收藏 分销(赏)

中国联通IP承载网B网华为设备配置说明.doc

上传人:xrp****65 文档编号:7432586 上传时间:2025-01-04 格式:DOC 页数:100 大小:748KB 下载积分:10 金币
下载 相关 举报
中国联通IP承载网B网华为设备配置说明.doc_第1页
第1页 / 共100页
中国联通IP承载网B网华为设备配置说明.doc_第2页
第2页 / 共100页


点击查看更多>>
资源描述
中国联通IP承载网B网 华为设备配置详解 中国联合通信有限公司 华为公司 2007年10月 中国联通IP承载网B网华为设备配置详解 目录 1 CR配置详解 3 2 PR配置详解 31 3 AR配置详解 50 4 RR配置详解 73 中国联合通信有限公司 华为公司 第100页 共100页 1 CR配置详解 # sysname SCCD-CDZ-N5KE-C1 配置设备名称为SCCD-CDZ-N5KE-C1 # super password level 3 cipher _Y)+^WT@$aCQ=^Q`MAF4<1!! 设置设备的超级密码,并以密文显示 # info-center source default channel 2 log level warning 设置设备使用2信道,发送warning级别以上的告警到服务器 info-center loghost source LoopBack0 设备连接服务器的端口为LoopBack0 info-center loghost 116.79.1.253 设置LOG服务器地址为116.79.1.253 info-center loghost 116.79.0.6 设置LOG服务器地址为116.79.0.6 info-center loghost 116.79.255.253 设置LOG服务器地址为116.79.255.253 info-center logbuffer size 1024 设置设备的LOG的缓存为1024K info-center timestamp debugging date 设置在进行设备Debug的时候加入系统时间戳 # router id 116.79.8.11 设置设备的router id为116.79.8.11 # hwtacacs-server template default 创建hwtacacs的管理模版,命名为default hwtacacs-server authentication 116.79.0.11 设置hwtacacs的认证服务器的IP地址 hwtacacs-server authorization 116.79.0.11 设置hwtacacs的授权服务器的地址 hwtacacs-server accounting 116.79.0.11 设置hwtacacs的审计服务器的地址 hwtacacs-server source-ip 116.79.8.11 设置连接hwtacacs服务器的源IP地址 hwtacacs-server shared-key @))&Unicom 设置与hwtacacs服务器之间通信使用的密钥 # # mpls lsr-id 116.79.8.11 设置设备的MPLS/LDP协议使用的ID Mpls 在设备上启用MPLS转发 mpls te 在设备上启用MPLS/TE lsp-trigger none 在设备上配置不对自己产生的任何路由分配标签 mpls rsvp-te 设置设备支持以RSVP为信令的TE mpls te cspf 设置设备启用TE的CSPF算法 # explicit-path b_cdc1_c2_gzc1_kmp1_p2 配置设备支持严格显示路径的MPLS/TE,并且配置严格显示路径,设置路径名称为b_cdc1_c2_gzc1_kmp1_p2 next hop 172.16.11.6 配置第一个严格显示路径的下一跳 next hop 172.16.5.13 配置第二个严格显示路径的下一跳 next hop 172.16.5.30 配置第三个严格显示路径的下一跳 next hop 172.16.69.2 配置第四个严格显示路径的下一跳 # explicit-path b_cdc1_c2_whc2_c1_bjc2_c1 next hop 172.16.11.6 next hop 172.16.10.13 next hop 172.16.9.1 next hop 172.16.2.1 next hop 172.16.1.1 # explicit-path b_cdc1_c2_whc2_xac1 next hop 172.16.11.6 next hop 172.16.10.13 next hop 172.16.10.18 # explicit-path b_cdc1_xac1_whc2_cdc2 next hop 172.16.11.14 next hop 172.16.10.17 next hop 172.16.10.14 # explicit-path b_cdc1_xac1_whc2_gzc1_nnp1_p2 next hop 172.16.11.14 next hop 172.16.10.17 next hop 172.16.5.9 next hop 172.16.5.22 next hop 172.16.61.2 # explicit-path p_sccd-c1_bjbj-c1 next hop 172.16.1.21 # explicit-path p_sccd-c1_gxnn-p2 next hop 172.16.11.22 # explicit-path p_sccd-c1_sccd-c2 next hop 172.16.11.6 # explicit-path p_sccd-c1_sxxa-c1 next hop 172.16.11.14 # explicit-path p_sccd-c1_ynkm-p2 next hop 172.16.11.18 # mpls ldp 在设备上启用LDP协议 graceful-restart 配置LDP协议支持优雅重启动 # mpls ldp remote-peer to_bjbj-jm-n5ke-c1 配置LDP-OVER-TE的LDP远程进程 remote-ip 116.79.8.1 配置远端的LDP邻居的IP地址 # mpls ldp remote-peer to_gxnn-eqb-n80e-p2 remote-ip 116.79.8.62 # mpls ldp remote-peer to_sccd-sn-n5ke-c2 remote-ip 116.79.8.12 # mpls ldp remote-peer to_sxxa-xk-n5ke-c1 remote-ip 116.79.8.13 # mpls ldp remote-peer to_ynkm-lt-n80e-p2 remote-ip 116.79.8.70 # acl number 2000 配置2000号的访问控制列表,用以控制SNMP的服务器源IP地址 rule 10 permit source 116.79.0.0 0.0.0.63 定义2000号的访问控制列表的规则,允许源为116.79.0.0 0.0.0.63的地址通过 rule 20 permit source 116.79.22.128 0.0.0.31 定义2000号的访问控制列表的规则,允许源为116.79.22.128 0.0.0.31的地址通过 # acl number 2001 rule 10 permit source 116.79.0.0 0.0.255.255 rule 20 permit source 172.0.0.0 0.255.255.255 # diffserv domain default 配置系统缺省的Qos差分服务域,域名为default ip-dscp-outbound af1 green map 8 将AF1队列中的绿流量的dscp值更改为8 ip-dscp-outbound af1 yellow map 8 将AF1队列中的黄流量的dscp值更改为8 ip-dscp-outbound af1 red map 8 将AF1队列中的红流量的dscp值更改为8 ip-dscp-outbound af2 green map 16 将AF2队列中的绿流量的dscp值更改为16 ip-dscp-outbound af2 yellow map 16 将AF2队列中的黄流量的dscp值更改为16 ip-dscp-outbound af2 red map 16 将AF2队列中的红流量的dscp值更改为16 ip-dscp-outbound af3 green map 24 将AF3队列中的绿流量的dscp值更改为24 ip-dscp-outbound af3 yellow map 24 将AF3队列中的黄流量的dscp值更改为24 ip-dscp-outbound af3 red map 24 将AF3队列中的红流量的dscp值更改为24 ip-dscp-outbound af4 green map 32 将AF4队列中的绿流量的dscp值更改为32 ip-dscp-outbound af4 yellow map 32 将AF4队列中的黄流量的dscp值更改为32 ip-dscp-outbound af4 red map 32 将AF4队列中的红流量的dscp值更改为32 ip-dscp-outbound ef green map 40 将EF队列中的绿流量的dscp值更改为40 # isis 100 启用启用进程号为100的ISIS路由协议 graceful-restart 启用ISIS的优雅重启 is-level level-2 设置进程在LEVEL-2区域运行 cost-style wide 设置本进程的ISIS的COST值类型为宽类型 timer lsp-generation 1 50 50 level-2 设置LSP的重计算的智能定时器,时间为1s、50ms、50ms flash-flood level-2 设置在LEVEL-2区域的快速泛洪 network-entity 03.8351.0028.1160.7900.8011.00 设置本设备在ISIS中的网络标识 is-name SCCD-CDZ-N5KE-C1 设置本设备的ISIS的动态主机名 preference 21 设置本设备的ISIS的协议优先级 timer spf 1 50 50 设置本设备的ISIS计算的智能定时器,时间为1s、50ms、50ms traffic-eng level-2 设置ISIS支持在LEVEL-2区域运行TE,并提供TE的链路参数 log-peer-change 将邻居变化打印出来 is-snmp-traps enable 打开ISIS的SNMP告警 set-overload on-startup wait-for-bgp 在设备启动时,和BGP收敛时设置OVER-LOAD位 # ntp-service authentication enable 启用NTP同步的认证 ntp-service authentication-keyid 1 authentication-mode md5 CW0^(2H0)'aQ=^Q`MAF4<1!! 设置NTP同步的第一个密钥 ntp-service authentication-keyid 2 authentication-mode md5 6-A#A%[_'U/Q=^Q`MAF4<1!! 设置NTP同步的第二个密钥 ntp-service unicast-server 116.79.22.2 authentication-keyid 1 source-interface LoopBack0 设置针对116.79.22.2这个NTP服务器使用第一个密钥,并且连接服务器的源端口为LoopBack0 ntp-service unicast-server 116.79.22.34 authentication-keyid 2 source-interface LoopBack0 preference 设置针对116.79.22.2这个NTP服务器使用第二个密钥,并且连接服务器的源端口为LoopBack0,并且优选此服务器 # interface Aux0/0/1 设置AUX端口属性 link-protocol ppp AUX端口的链路层协议为PPP Shutdown 将AUX端口手动关闭 # interface Ip-Trunk0 设置Ip-Trunk中0号端口的端口属性 mtu 9178 将端口MTU调整为9178 description To SCCD-SN-N5KE-C2 TR4 进行端口描述 ip address 172.16.11.5 255.255.255.252 设置端口的IP地址 isis enable 100 将端口加入进程号为100的ISIS协议 isis circuit-level level-2 设置本端口的ISIS电路等级为level-2 isis cost 20050 level-2 设置本端口在level-2中的COST值为20050 isis small-hello 设置本端口发送不进行填充的HELLO报文 Mpls 设置本端口支持MPLS标签转发 mpls te 设置本端口运行MPLS/TE mpls rsvp-te 设置本端口的TE的信令协议为RSVP trust upstream default 设置本端口引用default的Qos域配置 # interface Ip-Trunk1 mtu 9178 description To SCCD-CDZ-N80E-A1 TR1 ip address 172.16.11.1 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk2 mtu 9178 description TO SCPZH-LT-N40E-A1 TR1 ip address 172.16.11.65 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk3 mtu 9178 description TO SCMY-GXQ-N40E-A1 TR0 ip address 172.16.11.73 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk4 mtu 9178 description To SXXA-XK-N5KE-C1 TR4 ip address 172.16.11.13 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 21100 level-2 isis small-hello mpls mpls te mpls rsvp-te trust upstream default # interface Ip-Trunk5 mtu 9178 description To YNKM-LT-N80E-P2 TR0 ip address 172.16.11.17 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 28000 level-2 isis small-hello mpls mpls te mpls rsvp-te trust upstream default # interface Ip-Trunk6 mtu 9178 description To GXNN-EQB-N80E-P2 TR7 ip address 172.16.11.21 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 28000 level-2 isis small-hello mpls mpls te mpls rsvp-te trust upstream default # interface Ip-Trunk7 mtu 9178 description TO SCCD-CDZ-N40E-E1 TR0 ip address 172.16.11.25 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk8 mtu 9178 description TO SCLZ-LT-N40E-A1 TR1 ip address 172.16.11.37 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk9 mtu 9178 description TO SCNJ-LT-N40E-A1 TR1 ip address 172.16.11.41 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk10 mtu 9178 description TO SCZG-LT-N40E-A1 TR1 ip address 172.16.11.45 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk11 mtu 9178 description TO SCZY-LT-N40E-A1 TR 1 ip address 172.16.11.49 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk12 mtu 9178 description TO SCMS-LT-N40E-A1 TR1 ip address 172.16.11.61 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk13 mtu 9178 description To BJBJ-JM-N5KE-C1 TR4 ip address 172.16.1.22 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 21100 level-2 isis small-hello mpls mpls te mpls rsvp-te trust upstream default # interface Ip-Trunk14 mtu 9178 description TO SCLS-LT-N40E-A1 TR1 ip address 172.16.11.53 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface Ip-Trunk15 mtu 9178 description To SCYB-XSN-N40E-A1 TR1 ip address 172.16.11.29 255.255.255.252 isis enable 100 isis circuit-level level-2 isis cost 6000 level-2 isis small-hello mpls mpls ldp trust upstream default # interface GigabitEthernet0/0/0 shutdown speed auto duplex auto # interface Pos1/0/0 设置物理POS端口 link-protocol hdlc 将链路的二层协议设置为HDLC协议 description POS1/0/0 To SCCD-CDZ-N80E-A1 POS1/0/0 10G :1 进行端口描述 ip-trunk 1 将POS端口加入ip-trunk 1 carrier up-hold-time 3000 配置端口延时UP3秒钟 alarm lrdi sensitive 配置端口对传输告警敏感 alarm prdi sensitive 配置端口对传输告警敏感 alarm pais sensitive 配置端口对传输告警敏感 qos queue be cir cir-percentage 1 pir pir-percentage 40 outbound 配置端口对于BE队列使用WFQ进行调度,并且承诺1%的带宽,如果BE队列带宽超过端口带宽的40%,超出流量进行丢弃 qos queue cs7 cir cir-percentage 1 pir pir-percentage 80 outbound 配置端口对于CS7队列使用PQ进行调度,并且承诺1%的带宽,如果CS7队列带宽超过端口带宽的80%,超出流量进行丢弃 qos queue cs6 cir cir-percentage 4 pir pir-percentage 80 outbound 配置端口对于CS6队列使用PQ进行调度,并且承诺4%的带宽,如果CS6队列带宽超过端口带宽的80%,超出流量进行丢弃 qos queue af1 cir cir-percentage 4 pir pir-percentage 40 outbound 配置端口对于AF1队列使用WFQ进行调度,并且承诺4%的带宽,如果AF1队列带宽超过端口带宽的40%,超出流量进行丢弃 qos queue af3 cir cir-percentage 8 pir pir-percentage 90 outbound 配置端口对于AF3队列使用WFQ进行调度,并且承诺8%的带宽,如果AF3队列带宽超过端口带宽的40%,超出流量进行丢弃 qos queue ef pir pir-percentage 90 outbound 配置端口对于EF队列使用PQ进行调度,如果BE队列带宽超过端口带宽的90%,超出流量进行丢弃 qos queue af2 cir cir-percentage 12 pir pir-percentage 40 outbound 配置端口对于AF2队列使用WFQ进行调度,并且承诺12%的带宽,如果AF2队列带宽超过端口带宽的40%,超出流量进行丢弃 qos queue af4 priority 0 cir cir-percentage 60 pir pir-percentage 90 outbound 配置端口对于AF4队列使用PQ进行调度,并且承诺60%的带宽,如果AF4队列带宽超过端口带宽的90%,超出流量进行丢弃 # interface Pos3/0/0 link-protocol hdlc description POS3/0/0 To SCCD-SN-N5KE-C2 POS3/0/0 2.5G :4 ip-trunk 0 carrier up-hold-time 3000 alarm lrdi sensitive alarm prdi sensitive alarm pais sensitive qos queue be cir cir-percentage 1 pir pir-percentage 40 outbound qos queue cs7 cir cir-percentage 1 pir pir-percentage 80 outbound qos queue cs6 cir cir-percentage 4 pir pir-percentage 80 outbound qos queue af1 cir cir-percentage 4 pir pir-percentage 40 outbound qos queue af3 cir cir-percentage 8 pir pir-percentage 90 outbound qos queue ef pir pir-percentage 90 outbound qos queue af2 cir cir-percentage 12 pir pir-percentage 40 outbound qos queue af4 priority 0 cir cir-percentage 60 pir pir-percentage 90 outbound # interface Pos3/0/1 link-protocol hdlc description POS3/0/1 To BJBJ-JM-N5KE-C1 POS10/0/0 2.5G :1 ip-trunk 13 carrier up-hold-time 3000 alarm lrdi sensitive alarm prdi sensitive alarm pais sensitive qos queue be cir cir-percentage 1 pir pir-percentage 40 outbound qos queue cs7 cir cir-percentage 1 pir pir-percentage 80 outbound qos queue cs6 cir cir-percentage 4 pir pir-percentage 80 outbound qos queue af1 cir cir-percentage 4 pir pir-percentage 40 outbound qos queue af3 cir cir-percentage 8 pir pir-percentage 90 outbound qos queue ef pir pir-percentage 90 outbound qos queue af2 cir cir-percentage 12 pir pir-percentage 40 outbound qos queue af4 priority 0 cir cir-percentage 60 pir pir-percentage 90 outbound # interface Pos6/0/0 link-protocol hdlc description POS6/0/0 To SCCD-SN-N5KE-C2 POS6/0/0 2.5G :4 ip-trunk 0 carrier up-hold-time 3000 alarm lrdi sensitive alarm prdi sensitive alarm pais sensitive qos queue be cir cir-percentage 1 pir pir-percentage 40 outbound qos queue cs7 cir cir-percentage 1 pir pir-percentage 80 outbound qos queue cs6 cir cir-percentage 4 pir pir-percentage 80 outbound qos queue af1 cir cir-percentage 4 pir pir-percentage 40 outbound qos queue af3 cir cir-percentage 8 pir pir-percentage 90 outbound qos queue ef pir pir-percentage 90 outbound qos queue af2 cir cir-percentage 12 pir pir-percentage 40 outbound qos queue af4 priority 0 cir cir-percentage 60 pir pir-percentage 90 outbound # interface Pos6/0/1 link-protocol hdlc description POS6/0/1 To SXXA-XK-N5KE-C1 POS1/0/2 2.5G :4 ip-trunk 4 carrier down-hold-time 100 carrier up-hold-time 3000 alarm lrdi sensitive alarm prdi sensitive alarm pais sensitive qos queue be cir cir-percentage 1 pir pir-percentage 40 outbound qos queue cs7 cir cir-percentage 1 pir pir-percentage 80 outbound qos queue cs6 cir cir-percentage 4 pir pir-percentage 80 outbound qos queue af1 cir cir-percentage 4 pir pir-percentage 40 outbound qos queue af3 cir cir-percentage 8 pir pir-percentage 90 outbound qos queue ef pir pir-percentage 90 outbound qos queue af2 cir cir-percentage 12 pir pir-percentage 40 outbound qos queue af4 priority 0 cir cir-percentage 60 pir pir-percentage 90 outbound # interface Pos6/0/2 link-protocol hdlc description POS6/0/2 To YNKM-LT-N80E-P2 POS1/0/0 2.5G :0 ip-trunk 5 carrier up-hold-time 3000 alarm lrdi sensitive alarm prdi sensitive alarm pais sensitive qos queue be cir cir-percentage 1 pir pir-percentage 40 outbound qos queue cs7 cir cir-percentage 1 pir pir-percentage 80 outbound q
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 应用文书 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服