freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

深圳市ip城域網(wǎng)組網(wǎng)技術(shù)方案-wenkub.com

2025-05-09 00:51 本頁面
   

【正文】 26 / 69 設(shè)備插槽分配策略為了有效的利用設(shè)備的內(nèi)部總線,提高交換效率,對設(shè)備上的各種類型的接口卡的插槽需要進行合理的分配,插槽分配策略為:(1) Cisco GSR 12022 GRP 和 redundant GRP/R 始終占用 slot 0 和 slot 1; 所有的 POS line card 從 slot 2 開始; 所有的 3GE line card 從 slot 8 開始;(2) Cisco 7507 RSP4 和 redundant RSP/R 始終占用 slot 2 和 slot 3; 靠近 RSP 的 Slots 優(yōu)先分配; 上聯(lián)到 GSR 12022 的 GEIP 占用 slot 1; 下聯(lián)到 Catalyst 2924 的 GEIP 占用 slot 4; 需要連接到遠端用戶 VPN 的 GEIP 占用 slot 5; VIP/PAFE 占用 slot 6;(3) Cisco 7513 RSP4 和 redundant RSP/R 始終占用 slot 6 和 slot 7; 靠近 RSP 的 Slots 優(yōu)先分配; GEIP for remote VPN customer site is allocated slot 5 where required 上聯(lián)到 GSR 12022 的 GEIP 占用 slot 4; 下聯(lián)到 Catalyst 2924 或 Catalyst 6509 的 GEIP 從 slot 8 開始; VIP/PAFE 占用 slot 12;(4) Cisco 6509 SUP1A 和 redundant SUP1A/2 supervisory engines 始終 slot 1 and 2; GE port 1/1 始終使用 MMSX GBIC 進行多模連接; GE port 1/2 始終使用 SMLX GBIC 進行單模連接; 其它模塊從 slot 3 開始;(5) Catalyst 2924MXL GE 上聯(lián)模塊始終安裝在 port 1/1 上; VLAN 編號和用途說明27 / 69作為一個規(guī)則,VLAN 編號以 site 基準,即 VLAN 號在一個 site 內(nèi)是唯一的,并且,統(tǒng)一的 VLAN 編號法有助于消除歧意和有助于排錯。Standby 的路由器偵測 Active 路由器的失敗,當(dāng) Active 路由器 down 機后,Standby路由器選出另一個 Active 路由器,該路由器接管該 Group 的 IP 地址和 MAC 地址,對數(shù)據(jù)包進行路由和交換。采用 HSRP 可以提供很好網(wǎng)絡(luò)可用性,因為到托管主機的 IP路由不依賴于一臺單獨的路由器。像 IPVPN 和商業(yè) Inter 接入實現(xiàn)一樣,接入 VLAN 采用/30 掩碼,實現(xiàn)步驟和商業(yè)Inter 接入相同。這 2 部路由器分擔(dān)政府上網(wǎng)的信息流量。 詳細討論見附件。這部分功能需要安裝另外的論證服務(wù)網(wǎng)關(guān),在小區(qū)接入的 Access concentrator 上要建立一個專用的 VLAN,用于連接這些論證服務(wù)器或服務(wù)網(wǎng)關(guān)。相對而言,前者更具有靈活性、可擴充性,而且效率更高。21 / 69小區(qū)和城域網(wǎng)的連接方式可以有兩種,一種是小區(qū)通過路由器和 6509 相連,在種結(jié)構(gòu)下,Access VLAN 邏輯上可以看作 pointtopoint 的點到點鏈路,這使得網(wǎng)絡(luò)具有較好的可擴充性,同時限制了用戶端的廣播影響到城域網(wǎng)的性能。下面是提供商業(yè) Inter 接入的 7500 路由器的 Sample configuration:interface FastEther 6/0/ encapsulation dot1q 101 ip address router ospf 100 redistribute static metric 10 metrictype 1 subs work area 0 work area 3 work area 3 summaryaddress ip route 小區(qū) Inter 接入模塊結(jié)構(gòu)城域網(wǎng)的這一部分主要包括用于用信息化小區(qū)用戶提供高速 Inter 接入服務(wù)的設(shè)備和鏈路。用戶的 IP 地址塊可以從城域網(wǎng)的用戶網(wǎng)絡(luò)地址塊中分配,也可以從其它地方申請到的IP 地址。VLAN 編號規(guī)則見下一章。商業(yè) Inter access concentrator 通過 FE 接口接到 7500 路由器上,作為上聯(lián)鏈路。下面以黃木崗 MHMG7513A 為例,給出建立一個名為“education”的 VPN 的 sample configuration:Step1: create vrf instanceip vrf education ! Define VPN Routing instance “education” rd 65001:101 ! Specify the route distinguisher routetarget both 65001:101 ! Configure import and export routetargets for “education”Step 2: Activating PE exchange of VPNv4 NLRI over iMPBGP:router bgp 65001 ! Configure BGP sessions no synchronization no bgp default ipv4activate ! Deactivate default IPv4 advertisements neighbor remoteas 65001 ! Define IBGP session with another PE neighbor description “MSN7507A loopback” neighbor updatesource lo0addressfamily vpnv4 unicast ! Activate PE exchange of VPNv4 NLRI neighbor activate exitaddressfamily18 / 69Step 3: Associate interfaces with a VPN:interface GigabitEther5/0/0 ! Set up GE interface as VRF link to a CE router ip vrf forwarding education ip address interface GigabitEther 8/0/ ! Setup up 2924 FE port as VRF link encapsulation dot1q 101 ip vrf forwarding education ip address Step 4: Assuming static routes are used for connecting the CE side work:ip route vrf education ip route vrf education 第七章將詳細闡述 MPLS VPN PECE 連接的實現(xiàn),第八章闡述 VPN 用戶如何連接到Inter。PE 路由器為每一個從 CE 路由器學(xué)到的前綴產(chǎn)生一個 label,然后將這個 label 作為一個 BGP Communities 屬性附加到 BGP 更新中傳遞出去。MP BGP 協(xié)議為 VPN 的每個 VPNIPv4 前綴傳遞 NLRI(Network Layer Reachability Information)。一個 PE 路由器可通過靜態(tài)路由、RIP 或 BGP 從 CE 處得到某一個 IP 前綴的路由,該前17 / 69綴是標準 IPv4 的前綴。VPN 路由信息的傳播由 VPN routetarget munities 來控制,這主要是通過 BGP 的extended munities 屬性來實現(xiàn)的。用戶 site 和 VPN 之間可以不是一一對應(yīng)的,一個用戶 site 可以是多個 VPN 的成員。下面是 2924MXL 用作 VPN Access Concentrator 的 Sample Configuration:interface gigabitether 1/1 switchport mode trunk switchport trunk encapsulation dot1Q下面是 PE 路由器 7500 的 trunk 端口的 Sample configuration:interface gigabitether 8/0/ encapsulation dot1Q 103 ip address B、MPLS VPNMPLS 采用虛擬路由表的方法來實現(xiàn)一個路由器上多個 VPN 的路由表。要向用戶提供 IPVPN 服務(wù),需要進行下列步驟:? 在 VPN Access Concentrator 2924MXL 上分配一個 100M 端口;? 通過 FEtoFiber 單模光纖轉(zhuǎn)換器連接用戶端的設(shè)備;? 將分配到的 100M 端口映射到 VPN Access Concentrator 2924MXL 的一個VLAN 上; ? 在 PE 7500 的 GE 端口上為該 VLAN 建立一個 subinterface;? 將該 subinterface 聯(lián)系到一個 VPN 上;? 在用戶端,用戶提供 CE 路由器通過 100M 端口連接到 PE 上。 IP VPN 服務(wù)模塊結(jié)構(gòu)IP VPN 服務(wù)模塊包括向用戶提供 IPVPN 服務(wù)的路由器和交換機,路由器主要是 7507或 7513,交換機主要是 2924。到那時,2 臺新加入的 GSR 路由器MSN12022B 和 MNS12022B 將代替本期工程中的 2 臺邊界路由器作為新的 163 出口路由器。其它 traffic 進行普通路由。實現(xiàn)作為 IP 城域網(wǎng)的核心,要承載包括 IPv4 和 MPLS VPN 兩種不同的 traffic,所以,每臺 Core Router 必須是能夠支持 Tag Switching。 ?;谝陨系慕⒛繕?,深圳 IP 城域網(wǎng)的設(shè)計原則為:(1) 可靠性原則;(2) 可擴充性原則;(3) 簡單和易于管理的原則;(4) 可以集中管理的原則;(5) 效率高;(6) 和現(xiàn)有網(wǎng)絡(luò)有較好的集成;(7) 安全性; 網(wǎng)絡(luò)可靠性通過下述的設(shè)計思路來達到: 在網(wǎng)絡(luò)核心層進行 Partial meshed 冗余物理連接; 接入層設(shè)備通過 Dual homing 雙連接到核心層; 網(wǎng)絡(luò)采用多出口設(shè)計到 Intere(163/169); 在接入層采用 Route summarization 減少邊緣鏈路波動對核心的影響; 合理采用靜態(tài)路由,提高可靠性;網(wǎng)絡(luò)可擴充性通過下述的設(shè)計思路來達到: 網(wǎng)絡(luò)采用明顯的“核心—分布”層次結(jié)構(gòu); 簡單而有效的 IP 地址分配策略; 采用可靠和可擴展的 IGP 路由協(xié)議;簡單和易于維護性通過下述設(shè)計思路來達到: 所有的網(wǎng)絡(luò)設(shè)備被分配專門的用途;4 / 69 避免復(fù)雜的配置; 網(wǎng)絡(luò)設(shè)備命名直觀而易記; 統(tǒng)一的 slot、port、VLAN 的分配策略; 每臺設(shè)備都配有 loopback 地址,易于維護;集中管理通過下述設(shè)計思路來達到: 為中央網(wǎng)絡(luò)管理系統(tǒng)配有專門的管理網(wǎng)段; 從中央網(wǎng)管網(wǎng)段可以到達所有設(shè)備; VPN PECE 連接從 NMS 網(wǎng)段同樣可以到達; 為所有互連網(wǎng)段包括 VPN PECE 連接都采用合法 IP 地址;運行的高效性通過下述設(shè)計思路來達到: 核心層互連鏈路采用相同接口類型和相同速率,便于作負載平衡; 城域網(wǎng)內(nèi)部采用缺省路由配合 IGP metric 作出口選擇; 和 Inter 的多連接上采用 BGP MED 特性進行負載分擔(dān);和現(xiàn)有網(wǎng)絡(luò)的集成通過下述設(shè)計思路來達到: 采用開放的、標準的路由協(xié)議將城域網(wǎng)分為多個路由區(qū)域,現(xiàn)有網(wǎng)絡(luò)可以通過單獨的域連接上來; 和 Inter(163/169)的 BGP 連接通過保留的 AS 號,這樣不會影響廣東省和中國電信 163/169 網(wǎng)絡(luò)出國的 BGP 路由;安全性通過下述設(shè)計思路來達到: 對所有重要事件進行 log; 限制對設(shè)備的 SNMP 和 TELNET; 采用 NTP 協(xié)議對全網(wǎng)的設(shè)備進行同步; 對不安全的端口上將路由協(xié)議進行 Passive,防止不必要的路由泄露; 對網(wǎng)絡(luò)設(shè)備的 User 和 Privilege 狀態(tài)進行存取控制;網(wǎng)絡(luò)總體結(jié)構(gòu)如圖所示:5 / 69黃 木 崗一一IP一一一一樞 紐新 安蛇 口龍 中沙 頭 角 電 信南 山 龍 脈骨 干 層西 鄉(xiāng) 中 學(xué)西 鄉(xiāng) 小 學(xué)寶 安 中 學(xué)寶 安 教 育 局 福 田 中 學(xué) 、 實 驗 學(xué) 校教 育 學(xué) 院 、 電 子 技 校外 語 學(xué) 院POS 10MF 10 網(wǎng) 管 GSR120750/7513Catlyst609atlyst294福 田 區(qū) 教育 局 等 鹽 田 區(qū) 教育 局 等
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1