华为公司FR接入业务配置(doc 24页)
- 格式:doc
- 大小:121.00 KB
- 文档页数:22
MSAN&MSAG边缘层接入设备: 多业务综合接入系统 HONET UA5000边缘层接入设备: 小容量室内型盒式综合接入设备 HUAWEI ONU-60A边缘层接入设备: 室内型中规格综合接入设备HONET UA5000边缘层接入设备: 室内型大容量AG接入设备HONET AMG5000边缘层接入设备: 室内型小容量AG接入设备HONET AMG5160局端DSLAM边缘层接入设备: SmartAX MA5600边缘层接入设备: SmartAX MA5300边缘层接入设备: SmartAX MA5100XPON汇聚型OLT设备SmartAX MA5680T接入设备系列化接入终端HG810e HG813e HG850e HG810 HG850 OT925G接入节点及其光配线网(ODN)光纤配线架(ODF)光缆交接箱光分路单元光缆接头盒分纤盒终端盒入户终端盒弱电箱网络箱光缆系列管材接入网管理系统MSAN随着用户对电信业务的需求与日俱增,提供大容量、高速率、高质量的综合业务(语音、数据、视频和多媒体等)成为接入网发展的方向。
电信网正朝着智能化、宽带化、综合化的方向迈进,运营商已经建立了较完善的骨干网络,如何实现接入层设备的有效建设是当前网络建设关注的重点,这就需要有一种可以快速实现宽窄带一体化接入,并具有平滑演进能力的接入层产品。
华为HONET多业务综合接入系统顺应了接入网发展的方向,满足传统语音业务、VoIP业务、数据专线业务、宽带业务和视频业务的混合接入需求。
截至2007年3季度,华为综合接入产品已经向全球60个国家和地区销售了超过8300万端口, 产品销往英国、西班牙、新加坡、俄罗斯、埃及、沙特阿拉伯、巴西和中国等地,市场份额超过45%,成为MSAN名符其实的全球第一品牌。
为适应各种不同的应用场景,HONET 多业务综合接入系统推出了系列化的产品规格。
MSAN&MSAG 多业务综合接入系统 HUAWEI HONET UA5000UA5000采用先进的融合平台设计,支持V5、H.248/MGCP、内部协议,提供GE/FE/E1上行,可作为综合AG、V5综合接入、交换机综合模块设备。
华为路由器封装链路层协议(PPP)、帧中继(FR)配置实验八 PPP、FR配置实验1.1 实验目标熟悉PPP、FR协议的相关配置1.2 组网及业务描述图1-1 PPP实验组网图封装链路层协议为PPP,并启用PAP或CHAP验证1.3 配置步骤1、配置组网图中相关接口2、封装链路层协议为PPP3、启用验证PAP或CHAP1.4 结果验证验证配置完毕后,两台设备间能ping通。
[Quidway2]ping 192.168.0.1PING 192.168.0.1: 56 data bytes, press CTRL_C to breakReply from 192.168.0.1: bytes=56 Sequence=1 ttl=255 time=28 msReply from 192.168.0.1: bytes=56 Sequence=2 ttl=255 time=28 msReply from 192.168.0.1: bytes=56 Sequence=3 ttl=255 time=28 msReply from 192.168.0.1: bytes=56 Sequence=4 ttl=255 time=28 msReply from 192.168.0.1: bytes=56 Sequence=5 ttl=255 time=28 ms--- 192.168.0.1 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 28/28/28 ms1.5 配置参考1.5.1 配置接口地址[Quidway1-S3/0/0] ip address 192.168.0.1 255.255.255.252 [Quidway2-S3/0/0] ip address 192.168.0.2 255.255.255.2521.5.2 封装PPP[Quidway1-S3/0/0] link-protocol ppp[Quidway2-S3/0/0] link-protocol ppp1.5.3 启用验证PAP:[Quidway1-S3/0/0] ppp authentication-mode pap[Quidway1] local-user huawei[Quidway1- local-user huawei]password cipher 123456[Quidway1- local-user huawei]service-type ppp[Quidway1-S3/0/0] shutdown[Quidway1-S3/0/0] undo shutdown[Quidway2-S3/0/0] ppp pap local-userhuawei password cipher 123456[Quidway2-S3/0/0] shutdown[Quidway2-S3/0/0] undo shutdownCHAP:[Quidway1-S3/0/0] ppp authentication-mode chap[Quidway1] local-user huawei1[Quidway1- local-user huawei]password cipher 123456[Quidway1- local-user huawei]service-type ppp[Quidway1-S3/0/0] ppp chap user huawei2[Quidway1-S3/0/0] shutdown[Quidway2] local-user huawei2[Quidway2- local-user huawei]password cipher 123456[Quidway2- local-user huawei]service-type ppp[Quidway2-S3/0/0] ppp chap user huawei1[Quidway2-S3/0/0] shutdown[Quidway2-S3/0/0] undo shutdown注意:在CHAP验证中,主验证方和被验证方的password必须保持一致!FR配置步骤4、配置接口地址5、封装FR6、重启接口a.配置参考i.配置接口地址[Quidway1- Serial3/0/0] ip address 192.168.0.1 255.255.255.252[Quidway2- Serial3/0/0] ip address 192.168.0.2 255.255.255.252ii.封装FR[Quidway1- Serial3/0/0] link-protocol fr[Quidway1- Serial3/0/0] fr interface-type dce[Quidway1- Serial3/0/0] fr dlci 20[Quidway1- Serial3/0/0] fr inarp(fr map ip 192.168.0.2 20)[Quidway2- Serial3/0/0] link-protocol fr[Quidway2- Serial3/0/0] fr interface-type dte[Quidway2- Serial3/0/0] fr inarp(fr map ip 192.168.0.1 20)iii.重启接口[Quidway1- Serial3/0/0]undo shutdown [Quidway2- Serial3/0/0]shutdown [Quidway2- Serial3/0/0]undo shutdown。
华为MA5800配置FTTH业务(P2P接⼊)11配置FTTH 业务(P2P接⼊)⽤户使⽤ONT接⼊到OLT,通过⼀个业务端⼝实现Internet业务、V oIP业务、IPTV业务。
业务需求l⽤户1(ONT_1)⽤户2(ONT_2)都分别采⽤FTTH⽅式接⼊,实现Triple play业务。
l Internet业务采⽤PPPoE⽅式接⼊。
l⽤户1可以收看所有节⽬,⽤户2只能收看BTV-1。
l V oIP业务和IPTV业务采⽤DHCP⽅式接⼊且从DHCP Server获取IP的⽅式为DHCP option-60模式。
l不同的业务流接⼊到OLT设备后,设备将根据业务流优先级的不同为业务流提供不同的QoS保证。
l不同的业务流通过⽤户侧VLAN(C-VLAN)在OLT上进⾏区分。
图11-1单端⼝多业务⽅式光纤接⼊业务配置组⽹图表11-1数据规划前提条件l OLT已经与BRAS、组播服务器、SoftX3000、DHCP服务器等上层设备建⽴连接。
l LSW连接OLT的端⼝VLAN与OLT上⾏VLAN保持⼀致。
操作步骤l在OLT上配置Internet业务。
a.创建VLAN并加⼊上⾏端⼝。
VLAN ID为100,类型为Smart。
上⾏端⼝为0/9/0huawei(config)#vlan 100 smarthuawei(config)#port vlan 100 0/9 0b.配置流量模板。
由于V oIP、IPTV、Internet通过同⼀端⼝接⼊,因⽽需要设置各业务的802.1p优先级。
⼀般优先级按V oIP、IPTV、Internet从⾼到低依次排序。
此处设置流量模板索引号为7,上⽹业务802.1p优先级为1。
huawei(config)#traffic table ip index 7 cir 10240 priority 1 priority-policy local-Settingc.配置业务虚端⼝。
华为业务配置介绍一、以太网业务配置:1、端口设置:以太网业务涉及两个端口,分别是外部口(华为:port)和内部口(华为:VCTRUNK)。
外部端口设置:网元管理器-配置-以太网接口管理-以太网接口-外部端口该端口直接与用户设备端口相连,一般使用交叉线。
可以进行端口工作模式设置,可以选择的属性有:自适应、100M全双工、100M 半双工、10M全双工、10M半双工等。
选择原则是与用户设备端口的设置相一致。
还可以对该端口进行TAG属性设置。
TAG标识分Tag Aware、Access和Hybrid三种。
Tag Aware:设置为该标识时,端口只接收和发送带有VLAN ID 的数据帧,接收过程中丢弃不带VLAN ID的数据帧。
若用户信号带一个VLAN或多个VLAN(如佛山邮政)则需要设置为Tagware,透传用户自有VLAN标签。
Access:设置为该标识时,端口只接收和发送不带VLAN ID的用户信号,并为其加缺省VLAN ID。
设置一个数值,该数值可以是用户指定的VLAN,也可以是其他,相当于一个标签的作用,就是给没有VLAN的信号加上一个VLAN。
原因是在以太网上传送的数据流一定要带标记,否则不能在该单板上传送。
如果从这种端口进来的数据帧带有VLAN ID,该帧将被丢弃。
Hybrid:设置为该标识时,用户信号可以带VLAN可以不带VLAN,但要求用户端口也设置为Hybrid,这种情况暂时只在个别长途业务中出现过。
另一种端口叫内部口,不可见,是网管承载业务的逻辑端口(华为:vctrunk)。
一条业务接入端和汇聚端的内部口的Tag属性值一定要一致。
设置ACCESS,并打上数值,表示该以太网板将输出的信息带该数值的标签去掉,同时给输入的信息加上该标签。
如果PORT设置为ACCESS,标签是2000,VCTRUNK也设置为ACCESS,标签是2000,那么从该板输出的信号至对端就不带任何标签。
用户的VLAN只在汇聚端打,不过为了日常维护的方便,在接入端接口打用户要求的VLAN值,这样对日后查障确认VLAN号就比较方便。
华为防火墙配置使用手册(自己写)华为防火墙配置使用手册防火墙默认的管理接口为g0/0/0,默认的ip地址为/24,默认g0/0/0接口开启了dhcp server,默认用户名为admin,默认密码为Admin@123 一、配置案例拓扑图GE 0/0/1:/24 GE 0/0/2:/24 GE 0/0/3:/24 WWW服务器:/24 FTP服务器:/24 Telnet 配置配置VTY 的优先级为3,基于密码验证。
# 进入系统视图。
system-view # 进入用户界面视图[USG5300] user-interface vty 0 4 # 设置用户界面能够访问的命令级别为level 3 [USG5300-ui-vty0-4] user privilege level 3 配置Password验证# 配置验证方式为Password验证[USG5300-ui-vty0-4]authentication-mode password # 配置验证密码为lantian[USG5300-ui-vty0-4] set authentication password simple lantian ###最新版本的命令是authentication-mode password cipher huawei@123 配置空闲断开连接时间 # 设置超时为30分钟[USG5300-ui-vty0-4] idle-timeout 30 [USG5300] firewall packet-filter default permit interzone untrust local direction inbound //不加这个从公网不能telnet防火墙。
基于用户名和密码验证 user-interface vty 0 4 authentication-mode aaa aaa local-user admin password cipher ]MQ;4\\]B+4Z,YWX*NZ55OA!! local-user admin service-type telnet local-user admin level 3 firewall packet-filter default permit interzone untrust local direction inbound 如果不开放trust域到local域的缺省包过滤,那么从内网也不能telnet的防火墙,但是默认情况下已经开放了trust域到local 域的缺省包过滤。
华为接入网设备ONU-F02A及其应用乌兰察布市电信分公司 高文华摘 要:本文主要介绍了华为接入网设备ONU-F02A的基本知识,着重写了在实际中的应用。
同时结合实际介绍了华为宽带接入设备MA5200的应用。
关键词: 接入网 ONU OLT 城域网随着当代通信的飞速发展,用户对高速数据、高质量图像等宽带业务的需求也日趋增加。
在市场的推动下,加速了宽带综合业务数字网的开发和应用进程。
数字业务的发展要求交换局到用户终端设备之间实现透明的数字连接,要求用户接口数字化。
因此,用户线这一部分已逐渐成为整个电信网发展的最后瓶颈,加至用户线这部分的成本要占整个电信网成本的30%-50%,因此整个接入网技术越来越受到大家的关注和重视。
随着传输、数据技术的发展,通过复用设备、数字交叉连接设备、用户环路传输系统、光网络的引入,接入网中的瓶颈问题解决已经基本实现。
例如华为公司的MD5500多业务汇聚分发设备提供语音和宽带业务汇聚,MA5200提供数据业务汇聚,光网络传输设备Optix2500+,155/622H提供通路,ONU -F01A/F02A实现用户接入,还有专门用于ADSL用户数据业务接入的DSLAM设备MA5100和MA5103。
这些设备的结合使用,为用户提供语音、视频等高速数据业务,满足了用户对各种业务的需求。
接入网是指交换局到用户终端之间的所有机线设备。
按照ITU-T规定,接入网(AN)是指由业务节点接口和相关用户网络接口之间的一系列传送实体(诸如线路设施和传输设施)所组成的,为传送电信业务提供所需传送承载能力的实施系统。
对用户信令是透明的,不做处理。
它可以被看作与业务和应用无关的传送网,主要完成交叉连接、复用和传输功能,一般不含交换功能。
接入网是业务提供点与最终用户之间的连接网络。
它区别于远端模块。
与远端模块相比接入网有以下特点:(1)接入网主要完成复用、交叉连接和传输功能,不具备交换功能。
(2)提供开放的V5接口,可与任何种类的交换设备进行连接。
11配置FTTH 业务(P2P接入)用户使用ONT接入到OLT,通过一个业务端口实现Internet业务、V oIP业务、IPTV业务。
业务需求l用户1(ONT_1)用户2(ONT_2)都分别采用FTTH方式接入,实现Triple play业务。
l Internet业务采用PPPoE方式接入。
l用户1可以收看所有节目,用户2只能收看BTV-1。
l V oIP业务和IPTV业务采用DHCP方式接入且从DHCP Server获取IP的方式为DHCP option-60模式。
l不同的业务流接入到OLT设备后,设备将根据业务流优先级的不同为业务流提供不同的QoS保证。
l不同的业务流通过用户侧VLAN(C-VLAN)在OLT上进行区分。
图11-1单端口多业务方式光纤接入业务配置组网图表11-1数据规划前提条件l OLT已经与BRAS、组播服务器、SoftX3000、DHCP服务器等上层设备建立连接。
l LSW连接OLT的端口VLAN与OLT上行VLAN保持一致。
操作步骤l在OLT上配置Internet业务。
a.创建VLAN并加入上行端口。
VLAN ID为100,类型为Smart。
上行端口为0/9/0huawei(config)#vlan 100 smarthuawei(config)#port vlan 100 0/9 0b.配置流量模板。
由于V oIP、IPTV、Internet通过同一端口接入,因而需要设置各业务的802.1p优先级。
一般优先级按V oIP、IPTV、Internet从高到低依次排序。
此处设置流量模板索引号为7,上网业务802.1p优先级为1。
huawei(config)#traffic table ip index 7 cir 10240 priority 1 priority-policy local-Settingc.配置业务虚端口。
将业务虚端口加入VLAN,使用流量模板7,用户侧VLAN ID为2。
帧中继配置帧中继(Frame-Relay)是在X.25 技术基础之上发展起来的一种快速分组交换技术。
相对于X.25 协议,帧中继只完成链路层核心的功能,简单而高效。
帧中继网络提供了用户设备(如路由器和主机等)之间进行数据通信的能力,用户设备被称作数据终端设备(即DTE);为用户设备提供接入的设备,属于网络设备,被称为数据电路终接设备(即DCE)。
帧中继网络既可以是公用网络或者是某一企业的私有网络,也可以是数据设备之间直接连接构成的网络。
帧中继也是一种统计复用协议,它在单一物理传输线路上能够提供多条虚电路。
每条虚电路用数据链路连接标识DLCI(Data Link Connection Identifier)来标识。
通过帧中继帧中地址字段的DLCI,可区分出该帧属于哪一条虚电路。
DLCI 只在本地接口和与之直接相连的对端接口有效,不具有全局有效性,即在帧中继网络中,不同物理接口上相同的DLCI 并不表示是同一个虚连接。
帧中继网络用户接口上最多可支持1024 条虚电路,其中用户可用的DLCI 范围是16~1007。
由于帧中继虚电路是面向连接的,本地不同的DLCI 连接到不同的对端设备,所以可认为本地DLCI 就是对端设备的“帧中继地址”。
帧中继地址映射是把对端设备的协议地址与对端设备的帧中继地址(本地的DLCI)关联起来,以便高层协议能通过对端设备的协议地址寻址到对端设备。
帧中继主要用来承载IP 协议,在发送IP 报文时,由于路由表只知道报文的下一跳地址,所以发送前必须由该地址确定它对应的DLCI。
这个过程可以通过查找帧中继地址映射表来完成,因为地址映射表中存放的是对端IP 地址和下一跳的DLCI 的映射关系。
地址映射表可以由手工配置,也可以由Inverse ARP协议动态维护。
映射表和交换表FR利用帧中继映射表和帧中继交换表进行数据包的传递和交换。
===============================================================映射表:IP到DLCI的映射。
华为策略路由配置实例1、组网需求图1 策略路由组网示例图如上图1所示,公司用户通过Switch双归属到外部网络设备。
其中,一条是低速链路,网关为10.1.20.1/24;另外一条是高速链路,网关为10.1.30.1/24。
公司希望上送外部网络的报文中,IP优先级为4、5、6、7的报文通过高速链路传输,而IP优先级为0、1、2、3的报文则通过低速链路传输。
2、配置思路1、创建VLAN并配置各接口,实现公司和外部网络设备互连。
2、配置ACL规则,分别匹配IP优先级4、5、6、7,以及IP优先级0、1、2、3。
3、配置流分类,匹配规则为上述ACL规则,使设备可以对报文进行区分。
4、配置流行为,使满足不同规则的报文分别被重定向到10.1.20.1/24和10.1.30.1/24。
5、配置流策略,绑定上述流分类和流行为,并应用到接口GE2/0/1的入方向上,实现策略路由。
3、操作步骤3.1、创建VLAN并配置各接口# 在Switch上创建VLAN100和VLAN200。
<HUAWEI> system-view[HUAWEI] sysname Switch[Switch] vlan batch 100 200# 配置Switch上接口GE1/0/1、GE1/0/2和GE2/0/1的接口类型为Trunk,并加入VLAN100和VLAN200。
[Switch] interface gigabitethernet 1/0/1[Switch-GigabitEthernet1/0/1] port link-type trunk[Switch-GigabitEthernet1/0/1] port trunk allow-pass vlan 100 200 [Switch-GigabitEthernet1/0/1] quit[Switch] interface gigabitethernet 1/0/2[Switch-GigabitEthernet1/0/2] port link-type trunk[Switch-GigabitEthernet1/0/2] port trunk allow-pass vlan 100 200 [Switch-GigabitEthernet1/0/2] quit[Switch] interface gigabitethernet 2/0/1[Switch-GigabitEthernet2/0/1] port link-type trunk[Switch-GigabitEthernet2/0/1] port trunk allow-pass vlan 100 200 [Switch-GigabitEthernet2/0/1] quit配置LSW与Switch对接的接口为Trunk类型接口,并加入VLAN100和VLAN200。
华为接⼊⽹产品单板⼿册华为接⼊⽹产品产品⼿册1 概述在实际的维护中,如果现场⼯区⼯程师对各种单板的指⽰灯含义⽐较清楚,对定位故障是⼤有帮助的。
了解指⽰灯正常运⾏状态,可以直观判断单板的运⾏情况;了解单板在复位或加载过程中指⽰灯的变化情况,则能有效帮助我们定位故障点。
因此本⽂详细介绍了接⼊⽹主要单板的指⽰灯含义,希望能对⼴⼤客户的维护有所帮助。
2 单板指⽰灯详细说明2.1 AV5板指⽰灯详细说明03030561 HV01A V50-V5.2协议处理及主控板⽤于GV5-I主控框(2M板为DTM),⽀持2E1接⼝,与H30系列A V5不通⽤!03031229 H302A V50-协议处理及主控03036341 H303A V50-协议处理及主控⽤于GV5-III主控框(2M板为DTE)1、HV01A V5单板正常运⾏时的灯态:RUN:运⾏灯,指⽰运⾏状态、主备板状态、360程序加载等;1000ms亮,1000ms灭:主⽤正常1900ms亮,100ms灭:正在由备⽤升主⽤进⾏平滑处理100ms亮,1900ms灭:备⽤正常250ms亮,250ms灭:正在加载或主备⾝份还未确定<250ms亮,<250ms灭:加载程序的最后阶段,正在解压缩V5S:V5接⼝状态指⽰灯;亮:V5接⼝正常灭:V5接⼝异常V5L :V5链路状态指⽰灯;常亮:所有V5链路层正常常灭:所有V5链路层异常1s亮,1s灭:有⼀条链路不正常,如果这时候V5S亮,则说明有链路坏掉其他情况:若⼲条链路异常,闪的频率越⾼,坏的越多,但⼀般来说,只有上述三种状态。
MSL:主备板通信链路状态指⽰灯;亮:链路正常灭:链路异常COM:与后台通信状态指⽰等;亮:链路正常灭:链路异常CLK :当前时钟主⽤指⽰灯;亮:当前该板提供时钟,既该板时钟主⽤灭:当前该板不提供时钟,既该板时钟备⽤E11 :E11物理状态指⽰灯;亮:E11正常灭:E11异常E12 :E12物理状态指⽰灯;亮:E12正常灭:E12异常NOD :188NOD指⽰灯。