freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

中國電信移動(dòng)承載網(wǎng)實(shí)施配置規(guī)范er設(shè)備分冊(cè)模板1115-文庫吧資料

2025-04-18 05:13本頁面
  

【正文】 城市,ER作為VPN PE節(jié)點(diǎn),配置雙RD,發(fā)布等價(jià)VPNv4路由,形成VPNv4 ECMP負(fù)載分擔(dān)方式。后期移動(dòng)承載網(wǎng)建成之后,可將MCE與ER調(diào)整到同一個(gè)AS號(hào)。 非省會(huì)城市MCE與ER之間在本地優(yōu)先采用EBGP Option A方式對(duì)接。 Timer設(shè)置: keepalive設(shè)為30s,hold time設(shè)為90s;216。 關(guān)閉Damping以加速收斂;216。 EPC CE/ER按照黑名單方式拒收缺省路由,并按需增加黑名單路由;216。 PE側(cè)VRF分發(fā)靜態(tài)路由和直聯(lián)路由;216。 PE開啟ASOverride,為防止路由環(huán),需配置SOO;216。 路由策略由EPC CE/ER側(cè)進(jìn)行控制,CE采用MED控制CE入方向的流量,采用Localpreference控制CE出方向的流量;216。 場景三ER(VRR)配置模板: MPeBGP設(shè)置要求l 非省會(huì)城市ER與CN2 PE采用option A方式對(duì)接,EBGP配置要求如下:216。 每個(gè)地市的B 、EPC CE和BSC CE分別作為本地VRR的Client;216。 兩組VRR間配置普通MPIBGP全互聯(lián)peer關(guān)系。216。 隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,應(yīng)設(shè)置獨(dú)立VRR,按一級(jí)VRR進(jìn)行統(tǒng)一部署Cluster控制在3個(gè)以內(nèi)。 非省會(huì)本地網(wǎng)選取一對(duì)城域ER作為二級(jí)VRR,省會(huì)選取省級(jí)ER作為一級(jí)VRR;216。 場景一ER(VRR)配置模板:l 場景二:省內(nèi)長途通過省級(jí)ER直連,設(shè)置二級(jí)VRR。 B、EPC CE和BSC CE分別作為VRR的Client;216。 城域ER兼作VRR;216。 配置模板: VRR設(shè)置要求l 場景一:通過CN2實(shí)現(xiàn)省內(nèi)長途互聯(lián),以本地網(wǎng)為單位設(shè)置VRR。Cost配置詳見下表:鏈路ISIS metricBDER3000B城域ER1500DER城域ER1500DERDER50城域ER城域ER100BSC CE城域ER500城域EREPC CE500城域ER省會(huì)MCE500城域ER省級(jí)ER1000省級(jí)ER省級(jí)ER150配置模板: MPBGP設(shè)置要求 AS設(shè)置要求l ER統(tǒng)一使用省會(huì)MCE的AS號(hào)。 BER/ERER/EPC CEER/BSC CEER/省會(huì)MCEER BER、ERER、EPC CEER、BSC CEER、省會(huì)MCEER間的互聯(lián)鏈路統(tǒng)一開啟ISIS Level2和LDP。l 對(duì)于業(yè)務(wù)側(cè)接口,以業(yè)務(wù)系統(tǒng)接口的協(xié)商模式為主。l 中興、阿朗、烽火、思科、Juniper等設(shè)備設(shè)置物理接口MTU;網(wǎng)絡(luò)側(cè)配置為9000字節(jié),業(yè)務(wù)側(cè)配置為2000字節(jié)。l B、EPC CE、BSC CE的管理loopback地址路由和二級(jí)NTP server(ER)路由通過Global網(wǎng)管通道相互通告。l B、EPC CE和BSC CE作為ER的NTP client。 配置模板:2 網(wǎng)管要求 省級(jí)IPRAN網(wǎng)管對(duì)ER的管理方式非省會(huì)地市IPRAN,通過城域ER與CN2 PE的互聯(lián)鏈路,建立Global的EBGP peer,廣播本地市IPRAN設(shè)備管理地址的匯聚路由到CN2,并接收CN2廣播的本省IPRAN網(wǎng)管地址路由及其他地市的IPRAN管理地址路由。本期工程所采購的路由器缺省采用per flow負(fù)載均衡方式;并采用缺省或配置hash因子實(shí)現(xiàn)MPLS流量負(fù)載均衡。配置模板: 設(shè)備負(fù)載均衡的方式 目前主流廠家設(shè)備的負(fù)載均衡,可以分為兩種方式:l per packet負(fù)載均衡方式l per flow負(fù)載均衡方式對(duì)于per packet方式,在轉(zhuǎn)發(fā)時(shí)按照?qǐng)?bào)文進(jìn)入路由器的次序進(jìn)行負(fù)載均衡,但容易亂序并造成TCP轉(zhuǎn)發(fā)速度慢。l 配置路由器控制引擎之間的配置文件和動(dòng)態(tài)數(shù)據(jù)同步。l 設(shè)備系統(tǒng)日志及其他信息顯示時(shí)間為設(shè)備NTP時(shí)間。l ER設(shè)備上所有設(shè)備的系統(tǒng)日志要求預(yù)先設(shè)置發(fā)送至總部網(wǎng)管中心日志服務(wù)器,要求每天對(duì)系統(tǒng)日志進(jìn)行檢查,及時(shí)發(fā)現(xiàn)異常及時(shí)處理,日志在日志服務(wù)器保留期限至少三個(gè)月。l 關(guān)閉路由器其他小端口服務(wù)如:ECHO(TCP 7)、HCEGEN(TCP 19和UDP 19)、FINGER(TCP 79)等,增強(qiáng)設(shè)備本身的安全性。配置模板: 其他服務(wù)訪問控制l 關(guān)閉HTTP服務(wù),防止非法用戶通過設(shè)備提供的HTTP服務(wù)對(duì)設(shè)備進(jìn)行訪問控制。l 設(shè)置相應(yīng)的訪問控制列表只允許信任主機(jī)通過SNMP方式訪問設(shè)備。Priv安全模式,并采用MD5算法。配置模板: SNMP訪問控制對(duì)SNMP訪問進(jìn)行控制,防止非法用戶通過SNMP管理接口獲取設(shè)備信息。l 路由器本地配置用戶名和管理組作為備份管理方式,需要配置全部讀寫權(quán)限和只讀權(quán)限2個(gè)級(jí)別的管理組。l ER設(shè)備可管理后,需關(guān)閉telnet,只允許使用SSH。設(shè)備的TACACS管理密碼應(yīng)實(shí)現(xiàn)動(dòng)態(tài)更新。l 加強(qiáng)VTY用戶密碼管理,對(duì)VTY用戶采用TACACS+集中認(rèn)證和本地認(rèn)證技術(shù),TACASCS+認(rèn)證優(yōu)先,同時(shí)進(jìn)行認(rèn)證、授權(quán)、審計(jì)操作。 正常情
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1