SR -- Service Router -- 全业务路由器
- 格式:doc
- 大小:26.50 KB
- 文档页数:2
RGOS™用户配置指导手册终端服务配置第一章基于应用的终端服务配置锐捷网络产品提供基于应用的终端服务,提供终端(接入)服务器的功能,一般称之为终端服务器。
在这种情况下设备实际上是一个终端(接入)服务器。
终端服务器主要应用于主机-终端的系统模式,譬如银行业务系统等。
说明:下文提到的UNIX如无特殊说明,泛指锐捷网络终端服务器主机端软件(又称固定Tty软件,包括Rginetd、Rgtelnetd、Rgadmin,以下统称为Rginetd)支持的SCO UNIX 、AIX、Linux平台。
1.1 终端服务器概述锐捷网络产品提供的终端服务器针对“中心服务器主机-中心设备-网点设备-终端”的应用模式,也就是终端接到设备的异步串口上,再通过IP网络连接到网络中心服务器进行业务作业,实现了“中心服务器主机-中心设备-网点设备-网点前置机+多用户卡-终端”或“中心服务器主机-中心设备-终端服务器-终端”到“中心服务器主机-中心设备-网点设备-终端”改造的平滑过渡,适用于银行、证券以及电信等行业。
锐捷网络产品作为终端服务器来实现固定终端号的时候,是通过在中心服务器上Rginted软件的配合,实现网点设备异步口上终端号的固定功能,每个连接在异步口上终端与唯一的终端设备号对应。
如果只是利用锐捷网络产品作为终端服务器来实现普通的Telnet服务功能,就无需Rginted软件的配合,也就无需在UNIX服务器端进行相应的配置操作。
当终端通过设备连接到UNIX主机时,Rginted程序会根据设备网络连接请求数据包的IP地址和连接端口号以及连接终端的设备异步口号,查找在UNIX主机上的/etc/ rgtelnetd.conf配置文件中对应条目,给该终端分配一个固定的Tty设备号,从而实现固定终端号。
锐捷网络产品提供强大而安全的终端服务功能。
采用锐捷网络产品结合Rginted提供的终端服务功能,可以做到在终端每次登陆时都能分配到固定的终端设备号,而且只有在配置文件中已指定的终端才能登陆到服务器上,非法的终端根本无法登陆到服务器上。
7750SR路由器配置规范上海贝尔阿尔卡特股份有限公司互联网事业部二零零六年十一月目录1.概述阿尔卡特7750SR路由器是业内第一个专为高级互联网和虚拟专用网络(VPN)业务而设计和优化的IP/MPLS业务路由器。
阿尔卡特7750SR有三种尺寸可供选择:单槽、7槽和12槽,可提供具有卓越性能和高密度的各种接口。
作为目前业内最具扩展性的路由器平台,阿尔卡特7750SR具有为高效传送基于服务等级协议(SLA)的业务而设计的软件和硬件架构,因此阿尔卡特7750SR不仅仅是强大的互联网路由器,更是一个灵活、强大的业务供应平台。
为正确配置7750SR系列路由器,需完成引导文件配置,系统管理功能配置,IOM/MDA/Port等板卡端口配置,相关路由协议配置,以及7750SR定义的各种Service和QoS配置等。
本规范针对用户日常维护工作中常用的配置任务编写,并提供配置实例,未涉及的内容用户可参考7750SR配置指导手册,表1列出各配置任务对应的指导手册名称便于用户进行针对性查找。
2.3.硬件板卡配置7750SR路由器的IOM和MDA板卡只有在配置命令与板卡类型匹配后方可启动,可以事先将IOM和MDA板卡类型部署上,防止错误板卡插入;当板卡在未配置时插入后,可通过show card/mda命令查看板卡类型,此时板卡运行状态为down。
配置IOM模块,事先需确认IOM模块的准确类型:7750SR# configure card 37750SR>config>card# card-type ?- card-type <card-type>- no card-type<card-type> : iom-20g|iom2-20g|iom-20g-b7750SR>config>card# card-type iom-20g-b7750SR>config>card# no shutdown配置MDA模块,事先需确认MDA模块的准确类型:7750SR>config>card# mda 17750SR>config>card>mda# mda-type ?- mda-type <mda-type>- no mda-type<mda-type> : m60-10/100eth-tx|m10-1gb-sfp|m16-oc12/3-sfp|m8-oc12/3-sfp|m16-oc3-sfp|m8-oc3-sfp|m4-oc48-sfp|m1-oc192|m5-1gb-sfp|m12-chds3|m1-choc12-sfp|m1-10gb|m4-choc3-sfp|m2-oc48-sfp|m20-100eth-sfp|m20-1gb-tx|m2-10gb-xfp|m4-atmoc12/3-sfp|m16-atmoc3-sfp|m20-1gb-sfp|m4-chds3|m1-10gb-xfp|vsm-cca|m5-1gb-sfp-b|m10-1gb-sfp-b|m4-choc3-as-sfp7750SR>config>card>mda# mda-type m10-1gb-sfp7750SR>config>card>mda# back7750SR>config>card# info----------------------------------------------card-type iom-20g-bmda 1mda-type m10-1gb-sfpexit----------------------------------------------删除MDA模块:7750SR>config>card# mda 17750SR>config>card>mda# shutdown7750SR>config>card>mda# exit7750SR>config>card# no mda 1删除IOM模块(事先需确保该IOM下所有MDA模块均已删除): 7750SR>config>card# back7750SR>config# no card 32.4.设备名称配置配置内容:配置设备名称规范要求:设备名称要求符合配置有关命名规范;配置示例:#configure system name “R1-C-xxx-1”2.5.系统时间配置配置内容:配置系统时间;规范要求:系统时间要求采用标准北京时间;配置示例:#configure system time zone GMT8 08 10.1.1 key 2 preferserver 10.1.1.2 key 2no shutdown2.6.主备卡切换配置配置内容:配置系统引擎冗余模式规范要求:系统支持NSR功能配置示例在版本,配置了双SF/CPM的7750SR路由器在主备CPM切换时可保证不间断路由(Non stop routing)、不间断业务(Non stop service)Nonstop Routing (NSR)NSR可保证CPM切换时BGP,LDP,OSPF,ISIS等路由Session不终断,对端路由器不会感知到任何变化。
SDH(SynchronousDigital Hierarchy,同步数字体系),是不同速度的数位信号的传输提供相应等级的信息结构,包括复用方法和映射方法,以及相关的同步方法组成的一个技术体制。
SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络MSTP(Multi-Service Transfer Platform)(基于SDH的多业务传送平台)是指基于SDH平台同时实现TDM、ATM、以太网等业务的接入、处理和传送,提供统一网管的多业务节点。
MSTP系列设备为城域网节点设备,是数据网和语音网融合的桥接区。
MSTP可以应用在城域网各层,对于骨干层:主要进行中心节点之间大容量高速SDH、IP、ATM业务的承载、调度并提供保护;对于汇聚层:主要完成接入层到骨干层的SDH、IP、ATM多业务汇聚;对于接入层:MSTP则完成用户需求业务的接入。
MPLS多协议标签交换(Multi-Protocol Label Switching,)是一种用于快速数据包交换和路由的体系,它为网络数据流量提供了目标、路由地址、转发和交换等能力。
更特殊的是,它具有管理各种不同形式通信流的机制。
MPLS是利用标记(label)进行数据转发的。
当分组进入网络时,要为其分配固定长度的短的标记,并将标记与分组封装在一起,在整个转发过程中,交换节点仅根据标记进行转发。
MPLS独立于第二和第三层协议,诸如ATM和IP。
它提供了一种方式,将IP地址映射为简单的具有固定长度的标签,用于不同的包转发和包交换技术。
它是现有路由和交换协议的接口,如IP、ATM、帧中继、资源预留协议(RSVP)、开放最短路径优先(OSPF)等等。
T-MPLS(TransportMPLS)是一种面向连接的分组传送技术,在传送网络中,将客户信号映射进MPLS帧并利用MPLS机制(例如标签交换、标签堆栈)进行转发,同时它增加传送层的基本功能,例如连接和性能监测、生存性(保护恢复)、管理和控制面(ASON/GMPLS)。
产品线:路由器系列:•NE5000路由器•NE80路由器•NE40系列路由器•NE20系列路由器•NE16系列路由器•R36系列模块化路由器•R26系列模块化路由器•AR46系列模块化路由器•AR28系列模块化路由器•R17系列边缘路由器•R25系列边缘路由器•R16系列边缘路由器•AR18系列边缘路由器交换机系列:•S8000系列交换机•S6000系列交换机•S5000系列交换机•S3000系列交换机•S2000系列交换机•S1000系列交换机•Switch 40x0系列交换机•Switch 4900系列交换机•Switch 4400系列交换机•Switch 4200系列交换机•Baseline 交换机和集线器•OfficeConnect系列交换机和集线器•智能插座式交换机系列无线局域网:•WA1003普通型AP•WA1003A普通型AP•WA1006E普通型AP•WA1208大功率AP•Access Point 8200/ 8500/8700系列AP•11Mbps室外无线网桥•11Mbps楼对楼网桥•无线以太网工作组接入网桥•11Mbps PC Card With XJACK•11a/b/g PC Card With XJACK业务系统:•VRP 通用路由平台•网元管理系统•VPN Manager 网络业务管理系统•CAMS 综合访问管理服务器•3NS网络管理系统安全产品:•E100防火墙•E200防火墙•E1000防火墙•嵌入式防火墙IP语音:•A8010 GK•AR/R系列模块化路由器•NBX网络电话系统VG语音网关华三产品命名规则H3C设备命名规则H3C 2009-09-15 08:54 阅读28 评论0 字号:大大中中小小每家网络设备供应商的产品都有自己的命名规则,别小看简单的几个字母或数字,对于网络工程师来说,一看名称就能清楚的知道该产品性能、大概配置,甚至是端口数量。
本文以H3C交换机为例,给大家介绍一下H3C公司的产品命名规则。
H3C产品列表IP网络产品路由器系列H3C SR8800 系列路由器SR8800核心业务路由器(以下简称SR8800)是华为3Com公司面向企业网应用而推出的新一代核心业务路由器,该产品融合了华为3Com 自适应安全技术理念,将安全融入到网络之中,集成了防火墙、安全网关、网络流量分析等功能,解决了以往依赖单台设备、单一功能、独立部署的防护方式。
可广泛应用于行业网、大型园区网、IDC网络的骨干位置。
H3C SR8800提供超强的路由处理能力、丰富的接口和高品质业务,提供形式多样的广域网接口,满足丰富的接入方式的需求。
内置高性能的业务处理引擎,能够支持MPLS VPN业务的线速转发,适用大型企业组建高性价比VPN业务网络。
H3C MSR 50 系列路由器H3C MSR 50-40路由器H3C MSR 50-60路由器MSR(Multiple Services Router)多业务开放路由器是华为3Com公司专门面向行业分支机构和大中型企业而推出的新一代网络产品。
MSR先进的软件结构与硬件平台,能够在最小的投资范围内为企业边缘网络提供一体化解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。
企业信息架构正在由C/S模式向B/S模式转变,MSR具备高数据转发能力与高加密能力,很好的解决了转变过程中凸现的网络带宽压力与安全隐患,保障企业关键业务流可以高速、机密的通过广域网传输。
MSR集数据安全、语音通信、视频交互、业务定制等功能于一体,能够在企业网络应用不断丰富的形势下将多元业务方便的部署于同一节点,不仅能够最大程度的避免网络中多设备繁杂异构问题,而且极大降低了企业网络建设的初期投资与长期运维成本。
针对企业用户日益个性化的应用需求,MSR领先集成了可以定制开发的高性能开放业务平台,任何人都可以基于该平台开发自身需要的高级网络业务,企业用户只需安装软件便能在网络中方便的部署相应业务,节省了购置各类高昂专用网络设备的投资。
课程4 实验–MPLS核心课程目标通过这些课程的学习,学员们将能够配置:•一个全网状MPLS 网络MPLS 配置如下实验保证一个IGP(OSPF,IS-IS)在网络中所有节点之间运行MPLS 节点 ____________1. 在路由器上启动MPLSSR# configure router mpls ↵SR>config>router>mpls$ exit ↵注:这个同样增加MPLS实例的系统接口SR>config>router>mpls$ info ↵SR>config>router>pls$ exit ↵2. 在网络接口上配置MPLS注: 启动MPLS在7750SR上运行,你必须增加至少一个网络接口到MPLS协议实例上。
当你在一个接口上启动MPLS,RSVP同时也启动了。
SR# configure router mpls interface <interface name> ↵SR>config>router>mpls>if$ exit ↵SR# configure router mpls interface <interface name> ↵SR>config>router>mpls>if$ exit ↵校核在路由器上已启动RSVPSR# show router rsvp status ↵SR# show router rsvp interface ↵3. 创建一个MPLS 通道为了设立一个LSP,你需要定义一个MPLS通道。
一个“通道”定义在7750SR的MPLS context之下,引用一列约束可以被应用到一个LSP将会跟随的通道。
对于网络图表对角的节点相反的路由器,配置一个严格的将会被LSP使用的MPLS 通道。
(使用一个IGP不会选择的通道)。
SR# config router mpls ↵SR>config>router>mpls# path <pathname>hop 1 <ipaddress> strict ↵SR>config>router>mpls>path$ no shutdown ↵SR>config>router>mpls>path$ exit ↵配置一个松散通道SR>config>router>mpls# path <pathname> ↵SR>config>router>mpls>path$ no shutdown ↵SR>config>router>mpls>path$ exit all ↵SR# show router mpls path ↵4. 配置MPLS LSP和主用通道注: 当已经建立了一个LSP,必须用命令“to”来指定输入路由器并至少指定一个主用一个主用通道或备用通道。
引导市场的革新阿尔卡特7750 SR 的核心是FLEXIBLE FAST PATH —一个基于最先进的网络处理器阵列(NPA )芯片技术的完全可编程快速路径。
FLEXIBLE FAST PATH 以10Gb/s 的速度执行带有强大数据包监测和处理的转发。
每个单芯片NPA 都是由一系列定制的、完全可编程的处理器组成,而且这些处理器均为线速包处理进行了优化。
基于传统ASIC 架构的路由器缺乏特性的灵活性,而基于传统网络处理器的路由器又缺乏足够的转发性能,无法以10Gb/s 的速率运营,且通常成本昂贵,与这些架构和设计相比,NPA 能为客户提供明显的价值。
FLEXIBLE FAST PATH 转发技术的性能和功能使阿尔卡特7750 SR 能够在具有最快交换机的速度和密度的同时具备在IP/MPLS网络基础设施上提供新的高级业务所需的可编程能力和数据包处理智能。
阿尔卡特7750 SR 业务路由器是业内第一个专为高级互联网和虚拟专用网络(VPN )业务而设计和优化的IP/MPLS 业务路由器。
阿尔卡特7750 SR 有四种尺寸可供选择:单槽、4槽、7槽和12槽,可提供具有卓越性能和高密度的各种接口。
作为目前业内最具扩展性的路由器平台,阿尔卡特7750 SR 具有为高效传送基于服务等级协议(SLA )的业务而设计的软件和硬件架构,因此阿尔卡特7750 SR 不仅仅是强大的互联网路由器,更是一个灵活、强大的业务供应平台。
业务阿尔卡特7750 SR 为众多产生收益的业务提供高效的开通和运行手段。
阿尔卡特7750 SR 区别于典型的边缘路由器的关键在于紧密集成到产品架构中的与业务相关的特性和功能。
这使阿尔卡特7750 SR 能够支持广泛的IP/MPLS 业务,包括:>直接互联网接入(DIA )>以太网、帧中继和ATM 点到点第二层VPN (也被称为虚拟租用线路(VLL ))>多点第二层VPN (虚拟专用以太网业务(VPLS ))> BGP/MPLS VPN (RFC2547bis )通过采用对每个服务具有独立QoS 和统计计费功能的IP 和MPLS 隧道技术,阿尔卡特7750 SR 能够实现上万个独立的业务。
sr
SR -- Service Router -- 全业务路由器
第二IP边缘节点,其功能与第一IP边缘节点BRAS类似,用来终结和管理用户的PPPoE/IPoE会话。
BRAS作为传统的互联网业务的入口,而SR 作为新的精品业务的入口。
这个架构是目前国内大多数城域网的现状。
按TR-101的术语,IP边缘节点统称为BNG(Broadband Network Gateway),BRAS和SR都属于BNG的细分形式-可以理解为狭义的BNG。
BRAS和SR在功能上并无本质不同,二者最主要的差别是硬件体系架构和平台的速度。
是否支持PPPoE或IPoE/DHCP接入方式,并不是BRAS和SR的本质区别,原则上广义的BNG应支持所有的用户接入方式。
但从体系架构上讲,从SR向统一的边缘节点演进更符合运营商的思路并贴合实际的硬件能力。
中国电信总局对城域网中的SR路由器有如下定义:“SR路由器主要作为针对大客户的专线接入网关、MPLS VPN PE设备以及组播业务网关”。
随着宽带互联、企业VPN、NGN业务的迅速增长以及未来开展IPtV的需要,在城域网的接入层面,单纯依靠原有提供PPPoE接入、L2TP VPN的BRAS设备已经越来越不能满足城域网对开展多种业务的要求,因此需要新型的业务路由器(SR),这种新型的业务路由器具备以下明显的技术特征:
1. 具备高密度的高速接口,便于在节省光纤资源、提供更高链路带宽的前提下连接城域网核心路由器(CR)或者骨干网的PE设备。
2. 能提供大容量的L3VPN,L2VPN(VLL)和VPLS业务的能力,支持跨域的L3VPN、L2VPN服务。
3. 具有强大、灵活的Qos能力,能实现层次化Qos,对于延时敏感的业务(如Voice)能提供LLQ的Qos保证。
4. 提供高性能的组播复制、转发能力,为了便于今后IPtV和视频业务在城域网的部署,业务路由器也应该具备或者在未来能够提供Multicat VPN的能力。
5. 实现系统级的高可靠性,除了在硬件组件上具有高冗余、高可靠性(硬件关键组件应实现备份机制,如:风扇、电源、交换网板、时钟板、路由引擎等)。
还要在数据转发和协议的控制层面上实现NSF/SSO。
6. 具有安全防御手段,能够抵御网络攻击。
7. 提供灵活、丰富、便于实施维护的网络管理平台,方便业务部署、网络维护和故障分析。
此外,不同规模的城域网也对SR路由器提出了略有差异的需求。
对于规模较小的城域网络,自SR路由器以下的宽带接入网基本上是扁平的L2(二层)网络,大部分的三层终结业务都要发生在SR路由器上,因此除了上述要求之外,还需要SR路由器能够提供灵活的接入方式,如:VLAN接入
(单层VLAN Tag)、VLAN QinQ接入(双层VLAN Tag)。
而对于规模较大的城域网络,一般在宽带接入网内都进行了网络分层,接入路由器(ISR系列)和L3汇聚交换机已经实现了L3业务的终结。
那么此时对于城域接入网或者说对于SR路由器的要求则增加了:基于IGP路由优化和快速检测机制(比如:BFD或者Fast Hello)以实现L3网络部分的快速收敛。