2024年3月13日发(作者:)

中国移动通信网路由组织规范

IP承载网

局数据设置原则分册

WL-CZ-1-005-SJYZ-2013

版本号:

V1.0.2

2013-11-22发布

2013-11-22实施

中国移动通信集团公司网络部

目录

前 言 ........................................................................................... 5

围 .............................................................................................. 6

术语、定义和缩略语 .......................................................................... 6

1 概述 .......................................................................................... 9

2 总体要求 .................................................................................... 9

3 业务局数据设置原则 ..................................................................... 9

3.1 业务描述 .................................................................................. 9

3.2 VPN的设置及参数 .................................................................. 10

3.3 路由协议、路由策略参数 .......................................................... 13

3.4 链路配置 ................................................................................ 15

3.5 CE与业务网元互联 ................................................................. 16

3.5.1 软交换信令业务 ................................................................. 17

3.5.2 软交换媒体业务 ................................................................. 20

3.5.3 信令网业务 ....................................................................... 22

3.5.4 分布式HLR业务 ............................................................... 24

3.5.5 PCC业务 ............................................................................ 24

3.5.6 Gb业务 .............................................................................. 25

3.5.7 IUPS信令业务 ..................................................................... 26

3.5.8 IUPS媒体业务 ..................................................................... 27

3.5.9 IMS信令业务 ...................................................................... 28

3.5.10 IMS媒体业务 ................................................................... 30

3.6 数据配置模板 ......................................................................... 32

3.6.1 创建VPN实例 .................................................................. 32

3.6.2 创建OSPF进程 ................................................................ 33

3.6.3 配置路由策略 .................................................................... 37

3.6.4 配置并发布汇聚路由........................................................... 38

3.6.5 配置二层接口 .................................................................... 40

3.6.6 配置三层物理接口 .............................................................. 45

3.6.7 配置三层子接口 ................................................................. 47

3.6.8 配置静态明细路由 .............................................................. 50

3.6.9 配置VRRP ....................................................................... 50

3.6.10 配置Trunk链路透传vlan .................................................. 53

3.6.11 配置BFD并绑定静态路由 .................................................. 56

3.6.12 配置发布明细路由 .............................................................. 57

3.6.13 CE-网元间开启OSPF ........................................................ 58

3.6.14 配置三层Trunk子接口 ...................................................... 59

3.6.15 配置BGP协议 .................................................................. 61

3.7 特例设备数据配置模板 ............................................................. 63

3.7.1 华为MGW媒体面特殊配置 ................................................. 63

3.7.2 中兴软交换SS/MGW信令面特殊配置 ................................. 66

3.7.3 诺西软交换MGW信令面特殊配置 ....................................... 68

3.7.4 华为BSC媒体面特殊配置 .................................................. 69

4 支撑局数据设置原则 ................................................................... 71

4.1 NTP对接数据设置原则 ............................................................ 71

4.2 网管平台对接数据设置原则 ....................................................... 71

4.3 数据配置模板 ......................................................................... 71

5 编制历史 .................................................................................. 73

前 言

随着IP化的推进,公司CS域、PS域、IMS域、网管、支撑等大量业务

均已通过IP承载网专用VPN进行承载。CE是各类业务系统与IP承载网之间

的关键设备,用于屏蔽业务系统部个性化互联需求和汇聚流量,实现业务系统与

IP承载网互联接口的统一化和标准化。

由于IP承载网各地CE独立成网、网络复杂性高、承载业务的种类繁多,

为了确保网络的质量,需要合理的规路由、资源的使用、业务的接入。为此,网

络部对IP承载网CE的网络结构、路由原则和局数据设置原则进行归类整理,

组织起草了《中国移动IP承载网CE网络组织原则》,并召集部分省公司进行了

评审。

《原则》分为四个分册。第一分册为《IP承载网CE网络路由组织原则》,

阐述了IP承载网CE的网络结构、路由组织原则;第二分册为《IP承载网CE

局数据设置原则》,明确了IP承载网CE的局数据设置原则;第三分册为《IP

承载网CE接入原则》,明确了各业务网元接入IP承载网CE的设备、接入方式、

路由以及链路等方面的要求;第四分册为《IP承载网CE码号与网元命名原则》,

明确了IP承载网CE资源的分配原则及现网分配情况。

本规是中国移动通信网路由组织规系列标准之一,该系列标准的结构、名称

如下:

序号 标准编号 标准名称

[1] WL—CZ—1—005-LYYZ-2013 中国移动IP承载网CE路由组织原则

[2] WL—CZ—1—005-SJYZ-2013 中国移动IP承载网CE局数据设置原

[3] WL—CZ—1—005-JRYZ-2013 中国移动IP承载网CE网络接入原则

[4] WL—CZ—1—005-MHYZ-2013 中国移动IP承载网CE码号与命名原

本规由中国移动通信集团公司网络部提出,集团公司网络部归口。

本规起草单位:中国移动通信网路由组织规承载层专业组

本规主要起草人:韦芳、义、红亮、杜锋、永

本规规定了中国移动IP承载网CE局数据设置原则,供网络规划与建设、

设备制造、工程设计和通信组织、网络运行、管理和维护使用。

术语、定义和缩略语

下列术语、定义和缩略语适用于本规:

词语

CMNet 中国移动互联网

AR

AS

BGP

BR

Access Router 接入路由器

解释

Autonomous System 自治系统

Border Gateway Protocol 边界路由协议

Border Router 边界路由器

词语

CE

解释

Customer Edge 客户边缘路由器

CM-IMChina Mobile IP Multimedia Subsystem 中国移动IP多媒体子系

S

CS

CR

FE

GE

IGP

IP

LDP

Circuit System 电路域系统

Core Router 核心路由器

Fast Ethernet 快速以太网

Gigabit Ethernet 千兆比特以太网

Interior Gateway Protocol 部路由协议

Internet Protocol 互联网协议

Label Distribution Protocol 标签分发协议

MPLS Multi-Protocol Label Switching 多协议标签转发

MSC Mobile Switching Center 移动交换中心

MGW Media GateWay 媒体网关

OSPF Open Shortest Path First 开放最短路径优先

POS

QoS

PS

RR

Packet Over SDH SDH上传送包

Quality of Service 服务质量

Packet System 分组域系统

Route Reflector 路由反射器

VLAN Virtual Local Area Network 虚拟局域网

VPN

VRF

Virtual Private network 虚拟专用网

VPN Routing and Forwarding VPN路由及转发

词语 解释

VRRP Virtual Router Redundancy Protocol 虚拟路由器冗余协议

1 概述

中国移动IP承载网CE是各类业务系统与IP承载网之间的关键设备,用于

屏蔽业务系统部个性化互联需求和汇聚流量,实现业务系统与IP承载网互联接

口的统一化和标准化。

2 总体要求

局数据设置分册分为业务、支撑局数据两部分容,前者描述业务网元接入

CE的相关配置原则,后者描述NTP、网管接入的配置原则。本规着重描述全

网性的、CS/PS/IMS业务接入CE的配置原则。其他业务如支撑部门使用的

包括OA/BOSS/网管业务,由于业务类型较多,本规不在逐一明确,参照本

规容配置即可。中国移动IP承载网CE的建设扩容、维护优化等相关工作须遵

循本分册的相关原则。

3 业务局数据设置原则

3.1 业务描述

全网性的CS/PS/IMS类业务主要包括如下:

业务 类别 围 涉及网元 涉及的接口

Mc、Nc、Iu-CS

信令、A口信令

Iur、SGs

软交换媒CS域 全网 MGW/BSC/RNC/femtNb、Iu-CS媒体、

软交换信CS域

全网 MSS/MGW/BSC/RNC

/MME/femto

信令 CS域

o

全网

STP/SMSC/MSS/HSS

(HLR)/SGSN/ MME

A口媒体

S6a、E、Gr、C

分布式CS域

HLR

PCC

分省 FE/BE Ud、Rs

PS/IMS域 全网 GGSN/PCC/SAE-GW/

PCRF

Gx

Gb

IU-PS

IU-PS

IMS信令

PS/IMS域 分省 BSC/SGSN

信PS/IMS域 分省 RNC/SGSN

Gb

IU-PS

媒PS/IMS域 全网 RNC/SGSN IU-PS

PS/IMS域 全网 S-CSCF/MRFC/BGCF

/MGCF/

I-CSCF/AS/UE/SBC/

MRFP/IM-MGW/HSS/

SLF/P-CSCF

Mr、Mk、Mj、

Mg、ISC、Mw、

Gm、Mp、Mn、

Cx、Dx、Sh、

Dh

IMS媒体 IMS媒体 Ps/IMS域 全网 SBC/IM-MGW

3.2 VPN的设置及参数

VPN的设置参数如下所示:

业务 VPN名称 RD值

24059:300/301/

310/320/330/3

40

RT值

24059:300 软交换信ChinaMobile_NGN_SG

软交换媒ChinaMobile_NGN_Medi

体 a

24059:200/201/

210/220/230/2

40

24059:200

信令 ChinaMobile_SG 24059:2800/280

1

24059:2800

分布式ChinaMobile_××_HLR

HLR

PCC

××为省份缩写

ChinaMobile_PCC

24059:分省基数分省基数+40

+40/分省基数+41

24059:3300/330

1

24059:3300

Gb ChinaMobile_××_Gb

××为省份缩写

24059:分省基数/分省基数

分省基数+1

IU-PS

信ChinaMobile_

_IUPS_SG

××为省份缩写

××24059:分省基数分省基数+10

+10/分省基数+11

IU-PS

媒ChinaMobile_IUPS_Medi

a

ChinaMobile_IMS_SG

24059:2300/230

1

24059:2100/210

1

24059:2300

IMS信令 24059:2100

IMS媒体 ChinaMobile_IMS_Media 24059:2000/200

1

24059:2000

VPN实例的详细配置请参见3.6.1节。

注:分省基数为RD围表第一个值,RD围表如下:

省份

RD值围

30000~

省份

RD值围

62000~

31999

32000~

33999

34000~

35999

36000~

天津

37999

38000~

39999

40000~

41999

42000~

43999

44000~

45999

46000~

47999

48000~

49999

50000~

51999

52000~

新疆

广西

63999

64000~

65999

66000~

67999

68000~

69999

70000~

71999

72000~

73999

74000~

75999

76000~

77999

78000~

79999

80000~

81999

82000~

83999

84000~

53999

54000~

55999

56000~

57999

58000~

59999

60000~

61999

85999

86000~

87999

88000~

89999

90000~

91999

3.3 路由协议、路由策略参数

路由协议:

业务 VPN名称 协议

OSPF

参数

进程号1 软交换信ChinaMobile_NGN_SG

软交换媒ChinaMobile_NGN_Media OSPF

信令 ChinaMobile_SG OSPF

OSPF

进程号2

进程号12

进程号30 分布式ChinaMobile_××_HLR

HLR

PCC

Gb

××为省份缩写

ChinaMobile_PCC

ChinaMobile_××_Gb

××为省份缩写

IU-PS信ChinaMobile_×

OSPF

OSPF

进程号34

进程号17

×OSPF 进程号18

令 _IUPS_SG

××为省份缩写

IU-PS

媒ChinaMobile_IUPS_Media OSPF 进程号19

IMS信令

IMS媒体

ChinaMobile_IMS_SG

ChinaMobile_IMS_Media

OSPF

OSPF

进程号15

进程号16

配置说明: CE向AR发布细化路由及汇聚路由,路由协议的详细配置请

参见3.6.2/3.6.15节。

路由策略:

业务名称 VPN名称 策略名称

NGN_SG

前缀名称

prefix_sg_[

家]

厂软交换信ChinaMobile_NGN_SG

软交换媒ChinaMobile_NGN_Medi

信令

a

ChinaMobile_SG

NGN_Media

prefix_media_[

厂家]

SG

HLR

prefix_sg

prefix_hlr

分布式ChinaMobile_××_HLR

HLR

PCC

Gb

××为省份缩写

ChinaMobile_PCC

ChinaMobile_××_Gb

××为省份缩写

IU-PS

信ChinaMobile_

_IUPS_SG

××为省份缩写

×

PCC

prefix_pcc

POLICY_GB PREFIX_GB

×POLICY_IUPS_

SG

PREFIX_IUPS_

SG

IU-PS

媒ChinaMobile_IUPS_Medi

a

ChinaMobile_IMS_SG

POLICY_IUPS_

MEDIA

IMS_SG

PREFIX_IUPS_

MEDIA

prefix_ims_sg_

[厂家]

IMS信令

IMS媒体 ChinaMobile_IMS_Media IMS_Media prefix_ims

_media_[厂家]

配置说明:配置允许发布到OSPF中的路由策略,策略名、前缀名仅供参

考,省可自定,详细配置请参见3.6.3节。

3.4 链路配置

同一对CE下各类业务原则上共享CE的上联、互联链路,不再单独配置。

如需要配置单独链路,请参见6.6,VPN信息如下,如需要配置子接口,配置

参见3.6.7,信息如下:

说明:软交换信令、媒体的子接口号对已入网CE仅供参考,后续入网CE

须依照规配置。

业务名称 VPN名称 子接口号

101 软交换信ChinaMobile_NGN_SG

软交换媒ChinaMobile_NGN_Media 100

信令 ChinaMobile_SG 1400,如上联链路已使用,使

用备用子接口号108

分布式ChinaMobile_××_HLR 1300,如上联链路已使用,使

HLR

PCC

××为省份缩写

ChinaMobile_PCC

用备用子接口号107

1110,如上联链路已使用,使

用备用子接口号105

Gb ChinaMobile_××_Gb

××为省份缩写

982

IU-PS

信ChinaMobile_

_IUPS_SG

××为省份缩写

××981

IU-PS

媒ChinaMobile_IUPS_Media 980

IMS信令

IMS媒体

ChinaMobile_IMS_SG

ChinaMobile_IMS_Media

991

990

3.5 CE与业务网元互联

本部分定义CE与业务网元的互联方式及配置方法,表格中使用的配置模板

详见3.6、3.7节,说明如下:

✓ 接口模式:有二层、三层接口模式,此接口模式针对CE上的接口,放

置到vlan中的为二层接口,不放置到vlan中、配置IP地址的为三层接

✓ 部分网元与CE互联的时候有多种形式,实际的配置中可以在规定义的

围自行决定

✓ 表格中不涉及的配置,实际配置中可依照具体情况自行定义

3.5.1 软交换信令业务

CE与

网元类

CE接口模

是否

配置

业务

网元

使用到的配置模

设备厂家

VRRP 间协

华为

SOFTX3000

二层 否 直连

5、12(CE-CE

无需透传vlan)

5、12(CE-CE

无需透传vlan)

7、12

5、12(CE-CE

无需透传vlan)

6、8、12、3.7.2

5、9、12(CE-CE

无需透传vlan)

7、12

5、12(CE-CE

无需透传vlan)

5、10、12、3.7.3

5、9、10、12、

诺西DX200 二层

三层子接

二层

三层物理

二层

三层子接

二层

否 直连

诺西ATCA

MSS

爱立信

AXE810

中兴V3

阿朗

WCS5020

eMSS 诺西ATCA

华为

UMG8900

MGW 诺西PA2800

CP1/2/3

否 直连

否 直连

否 静态

是 直连

否 直连

否 直连

二层 否

直连

直连 诺西PA2800 二层

CP3

爱立信

GMPv3/v2

中兴V3

阿朗

MGW7540

eMGW 诺西ATCA

二层

三层物理

二层

三层子接

三层子接

三层物理

三层子接

三层子接

三层物理

三层子接

三层子接

三层子接

否 直连

3.7.3

5、12(CE-CE

无需透传vlan)

6、8、12、3.7.2

5、9、12(CE-CE

无需透传vlan)

7、12

否 静态

是 直连

否 直连

华为 否 静态 7、8、12

诺西 否 直连 6、12

BSC 中兴 否 静态 7、8、12

爱立信 否 静态 7、8、12

卡特 否 静态 6、8、12

中兴、普天 否 静态 7、8、12

RNC 华为、诺西 否 静态 7、8、12

新邮通 否 静态 7、8、12

大唐

三层子接

三层子接

三层子接

三层子接

三层子接

三层子接

三层物理

三层子接

三层子接

三层子接

三层子接

二层

二层

否 静态 7、8、12

京信 否 静态 7、8、12

博威 否 静态 7、8、12

Femto 傲天 否 静态 7、8、12

邦讯 否 静态 7、8、12

鑫众 否 静态 7、8、12

华为 否 静态 6、8、12

华为 否 静态 7、8、12

诺西

MME

否 静态 7、8、12

诺西 否 直连 7、12

爱立信 否 静态 7、8、12

5、8、12(CE-CE

无需透传vlan)

5、9、12(CE-CE

大唐

卡特

静态

直连

无需透传vlan)

3.5.2 软交换媒体业务

CE与

业务网使用到的配置模

元间协板

静态 7、8、12、3.7.1

网元类

设备厂家

CE接口模

是否

配置

VRRP

华为三层子接

UMG8900 口

华为三层物理

UMG8900 口

诺西

IPA2800

爱立信

二层

三层物理

否 静态 6、8、12、3.7.1

直连+5、9、10、12、

静态

静态

8

6、8、12

MGW

GMPv3/v2 口

爱立信三层子接

GMPv3/v2 口

中兴V3

阿朗

MGW7540

诺西ACTA

华为

华为

三层物理

二层

二层

三层子接

否 静态 7、8、12

否 静态 6、8、12

直连

直连

静态

静态

5、9、10、12

5、9、10、12

7、8、12、3.7.4

7、8、12

BSC

三层子接否

诺西

中兴

二层

三层子接

三层子接

三层物理

三层子接

三层子接

三层子接

三层子接

三层子接

三层子接

三层子接

三层子接

直连

静态

5、9、10、12

7、8、12

爱立信 否 静态 7、8、12

卡特 是 静态 6、8、9、12

中兴、普天 否 静态 7、8、12

华为、诺西

RNC

新邮通

否 静态

7、8、12

否 静态

7、8、12

大唐 否 静态

7、8、12

京信 否 静态

7、8、12

博威

Femto

否 静态

7、8、12

傲天 否 静态

7、8、12

邦讯

鑫众

否 静态

静态

7、8、12

7、8、12 三层子接否

3.5.3 信令网业务

是否CE与

网元

类别

设备厂家 CE接口模式

配置业务网

VR

RP

华为

华为

贝尔

贝尔

华为

诺西

中兴

诺西

DX200

MSS

诺西ATCA

华为

华为

MM

E

卡特

华为

二层

三层物理口

二层

三层物理口

二层

三层物理口

三层物理口

二层

三层子接口

二层

三层物理口

二层

三层物理口

元间协

直连

静态

直连

静态

直连

直连

直连

直连

直连

直连

静态

直连

静态

5、12(CE-CE无

需透传vlan)

6、8、12

5、12(CE-CE无

需透传vlan)

6、8、12

5、12(CE-CE无

需透传vlan)

6、12

6、12

5、12(CE-CE无

需透传vlan)

7、12

5、12(CE-CE无

需透传vlan)

6、8、12

5、9、10、12

6、8、12

使用到的配置模板

STP

SMS

C

华为

爱立信

中兴

诺西

诺西

大唐

三层子接口

三层子接口

三层物理口

三层子接口

三层子接口

二层

静态

静态

静态

静态

直连

静态

7、8、12

7、8、12

6、8、12

7、8、12

7、12

5、8、12(CE-CE

无需透传vlan)

5、12(CE-CE无

需透传vlan)

6、12

7、8、12

6、8、12

6、8、12

华为

华为ATCA

爱立信

HSS

爱立信

诺西

ATCA

诺西

DX200

华为

诺西

(ATCA3.0)

SGS

N

诺西

(DX200/A

TCA3.0以

下)

爱立信

爱立信

二层

三层物理口

三层子接口

三层物理口

三层物理口

直连

直连

静态

静态

静态

二层 否 直连

5、12(CE-CE无

需透传vlan)

6、8、12

7、8、12

三层物理口

三层子接口

静态

静态

二层 否 直连

5、12(CE-CE无

需透传vlan)

三层物理口

三层子接口

OSPF

静态

6、12、13

7、8、12

3.5.4 分布式HLR业务

CE与

业务网

元间协

直连

5、12(CE-CE无

需透传vlan)

直连

静态

静态

静态

直连

直连

静态

静态

6、12

7、8、12

6、8、12

5、8、9、10、12

5、12(CE-CE无

需透传vlan)

6、12

7、8、12

5、8、9、10、12

使用到的配置模板

网元

类别

设备厂家

CE接口模

是否

配置

VRRP

华为

华为

FE

爱立信

二层 否

三层物理口 否

三层子接口 否

爱立信HSS 三层物理口 否

阿朗

华为

BE

华为

爱立信

阿朗

二层

二层

三层物理口 否

三层子接口 否

二层 是

3.5.5 PCC业务

是否CE与

网元

类别

设备厂家 CE接口模式

配置业务网

VR

RP

GGS

N

华为

诺西

二层

二层

元间协

静态

静态

5、8、9、10、12

5、8、9、10、12

使用到的配置模板

Flexi-ISN

诺西

Flexi-NG

爱立信

爱立信

PCR

F

SAE-

GW

华为

诺西

爱立信

华为

三层物理口

三层物理口

三层子接口

二层

三层物理口

三层物理口

二层

静态

OSPF

OSPF

直连

直连

OSPF

静态

6、8、12

6、12、13

7、12、13

5、9、10、12

6、9、12

6、12、13

5、8、9、10、12

3.5.6 Gb业务

CE与

是否

网元

设备厂家

类别 式

VRRP

诺西(2i)

诺西(3i

/3I-2000

BSC

/flexi)

华为

华为

爱立信

二层 是 静态

静态

静态

5、9、8、10、12

7、8、10、12

6、8、12

三层物理口 是 直连 6、9、12

二层 是 直连 5、9、10、12

CE接口模

配置

元间协

业务网

使用到的配置模板

三层子接口 否

三层物理口 否

爱立信

中兴

摩托

诺西

诺西

三层子接口 否

三层物理口 否

二层 是

静态

静态

静态

直连

7、8、12

6、8、12

5、9、8、10、12

7、9、12 三层子接口 是

三层子接口 否

NS3.0

华为

华为

SGSN

三层物理口 否

二层 是

静态 7、8、12

静态

静态

6、8、12

5、8、9、10、12

5、8、12(CE-CE

华为 二层 否 静态

无需透传vlan)

爱立信

爱立信

摩托

三层物理口 否

三层子接口 否

三层物理口 否

静态

静态

静态

6、8、12

7、8、12

6、8、12

3.5.7 IUPS信令业务

CE与

是否

网元

设备厂家

类别 式

VRRP

诺西

SGSN

诺西

三层子接口 否

NS3.0

静态 7、8、12

三层子接口 是 直连 7、9、12

CE接口模

配置

元间协

业务网

使用到的配置模板

华为 三层物理口 否 静态 6、8、12

5、8、12(CE-CE

华为 二层 否 静态

无需透传vlan)

爱立信

诺西

华为

三层子接口 否

三层子接口 否

三层子接口 否

静态

静态

静态

7、8、12

7、8、12

7、8、12

5、12(CE-CE无

爱立信

RNC

中兴

新邮通

大唐

普天

二层 否 直连

需透传vlan)

三层子接口 否

三层物理口 否

三层子接口 否

三层子接口 否

静态

直连

静态

静态

7、8、12

6、12

7、8、12

7、8、12

3.5.8 IUPS媒体业务

CE与

是否

网元

设备厂家

类别 式

VRRP

诺西 三层物理口 是 直连

直连

6、9、12

7、9、12

CE接口模

配置

元间协

业务网

使用到的配置模板

诺西ATCA 三层子接口 是

SGSN

诺西

三层子接口 否

NS3.0

静态 7、8、12

华为

华为

爱立信

诺西

华为

爱立信

RNC 中兴

新邮通

大唐

普天

三层物理口 否

二层 是

静态

静态

静态

静态

静态

直连

静态

静态

静态

静态

6、8、12

5、8、9、10、12

7、8、12

7、8、12

7、8、12

5、9、10、12

7、8、12

6、8、12

7、8、12

7、8、12

三层子接口 否

三层子接口 否

三层子接口 否

二层 是

三层子接口 否

三层物理口 否

三层子接口 否

三层子接口 否

3.5.9 IMS信令业务

CE与

设备厂

CE接口

模式

是否

配置

业务

网元

使用到的配置

模板

网元类别

VRRP 间协

华为

2300

SBC

华为

2600

诺西

二层

三层物理

三层物理

是 直连

5、9、10、12

否 静态 6、8、12

否 直连

6、12

爱立信 二层

中兴

三层子接

三层物理

二层

直连

静态

5、9、10、12

7、8、12

中兴

阿卡

直连

直连

6、12

5、9、10、12

5、8、9、10、

12

PCSCF 中兴 二层 是 静态

IS-CSCF 中兴 二层 是 静态

5、8、9、10、

12

MMTEL-AS 中兴 二层 是 静态

5、8、9、10、

12

MMTEL-SD 中兴 二层

三层物理

三层物理

二层

三层物理

二层

二层

二层

直连

静态

5、9、10、12

6、8、12

MMTEL-MRFP 中兴

中兴

MGCF

华为

中兴

HSS

华为

中兴

ENUM/DNS

华为

静态

直连

静态

直连

直连

直连

6、8、12

5、9、10、12

6、8、12

5、9、10、12

5、9、10、12

5、9、10、12

CG

VIG

CTD

中兴

中兴

中兴

二层

二层

二层

直连

直连

直连

5、9、10、12

5、9、10、12

5、9、10、12

5、8、12

统一

CENTREX

华为 二层 否 静态

(CE-CE无需

透传vlan)

统一

CENTREX

MRFP

CSCF

SLF

AGCF

中兴

华为

华为

华为

华为

二层

二层

二层

二层

二层

直连

直连

直连

直连

直连

5、9、10、12

5、9、10、12

5、9、10、12

5、9、10、12

5、9、10、12

3.5.10 IMS媒体业务

CE与

是否

CE接口模

业务

使用到的配置模

配置

VRRP 间协

华为

网元

网元类别 设备厂家

SBC

2300

二层 是 直连 5、9、10、12

华为

2600

诺西

三层物理

三层物理

二层

三层子接

否 直连

6、12

5、9、10、12

静态 6、8、12

爱立信 是 直连

中兴

三层物理

中兴

阿卡 二层

三层物理

MGW 中兴

三层物理

MMTEL 中兴

否 静态 7、8、12

否 直连 6、12

是 直连 5、9、10、12

否 静态 6、8、12

否 静态 6、8、12

5、12(CE-CE

VIG 中兴 二层 否 直连

无需透传vlan)

CTD

统一

华为

CENTREX

MRFP

中兴 二层

二层

直连

静态

5、9、10、12

5、8、12(CE-CE

无需透传vlan)

华为 二层 是 直连

5、9、10、12

3.6 数据配置模板

3.6.1 创建VPN实例

配置

参数

华为

创建VPN实例

VPN名称, RD值(阿朗的vprn-id同RD值)

ip vpn-instance ChinaMobile_×××

//

进入×××VPN Instance视图

route-distinguisher 24059:××××

//

配置RD,奇数CE配置24059:

××

××,偶数CE配置24059:××××+1

思科 ip vrf ChinaMobile_××× //进入×××VPN Instance视图

rd 24059:××××

//

配置RD,奇数CE配置24059:××××,

偶数CE配置24059:×××

×+1

爱立信 context ChinaMobile_××× vpn-rd 24059:×××

//

配置VPN Instance,RD,奇数CE配置24059:××××,偶数CE配

置24059:××××+1

阿朗 configure service

vprn //vprn-id同RD号的××××

description "ChinaMobile_xxx" //VPN用途描述,同VPN

名称

route-distinguisher24059:xxx //配置RD,奇数CE配置

24059:××××,偶数CE配置24059:××××+1

中兴 ip vrf ChinaMobile_××× //进入×××VPN Instance视

rd 24059:×××× //配置RD,奇数CE配置24059:××××,

数CE配置24059:××××+1

3.6.2 创建OSPF进程

配置

参数

华为

创建OSPF进程

OSPF进程号,VPN名称, 路由策略名称

ospf ×× router-id vpn-instance ChinaMobile_×××× /

/

配置

OSPF多实例并把进程××绑定××

vpn

import-route direct type 1 route-policy ×× //

引入直连网段路由,

并启用路由策略

import-route static type 1 route-policy ×× //

引入静态配置路由,

并启用路由策略

spf-schedule-interval millisecond 100 //

配置OSPF 路由计算时间间

lsa-originate-interval 0 //

配置OSPF LSA被接收的时间间隔

lsa-arrival-interval 0 /

/配置OSPF LSA的更新时间间隔

enable log config

//配置OSPF 日志信息

enable log error

//配置OSPF 日志信息,可选

vpn-instance-capability simple

//配置OSPF 忽略环路检查

area 0.0.0.0

network <反掩码>

//配置OSPF 发布CE之间互连网段路

network <反掩码>

//配置OSPF 发布CE上行到PE的网

段路由

思科 router ospf ×× vrf ChinaMobile_×× //配置OSPF多实例并把进程

××

绑定××vrf

router-id

ispf

log-adjacency-changes

nsf ietf

capability vrf-lite //配置OSPF 忽略环路检查

timers throttle spf 1 1 100

timers throttle lsa 0 1 100

timers lsa arrival 0

timers pacing flood 5

redistribute connected metric-type 1 subnets route-map ××//

引入直连网段路由,并启用路由策略

redistribute static metric-type 1 subnets route-map ××//引入直

连网段路由,并启用路由策略

network <反掩码>

//配置OSPF 发布CE之间互连网段

路由

network <反掩码>

//配置OSPF 发布CE上行到PE的网段

路由

爱立信 context ChinaMobile_×××

!

//进入 VPN

router ospf ×× //进程号

fast-convergence //配置快速收敛

log-neighbor-up-down //配置邻居状态变更记录

graceful-restart //

fast-lsa-origination //

router-id

area 0.0.0.0

//配置Router-id

//配置Area号0

interface <逻辑接口> //接口使能OSPF

network-type point-to-point

hello-interval 1

可选

router-dead-interval 4

可选

cost 10 //配置Cost值10

//配置dead时间为4s,

//配置接口类型为P2P

//配置Hello间隔为1s,

authentication md5 ×× //配置md5认证

redistribute connected metric-type 1 route-map ××//引入直

网段路由,并启用路由策略

redistribute static metric-type 1 route-map ×× //引入静态

配置路由,并启用路由策略

阿朗 Vprn //vprn-id按照集团统一规要求,同RD号的××××

ospf ×× //在vpn中开启OSPF进

程router-id //在vpn中配置OSPF进程router-id

timers

spf-wait 1000 100 100

lsa-generate 1000 10 100

exit

export< policy-statement-name>//添加路由策略

ignore-dn-bit //配置ospf忽略路由环路

area 0.0.0.0

interface //开启AR-CE的ospf路由的接口

interface-type point-to-point//配置OSPF端口为P2P模式

hello-interval 1 //配置OSPF Hello时间间隔

dead-interval 4 //配置OSPF 邻居失效时间

metric 10 //互连接口OSPF cost值为10

authentication-type message-digest message-digest-key

1 md5 24059CM138

//配置OSPF MD5认证Key ID和密码

exit

interface//开启CE-CE的ospf路由的接口

interface-type point-to-point//配置OSPF端口为P2P模式

hello-interval 1 //配置OSPF Hello时间间隔

dead-interval 4 //配置OSPF 邻居失效时间

metric 10 //互连接口OSPF cost值为10

authentication-type message-digest message-digest-key

1 md5 24059CM138

//配置OSPF MD5认证Key ID和密码

exit

中兴 router ospf ×× vrf ChinaMobile_×××× //配置OSPF多实例并把进

××绑定××vpn

redistribute connected metric-type ext-1 route-map ×× //引

入直连网段路由,并启用路由策略

redistribute static metric-type ext-1 route-map ×× //引入

静态配置路由,并启用路由策略

capability vrf-lite //配置ospf feature

network <反掩码> area 0.0.0.0 //配置OSPF 发

布CE之间互连网段路由

network <反掩码> area 0.0.0.0 //配置OSPF

发布CE上行到PE的网段路由

3.6.3 配置路由策略

配置

参数

华为

配置路由策略

策略名称, 前缀名称

route-policy ×× permit node 10 //配置××的路由策略

if-match ip-prefix prefix_×× //配置该厂家站点中一台CE(奇数或偶

数)允许发布的业务系统的IP前缀列表

思科 route-map ×× permit 10 //配置××的路由策略

match ip address prefix-list prefix_×× //配置该厂家站点中一台

CE(奇数或偶数)允许发布的业务系统的IP前缀列表

爱立信 route-map ×× permit 10 //配置××的路由策略

match ip address prefix-list prefix_×× //配置该厂家站点中一台

CE(奇数或偶数)允许发布的业务系统的IP前缀列表

阿朗 config router

policy-options

begin

policy-statement < policy-statement-name> //业务策略名称

entry 10

from

prefix-list< prefix_xxx > //业务路由前缀名称

exit

to

protocol ospf //将业务路由引入到ospf中

exit

action accept

type 1

exit

exit

default-action reject

exit

commit

exit

exit

中兴 route-map ×× permit number //配置××的路由策略

match ip address prefix-list prefix_×× //配置该厂家站点中一台

CE(奇数或偶数)允许发布的业务系统的IP前缀列表

3.6.4 配置并发布汇聚路由

配置

参数

华为

配置并发布汇聚路由

VPN名称,前缀名称

ip route-static vpn-instance ChinaMobile_××× <掩码>

NULL0

ip ip-prefix prefix_×× index permit <掩码> //配置路由

前缀列表,列表以步长10增长

思科 ip route vrf ChinaMobile_××× <掩码> NULL0

ip prefix-list prefix_×× seq permit <掩码> //配置路

由前缀列表,列表以步长10增长

爱立信 Context ChinaMobile_×××

ip route NULL0

Context ChinaMobile_×××

ip ip-prefix prefix_××

seq permit //配置路由路由前缀列表,列表以步长10

增长

阿朗 configure service

vprn //vprn-id同RD号的××××

static-route /<掩码> black-hole//配置业务汇聚黑洞路由

configure service

policy-options

begin

prefix-list< prefix_xxx > //业务网段前缀

prefix <业务地址段>/<掩码> exact

exit

commit

exit

中兴 ip route vrf ChinaMobile_××× <掩码> NULL1

ip prefix-list prefix_×× seq permit <掩码> //配置路

由前缀列表,列表以步长10增长

3.6.5 配置二层接口

配置

参数

华为

配置vlan接口

VPN名称,VLAN号

interface Vlanif

//V

lan视图,配置业务VLAN,Vlan ID各

省根据规划确定

description 到网元侧端口描述 //同省、同厂家一致即可

ip binding vpn-instance ChinaMobile_×× //绑定VPN

ip address <掩码> //配置端口IP地址

interface GigabitEthernet<端口号> //针对10/100/1000端口,进

入端口配置视图

speed 100 //端口速率强制,根据业务侧需求,不强制统

duplex full //端口双工模式全双工,根据业务侧需求,不强制统一

description 到网元侧端口描述 //同省、同厂家一致即可

portswitch //把端口配置为交换端口

port default vlan //把端口划分到Vlan

注:如果VLAN需要通过trunk链路透传,详细的配置请参见3.10trunk的

配置。

思科 interface Vlan /

/Vlan视图,配置信令VLAN,Vlan ID根据规划确

description 到网元侧端口描述 //同省、同厂家一致即可

ip vrf forwarding ChinaMobile_×× //绑定VPN

ip address <掩码> //配置端口IP地址

interface GigabitEthernet<端口号> //针对10/100/1000端口,进

入端口配置视图

description 到网元侧端口描述 //同省、同厂家一致即可

speed 100 //端口速率强制,根据业务侧需求,不强制统

duplex full //端口双工模式全双工,根据业务侧需求,不强制统一

switchport //把端口配置为交换端口

switchport mode access //把端口模式设置为access

switchport access vlan //把端口划分到

Vlan

trunk方式: //适用于诺西网元

interface GigabitEthernet<端口编号>//针对GE电口(10/100/1000自

适应)

description 到网元侧端口描述 //同省、同厂家一致即可

portswitch //把端口配置为交换端口

port trunk allow-pass vlan 1031 1030 //配置允许通过的VLAN

speed 100 //端口强制百兆,根据交换侧需求,不强制统

duplex full //端口强制双工,根据交换侧需求,不强制统一

爱立信 Context ChinaMobile_XX //进入VPN

interface vlan //配置VLAN,Vlan ID根据规划

确定

description到网元侧端口描述 //同省、同厂家一致即可

ip address //配置端口IP地址

port ethernet ××

description <到网元侧端口描述> //同省、同厂家一致即可

no shutdown

bind interface ChinaMobile_XX //绑定物理端口

到二层

//进入物理端口视图

bridge

interface bridge

bridge name < bridge接口名称>

!

bridge

!

port bvi

图,命名要直观

no shutdown

bind interface ChinaMobile_ XX //配置绑定三层

逻辑接口

bridge name < bridge接口名称> ChinaMobile_ XX //配置绑定二层

bridge接口

阿朗 Config port <端口编号> //自环端口,三层接口

description

<端口描述>

//参见命名规

//进入BVI端口视

//配置bridge名字

//配置Bridge接口

//配置绑定Bridge名字,自定

ethernet

no autonegotiate //关闭自协商功能,根据需求配置不强制统

mode access //配置接口模式,连接业务配置

Access模式

encap-type dot1q

mtu

xxx

// 根据规设置

exit

no shutdown

exit

config port <端口编号> //自环端口,二层接口

description

<端口描述>

//参见命名规

ethernet

no autonegotiate //关闭自协商功能,根据需求配置不

强制统一

mode access //配置接口模式,连接业务配置

Access模式

encap-type dot1q

mtu

xxx

// 根据规设置

exit

no shutdown

exit

configport <端口编号> //业务网元端口

description

<端口描述>

//参见命名规

ethernet

no autonegotiate //关闭自协商功能,根据需求配置不

强制统一

mode access //配置接口模式,连接业务配置

Access模式

encap-type dot1q

mtu

xxx

// 根据规设置

exit

no shutdown

exit

configure service

vpls customer 1 create //service ID建议同

vlan-id相同

description

//参见命名规

sap <端口编号>: create //业务网元端口

description

<端口描述>

//参见命名规

exit

sap <端口编号>: create //自环,二层接口

description

<端口描述>

//参见命名规

exit

no shutdown

exit

vprn //进入VPN

interface create //Vlan逻辑接口

description

<端口描述>

//参见命名规

address <掩码> //ip地址

sap <端口编号>: create//自环,三层接口

description

<端口描述>

//参见命名规

exit

exit

中兴

不支持二层接口

3.6.6 配置三层物理接口

配置

参数

华为

配置三层物理接口

VPN名称,端口编号,IP地址,掩码

interface GigabitEthernet<端口编号> //进入接口配置视图

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ip binding vpn-instance ChinaMobile_×× //绑定VPN

ip address <掩码> //配置端口IP地址

undo shutdown

思科 interface GigabitEthernet<端口编号> //进入接口配置视图

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ip vrf forwarding ChinaMobile_×× //绑定VPN

ip address <掩码> //配置端口IP地址

no shutdown

爱立信 Context ChinaMobile_XX //进入VPN

interface <逻辑接口名称> //进入接口配置视图,

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ip address //配置端口IP地址

port ethernet ×× //进入物理端口视图

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

no shutdown

bind interface <逻辑接口名称> ChinaMobile_XX //绑定物理端口到

逻辑接口

阿朗 Config port <端口编号> //业务端口

description

<端口描述>

//参见命名规

ethernet

no autonegotiate //关闭自协商功能,根据需求配置不强制统

mode access //配置接口模式,连接业务配置

Access模式

mtu

xxx

// 根据规设置

exit

no shutdown

exit

configure service

vprn //进入VPN

interface GE<端口编号> //配置逻辑接口,根据端口类型如GE、POS

description 端口描述 //上联、互联遵循命名规,与业务

网元同省、同厂家一致即可

address <掩码> //配置端口IP地址

sap <端口编号> create

exit

exit

exit

中兴 interface gei_<端口编号> //进入接口配置视图

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ip vrf forwarding ChinaMobile_XX //绑定VPN

ip address <掩码> //配置端口IP地址

no shutdown

3.6.7 配置三层子接口

配置

参数

华为

配置三层子接口

VPN名称,端口编号,子接口号

interface GigabitEthernet<端口编号>.<子接口号>

//配置子接口,各省自定

vlan-type dot1q //封装VLAN信息

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ip binding vpn-instance ChinaMobile_×× //绑定VPN

ip address <掩码> //配置端口IP地址

思科

interface GigabitEthernet<端口编号>.<子接口号>

//

配置子接口,各省

自定

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

encapsulation dot1Q //封装VLAN

信息

ip vrf forwarding ChinaMobile_SG //绑定VPN

ip address <掩码> //配置端口IP地址

爱立信 Context ChinaMobile_XX //进入VPN

interface <逻辑接口名称> //进入接口配置视图

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ip address //配置端口IP地址

port ethernet ×× //进入物理端口视图

description <到网元侧端口描述> //同省、同厂家一致即可

no shutdown

encapsulation dot1q

dot1q pvc XX //配置子接口号

bind interface <逻辑接口名称> ChinaMobile_XX //绑定物理端口到

逻辑接口

阿朗 Config port <端口编号> //业务端口

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ethernet

no autonegotiate //关闭自协商功能,根据需求配置不强制统

mode access //配置接口模式,连接业务配置

Access模式

encap-type dot1q

mtu

xxx

// 根据规设置

exit

no shutdown

exit

configure service

vprn //进入VPN

interface GE<端口编号>.//配置逻辑子接

口,自定义

description 端口描述 //上联、互联遵循命名规,

与业务网元同省、同厂家一致即可

address <掩码> //配置端口IP地

sap <端口编号>: create

exit

exit

exit

中兴 interface gei_<端口编号>.<子接口号> //配置媒体子接口

encapsulation dot1Q //封装

VLAN信息

description 端口描述 //上联、互联遵循命名规,与业务网元同省、

同厂家一致即可

ip vrf forwarding ChinaMobile_XX //绑定VPN

ip address <掩码> //配置端口IP地址

3.6.8 配置静态明细路由

配置

参数

华为

业务地址与互联地址分开时,配置静态明细路由

VPN名称,业务网段,掩码,互联接口,下一跳

ip route-static vpn-instance ChinaMobile_×× <业务地址> <掩码> <

互联接口> <互联下一跳地址> description 路由描述

思科 ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下

一跳地址> name 路由描述

爱立信 Context ChinaMobile_XX

ip route <业务地址/掩码> <互联下一跳地址> description 路由描述

阿朗 configure service

vprn //vprn-id同RD号的××××

static-route <业务地址段>/<掩码> next-hop <互联下一跳地址> //指向网

元的静态路由

中兴 ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下

一跳地址> description 路由描述

3.6.9 配置VRRP

配置

参数

华为

配置VRRP

VPN名称,VRRP标识

interface 端口号 //根据实际情况,在物理接口或者vlanif下配置

description 到网元侧端口描述 //同省、同厂家一致即可

ip binding vpn-instance ChinaMobile_×× //绑定VPN

ip address <掩码> //配置端口IP地址

vrrp vrid virtual-ip <浮动IP地址> //配置VRRP虚地址

vrrp vrid priority 120

/

/配置主平面优先级高;备平面

默认

vrrp vrid preempt-mode timer delay 120 //主平面

抢占延时为120秒,备平面立即抢占

思科 interface 端口号 //根据实际情况,在物理接口或者vlanif下配置

description 到网元侧端口描述 //同省、同厂家一致即可

ip vrf forwarding ChinaMobile_×× //绑定VPN

ip address <掩码> //配置端口IP地址

standby ip <浮动IP地址> //配置VRRP虚地址

standby priority 120

//配置主平面优先级高;备平面

默认

standby preempt delay minimum 120 //主平面抢

占延时为120秒,备平面立即抢占

爱立信 Context ChinaMobile_XX

interface 端口号 //根据实际情况,在物理接口或者vlanif下配置

description 到网元侧端口描述 //同省、同厂家一致即可

ip address //配置端口IP地址

vrrp backup

virtual-address <浮动IP地址> //配置VRRP虚地址

advertise-interval millisecond 100

priority 100 //配置主平面优先级高;

preempt hold-time 120 //主平面抢占延时为120秒,

备平面立即抢占

log-state-change //配置vrrp主从状态表更记录

authentication redback-md5 XXX //配置VRRP认证

阿朗 configure service

vpls customer 1 create //service ID建议同

vlan-id相同

description

//参见命名规

sap <端口编号>: create //业务网元端口

description

<端口描述>

//参见命名规

exit

sap <端口编号>: create //自环二层接口

description

<端口描述>

//参见命名规

exit

sap <端口编号>: create // CE互联链路

description

<端口描述>

//参见命名规

exit

no shutdown

exit

vprn //进入VPN

interface GE<端口编号>. create //业务网元

名称

description

<端口描述>

//参见命名规

address <掩码> //ip地址

vrrp //vrrp-id,建议

同Vlan-ID

backup //配置端口虚IP地址

priority 120 //配置优先级,主用CE

设置为120,备用CE不配置

ping-reply

exit

sap <端口编号>: create //自环三层端口

exit

exit

中兴

全部配置见6.10

3.6.10

配置

参数

华为

配置Trunk链路透传vlan

Trunk链路透传vlan

Trunk编号,vlan号

interface Eth-Trunk<编号> //进入CE-CE互联的trunk接口

port trunk allow-pass vlan //配置需要提供透传服务的

VLAN

思科 interface Port-channel <编号> //进入CE-CE互联的trunk接口

switchport trunk allowed vlan add //增加配置需要提供透传

服务的VLAN

爱立信 link-group <接口编号> dot1q //进入CE-CE互联的trunk接

mac-address auto

dot1q pvc

bind interface ChinaMobile_XX //配置需要提供透传服

务的VLAN

阿朗 config lag

description

<端口描述>

//参见命名规

mode access //配置接口模式,连接AR

配置为Network模式,连接业务配置Access模式

encap-type dot1q

port

<端口编号>

//lag绑定的物理端口

port

<端口编号>

//lag绑定的物理端口

lacp active administrative-key 32768 //开启动态LACP,KEY

32768每LAG+1;不统一要求

no shutdown

exit

configure service

vpls customer 1 create //service ID建议同

vlan-id相同

description

//参见命名规

sap lag-: create // CE互联LAG链路

description

<端口描述>

//参见命名规

exit

no shutdown

exit

中兴 二层信道配置:

vfi <信道名称> //BSC01为二层通道名称,建议为业务网元名称

vcid //vlan 号,比如1000

exit

互联链路信道打通配置:

interface smartgroup1. //互联子接口打通,子接口名称建议

与vlan号一致

encapsulation dot1Q //封装vlan,与二层通道vlan一致

xconnect vfi <信道名称> //关联二层通道BSC01

exit

二层VPN与三层VPN关联:

interface l2termina 1 //第一台业务网元从1,开始依次递增,

同一VRRP组的L2信道号与L3信道建议配置相同

xconnect vfi <信道名称> //关联L2通道 BSC01

virtualgroup 1 //定义关联组1,按BSC顺序进行定义

exit

三层VPN配置

interface l3access 1

ip vrf forwarding ChinaMobile_xx

ip address <掩码>

description <到网元侧端口描述> //同省、同厂家一致即可

vrrp ip //定义

VRRP地址

vrrp priority //定义优先级,主

用120,备用100

vrrp preempt delay 120 //配置vrrp优先级抢占

延迟,延迟120秒

virtualgroup 1 //关联组

物理端口配置与二层VPN关联:

interface gei_<端口编号>

description TO-[对端设备]-<端口>

xconnect vfi <通道名称>

注:

如果透传中没有vrrp,则不需要配置上述vrrp命令。

3.6.11

配置

参数

华为

配置BFD并绑定静态路由

配置BFD

VPN名称,bfd会话名称,对端IP,接口,本端IP

bfd //系统视图下,全局使能BFD

bfd bind peer-ip <对端IP地址> vpn-instance ChinaMobile_

×× interface <接口编号> source-ip <本端IP地址> auto

commit

ip route-static vpn-instance ChinaMobile_×× <业务地址> <掩码> <互

联接口> <互联下一跳地址> track bfd-session

思科 interface 端口号 //进入端口

bfd interval <间隔时间> min_rx <最小接收时间>multiplier <间隔次数>

ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下

一跳地址> name 路由描述

ip route static bfd <端口号> <静态路由下一跳地址> //在CE设备上设置

静态路由的BFD邻居

爱立信 router bfd

//配置BFD

interface <逻辑接口名称> //接口始能BFD

minimum transmit-interval ×× //配置BFD控制报文发送间隔

minimum receive-interval ×× //配置BFD控制报文期望接收间隔

detection-multiplier ×

ip /x bfd

//配置BFD检测倍数

阿朗 configure service

vprn //进入VPN

interface "<端口编号>." create //进入端口

bfd ×× receive ×× multiplier × //配置发送、接收间隔、

检测倍数

exit

configure service

vprn //vprn-id同RD号的××××

static-route <业务地址段>/<掩码> next-hop <互联下一跳地址>

bfd-enable //在CE设备上设置静态路由的BFD邻居

中兴 interface gei_X/X //进入端口

bfd interval ×× min-rx ×× multiplier ××

ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下

一跳地址> description 路由描述

ip static-bfd <本端IP地址> <对端IP地址> vrf ChinaMobile_XX

3.6.12

配置

参数

华为

配置发布明细路由

配置发布明细路由

前缀名称,序号,IP网段,掩码

ip ip-prefix prefix_×× index permit <掩码> //配置明

细路由前缀列表,列表以步长10增长

思科 ip prefix-list prefix_×× seq permit <掩码> //配置明

细路由前缀列表,列表以步长10增长

爱立信 Context ChinaMobile_×××

ip ip-prefix prefix_××

seq permit //配置汇聚路由路由前缀列表,列表以步

长10增长

阿朗 configure service

policy-options

begin

prefix-list< prefix_xxx > //业务网段前缀

prefix <业务地址段>/<掩码> exact

exit

commit

exit

中兴 ip prefix-list prefix_×× seq permit <掩码> //配置

明细路由前缀列表,列表以步长10增长

3.6.13

配置

参数

华为

CE-网元间开启OSPF

CE-网元间开启OSPF

VPN名称,OSPF进程号

ospf ×× router-id vpn-instance ChinaMobile_×× //

进入

OSPF多实例配置模式

area area-id //建立非骨干区域,area-id不做统一要求

network <反掩码>

//配置OSPF 发布CE与网元间互联

网段

思科 router ospf ×× vrf ChinaMobile_×× //进入OSPF多实例配置模式

network <反掩码> area area-id //建立非骨干区域,

area-id不做统一要求,配置OSPF 发布CE与网元间互联网段

爱立信 context ChinaMobile_××× //进入 VPN

router ospf ×× //进程号

router-id

area area-id

//配置Router-id

//建立非骨干区域,area-id不做统一要求

interface <逻辑接口> //接口使能OSPF

阿朗 Vprn //vprn-id同RD号的××××

ospf ×× //在vpn中开启OSPF进程,同本VPN的OSPF

进程号

router-id //在vpn中配置OSPF进程

router-id

exit

area area-id //建立非骨干区域,area-id不做统

一要求

interface // CE-网元开启ospf协议

中兴 router ospf ×× vrf ChinaMobile_×××× //配置OSPF多实例并把进

××绑定××vpn

network <反掩码> area area-id //配置OSPF 发布CE与

网元间互联网段,非骨干区域area-id不做统一要求

3.6.14

厂家

参数

华为

配置三层Trunk子接口

配置模板

VPN名称,trunk编号,子接口号,VLAN号

interface Eth-Trunk<编号>.<子接口号>

//配置子接口

vlan-type dot1q //封装VLAN信息

description 到对端描述

ip binding vpn-instance ChinaMobile_xx //绑定VPN

ip address <掩码> //配置端口IP地址

思科

interface Port-channel<端口编号>.<子接口号>

//

配置子接口

description到对端描述

encapsulation dot1Q //封装VLAN

信息

ip vrf forwarding ChinaMobile_xx //绑定VPN

ip address <掩码> //配置端口IP地址

爱立信

link-group <端口名称> dot1q //配置link-group

mac-address auto

dot1q pvc <子接口号> //封装子接口号

bind interface <接口名称> //绑定VPN 与逻辑接口

dot1q pvc <子接口号> //封装子接口号

bind interface xxxx ChinaMobile_xx //绑定VPN 与逻辑接口

lacp active

阿朗

interface lag //进入lag CLI

description <端口描述>

mode access

encap-type dot1q

port <端口编号>

lacp active //启动静态的lacp协商

no shutdown

interface lag.<子接口> //进入子接口CLI

description <端口描述>

ip address <掩码> //配置端口IP地址

sap lag-:<子接口> //配置vlan和接口绑定

exit

中兴

interface smartgroup

<编号>.<子接口号>

//配置子接口

encapsulation dot1Q

//封装VLAN信息

ip vrf forwarding XXXXX

//绑定VPN

ip address

<掩码> //配置端口IP地址

description XXXXXX

3.6.15

厂家

参数

华为

配置BGP协议

配置模板

VPN名称,AS号,对端AS号,对端IP,路由发布策略

bgp xxxxx //进入BGP视图

ipv4-family vpn-instance xxxxx //进入VRF视图

import-route direct route-policy xxxxx //路由发布策略

import-route static route-policy xxxxx //路由发布策略

as-number xxxxx //对端AS号

password cipher xxxxx //认证字

next-hop-local //仅在CE-CE邻居上配置

#

思科 router bgp xxxxx //进入BGP视图

bgp //配置ID

!

address-family ipv4 vrf xxxxx //进入VRF视图

no synchronization

redistribute connected route-map xxxxx //路由发布策略

redistribute static route-map xxxxx //路由发布策略

remote-as xxxxx //对端AS号

password 7 xxxxx //认证字

activate

next-hop-self //仅在CE-CE邻居上配置

exit-address-family

!

爱立信

context ChinaMobile_××× //进入 VPN

router bgp xxxxx //进入BGP视图

//配置ID

address-family ipv4 unicast

internal //建立IBGP邻居关系

remote-as xxxxx //对端AS号

password xxxxx //认证字

next-hop-self //仅在CE-CE邻居上配置

//发布路由

!

address-family ipv4 unicast

external //建立EBGP邻居关系

remote-as xxxxx //对端AS号

password xxxxx //认证字

//发布路由

阿朗

Vprn

bgp

local-as xxxx

group xxxx

family ipv4

peer-as xxxx

authentication-key xxxxxxxx

exit

exit

中兴 router bgp xxxx

bgp router-id X.X.X.X

no synchronization

maximum-paths ibgp x

address-family ipv4 vrf XXXX

redistribute connected route-map xxxxx //路由发布策略

redistribute static route-map xxxxx //路由发布策略

neighbor X.X.X.X password XXXX

neighbor X.X.X.X remote-as xxxx

neighbor X.X.X.X activate

neighbor X.X.X.X update-source loopback1

3.7 特例设备数据配置模板

3.7.1 华为MGW媒体面特殊配置

CE上需配置到同站点另一CE与华为MGW互联媒体网段的路由,指向

MGW侧媒体接口与CE互联的接口地址,cost值设置为20,配置如下:

静态路由配置

厂家

参数

华为

配置模板

VPN名称

ip route-static vpn-instance ChinaMobile_NGN_Media <掩

码> NULL0

//在CE上配置该站点华为媒体地址段汇聚路由(前半段地址)

ip route-static vpn-instance ChinaMobile_NGN_Media <掩

码> NULL0

//在CE上配置该站点华为媒体地址段汇聚路由(后半段地址)

ip route-static vpn-instance ChinaMobile_NGN_Media <掩

码>

//配置媒体网段静态路由以配合软交换媒体路由备份,允许静态路由指定下

一跳接口

思科

ip route vrf ChinaMobile_NGN_Media <掩码> NULL0

//在CE上配置该站点华为媒体地址段汇聚路由(前半段地址)

ip route vrf ChinaMobile_NGN_Media <掩码> NULL0

//在CE上配置该站点华为媒体地址段汇聚路由(后半段地址)

ip route vrf ChinaMobile_NGN_Media <掩码>

//配置媒体网段静态路由以配合软交换媒体路由备份

爱立信

context ChinaMobile_NGN_Media //配置媒体Context

ip route connected bfd //配置静态指向

MGW静态路由并关联BFD,注意备份关系

ip route connected bfd //配置静态指向

MGW静态路由并关联BFD,注意备份关系

阿朗

中兴

暂缺

ip route vrf ChinaMobile_NGN_Media <掩码> NULL1

//在CE中兴上配置该站点华为媒体地址段汇聚路由(前半段地址)

ip route vrf ChinaMobile_NGN_Media <掩码> NULL1

//在CE中兴上配置该站点华为媒体地址段汇聚路由(后半段地址)

ip route vrf ChinaMobile_NGN_Media <掩码>

140

//配置媒体网段静态路由以配合软交换媒体路由备份

路由策略配置

厂家

参数

华为

配置模板

VPN名称

ip ip-prefix prefix_sg_huawei index 10 permit <掩码>

//配置华为MGW信令地址细化前缀列表(CE与华为软交换

设备信令互连地址段),列表以步长10增长

route-policy NGN_Media permit node 10 //配置华为软交换媒体的路

由策略

if-match ip-prefix prefix_media_huawei//配置该厂家站点中一台CE

(奇数或偶数)允许发布的业务系统媒体的

IP前缀列表(该CE汇聚地址段、CE与华

为软交换设备互连地址段、细化静态路由地

址段)

route-policy NGN_Media permit node 20 //配置华为软交换媒体的

路由策略

if-match ip-prefix prefix_media_huawei_[另外一台CE编号,如CE07]//

在站点中CE上配置另外一台CE

上媒体汇聚网段的IP前缀列表

apply cost 20 //配置站点中另外一台CE上的媒体汇聚

路由cost为20

思科

ip prefix-list prefix_sg_huawei seq 10 permit <掩码>

//配置华为MGW信令地址细化前缀列表(CE与华为软交换

设备信令互连地址段),列表以步长10增长

route-map NGN_Media permit 10 //配置华为软交换媒体的路由策

match ip add prefix-list prefix_media_huawei//配置该厂家站点中一台

CE(奇数或偶数)允许发布的业务系统媒体

的IP前缀列表(该CE汇聚地址段、CE与

华为软交换设备互连地址段、细化静态路由

地址段)

set metric 10 //配置站点中CE上的媒体汇聚路由cost

为10

route-map NGN_Media permit 20 //配置华为软交换媒体的路由策

match ip add prefix-list prefix_media_huawei_[另外一台CE编号,如

CE07]//在站点中CE上配置另

外一台CE上媒体汇聚网段的IP

前缀列表

set metric 20 //配置站点中另外一台CE上的媒体汇

聚路由cost为20

爱立信

阿朗

中兴

暂缺

暂缺

route-map NGN_Media permit 50 //配置华为软交换媒体的路由策

match ip address prefix-list prefix_ Media_zte //配置该厂家站点中一台

CE中兴(奇数或偶数)允许发布的业务系

统媒体的IP前缀列表(该CE中兴汇聚地址

段、CE中兴与华为软交换设备互连地址段、

细化静态路由地址段)

route-map NGN_Media permit 60 //配置华为软交换媒体的路由策

match ip address prefix-list prefix_ Media_zte_[另外一台CE编号,如

CE07]//在站点中CE中兴上配

置另外一台CE中兴上媒体汇聚

网段的IP前缀列表

set metric + 40 //配置另外一台CE

中兴上媒体汇聚网段的IP前缀列表将引入的路

由metric加40

3.7.2 中兴软交换SS/MGW信令面特殊配置

静态路由配置

厂家

参数

配置模板

VPN名称

华为

ip route-static vpn-instance ChinaMobile_NGN_SG <掩

码>

//配置SCTP处理地址的静态路由1,允许静态路由指定下一条接口

ip route-static vpn-instance ChinaMobile_NGN_SG <掩

码> preference 200 //CE上配置SCTP处理地址的静态路由

2,下一跳为CE互联接口,允许静态路由指定下一条接口,设置优先级为200。

ip route-static vpn-instance ChinaMobile_NGN_Media <掩

码> //配置MGW资源池地址的静态路由1,允许静态路由指

定下一条接口(华为CE没有UDP端口粒度的策略路由,需要通过地址来区

分)

ip route-static vpn-instance ChinaMobile_NGN_Media <掩

码> preference

200

//配置MGW资源池地址的静态路由2,下一跳为CE互联接口, 允许静态路

由指定下一条接口,设置优先级为

200,同SCTP业务路由策略。

思科

ip route vrf ChinaMobile_NGN_SG <掩码>

//配置SCTP处理地址的静态路由1

ip route vrf ChinaMobile_NGN_SG <掩码>

permanent 200 //CE上配置SCTP处理地址的静态路由2,下一跳为CE

互联接口,设置优先级为200。

爱立信

context ChinaMobile_NGN_SG

ip route <掩码> connected bfd

//配置SCTP处理地址的静态路由,指向ZTE设备背后的IP地址段

阿朗

中兴

暂缺

ip route vrf ChinaMobile_NGN_SG <掩码>

ip route vrf ChinaMobile_NGN_SG <掩码>

//配置中兴信令网段业务地址主备FRR路由,自动与形成bfd绑定

3.7.3 诺西软交换MGW信令面特殊配置

诺西MGW信令平面存在三个平面CP1、CP2和NPI,CP1和CP2用于传

输Mc口信令消息,NPI用于传输至CDS的信令消息,在配置的时候将CP1

网关地址在主CE上,CP2网关配置在备CE上,NPI需要在主备CE上配置

VRRP。

在配置interface vlan时需要配置两套IP,具体配置如下:

厂家

参数

华为

配置模板

VPN名称

interface Vlanif //配置信令VLAN,Vlan

号根据规划确定

description 到网元侧端口描述 //同省、同厂家一致即可

ip binding vpn-instance ChinaMobile_NGN_SG //绑定VPN

ip address <掩码> //配置端口IP地址,见IP地址表

ip address <掩码> sub //配置NPI网关

vrrp vrid VR-ID virtual-ip //定义VRRP地址

vrrp vrid VR-ID priority priority-value //定义优先级,主用120,备

用缺省配置

vrrp vrid VR-ID preempt-mode timer delay 120 //定义抢占模式,主

用延迟120s,备用无需配置(立即抢占)

vrrp authentication-mode simple 24059

思科

interface Vlan

Vlan号根据规划确定

description TO-[对端设备]-SG //此端口描述仅为示

//配置信令VLAN,

例,描述同省、同厂家一致即可

ip vrf forwarding ChinaMobile_NGN_SG

ip address <掩码>

备CE配置CP2地址,见IP地址表;

ip address <掩码> secondary //主备CE都为CP3

(NPI)配置HSRP物理地址,见IP地址表;

standby //为CP3(NPI)定义

//绑定VPN

//主CE配置CP1地址,

HSRP Group ID和IP地址,见IP地址表

standby timers msec 200 msec 600

hello

//定义

200

时间为

timems,hold

600ms;

standby preempt delay minimum 120 //定义抢占延

迟,建 议120s

standby authentication 24059

密码;

standby priority xxx //定义优先级,需注意主用、备用

的区别,建议主用120,备 用100

//配置HSRP 认证

爱立信

阿朗

中兴

暂缺

暂缺

暂缺

3.7.4 华为BSC媒体面特殊配置

CE1和CE2分别配置到BSC的静态路由。媒体采用负载分担,在CE1、

2上分别使用前、后半个C的情况下,除配置本侧媒体汇聚、明细静态路由外,

需配置另一侧的汇聚路由、以及另一侧媒体地址的明细静态路由、优先级为160

的次优路由,以保障另一侧业务链路中断时,业务媒体地址仍可提供服务。

厂家

参数

华为

配置模板

VPN名称

路由配置:配置另一个平面的静态路由,目的地址为用户逻辑IP2(另一个平

面的地址),下一跳地址为BSC媒体主IP2-2(本平面与BSC互联的地址),

出接口为媒体子接口,优先级为160:

ip route-static vpn-instance ChinaMobile_NGN_Media <用户逻辑

IP2> <掩码> <媒体子接口> <媒体主IP2-2> preference 160

路由策略:配置另一个平面的路由cost值为20

route-policy NGN_ Media permit node 120 //配置华为BSC媒体的

路由策略

if-match ip-prefix prefix_aoip_media_huawei //在站点中CE上配置另

外一台CE上媒体汇聚网段的IP

前缀列表

apply cost 20 //配置站点中另外一台CE上的媒体汇聚

路由cost为20

思科 路由配置

ip route vrf ChinaMobile_NGN_Media <媒体业务地址> <子网掩码> <接口>

<下一跳>

ip route vrf ChinaMobile_NGN_Media <另一平面对应媒体业务地址> <子网

掩码> <接口> <下一跳> 160

路由策略:

根据站点现有配置情况,可以在现有的prefix-list或新增prefix-list

发布细化路由

爱立信

路由配置

context ChinaMobile_NGN_Media

ip route <业务IP地址/掩码> <媒体互联接口IP 地址下一跳>

ip route <

另一平面

业务IP地址/掩码> <媒体互联接口IP 地址下一跳> 160

路由策略:

根据站点现有配置情况,可以在现有的prefix-list或新增prefix-list

发布细化路由

阿朗

中兴

4 支撑局数据设置原则

4.1 NTP对接数据设置原则

要求打开NTP功能。

4.2 网管平台对接数据设置原则

要求采用SNMP v2以上版本,配置符合复杂度要求的community。

4.3

厂家

华为

数据配置模板

NTP配置模板

ntp-service authentication enable

ntp-service source-interface xxx

ntp-service reliable authentication-keyid 1

ntp-service unicast-server X.X.X.X authentication-keyid 1

思科 ntp authenticate

ntp trusted-key

xxx

ntp source

xxx

ntp update-calendar

ntp server

X.X.X.X

prefer

ntp server

X.X.X.X

爱立信 ntp server X.X.X.X prefer //优选的NTP服务器

ntp server X.X.X.X

ntp server X.X.X.X source xxx context xxx //指定NTP源

阿朗

ntp

authentication-key xxx key xxxx hash2 type message-digest

server key xxx prefer

server

no shutdown

exit

中兴 ntp authenticate

ntp trusted-key xxx

ntp source xxx

ntp server X.X.X.X prefer

ntp server X.X.X.X

厂家

华为

SNMP配置模板

snmp-agent community read xxxx acl xxx

snmp-agent sys-info version v2c v3

snmp-agent target-host inform address udp-domain X.X.X.X params

securityname xxxx v2c

snmp-agent trap source xxx

snmp-agent trap enable

思科 snmp-server community

xxxx

RO

xxxx

snmp-server community

xxxx

RW

xxxx

snmp-server trap link switchover

snmp-server location xxxx

snmp-server enable traps

xxxx

snmp-server host

X.X.X.X

xxxx

爱立信 snmp server enhance ifmib //启用SNMP服务

traps ifmib encaps //为数据链路层使能链路UP和down通

traps ifmib ip //为IP层使能链路UP和down通知

traps xxxx xxxx //

snmp view xxxx internet included //指定view名称,定义一组MIB

object

snmp community xxxx all-contexts view xxxx //指定community,

设置对MIB对象的访问权限为读view

snmp target xxxx X.X.X.X security-name xxxx view xxxx //配置

SNMP Client来接受SNMP通告信息

阿朗

snmp

community "uTdc9j48PBRkxn5DcSjchk" hash2 rwa version v2c

exit

snmp-trap-group xx

trap-target ":162" snmpv2c notify-community

xxxx

exit

中兴 snmp-server community

xxxx

RO

xxxx

snmp-server community

xxxx

RW

xxxx

snmp-server trap link switchover

snmp-server location xxxx

snmp-server enable traps

xxxx

snmp-server host X.X.X.X xxxx

5 编制历史

版本号 更新时间 主要容或重大修改

1.0.0

1.0.1 2013.12.01 添加诺西eMSS/eMGW接入华为CE规