2024年3月13日发(作者:)
中国移动通信网路由组织规范
IP承载网
局数据设置原则分册
WL-CZ-1-005-SJYZ-2013
版本号:
V1.0.2
2013-11-22发布
2013-11-22实施
中国移动通信集团公司网络部
目录
前 言 ........................................................................................... 5
围 .............................................................................................. 6
术语、定义和缩略语 .......................................................................... 6
1 概述 .......................................................................................... 9
2 总体要求 .................................................................................... 9
3 业务局数据设置原则 ..................................................................... 9
3.1 业务描述 .................................................................................. 9
3.2 VPN的设置及参数 .................................................................. 10
3.3 路由协议、路由策略参数 .......................................................... 13
3.4 链路配置 ................................................................................ 15
3.5 CE与业务网元互联 ................................................................. 16
3.5.1 软交换信令业务 ................................................................. 17
3.5.2 软交换媒体业务 ................................................................. 20
3.5.3 信令网业务 ....................................................................... 22
3.5.4 分布式HLR业务 ............................................................... 24
3.5.5 PCC业务 ............................................................................ 24
3.5.6 Gb业务 .............................................................................. 25
3.5.7 IUPS信令业务 ..................................................................... 26
3.5.8 IUPS媒体业务 ..................................................................... 27
3.5.9 IMS信令业务 ...................................................................... 28
3.5.10 IMS媒体业务 ................................................................... 30
3.6 数据配置模板 ......................................................................... 32
3.6.1 创建VPN实例 .................................................................. 32
3.6.2 创建OSPF进程 ................................................................ 33
3.6.3 配置路由策略 .................................................................... 37
3.6.4 配置并发布汇聚路由........................................................... 38
3.6.5 配置二层接口 .................................................................... 40
3.6.6 配置三层物理接口 .............................................................. 45
3.6.7 配置三层子接口 ................................................................. 47
3.6.8 配置静态明细路由 .............................................................. 50
3.6.9 配置VRRP ....................................................................... 50
3.6.10 配置Trunk链路透传vlan .................................................. 53
3.6.11 配置BFD并绑定静态路由 .................................................. 56
3.6.12 配置发布明细路由 .............................................................. 57
3.6.13 CE-网元间开启OSPF ........................................................ 58
3.6.14 配置三层Trunk子接口 ...................................................... 59
3.6.15 配置BGP协议 .................................................................. 61
3.7 特例设备数据配置模板 ............................................................. 63
3.7.1 华为MGW媒体面特殊配置 ................................................. 63
3.7.2 中兴软交换SS/MGW信令面特殊配置 ................................. 66
3.7.3 诺西软交换MGW信令面特殊配置 ....................................... 68
3.7.4 华为BSC媒体面特殊配置 .................................................. 69
4 支撑局数据设置原则 ................................................................... 71
4.1 NTP对接数据设置原则 ............................................................ 71
4.2 网管平台对接数据设置原则 ....................................................... 71
4.3 数据配置模板 ......................................................................... 71
5 编制历史 .................................................................................. 73
前 言
随着IP化的推进,公司CS域、PS域、IMS域、网管、支撑等大量业务
均已通过IP承载网专用VPN进行承载。CE是各类业务系统与IP承载网之间
的关键设备,用于屏蔽业务系统部个性化互联需求和汇聚流量,实现业务系统与
IP承载网互联接口的统一化和标准化。
由于IP承载网各地CE独立成网、网络复杂性高、承载业务的种类繁多,
为了确保网络的质量,需要合理的规路由、资源的使用、业务的接入。为此,网
络部对IP承载网CE的网络结构、路由原则和局数据设置原则进行归类整理,
组织起草了《中国移动IP承载网CE网络组织原则》,并召集部分省公司进行了
评审。
《原则》分为四个分册。第一分册为《IP承载网CE网络路由组织原则》,
阐述了IP承载网CE的网络结构、路由组织原则;第二分册为《IP承载网CE
局数据设置原则》,明确了IP承载网CE的局数据设置原则;第三分册为《IP
承载网CE接入原则》,明确了各业务网元接入IP承载网CE的设备、接入方式、
路由以及链路等方面的要求;第四分册为《IP承载网CE码号与网元命名原则》,
明确了IP承载网CE资源的分配原则及现网分配情况。
本规是中国移动通信网路由组织规系列标准之一,该系列标准的结构、名称
如下:
序号 标准编号 标准名称
[1] WL—CZ—1—005-LYYZ-2013 中国移动IP承载网CE路由组织原则
[2] WL—CZ—1—005-SJYZ-2013 中国移动IP承载网CE局数据设置原
则
[3] WL—CZ—1—005-JRYZ-2013 中国移动IP承载网CE网络接入原则
[4] WL—CZ—1—005-MHYZ-2013 中国移动IP承载网CE码号与命名原
则
本规由中国移动通信集团公司网络部提出,集团公司网络部归口。
本规起草单位:中国移动通信网路由组织规承载层专业组
本规主要起草人:韦芳、义、红亮、杜锋、永
围
本规规定了中国移动IP承载网CE局数据设置原则,供网络规划与建设、
设备制造、工程设计和通信组织、网络运行、管理和维护使用。
术语、定义和缩略语
下列术语、定义和缩略语适用于本规:
词语
CMNet 中国移动互联网
AR
AS
BGP
BR
Access Router 接入路由器
解释
Autonomous System 自治系统
Border Gateway Protocol 边界路由协议
Border Router 边界路由器
词语
CE
解释
Customer Edge 客户边缘路由器
CM-IMChina Mobile IP Multimedia Subsystem 中国移动IP多媒体子系
S
CS
CR
FE
GE
IGP
IP
LDP
统
Circuit System 电路域系统
Core Router 核心路由器
Fast Ethernet 快速以太网
Gigabit Ethernet 千兆比特以太网
Interior Gateway Protocol 部路由协议
Internet Protocol 互联网协议
Label Distribution Protocol 标签分发协议
MPLS Multi-Protocol Label Switching 多协议标签转发
MSC Mobile Switching Center 移动交换中心
MGW Media GateWay 媒体网关
OSPF Open Shortest Path First 开放最短路径优先
POS
QoS
PS
RR
Packet Over SDH SDH上传送包
Quality of Service 服务质量
Packet System 分组域系统
Route Reflector 路由反射器
VLAN Virtual Local Area Network 虚拟局域网
VPN
VRF
Virtual Private network 虚拟专用网
VPN Routing and Forwarding VPN路由及转发
词语 解释
VRRP Virtual Router Redundancy Protocol 虚拟路由器冗余协议
1 概述
中国移动IP承载网CE是各类业务系统与IP承载网之间的关键设备,用于
屏蔽业务系统部个性化互联需求和汇聚流量,实现业务系统与IP承载网互联接
口的统一化和标准化。
2 总体要求
局数据设置分册分为业务、支撑局数据两部分容,前者描述业务网元接入
CE的相关配置原则,后者描述NTP、网管接入的配置原则。本规着重描述全
网性的、CS/PS/IMS业务接入CE的配置原则。其他业务如支撑部门使用的
包括OA/BOSS/网管业务,由于业务类型较多,本规不在逐一明确,参照本
规容配置即可。中国移动IP承载网CE的建设扩容、维护优化等相关工作须遵
循本分册的相关原则。
3 业务局数据设置原则
3.1 业务描述
全网性的CS/PS/IMS类业务主要包括如下:
业务 类别 围 涉及网元 涉及的接口
Mc、Nc、Iu-CS
信令、A口信令
Iur、SGs
软交换媒CS域 全网 MGW/BSC/RNC/femtNb、Iu-CS媒体、
软交换信CS域
令
全网 MSS/MGW/BSC/RNC
/MME/femto
体
信令 CS域
o
全网
STP/SMSC/MSS/HSS
(HLR)/SGSN/ MME
A口媒体
S6a、E、Gr、C
分布式CS域
HLR
PCC
分省 FE/BE Ud、Rs
PS/IMS域 全网 GGSN/PCC/SAE-GW/
PCRF
Gx
Gb
IU-PS
令
IU-PS
体
IMS信令
PS/IMS域 分省 BSC/SGSN
信PS/IMS域 分省 RNC/SGSN
Gb
IU-PS
媒PS/IMS域 全网 RNC/SGSN IU-PS
PS/IMS域 全网 S-CSCF/MRFC/BGCF
/MGCF/
I-CSCF/AS/UE/SBC/
MRFP/IM-MGW/HSS/
SLF/P-CSCF
Mr、Mk、Mj、
Mg、ISC、Mw、
Gm、Mp、Mn、
Cx、Dx、Sh、
Dh
IMS媒体 IMS媒体 Ps/IMS域 全网 SBC/IM-MGW
3.2 VPN的设置及参数
VPN的设置参数如下所示:
业务 VPN名称 RD值
24059:300/301/
310/320/330/3
40
RT值
24059:300 软交换信ChinaMobile_NGN_SG
令
软交换媒ChinaMobile_NGN_Medi
体 a
24059:200/201/
210/220/230/2
40
24059:200
信令 ChinaMobile_SG 24059:2800/280
1
24059:2800
分布式ChinaMobile_××_HLR
HLR
PCC
××为省份缩写
ChinaMobile_PCC
24059:分省基数分省基数+40
+40/分省基数+41
24059:3300/330
1
24059:3300
Gb ChinaMobile_××_Gb
××为省份缩写
24059:分省基数/分省基数
分省基数+1
IU-PS
令
信ChinaMobile_
_IUPS_SG
××为省份缩写
××24059:分省基数分省基数+10
+10/分省基数+11
IU-PS
体
媒ChinaMobile_IUPS_Medi
a
ChinaMobile_IMS_SG
24059:2300/230
1
24059:2100/210
1
24059:2300
IMS信令 24059:2100
IMS媒体 ChinaMobile_IMS_Media 24059:2000/200
1
24059:2000
VPN实例的详细配置请参见3.6.1节。
注:分省基数为RD围表第一个值,RD围表如下:
省份
RD值围
30000~
省份
RD值围
62000~
31999
32000~
33999
34000~
35999
36000~
天津
37999
38000~
39999
40000~
41999
42000~
43999
44000~
45999
46000~
47999
48000~
49999
50000~
51999
52000~
新疆
广西
63999
64000~
65999
66000~
67999
68000~
69999
70000~
71999
72000~
73999
74000~
75999
76000~
77999
78000~
79999
80000~
81999
82000~
83999
84000~
53999
54000~
55999
56000~
57999
58000~
59999
60000~
61999
85999
86000~
87999
88000~
89999
90000~
91999
3.3 路由协议、路由策略参数
路由协议:
业务 VPN名称 协议
OSPF
参数
进程号1 软交换信ChinaMobile_NGN_SG
令
软交换媒ChinaMobile_NGN_Media OSPF
体
信令 ChinaMobile_SG OSPF
OSPF
进程号2
进程号12
进程号30 分布式ChinaMobile_××_HLR
HLR
PCC
Gb
××为省份缩写
ChinaMobile_PCC
ChinaMobile_××_Gb
××为省份缩写
IU-PS信ChinaMobile_×
OSPF
OSPF
进程号34
进程号17
×OSPF 进程号18
令 _IUPS_SG
××为省份缩写
IU-PS
体
媒ChinaMobile_IUPS_Media OSPF 进程号19
IMS信令
IMS媒体
ChinaMobile_IMS_SG
ChinaMobile_IMS_Media
OSPF
OSPF
进程号15
进程号16
配置说明: CE向AR发布细化路由及汇聚路由,路由协议的详细配置请
参见3.6.2/3.6.15节。
路由策略:
业务名称 VPN名称 策略名称
NGN_SG
前缀名称
prefix_sg_[
家]
厂软交换信ChinaMobile_NGN_SG
令
软交换媒ChinaMobile_NGN_Medi
体
信令
a
ChinaMobile_SG
NGN_Media
prefix_media_[
厂家]
SG
HLR
prefix_sg
prefix_hlr
分布式ChinaMobile_××_HLR
HLR
PCC
Gb
××为省份缩写
ChinaMobile_PCC
ChinaMobile_××_Gb
××为省份缩写
IU-PS
令
信ChinaMobile_
_IUPS_SG
××为省份缩写
×
PCC
prefix_pcc
POLICY_GB PREFIX_GB
×POLICY_IUPS_
SG
PREFIX_IUPS_
SG
IU-PS
体
媒ChinaMobile_IUPS_Medi
a
ChinaMobile_IMS_SG
POLICY_IUPS_
MEDIA
IMS_SG
PREFIX_IUPS_
MEDIA
prefix_ims_sg_
[厂家]
IMS信令
IMS媒体 ChinaMobile_IMS_Media IMS_Media prefix_ims
_media_[厂家]
配置说明:配置允许发布到OSPF中的路由策略,策略名、前缀名仅供参
考,省可自定,详细配置请参见3.6.3节。
3.4 链路配置
同一对CE下各类业务原则上共享CE的上联、互联链路,不再单独配置。
如需要配置单独链路,请参见6.6,VPN信息如下,如需要配置子接口,配置
参见3.6.7,信息如下:
说明:软交换信令、媒体的子接口号对已入网CE仅供参考,后续入网CE
须依照规配置。
业务名称 VPN名称 子接口号
101 软交换信ChinaMobile_NGN_SG
令
软交换媒ChinaMobile_NGN_Media 100
体
信令 ChinaMobile_SG 1400,如上联链路已使用,使
用备用子接口号108
分布式ChinaMobile_××_HLR 1300,如上联链路已使用,使
HLR
PCC
××为省份缩写
ChinaMobile_PCC
用备用子接口号107
1110,如上联链路已使用,使
用备用子接口号105
Gb ChinaMobile_××_Gb
××为省份缩写
982
IU-PS
令
信ChinaMobile_
_IUPS_SG
××为省份缩写
××981
IU-PS
体
媒ChinaMobile_IUPS_Media 980
IMS信令
IMS媒体
ChinaMobile_IMS_SG
ChinaMobile_IMS_Media
991
990
3.5 CE与业务网元互联
本部分定义CE与业务网元的互联方式及配置方法,表格中使用的配置模板
详见3.6、3.7节,说明如下:
✓ 接口模式:有二层、三层接口模式,此接口模式针对CE上的接口,放
置到vlan中的为二层接口,不放置到vlan中、配置IP地址的为三层接
口
✓ 部分网元与CE互联的时候有多种形式,实际的配置中可以在规定义的
围自行决定
✓ 表格中不涉及的配置,实际配置中可依照具体情况自行定义
3.5.1 软交换信令业务
CE与
网元类
别
CE接口模
式
是否
配置
业务
网元
使用到的配置模
板
设备厂家
VRRP 间协
议
华为
SOFTX3000
二层 否 直连
5、12(CE-CE
无需透传vlan)
5、12(CE-CE
无需透传vlan)
7、12
5、12(CE-CE
无需透传vlan)
6、8、12、3.7.2
5、9、12(CE-CE
无需透传vlan)
7、12
5、12(CE-CE
无需透传vlan)
5、10、12、3.7.3
5、9、10、12、
诺西DX200 二层
三层子接
口
二层
三层物理
口
二层
三层子接
口
二层
否 直连
诺西ATCA
MSS
爱立信
AXE810
中兴V3
阿朗
WCS5020
eMSS 诺西ATCA
华为
UMG8900
MGW 诺西PA2800
CP1/2/3
否 直连
否 直连
否 静态
是 直连
否 直连
否 直连
二层 否
是
直连
直连 诺西PA2800 二层
CP3
爱立信
GMPv3/v2
中兴V3
阿朗
MGW7540
eMGW 诺西ATCA
二层
三层物理
口
二层
三层子接
口
三层子接
口
三层物理
口
三层子接
口
三层子接
口
三层物理
口
三层子接
口
三层子接
口
三层子接
口
否 直连
3.7.3
5、12(CE-CE
无需透传vlan)
6、8、12、3.7.2
5、9、12(CE-CE
无需透传vlan)
7、12
否 静态
是 直连
否 直连
华为 否 静态 7、8、12
诺西 否 直连 6、12
BSC 中兴 否 静态 7、8、12
爱立信 否 静态 7、8、12
卡特 否 静态 6、8、12
中兴、普天 否 静态 7、8、12
RNC 华为、诺西 否 静态 7、8、12
新邮通 否 静态 7、8、12
大唐
三层子接
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
三层物理
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
二层
二层
否 静态 7、8、12
京信 否 静态 7、8、12
博威 否 静态 7、8、12
Femto 傲天 否 静态 7、8、12
邦讯 否 静态 7、8、12
鑫众 否 静态 7、8、12
华为 否 静态 6、8、12
华为 否 静态 7、8、12
诺西
MME
否 静态 7、8、12
诺西 否 直连 7、12
爱立信 否 静态 7、8、12
5、8、12(CE-CE
无需透传vlan)
5、9、12(CE-CE
大唐
卡特
否
是
静态
直连
无需透传vlan)
3.5.2 软交换媒体业务
CE与
业务网使用到的配置模
元间协板
议
静态 7、8、12、3.7.1
网元类
别
设备厂家
CE接口模
式
是否
配置
VRRP
华为三层子接
UMG8900 口
华为三层物理
否
UMG8900 口
诺西
IPA2800
爱立信
二层
三层物理
否 静态 6、8、12、3.7.1
是
直连+5、9、10、12、
静态
静态
8
6、8、12
MGW
GMPv3/v2 口
爱立信三层子接
否
GMPv3/v2 口
中兴V3
阿朗
MGW7540
诺西ACTA
华为
华为
三层物理
口
二层
二层
三层子接
口
否 静态 7、8、12
否 静态 6、8、12
是
是
否
直连
直连
静态
静态
5、9、10、12
5、9、10、12
7、8、12、3.7.4
7、8、12
BSC
三层子接否
口
诺西
中兴
二层
三层子接
口
三层子接
口
三层物理
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
三层子接
口
是
否
直连
静态
5、9、10、12
7、8、12
爱立信 否 静态 7、8、12
卡特 是 静态 6、8、9、12
中兴、普天 否 静态 7、8、12
华为、诺西
RNC
新邮通
否 静态
7、8、12
否 静态
7、8、12
大唐 否 静态
7、8、12
京信 否 静态
7、8、12
博威
Femto
否 静态
7、8、12
傲天 否 静态
7、8、12
邦讯
鑫众
否 静态
静态
7、8、12
7、8、12 三层子接否
口
3.5.3 信令网业务
是否CE与
网元
类别
设备厂家 CE接口模式
配置业务网
VR
RP
华为
华为
贝尔
贝尔
华为
诺西
中兴
诺西
DX200
MSS
诺西ATCA
华为
华为
MM
E
卡特
华为
二层
三层物理口
二层
三层物理口
二层
三层物理口
三层物理口
二层
三层子接口
二层
三层物理口
二层
三层物理口
否
否
否
否
否
否
否
否
否
否
否
是
否
元间协
议
直连
静态
直连
静态
直连
直连
直连
直连
直连
直连
静态
直连
静态
5、12(CE-CE无
需透传vlan)
6、8、12
5、12(CE-CE无
需透传vlan)
6、8、12
5、12(CE-CE无
需透传vlan)
6、12
6、12
5、12(CE-CE无
需透传vlan)
7、12
5、12(CE-CE无
需透传vlan)
6、8、12
5、9、10、12
6、8、12
使用到的配置模板
STP
SMS
C
华为
爱立信
中兴
诺西
诺西
大唐
三层子接口
三层子接口
三层物理口
三层子接口
三层子接口
二层
否
否
否
否
否
否
静态
静态
静态
静态
直连
静态
7、8、12
7、8、12
6、8、12
7、8、12
7、12
5、8、12(CE-CE
无需透传vlan)
5、12(CE-CE无
需透传vlan)
6、12
7、8、12
6、8、12
6、8、12
华为
华为ATCA
爱立信
HSS
爱立信
诺西
ATCA
诺西
DX200
华为
诺西
(ATCA3.0)
SGS
N
诺西
(DX200/A
TCA3.0以
下)
爱立信
爱立信
二层
三层物理口
三层子接口
三层物理口
三层物理口
否
否
否
否
否
直连
直连
静态
静态
静态
二层 否 直连
5、12(CE-CE无
需透传vlan)
6、8、12
7、8、12
三层物理口
三层子接口
否
否
静态
静态
二层 否 直连
5、12(CE-CE无
需透传vlan)
三层物理口
三层子接口
否
否
OSPF
静态
6、12、13
7、8、12
3.5.4 分布式HLR业务
CE与
业务网
元间协
议
直连
5、12(CE-CE无
需透传vlan)
直连
静态
静态
静态
直连
直连
静态
静态
6、12
7、8、12
6、8、12
5、8、9、10、12
5、12(CE-CE无
需透传vlan)
6、12
7、8、12
5、8、9、10、12
使用到的配置模板
网元
类别
设备厂家
CE接口模
式
是否
配置
VRRP
华为
华为
FE
爱立信
二层 否
三层物理口 否
三层子接口 否
爱立信HSS 三层物理口 否
阿朗
华为
BE
华为
爱立信
阿朗
二层
二层
是
否
三层物理口 否
三层子接口 否
二层 是
3.5.5 PCC业务
是否CE与
网元
类别
设备厂家 CE接口模式
配置业务网
VR
RP
GGS
N
华为
诺西
二层
二层
是
是
元间协
议
静态
静态
5、8、9、10、12
5、8、9、10、12
使用到的配置模板
Flexi-ISN
诺西
Flexi-NG
爱立信
爱立信
PCR
F
SAE-
GW
华为
诺西
爱立信
华为
三层物理口
三层物理口
三层子接口
二层
三层物理口
三层物理口
二层
否
否
否
是
是
否
是
静态
OSPF
OSPF
直连
直连
OSPF
静态
6、8、12
6、12、13
7、12、13
5、9、10、12
6、9、12
6、12、13
5、8、9、10、12
3.5.6 Gb业务
CE与
是否
网元
设备厂家
类别 式
VRRP
议
诺西(2i)
诺西(3i
/3I-2000
BSC
/flexi)
华为
华为
爱立信
二层 是 静态
静态
静态
5、9、8、10、12
7、8、10、12
6、8、12
三层物理口 是 直连 6、9、12
二层 是 直连 5、9、10、12
CE接口模
配置
元间协
业务网
使用到的配置模板
三层子接口 否
三层物理口 否
爱立信
中兴
摩托
诺西
诺西
三层子接口 否
三层物理口 否
二层 是
静态
静态
静态
直连
7、8、12
6、8、12
5、9、8、10、12
7、9、12 三层子接口 是
三层子接口 否
NS3.0
华为
华为
SGSN
三层物理口 否
二层 是
静态 7、8、12
静态
静态
6、8、12
5、8、9、10、12
5、8、12(CE-CE
华为 二层 否 静态
无需透传vlan)
爱立信
爱立信
摩托
三层物理口 否
三层子接口 否
三层物理口 否
静态
静态
静态
6、8、12
7、8、12
6、8、12
3.5.7 IUPS信令业务
CE与
是否
网元
设备厂家
类别 式
VRRP
议
诺西
SGSN
诺西
三层子接口 否
NS3.0
静态 7、8、12
三层子接口 是 直连 7、9、12
CE接口模
配置
元间协
业务网
使用到的配置模板
华为 三层物理口 否 静态 6、8、12
5、8、12(CE-CE
华为 二层 否 静态
无需透传vlan)
爱立信
诺西
华为
三层子接口 否
三层子接口 否
三层子接口 否
静态
静态
静态
7、8、12
7、8、12
7、8、12
5、12(CE-CE无
爱立信
RNC
中兴
新邮通
大唐
普天
二层 否 直连
需透传vlan)
三层子接口 否
三层物理口 否
三层子接口 否
三层子接口 否
静态
直连
静态
静态
7、8、12
6、12
7、8、12
7、8、12
3.5.8 IUPS媒体业务
CE与
是否
网元
设备厂家
类别 式
VRRP
议
诺西 三层物理口 是 直连
直连
6、9、12
7、9、12
CE接口模
配置
元间协
业务网
使用到的配置模板
诺西ATCA 三层子接口 是
SGSN
诺西
三层子接口 否
NS3.0
静态 7、8、12
华为
华为
爱立信
诺西
华为
爱立信
RNC 中兴
新邮通
大唐
普天
三层物理口 否
二层 是
静态
静态
静态
静态
静态
直连
静态
静态
静态
静态
6、8、12
5、8、9、10、12
7、8、12
7、8、12
7、8、12
5、9、10、12
7、8、12
6、8、12
7、8、12
7、8、12
三层子接口 否
三层子接口 否
三层子接口 否
二层 是
三层子接口 否
三层物理口 否
三层子接口 否
三层子接口 否
3.5.9 IMS信令业务
CE与
设备厂
家
CE接口
模式
是否
配置
业务
网元
使用到的配置
模板
网元类别
VRRP 间协
议
华为
2300
SBC
华为
2600
诺西
二层
三层物理
口
三层物理
口
是 直连
5、9、10、12
否 静态 6、8、12
否 直连
6、12
爱立信 二层
中兴
三层子接
口
三层物理
口
二层
是
否
直连
静态
5、9、10、12
7、8、12
中兴
阿卡
否
是
直连
直连
6、12
5、9、10、12
5、8、9、10、
12
PCSCF 中兴 二层 是 静态
IS-CSCF 中兴 二层 是 静态
5、8、9、10、
12
MMTEL-AS 中兴 二层 是 静态
5、8、9、10、
12
MMTEL-SD 中兴 二层
三层物理
口
三层物理
口
二层
三层物理
口
二层
二层
二层
是
否
直连
静态
5、9、10、12
6、8、12
MMTEL-MRFP 中兴
中兴
MGCF
华为
中兴
HSS
华为
中兴
ENUM/DNS
华为
否
是
否
是
是
是
静态
直连
静态
直连
直连
直连
6、8、12
5、9、10、12
6、8、12
5、9、10、12
5、9、10、12
5、9、10、12
CG
VIG
CTD
中兴
中兴
中兴
二层
二层
二层
是
是
是
直连
直连
直连
5、9、10、12
5、9、10、12
5、9、10、12
5、8、12
统一
CENTREX
华为 二层 否 静态
(CE-CE无需
透传vlan)
统一
CENTREX
MRFP
CSCF
SLF
AGCF
中兴
华为
华为
华为
华为
二层
二层
二层
二层
二层
是
是
是
是
是
直连
直连
直连
直连
直连
5、9、10、12
5、9、10、12
5、9、10、12
5、9、10、12
5、9、10、12
3.5.10 IMS媒体业务
CE与
是否
CE接口模
业务
使用到的配置模
配置
式
VRRP 间协
议
华为
网元
板
网元类别 设备厂家
SBC
2300
二层 是 直连 5、9、10、12
华为
2600
诺西
三层物理
否
口
三层物理
口
二层
三层子接
否 直连
6、12
5、9、10、12
静态 6、8、12
爱立信 是 直连
中兴
口
三层物理
中兴
口
阿卡 二层
三层物理
MGW 中兴
口
三层物理
MMTEL 中兴
口
否 静态 7、8、12
否 直连 6、12
是 直连 5、9、10、12
否 静态 6、8、12
否 静态 6、8、12
5、12(CE-CE
VIG 中兴 二层 否 直连
无需透传vlan)
CTD
统一
华为
CENTREX
MRFP
中兴 二层
二层
是
否
直连
静态
5、9、10、12
5、8、12(CE-CE
无需透传vlan)
华为 二层 是 直连
5、9、10、12
3.6 数据配置模板
3.6.1 创建VPN实例
配置
参数
华为
创建VPN实例
VPN名称, RD值(阿朗的vprn-id同RD值)
ip vpn-instance ChinaMobile_×××
//
进入×××VPN Instance视图
route-distinguisher 24059:××××
//
配置RD,奇数CE配置24059:
××
××,偶数CE配置24059:××××+1
思科 ip vrf ChinaMobile_××× //进入×××VPN Instance视图
rd 24059:××××
//
配置RD,奇数CE配置24059:××××,
偶数CE配置24059:×××
×+1
爱立信 context ChinaMobile_××× vpn-rd 24059:×××
//
配置VPN Instance,RD,奇数CE配置24059:××××,偶数CE配
置24059:××××+1
阿朗 configure service
vprn
description "ChinaMobile_xxx" //VPN用途描述,同VPN
名称
route-distinguisher24059:xxx //配置RD,奇数CE配置
24059:××××,偶数CE配置24059:××××+1
中兴 ip vrf ChinaMobile_××× //进入×××VPN Instance视
图
rd 24059:×××× //配置RD,奇数CE配置24059:××××,
偶
数CE配置24059:××××+1
3.6.2 创建OSPF进程
配置
参数
华为
创建OSPF进程
OSPF进程号,VPN名称, 路由策略名称
ospf ×× router-id
/
配置
OSPF多实例并把进程××绑定××
vpn
import-route direct type 1 route-policy ×× //
引入直连网段路由,
并启用路由策略
import-route static type 1 route-policy ×× //
引入静态配置路由,
并启用路由策略
spf-schedule-interval millisecond 100 //
配置OSPF 路由计算时间间
隔
lsa-originate-interval 0 //
配置OSPF LSA被接收的时间间隔
lsa-arrival-interval 0 /
/配置OSPF LSA的更新时间间隔
enable log config
//配置OSPF 日志信息
enable log error
//配置OSPF 日志信息,可选
vpn-instance-capability simple
//配置OSPF 忽略环路检查
area 0.0.0.0
network
//配置OSPF 发布CE之间互连网段路
由
network
//配置OSPF 发布CE上行到PE的网
段路由
思科 router ospf ×× vrf ChinaMobile_×× //配置OSPF多实例并把进程
××
绑定××vrf
router-id
ispf
log-adjacency-changes
nsf ietf
capability vrf-lite //配置OSPF 忽略环路检查
timers throttle spf 1 1 100
timers throttle lsa 0 1 100
timers lsa arrival 0
timers pacing flood 5
redistribute connected metric-type 1 subnets route-map ××//
引入直连网段路由,并启用路由策略
redistribute static metric-type 1 subnets route-map ××//引入直
连网段路由,并启用路由策略
network
//配置OSPF 发布CE之间互连网段
路由
network
//配置OSPF 发布CE上行到PE的网段
路由
爱立信 context ChinaMobile_×××
!
//进入 VPN
router ospf ×× //进程号
fast-convergence //配置快速收敛
log-neighbor-up-down //配置邻居状态变更记录
graceful-restart //
fast-lsa-origination //
router-id
area 0.0.0.0
//配置Router-id
//配置Area号0
interface <逻辑接口> //接口使能OSPF
network-type point-to-point
hello-interval 1
可选
router-dead-interval 4
可选
cost 10 //配置Cost值10
//配置dead时间为4s,
//配置接口类型为P2P
//配置Hello间隔为1s,
authentication md5 ×× //配置md5认证
redistribute connected metric-type 1 route-map ××//引入直
连
网段路由,并启用路由策略
redistribute static metric-type 1 route-map ×× //引入静态
配置路由,并启用路由策略
阿朗 Vprn
ospf ×× //在vpn中开启OSPF进
程router-id //在vpn中配置OSPF进程router-id
timers
spf-wait 1000 100 100
lsa-generate 1000 10 100
exit
export< policy-statement-name>//添加路由策略
ignore-dn-bit //配置ospf忽略路由环路
area 0.0.0.0
interface
interface-type point-to-point//配置OSPF端口为P2P模式
hello-interval 1 //配置OSPF Hello时间间隔
dead-interval 4 //配置OSPF 邻居失效时间
metric 10 //互连接口OSPF cost值为10
authentication-type message-digest message-digest-key
1 md5 24059CM138
//配置OSPF MD5认证Key ID和密码
exit
interface
interface-type point-to-point//配置OSPF端口为P2P模式
hello-interval 1 //配置OSPF Hello时间间隔
dead-interval 4 //配置OSPF 邻居失效时间
metric 10 //互连接口OSPF cost值为10
authentication-type message-digest message-digest-key
1 md5 24059CM138
//配置OSPF MD5认证Key ID和密码
exit
中兴 router ospf ×× vrf ChinaMobile_×××× //配置OSPF多实例并把进
程
××绑定××vpn
redistribute connected metric-type ext-1 route-map ×× //引
入直连网段路由,并启用路由策略
redistribute static metric-type ext-1 route-map ×× //引入
静态配置路由,并启用路由策略
capability vrf-lite //配置ospf feature
network
布CE之间互连网段路由
network
发布CE上行到PE的网段路由
3.6.3 配置路由策略
配置
参数
华为
配置路由策略
策略名称, 前缀名称
route-policy ×× permit node 10 //配置××的路由策略
if-match ip-prefix prefix_×× //配置该厂家站点中一台CE(奇数或偶
数)允许发布的业务系统的IP前缀列表
思科 route-map ×× permit 10 //配置××的路由策略
match ip address prefix-list prefix_×× //配置该厂家站点中一台
CE(奇数或偶数)允许发布的业务系统的IP前缀列表
爱立信 route-map ×× permit 10 //配置××的路由策略
match ip address prefix-list prefix_×× //配置该厂家站点中一台
CE(奇数或偶数)允许发布的业务系统的IP前缀列表
阿朗 config router
policy-options
begin
policy-statement < policy-statement-name> //业务策略名称
entry 10
from
prefix-list< prefix_xxx > //业务路由前缀名称
exit
to
protocol ospf //将业务路由引入到ospf中
exit
action accept
type 1
exit
exit
default-action reject
exit
commit
exit
exit
中兴 route-map ×× permit number //配置××的路由策略
match ip address prefix-list prefix_×× //配置该厂家站点中一台
CE(奇数或偶数)允许发布的业务系统的IP前缀列表
3.6.4 配置并发布汇聚路由
配置
参数
华为
配置并发布汇聚路由
VPN名称,前缀名称
ip route-static vpn-instance ChinaMobile_×××
NULL0
ip ip-prefix prefix_×× index
前缀列表,列表以步长10增长
思科 ip route vrf ChinaMobile_×××
ip prefix-list prefix_×× seq
由前缀列表,列表以步长10增长
爱立信 Context ChinaMobile_×××
ip route
Context ChinaMobile_×××
ip ip-prefix prefix_××
seq
增长
阿朗 configure service
vprn
static-route
configure service
policy-options
begin
prefix-list< prefix_xxx > //业务网段前缀
prefix <业务地址段>/<掩码> exact
exit
commit
exit
中兴 ip route vrf ChinaMobile_×××
ip prefix-list prefix_×× seq
由前缀列表,列表以步长10增长
3.6.5 配置二层接口
配置
参数
华为
配置vlan接口
VPN名称,VLAN号
interface Vlanif
//V
lan视图,配置业务VLAN,Vlan ID各
省根据规划确定
description 到网元侧端口描述 //同省、同厂家一致即可
ip binding vpn-instance ChinaMobile_×× //绑定VPN
ip address
interface GigabitEthernet<端口号> //针对10/100/1000端口,进
入端口配置视图
speed 100 //端口速率强制,根据业务侧需求,不强制统
一
duplex full //端口双工模式全双工,根据业务侧需求,不强制统一
description 到网元侧端口描述 //同省、同厂家一致即可
portswitch //把端口配置为交换端口
port default vlan
注:如果VLAN需要通过trunk链路透传,详细的配置请参见3.10trunk的
配置。
思科 interface Vlan
/Vlan视图,配置信令VLAN,Vlan ID根据规划确
定
description 到网元侧端口描述 //同省、同厂家一致即可
ip vrf forwarding ChinaMobile_×× //绑定VPN
ip address
interface GigabitEthernet<端口号> //针对10/100/1000端口,进
入端口配置视图
description 到网元侧端口描述 //同省、同厂家一致即可
speed 100 //端口速率强制,根据业务侧需求,不强制统
一
duplex full //端口双工模式全双工,根据业务侧需求,不强制统一
switchport //把端口配置为交换端口
switchport mode access //把端口模式设置为access
switchport access vlan
Vlan
trunk方式: //适用于诺西网元
interface GigabitEthernet<端口编号>//针对GE电口(10/100/1000自
适应)
description 到网元侧端口描述 //同省、同厂家一致即可
portswitch //把端口配置为交换端口
port trunk allow-pass vlan 1031 1030 //配置允许通过的VLAN
speed 100 //端口强制百兆,根据交换侧需求,不强制统
一
duplex full //端口强制双工,根据交换侧需求,不强制统一
爱立信 Context ChinaMobile_XX //进入VPN
interface vlan
确定
description到网元侧端口描述 //同省、同厂家一致即可
ip address
port ethernet ××
description <到网元侧端口描述> //同省、同厂家一致即可
no shutdown
bind interface
到二层
//进入物理端口视图
bridge
interface
bridge name < bridge接口名称>
义
!
bridge
!
port bvi
图,命名要直观
no shutdown
bind interface
逻辑接口
bridge name < bridge接口名称> ChinaMobile_ XX //配置绑定二层
bridge接口
阿朗 Config port <端口编号> //自环端口,三层接口
description
<端口描述>
//参见命名规
//进入BVI端口视
//配置bridge名字
//配置Bridge接口
//配置绑定Bridge名字,自定
ethernet
no autonegotiate //关闭自协商功能,根据需求配置不强制统
一
mode access //配置接口模式,连接业务配置
Access模式
encap-type dot1q
mtu
xxx
// 根据规设置
exit
no shutdown
exit
config port <端口编号> //自环端口,二层接口
description
<端口描述>
//参见命名规
ethernet
no autonegotiate //关闭自协商功能,根据需求配置不
强制统一
mode access //配置接口模式,连接业务配置
Access模式
encap-type dot1q
mtu
xxx
// 根据规设置
exit
no shutdown
exit
configport <端口编号> //业务网元端口
description
<端口描述>
//参见命名规
ethernet
no autonegotiate //关闭自协商功能,根据需求配置不
强制统一
mode access //配置接口模式,连接业务配置
Access模式
encap-type dot1q
mtu
xxx
// 根据规设置
exit
no shutdown
exit
configure service
vpls
vlan-id相同
description
//参见命名规
sap <端口编号>:
description
<端口描述>
//参见命名规
exit
sap <端口编号>:
description
<端口描述>
//参见命名规
exit
no shutdown
exit
vprn
interface
description
<端口描述>
//参见命名规
address
sap <端口编号>:
description
<端口描述>
//参见命名规
exit
exit
中兴
不支持二层接口
3.6.6 配置三层物理接口
配置
参数
华为
配置三层物理接口
VPN名称,端口编号,IP地址,掩码
interface GigabitEthernet<端口编号> //进入接口配置视图
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ip binding vpn-instance ChinaMobile_×× //绑定VPN
ip address
undo shutdown
思科 interface GigabitEthernet<端口编号> //进入接口配置视图
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ip vrf forwarding ChinaMobile_×× //绑定VPN
ip address
no shutdown
爱立信 Context ChinaMobile_XX //进入VPN
interface <逻辑接口名称> //进入接口配置视图,
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ip address
port ethernet ×× //进入物理端口视图
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
no shutdown
bind interface <逻辑接口名称> ChinaMobile_XX //绑定物理端口到
逻辑接口
阿朗 Config port <端口编号> //业务端口
description
<端口描述>
//参见命名规
ethernet
no autonegotiate //关闭自协商功能,根据需求配置不强制统
一
mode access //配置接口模式,连接业务配置
Access模式
mtu
xxx
// 根据规设置
exit
no shutdown
exit
configure service
vprn
interface GE<端口编号> //配置逻辑接口,根据端口类型如GE、POS
description 端口描述 //上联、互联遵循命名规,与业务
网元同省、同厂家一致即可
address
sap <端口编号> create
exit
exit
exit
中兴 interface gei_<端口编号> //进入接口配置视图
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ip vrf forwarding ChinaMobile_XX //绑定VPN
ip address
no shutdown
3.6.7 配置三层子接口
配置
参数
华为
配置三层子接口
VPN名称,端口编号,子接口号
interface GigabitEthernet<端口编号>.<子接口号>
//配置子接口,各省自定
vlan-type dot1q
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ip binding vpn-instance ChinaMobile_×× //绑定VPN
ip address
思科
interface GigabitEthernet<端口编号>.<子接口号>
//
配置子接口,各省
自定
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
encapsulation dot1Q
信息
ip vrf forwarding ChinaMobile_SG //绑定VPN
ip address
爱立信 Context ChinaMobile_XX //进入VPN
interface <逻辑接口名称> //进入接口配置视图
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ip address
port ethernet ×× //进入物理端口视图
description <到网元侧端口描述> //同省、同厂家一致即可
no shutdown
encapsulation dot1q
dot1q pvc XX //配置子接口号
bind interface <逻辑接口名称> ChinaMobile_XX //绑定物理端口到
逻辑接口
阿朗 Config port <端口编号> //业务端口
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ethernet
no autonegotiate //关闭自协商功能,根据需求配置不强制统
一
mode access //配置接口模式,连接业务配置
Access模式
encap-type dot1q
mtu
xxx
// 根据规设置
exit
no shutdown
exit
configure service
vprn
interface GE<端口编号>.
口,自定义
description 端口描述 //上联、互联遵循命名规,
与业务网元同省、同厂家一致即可
address
址
sap <端口编号>:
exit
exit
exit
中兴 interface gei_<端口编号>.<子接口号> //配置媒体子接口
encapsulation dot1Q
VLAN信息
description 端口描述 //上联、互联遵循命名规,与业务网元同省、
同厂家一致即可
ip vrf forwarding ChinaMobile_XX //绑定VPN
ip address
3.6.8 配置静态明细路由
配置
参数
华为
业务地址与互联地址分开时,配置静态明细路由
VPN名称,业务网段,掩码,互联接口,下一跳
ip route-static vpn-instance ChinaMobile_×× <业务地址> <掩码> <
互联接口> <互联下一跳地址> description 路由描述
思科 ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下
一跳地址> name 路由描述
爱立信 Context ChinaMobile_XX
ip route <业务地址/掩码> <互联下一跳地址> description 路由描述
阿朗 configure service
vprn
static-route <业务地址段>/<掩码> next-hop <互联下一跳地址> //指向网
元的静态路由
中兴 ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下
一跳地址> description 路由描述
3.6.9 配置VRRP
配置
参数
华为
配置VRRP
VPN名称,VRRP标识
interface 端口号 //根据实际情况,在物理接口或者vlanif下配置
description 到网元侧端口描述 //同省、同厂家一致即可
ip binding vpn-instance ChinaMobile_×× //绑定VPN
ip address
vrrp vrid
vrrp vrid
/
/配置主平面优先级高;备平面
默认
vrrp vrid
抢占延时为120秒,备平面立即抢占
思科 interface 端口号 //根据实际情况,在物理接口或者vlanif下配置
description 到网元侧端口描述 //同省、同厂家一致即可
ip vrf forwarding ChinaMobile_×× //绑定VPN
ip address
standby
standby
//配置主平面优先级高;备平面
默认
standby
占延时为120秒,备平面立即抢占
爱立信 Context ChinaMobile_XX
interface 端口号 //根据实际情况,在物理接口或者vlanif下配置
description 到网元侧端口描述 //同省、同厂家一致即可
ip address
vrrp
virtual-address <浮动IP地址> //配置VRRP虚地址
advertise-interval millisecond 100
priority 100 //配置主平面优先级高;
preempt hold-time 120 //主平面抢占延时为120秒,
备平面立即抢占
log-state-change //配置vrrp主从状态表更记录
authentication redback-md5 XXX //配置VRRP认证
阿朗 configure service
vpls
vlan-id相同
description
//参见命名规
sap <端口编号>:
description
<端口描述>
//参见命名规
exit
sap <端口编号>:
description
<端口描述>
//参见命名规
exit
sap <端口编号>:
description
<端口描述>
//参见命名规
exit
no shutdown
exit
vprn
interface GE<端口编号>.
名称
description
<端口描述>
//参见命名规
address
vrrp
同Vlan-ID
backup
priority 120 //配置优先级,主用CE
设置为120,备用CE不配置
ping-reply
exit
sap <端口编号>:
exit
exit
中兴
全部配置见6.10
3.6.10
配置
参数
华为
配置Trunk链路透传vlan
Trunk链路透传vlan
Trunk编号,vlan号
interface Eth-Trunk<编号> //进入CE-CE互联的trunk接口
port trunk allow-pass vlan
VLAN
思科 interface Port-channel <编号> //进入CE-CE互联的trunk接口
switchport trunk allowed vlan add
服务的VLAN
爱立信 link-group <接口编号> dot1q //进入CE-CE互联的trunk接
口
mac-address auto
dot1q pvc
bind interface
务的VLAN
阿朗 config lag
description
<端口描述>
//参见命名规
mode access //配置接口模式,连接AR
侧
配置为Network模式,连接业务配置Access模式
encap-type dot1q
port
<端口编号>
//lag绑定的物理端口
port
<端口编号>
//lag绑定的物理端口
lacp active administrative-key 32768 //开启动态LACP,KEY
从
32768每LAG+1;不统一要求
no shutdown
exit
configure service
vpls
vlan-id相同
description
//参见命名规
sap lag-
description
<端口描述>
//参见命名规
exit
no shutdown
exit
中兴 二层信道配置:
vfi <信道名称> //BSC01为二层通道名称,建议为业务网元名称
vcid
exit
互联链路信道打通配置:
interface smartgroup1.
与vlan号一致
encapsulation dot1Q
xconnect vfi <信道名称> //关联二层通道BSC01
exit
二层VPN与三层VPN关联:
interface l2termina 1 //第一台业务网元从1,开始依次递增,
同一VRRP组的L2信道号与L3信道建议配置相同
xconnect vfi <信道名称> //关联L2通道 BSC01
virtualgroup 1 //定义关联组1,按BSC顺序进行定义
exit
三层VPN配置
interface l3access 1
ip vrf forwarding ChinaMobile_xx
ip address
description <到网元侧端口描述> //同省、同厂家一致即可
vrrp
VRRP地址
vrrp
用120,备用100
vrrp
延迟,延迟120秒
virtualgroup 1 //关联组
物理端口配置与二层VPN关联:
interface gei_<端口编号>
description TO-[对端设备]-<端口>
xconnect vfi <通道名称>
注:
如果透传中没有vrrp,则不需要配置上述vrrp命令。
3.6.11
配置
参数
华为
配置BFD并绑定静态路由
配置BFD
VPN名称,bfd会话名称,对端IP,接口,本端IP
bfd //系统视图下,全局使能BFD
bfd
×× interface <接口编号> source-ip <本端IP地址> auto
commit
ip route-static vpn-instance ChinaMobile_×× <业务地址> <掩码> <互
联接口> <互联下一跳地址> track bfd-session
思科 interface 端口号 //进入端口
bfd interval <间隔时间> min_rx <最小接收时间>multiplier <间隔次数>
ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下
一跳地址> name 路由描述
ip route static bfd <端口号> <静态路由下一跳地址> //在CE设备上设置
静态路由的BFD邻居
爱立信 router bfd
//配置BFD
interface <逻辑接口名称> //接口始能BFD
minimum transmit-interval ×× //配置BFD控制报文发送间隔
minimum receive-interval ×× //配置BFD控制报文期望接收间隔
detection-multiplier ×
ip /x bfd
//配置BFD检测倍数
阿朗 configure service
vprn
interface "<端口编号>.
bfd ×× receive ×× multiplier × //配置发送、接收间隔、
检测倍数
exit
configure service
vprn
static-route <业务地址段>/<掩码> next-hop <互联下一跳地址>
bfd-enable //在CE设备上设置静态路由的BFD邻居
中兴 interface gei_X/X //进入端口
bfd interval ×× min-rx ×× multiplier ××
ip route vrf ChinaMobile_×× <业务地址> <掩码> <互联接口> <互联下
一跳地址> description 路由描述
ip static-bfd <本端IP地址> <对端IP地址> vrf ChinaMobile_XX
3.6.12
配置
参数
华为
配置发布明细路由
配置发布明细路由
前缀名称,序号,IP网段,掩码
ip ip-prefix prefix_×× index
细路由前缀列表,列表以步长10增长
思科 ip prefix-list prefix_×× seq
细路由前缀列表,列表以步长10增长
爱立信 Context ChinaMobile_×××
ip ip-prefix prefix_××
seq
长10增长
阿朗 configure service
policy-options
begin
prefix-list< prefix_xxx > //业务网段前缀
prefix <业务地址段>/<掩码> exact
exit
commit
exit
中兴 ip prefix-list prefix_×× seq
明细路由前缀列表,列表以步长10增长
3.6.13
配置
参数
华为
CE-网元间开启OSPF
CE-网元间开启OSPF
VPN名称,OSPF进程号
ospf ×× router-id
进入
OSPF多实例配置模式
area area-id //建立非骨干区域,area-id不做统一要求
network
//配置OSPF 发布CE与网元间互联
网段
思科 router ospf ×× vrf ChinaMobile_×× //进入OSPF多实例配置模式
network
area-id不做统一要求,配置OSPF 发布CE与网元间互联网段
爱立信 context ChinaMobile_××× //进入 VPN
router ospf ×× //进程号
router-id
area area-id
//配置Router-id
//建立非骨干区域,area-id不做统一要求
interface <逻辑接口> //接口使能OSPF
阿朗 Vprn
ospf ×× //在vpn中开启OSPF进程,同本VPN的OSPF
进程号
router-id //在vpn中配置OSPF进程
router-id
exit
area area-id //建立非骨干区域,area-id不做统
一要求
interface
中兴 router ospf ×× vrf ChinaMobile_×××× //配置OSPF多实例并把进
程
××绑定××vpn
network
网元间互联网段,非骨干区域area-id不做统一要求
3.6.14
厂家
参数
华为
配置三层Trunk子接口
配置模板
VPN名称,trunk编号,子接口号,VLAN号
interface Eth-Trunk<编号>.<子接口号>
//配置子接口
vlan-type dot1q
description 到对端描述
ip binding vpn-instance ChinaMobile_xx //绑定VPN
ip address
思科
interface Port-channel<端口编号>.<子接口号>
//
配置子接口
description到对端描述
encapsulation dot1Q
信息
ip vrf forwarding ChinaMobile_xx //绑定VPN
ip address
爱立信
link-group <端口名称> dot1q //配置link-group
mac-address auto
dot1q pvc <子接口号> //封装子接口号
bind interface <接口名称>
dot1q pvc <子接口号> //封装子接口号
bind interface xxxx ChinaMobile_xx //绑定VPN 与逻辑接口
lacp active
阿朗
interface lag
description <端口描述>
mode access
encap-type dot1q
port <端口编号>
lacp active //启动静态的lacp协商
no shutdown
interface lag
description <端口描述>
ip address
sap lag-
exit
中兴
interface smartgroup
<编号>.<子接口号>
//配置子接口
encapsulation dot1Q
ip vrf forwarding XXXXX
//绑定VPN
ip address
description XXXXXX
3.6.15
厂家
参数
华为
配置BGP协议
配置模板
VPN名称,AS号,对端AS号,对端IP,路由发布策略
bgp xxxxx //进入BGP视图
ipv4-family vpn-instance xxxxx //进入VRF视图
import-route direct route-policy xxxxx //路由发布策略
import-route static route-policy xxxxx //路由发布策略
as-number xxxxx //对端AS号
password cipher xxxxx //认证字
next-hop-local //仅在CE-CE邻居上配置
#
思科 router bgp xxxxx //进入BGP视图
bgp //配置ID
!
address-family ipv4 vrf xxxxx //进入VRF视图
no synchronization
redistribute connected route-map xxxxx //路由发布策略
redistribute static route-map xxxxx //路由发布策略
remote-as xxxxx //对端AS号
password 7 xxxxx //认证字
activate
next-hop-self //仅在CE-CE邻居上配置
exit-address-family
!
爱立信
context ChinaMobile_××× //进入 VPN
router bgp xxxxx //进入BGP视图
//配置ID
address-family ipv4 unicast
internal //建立IBGP邻居关系
remote-as xxxxx //对端AS号
password xxxxx //认证字
next-hop-self //仅在CE-CE邻居上配置
//发布路由
!
address-family ipv4 unicast
external //建立EBGP邻居关系
remote-as xxxxx //对端AS号
password xxxxx //认证字
//发布路由
阿朗
Vprn
bgp
local-as xxxx
group xxxx
family ipv4
peer-as xxxx
authentication-key xxxxxxxx
exit
exit
中兴 router bgp xxxx
bgp router-id X.X.X.X
no synchronization
maximum-paths ibgp x
address-family ipv4 vrf XXXX
redistribute connected route-map xxxxx //路由发布策略
redistribute static route-map xxxxx //路由发布策略
neighbor X.X.X.X password XXXX
neighbor X.X.X.X remote-as xxxx
neighbor X.X.X.X activate
neighbor X.X.X.X update-source loopback1
3.7 特例设备数据配置模板
3.7.1 华为MGW媒体面特殊配置
CE上需配置到同站点另一CE与华为MGW互联媒体网段的路由,指向
MGW侧媒体接口与CE互联的接口地址,cost值设置为20,配置如下:
静态路由配置
厂家
参数
华为
配置模板
VPN名称
ip route-static vpn-instance ChinaMobile_NGN_Media
码> NULL0
//在CE上配置该站点华为媒体地址段汇聚路由(前半段地址)
ip route-static vpn-instance ChinaMobile_NGN_Media
码> NULL0
//在CE上配置该站点华为媒体地址段汇聚路由(后半段地址)
ip route-static vpn-instance ChinaMobile_NGN_Media
码>
//配置媒体网段静态路由以配合软交换媒体路由备份,允许静态路由指定下
一跳接口
思科
ip route vrf ChinaMobile_NGN_Media
//在CE上配置该站点华为媒体地址段汇聚路由(前半段地址)
ip route vrf ChinaMobile_NGN_Media
//在CE上配置该站点华为媒体地址段汇聚路由(后半段地址)
ip route vrf ChinaMobile_NGN_Media
//配置媒体网段静态路由以配合软交换媒体路由备份
爱立信
context ChinaMobile_NGN_Media //配置媒体Context
ip route
MGW静态路由并关联BFD,注意备份关系
ip route
MGW静态路由并关联BFD,注意备份关系
阿朗
中兴
暂缺
ip route vrf ChinaMobile_NGN_Media
//在CE中兴上配置该站点华为媒体地址段汇聚路由(前半段地址)
ip route vrf ChinaMobile_NGN_Media
//在CE中兴上配置该站点华为媒体地址段汇聚路由(后半段地址)
ip route vrf ChinaMobile_NGN_Media
140
//配置媒体网段静态路由以配合软交换媒体路由备份
路由策略配置
厂家
参数
华为
配置模板
VPN名称
ip ip-prefix prefix_sg_huawei index 10 permit
//配置华为MGW信令地址细化前缀列表(CE与华为软交换
设备信令互连地址段),列表以步长10增长
route-policy NGN_Media permit node 10 //配置华为软交换媒体的路
由策略
if-match ip-prefix prefix_media_huawei//配置该厂家站点中一台CE
(奇数或偶数)允许发布的业务系统媒体的
IP前缀列表(该CE汇聚地址段、CE与华
为软交换设备互连地址段、细化静态路由地
址段)
route-policy NGN_Media permit node 20 //配置华为软交换媒体的
路由策略
if-match ip-prefix prefix_media_huawei_[另外一台CE编号,如CE07]//
在站点中CE上配置另外一台CE
上媒体汇聚网段的IP前缀列表
apply cost 20 //配置站点中另外一台CE上的媒体汇聚
路由cost为20
思科
ip prefix-list prefix_sg_huawei seq 10 permit
//配置华为MGW信令地址细化前缀列表(CE与华为软交换
设备信令互连地址段),列表以步长10增长
route-map NGN_Media permit 10 //配置华为软交换媒体的路由策
略
match ip add prefix-list prefix_media_huawei//配置该厂家站点中一台
CE(奇数或偶数)允许发布的业务系统媒体
的IP前缀列表(该CE汇聚地址段、CE与
华为软交换设备互连地址段、细化静态路由
地址段)
set metric 10 //配置站点中CE上的媒体汇聚路由cost
为10
route-map NGN_Media permit 20 //配置华为软交换媒体的路由策
略
match ip add prefix-list prefix_media_huawei_[另外一台CE编号,如
CE07]//在站点中CE上配置另
外一台CE上媒体汇聚网段的IP
前缀列表
set metric 20 //配置站点中另外一台CE上的媒体汇
聚路由cost为20
爱立信
阿朗
中兴
暂缺
暂缺
route-map NGN_Media permit 50 //配置华为软交换媒体的路由策
略
match ip address prefix-list prefix_ Media_zte //配置该厂家站点中一台
CE中兴(奇数或偶数)允许发布的业务系
统媒体的IP前缀列表(该CE中兴汇聚地址
段、CE中兴与华为软交换设备互连地址段、
细化静态路由地址段)
route-map NGN_Media permit 60 //配置华为软交换媒体的路由策
略
match ip address prefix-list prefix_ Media_zte_[另外一台CE编号,如
CE07]//在站点中CE中兴上配
置另外一台CE中兴上媒体汇聚
网段的IP前缀列表
set metric + 40 //配置另外一台CE
中兴上媒体汇聚网段的IP前缀列表将引入的路
由metric加40
3.7.2 中兴软交换SS/MGW信令面特殊配置
静态路由配置
厂家
参数
配置模板
VPN名称
华为
ip route-static vpn-instance ChinaMobile_NGN_SG
码>
//配置SCTP处理地址的静态路由1,允许静态路由指定下一条接口
ip route-static vpn-instance ChinaMobile_NGN_SG
码>
2,下一跳为CE互联接口,允许静态路由指定下一条接口,设置优先级为200。
ip route-static vpn-instance ChinaMobile_NGN_Media
码>
定下一条接口(华为CE没有UDP端口粒度的策略路由,需要通过地址来区
分)
ip route-static vpn-instance ChinaMobile_NGN_Media
码>
200
//配置MGW资源池地址的静态路由2,下一跳为CE互联接口, 允许静态路
由指定下一条接口,设置优先级为
200,同SCTP业务路由策略。
思科
ip route vrf ChinaMobile_NGN_SG
//配置SCTP处理地址的静态路由1
ip route vrf ChinaMobile_NGN_SG
permanent 200 //CE上配置SCTP处理地址的静态路由2,下一跳为CE
互联接口,设置优先级为200。
爱立信
context ChinaMobile_NGN_SG
ip route
//配置SCTP处理地址的静态路由,指向ZTE设备背后的IP地址段
阿朗
中兴
暂缺
ip route vrf ChinaMobile_NGN_SG
ip route vrf ChinaMobile_NGN_SG
//配置中兴信令网段业务地址主备FRR路由,自动与形成bfd绑定
3.7.3 诺西软交换MGW信令面特殊配置
诺西MGW信令平面存在三个平面CP1、CP2和NPI,CP1和CP2用于传
输Mc口信令消息,NPI用于传输至CDS的信令消息,在配置的时候将CP1
网关地址在主CE上,CP2网关配置在备CE上,NPI需要在主备CE上配置
VRRP。
在配置interface vlan时需要配置两套IP,具体配置如下:
厂家
参数
华为
配置模板
VPN名称
interface Vlanif
号根据规划确定
description 到网元侧端口描述 //同省、同厂家一致即可
ip binding vpn-instance ChinaMobile_NGN_SG //绑定VPN
ip address
ip address
vrrp vrid VR-ID virtual-ip
vrrp vrid VR-ID priority priority-value //定义优先级,主用120,备
用缺省配置
vrrp vrid VR-ID preempt-mode timer delay 120 //定义抢占模式,主
用延迟120s,备用无需配置(立即抢占)
vrrp authentication-mode simple 24059
思科
interface Vlan
Vlan号根据规划确定
description TO-[对端设备]-SG //此端口描述仅为示
//配置信令VLAN,
例,描述同省、同厂家一致即可
ip vrf forwarding ChinaMobile_NGN_SG
ip address
备CE配置CP2地址,见IP地址表;
ip address
(NPI)配置HSRP物理地址,见IP地址表;
standby
//绑定VPN
//主CE配置CP1地址,
HSRP Group ID和IP地址,见IP地址表
standby
hello
//定义
200
为
时间为
timems,hold
600ms;
standby
迟,建 议120s
standby
密码;
standby
的区别,建议主用120,备 用100
//配置HSRP 认证
爱立信
阿朗
中兴
暂缺
暂缺
暂缺
3.7.4 华为BSC媒体面特殊配置
CE1和CE2分别配置到BSC的静态路由。媒体采用负载分担,在CE1、
2上分别使用前、后半个C的情况下,除配置本侧媒体汇聚、明细静态路由外,
需配置另一侧的汇聚路由、以及另一侧媒体地址的明细静态路由、优先级为160
的次优路由,以保障另一侧业务链路中断时,业务媒体地址仍可提供服务。
厂家
参数
华为
配置模板
VPN名称
路由配置:配置另一个平面的静态路由,目的地址为用户逻辑IP2(另一个平
面的地址),下一跳地址为BSC媒体主IP2-2(本平面与BSC互联的地址),
出接口为媒体子接口,优先级为160:
ip route-static vpn-instance ChinaMobile_NGN_Media <用户逻辑
IP2> <掩码> <媒体子接口> <媒体主IP2-2> preference 160
路由策略:配置另一个平面的路由cost值为20
route-policy NGN_ Media permit node 120 //配置华为BSC媒体的
路由策略
if-match ip-prefix prefix_aoip_media_huawei //在站点中CE上配置另
外一台CE上媒体汇聚网段的IP
前缀列表
apply cost 20 //配置站点中另外一台CE上的媒体汇聚
路由cost为20
思科 路由配置
:
ip route vrf ChinaMobile_NGN_Media <媒体业务地址> <子网掩码> <接口>
<下一跳>
ip route vrf ChinaMobile_NGN_Media <另一平面对应媒体业务地址> <子网
掩码> <接口> <下一跳> 160
路由策略:
根据站点现有配置情况,可以在现有的prefix-list或新增prefix-list
发布细化路由
爱立信
路由配置
:
context ChinaMobile_NGN_Media
ip route <业务IP地址/掩码> <媒体互联接口IP 地址下一跳>
ip route <
另一平面
业务IP地址/掩码> <媒体互联接口IP 地址下一跳> 160
路由策略:
根据站点现有配置情况,可以在现有的prefix-list或新增prefix-list
发布细化路由
阿朗
中兴
4 支撑局数据设置原则
4.1 NTP对接数据设置原则
要求打开NTP功能。
4.2 网管平台对接数据设置原则
要求采用SNMP v2以上版本,配置符合复杂度要求的community。
4.3
厂家
华为
数据配置模板
NTP配置模板
ntp-service authentication enable
ntp-service source-interface xxx
ntp-service reliable authentication-keyid 1
ntp-service unicast-server X.X.X.X authentication-keyid 1
思科 ntp authenticate
ntp trusted-key
xxx
ntp source
xxx
ntp update-calendar
ntp server
X.X.X.X
prefer
ntp server
X.X.X.X
爱立信 ntp server X.X.X.X prefer //优选的NTP服务器
ntp server X.X.X.X
ntp server X.X.X.X source xxx context xxx //指定NTP源
阿朗
ntp
authentication-key xxx key xxxx hash2 type message-digest
server key xxx prefer
server
no shutdown
exit
中兴 ntp authenticate
ntp trusted-key xxx
ntp source xxx
ntp server X.X.X.X prefer
ntp server X.X.X.X
厂家
华为
SNMP配置模板
snmp-agent community read xxxx acl xxx
snmp-agent sys-info version v2c v3
snmp-agent target-host inform address udp-domain X.X.X.X params
securityname xxxx v2c
snmp-agent trap source xxx
snmp-agent trap enable
思科 snmp-server community
xxxx
RO
xxxx
snmp-server community
xxxx
RW
xxxx
snmp-server trap link switchover
snmp-server location xxxx
snmp-server enable traps
xxxx
snmp-server host
X.X.X.X
xxxx
爱立信 snmp server enhance ifmib //启用SNMP服务
traps ifmib encaps //为数据链路层使能链路UP和down通
知
traps ifmib ip //为IP层使能链路UP和down通知
traps xxxx xxxx //
snmp view xxxx internet included //指定view名称,定义一组MIB
object
snmp community xxxx all-contexts view xxxx //指定community,
设置对MIB对象的访问权限为读view
snmp target xxxx X.X.X.X security-name xxxx view xxxx //配置
SNMP Client来接受SNMP通告信息
阿朗
snmp
community "uTdc9j48PBRkxn5DcSjchk" hash2 rwa version v2c
exit
snmp-trap-group xx
trap-target ":162" snmpv2c notify-community
xxxx
exit
中兴 snmp-server community
xxxx
RO
xxxx
snmp-server community
xxxx
RW
xxxx
snmp-server trap link switchover
snmp-server location xxxx
snmp-server enable traps
xxxx
snmp-server host X.X.X.X xxxx
5 编制历史
版本号 更新时间 主要容或重大修改
1.0.0
1.0.1 2013.12.01 添加诺西eMSS/eMGW接入华为CE规


发布评论