已阅读5页,还剩7页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
redback sms10000配 置 维 护 手 册宏天科技(香港)有限公司2005年10月前 言 为了方便用户更好地使用和维护redback sms10000宽带接入服务器,宏天公司特撰写此维护手册。内容主要涉及系统的介绍,结合实际应用的配置和维护,对于较少使用的功能配置本手册未作描述。由于时间仓促,水平有限,如有谬误以redback公司的厂家配置手册为准。宏天科技(香港)有限公司目 录系统概述4系统模块 sf, sm,cm,tm5i/o模块8更换模块的操作12aos概述13context概念13interface概念14subscriber概念14port/circuit概念14bind15配置预备知识15命令行接口(cli)15console port16telnet16cli的command mode (exec & configuration)17命令历史和命令操作编辑17image和配置文件的操作18升级ios20保存配置、重启系统的操作20配置aos20配置系统基本参数 system name ,system time , system location etc.21配置administrator和operator21配置context22配置interface22配置subscriber24配置端口 atm port, ethernet port25配置atm pvc, dot1q pvc,及封装类型26配置bind30配置静态路由32配置访问列表33配置aaa和radius35故障诊断和排除36观察模块的指示灯36show hard show ver show config show port36show bind36show subscriber36atm ping37ping 和traceroute ip37clear circuit和clear subscriber session37实际配置文件范例37系统概述sms10000设备是redback公司的新一代大容量、高性能、高可靠性的电信级宽带用户接入管理系统。sms 10000具有高性能和高容量的特点,其42gbps 的交换能力,可同时支持100,000个用户连接,适用于省会等大城市或全省的用户管理。系统采用中板设计,配置双cpu模块,双电源模块和1:3的交换矩阵冗余,电信sdh级的aps,具有极高的可靠性。系统提供12个用户模块插槽,可同时提供24个千兆以太网或atm stm-4端口。其丰富的接口模块还可支持10/100mbps以太网、atm stm-1、pos等类型连接。下图是sms10000的外观图示:下图是sms10000的板卡之间的连接图示:系统模块 sf, sm,cm,tmsf(switch fabric)交换矩阵模块是用来连接sm模块和cm模块,每个sf模块提供14g的数据转发能力,每个sms10000至少要求3个sf模块,总共提供42g的转发能力,还可以再插一个sm模块提供3:1的冗余。sm(system manager)系统管理模块控制整个sms10000,运行aos,提供cli连接,以及计算路由、管理用户、端口的功能,是整台sms10000的cpu管理模块。每个sms10000至少要有一块sm模块,两块sm模块则可以为sms10000提供热备份。cm(connection manager)连接管理模块为i/o模块提供转发接口,每个i/o模块都要求有cm模块提供连接。tm(timing module)时钟模块为系统时钟提供时钟源,tm模块插在sm模块的后边。单个tm模块插在slot 5,如果双tm模块,则另一块插在slot 7,提供冗余。i/o模块sms10000支持多种接口类型的i/o模块,如atm、fr、channelized、pos、ethernet等。有些i/o模块是占双槽位的,如atm oc-12、gigabit ethernet模块等,这样一个cm模块后面就只能插一个双槽位的i/o模块,其他的单槽位的i/o模块就可以插两片。所有的i/o模块都支持热拔插。下面主要介绍atm oc-3、oc-12和100m、1000m ethernet模块。atm oc-3模块提供两个155m的atm端口,分为单模(smf)和多摸(mmf)两种,在配置操作上完全一致。下面是该模块的光功率表和模块图示:atm oc-12模块提供两个622m的atm端口,是双槽位接口模块,分为单模(smf)和多摸(mmf)两种,在配置操作上完全一致。下面是该模块的光功率表和模块图示:100m ethernet模块提供两个100m全双工的rj-45 ethernet端口,支持自协商。1000m ethernet模块提供两个1000m全双工的smf/mmf ethernet端口,是双槽位接口卡。下面是该模块的光功率表和模块图示:更换模块的操作sms10000所有的模块都支持热拔插,如果更换sm、sf、tm备用模块,系统运行不受影响;如果更换sm、sf、tm主用模块,且有备用模块,则系统重起后切换到备用模块上;如果没有备用模块,则系统停止工作,直到重新插入模块。更换cm模块,则这个cm模块后面的i/o模块停止工作,直到重新插入模块。i/o模块有两种,一种是双槽位的,这种模块可以直接更换;如果是单槽位的,则要先输入命令“module extract slot”后才可以更换。aos概述sms设备由硬件和aos软件构成。aos提供电路终结、接入和路由的功能。下图为aos的部件关系context概念大多数网络产品都把端口、电路和协议作为一个全局的整体集合来操作。redback的aos支持先进的多context。每个context是一个运行在单个物理设备上的虚拟sms设备。一个context有它自己的ip路由表,radius 客户端等,不和其他context共享这些信息。.按这种办法隔离地址和名字,设备可以提供多个context,为用户提供不同的访问接入,和不同级别的服务。单个的context类似传统的网络设备。其中每个sms设备的local context不能被删除,如果仅有一个context,local context就是这个唯一的context。local context允许你做如下的操作设置: 配置和检查其他context(当然包括local本身) 配置全局的资源,如端口,snmp,和系统日志每个context可以有单独的安全、管理和操作环境,可以配置interface和subscriberinterface概念aos interface不同于传统的网络设备。传统意义上的interface是一个物理概念,等同于port或circuit。在aos中,interface是一个提供高层协议(如第三层地址)和服务信息的逻辑概念,作为context的一部分,独立于port和circuit。这种interface和port、circuit的分离使得aos可以提供许多特殊的优点。如果要激活高层协议,必须把port或circuit和interface关联起来。这种关联叫“bind”,参见下面的bind概念。subscriber概念subscribers是高速接入服务的最端用户。可以在context中或者radius服务器上配置subscriber信息。subscriber包含bind到相应的interface、context和service的必须信息,也包括如authentication, 访问控制,,速率限制,和policing 其他配置信息。port/circuit概念ports 和circuits在aos中是sms i/o模块的物理连接和链路。 物理port/circuit的配置包括速率描述和数据封装信息。单个的速率描述可以应用到多个port里面,包含traffic shaping,记数和统计。所以的circuit必须设置封装类型。以太网port作为一个circuit来处理,意味着在以太网port上也可以设置多个普通的circuit。在任何高层协议数据通过物理port/circuit以前,必须把port/circuit和context中的interface、bypass或tunnel关联起来。这就是bind。bind绑定(bind)使链路或隧道和高层的桥、路由、交换协议形成关联。如果没有高层的服务配置和关联一条链路或以太口,用户数据无法通过它。bind可以通过静态的映射配置,也可以通过本地数据库或radius server进行动态建立。一旦绑上以后,数据流象通过路由器一样通过context。当把circuit直接bind到interface时用静态bind,在这个情况下,circuit一直是interface上定义的高层协议,这是aos里bind的最简单的一种形式,和传统路由器的功能类似。可以对链路使用任何封装类型的静态绑定。也可以把circuit绑定到context里一个特定的subscriber。在此情况下,在circuit和高层的bind是非直接的,而是通过subscriber信息。当circuit和高层协议的bind通过会话(session)信息来bind时,使用动态的绑定。动态绑定是aos具有先进功能的关键,如动态服务选择,服务商选择。动态绑定也使得用户可以在单个circuit上同时访问多个服务。例如,一个ppp封装的session可以通过检查认证信息usercontext来bind到某个特定的context上。配置预备知识用来对aos进行配置、维护、显示操作命令等功能的命令行接口称为cli ( command line-interface )。命令行接口(cli) 我们可以通过下面几种方式进入aos的cli:console - 在sms10000上提供有console端口直接接到控制终端;telnet - sms10000支持用telnet来远程接入控制设备;ssh - 用ssh来提供经过加密的安全的远程接入控制;http - sms10000还支持用web浏览器来控制设备。aos最多可以同时支持8个并发的上述连接。console port console端口位于sms10000的后面板上,我们可以发现sms10000有两个console端口,分别对应于两块冗余的sm模块,但只有主用的sm模块所对应的console端口可以用来提供接入到cli。在单sm模块情况下,也只有该sm模块所对应的console口可以接入到cli。我们可以用标准的vt100终端或pc机上的终端仿真软件(如超级终端)等通过sms10000自带的控制线接到console端口上,终端设置为9600、8、n、1,按enter键进入cli,这时终端上会出现用户名和密码的提示符,按要求输入用户名和密码后,进入普通用户模式,只是可以看系统的状态;如果要进行配置或者察看系统配置,则要进入到超级用户模式下。输入命令enable,系统提示输入密码,输入超级用户密码,即进入超级用户模式。telnet 我们可以用telnet方式从系统管理以太网口(management port)或其他的ip协议的接口进入到aos的cli。在sms10000对应于两个sm模块的后面插槽分别有一个management port,如果前面提到的console口一样,只有主用的sm模块所对应的management port可以提供接入当然我们要先给management port配置ip地址,这个步骤后面会讲到。同样,我们也可以从其它的接口通过telnet接入到cli。通用telnet ip_address(sms10000上的某个ip地址)可以进入cli,然后如同console端口接入方式一样操作。cli的command mode (exec & configuration)在exec模式下,用户可以察看系统状态、配置等。例如:unixtelnet connected to redback.escape character is .username:adminlocalpassword:localredbacklocalredbackenablepassword:localredback#localredback#exit如果要进入到配置模式,则要在超级用户模式下输入命令config,进入配置模式。例如:localredbackenablepassword:localredback#configurelocalredback(config)#context locallocalredback(config-ctx)#interface mgmtlocalredback(config-if)#ip address localredback(config-if)#ip arp arpalocalredback(config-if)#exit命令历史和命令操作编辑sms10000的cli会保存你所输入的命令,这些命令可以用up和down键提取出来,然后按enter键即可输入该命令。按up键一次提取出最近输入的一条命令,再按一次则再上一条,以此类推;按down键则提取出下一条命令。cli同样还提供emacs形式的命令行编辑功能,如下:按键 对应功能描述ctrl+p or up arrow 提取出上条命令;ctrl+n or down arrow 提取出下条命令;ctrl+f or right arrow 光标向右移动一个字符;ctrl+b or left arrow 光标向左移动一个字符;esc+f 光标向右移动一个单词;esc+b 光标向左移动一个单词;ctrl+a 光标移到命令行的开头;ctrl+e 光标移到命令行的结尾;ctrl+k 从光标当前位置删除到命令行的结尾;ctrl+u 从光标当前位置删除到命令行的开头;ctrl+d 删除字母;esc+d 删除单词;ctrl+c 结束编辑当前命令行更多的命令行编辑信息可以参见的emacs文档。image和配置文件的操作sms10000出厂时就附带有系统运行文件image和一个配置文件。image是aos的操作系统文件,配置文件用来保存系统的配置信息。在默认情况下,sms10000启动时从pcmcia卡上寻找redback.bin作为系统的image,寻找redback.cfg作为系统的配置文件,当然我们可以更改启动信息,让sms10000以其他的文件启动。sms10000支持一个本地的文件系统,类似于dos。在 sm模块上有两个pcmcia卡的插槽,分别为/pcmcia0和/pcmcia1,sms10000要求每个sm模块要有一个pcmcia卡来存放image和配置文件。冗余的sm模块上的文件系统也是冗余的,在默认的情况下,我们保存系统配置时会同时保存到两块sm模块上的冗余的文件系统上。当要对文件进行操作时,按以下的url格式访问文件:file:/sm/device/directory/filename.extfile: 可以是tftp:,ftp:;/sm: 可以是 /sm,是主用sm,或者/sm2,/sm3;/device: 可以是/pcmcia0,/pcmcia1;前面提到,可以修改启动信息,让sms10000以指定的文件启动系统。命令如下:在全局配置模式下,boot system bootp | url local local-ipaddr gateway gw-ipaddr 指定系统的image文件路径,常用的模式是 boot system url,例如: boot system /pcmcia0/5060_aos.bin 则指定以pcmcia0上的5060_aos.bin这个文件b作为系统的image;同样,在全局配置模式下, boot configuration url 指定系统的配置文件路径,例如: boot config /pcmcia0/redback.cfg 则是指定以pcmcia0上的redback.cfg这个文件作为系统的配置文件。系统的配置信息可以用命令show configuration来查看,在超级用户exec模式下:show configuration url | context ctx-name | port slot/port | tunnel tun-name verboseshow config 直接看系统现有全部的配置信息;show config url 看所保存的其他的文件的信息;show config context ctx-name 看某个context的配置信息;show config port slot/port 看某个端口的配置信息;show config tunnel tun-name 看某个隧道的配置信息。升级ios前面我们了解了如何指定系统的image文件和配置文件,如果有需要升级设备的image,比如aos版本更新,就可以根据前面学到的方法来实现。具体方法如下:1 将要升级的image文件copy到pcmcia卡上;2 在全局配置模式下修改boot system信息,指定新的image文件名;3 保存配置文件;4 重起设备。保存配置、重启系统的操作当我们做完配置或修改配置后,要对配置进行保存,不然设备重起后未保存的配置信息将丢失。要想保存配置到一个文件,命令如下:save configuration url verbose -noconfirm,例如:save conf /pcmcia0/redback.cfg 就是把当前配置保存到pcmcia0上的redback.cfg的文件中。 配置aos要想让一个新的sms10000可以正常使用,就要根据实际要求对其进行配置,下面我们分成几个部分详细讲解如果对sms10000进行配置。配置系统基本参数 system name ,system time , system location etc.系统的名字用来标识一个特定的设备,方便我们记忆和识别,设备默认的名字为redback。在全局配置模式下,system hostname name 用来更改系统名字。系统的位置信息(system location)给管理员提供设备的物理位置信息,默认情况下,设备没有配置。 在全局配置模式下, system location text 用来配置设备所处在物理位置,最多可以写255个字符。例如:localredback#configurelocalredback(config)#system hostname freebirdlocalfreebird(config)#system location building 3, 2nd floor系统的时钟用来提供事件发生的时间戳(timestamp),以便我们可以知道何时发生某个事件。在全局exec模式下, clock set yyyy:mm:dd:hh:mm:ss 设置系统的时钟。 show clock 可以查看设备的时钟配置administrator和operator出于安全和远程访问的需要,通常我们要给设备配置管理员(administrator)和操作员(operator)的用户名和口令,这是在context下配置的,通常我们在context local下配置管理员和操作员。管理员有控制整个设备的的权限,也可以建立新的管理员;操作员只有查看设备的权限,不能对设备进行配置。要建立一个新的操作员,在context配置模式下:operator oper-name password password要建立一个新的管理员,在context配置模式下:administrator adm-name password password默认情况下,aos没有设置用户的的超时时间长度,我们可以更改这个默认配置,在用户配置模式下:timeout absolute | idle minutes其中参数absolute表示绝对时间,设定时间到了就断开连接;idle表示空闲时间,当在设定的时间内没有任何操作就断开连接。配置context新的sms10000的有一个默认的context ,称为local。除此之外,我们可以建立新的context 。在全局配置模式下,context ctx-name 用来建立一个新的context,同时进入context配置模式。 建立一个新的context后,用context ctx-name可以进入到相应的context。配置interfacecontext下的接口(interface)是一个三层的概念,接口的名字可以任意确定,为了方便记忆,可以用所绑定物理端口的端口号来标识,也可以用一些容易记忆的词来标识。在context配置模式下,interface if-name 用来建立一个新的接口,同时进入接口配置模式。建立一个接口后,要对接口进行配置,在接口配置模式下,description text 为接口提供文本描述;ip address ip-addr netmask secondary 设定接口的ip地址及掩码,如果一个接口对应多个ip地址,可以添加参数secondary,最多可以添加15个secondary的ip地址;ip arp arpa 指定接口使用标准的以太网arp,默认情况下接口是不做arp解析的,所以通常接口下都要添加该命令;ip secured-arp 使sms10000只解析相对应用户ip地址的mac地址,防止用户ip地址盗用,建议在固定ip地址用户接口上添加该命令;如果是地址池(ip pool)的接口,要指定地址池的范围,ip pool ip-addr netmask 掩码指出地址池的范围。最后,如果需要,我们要把接口绑定到物理的端口或电路上,在端口或电路配置模式下, bind interface if-name ctx-name配置完接口后,可以用show命令来看接口的状态,show ip interface brief | if-name access-statistics 查看接口的状态、地址信息等;show ip pool 查看地址池的状态,地址占用的详细信息;show ip arp 查看arp表的信息,ip地址和mac地址的对应关系。下面是配置接口的例子:localredback(config)#context locallocalredback(config-ctx)#interface enet20localredback(config-if)#ip address localredback(config-if)#ip arp arpalocalredback(config-if)#exitlocalredback(config-ctx)#interface enet21localredback(config-if)#ip address localredback(config-if)#ip arp arpalocalredback(config)#port ethernet 2/0localredback(config-port)#encapsulation ipoelocalredback(config-pvc)#bind interface enet20 local配置subscriber用户(subscriber)是高速接入的终端用户,在subscriber记录下有相关的用户属性,如用户名、口令、速率等等,sms10000支持本地认证和radius认证。我们可以定义一个默认的用户记录,该记录下的所有用户属性会自动被所有用户所继承。对于用户的方式,atm可以有rfc1483、pppoa、pppoe等,对于ethernet,可以有ipoe、pppoe等方式。要创建一个用户,在context 配置模式下,subscriber default | name sub-name 创建一个用户,注意subscriber default是默认用户,而subscriber name default则是我们创建的一个用户名为default的用户;下面是一些用户的相关属性:password password 用户的认证口令;outbound password password 由sms10000发起的认证口令;timeout absolute | idle minutes 设定用户的超时时间,通常我们设置idle的时间长,是用户在长时间空闲时自动断开连接;ip address ip-addr netmask | pool name if-name 设定用户的地址,也可以指定用户从地址池分配地址;ip route ip-addr netmask ip-addr 为该用户指定专用的路由,如果没有指定,用户则使用context中的路由;port-limit max-sessions 指定该用户记录可以支持的用户连接数量,最大为255个,不设置该参数则不限;police rate(kbps) burst size(b) 指定用户的下行速率,通常设置 burst size=10*rate;rate-limit rate rate burst size 指定用户的上行速率,通常设置 burst size=10*rate;用命令show命令可以查看用户的的信息,show subscribers access-statistics sub-name | active sub-name | address sub-name | all |minimums ctx-name | all | summary 查看用户的地址、在线用户的数量等等;clear subscriber sub-name 强行中断用户的连接。下面是一些配置例子:localredback(config)#context locallocalredback(config-ctx)#subscriber name pppuserlocalredback(config-sub)#password in-testlocalredback(config-sub)#ip address poollocalredback(config-ctx)#subscriber name sub1localredback(config-sub)#ip address localredback(config-sub)#subscriber name sub2localredback(config-sub)#dhcp max-addr 4配置端口 atm port, ethernet portsms10000现在支持ds3、e3、stm-1、stm-4等不同端口速率的atm端口,以及100m、1000m 以太网端口,相对来说,端口的配置较为简单,大部份默认的配置即可使用要对atm端口进行配置,要进入端口配置模式,port atm slot/port 进入端口配置模式;clock-source internal | line 指定端口使用的时钟模式,可以是内部时钟或线路时钟,摸认为内部时钟;framing stm1 指定使用stm-1,默认是sts-3c,根据对接端口参数配置;framing stm4 指定使用stm-4,默认是sts-12c,根据对接端口参数配置;no shutdown 默认端口是关闭的(shutdown),该命令激活端口;要对ethernet端口进行配置,要进入端口配置模式,port ethernet slot/port 进入端口配置模式;medium auto 指定端口为自动协商模式,这是默认方式;medium speed 10 | 100 | 1000 duplex half | full 指定端口的速率和双工模式;encapsulation dot1q | ppp over-ethernet | multi | clips 指定端口的封装模式,如果端口直接绑定接口,默认封装即可,则不要求该命令;no shutdown 默认端口是关闭的(shutdown),该命令激活端口;下面的一些show命令用来查看端口信息,show port table 查看sms10000上的所有的端口简单信息;show port info slot/port 查看端口的物理信息;show port counters slot/port 查看端口的详细的流量计数值;show configuration port slot/port verbose 查看端口的配置信息;clear port counters slot/port 清除端口的计数值配置atm pvc, dot1q pvc,及封装类型atm pvc通过vpi 和vci来识别,我们要先配置atm pvc ,然后才可以在pvc上绑定用户或接口。至少要求一个atm profile来配置atm pvc 或vp。创建一个atm profile,在全局配置模式下,atm profile prof-name 创建一个新的atm profile;shaping ubr 指定atm pvc 使用ubr来做流量整形;shaping cbr rate rate(kbps) cdv cdv(ms) 指定atm pvc 使用cbr来做流量整形,并配置pvc的速率和信元的最大延时;shaping gfr mcr mcr(kbps) scr scr(kbps) bt bt(c) 指定atm pvc 使用grf来做流量整形,并配置pvc的最小和持续速率、最大突发信元数;shaping vbr-nrt pcr pcr(kbps) cdvt cdvt(ms) scr scr(kbps) bt bt(c) 指定atm pvc 使用vbr-nrt来做流量整形,并配置pvc的峰值和持续速率、最大突发信元数、信元的最大延时;shaping vbr-rt pcr pcr(kbps) cdvt cdvt(ms) scr scr(kbps) bt bt(c) 指定atm pvc 使用vbr-rt来做流量整形,并配置pvc的峰值和持续速率、最大突发信元数、信元的最大延时;serviceclass cbr gfr ubr vbr-nrt vbr-rt 指定atm vp的服务类型,只用于vp整形;counters l2 | multicast 打开atm pvc上流量计数功能,该命令占用较多系统资源。有了atm profile后,就可以配置atm pvc 或 atm vp了,在atm端口配置模式下,atm pvc vpi vci through end-vci profile prof-name encapsulation auto1483 | bridge1483 | route1483 | dot1q | clips | l2tp vc-muxed | multi | ppp auto | over-ethernet | serial | nlpid | llc | vc-muxed 明确建立atm pvc ,指定pvc的封装,可以一次建立多条pvc;atm pvc explicit start-vpi:start-vci through end-vpi:end-vci profile prof-name encapsulation auto1483 | bridge1483 | route1483 | multi | ppp auto | over-ethernet | serial | nlpid | llc | vc-muxed 明确建立atm pvc ,指定pvc的封装,但是一次建立的多条pvc在配置文件中只显示一条命令;atm pvc on-demand start-vpi:start-vci through end-vpi:end-vci profile prof-name encapsulation auto1483 | bridge1483 | route1483 | multi | ppp auto | over-ethernet | serial | nlpid | llc | vc-muxed | aaa context ctx-name prefix-string text 按需建立pvc,指定pvc的封装,可以一次动态建立多条pvc,只有对端pvc建立时相应pvc才激活时;atm vp vpi shaping prof-name 指定vp整形的profile。上述命令中几种封装类型说明:bridge1483 采用rfc1483桥接模式;route1483 采用rfc1483路由模式;auto1483 根据终端采用的封装类型自动采用bridge1483或route1483模式;ppp 采用pppoa封装;ppp over-ethernet 采用pppoe封装;ppp auto 根据终端采用的封装类型自动采用pppoa或pppoe模式;multi 这种封装结合ppp和bridg1483封装,同时支持ppp和bridge1483;配置例子: atm profile 配置localredback(config)#atm profile vbrnrt-basiclocalredback(config-atmpro)#shaping vbr-nrt pcr 100000 cdv 5000 scr 80000 bt 8000localredback(config)#atm profile vbrnrt-statslocalredback(config-atmpro)#shaping vbr-nrt pcr 100000 cdv 5000 scr 80000 bt 8000localredback(config-atmpro)#counters l2atm pvc 配置localredback(config-pvc)#atm pvc explicit 1:1 through 1:499 profile ubr-basic encapsulation multilocalredback(config-pvc)#description explicit pvc rangelocalredback(config-pvc)#bind multi interface if1 authentication chapatm vp 整形配置localredback(config)#port atm 3/0localredback(config-port)#atm vp 5 shaping vp-prof1dot1q pvc 就是802.1q的vlan,通过vlan id来标识,同样要先建立dot1q profile后才能建立dot1q pvc。要建立dot1q profile,在全局配置模式下, dot1q profile prof-name 建立一个dot1q profile; pbit-setting value 设定802.1p的值 (0-7),默认为0; 有了dot1q profile后,就可以配置dot1q pvc了,在ethernet端口配置模式下,encapsulation dot1q 指定端口用dot1q封装,这样才能建立dot1q pvc;dot1q pvc vlan-id through end-vlan-id | untagged profile prof-name encapsulation ipoe | multi | pppoe 建立dot1q pvc,指定封装的类型上述命令中几种封装类型说明:ipoe 采用ipoe的封装,可以绑定固定ip地址用户或接口;pppoe 采用pppoe封装;multi 同时支持ipoe和pppoe封装。配置例子: dot1q profile 配置localredback(config)#dot1q profile telecommuterlocalredback(config-dot1qpro)#pbit-setting 3 dot1q pvc 配置localredback(config)#port ethernet 2/0localredback(config-port)#encapsulation dot1qlocalredback(config-port)#dot1q pvc 27 profile telecommuter encapsulation ipoelocalredback(config-dot1q-pvc)#description bigcorp network 26localredback(config-dot1q-pvc)#bind interface bigcorp-if locallocalredback(config-dot1q-pvc)#dot1q pvc 42 profile internetsurfer encapsulation pppoelocalredback(config-dot1q-pvc)#bind authentication pap配置bind接口(interface)或者用户(subscriber)通过绑定(bind)和物理端口(port)或者物理电路(pvc)关联起来,绑定给三层概念上的接口或用户提供了物理的连接。下面我们主要来看怎么在atm和ethernet下做bind。 下表是atm pvc封装和bind类型的对应关系 下表是ethernet port的封装和bind类型对应关系下表是802.1q pvc封装和bind类型的对应关系在pvc下bind一个接口,在pvc配置模式下, bind interface if-name ctx-name 绑定某个context下的接口到该pvc下;在 pvc下bind固定ip用户,在pvc配置模式下,bind subscriber sub-name password password 绑定用户到该pvc下,注意用户名的格式为subsctx-name;在pvc下bind动态用户,在pvc配置模式下,bind authentication pap | chap wait | chap pap wait maximum sessions context ctx-name | service-group svc-name 绑定认证用户到该pvc下,指定认证的协议,以及限制连接数和许可的context;用show bind可以查看绑定用户的相关信息,show bindings all bound | unbound slot/port hdlc-channel chan-name dlci through end-dlci | vpi vci through end-vci auth | bypass bypass-name | dot1q | dot1q
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年二级建造师考试试题一附答案详解【预热题】
- 妇产科副高级职称考试真题2025(含答案)
- 2025年泌尿外科主治医师资格考试真题汇编试卷
- 中铁建面试题
- 2025年浙江省招聘村级后备干部考试题
- 2025年注册结构工程师(一级)基础考试真题及答案
- 园林绿化安全员复习题
- 2023年医学护理真题-解剖生理
- 工程水文学复习题(27题)
- 2023年甘肃市场监督管理局招聘考试真题
- 2025重症5c考试真题及答案
- 涉密人员岗前培训
- 学堂在线 高技术与现代局部战争 章节测试答案
- (完整版)英语四级词汇表
- 厦门站350T履带吊拆装方案
- 迈瑞天地人血培养基础介绍
- 政府采购法颁布20周年知识竞赛题库答案
- 科技论文写作课件
- 休克治疗流程图
- 7.金融信用信息基础数据库用户管理规范(银发2014-323号)
- 四川森林抚育技术的指南
评论
0/150
提交评论