发区GSR上,东北楼等SR节点的相关端口上配置ISIS和LDP协议

22、,确认协议运行正常。00:00-00:152在新增的SR和城域网内P设备上进行ISIS和LDP协议测试,确认运行正常,保证新增设备SR之间的Loopback都能进行通信。00:15-01:003检验所有SR和东北楼RR是否建立IBGP Session,确认路由反射是否正常。01:00-01:204检验所有SR和开发区RR是否建立IBGP Session,确认路由反射是否正常。01:20-01:405检查SR设备上新增的VPN配置是否正确,并做好设备配置备份。01:40-02:006VPN业务检测,确认所有SR之间MPLS 三层VPN通信正常。02:00-02:305.3.割接具体实施步骤1.

23、在核心和汇聚的东北楼GSR,开发区GSR上,东北楼等SR节点的相关端口上配置ISIS和LDP协议,确认协议运行正常。7750SRconfigrouter# isis7750SRconfigrouterisis# area-id 86.05147750SRconfigrouterisis# traffic-engineering7750SRconfigrouterisis# level 27750SRconfigrouterisislevel# wide-metric-only7750SRconfigrouterisislevel# exit7750SRconfigrouterisis# int

24、erface system7750SRconfigrouterisisif# level-capability level-27750SRconfigrouterisisif# exit all7750SRconfigrouterisis# interface to-DBL-GSR-17750SRconfigrouterisisif# level-capability level-2 7750SRconfigrouterisisif# level 2 metric 1007750SRconfigrouterisisif# exit all7750SR# configure router mpl

25、s interface to-DBL-GSR-17750SR# configure router ldp interface-parameters interface to-DBL-GSR-12. 在新增的SR和城域网内P设备上进行ISIS和LDP协议测试,确认运行正常,保证新增设备SR之间的Loopback都能进行通信。用PING扩展命令检查域内地址的连通性 #ping Target ip_address: Repeat count:1000用traceroute命令观察到达该路由器的所经路由 # traceroute ip_address检查该路由器的LDP Peer关系 # show r

26、outer ldp peer检查该路由器运行LDP的端口信息 # show router ldp interface检查LIB数据库信息 # show router ldp bindings检查LDP Session状态消息# show router ldp session3. 检验所有SR和东北楼RR是否建立IBGP Session,确认路由反射是否正常。配置方法:7750SR#configure router bgp7750SRconfigrouterbgp# group VPN-RR 7750SRconfigrouterbgpgroup# family vpn-ipv4 7750SRco

27、nfigrouterbgpgroup# type internal7750SRconfigrouterbgpgroup# peer-as xxxxx7750SRconfigrouterbgpgroup# neighbor x.x.x.1 7750SRconfigrouterbgpgroup# neighbor x.x.x.2 7750SRconfigrouterbgpgroup# exit all检查相邻BGP Neighbor的状态信息。 # show router bgp neighbor ip-address# show router bgp neighbor as-number显示BG

28、P路由表信息 # show router bgp routes观察列表中Path项 # show router bgp paths观察BGP协议工作情况 # show router bgp summary4检查SR设备上新增的VPN配置是否正确,并做好设备配置备份。7750SR#configure service vprn 1001 customer 1 create7750SRconfigservicevprn$ route-distinguisher 100:1 7750SRconfigservicevprn$ auto-bind ldp7750SRconfigservicevprn$ interface to-vlan100 create7750SRconfigservicevprnif$ sap 1/1/1:100 create7750SRconfigservicevprnif$ address *.*.*.*/307750SRconfigser

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1