7750bras业务开局手册

上传人:第*** 文档编号:31310407 上传时间:2018-02-06 格式:DOCX 页数:21 大小:101.21KB
返回 下载 相关 举报
7750bras业务开局手册_第1页
第1页 / 共21页
7750bras业务开局手册_第2页
第2页 / 共21页
7750bras业务开局手册_第3页
第3页 / 共21页
7750bras业务开局手册_第4页
第4页 / 共21页
7750bras业务开局手册_第5页
第5页 / 共21页
点击查看更多>>
资源描述

《7750bras业务开局手册》由会员分享,可在线阅读,更多相关《7750bras业务开局手册(21页珍藏版)》请在金锄头文库上搜索。

1、1一、 7750BRAS 业务开局手册1. PPPOE 拓扑通常将 7750 部署在城域网边缘,上联至城域网汇聚/核心路由器,下联通过二层汇聚网或直挂接入层 DSLAM/PON 设备,运营商典型的组网图如下; POE业 务 典 型 拓 扑RADIUSACOUNTIGHGW/MODE HGW/MODEDSLAM/PONBAS二 层 汇 聚 网城 域 网2. 详细的工作列表分类 工作项 工作列表2authentication server IP 地址authentication server 通讯端口authertication server 通讯密匙accounting server IP 地址

2、accounting server 通讯端口获取 radius 参数accounting server 通讯密匙DNS 参数 DNS 服务器地址subscriber IDsub-profile-stringsla-profile-stringMSAP-serv-idMSAP-profile-stringradius 返回 7750 私有属性需求MSAP-interfacedhcp server 地址,一般使用 system 接口准备工作DHCP server 需求 IP pool 地址IP pool 配置DHCP 配置将 DHCP server 绑定到 system 接口Authenticat

3、on policyRadius accounting policySub-ident-policySub-profileSla-profilePPPOE policyMSAP policy策略配置Local-user-db配置物理接口配置 VPLS配置 IES 业务并创建对应 interface绑定 IP pool接口配置绑定相关策略针对地址池创建黑洞路由配置工作接入 internet 创建策略,并 export 到 BGP31) IP 地址池配置IP地址池(ip pool)通常配置在BAS 本地,认证通过后 BAS从IP地址池中选择一个IP 地址分配给终端用户,并且生成一条32位掩码的路由,

4、所以在此之前,在BAS必须将IP地址池所在的网段宣告出去,以便终端用户得到IP地址后能够正常通讯。7750本身可以作为DHCP sever,IP地址池是通过DHCP server部分配置配置的,地址池本身没有区分终端属于PPPOE业务还是 DHCP业务,终端用户的类型在业务接口配置中指定。实际上,在同一业务接口中,7750可以同时支持PPPOE用户和 DHCP用户。Dhcp server需要配置地址 pool,subnet,DNS等参数,并且与 system接口相关联,每一个dhcp server可以配置多个pool,每个pool可以配置多个subnet。配置如下A:#configure ro

5、uter dhcpA:configrouterdhcp#infolocal-dhcp-server server1 create 创建本地DHCP服务器use-gi-address 基于DHCP request中的gi地址决定用户分配地址user-db pppoeforce-renews IP地址租期到期后更新pool pool1 createoptionslease-time days 1 配置DHCP租约时间dns-server 211.138.200.69 211.136.20.203 指定DNSexitsubnet 10.1.1.0/24 create 在地址池里定义1 个网段addr

6、ess-range 10.1.1.2 10.1.1.254 指定可分配的地址范围exitexitno shutdownexitA:configrouter# info interface systemaddress 20.1.1.1/32 为本地DHCP服务器指定在SYSTEM接口local-dhcp-server server1 增加本地 DHCP服务器的名字4exit2) 策略配置策略配置是7750实现PPPOE功能的核心配置,所有的策略都配置在BAS本地,供用户接入时系统调用,触发来源是后台系统或者BRAS本身。7750常用的策略有如下:authentication policy:认证策

7、略,同时定义与radius server通讯参数。radius accounting policy:计费策略,同时定义与radius accounting server通讯参数。sub-ident-policy:用户识别策略, 与sla-profile,sub-profile 绑定。sub-profile:用户策略,定义H-qos和计费策略。sla-profile: 服务级别策略,定义带宽控制策略和 ACL策略。pppoe-policy: pppoe策略,定义pppoe协议参数。MSAP policy: multi-sap策略,定义同一物理接口下sap的共有属性local-user-db:用户

8、数据库策略,匹配用户的方式实现基于地址池的地址分配7750对于subscriber的定义,一个subscriber代表在同一站点或使用同一物理线路接入的一组host ,host 代表终端系统,如主机,视频电话,机顶盒等。例如一个家庭用户在一条ADSL线路上同时开通了VoIP/IPTV/上网三种业务,每种业务都有独立的终端,对于7750来讲,每一个终端即为一个host,而这个家庭用户即为一个subscriber。7750通过与后台系统配合灵活的赋予每个用户相应的策略,从而实现了PPPOE的相关功能,如限速,端口绑定等。另外,这些策略也可以同时应用与dhcp.Authentication poli

9、cy认证策略相关的参数大致可以分为两类,一类是BAS与radius server通信所需参数,包括radius server的IP 地址,通信密码,udp端口号等。另一类是BAS在认证时上送的属性,以及pppoe认证的方式等。配置如下A:#configure subscriber-mgmt A:configsubscr-mgmt#authentication-policy auth-policy-1 createA:configsubscr-mgmtauth-plcy#inforadius-authentication-serversource-address 20.1.1.1 与radius

10、通讯源地址,一般system地址server 2 address 211.138.200.18 secret xx 定义radius 信息5exitpppoe-access-method pap-chap 终端用户认证方式include-radius-attribute 定义BAS发送认证报文携带的属性circuit-idremote-idnas-port-id prefix-string hsi - 增加前缀nas-identifiermac-addressexit注:认证策略在 service 中的 group-interace 引用。Radius accounting policy 计费

11、策略配置内容与认证策略类似,相关参数也大致分为两类,一类是BAS与radius server通信所需参数,包括 radius server的IP地址,通信密码,udp端口号等。另一类是BAS在计费时上送的属性等。配置如下A:#configure subscriber-mgmt A:configsubscr-mgmt# radius-accounting-policy acc-policy-1 createA:configsubscr-mgmtacct-plcy#info update-interval 10 定义更新时间为10分钟include-radius-attribute 指定accou

12、nting报文携带的属性framed-ip-addrframed-ip-netmasknas-port-id prefix-string hsi - nas-identifieruser-nameexitsession-id-format number 定义session-id的格式use-std-acct-attributes 使用标准属性上送计费信息radius-accounting-serversource-address 20.1.1.1 定义与radius通讯的源地址,一般system地址server 2 address 211.138.200.18 secret xx 定义radi

13、us 信息exit注:计费策略由 Sub-profile 调用Sub-ident-policy 用户识别策略与sla-profile,sub-profile关联绑定,定义了用户的带宽,计费策略。6配置如下A:#configure subscriber-mgmt A:configsubscr-mgmt# sub-ident-policy sub-ident-local create A:configsubscr-mgmtsub-ident-pol#infosub-profile-map 定义从 radius返回的sub-profile-string 与本地模板对应关系use-direct-map

14、-as-default 直接映射本地profile模板方式exitsla-profile-map 定义从radius返回的sub-profile-string 与本地模板对应关系use-direct-map-as-default 直接映射本地profile模板方式exit注:sub-ident-profile 策略在 msap-policy 中调用Sub-profile sub-profile主要定义两项内容,radius accounting policy和H-Qos policy,在每用户多业务的情况下,总带宽通常被限定,各个业务需要根据优先级动态调整带宽,这时会用到H-Qos policy。H-Qos policy需要预先配置,sub-profile通过名字引用。配置如下A:configsubscr-mgmt#sub-profile sub-pppoe-10M createA:configsubscr-mgmtsub-prof#radius-accounting-policy acc-policy-1 引用前面定义的计费策略模板注:调用 sub-profile 通过 radius 返回同名的 subscriber-prof-string 完成。国内 PPPOE

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号