




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、ericsson smart edge ericsson smart edge 路由器維護(hù)培訓(xùn) 簡介 smart edge 產(chǎn)品介紹 pppoe 介紹 配置smart edge smart edge 操作 smart edge 排障 愛立信數(shù)據(jù)產(chǎn)品的技術(shù)支持 smart edge 產(chǎn)品 smart edge 路由器 smart edge 電源 板卡 控制和轉(zhuǎn)發(fā) 軟件 啟動 smart edge 系列產(chǎn)品 12 line cards 4 line cards 2 route processors 2 route processors smartedge 800 smartedge 400 nsm
2、artedge 路由器 n不同的產(chǎn)品平臺 n相同的業(yè)務(wù)板卡和路由 處理器 n硬件特性 n冗余的雙路由處理系統(tǒng) n所有槽位的冗余電源和冗余 冷卻系統(tǒng) n所有板卡均支持熱插拔 smart edge 的電源系統(tǒng) smartedge 800 supports dc 48v dual feed smartedge 400 supports dc 48v and ac (converts to 48v) dual feed each card has separate(2x) power “converter” from 48v dc to applicable voltages (3.3v, 5v, e
3、tc) every card provides its own power smart edge 的功率是1920w packet processing asics ppa, packet processing asic programmable for ip, mpls and atm / fr / ethernet switching future proof and adaptable to new protocols and services complete software control of packet services reprogram rather than deplo
4、y new hardware ip high-touch packet processing at multi-gigabit speeds 控制和轉(zhuǎn)發(fā)平面 嚴(yán)格獨立區(qū)分的控制和轉(zhuǎn)發(fā)平面嚴(yán)格獨立區(qū)分的控制和轉(zhuǎn)發(fā)平面 line cards packet forwarding functions route processors route calculation on dedicated processors 622 mbps control paths io proc redundant route processor proc io proc redundant route processo
5、r proc io proc 60 gbps fd high performance packet processing asics (ppas) 系統(tǒng)架構(gòu) xcrp scc power pc scc power pc lta ppappa pmapma 5 more traffic cards scc lta ppappa pmapma 5 5 more traffic cards 5 mesh links (5 gig per link) 5 5 system communication asic (scc). scl (system communication link). packet
6、 processing asic (ppa) two packet mesh asics (pma) line termination asic (lta) an xcrp is equipped with two powerpc processors. one processor provides the traffic card drivers, while the other is responsible for all router operations: cli, routing updates, and router management ingress packet flow l
7、ine termination asic to/from packet mesh to/from packet mesh configuration/ control scl scc pma egress ppa pma ingress ppa ppa memory 256 mb line termination asic ppa memory 256 mb ingress ppa to/from packet mesh pma 256 byte memory data units (mdus). egress packet flow to/from packet meshpma to/fro
8、m packet mesh configuration/ control line termination asic scl scc pma ppa memory 256 mb ingress ppa egress ppa to/from packet meshpma egress ppa ppa memory 256 mb line termination asic transit packet flow traffic card b ltaippapmapmaeppalta ltaeppapmapmaippalta ingress transit packet egress transit
9、 packet packet mesh ingress transit packet egress transit packet other packet handling ltaippasccsccrp icmp request icmp response ltaippa management/control path icmp the ippa has special internal queues per management service (ip, ospf, etc.) to enable xcrp denial of service (dos) protection. any p
10、ackets that exceed the service queue depth are discarded advanced packet handling ppp lcp echo to be extended to more protocols whenever required full benefits of distributed programmable design not depending on ip ppp lcp echo request ppp lcp echo response ltaippa smart edge的軟件模式 cli, snmp, other c
11、onfig process database ospf routing information base is-isbgpstatic os kernel process manager pim 軟件的模塊化使得各個協(xié)議可以獨立重起這樣 大大提高了系統(tǒng)和網(wǎng)絡(luò)的可用性 每個協(xié)議都是獨立的每個協(xié)議都是獨立的 一個協(xié)議的失敗不會一個協(xié)議的失敗不會 影響其它的協(xié)議影響其它的協(xié)議 所有的協(xié)議都可以對所有的協(xié)議都可以對 立停止和重起立停止和重起 單一的模塊化的開發(fā)和單一的模塊化的開發(fā)和 測試測試 高度模塊化使得系統(tǒng)高度模塊化使得系統(tǒng) 更加穩(wěn)定和可用更加穩(wěn)定和可用 advantages of modular
12、ity one module fails, others continue to operate ospf crashes? rib still operates traffic still flows independent stop/restart of each module efficient use of system resources only allocated to active processes easier to develop easier to repair! built on bsd very stable multi-process environment ab
13、ility to use existing bsd technologies (with minor adjustments) to provide critical functionalities memory management process scheduling inter process communications neach process talks to each other by using a redback proprietary version of ipc (standard unix inter process communications) nunlike u
14、nix ipc, redback ipc is connection-orientated (compare between udp and tcp) nthrottle mechanisms in kernel to adapt to load nseveral “core” processes exist which function like “information- hub-and-spoke” servers, for example rib ospf rib is-is bgpstatic inter process communications (ipc) 系統(tǒng)的啟動 系統(tǒng)按照
15、從slot 1 到slot 14的順序啟動 根據(jù)這一原則安排上聯(lián)口在低槽位,安排用戶接口卡在 高槽位 系統(tǒng)的啟動時間十分迅速 啟動順序 pppoe pppoe撥號工作流程圖 pppoe報文的結(jié)構(gòu) pppoe發(fā)現(xiàn)階段報文 pppoe ppp會話階段報文 pppoe撥號工作流程圖撥號工作流程圖 1 dsl modem dslam ethernet switch radius se800 dsl modem開 機(jī)和dslam建 立atm 鏈路使 用0/35 pvc pc 發(fā)起 pppoe撥號進(jìn) 程。 pppoe發(fā)現(xiàn)階段, pc發(fā)出padi信息, padi的目的mac 地址為全f的廣播 報文 dsla
16、m和dsl modem 建立連接 把pppoe報文送 到上聯(lián)接口,在 報文外邊加上和 用戶端口相對應(yīng) 的業(yè)務(wù)vlan id 將pppoe的報文 送到相應(yīng)的上行 端口,在相應(yīng)的 報文外邊在加入 和dslam對應(yīng)的 外層vlan id 收到pppoe報文 查對 vlan 是否相符 否 丟棄 是 否 丟棄 是 創(chuàng)建電路,并回 應(yīng)pado給pc。 進(jìn)行pppoe發(fā)現(xiàn) 階段其余進(jìn)程 pppoe ppp進(jìn)程階段 ppp階段 驗證用戶信息 是否配置有 pppoe撥號 配置 通過 分配ip地 址給pc 用戶認(rèn)證 失敗 否 是 pppoe撥號工作流程圖撥號工作流程圖 2 pppoepppoe報文的結(jié)構(gòu)報文的結(jié)構(gòu)
17、 1 1 pppoepppoe報文的結(jié)構(gòu)報文的結(jié)構(gòu) 2 2 se800 互聯(lián)網(wǎng)互聯(lián)網(wǎng) dsl modem dl bridge ip 數(shù)據(jù) 類型=pppoe ip 數(shù)據(jù) 3層= ip ethernet 封裝相應(yīng) 電路類型 ppp ip 數(shù)據(jù) 類型=pppoe ethernet ppp 橋接 1483 atm ip 數(shù)據(jù) 類型=pppoe ethernet 帶有 業(yè)務(wù)vlan id ppp ip 數(shù)據(jù) 類型=pppoe ethernet 帶有 雙層vlan id ppp pppoepppoe發(fā)現(xiàn)階段發(fā)現(xiàn)階段pcpc和和brasbras之間交互的報文之間交互的報文 dsl modem dslam 以
18、太網(wǎng)以太網(wǎng) 交換機(jī)交換機(jī) isp2 路由器路由器1 路由器路由器2 se800 mac=x mac=a da=ff sa=a type=disc ppp services pppoe active discovery initiation padi pppoe active discovery offer pado da=a type=disc ppp sessionid= 0000 pppoe active discovery request padr da=x sa=a type=disc ppp sessionid= 0000 pppoe active discovery session
19、 confirmation pads da=a sa=x type=disc ppp da是目標(biāo)的mac地址 sa是原mac地址 pc 終端撲獲的pppoe 發(fā)現(xiàn)階段的報文 1 padi pado pc 終端撲獲的pppoe 發(fā)現(xiàn)階段的報文 2 padr pads pc 終端撲獲的pppoe終結(jié)報文 padt pppoepppoe的的pppppp會話階段會話階段 dsl modem dslam 以太網(wǎng)以太網(wǎng) 交換機(jī)交換機(jī) isp2 核心網(wǎng)核心網(wǎng)1 核心網(wǎng)核心網(wǎng)2 se800 mac=x mac=a ppp lcp da=x sa=a type=ppp ppp sessionid= 1234 p
20、pp lcp da=a sa=x type=ppp ppp sessionid= 1234 這是一個標(biāo)準(zhǔn)的ppp過程 經(jīng)過lcp ap ncp三個階段 配置smart edge smartedge 的術(shù)語和概念 smartedge設(shè)備的基本配置 smartedge的接口配置 smartedge的vr( context)的配置 smartedge的radius的配置 smartedge路由協(xié)議的配置 smartedge pppoe的配置 smartedge專線用戶的配置 smartedge acl的配置 smartedge 的術(shù)語和概念 術(shù)語和設(shè)定 相互關(guān)系 多context 配置法則 術(shù)語和設(shè)
21、定 context context myrouter interface interface foo interface bar pvc bind channel port pos 1/1 chan 2/1 atm 3/1 eth 4/1 circuit pvc: 應(yīng)用在atm ports or frame relay-encapsulated ports, an individual data stream identified by a unique number. in the case of atm, the identifier is a vpi/vci pair. in frame
22、 relay, the identifier is a dlci. circuit: 是 redback的專用術(shù)語。指的是到每一個目標(biāo)的單獨線路。 it can be an ethernet or pos port, a ds-n channel, an atm or frame relay pvc, or an 802.1q vlan. bind: 用來連接channel或 port到指定context的相關(guān)的interface context: smartedge的虛擬路由器. context 一個邏輯的獨立體:給一個給定的網(wǎng)絡(luò)提供獨立 的安全、管理和操作環(huán)境。 interface: 接口
23、和context一樣是一個邏輯的概念。 一個接口設(shè)定三層的信息并和一個 context直聯(lián)。 port: 端口是一個物理連接. 端口通過物理鏈路連接在 smartedge的模塊上。 channel: 在信道化的板卡上,把一個物理端口的總帶寬分成幾個邏輯的通道,每個通道傳輸 獨立的數(shù)據(jù)流,它們都有自己獨立相關(guān)的標(biāo)識號。 相互間的關(guān)系相互間的關(guān)系 context myrouter pos 1/1 pos 1/2 chan 2/1 eth 3/1 interface foo ip address 10.1.1.1/24 interface bar ip address 192.168.4.1/24
24、10.1.1.0/24 192.168.4.0/24 多context 獨立的路由域 單獨的地址空間 單獨的轉(zhuǎn)發(fā)表 單獨的管理環(huán)境 允許多個網(wǎng)路或服務(wù)連 接到同一個smart edge 路由器 isp1 isp2 context isp1 context isp2 配置法則 system 全局參數(shù): hostname, snmp, logging context 所有的三層參數(shù): interfaces, routing configuration port 一、二層的參數(shù), channels, bindings command line interface map exec global co
25、nfig portcontext interfaceaccess-lists channel route-mapbgpospfis-is ospf sub-modesbgp sub-modes qos user 提示 name of current context (for show commands) smartedge hostname mode indicator localredback(config-ctx)# 執(zhí)行模式 each command has a privilege level can be defined on a per-command basis default l
26、evels exec commands: 3 debug commands: 10 config commands: 10 privilege level access configured in user definition default is 6 can access commands with privilege level of 6 or below prompt indicates current privilege level means privilege of 6 or lower # means privilege of 7 or higher the smartedge
27、 os supports up to 16 different privilege levels that provide users with different levels of access to the cli 配置模式 localredback(config)# localredback(config-ctx)# localredback(config-if)# localredback(config-port)# (and others) note: some exec commands are available in configuration mode. 監(jiān)控模式 exec
28、 mode command “repeating show command” automatically updates screen every 2 seconds cannot issue other commands while running kill w/ ctrl-c or times out after 10 minutes by default can monitor specific process or entire system 通過cli機(jī)動 localredback# config localredback(config)# context local localre
29、dback(config-ctx)# interface foo localredback(config-if)# exit localredback(config-ctx)# end localredback# show命令 unix-like “pipe” functionality selectively filters show command output example: display all lines in the current configuration file that contain the word (pattern) “port”: localredback#
30、| begin before after | count | exclude | |grep options | save localredback# show configuration | include port card ether-12-port 1 port ethernet 1/1 port ethernet 1/2 port ethernet 1/3 port ethernet 1/4 port ethernet 7/1 transaction-based processing debug only monitoring station sees it ctrl-s to pa
31、use debug output any key to continue configuration changes not executed until committed can be backed out line by line with “no” command entire set of changes backed out with “abort” command explicit commit commit implicit commit exit and end smartedge file storage internal storage: three partitions
32、 primary boot partition alternate boot partition configuration file device reference: /flash external storage: 1 gig microdrive slot configuration files log files device reference: /md smartedge設(shè)備的基本配置 配置主機(jī)名 校驗時鐘 配置管理員及密碼 管理限制列表 設(shè)置帶外管理口 配置syslog 配置snmp time out時間的設(shè)置 smartedge設(shè)備的基本配置 設(shè)置主機(jī)名設(shè)置主機(jī)名 local
33、byq800(config)#system hostname word 機(jī)器命名規(guī)則: 時鐘校準(zhǔn)時鐘校準(zhǔn)和和ntpntp以及中國時區(qū)以及中國時區(qū) localse-2#clock set yyyy:mm:dd:hh:mm:ss localse800(config)# ntp server 209.97.30.158 version 3 context local localse800(config)# system clock timezone gmt+8 8 0 local 配置管理員及其密碼配置管理員及其密碼 localse800(config-ctx)#administrator word
34、 password word localse800(config-ctx-admin)#privil start 10 設(shè)置初始化權(quán)限 localse800(config-ctx-admin)#privil max 15 設(shè)置用戶最高權(quán)限 配置enable secret 密碼 localse800(config-ctx)# enable password word smartedge設(shè)備的基本配置 對管理員地址范圍進(jìn)行限定對管理員地址范圍進(jìn)行限定 定義訪問控制列表: ip access-list admin-acl description this is a sample access con
35、trol list seq 10 permit ip host 10.10.10.2 seq 20 permit ip host 10.10.10.3 seq 25 permit ip host 10.10.10.4 seq 60 deny ip any 然后應(yīng)用訪問控制列表 admin-access-group admin-acl in smartedge設(shè)備的基本配置 增加管理帶外管理的增加管理帶外管理的interfaceinterface localse800(config-ctx)#intface mngt localse800(config-if)#ip address 10.0.0
36、.1 /24 把管理interface綁定到port 7/1 localse800(config)#port ethernet 7/1 localse800(config-port)#bind interface mngt local 打開打開contextcontext的的telnettelnet功能功能 localse800(config-ctx)#service telnet 配置syslogsyslog 在console口上可以顯示log信息 logging console 配置syslog服務(wù)器 logging syslog 209.101.114.3 facility local7
37、 logging syslog 209.101.114.28 facility local7 配置snmp snmp 打開snmp localse800(config)#snmp server 設(shè)置snmp view localse800(config)#snmp view inet_view internet included 設(shè)置community名稱 localse800(config)#snmp community sr/se800 設(shè) smartedge設(shè)備的基本配置 timeouttimeout時間設(shè)置時間設(shè)置 telnet telnet sessionsession空閑過時設(shè)置空
38、閑過時設(shè)置 localse800(config)#timeout session idle 5 當(dāng)telnet會話在5分鐘內(nèi)沒有輸入時timeout退出 telnettelnet登錄響應(yīng)過時設(shè)置登錄響應(yīng)過時設(shè)置 localse800(config)#timeout login response 5 當(dāng)出現(xiàn)login界面5分鐘沒有進(jìn)入時timeout退出 smartedgesmartedge pos pos 的接口配置的接口配置 specify port specify framing specify encapsulation type set media-specific parameter
39、s as needed i.e. c2byte, mtu, scramble activate port bind port to interface localredback(config)# port pos / localredback(config-port)# encapsulation cisco-hdlc | frame-relay | ppp localredback(config-port)# framing sonet | sdh localredback(config-port)# no shutdown localredback(config-port)# bind i
40、nterface sample configuration context local pos 1/1 eth 2/1 chan 5/1 atm 9/1 10.1.1.0/24 192.168.4.0/27 172.16.38.0/24 201.42.51.8/30 context local interface purple ip address 172.16.38.1/24 interface green ip address 10.1.1.1/24 interface blue ip address 192.168.4.1/27 interface grey ip address 201
41、.42.51.9/30 port pos 1/1 bind interface purple local no shutdown 以太口配置 localredback(config)# port ethernet / localredback(config-port)# no shutdown localredback(config-port)# bind interface specify port activate port if not using vlans, bind port to interface 以太口配置2 if using vlans set encapsulation
42、to 802.1q define vlan circuit bind circuit to interface localredback(config-port)# encapsulation dot1q localredback(config-port)# dot1q-pvc localredback(config-port)# bind interface 例子 context local pos 1/1 eth 2/1 atm 5/1 chan 9/1 10.1.1.0/24 192.168.4.0/27 172.16.38.0/24 201.42.51.8/30 context loc
43、al interface purple ip address 172.16.38.1/24 interface green ip address 10.1.1.1/24 interface blue ip address 192.168.4.1/27 interface grey ip address 201.42.51.9/30 port pos 1/1 bind interface purple local no shutdown port ethernet 2/1 bind interface green local no shutdown smartedgesmartedge的接口配置
44、的接口配置 這里描述的是三層接口(上聯(lián))物理端口描述規(guī)則這里描述的是三層接口(上聯(lián))物理端口描述規(guī)則 配置分以下兩步: 在特定context下建interface 在實際物理接口下綁定interface 如 ! context local 進(jìn)入vr模式 ! interface local-to-rml12016 創(chuàng)建interface descript local connect to rml12016 1/2 描述性語句 ip address 125.40.250.114/30 指定接口地址 ! port ethernet 6/1 description to-rml12016-2/1 描述
45、性語句 no shutdown 激活端口 encapsulation dot1q 封裝成dot1q dot1q pvc 10 創(chuàng)建互聯(lián)pvc vlan值為10 bind interface local-to-rml12016 local 將interface綁定到pvc smartedgesmartedge的的vrvr( contextcontext)的配置)的配置 打開多打開多contextcontext的服務(wù)功能的服務(wù)功能 localse800(config)#service multiple-contexts 打開打開contextcontext之間路由功能之間路由功能 localse8
46、00(config)#service inter-context routing 增加新的增加新的contextcontext localse800(config)#context context-name smartedgesmartedge的的radiusradius的配置的配置 se800 認(rèn)證方式可以分為兩種: 全局認(rèn)證方式 所有的context 用戶認(rèn)證都通過全局認(rèn)證方式來獲的認(rèn)證 通過。 分分context context 認(rèn)證認(rèn)證 每個context的撥號認(rèn)證用戶都將通過各自的context進(jìn)行 認(rèn)證 radiusradius的配置參數(shù)的配置參數(shù): radius服務(wù)器地址 認(rèn)證端
47、口號 計費端口號 se800與radius通訊字符串: smartedgesmartedge的的radiusradius的配置的配置 以下是配置范例: ! context dial ! radius server 192.168.1.1 key ericsson port 1641 指定radius認(rèn)證服務(wù)器地址,key及認(rèn)證端口號 radius attribute nas-ip-address interface dial- loopback 指定連接radius時的本地源; aaa authentication subscriber radius local 指定用戶認(rèn)證的方式首選radi
48、us; aaa accounting subscriber radius 指定用戶講費方式為radius aaa accounting suppress-acct-on-fail radius accounting server 192.168.1.1 key ericsson port 1642 指定radius計費服務(wù)器地址,key及認(rèn)證端口號 smartedgesmartedge的的radiusradius的配置的配置 配置全局的認(rèn)證和計費功能配置全局的認(rèn)證和計費功能 注:用戶認(rèn)證引用context local下的radius認(rèn)證和 計費服務(wù)器。 aaa global authentic
49、ation subscriber radius context local aaa global accounting subscriber radius context local 設(shè)置動態(tài)認(rèn)證用戶的最后匹配的設(shè)置動態(tài)認(rèn)證用戶的最后匹配的contextcontext 注:如果用戶的的域名匹配不到任何的context,它 將套用指定的context 認(rèn)證計費屬性。 aaa last-resort context local smartedgesmartedge路由協(xié)議的配置路由協(xié)議的配置 ospfospf isisisis bgpbgp 其它其它 ospf的配置 打開打開ospfospf路由路
50、由 localse800(config-ctx)#router ospf 1 設(shè)置設(shè)置backbonebackbone area area localse800(config-ospf)#area 0 把把ipip interfaceinterface加入加入areaarea來來 localse800(config-ospf-area)#interface lp1 localse800(config-ospf-area)#interface tone5000 localse800(config-ospf-if)#cost 80 /設(shè)置鏈路cost localse800(config-ospf-
51、area)#interface tot640 localse800(config-ospf-if)#cost 80 /設(shè)置鏈路cost 重發(fā)布靜態(tài)路由和直連地址重發(fā)布靜態(tài)路由和直連地址 localse800(config-ospf)#redistribute connected metric 6 metric-type 1 localse800(config-ospf)#redistribute static metric 7 metric-type 1 isis 的配置 current configuration: context local router isis local 設(shè)置net
52、id,一般使用loopback ip,避免net id沖突 net 86.4662.0510.0611.7710.0160.00 is type level-1 address-family ipv4 unicast 將相關(guān)的上連interface及l(fā)oopback interface加入到isis 網(wǎng)絡(luò)內(nèi) interface loopback0 address-family ipv4 unicast ! interface ge2/1 ! bind to ethernet 2/1 address-family ipv4 unicast ! interface ge1/1.2 ! bind t
53、o ethernet 1/1 dot1q pvc 2 address-family ipv4 unicast bgp 配置 router bgp 64662 address-family ipv4 unicast network 61.177.100.177/32 network 61.177.100.178/32 network 61.177.100.179/32 network 117.62.8.0/24 address-family ipv4 vpn ! neighbor 61.177.100.108 internal password encrypted edae35e3c944281
54、b update-source loopback0 next-hop-self address-family ipv4 unicast address-family ipv4 vpn ! neighbor 61.177.100.110 internal password encrypted edae35e3c944281b update-source loopback0 next-hop-self address-family ipv4 unicast address-family ipv4 vpn 其它路由設(shè)置其它路由設(shè)置 local local contextcontext到到pppoep
55、ppoe contextcontext的的ipip poolpool靜態(tài)路由設(shè)置靜態(tài)路由設(shè)置 localse800(config-ctx)#ip route 224.176.24.0/24 context pppoe permanent local local contextcontext到到pppoepppoe contextcontext的的loopbackloopback地址靜態(tài)路由設(shè)置地址靜態(tài)路由設(shè)置 localse800(config-ctx)#ip route 224.177.208.16/32 context pppoe pppoepppoe contextcontext的缺省路
56、由設(shè)置的缺省路由設(shè)置 localse800(config-ctx)#ip route 0.0.0.0/0 context local pppoepppoe的配置的配置 在實際業(yè)務(wù)環(huán)境中pppoe撥號用戶分以下兩種: 以太網(wǎng)撥號用戶以太網(wǎng)撥號用戶 通過交換機(jī)端口進(jìn)行撥號,這種用戶在接入層交換機(jī)上將用戶 vlan號透傳給se800來建立撥號線路; dslamdslam接入用戶接入用戶 用戶通過adsl分流器將數(shù)字信號導(dǎo)入dslam,dslam為用戶分配 特定的vlan號,由匯聚層交換機(jī)將用戶vlan透傳給se800; pppoepppoe的配置的配置 基本的pppoe配置任務(wù)包括如下: 設(shè)定撥號用
57、戶的屬性設(shè)定撥號用戶的屬性 如ip地址獲取方式、dns服務(wù)器; 創(chuàng)建撥號用的虛擬路由路創(chuàng)建撥號用的虛擬路由路(context)(context); 創(chuàng)建相送撥號網(wǎng)關(guān)并設(shè)定地址池等創(chuàng)建相送撥號網(wǎng)關(guān)并設(shè)定地址池等; pppoe 用戶地址池interface 命名規(guī)則 interface adsl-0 x multibind (x表示1,2,3 以此順延) 如interface adsl-01 multibind 將線路動態(tài)綁定到將線路動態(tài)綁定到pvcpvc端口并封裝成端口并封裝成pppoepppoe pppoepppoe的配置的配置 以下是配置實例: 全局模式下: pppoe services a
58、ll-domains 全局模式下打開pppoe功能 ! service multiple-contexts 全局模式下打開多vr功能 ! context dial 進(jìn)入撥號vr配置模式 ! interface adsl-01 multibind 創(chuàng)建ip地址池接口 ip address 125.40.255.1/22 創(chuàng)建撥號地址池 ip pool 125.40.255.0/22 創(chuàng)建ip pool ! subscriber default 進(jìn)行指定默認(rèn)用戶模式 ip address pool 用戶地址獲取方式是通過ip pool來完成 dns primary 202.102.224.68 指
59、定dns dns secondary 202.102.227.68 全局模式下: port ethernet 4/1 進(jìn)入撥號用戶接入的接口 no shutdown encapsulation dot1q dot1q pvc 1000 encapsulation pppoe description per-byte bind authentication pap maximum 100 動態(tài)綁定interface到物理線路 專線用戶(專線用戶(ipoeipoe)的配置)的配置 專線用戶專線用戶 專線用戶通過靜態(tài)指定ip地址來,通過se800的連續(xù)地址分配技術(shù)可以 避免因?qū)>€接入用戶增加的而導(dǎo)致ip地址浪費 專線用戶配置專線用戶配置 se800上為專線用戶開通特定的vr:releaseline 來對專線用戶進(jìn)行管理。 專線用戶interface命名規(guī)則 interface zx-0 x multibind (x表示1,2,3 以此順延) 如interface zx-01 multibind context leaseline 創(chuàng)建專線用戶vr ! interface leaseline_01 multibind 建立專線網(wǎng)關(guān)接口,為multibind方式 ip add 221.202.202.1/24 專線地址分配待定 ip arp secured-arp ! port eth
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 買車轉(zhuǎn)訂金合同范本
- 體育訂購合同范本
- 下學(xué)期安全工作總結(jié)
- 分期貸款正規(guī)合同范本
- 三年級班主任工作計劃
- 中醫(yī)基礎(chǔ)學(xué)模擬考試題含參考答案
- 廚房維修合同范本模板
- 產(chǎn)業(yè)調(diào)研合同范本
- 單位安裝鍋爐合同范例
- 廠車出租合同范本
- 祖沖之的平生與貢獻(xiàn)
- 2025年版護(hù)理法律法規(guī)
- DB3305T 261-2023 湖州湖羊種羊等級評定
- 房屋市政工程生產(chǎn)安全重大事故隱患排查表(2024版)
- 《心力衰竭護(hù)理》課件
- 2024年牡丹江大學(xué)單招職業(yè)適應(yīng)性測試題庫帶答案
- 2025江蘇連云港市贛榆城市建設(shè)發(fā)展集團(tuán)限公司招聘人員暫時高頻重點提升(共500題)附帶答案詳解
- 內(nèi)保單位培訓(xùn)
- 客戶服務(wù)部崗位手冊
- 統(tǒng)編版(2024新版)七年級下冊道德與法治期末復(fù)習(xí)背誦知識點提綱
- 健康體檢報告解讀頁課件
評論
0/150
提交評論