《广东联通G网行业应用培训》由会员分享,可在线阅读,更多相关《广东联通G网行业应用培训(21页珍藏版)》请在金锄头文库上搜索。
1、第1页广东联通广东联通G网行业应用网行业应用业务流程及接入部分业务流程及接入部分培训培训中太数据 Zoom Networks第2页项目背景APN行业应用针对集团客户提供的行业应用服务,基于GPRS APN技术实现。对于流动性强、分支机构多、安全性要求高的企业,如电力、交通、金融、公安、政府、物流等各行业对GPRS APN业务有着广泛的需求2008年2月1日全省GPRS 网络开通,但缺乏统一接入平台接入行业用户原C网行业用户转移至G网的客观需求集团短信通企业接入原企业通过互联网或专线直接接入,占用资源多,管理不便需要统一的接入网络来承载企业接入中太数据 Zoom Networks第3页建设目标建
2、设一套覆盖全省21个地市的G网行业应用平台,实现集团增值业务企业接入和GPRS APN行业应用的企业接入,并在省中心汇聚后接入相关系统;为原有行业应用接入客户提供相兼容的业务平台,实现顺利的业务平台切换;中太数据 Zoom Networks第4页GGSNSGSN集团短信通集团短信通SDH网网防火墙防火墙ASA5510WAP网关网关汇聚路由器汇聚路由器7609GPRS网网6509IP承载专网承载专网MPLS VPN/165网网GPRS网网6509汇聚路由器汇聚路由器7609防火墙防火墙ASA5510广州广州深圳深圳东莞东莞中山中山汕头汕头惠州惠州珠海珠海湛江湛江汕尾汕尾河源河源佛山佛山清远清远梅
3、州梅州茂名茂名云浮云浮揭阳揭阳韶关韶关肇庆肇庆江门江门阳江阳江潮州潮州FEFEFEFEFEFEFEPOSGE联通企业用户联通企业用户 联通互联网用户联通互联网用户 165网网FEE1协议转换器协议转换器广东联通GSM网行业应用网络拓扑中太数据 Zoom Networks第5页地市接入路由器/交换机部署广州、深圳、东莞广州、深圳、东莞配置2台双电源4FE、4E1华为接入路由器及2台48口接入交换机佛山佛山配置2台双电源4FE、8E1接入路由器及2台48口接入交换机其他地市其他地市配置1台双电源4FE、4E1接入路由器及1台48口接入交换机接入路由器采用华为NE20接入交换机采用华为S3900 中
4、太数据 Zoom Networks第6页GPRS APN行业用户接入部分接入流程介绍接入方式介绍相关接入设备配置简介中太数据 Zoom Networks第7页业务部门提出申请地市公司完成省公司内部流程技术部门完成接入规划(接口、IP地址分配等)省公司完成省公司完成地市公司技术部门完成实施地市公司完成业务申请流程示意中太数据 Zoom Networks第8页业务接入流程一(GGSN发起隧道)中太数据 Zoom Networks第9页业务接入流程二(汇聚路由器发起隧道)中太数据 Zoom Networks第10页用户接入方式一:单路由器接入方案客户客户客户客户A A客户路由器GGSN客户路由器接入
5、路由器/交换机接入路由器/交换机GG网行业应用网平台网行业应用网平台网行业应用网平台网行业应用网平台MPLS VPNGRE76097609中太数据 Zoom Networks第11页设备要求:设备要求:1.客户具备一台接入路由器或等同路由器设备。如:某些3层交换机、防火墙等)2.企业接入路由器支持GRE功能(一般品牌路由器均具备此功能)用户接入方式一:单路由器接入方案接入前提:接入前提:1.已获取地市接入路由器或交换机分配接口,完成物理连接;2.已获取省公司反馈的互联IP地址;3.确定省公司技术部门完成此企业G网核心网局端配置(如ip地址池,MPLS VPN,VRF路由配置等);4.具备GPR
6、S终端拨测条件中太数据 Zoom Networks第12页配置步骤:配置步骤:1.配置互联接口与静态路由,完成与省汇聚路由器的连通性测试;2.配置GRE隧道;3.GPRS终端拨测用户接入方式一:单路由器接入方案第一步:了解企业的连接方式,连接端口,并检查至省汇聚路由器61.242.1.66连通性:第二步:配置与汇聚路由器的GRE Tunnel接口,并检查至200.200.200.1的连通性 首先配置tunnel接口:interface Tunnel0 /Tunnel接口号根据实际情况配置,此例假设企业未配置过Tunneldesc To Unicom-GPRS-Giip address 200.
7、200.200.2 255.255.255.252 /统一使用此地址作为GRE接口地址tunnel source fastethernet0/0 /指定与公网互联接口tunnel destination 61.242.1.66检查与对端的连通性:Ping 200.200.200.1若无法成功,需通知联通方检查局端设备配置;第三步:配置至GPRS终端的路由(终端使用IP地址池可由企业自行分配,并通知联通在局端进行配置)ip route 192.169.0.0 255.255.255.0 Tunnel0 /本例中192.168.0.0/24为GPRS终端使用的IP-POOL地址第四步:GPRS终端
8、拨测(需确认局端配置完成)配置实例配置实例中太数据 Zoom Networks第13页用户接入方式二:单路由器双链路接入方案客户客户客户客户A A接入路由器/交换机客户路由器GGSNGG网行业应用网平台网行业应用网平台网行业应用网平台网行业应用网平台接入路由器/交换机MPLS VPNGRE中太数据 Zoom Networks第14页设备要求:设备要求:1.客户具备一台接入路由器或等同路由器设备。如:某些3层交换机、防火墙等)2.企业接入路由器支持GRE功能(一般品牌路由器均具备此功能)用户接入方式一:单路由器接入方案接入前提:接入前提:1.已获取地市2台接入路由器或交换机分配的接口,完成物理连
9、接;2.已获取省公司反馈的互联IP地址;3.确定省公司技术部门完成此企业G网核心网局端配置(如ip地址池,MPLS VPN,VRF路由配置等);4.具备GPRS终端拨测条件中太数据 Zoom Networks第15页配置步骤:配置步骤:1.配置互联接口与静态路由,完成与省汇聚路由器的连通性测试;2.配置GRE隧道(2条);3.GPRS终端拨测用户接入方式一:单路由器接入方案第一步:了解企业的连接方式,连接端口,并检查至省汇聚路由器61.242.1.66连通性:第二步:配置与汇聚路由器的GRE Tunnel接口,并检查至200.200.200.1的连通性 首先配置tunnel接口:interfa
10、ce Tunnel1 /Tunnel接口号根据实际情况配置,此例假设企业未配置过Tunneldesc To Unicom-GPRS-Giip address 200.200.200.2 255.255.255.252 /统一使用此地址作为GRE接口地址tunnel source fastethernet0/0 /指定与公网互联接口tunnel destination 61.242.1.66检查与对端的连通性:Ping 200.200.200.1然后配置tunnel2接口:interface Tunnel2 /Tunnel接口号根据实际情况配置,此例假设企业未配置过Tunneldesc To U
11、nicom-GPRS-Giip address 200.201.200.2 255.255.255.252 /统一使用此地址作为GRE接口地址tunnel source fastethernet0/0 /指定与公网互联接口tunnel destination 61.242.1.67若无法成功,需通知联通方检查局端设备配置;第三步:配置至GPRS终端的路由(终端使用IP地址池可由企业自行分配,并通知联通在局端进行配置)ip route 192.169.0.0 255.255.255.0 Tunnel0 /本例中192.168.0.0/24为GPRS终端使用的IP-POOL地址第四步:GPRS终端
12、拨测(需确认局端配置完成)配置实例配置实例中太数据 Zoom Networks第16页用户接入方式三:双路由器接入方案客户客户客户客户A A客户路由器GGSN客户路由器接入路由器/交换机接入路由器/交换机GG网行业应用网平台网行业应用网平台网行业应用网平台网行业应用网平台MPLS VPNGRE76097609中太数据 Zoom Networks第17页用户接入方式四:无路由器接入方案客户客户客户客户A AGGSN客户交换机接入路由器/交换机接入路由器/交换机GG网行业应用网平台网行业应用网平台网行业应用网平台网行业应用网平台MPLS VPNGRE76097609优先建议采用优先建议采用GRE终
13、结在企业路由器的终结在企业路由器的方式,只有在企业没有三层设备(或不方式,只有在企业没有三层设备(或不支持支持GRE)的情况下才可以在地市接入)的情况下才可以在地市接入路由器终结路由器终结GRE,并要详细规划企业的,并要详细规划企业的IP地址。地址。中太数据 Zoom Networks第18页为个别企业提供的虚拟防火墙正常数据流正常数据流安全数据流安全数据流安全数据流安全数据流在7609上下行端口通过设置PBR实现防火墙的旁挂为实现该功能需要升级IOS至少到12233SRB防火墙防火墙ASA5510GPRS网网6509汇聚路由器汇聚路由器7609地市路由器地市路由器PBRPBR中太数据 Zoo
14、m Networks第19页路由策略IGP采用动态路由协议OSPF理由一,采用动态路由协议维护简单,方便后期工作开展理由二,GPRS核心网6509目前采用OSPF中太数据 Zoom Networks第20页GGSNSGSNSDH网网防火墙防火墙ASA5510汇聚路由器汇聚路由器7609GPRS网网6509IP承载专网承载专网MPLS VPN/165网网GPRS网网6509汇聚路由器汇聚路由器7609防火墙防火墙ASA5510广州广州深圳深圳东莞东莞中山中山汕头汕头惠州惠州珠海珠海湛江湛江汕尾汕尾河源河源佛山佛山清远清远梅州梅州茂名茂名云浮云浮揭阳揭阳韶关韶关肇庆肇庆江门江门阳江阳江潮州潮州FEFEFEFEFEFEPOSGE联通企业用户联通企业用户 联通互联网用户联通互联网用户 165网网FE路由策略OSPF AERA XXABRABR中太数据 Zoom Networks第21页谢谢谢谢 谢谢谢谢 !Q & AQ & AQ & AQ & A