中国联通移动网CE局数据规范

上传人:仙*** 文档编号:222805834 上传时间:2023-07-12 格式:PPT 页数:33 大小:600.50KB
收藏 版权申诉 举报 下载
中国联通移动网CE局数据规范_第1页
第1页 / 共33页
中国联通移动网CE局数据规范_第2页
第2页 / 共33页
中国联通移动网CE局数据规范_第3页
第3页 / 共33页
资源描述:

《中国联通移动网CE局数据规范》由会员分享,可在线阅读,更多相关《中国联通移动网CE局数据规范(33页珍藏版)》请在装配图网上搜索。

1、中国联通移动网中国联通移动网CE局数据规范局数据规范 V2009.017/12/20231目录目录1组网结构及设置原则组网结构及设置原则 2路由原则路由原则3VPN划分划分4IP地址划分地址划分5CE组网结构组网结构6CE设备命名规范设备命名规范 7设备基本信息设备基本信息 8路由转发要求路由转发要求 2组网结构及设置原则组网结构及设置原则同同一一局局址址内内,CS域域和和PS域域(不不含含Gi)采采用用不不同同CE路由器,且仅各有一对;路由器,且仅各有一对;同同一一局局址址内内RNC设设备备和和GSN设设备备共共用用PS域域CE路路由由器,各类流量通过器,各类流量通过VPN隔离;隔离;各类业

2、务各类业务CE路由器统一接入本地路由器统一接入本地AR路由器;路由器;以以本本地地网网为为单单位位,如如设设备备局局址址超超过过五五个个(含含五五个个),与与AR同同局局址址的的两两台台CE做做为为汇汇聚聚路路由由器器MCE(兼兼做做本本局局址址CE)口口字字形形连连接接上上联联到到承承载载网网B网网的的AR路路由由器器,其其他他节节点点CE设设备备通通过过口口字字形形连连接接到到这这两两台台路路由器由器;3组网结构及设置原则组网结构及设置原则要求各设备双上联到上层设备;要求各设备双上联到上层设备;PS域域核核心心网网相相关关设设备备通通过过LAN-Switch汇汇聚聚接接入入CE;RNC设设

3、备备采采用用直直连连方方式式接接入入PS域域CE路路由由器器,建建议议采用静态路由;采用静态路由;长长途途汇汇接接局局除除语语音音流流量量直直接接接接入入IP承承载载网网B网网外外,其余流量均由其余流量均由LAN switch汇聚后接入承载网;汇聚后接入承载网;CS域域软软交交换换端端局局MSC Server和和MGW设设备备需需求求端端口口较较少少的的,可可以以不不采采用用LAN switch汇汇聚聚的的形形式式,而而直直接接上上联联至至CE设设备备(分分公公司司根根据据本本省省实实际际情情况况决决定定),各类流量通过各类流量通过VLAN划分;划分;4路由原则路由原则AR与与CE之之间间采采

4、用用跨跨域域VPN-OptionA方方式式,针针对对每每个个VRF分别建立分别建立BGP邻居。邻居。RNC和和CE之间:子接口上起之间:子接口上起VRRP或或ARP探测;探测;5路由原则路由原则本本地地CE之之间间:在在CE上上配配置置全全局局的的ISIS、VPNv4邻邻居居和和VRF OSPF。本本地地两两台台CE之之间间,利利用用Trunk互互联联,采采用用子子接接口口进进行行三三层层互互通通。CE与与CE之之间间启启用用MPLS/LDP/MP-BGP协议;协议;CE与与GSN、RNC之之间间:采采用用静静态态路路由由。在在CE上上将将静态路由注入静态路由注入OSPF中;中;6VPN划分和

5、划分和RD、RT等参数等参数7VPN划分和划分和RD、RT等参数等参数8IP地址划分地址划分9CE组网结构组网结构10汇聚汇聚CE组网结构组网结构11CE设备命名规范设备命名规范【格式格式】:省名省名地市地市_机房缩写机房缩写_设备型号设备型号_设备类型设备类型_设备角色设备角色 r【举例举例】:HEBSJZ-XZHL-N80E-Gn-MCE1表表示示石石家家庄庄新新综综合合楼楼机机房房的的PS域域的的第第一一台台Gn业业务务接接入入路路由器,型号为由器,型号为NE80E;目前格式:目前格式:HEBSJZ-XZHLL2-NE80E-GnR1 HEBBD-GKL5-7750-RNCR1设备类型设

6、备类型:2个字符;个字符;CS:CS域设备。域设备。Gn:PS域设备。域设备。Gi:PS域设备。域设备。12端口配置端口配置设备端口命名设备端口命名【格式格式】:1)POSslot/subslot/port2)GEslot/subslot/port【举例举例】:1)POS 1/1/1表表示示“第第一一插插槽槽第第一一子子槽槽的的第第一一个个POS端口端口”13端口配置端口配置网络端口描述(网络端口描述(NN电路)电路)【格式格式】:1)本本端端端端口口号号 To 对对端端设设备备名名 对对端端端端口口号号带宽带宽【示例示例】:1)POS1/1/1 To BJBJ-JM-N80E-CS-MCE1

7、 POS2/1/1 10G,表表示示本本端端端端口口POS1/1/1连连接接到到北北京京京京门门机机房房第第一一台台汇汇聚聚路路由由器器NE80E、对对端端端口号端口号POS2/1/1、链路带宽、链路带宽10G14端口配置端口配置用户端口描述(用户端口描述(NI电路)电路)【格式格式】:1)To 对对端端设设备备名名 对对端端端端口口号号 业业务务设设备备端端口口【说明说明】:业业务务设设备备端端口口:取取软软交交换换业业务务的的接接口口名名称称,如如Nb、Mc【示例示例】:1)1)To HUNCD_ZXJ_MGW1 GE2/4/1/1 MGW MC1 表示与湖南常德表示与湖南常德MGW的的M

8、C互联端口。互联端口。15设备基本信息设备基本信息访问控制访问控制1)对对CE路路由由器器远远程程管管理理需需要要进进行行严严格格控控制制,只只允允许许信信任任用用户户以以特特定定方方式式(Telnet/SSH/SNMP等等)进行访问。进行访问。2)对对路路由由器器VTY接接口口访访问问进进行行控控制制,防防止止非非法法用用户户通通过过Telnet/SSH方方式式获获取取设设备备的的控控制制能能力力。可可针针对对VTY端端口口设设置置相相应应的的访访问问控控制制列列表表来来限限制制通通过过VTY端端口口对对路路由由器器的的访访问问;允允许许省省公公司司网网管管中中心心的的登登陆陆网网段段;允允

9、许许通通过过CE承承载载网网路路由由器器跳跳转转登登入入其其他他路路由由器器,正正常常情情况况下下,不不允允许许其其他地址登陆。他地址登陆。16设备基本信息设备基本信息访问控制访问控制1)修修改改VTY并并发发连连接接数数缺缺省省值值,最最多多允允许许同同时时8个个访问;访问;空闲时间空闲时间5分钟;分钟;2)配置配置Console端口口令;端口口令;3)路路由由器器本本地地配配置置用用户户名名和和管管理理组组作作为为备备份份管管理理方方式式,至至少少配配置置全全部部读读写写权权限限和和只只读读权权限限2个个级级别的管理组;别的管理组;17设备基本信息设备基本信息SNMP网网络络上上所所有有设

10、设备备要要求求打打开开SNMP TRAP功功能能,路路由由器器需需要要有有SNMP TRAP的的配配置置以以便便可可以以接接受受网网管管系系统统的的SNMP查查询询,并并可可以以向向网网管管系系统统发发送送TRAP信息。信息。18设备基本信息设备基本信息时钟及时钟及NTP1)配配置置系系统统时时间间,要要求求采采用用标标准准北北京京时时间间;可可从从网管网管NTP服务器获取时间。服务器获取时间。系统日志系统日志1)配配置置所所有有设设备备的的系系统统日日志志包包括括告告警警日日志志及及操操作作日日志志在在设设备备本本地地;系系统统日日志志及及命命令令调调试试输输出出使使用用即即时时时时间间戳戳

11、(如如已已具具备备专专用用网网管管必必须须将将所所有有设备的系统日志预先设置发送至网管服务器)。设备的系统日志预先设置发送至网管服务器)。19设备基本信息设备基本信息其他其他1)关闭关闭HTTP、FTP服务(缺省关闭)服务(缺省关闭)2)关闭其他小端口服务,增强设备本身的安全性。关闭其他小端口服务,增强设备本身的安全性。MTU1)CE设备的所有内部互连端口,统一取默认值。设备的所有内部互连端口,统一取默认值。2)与与外外部部连连接接端端口口的的MTU值值需需与与对对端端设设备备协协商商保保持一致,尽可能取大值。持一致,尽可能取大值。20设备基本信息设备基本信息POS1)POS封封装装:PPP模

12、模式式(采采用用POS IP Trunk技技术术,则需要把封装模式改为则需要把封装模式改为HDLC模式);模式);2)打开打开POS故障告警;故障告警;3)设备未使用端口,全部手动关闭;设备未使用端口,全部手动关闭;21设备基本信息设备基本信息BFDCE到到业业务务侧侧视视业业务务设设备备的的支支持持BFD的的能能力力及及接接入入方方案案具体问题具体分析。具体问题具体分析。建议配置如下:建议配置如下:1)设设备备设设置置全全局局BFD延延时时UP的的机机制制,延延时时时时间间180 s。2)设设备备设设置置BFD FOR TRUNK延延时时UP的的机机制制,延延时时间时时间5 min。3)与与

13、业业务务侧侧设设备备互互连连GE 链链路路需需要要配配置置BFD 链链路路故故障检测功能,并绑定业务侧静态业务路由。障检测功能,并绑定业务侧静态业务路由。4)与与PE设设备备互互联联GE链链路路需需要要配配置置BFD 链链路路故故障障检检测功能,并测功能,并BFD与与BGP联动联动22路由转发路由转发 ISISISIS路路由由协协议议仅仅承承载载CE设设备备Loopback地地址址和和互互联联地地址址,路路由由器器全全部部划划分分到到ISIS.LEVEL2区区域域。为为保保护护ISIS协协议议免免受受非非法法用用户户的的攻攻击击,与与WCDMA网网路路由由器器建建立非法的立非法的ISIS 邻居

14、。建议采用如下保护措施:邻居。建议采用如下保护措施:1)CE面面向向用用户户业业务务端端口口禁禁止止运运行行ISIS协协议议,IGP协议可以选择静态路由、协议可以选择静态路由、OSPF和和RIP协议。协议。2)当当路路由由器器重重启启或或设设备备故故障障时时,可可能能会会出出现现路路由由表表IGP和和BGP不不同同步步,或或者者路路由由表表不不完完整整,进进而而可可能能出出现现路路由由黑黑洞洞,设设置置Overload bit避避免免这这种种情况出现。情况出现。23路由转发路由转发 ISIS具体规划如下:具体规划如下:1)CE之之间间的的互互联联接接口口,都都参参与与ISIS.L2路路由由,I

15、SIS cost类型为类型为Wide。协议进程号为。协议进程号为200。2)设设备备需需要要支支持持并并打打开开ISIS PRC(部部分分路路由由计计算算)和和Incremental-SPF特性;特性;3)与与其其他他WCDMA网网路路由由器器间间为为信信任任关关系系;连连接接外外网网的的端端口口又又关关闭闭了了ISIS的的处处理理,故故不不需需做做任任何何ISIS认证或加密。认证或加密。4)设备启用设备启用ISIS Overload on-startup功能。功能。5)启启用用“ISIS动动态态主主机机名名交交换换”功功能能(RFC2763 TLV 137)。)。6)打开打开flash-Fl

16、ood level-2功能功能.7)打开打开small Hello功能。功能。8)配置路由器记录配置路由器记录ISIS log邻居变化信息。邻居变化信息。24路由转发路由转发 ISISNET采用如下格式:采用如下格式:采采用用AS.XXXX.IP地地址址.00格格式式,其其中中:AS号号本本地地私私网网自自治治域域号号,XXXX区区分分不不同同Area,采采用用每每个个省省的的省省会会城城市市的的电电话话区区号号电电话话区区号号(十十进进制制格格式式属属于于同同一省的所有路由器划归同一一省的所有路由器划归同一Area)。)。NET编址实例:编址实例:06.4751.0311.0102.4210

17、.3220.00 表表 示示:石石 家家 庄庄lookback地址为地址为10.242.103.220的路由器。的路由器。25路由转发路由转发 AS号码号码26路由转发路由转发 MP-BGP仅仅作作为为VPN业业务务承承载载,不不需需配配置置IPv4 BGP协协议议,只只部部署署MP-BGP,采采用用MP-BGP 协协议议发发布布VPNv4 私网路由。私网路由。BGP策略实施原则:策略实施原则:1)CE路路由由器器将将承承载载全全部部IGP路路由由(所所有有设设备备Loopback与端口互联地址),与端口互联地址),2)汇汇聚聚CE(直直接接连连接接PE的的路路由由器器)路路由由器器做做为为本

18、本AS的的RR反射器,其它反射器,其它CE做为客户端。做为客户端。3)两台汇聚两台汇聚CE使用相同的使用相同的CLUSTER-ID:0.0.0.1027路由转发路由转发 MP-BGP具体规划如下:具体规划如下:1)设设置置BGP router-id为为Loopback0地地址址,AS号号根根据各地分配设置。据各地分配设置。2)关关闭闭所所有有路路由由器器的的IPv4协协议议族族BGP Session,只只开启开启VPNv4协议族。协议族。3)设设置置MP-IBGP的的update-source为为Loopback0地地址。址。4)发送发送community属性给属性给MP-BGP邻居。邻居。5

19、)关闭关闭IGP-BGP synchronization功能。功能。6)将将BGP自动路由汇总特性关闭。自动路由汇总特性关闭。7)设备开启设备开启BGP GR功能。(需设备支持)功能。(需设备支持)8)关闭关闭Dampen(为加速收敛)(为加速收敛)9)配置路由器记录配置路由器记录log邻居变化信息邻居变化信息28路由转发路由转发 OSPF1)每每个个VRF实实例例运运行行OSPF,在在CE上上将将静静态态路路由由注入到注入到OSPF中,设置类型为中,设置类型为Type1.2)不划分不划分AREA,所有接口都运行,所有接口都运行AREA 0。3)ABR不进行路由汇总。不进行路由汇总。4)在在C

20、E上上将将OSPF路路由由注注入入到到相相应应的的BGP VRF中中,可适当过滤。可适当过滤。5)CE与与CE之之间间的的所所有有链链路路、Loopback接接口口都都运运行在行在OSPF中,与中,与AR之间的链路不运行之间的链路不运行OSPF。6)OSPF cost值值建建议议采采用用自自动动计计算算的的方方式式,参参考考带带宽以宽以10G作为计算基准。作为计算基准。7)与与AR连连接接的的CE路路由由器器产产生生缺缺省省路路由由,发发送送给给其其它它CE路由器。路由器。8)OSPF的的Router-ID指定为指定为Loopback0的的IP地址。地址。29路由转发路由转发 MPLS VPN

21、所所有有CE互互联联接接口口启启用用LDP协协议议实实现现MPLS标标签签分分发发,MPLS LDP配置建议:配置建议:1)路由器全局启动路由器全局启动MPLS 转发功能。转发功能。2)设置设置MPLS lsr-id为为Loopback0地址。地址。3)LDP协议工作在协议工作在 DU+有序有序+自由模式自由模式 4)在在CE互互联联端端口口运运行行ldp协协议议,在在相相关关接接口口上上设设置置mpls相关参数。相关参数。5)所所有有CE设设备备上上只只对对Loopback0地地址址分分配配MPLS LDP标签。标签。30石家庄石家庄GPRS31贝尔软交换贝尔软交换IP承载组网承载组网32华为软交换华为软交换IP承载组网承载组网33

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!