IP RAN实验手册.docx_第1页
IP RAN实验手册.docx_第2页
IP RAN实验手册.docx_第3页
IP RAN实验手册.docx_第4页
IP RAN实验手册.docx_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

IP RAN实习手册IP RAN实习手册戴小晶北京协力超越科技有限公司2013/5/2目 录实验一:设备初始化3实验二:MPLS L3 VPN的配置(LDP封装外层标签)6实验三:MPLS L3 VPN的配置(TE封装外层标签)8实验四:新建业务、PW以及L2隧道的配置(TE)10实验五:多段伪线拼接12实验六:L2 VPN与L3 VPN桥接13实验七:OSPF(ISIS)的BFD与FRR14实验八:HoVPN配置15实验九:伪线双归保护配置16附录:常用命令行与U31配置对照17实验一:设备初始化实验目标连接设备,完成设备的初始化操作,使用U31网管连接到设备。拓扑图VLAN与IP地址规划MCN(网管):VLAN 110、VLAN 120IP 地址:110.1.1.0/24;120.1.1.0/24Loopback2:101.1.1.1,102.1.1.1,103.1.1.1路由协议:OSPF(在初始化时配置)SCN(业务):VLAN 10,VLAN 20IP 地址:10.1.1.0/24,20.1.1.0/24Loopback1:1.1.1.1,2.2.2.2,3.3.3.3路由协议:ISIS(在U31上配置)使用Console连接设备主机配置IP地址网段:192.168.127.0/24串口服务器地址:192.168.127.254/24开始附件通讯超级终端:【连接时使用】TCP/IP【主机地址】192.168.127.254【端口号】根据连接设备Console口连线上标签的数字设备恢复出厂默认值Zxr10enablePassword:zxr10Zxr10#dirZxr10#cd cfgZxr10#dirZxr10#del startrun.datZxr10#cd ./dbZxr10#dirZxr10#del *.db Zxr10#reload初始化脚本Conf thostname 9008-1 username who password who privilege 5 username zte password ecc privilege 15 username ptn password ptn privilege 1multi-user configure snmp-server view AllView internet includedsnmp-server community public view AllView rosnmp-server community private view AllView rwsnmp-server host 192.168.127.233 trap version 2c public udp-port 162 snmp-server trap-source 101.1.1.1snmp-server enable trap SNMPsnmp-server enable trap VPNsnmp-server enable trap BGPsnmp-server enable trap OSPFsnmp-server enable trap RMONsnmp-server enable trap STALARM logging onlogging trap-enable informationalclock timezone BEIJING 8interface loopback1ip address 1.1.1.1 255.255.255.255exitinterface loopback2ip address 101.1.1.1 255.255.255.255exitvlan 40exitvlan 110exitinterface vlan 40ip address 192.168.127.1 255.255.255.0exitinterface vlan 110ip address 110.1.1.1 255.255.255.0exitinterface gei_3/1switchport access vlan 40exit interface xgei_1/1switchport mode trunkswitchport trunk vlan 110exitrouter ospf 1network 192.168.127.0 0.0.0.255 area 0network 101.1.1.1 0.0.0.0 area 0network 110.1.1.0 0.0.0.255 area 0exitmpls traffic-eng tunnelsmpls ldp router-id loopback1exitwrite使用U31网管软件管理设备新建对象创建承载传输网元在【CTN设备】中选择,相应型号的设备模版。l 网元名称l IP地址l 掩码l 硬件版本(telnet到设备上用show version查看)l 软件版本(telnet到设备上用show nm-version查看)l TELNET用户名称:ztel TELNET密码:ecc数据同步选中设备数据同步【上载入库】链路发现选中设备链路自动发现选中【自动按策略执行】点小人儿图标。实验二:MPLS L3 VPN的配置(LDP封装外层标签)实验目标模拟现网的核心和汇聚环,配置MPLS L3 VPN。9008-1和9008-3作为PE设备,传递私网路由,并使连接到9008-1和9008-3上的两业务接口之间互相连通。拓扑图9008-1(PE1)9004-2(P)9008-3(PE2)接口与VLAN接口配置VLAN接口配置l 增加把接口添加到VLAN中同9008-1同9008-1给VLAN配置IP接口配置三层接口/子接口l 增加指定IP地址配置动态路由ISIS协议配置路由管理ISIS协议配置l 创建ISIS实例指定SystemID和area id;Level级别;Metric类型。l 指定宣告到ISIS中的接口和level级别MPLS L3 VPN:外层MPLS标签(LDP)协议配置MPLS管理LDP协议配置l 使能,loopback1,使能l 使能的VLAN接口;同9008-1同9008-1VRF(RD,RT,绑定接口上)业务配置L3 VPN配置【新建】l 基本信息n VRF名称n 类型:非静态n RD值:100:1l 路由目标(RT)n 方向:双向(或分别指定输入、输出的RT值)n RT值:100:1l 接入接口:Vlan 1000无同9008-1内层MPLS标签(MP-BGP)协议配置路由管理BGPl 全局启动1. AS号2. Router-id:lo13. 关闭IGP与EGP的同步l BGP地址族 n 路由模式(全局启动后,自动生成)n 增加VPNV4的模式n 增加IPV4 VRF模式选择VRF:vpnal 指定邻居(选中BGP地址族中的路由模式)1. 邻居的类型是:邻居2. 邻居的AS3. BGP会话的接口:lo1(选中BGP地址族中的VPNV4模式)1. 邻居类型:邻居2. 勾选:激活(选中BGP地址族中的IPV4 VRF模式)1. 路由引入重发布connected无同9008-1实验三:MPLS L3 VPN的配置(TE封装外层标签)9008-1(PE1)9004-2(P)9008-3(PE2)接口与VLAN接口配置VLAN接口配置l 增加把接口添加到VLAN中同9008-1同9008-1给VLAN配置IP接口配置三层接口/子接口l 增加指定IP地址配置动态路由ISIS协议配置路由管理ISIS协议配置l 创建ISIS实例指定SystemID和area id;Level级别;Metric类型。l 指定宣告到ISIS中的接口和level级别MPLS L3 VPN:外层MPLS标签(TE)协议配置MPLS管理RSVP-TE配置l 使能l 使能的VLAN接口;同9008-1同9008-1创建TE隧道业务新建隧道n 动态n 线型n 选择工作业务A和Z端点n 动态路由修改u 工作路由策略:新建显式路径添加管理域内对象9008-3查看隧道:l 业务业务管理器全量过滤VRF(RD,RT,绑定接口上)业务配置L3 VPN配置【新建】l 基本信息n VRF名称n 类型:非静态n RD值:100:1l 路由目标(RT)n 方向:双向(或分别指定输入、输出的RT值)n RT值:100:1l 接入接口n Vlan 1000l 网络侧配置n 远程PE:9008-3n 绑定隧道(自动绑定)无同9008-1绑定隧道接口网元管理接口配置三层接口/子接口配置l 隧道接口n 绑定隧道类型:动态隧道n 绑定隧道(自动绑定)无同9008-1内层MPLS标签(MP-BGP)协议配置路由管理BGPl 全局启动4. AS号5. Router-id:lo16. 关闭IGP与EGP的同步l BGP地址族 n 路由模式(全局启动后,自动生成)n 增加VPNV4的模式n 增加IPV4 VRF模式选择VRF:vpnal 指定邻居(选中BGP地址族中的路由模式)4. 邻居的类型是:邻居5. 邻居的AS6. BGP会话的接口:lo1(选中BGP地址族中的VPNV4模式)3. 邻居类型:邻居4. 勾选:激活(选中BGP地址族中的IPV4 VRF模式)2. 路由引入重发布connected无同9008-1实验四:新建业务、PW以及L2隧道的配置(TE)实验目标模拟现网的接入环,配置PW与TE隧道,并配置Ethernet业务,封装在PW中。实现连接在9008-1和9008-3上的业务接口互相连通。并配置TE的FRR与Hot Standby。拓扑图9008-19004-29008-3L2隧道(TE)外层标签网元管理协议配置MPLS管理RSVP-TE配置l 全局使能l 使能接口(VLAN接口)同9008-1同9008-1TE隧道BFD配置网元管理OAM管理BFD管理BFD管理l 协议BFD管理增加n 协议类型:隧道n 隧道号:选择隧道号n 最小发送间隔:3msn 最小接收间隔:3msn 倍率:3同9008-1同9008-1内层标签(扩展的LDP)网元管理协议配置MPLS管理LDP协议配置l 全局使能,loopback1作为RouterIDl 非直连邻居管理增加3.3.3.3无同9008-1新建隧道业务业务视图l 右键新建隧道n 动态n 线型n 线型保护n 选择工作业务A和Z端点n 动态路由修改u 工作路由策略:新建显式路径添加管理域内对象9008-3u 勾选:保护u 保护路由策略:动态n 动态属性u 勾选 【路径记录使能】u 勾选 【FRR使能】查看隧道:业务业务管理器全量过滤新建PW业务业务视图l 右键新建PWn 动态n 双向n A和Z端点n 隧道绑定n 带宽限制u CIR:承诺速率u CBS:突发字节数u PIR:突发速率u PBS:突发字节数新建业务业务业务视图l 右键新建ethetnet业务n 业务类型:EPTREEn 用户标签n A端点:选择上业务接口n Z端点:选择下业务接口网络侧路由配置:选择使用哪条PW实验五:多段伪线拼接注:配置TE隧道与PW的方法如前面实验所述,请参见。本实验从拼接伪线开始。实验目标模拟现网中E1业务的承载方式,多段伪线拼接。拓扑图新建多段伪线业务新建新建多段伪线在图中,选中PW1,【选择单段伪线】选中PW2,【选择单段伪线】新建业务业务新建新建以太网业务l 业务类型:EPLl A端点:6300-1,gei_5/1l 工作Z端点:9008-1,gei_3/10l 网络侧路由配置添加使用已有服务层链路选择前面创建的MS-PW实验六:L2 VPN与L3 VPN桥接注:基站的网关指向三层虚端口。实验目标模拟现网中IP业务的承载方式,L2 VPN与L3 VPN桥接。拓扑图6300-2网元管理l 接口配置n 虚拟以太网端口配置【增加】 二层虚端口 三层虚端口n L2VPN转L3VPN桥接配置【增加】 关联二层和三层虚端口l 业务配置n 三层VPN配置接入端口选择三层虚端口配置IP地址与掩码;l PW的下业务接口关联到二层虚接口上;实验七:OSPF(ISIS)的BFD与FRR实验目标配置OPSF或ISIS的BFD与FRR,实现快速保护倒换。拓扑图OSPF网元管理协议配置路由管理OSPF协议配置l OSPF实例n 选中 【接口BFD使能】n 选中 【快速重路由模式】:缺省OAM配置BFD管理BFD管理l 接口BFD管理n 接口名称:VLAN接口n OSPF使能n 最小发送间隔:3msn 最小接收间隔:3msn 倍率:3ISIS网元管理协议配置路由管理ISIS协议配置l ISIS实例n 选中 【允许快速重路由】OAM配置BFD管理BFD管理l 接口BFD管理增加n 接口名称:VLAN接口n ISIS使能n 最小发送间隔:3msn 最小接收间隔:3msn 倍率:3实验八:HoVPN配置实验目标配置分层VPN,实现UPE中路由表条目数缩减。拓扑图9008-1协议配置路由管理BGP(选中BGP地址族中的VPNV4模式,邻居配置)1. H-L3VPN作为UPE类型邻居选中 【所有三层VPN的路由通告到该邻居】(此时,在UPE上,对端的私网路由会变成一条缺省路由)实验九:伪线双归保护配置实验目标配置伪线双归保护,实现核心或汇聚节点设备级别的保护。拓扑图业务业务视图l 右键新建ethetnet业务n 业务类型:EPLn 用户标签n A端点:选择上业务接口n 工作Z端点:选择工作下业务接口n 保护Z端点:选择保护下业务接口网络侧路由配置l 添加 新建伪线n 保护类型:开放式保护n A网元:选择6200-3n 工作Z端点:选择9004-2n 保护Z端点:选择6300-2l 配置工作伪线和保护伪线附录:常用命令行与U31配置对照功能配置命令U31配置步骤配置VLAN创建VLANConfig tVlan 2将接口放进VLANInterface gei_1/1Switchport access vlan 2接口配置为trunk,并配置允许的VLANInterface gei_1/1Switchport mode trunkSwitchport trunk vlan 2,3,4查看VLAN配置Show vlan brief网元管理l 接口配置VLAN接口配置【增加】输入VLAN ID选中VLAN,将右侧接口放入相应的VLAN;l 接口配置以太网端口基本属性配置选择槽位和端口VLAN模式设置为:中继配置接口IP给接口配置IP(路由器支持)Interface gei_1/1Ip address 10.1.1.1 255.255.255.0给VLAN配置IPInterface vlan 2Ip address 10.1.1.1 255.255.255.0关闭或激活接口Interface gei_1/1ShutdownNo shutdown网元管理l 接口配置三层接口/子接口配置【增加】选中:是否指定IP 地址,并输入IP地址和掩码配置静态路由配置静态路由,其中10.1.1.0是目标网段,12.1.1.1是下一跳Ip route 10.1.1.0 255.255.255.0 12.1.1.1配置缺省路由Ip route 0.0.0.0 0.0.0.0 12.1.1.1查看路由表Show ip route配置OSPF全局启用OSPF,其中1为进程号Router ospf 1宣告路由,10.1.1.0是本地需要宣告进OSPF的网段,area 0是接口所属的区域,0为骨干区域Network 10.1.1.0 0.0.0.255 area 0设置区域类型为stub区域(在路由模式下):Area 1 stub如果是Totally Stub区域,在ABR上配置:Area 1 stub no-summary网元管理l 协议配置路由管理OPSF协议配置n OSPF实例【增加】实例ID:2(进程号)路由ID:指定Router-ID(如需支持MPLS-TE,选中【流量工程路由器ID】)n OSPF域【增加】域类型:骨干或stub域ID:1.1.1.1启用TE(如果是Totally stub区域,在ABR上勾选【不向该区域发送网络汇总LSA】,非ABR路由器上不需要)n Network宣告网段;配置ISIS全局启用ISIS,指定设备的系统ID,所属区域,以及设备的level级别,2可宣告全部路由,1只宣告本区域路由Router isisSystem-id 0010.0100.1001Area 0001Is-type level-2Metric type wide(可选,如果需要启动TE,需要设置为wide,否则默认为narrow)接口上启用ISIS,定义接口的level级别Interface vlan 2Ip router isisIsis circult-type level-2网元管理l 协议配置路由管理ISIS协议配置新建实例:n 指定系统IDn 区域IDn 协议作用层次:level-2n Metric类型:wide(支持流量工程TE)Isis协议接口n 选择端口n 接口层次:level-2查看路由表:协议配置路由管理路由信息查询配置BGP建立EBGP邻居关系,通常使用直连的物理接口的IP地址家里邻居关系;100和200分别为自己所在的AS号和邻居所在的AS号Router bgp 100Neighbor 12.1.1.2 remote-as 200建立IBGP邻居关系,通常需要借助IGP连通,使用loopback接口地址建立邻居关系Router bgp 100Neighbor 3.3.3.3 remote-as 100Neighbor 3.3.3.3 update-source loopback 1配置MPLS全局启用mpls ldpConfig tMpls ip接口上启用mplsInterface gei_1/1Mpls ip配置MPLS L3 VPN定义VRF(虚拟路由转发实例):PE1(config)#ip vrf vpnaPE1 (config-vrf)#rd 100:1PE1 (config-vrf)#route-target import 100:1PE1 (config-vrf)#route-target export 100:1PE1 (config-vrf)#exit配置MP-BGP:配置启用BGP,指定邻居PE1(config)#router bgp 100PE1(config-router)#neighbor 3.3.3.3 remote-as 100PE1(config-router)#neighbor 3.3.3.3 update-source lo1配置VPNV4地址族,激活VPNV4的邻居:PE1(config-router)#address-family vpnv4PE1(config-router-af)#neighbor 3.3.3.3 activate PE1(config-router-af)#exit配置ipv4 vrf地址族,重发布私网路由:PE1(config-router)#address-family ipv4 vrf vpna PE1(config-router-af)#redistribute connectedPE1(config-router-af)#exit在接口上绑定VRFPE1(config)#inter f0/0PE1(config-if)#ip vrf forwarding vpnaPE1(config-if)#ip add 100.1.1.1 255.255.255.0PE1(config-if)#no shutPE1(config-if)#exit在设备和相应接口上启用mplsPE1(config)#mpls ipPE1(config)#inter f1/0PE1(config-if)#mpls ipPE1(config-if)#end查看私网路由:PE1#show ip route vrf vpna详见实验中L3 VPN配置。配置MPLS L3 VPN(外层标签使用TE封装)ip vrf vpna rd 100:1 route-target export 100:1 route-target import 100:1mpls traffic-eng tunnelsinterface Loopback0 ip address 3.3.3.3 255.255.255.255!interface Loopback1 ip vrf forwarding vpna ip address 200.1.1.1 255.255.255.0!interface Tunnel1 ip unnumbered Loopback0 mpls traffic-eng tunnels tunnel destination 1.1.1.1 tunnel mode mpls traffic-eng tunnel mpls traffic-eng autoroute announce tunnel

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论