通辽电信城域网ABSR至CN2业务扁平化割接方案_第1页
通辽电信城域网ABSR至CN2业务扁平化割接方案_第2页
通辽电信城域网ABSR至CN2业务扁平化割接方案_第3页
通辽电信城域网ABSR至CN2业务扁平化割接方案_第4页
通辽电信城域网ABSR至CN2业务扁平化割接方案_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

通辽电信城域网ABSR至CN2业务扁平化割接方案通辽电信城域网ABSR至CN2业务扁平化割接方案向心力技术有限公司2011年07月第一章、实施方案概述1.1 总体说明建设单位内蒙古电信公司集成单位向心力信息技术股份有限公司实施局点通辽电信和平机房广厦机房涉及设备通辽电信IP城域网出口和平机房NE80E、NE40E和广厦机房NE80E、NE40E实施及测试时间段00:00至04:00回退时间段04:00至06:00实施概述:目前通辽电信IP城域网核心层部署了2 台华为NE80E设备,分别放置在和平机房和广厦机房。其中和平机房NE80E以12.5G POS链路上连呼和浩特M320和12.5G POS链路上连通辽C12416, 广厦机房NE80以12.5G POS链路上连呼和浩特M320和12.5G POS链路上连通辽C12416,和平机房NE80E和广厦机房NE80E互联带宽为2GE。业务接入控制层部署了2台华为NE40E设备,分别放置在和平机房和广厦机房。和平机房NE40E以3GE链路分别上连到两台NE80E设备;广厦机房NE40E以3GE链路分别上连到两台NE80E设备组网如下图所示: 目前,通辽电信城域网没有独立的CN2出口用于VPN业务,所有CN2流量经过省干进行传输,CN2业务、VPN业务都是从通辽城域网汇聚至省干,再通过省干ASBR上行至CN2骨干网,网络层级较多。本期工程要增加城域网至CN2出口,将每个盟市的CN2业务直接通过本地城域网上行至CN2骨干网,CN2目标架构如下图所示:1.2实施安排1.2.1 人员安排本次操作主要由内蒙电信区公司网管、通辽分公司数据工程师、城域网系统集成商向心力公司、CN2骨干网集成商华为公司工程师共同完成。单位责任人区公司张奋智斯如意辽分公司付润伟新心力公司魏丽鹏全军晓迪为公司1.2.2 设备板卡及端口规划表设备本端端口本端IP地址对端设备对端端口对端IP地址和平机房NE40EGE3/0/10和平机房C12416-1(CN2)GE10/0/1广厦机房NE40EGE3/0/10和平机房C12416-2(CN2)GE10/0/11.2.3 时间安排 本次操作计划一晚完成,计划安排在 月 日,00:00开始:第二章 操作步骤 2.1、调整操作准备工作A. 收集城域网内跨域VPN路由信息;B. 完成城域网内VPN ASBR路由器至CN2骨干网PE-ASBR路由器间链路的对接及调测;C. 对城域网VPN ASBR路由器至CN2骨干网PE-ASBR路由器之间链路进行连通性测试,长时间ping大、小包,检查城域网VPN ASBR路由器新增链路接口CRC错误等信息; D. 完成城域网内VPN ASBR路由器调测,VPN ASBR与城域网内VPN RR MBGP邻居状态正常,VPN ASBR上应存在城域网内VPN实例,VPN路由学习正常;E. 备份此次割接所涉及设备的当前设备配置。F. 收集城域网内VPN用户网段信息、城域网汇总路由信息。业务类型网段信息VPN实例vpn-instance CTVPN3230000-KeQuDiShuivpn-instance CTVPN3200000-JiaoHuanJiGuanLivpn-instance CTVPN3200001-YiJiTongvpn-instance dcn-bssvpn-instance dcn-oavpn-instance vpn_hw_ngnVPN用户网段135.40.83.126/26;135.40.82.190/26;218.21.1.2/30;135.40.84.190/26; 135.40.16.2/24; 192.168.1.1/3210.160.0.0/19;10.170.212.0/24; 10.170.213.0/2410.170.214.0/24; 10.160.128.0/19; 172.30.1.1/3210.6.106.0VPN静态路由ip route-static vpn-instance CTVPN3200000-JiaoHuanJiGuanLi 10.170.212.0 255.255.255.0 10.170.215.2 ip route-static vpn-instance CTVPN3200000-JiaoHuanJiGuanLi 10.170.213.0 255.255.255.0 10.170.215.2 ip route-static vpn-instance CTVPN3200000-JiaoHuanJiGuanLi 10.170.214.0 255.255.255.0 10.170.215.2 ip route-static vpn-instance CTVPN3200001-YiJiTong 10.160.128.0 255.255.224.0 NULL0 preference 200ip route-static vpn-instance CTVPN3230000-KeQuDiShui 135.16.0.0 255.255.0.0 218.21.1.1 description KeQuDiShui ip route-static vpn-instance CTVPN3230000-KeQuDiShui 135.40.80.0 255.255.255.0 218.21.1.1 description KeQuDiShuiip route-static vpn-instance CTVPN3200001-YiJiTong 10.160.0.0 255.255.224.0 NULL0 preference 200 ip route-static vpn-instance BSC-test 172.30.1.1 255.255.255.255 172.29.1.1 description ABES-XuDiZhi ip route-static vpn-instance BSC-test 192.168.1.1 255.255.255.255 172.29.1.1 description BSC-XuDiZhi城域网汇总路由111.126.160.0 19/121.56.176.0 20/121.57.176.0 20/123.178.112.0 20/123.179.176.0 20/219.147.116.0 23219.148.187.0 24/222.74.112.0 20/222.74.236.0 221.180.176.0 20G. 割接前拓扑及流量模型如下图所示:2.2、割接操作步骤1) 通辽城域网和平机房NE40E广厦中心机房NE40E路由器与城域网内所以PE路由器建立MP-IBGP邻居;和平机房NE40E:bgp 65464router-id 123.178.112.4 group pgSR internalpeer pgSR connect-interface LoopBack0peer 123.178.112.5 as-number 65464 peer 123.178.112.5 group pgSR peer 123.178.112.6 as-number 65464 peer 123.178.112.6 group pgSR peer 123.178.112.7 as-number 65464 peer 123.178.112.7 group pgSR peer 219.148.164.72 as-number 65464 peer 219.148.164.72 group pgSR peer 219.148.164.73 as-number 65464 peer 219.148.164.73 group pgSR peer 219.148.164.77 as-number 65464 peer 219.148.164.77 group pgSR# ipv4-family unicast undo peer pgSR enable undo peer 123.178.112.6 enable undo peer 123.178.112.7 enableundo peer 219.148.164.72 enable undo peer 219.148.164.73 enableundo peer 219.148.164.77 enable#ipv4-family vpnv4reflector cluster-id 65464 peer pgSR enable peer pgSR reflect-client peer pgSR next-hop-local peer 123.178.112.6 enable peer 123.178.112.6 group pgSR peer 123.178.112.7 enable peer 123.178.112.7 group pgSR peer 219.148.164.72 enable peer 219.148.164.72 group pgSR peer 219.148.164.73 enable peer 219.148.164.73 group pgSR peer 219.148.164.77 enable peer 219.148.164.77 group pgSR广厦机房NE40E:bgp 65464router-id 123.178.112.5 group pgSR internalpeer pgSR connect-interface LoopBack0peer 123.178.112.4 as-number 65464 peer 123.178.112.4 group pgSR peer 123.178.112.6 as-number 65464 peer 123.178.112.6 group pgSR peer 123.178.112.7 as-number 65464 peer 123.178.112.7 group pgSR peer 219.148.164.72 as-number 65464 peer 219.148.164.72 group pgSR peer 219.148.164.73 as-number 65464 peer 219.148.164.73 group pgSR peer 219.148.164.77 as-number 65464 peer 219.148.164.77 group pgSR# ipv4-family unicast undo peer pgSR enable undo peer 123.178.112.6 enable undo peer 123.178.112.7 enableundo peer 219.148.164.72 enable undo peer 219.148.164.73 enableundo peer 219.148.164.77 enable#ipv4-family vpnv4reflector cluster-id 65464 peer pgSR enable peer pgSR reflect-client peer pgSR next-hop-local peer 123.178.112.6 enable peer 123.178.112.6 group pgSR peer 123.178.112.7 enable peer 123.178.112.7 group pgSR peer 219.148.164.72 enable peer 219.148.164.72 group pgSR peer 219.148.164.73 enable peer 219.148.164.73 group pgSR peer 219.148.164.77 enable peer 219.148.164.77 group pgSR2) 在VPN ASBR(VRR)至每个PE路由器上检查PE路由器之间的路由学习与发布情况;和平机房NE40E: display bgp peerdisplay bgp vpnv4 all peerdisp bgp vpnv4 all briefdisp bgp vpnv4 all routing-table广厦机房NE40E: display bgp peerdisplay bgp vpnv4 all peerdisp bgp vpnv4 all briefdisp bgp vpnv4 all routing-table3) 删除普通PE路由器至城域网出口路由器之间的MP-IBGP邻居关系,但保留VPN ASBR至城域网出口路由器之间的邻居关系;和平机房NE80E: bgp 65464ipv4-family vpnv4undo peer pgSR enable广厦机房NE80E: bgp 65464ipv4-family vpnv4undo peer pgSR enable4) 检查每台PE路由器上VPN路由的学习情况,应与割接前一致;此时城域网内MP-IBGP部署情况如下图所示:5) 检查每个VPN路由的学习与发布情况,查看端口流量,对VPN业务进行测试,并记录测试结果;6) 检查城域网内所有PE设备VPN路由学习情况,对VPN业务进行测试,并记录测试结果;7) 检查城域网PE设备VPN路由学习情况;8) 对城域网内VPN业务进行测试,并记录测试结果9) 城域网VPN ASBR路由器与CN2骨干网PE-ASBR互联端口建立MP-EBGP;和平机房NE40E:interface GigabitEthernet3/0/10mplsbgp 65464 group pgCN2 external peer pgCN2 as-number 4089 peer pgCN2 connect-interface GigabitEthernet3/0/10 peer *.*.*.* group pgCN2# ipv4-family vpnv4peer pgCN2 enablepeer *.*.*.* group pgCN2广厦机房NE40E:interface GigabitEthernet3/0/10mplsbgp 65464 group pgCN2 external peer pgCN2 as-number 4089 peer pgCN2 connect-interface GigabitEthernet3/0/10 peer *.*.*.* group pgCN2# ipv4-family vpnv4peer pgCN2 enablepeer *.*.*.* group pgCN2此时城域网内MP-EBGP部署情况如下图所示:10) 关闭城域网与省干之间的MP-EBGP邻居;和平机房NE80E:bgp 65464# ipv4-family vpnv4 undo peer 219.148.164.1 enable undo peer 219.148.164.74 enable undo peer 219.148.164.75 enable广厦机房NE80E:bgp 65464# ipv4-family vpnv4 undo peer 219.148.164.1 enable undo peer 219.148.164.74 enable undo peer 219.148.164.75 enable11) 至此,城域网至CN2 骨干网VPN跨域调整完毕,目标拓扑示意图如下图所示: 第三章应急方案1、和平机房NE40E设备数据配置

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论