freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

華為me60-bras設(shè)備配置規(guī)范-全文預(yù)覽

2025-08-26 03:58 上一頁面

下一頁面
  

【正文】 Area interface (GigabitEthernet1/0/1)39。在ME60 上配置主鏈路COST 為100,用戶路由則采用BGP 進行承載,以下對OSPF 及BGP 的配置進行詳細說明。]在系統(tǒng)視圖下配置:staticuser interface GigabitEthernet1/0/ vlan 100 detect domainname wangguan[配置二層靜態(tài)IP用戶,也就是指定一個靜態(tài)IP,定義了這個靜態(tài)用戶所在的端口GigabitEthernet1/0/,定義了這個用戶的報文標簽為100,這個用戶所屬的域為wangguan,以下配置相同,本機下掛的網(wǎng)絡(luò)設(shè)備都用這種方式來進行網(wǎng)管,同時,開啟二層靜態(tài)IP用戶也是用這種辦法]普通PPPOE 用戶VLAN 配置及動態(tài)綁定interface GigabitEthernet1/0/ pppoeserver bind VirtualTemplate 1 uservlan 200 bas accesstype layer2subscriber defaultdomain authentication dial 固定IP 用戶QinQ VLAN 的配置及綁定interface GigabitEthernet1/0/description leaselinetel7676123 uservlan 100 qinq 200 bas accesstype layer2subscriber defaultdomain authentication wangguan authenticationmethod bindstaticuser interface GigabitEthernet1/0/ vlan 100 qinq 200 detect domainname wangguan。該端口用戶默認是在wangguan這個域中進行,認證方法是BIND,也就是ME60根據(jù)下掛用戶的物理位置自動分配一個用戶名。地址池可以配置多個,ME60會自動循環(huán)向后使用。缺省情況下,BAS 接口的按用戶復(fù)制組播報文功能關(guān)閉。ARP 報文觸發(fā)上線功能ARP 報文觸發(fā)上線功能是指用戶通過發(fā)送ARP 報文觸發(fā)認證過程的功能。在這種情況下,計費報文需要同步發(fā)送給兩臺RADIUS 服務(wù)器,在后續(xù)的結(jié)算中作為原始計費信息。DHCP 廣播功能通常情況下,BAS 接口的DHCP 報文是采用單播方式向用戶進行發(fā)送的,但是在某些特殊情況下可能需要對DHCP 報文進行廣播,此時需要打開BAS 接口的DHCP 廣播開關(guān)。結(jié)束ARP 代理功能ARP 代理功能用于同一BAS 接口下的用戶互訪,因為在ME60 同一接口下的用戶按VLAN/PVC 嚴格隔離,要實現(xiàn)用戶互訪必須打開BAS 接口的ARP 代理開關(guān)。或執(zhí)行命令iptrigger,啟用IP 報文觸發(fā)上線功能。步驟 3 執(zhí)行命令bas,進入BAS 接口視圖。缺省情況下,BAS 接口的認證缺省域為default1。如果用戶認證時未輸入域名,ME60 默認其屬于認證缺省域。步驟 2 執(zhí)行命令interface interfacetype interfacenumber,進入接口視圖?;驁?zhí)行命令accesslimit usernumber [ startvlan startvlan [ endvlan endvlan ] [ qinqqinqvlan ] ],設(shè)置VLAN 級用戶數(shù)限制。步驟 1 執(zhí)行命令systemview,進入系統(tǒng)視圖。步驟 4 執(zhí)行命令authenticationmethod { { ppp | dot1x | { web | fast } } * | bind },配置用戶認證方法。3 配置用戶認證方法請在ME60 上進行以下配置。有用戶在線時,只有當用戶類型是專線用戶時,可以在線修改BAS 接口的用戶接入類型,其他情況不能修改?;驁?zhí)行命令accesstype layer2leasedline username username password[ basinterfacename name | defaultdomain authentication domainname |accountingcopy radiusserver radiusname | nasporttype type ] *,配置二層專線用戶接入類型。步驟 2 執(zhí)行命令interface interfacetype interfacenumber,進入接口視圖。按照本期規(guī)劃,每臺設(shè)備需要配置2個loopback地址,范例如下:interface LoopBack0 ip address [這個地址用來和RR建立IPV4 BGP鄰居]interface LoopBack10 ip address [這個地址用來和RR建立VPNV4 BGP鄰居] 用戶側(cè)接口配置當某個接口用于接入寬帶用戶時,該接口即為用戶側(cè)接口,需要將該接口配置為BAS 接口,并配置用戶的接入類型和其他相關(guān)屬性。該端口為普通的三層路由端口。需要注意,兩條策略的順序不能反,否則所有流量都會被拒絕]trafficpolicy limit inboundtrafficpolicy limit outbound[由于上述策略都是針對用戶側(cè)的用戶定義的,所以需要在全局下下發(fā)]如果流量策略需要在網(wǎng)絡(luò)側(cè)端口下發(fā),只需要在相應(yīng)端口下飲用trafficpolicy即可。步驟 3 執(zhí)行命令user username { password { simple simplepassword | cipher cipherpassword } |authenticationtype typemask | block | ftpdirectory ftpdirectory | level level |callbacknocheck | callbacknumber callbacknumber | idlecut | qosprofileqosprofilename } *,增加操作用戶。BAS配置規(guī)范(ME60)該部分所介紹的配置是現(xiàn)網(wǎng)設(shè)備配置的說明和解釋,以及部分配置規(guī)范;具體命令的格式及說明請參考ME60 設(shè)備配置手冊。 地址規(guī)劃每個專線用戶一個VLAN,每臺BAS 分配一個C 類地址,用戶地址可以連續(xù)分配。通過相連的各級交換機將新增VLAN 透傳至BAS。,要求采用VLAN Stacking 模式,做到每個用戶一個VLAN。其中,與GSR的端口作為主用上行路由,到本局SR設(shè)備的端口作為備用上行鏈路,同時該GE 兼作本局用戶業(yè)務(wù)的二層下聯(lián)接口,終結(jié)用戶VLAN 或靈活QinQ VLAN。 河南網(wǎng)通華為ME60系統(tǒng)組網(wǎng)方式 網(wǎng)絡(luò)概述根據(jù)目前網(wǎng)絡(luò)和業(yè)務(wù)開通方式等現(xiàn)狀,本期工程在每個縣局節(jié)點及部分市區(qū)節(jié)點放置一臺ME608 BRAS設(shè)備,共計123臺。二層網(wǎng)絡(luò)扁平化舉措:在進行擴容的同時在有條件的地市考慮繼續(xù)縮減匯聚交換機的級聯(lián)層數(shù),進一步扁平化二層匯聚網(wǎng)絡(luò);同時具備條件的地市可根據(jù)業(yè)務(wù)發(fā)展需求結(jié)合設(shè)備性能考慮SR/BRAS 適度下移。提升業(yè)務(wù)支持能力:根據(jù)各類IP 業(yè)務(wù)發(fā)展需求及流量流向特性,對城域網(wǎng)內(nèi)的設(shè)備進行容量增加和端口擴容,提供充足的業(yè)務(wù)接入能力及中繼鏈路端口。管理控制集中化智能化:用寬帶接入服務(wù)器(BRAS)、業(yè)務(wù)路由器(SR)構(gòu)建獨立清晰的IP 城域網(wǎng)接入層,實現(xiàn)業(yè)務(wù)集中調(diào)度、監(jiān)測和控制;規(guī)范設(shè)備的網(wǎng)管接口要求,加強集中網(wǎng)管系統(tǒng)的建設(shè),提高網(wǎng)絡(luò)的可管理性,逐步實現(xiàn)對網(wǎng)絡(luò)性能的實時監(jiān)控管理,提供基于時間、流量、質(zhì)量等指標的多樣化組合計費能力。 組網(wǎng)方式方式一、市區(qū)組網(wǎng)方式 ME60采用雙上行GE鏈路上行至地市GSR,啟用OSPF以及BGP路由協(xié)議;同時與本局SR通過以太端口聚合聚合2個GE接口互連,該邏輯端口啟用OSPF協(xié)議。 VLAN規(guī)劃原則 與用戶VLAN 分開、一用戶一VLAN 的原則。(如支局),不建議采用VLAN Stacking 模式,可采用一個DSLAM 分配“一個用戶VLAN+一個管理VLAN”的方式;對于LAN 方式,ZAN 和BAN 的管理VLAN 使用同一VLAN,每個BAN 采用不同用戶VLAN; 與DHCP+并行模式的接入層設(shè)備,不采用VLAN Stacking 模式,應(yīng)遵循不同認證方式用戶分配不同VLAN 的原則進行VLAN 規(guī)劃。 地址規(guī)劃PPPOE 撥號用戶的IP 地址均直接由BAS 通過地址池動態(tài)分配,每臺BAS 暫時分配4 個C 類地址。 目前預(yù)留兩個C 類地址備用。步驟 2 執(zhí)行命令localaaaserver,進入本地AAA 視圖。這部分與思科設(shè)備通過配置ROUTEMAP定義策略路由很類似]traffic behavior limit denytraffic behavior action[定義流量動作,后面定義策略的時候與流量分類相關(guān)聯(lián)] traffic policy limit classifier action behavior action classifier limit behavior limit[定義流量策略,第一條名為ACTION的分類中匹配到的報文,執(zhí)行名為ACTION的流量動作中所定義的動作,就是允許,第二條行為類似,但動作是拒絕。 設(shè)備接口配置 網(wǎng)絡(luò)側(cè)接口配置ME60將沒有直接掛接用戶的三層稱之為網(wǎng)絡(luò)側(cè)端口,典型的就是連接GSR設(shè)備的三層端口。端口描述規(guī)范互聯(lián)中繼命名規(guī)范:【端口簡寫】括號內(nèi)端口信息采用簡寫F:FE G:GE/10GE A:ATM P:POS設(shè)備端口上描述建議采用 TO_ PCZZZYLCRS001(G0/2):GE:1:電路代號用戶電路命名規(guī)范:【端口簡寫】括號內(nèi)端口信息采用簡寫F:FE G:GE/10GE A:ATM P:POS注:設(shè)備端口上描述建議采用 TO_ ZZGONGSHANGJU:10M:FE:1:電路代號例如,洛陽西工NE40E連接西工NE80E的描述:Int g1/0/0 Des TO_ PCLYXGNE80E001(G0/2):GE:1 loopback接口配置及描述Loopback接口的配置在系統(tǒng)模式下進行。步驟 1 執(zhí)行命令systemview,進入系統(tǒng)視圖。執(zhí)行命令accesstype layer2subscriber [ basinterfacename name | defaultdomain{ preauthentication domainname | authentication [ force | replace ] domainname } * |accountingcopy radiusserver radiusname ] * ,配置二層普通用戶接入類型。對于已經(jīng)被EthTrunk 接口包含的以太網(wǎng)接口,不能配置其用戶接入類型,而只能配置相應(yīng)的EthTrunk 接口。?? 如果BAS 接口為GE 或EthTrunk 子接口,當需要將用戶接入類型設(shè)置為三層專線用戶時,首先必須在子接口下配置一個用戶側(cè)VLAN(且只能配置一個)。步驟 3 執(zhí)行命令bas,進入BAS 接口視圖。缺省情況下,BAS 接口的認證方法為PPP4 設(shè)置用戶數(shù)限制(可選)請在ME60 上進行以下配置。步驟 4 執(zhí)行命令accesslimit number,設(shè)置接口級用戶數(shù)限制。步驟 1 執(zhí)行命令systemview,進入系統(tǒng)視圖?;驁?zhí)行命令defaultdomain authentication [ force | replace ] domainname,指定認證缺省域。?? replace 參數(shù)表示強制轉(zhuǎn)換到所設(shè)置的認證缺省域,同時用戶名中的域名也發(fā)生變化,強制替換成設(shè)置的認證缺省域名。步驟 2 執(zhí)行命令interface interfacetype interfacenumber,進入接口視圖?;驁?zhí)行命令accountingcopy radiusserver radiusname,啟用計費報文抄送功能。或執(zhí)行命令dot1x authentication trigger, 認證觸發(fā)功能。缺省情況下,同一BAS 接口相同VLAN/PVC 下的ARP 代理功能關(guān)閉。計費報文抄送功能主要在需要多處保存原始計費信息的場合使用(如多運營商共同組網(wǎng))。缺省情況下,BAS 接口的IP 報文觸發(fā)上線功能關(guān)閉。如果二層設(shè)備不具備IGMP Snooping 功能,無法識別組播組用戶,則需要在ME60 的接口上啟用按用戶進行組播復(fù)制的功能,由ME60 直接將組播報文復(fù)制給用戶。下面的配置范例為PPPOE接入的用戶側(cè)端口配置:interface GigabitEthernet1/0/ pppoeserver bind VirtualTemplate 1[綁定PPP模板,確定該端口使用PPPOE] mtu 1524 description ToNanShanHWMA5300User uservlan 256 1000 QinQ 805[這個命令就是終結(jié)正常的PPPOE撥號用戶報文,內(nèi)層標簽是2561000,外層標簽是805] bas accessty
點擊復(fù)制文檔內(nèi)容
畢業(yè)設(shè)計相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1