您好,欢迎来到爱站旅游。
搜索
您的当前位置:首页MD5500设备资料2-宽带业务配置指导

MD5500设备资料2-宽带业务配置指导

来源:爱站旅游
MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

目 录(TOC Heading)

第2章 宽带业务配置 .................................................................................................................... 2

2.1 带内网管 .................................................................................................................................4

2.1.1 MA ATM上行MD的网管配置 .....................................................................................4 2.1.2 MA E1上行MD带内网管配置 ....................................................................................9 2.1.3 上级设备网管带内网管配置 ...................................................................................... 13 2.2 LAN业务的配置 .................................................................................................................. 16

2.2.1 非级联情况 ............................................................................................................... 17 2.2.2 级联的情况 ............................................................................................................... 19 2.2.3 专线互联 ................................................................................................................... 22 2.2.4 小区互连 ................................................................................................................... 24 2.2.5 不同VLAN的互联 .................................................................................................... 26 2.3 IPU业务配置 ....................................................................................................................... 28

2.3.1 PPPoE业务 .............................................................................................................. 28 2.3.2 PPPoA业务 .............................................................................................................. 36 2.3.3 IPoA业务 .................................................................................................................. 43 2.3.4 IPoE业务 .................................................................................................................. 50 2.4 N2B业务 ............................................................................................................................. 55

2.4.1 简介 .......................................................................................................................... 55 2.4.2 业务功能 ................................................................................................................... 55 2.4.3 组网应用 ................................................................................................................... 55 2.4.4 系统特点 ................................................................................................................... 56 2.4.5 对外接口 ................................................................................................................... 57 2.4.6 单板介绍 ................................................................................................................... 58 2.4.7 硬件安装 ................................................................................................................... 61 2.4.8 数据配置 ................................................................................................................... 65 2.4.9 基本配置操作 ............................................................................................................ 67 2.4.10 带内网管 ................................................................................................................. 71 2.4.11 业务配置 ................................................................................................................. 74 2.4.12 维护操作 ................................................................................................................. 76 2.5 EPU业务配置 ..................................................................................................................... 79

2.5.1 EPU→EPU ............................................................................................................... 79 2.5.2 CES→EPU ............................................................................................................... 83 2.6 认证与计费配置 ................................................................................................................... 85

2.6.1 远端认证、计费配置 ................................................................................................. 85

第 i 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

第2章 宽带业务配置

现在您将要进行的是宽带部分的配置,您可以根据实际的组网及业务需求,在下图中选择配置章节,点击相关文字链接或者在章节附签中选择业务类型转到相应部分按顺序阅读并进行配置,我们将指导协助您轻松完成业务配置。 宽带配置导航图:(参见目录)

宽带业务配置流程图

第 2 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

第 3 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.1 带内网管

现在您要配置的是宽带业务的带内网管,之所以将它放在所有宽带业务之前来配置,是因为带内网管是检测网络连通性的最简单最好的方法。请先了解您此次工程的组网,然后在下列组网方式或者分卷标识中选择工程的组网方式按照说明逐步进行配置。

组网1:MA通过MMX板光口连接到MD AIC板,即 ATM上行。开始配置! 组网2:MA通过CESC板2M电缆连接到MD CESC,即 E1上行。开始配置!  说明:

如果不在MD5500上做MA5100的网管,而是在上层8750或者8850上做MD和MA的网管,则请参考此配置 ;

2.1.1 MA ATM上行MD的网管配置

MA通过MMX板光口连接到MD AIC板。在配置前请确认与MA相接的光口有光,即物理已通。 1. 增加ATM网络接口

MD5500#atmlan netif

{ ipaddress(A.B.C.D) }:10.20.1.1 //ATM IPoA地址 { mask(A.B.C.D) }:255.255.255.0 //掩码

命令:

atmlan netif 10.20.1.1 255.255.255.0 MD5500#show atmlan netif //查看现有接口信息 --------------------------------------------------------------------- 接口号 接口类型 接口IP地址 子网掩码 状态 ---------------------------------------------------------------------

1 Ethernet 10.10.10.1 255.255.255.0 可用 2 Atmlan 10.20.1.1 255.255.255.0 可用 ---------------------------------------------------------------------

说明:

1) 带内网管ATM接口数为PSOS协议栈所,目前只能建4个,并且任何

两个都不能在同一网段,否则将无法建立,建立后将在口和IPoA地址间生成一条路由。

2) 更改ATM网络接口的 IP 地址指令为:atmlan ip-address, atm new-ip

new-mask netid ,但最好用先删除接口后添加的方法更改接口地址。

第 4 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2. 配置ATM网络接口的IP-PVC映射

MD5500#atmlan arp

{ ip-address }:10.20.1.11 //对端MA5100的ATM IPoA地址 { vpi<0,4095> }:0 //映射PVC的VPI值 { vci<33,65535> }:40 //映射PVC的VCI值

{ frame/slot/port<5,6> }:0/13/0 //与MA对接的ATM接口槽位端口位置 { | rx-cttr<0,5119>}: //可指定流量也可不指定,这里未指定 命令: //在流量章节会介绍流量的管理建立 atmlan arp 10.20.1.11 0 40 0/13/0

MD5500#show atmlan arp //查看现有ATM网络接口的IP-PVC映射 ------------------------------------------------------------------------------

链路号 目的IP地址 VPI VCI 框/槽/端口 接收流量索引 发送流量索引 接口号 状态 ------------------------------------------------------------------------------ 17 10.20.1.11 0 40 0/13/0 3 3 2 可用 ------------------------------------------------------------------------------

说明:

1) 为了通过IPoA进行设备的带内管理维护,必须配置IP-PVC映射表,其vpi

和vci 必须与对端相同。

2) 如果有多台MD5500或者多台MA5103则此项必须一一配置。例如此MD

下还有一台MA接在0框14槽0端口下,则配置为:

3. 增加带内网管路由配置:

MD5500# atmlan arp 10.20.1.12 0 41 0/14/0

第 5 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

PC10.10.10.2 /24ETH:10.10.10.1 /24PC10.10.10.2 /24ETH:10.10.10.1 /245500IPOA:10.20.1.1 /248750IPOA:10.20.1.1 /24IPOA:10.20.1.11 /24IPOA:10.20.1.11 /245100A5500B图2-1 带内网管路由配置

我们用上面的两张组网图来说明带内网管路由的配置:

图A中网管计算机在5500上,网关为10.10.10.1,由于口和IPoA接口的路由关系,PC发出网管5100的报文可以到达5100,但是却没有5100上的回程路由,因此带内不通,需要在5100上增加返回10.10.10.0 网段的路由,下一跳为10.20.1.1 。

同样的,图B中5500上需要配置返回PC的路由。开局中具体的路由配置不妨根据上面的分析来配置,配置方法如下(注意是针对图B):

MD5500#atmlan ip-route

{ ipaddress(A.B.C.D) }:10.10.10.0 //目的网段 { mask(A.B.C.D) }:255.255.255.0 { gateway(A.B.C.D) }:10.20.1.1 //下一跳 命令:

atmlan ip-route 10.10.10.0 255.255.255.0 10.20.1.1

MD5500#show atmlan ip-route //查看带内网管路由配置 -------------------------------------------------------------------------- 序 号 目的地址 网络掩码 网关地址 接口地址 --------------------------------------------------------------------------

1 10.10.10.0 255.255.255.0 10.20.1.1 10.20.1.11 --------------------------------------------------------------------------

 说明:

1) 如果要实现远程维护MD5500设备,必须配置到达维护计算机的路由。 2) 使用命令 no atmlan ip-route ipaddress gateway 删除路由。

第 6 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

4. 增加允许访问列表

MD5500#atmlan ip-access

{ start-ipaddress(A.B.C.D) }:10.20.1.1 //起始IP {mask(A.B.C.D)|end-ipaddress(A.B.C.D)}:10.20.1.2 //终止IP { mask(A.B.C.D) }:255.255.255.0 //掩码 命令:

atmlan ip-access 10.20.1.1 10.20.1.2 255.255.255.0

MD5500#show atmlan ip-access

----------------------------------------------------------

序 号 开始IP地址 结束IP地址 子网掩码 ----------------------------------------------------------

1 10.20.1.1 10.20.1.2 255.255.255.0 ----------------------------------------------------------

 说明:

1) 为了维护终端能够正确登陆设备,必须增加相应终端的IP地址到允许访

问列表中,否则系统将切断连接。

2) 列表中应包含以下地址:接入层设备Ipoa 地址、网管计算机地址。 3) 使用命令 no atmlan ip-access start-ipaddress 删除访问列表;使用

命令 atmlan ip-refuse start-ipaddress end-ipaddress mask 增加访问拒绝列表。

5. MA5100上的配置(注意该版本为MA5100V200版)

MD5500Pvc:0/40ASXAIC0/13/0IPOA:10.20.1.1 /24IPOA:10.20.1.11 /240/7/0MAMMX ATM上行图2-2 MA5100上路由配置

> User name (<20 chars): root > Password (<20 chars):admin MA5100>enable MA5100#configure terminal

//进入特权模式 //进入全局配置模式

第 7 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MA5100(config)#ip-address atm 10.20.1.11 255.255.255.0 //配置MA的ATM IPoA地址 MA5100(config)#ip-access 10.20.1.1 10.20.1.2 255.255.255.0 //增加可访问列表,列表中一般包括对端IPoA地址 //和网管计算机地址(请注意这里未加) MA5100(config)#route 0.0.0.0 0.0.0.0 10.20.1.1 //默认路由,发往MD5500 MA5100(config)#atmlan arp 10.20.1.1 0 40 0/7/0 //配置到MD5500的 //IP-PVC映射

6. 检查带内是否已通

MD5500(config)#ping -b 10.20.1.11 //在MD5500上检查带内连通情况 PING 10.20.1.11: 56 数据字节,按CTRL-C 中断.

答复来自 10.20.1.11: 字节数=56 顺序号=0 生存时间=255 时间 = 1 毫秒 答复来自 10.20.1.11: 字节数=56 顺序号=1 生存时间=255 时间 = 1 毫秒 答复来自 10.20.1.11: 字节数=56 顺序号=2 生存时间=255 时间 = 1 毫秒 答复来自 10.20.1.11: 字节数=56 顺序号=3 生存时间=255 时间 = 1 毫秒 答复来自 10.20.1.11: 字节数=56 顺序号=4 生存时间=255 时间 = 1 毫秒

--- 10.20.1.11 Ping 统计 --- 5 传输包数 5 接收包数 0.00% 包丢失

往还时间 最小值/平均值/最大值 = 1/1/1 ms MD5500(config)#

如果提示不可通,请再执行一遍上述命令,并在命令执行过程中输入回车,如果提示可通信息并有(重复数据包!)字样,请执行timeout命令后再执行上述命令检查可通情况,若不通则按下述步骤检查:

请首先检查Ping 命令格式是否输错,必须加上参数-b并注意其位置; 其次检查光口是否有光,即物理是否连通; 再此检查可访问列表是否包含指导书中说明的地址; 然后检查对接PVC的Vpi、Vci值是否相同; 最后检查两端的IPoA地址是否在同一网段。 按照这样的顺序将问题定位,带内网管应可通。 7. 通过带内登陆MA

MD5500(config)#telnet 10.20.1.11 //该地址是MA的IPoA地址

应可登陆MA

至此,您已经非常出色地完成了宽带带内网管配置。 如果您有兴趣加强对带内网管的掌握,您可以看看其他组网下的带内网管配置,或者双击返回流程

第 8 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

图继续其他业务的配置。

2.1.2 MA E1上行MD带内网管配置

MA5100(注意此处为V200版本)通过EA16板2M电缆连接到MD5500的EA16板,一块CESC板有16个E1端口。注意首先得进入ces单板(interface ces 0/1),配置单板工作模式为E1(runmode e1),设置端口为uni类型时钟选择为线路(port mode 7 uni line),并设置端口的CRC4校验(crc4 7 off);  说明:

MD5500上用EA16接入MA5100 ADSL用户时必须注意,两端的CES板工作模式均为E1模式,端口工作模式必须为uni接口,CRC4只要保证两端一致就可以了。MA5100上选择时钟line,MD5500上时钟选择时钟system。

1. 增加ATM网络接口

MD5500#atmlan netif

{ ipaddress(A.B.C.D) }:10.20.1.1 //ATM IPoA地址 { mask(A.B.C.D) }:255.255.255.0 //掩码

命令:

atmlan netif 10.20.1.1 255.255.255.0 MD5500#show atmlan netif //查看现有接口信息 --------------------------------------------------------------------- 接口号 接口类型 接口IP地址 子网掩码 状态 ---------------------------------------------------------------------

1 Ethernet 10.10.10.1 255.255.255.0 可用 2 Atmlan 10.20.1.1 255.255.255.0 可用 ---------------------------------------------------------------------

 说明

1) 带内网管ATM接口数为PSOS协议栈所,目前只能建4个,并且任何

两个都不能在同一网段,否则将无法建立,建立后将在口和IPoA地址间生成一条路由。

2) 更改ATM网络接口的 IP 地址指令为:atmlan atm ip-address new-ip

new-mask netid ,但最好用先删除接口后添加的方法更改接口地址。

第 9 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2. 配置ATM网络接口的IP-PVC映射

MD5500#atmlan arp

{ ip-address }:10.20.1.11 //对端MA的ATM IPoA地址 { vpi<0,4095> }:0 //映射PVC的VPI值 { vci<33,65535> }:40 //映射PVC的VCI值 { frame/slot/port<5,6> }:0/1/7 //与MA对接的CESC板走带内的E1端口位置 { |rx-cttr<0,5119>}: //可指定流量也可不指定,这里未指定 命令:

atmlan arp 10.20.1.11 0 40 0/1/7

MD5500#show atmlan arp //查看现有ATM网络接口的IP-PVC映射 ------------------------------------------------------------------------------

链路号 目的IP地址 VPI VCI 框/槽/端口 接收流量索引 发送流量索引 接口号 状态 ------------------------------------------------------------------------------ 17 10.20.1.11 0 40 0/1/7 3 3 2 可用 ------------------------------------------------------------------------------

 说明:

1) 为了通过IPoA进行设备的带内管理维护,必须配置IP-PVC映射表,其vpi

和vci 必须与对端相同。

2) 如果有多台MD5500或者多台MA则此项必须一一配置。例如此MD下还

有一台MA通过CESC板接在0框2槽下,准备用0号E1走带内,Pvc为0/41,则可配置为:

3. 增加带内网管路由配置

PC10.10.10.2 /24ETH:10.10.10.1 /24PC10.10.10.2 /24ETH:10.10.10.1 /24 MD5500# atmlan arp 10.20.1.12 0 41 0/2/0

5500IPOA:10.20.1.1 /248750IPOA:10.20.1.1 /24IPOA:10.20.1.11 /24IPOA:10.20.1.11 /245100A5500B图2-3 E1上行带内网管

我们用上面的两张组网图来说明带内网管路由的配置:

图A中网管计算机在5500上,网关为10.10.10.1,由于口和IPoA接口的

第 10 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

路由关系,PC发出网管5100的报文可以到达5100,但是却没有回程路由,因此带内不通,需要在5100上增加返回10.10.10.0 网段的路由,下一跳为10.20.1.1 。

同样的,图B中5500上需要配置返回PC的路由。开局中具体的路由配置不妨根据上面的分析来配置,配置方法如下(注意是针对图B):

MD5500#atmlan ip-route

{ ipaddress(A.B.C.D) }:10.10.10.0 //目的网段 { mask(A.B.C.D) }:255.255.255.0 { gateway(A.B.C.D) }:10.20.1.1 //下一跳 命令:

atmlan ip-route 10.10.10.0 255.255.255.0 10.20.1.1

MD5500#show atmlan ip-route //查看带内网管路由配置 -------------------------------------------------------------------------- 序 号 目的地址 网络掩码 网关地址 接口地址 --------------------------------------------------------------------------

1 10.10.10.0 255.255.255.0 10.20.1.1 10.20.1.11 --------------------------------------------------------------------------

 说明:

1) 如果要实现远程维护MD5500设备,必须配置到达维护计算机的路由。 2) 使用命令 no atmlan ip-route ipaddress gateway 删除路由。

4. 增加允许访问列表

MD5500#atmlan ip-access

{ start-ipaddress(A.B.C.D) }:10.20.1.1 //起始IP {mask(A.B.C.D)|end-ipaddress(A.B.C.D)}:10.20.1.2 //终止IP { mask(A.B.C.D) }:255.255.255.0 //掩码 命令:

atmlan ip-access 10.20.1.1 10.20.1.2 255.255.255.0 MD5500#show atmlan ip-access

----------------------------------------------------------

序 号 开始IP地址 结束IP地址 子网掩码 ----------------------------------------------------------

1 10.20.1.1 10.20.1.2 255.255.255.0 ----------------------------------------------------------

说明:

1) 为了维护终端能够正确登陆设备,必须增加相应终端的IP地址到允许访

问列表中,否则系统将切断连接。

2) 列表中应包含以下地址:接入层设备Ipoa 地址、网管计算机地址。 3) 使用命令 no atmlan ip-access start-ipaddress 删除访问列表;使用命

第 11 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

令 atmlan ip-refuse start-ipaddress end-ipaddress mask 增加访问拒绝列表。

5. MA5100上的配置 (注意该版本为MA5100V200版)

CESC0/1/7ASXMD5500 IPOA:10.20.1.1 /24Pvc:0/40IIPOA:10.20.1.11 /240/3/7CESCMMXMA图2-4 MA5100配置

E1上行> User name (<20 chars): system > Password (<20 chars):login

MA5100>enable //进入特权模式 MA5100#configure terminal //进入全局配置模式 MA5100(config)# interface ces 0/3 //进入Cesc 板 MA5100(config-ces-0/3)#runmode e1 //单板模式为 e1 MA5100(config-ces-0/3)#port mode 7 uni line off //设置端口7为uni 接口 时钟方式line //CRC4 校验关闭(与5500一致) MA5100(config-ces-0/3)#exit

MA5100(config)#ip-address atm 10.20.1.11 255.255.255.0 //配置MA的ATM IPoA地址 MA5100(config)#ip-access 10.20.1.1 10.20.1.255 255.255.255.0 //增加可访问列表,列表中一般包括对端 //IPoA地址和网管计算机地址 MA5100(config)#route 0.0.0.0 0.0.0.0 10.20.1.1 //默认路由,发往MD5500 MA5100(config)#atmlan arp 10.20.1.1 0 40 0/3/7 //配置MD5500的IP-PVC映射

6. 检查带内是否已通

MD5500(config)#ping –b 10.20.1.11 //在MD5500上检查带内连通情况 PING 10.20.1.11: 56 数据字节,按CTRL-C 中断.

答复来自 10.20.1.11: 字节数=56 顺序号=0 生存时间=255 时间 = 5 毫秒 答复来自 10.20.1.11: 字节数=56 顺序号=1 生存时间=255 时间 = 5 毫秒 答复来自 10.20.1.11: 字节数=56 顺序号=2 生存时间=255 时间 = 5 毫秒 答复来自 10.20.1.11: 字节数=56 顺序号=3 生存时间=255 时间 = 5 毫秒

第 12 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

答复来自 10.20.1.11: 字节数=56 顺序号=4 生存时间=255 时间 = 5 毫秒

--- 10.20.1.11 Ping 统计 --- 5 传输包数 5 接收包数 0.00% 包丢失

往还时间 最小值/平均值/最大值 = 1/1/1 ms MD5500(config)#

如果提示不可通,请再执行一遍上述命令,并在命令执行过程中输入回车,如果提示可通信息并有(重复数据包!)字样,请执行timeout命令后再执行上述命令检查可通情况,若不通则按下述步骤检查:

请首先检查Ping 命令格式是否输错,必须加上参数-b并注意其位置; 其次检查E1是否正常,即物理是否连通,可通过查看单板端口获得; 再此检查可访问列表是否包含指导书中说明的地址; 然后检查对接PVC的Vpi、Vci值是否相同; 最后检查两端的IPoA地址是否在同一网段。 按照这样的顺序将问题定位,带内网管应可通。

7. 通过带内登陆MA

MD5500(config)#telnet 10.20.1.11 //该地址是MA的IPoA地址 应可登陆MA

至此,您已经非常出色地完成了宽带带内网管配置。 如果您有兴趣加强对带内网管的掌握,您可以看看其他组网下的带内网管配置,或者双击返回流程图继续其他业务的配置。

2.1.3 上级设备网管带内网管配置

8750上网管MD5500和MA5100(仅供参考)

第 13 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

8750LPU4/0IPOA9:10.20.1.253 /24IPOA10:10.20.2.253 /24IPOA9IPOA10pvc:0/55pvc:0/51IPOA:10.20.1.1 /24MD5500ASX0/13/1AIC0/13/0pvc连接IPOA:10.20.2.1 /24MMX0/7/0MA

图2-5 8750网管MD5500和MA5100示意图

1. 8750的配置

> user name: admin > password: manager R8750>config

R8750(config)# interface IPoA 9 //网管MD的IPoA

R8750 (config-if-IPoA-9)# IPoA client 10.20.1.253 255.255.255.0 //本端IP地址 R8750(config-if-IPoA-9)# IPoA pvc 4/0 0 55 10.20.1.1 //PVC对应4槽0端口,VPI=0,VCI=55,PVC对 //应的对端IP地址为10.20.1.1 R8750(config-if-IPoA-9)#end

R8750(config)# interface IPoA 10 //网管MA的IPoA

R8750(config-if-IPoA-10)# IPoA client 10.20.2.253 255.255.255.0 //本端IP地址

R8750(config-if-IPoA-10)# IPoA pvc 4/0 0 51 10.20.2.1 //PVC对应4槽0端口,VPI=0,VCI=51,PVC对 //应的对端IP地址为10.20.2.1 R8750(config-if-IPoA-10)#end

2. MD5500的配置

>>User name (<=15 chars):root

>>User password (<=15 chars):admin MD5500>enable //进入特权模式

MD5500#atmlan netif 10.20.1.1 255.255.255.0 //ATM IPoA地址

MD5500#atmlan arp 10.20.1.253 0 55 0/13/1 //对端IPoA地址为10.20.1.253,Vpi=0,Vci=55,对应0框 //13槽1端口

MD5500#atmlan ip-route 0.0.0.0 0.0.0.0 10.20.1.253

第 14 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500#atmlan ip-access 10.20.1.0 10.20.1.255 255.255.255.0 //可访问列表 MD5500#configure terminal //进入全局配置模式

MD5500(config)#pvc atm 0/13/0 vpi 0 vci 51 atm 0/13/1 vpi 0 vci 51 cast-type p2p connect-type pvc rx-cttr 1 upc off tx-cttr 1 upc off //透传8750网管5100的pvc

3. MA5100上的配置(注意该版本为MA5100V200版)

> User name (<20 chars): root > Password (<20 chars):admin MA5100>enable //进入特权模式 MA5100#configure terminal //进入全局配置模式

MA5100(config)#ip-address atm 10.20.2.1 255.255.255.0 //配置MA的ATM IPoA地址

MA5100(config)#ip-access 10.20.2.0 10.20.2.255 255.255.255.0 //增加可访问列表,列表中一般包括对 //端IPoA地址和网管计算机地址(注意 //这里没有增加)

MA5100(config)#route 0.0.0.0 0.0.0.0 10.20.2.253 //默认路由

MA5100(config)#pvc nms IPoA 10.20.2.253 anyvci ces-uni 0/7/0 0 51 1 1 000 0000 //带内网管PVC,类型为IPoA;对端地址为10.20.2.253 (8750的IPoA10的地址);接口位置是0框7槽0光口;对接PVC为 0/51;使用发送和接收流量索引均使用 1,可按照适当值更改;接收发送的UPC、EPD、PPD均为0;

现在,您已经完成了带内网管的配置,请返回配置导航图选择配置其他业务。

返回到配置导航图

第 15 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.2 LAN业务的配置

请在下列业务中选择需要配置的业务: 非级联配置 级联配置

下面您将进行LAN业务的配置。该项业务配置比较简单,但是概念比较多,很容易混淆,因此配置前我们首先简单介绍工作原理:必须掌握

1. 当端口工作在tagged方式时,如果该端口接收的帧中已经包含VLANID,

并且该VLANID和端口的特性VLANID不同,则可以透传VLANID。发送的时候,如果发出帧的VLANID如果与端口的特性VLANID相同,则将VLAN标记从MAC帧中去掉,否则保留,透传下去。

2. 当端口工作在untagged方式时,则所有该端口接收的MAC都将被发上一

个VLANID的标记,不管它是否已经有VLANID或者没有。而发送的时候,统一会将VLANID标记去掉,而不管VLANID与端口特性VLANID是否相等。

因此可以说,LANC单板的tagged方式与其它一些支持VLANID的LAN SWITCH设备(例如我司的2403)的TAG方式等同,而UNTAGGED方式则相当于UNTAG方式。

VLAN配置的要点 必须掌握

1. 通常情况,端口接普通网卡或者HUB时,端口配置为untagged方式,也

可以配置为tagged 。但是如果级联LAN SWITCH时,端口配置必须为tagged方式。

2. 端口的tagged/untagged属性、VLAN MASK、PORT VLAN这三项配置

决定了单板的端口本地工作行为。在级连LAN SWITCH时,建议事先使用一个表格列出单板端口的这三项属性,VLAN MASK与各端口下挂LAN SWITCH所包含的实际VLANID直接有关。

3. 配置VLAN后必须同时配置该VLAN包含端口的PORT VLAN,PORT

VLAN 的配置和VLANID(指需要通过端口透传的所有VLANID)有关联,它们之间的关系表基本如下:

专线互连

小区互连

不同Vlan的互连

第 16 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

端口设置类别 端口模式设置 端口PORT VLAN设置 端口是否用于级联 是 tagged 设置和包含该端口的VLANID不等,建议设置为 65~1023 否 untagged 设置和VLANID相等 表2-1 LANC端口设置

2.2.1 非级联情况

开通0框3槽LAN板0、1、2三个端口的互连业务。

MD5500(config-if-lan-0/3)#vlan

{ add|delete|mask }:add { vlanId<1,4095> }:2

{ VlanMask<0x1 , 0xff> }:0x07 //从低到高位分别表示8个端口(0-7),对应位为1表示该端口包含于此//VLAN中。0x07表示为二进制为:00000111B,则表示将低3个端口包含于//此VLAN中,最上面的3个端口0、1、2配置为属于同一个Vlan,VlanId为 2 命令:

vlan add 2 0x07 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3 增加VLAN成功

MD5500(config-if-lan-0/3)#default-vlanId { portId<0,7>|all }:0 { vlanId<1,4095> }:2

//设置端口0的特性VLAN为2 命令:

default-vlanId 0 2 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3

设置端口 0 特性VLAN成功

MD5500(config-if-lan-0/3)#default-vlanId { portId<0,7>|all }:1 { vlanId<1,4095> }:2

//设置端口1的特性VLAN为2 命令:

default-vlanId 1 2 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3

设置端口 1 特性VLAN成功

MD5500(config-if-lan-0/3)#default-vlanId { portId<0,7>|all }:2 { vlanId<1,4095> }:2

第 17 页 共 95 页

MD5500V100R002B05D023版本开局指导书

// 设置端口2的特性VLAN为2 命令:

default-vlanId 2 2 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3

设置端口 2 特性VLAN成功

2-宽带业务配置指导

完成上述步骤后,端口0、1、2就属于同一VLAN,三个端口相当于同属一个HUB下,设置下挂的PC机地址在同一网段后应可互通。

 说明:

1) 非级联下,一般VLAN 包含的端口PORT VLAN应该等于VLANID。 2) 使用命令 vlan delete VlanId 删除定义的vlan。

返回到不同组网下的LAN业务的配置选择

第 18 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.2.2 级联的情况

跳过这部分

LANC级联LAN SWITCH的配置,需求如下:

LA NA T M S A R 8LAN SWITCH018C8LAN SWITCH.........78LAN SWITCHLAN SWITCH01234567图2-6 LANC级联

...01234567...01234567假定LANC下级联了8个LAN SWITCH 2403设备,VLANID设置分别为: LAN SWITCH编号 0

1 2 3 4 5 6 7

LAN SWITCH 包含的VLANID

1~8 9~16 17~24 25~32 33~40 41~48 49~56 57~

1. 配置端口工作模式

MD5500(config-if-lan-0/3)#port { mode }:mode

{ portId<0,7>|all }:0 //设置0端口 { tagged }:tagged // 工作方式为tagged 用于级联 { negotiate|non-negotiate }:negotiate //自协商

命令:

port mode 0 tagged negotiate MD5500(config-if-lan-0/3)#

MD5500(config-if-lan-0/3)#port mode 1 tagged negotiate

第 19 页 共 95 页

MD5500V100R002B05D023版本开局指导书

MD5500(config-if-lan-0/3)#port mode 2 tagged negotiate ...........

MD5500(config-if-lan-0/3)#port mode 7 tagged negotiate

2-宽带业务配置指导

 说明:

1) 端口介质访问方式默认为untagged ,工作方式默认为negotiate。 2) 对于某些特定需求,如端口外接光电转换器等不支持协商的设备,需要

使用命令 port mode PortId AccessMode DuplixMode speed 将端口设置为非自协商方式,同时进一步设置端口的单/双工方式和速率。

2. 配置用于路由的VLANID,即单板支持能透传的VLANID号 配置VLANID 1 ~ 8

MD5500(config-if-lan-0/3)#vlan

{ add|delete|mask }:add { vlanId<1,4095> }:1

{ VlanMask<0x1 , 0xff> }:0x01 //设置Vlan 1 包含端口0 命令:

vlan add 1 1 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3 增加VLAN成功

MD5500(config-if-lan-0/3)#vlan add 2 1 //设置Vlan 2 包含端口0 ... ... ... ...

MD5500(config-if-lan-0/3)#vlan add 8 1 //设置Vlan 8 包含端口0

配置VLANID 9 ~ 16

MD5500(config-if-lan-0/3)#vlan add 9 2 //设置Vlan 9 包含端口1 MD5500(config-if-lan-0/3)#vlan add 10 2 //设置Vlan 10 包含端口1 ... ... ... ...

MD5500(config-if-lan-0/3)#vlan add 16 2 //设置Vlan 16 包含端口1

... ... ... ... //参考以上配置完成17 ~ 的VLAN配置

3. 配置LANC的端口的特性VLANID,即PORT VLAN

MD5500(config-if-lan-0/3)#default-vlanId { portId<0,7>|all }:0 { vlanId<1,4095> }:65 // 设置端口0的特性VLAN为65 命令:

default-vlanId 0 65 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3

设置端口 0 特性VLAN成功

第 20 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500(config-if-lan-0/3)#default-vlanId 1 66 //设置1端口Port Vlan为66 ... ... ... ...

MD5500(config-if-lan-0/3)#default-vlanId 7 72 //设置7端口Port Vlan为72

 说明

特性VlanId必须取不同于VlanId的值,此处大于65~1023的数值即可。此时,设置端口特性VLANID的目的在于级联时,能够透传MAC帧中的VLANID。

返回到不同组网下的LAN业务的配置选择

第 21 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.2.3 专线互联

跳过这部分

ATM交换机8750、8850等 0/3VLAN:3155/622MPVCLANASXAIC 0/12/0MD5500图2-7 LANC专线互联

以Lan板为源端建Pvc到汇聚层封装上IP网。 在MD5500 IPU上行可参见本章IPU业务。现假设从到0框12槽AIC 0端口155M光口上ATM网。

MD5500(config-if-lan-0/3)#vlan

{ add|delete|mask }:add { vlanId<1,4095> }:3

{ VlanMask<0x1 , 0xff> }:0x01 //设置Vlan 3 包含端口0 命令:

vlan add 3 1 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3 增加VLAN成功

MD5500(config)#pvc

{vsp|atm|adsl|ces-uni|ces-udt|ces-sdt|ces-v35|lan|fr|ima }:lan //Pvc源端为Lan 板 { frame/slot<3,4> }:0/3 //Lan 板框槽号 { vlan }:vlan

{ vlan<1,4095> }:3 //VlanId 为3

{ima|Aponid|srvc-des|atm|fr|adsl|lan|ces-uni }:atm //Pvc宿端为ATM { frame/slot/port<5,8> }:0/12/0 //端口为0框12槽0端口 { connect-type|vpi }:vpi //上行VPI { vpi<0,4095> }:1

{ connect-type|vci }:vci //上行VCI { vci<32,65535> }:101

{ connect-type }:connect-type //连接类型为Pvc { type }:pvc { rx-cttr }:rx-cttr

{ index<0,5119> }:2 //使用512Kbps的Ubr业务,索引为2 { upc }:upc

{ upc }:off { tx-cttr }:tx-cttr

第 22 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

{ index<0,5119> }:2 //使用512Kbps的Ubr业务,索引为2 { upc }:upc

{ upc }:off

命令:

pvc lan 0/3 vlan 3 atm 0/12/0 vpi 1 vci 101 connect-type pvc rx-c ttr 2 upc off tx-cttr 2 upc off

创建连接成功!连接命令索引 = 28 MD5500(config)#

 说明:

1) 选择流量请先阅读流量管理与配置,选择局方需求的类型。 2) 目前LANC单板只提供对于UBR和nrt-VBR两种流控类型的支持。

返回到不同组网下的LAN业务的配置选择

第 23 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.2.4 小区互连

跳过这部分

ATMLAN10/100M A ICMD5500ADSLADSLADSLRTURTUPCPC服务器公告栏小区管理中心机房

智能化小区信息服务可分为两种类型,一种是广域网业务,即小区以外的ISP提供的Internet业务,另一种是小区内部业务,即小区中心机房或物业管理中心提供的内部信息服务、管理和监控等。

ATU-R上行建两个方向的PVC。一个方向的PVC连接到ATM网(具体应用时可接到宽带接入服务器IPU,经IPU认证后可以连接到公网上,实现Internet访问、电子邮件、文件传送、远程教育等)。另一个方向的PVC连接到LANC板上,通过LANC板访问小区的本地服务器,可实现视频点播、社区公共信息、社区电子公告牌、智能化物业管理等。

目前MD5500还未支持小区互连,该部分内容将在新版本扩充。

 说明:

1) 对于小区方式下的PVC设置,一般要求使用UBR的流控类型,如果是用

于VOD点播,带宽应设置为2M。在专线方式下,推荐使用nrt-VBR类型,可根据需要设置QOS参数。

2) 目前LANC单板只提供对于UBR和nrt-VBR两种流控类型的支持。

第 24 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

3) 三种类型的PVC设置中,LANC单板总是源端。由于LANC板的设计特点

决定了它对接收不作流控,发送才做流控,因此,只在发送方向有流量参数需要设置,而在接收方向,则应根据对端单板的发送流量需求来设置。这样,从ADLC到LANC方向,Receive traffic index应该根据ADLC的流量参数设置,而从LANC到ADLC,Transmition traffic index则应该根据LANC板的流量参数来设置。

返回到不同组网下的LAN业务的配置选择

第 25 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.2.5 不同VLAN的互联

0/3 0/5LANLANASXMD5500 VLAN:1 2PCPC图2-8 VLAN互联

MD5500(config-if-lan-0/3)#vlan

{ add|delete|mask }:add { vlanId<1,4095> }:1

{ VlanMask<0x1 , 0xff> }:0x01 //设置Vlan 1 包含端口0 命令:

vlan add 1 1 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3 增加VLAN成功

MD5500(config-if-lan-0/3)#default-vlanId { portId<0,7>|all }:0 { vlanId<1,4095> }:1 //设置0端口Vlan为1 命令:

default-vlanId 0 1 MD5500(config-if-lan-0/3)# 框号: 0, 槽号: 3

设置端口 0 特性VLAN成功

MD5500(config-if-lan-0/3)#exit MD5500(config)#

MD5500(config)#interface lan 0/5 //0框5 槽LAN板 MD5500(config-if-lan-0/5)#vlan add 2 0x80 //设置Vlan 2 包括端口7 MD5500(config-if-lan-0/5)#default-vlanId 7 2 //设置7端口Vlan为2 框号: 0, 槽号: 5

设置端口 7特性VLAN成功 MD5500(config)#exit MD5500(config)#pvc //建立Vlan与Vlan 间的Pvc

{atm|adsl|ces-uni|ces-udt|ces-sdt|ces-v35|lan|fr|ima}:lan

{ frame/slot<3,4> }:0/3 { vlan }:vlan { vlan<1,> }:1

{Aponid|srvc-des|upc|atm|fr|adsl|lan|ces-uni|ima }:lan

{ frame/slot<3,4> }:0/5 { vlan }:vlan { vlan<1,> }:2

{ Aponid|srvc-des|upc|connect-type }:connect-type

第 26 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

{ type }:pvc { rx-cttr }:rx-cttr

{ index<0,5119> }:2 //使用512Kbps的Ubr业务,索引为2 { tx-cttr }:tx-cttr

{ index<0,5119> }:2 //使用512Kbps的Ubr业务,索引为2

命令:

pvc lan 0/3 vlan 1 lan 0/5 vlan 2 connect-type pvc rx-cttr 2 tx-cttr 2 创建连接成功!连接命令索引 = 50

配置完后在3槽Lan 板 0端口 、5槽Lan板7端口各接一台PC,设置两PC的地址在同一网段应可互通。  说明

1) Pvc两端可以是相同或者不同Lan板间的两个不同Vlan,普遍的应用也是

接入层(例如MA5100)和汇聚层(例如MD5500)Lan板间的互通。 2) 目前LANC单板只提供对于UBR和nrt-VBR两种流控类型的支持。

请双击下面的链接返回流程图,继续配置业务,谢谢!

第 27 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.3 IPU业务配置

MD具有IP业务处理能力,可以把ADSL、Ethernet、HFC、FR专线等接入方式承载的PPP会话在MD上进行终结汇聚,并提供二层、三层的业务选择能力。它还提供对用户的验证,授权和记账三种安全功能,实现AAA(Authentication、Authorization、and Accounting)。

请确定您此次开局的业务类型,然后选择下面的链接双击进入该业务的配置。 IPU以太网上行:PPPoE业务 PPPoA业务 IPoA业务 IPoE业务

2.3.1 PPPoE业务

跳过这部分

1. 汇聚接入的PVC

假设从0框13槽0 号ATM端口接入ADSL业务PVC为1/34

ASXAICPVCIPUMD55000/15/80/13/0PVC:1/34 0/300PVC:1/34MA

图2-9 PPPoE业务

MD5500(config)#show traffic table from-index 0 { |to-index }:

命令:

show traffic table from-index 0

----------------------------------------------------------------------------- 流量类型定义:

1:NoTrafficDescriptor 2:NoClpNoScr

3:ClpNoTaggingNoScr 4:ClpTaggingNoScr 5:NoClpScr 6:ClpNoTaggingScr 7:ClpTaggingScr 8:ClpNoTaggingMcr

9:ClpTransparentNoScr 10:ClpTransparentScr 11:NoClpTaggingNoScr 12:NoClpNoScrCdvt 13:NoClpScrCdvt 14:ClpNoTaggingScrCdvt 15:ClpTaggingScrCdvt

第 28 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

流量 业 务 流量 CLP01PCR CLP0PCR CLP01SCR CLP0SCR MBS CDVT PPD/EPD/SHAPE

索引 类 型 类型 kbps kbps kbps kbps cells 1/10us ----------------------------------------------------------------------------- 0 cbr 2 1024 -- -- -- -- -- off/off/-- 1 cbr 2 2500 -- -- -- -- -- off/off/-- 2 ubr 2 512 -- -- -- -- -- on /on /--

3 nrt-vbr 5 1200 -- 600 -- 250 -- on /on /-- 4 rt-vbr 15 128 -- -- 300 10000000 on /on /-- -----------------------------------------------------------------------------

如果忘了怎么建PVC,可以打开 1-系统基本配置指导.Doc 文件,阅读PVC的建立章节。

MD5500(config)#show pvc from-connectid 0 //查看所有pvc连接 --------------------------------------------------

连接 管理 交换 连接 ======= 源 =============== 目的 ===========

索引 状态 类型 类型 业务 框槽端口 VPI VCI 流量 业务 框槽端口 VPI VCI 流量 16 up pvc p2p atm 0/13/0 1 34 2 atm 0/15/8 0 300 2 -------------------------------------------------- 总数 : 2 (Up/Down : 1/1)

注意 : 端口可以为VLAN ID、IMA组号、FR的VCC端口等虚拟端口 --------------------------------------------------

 说明:

1) 上面建立的PVC宿端是IPU板8号端口,实际上这个端口是虚拟的在系统

内部的。所有业务PVC都在这个端口汇聚、封装协议。 建立PVC时在IPU板侧的vci值必须大于255, 这是因为从0到255的vci都被系统内部的PVC所占用。

2) 如果MD5500直接插ADL板接入ADSL业务,则PVC源端为ADL端口,宿

端为IPU板ATM端口。

2. 以太网接口配置(如果是IPU汇聚ATM上行,则不需配置该项) 将IPU板以太网接口作为数据上行的出口。

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIpU第 29 页 共 95 页 MD5500V100R002B05D023版本开局指导书

图2-10 上行FE口配置

2-宽带业务配置指导

MD5500(config)#interface fast-ethernet 0/15/0 //进入IPU板端口模式

MD5500(config-if-fast-ethernet-0/15/0)# ip address 10.225.1.1 255.255.255.0 //配置接口的主IP地址

 说明:

如果是GE口,以太网口该这样配置:

MD5500(config)#interface gigabit-ethernet 0/15/0 MD5500(config-if-gigabit-ethernet-0/15/0)#ip 255.255.255.0

3. 创建虚模板,VPDN组

PPPOEVPDNaddress 10.225.1.1

Virtual-Template认证方式图2-11 VPDN配置

MD5500(config)#interface virtual-template 1 //创建一个虚模板,序号为 1 MD5500(config-if-virtual-template-1)#ppp authentication chap //设置PPP的认证方式为CHAP MD5500(config-if-virtual-template-1)#exit MD5500(config)#

MD5500(config)#vpdn-group 1 //设置Vpdn组号为1

MD5500(config-vpdn)#accept dialin PPPoE virtual-template 1 //为PPPoE用户设定虚模板 MD5500(config-vpdn)#exit MD5500(config)#

 说明:

1) PPP用户需要配置虚模板,IPoA用户不需要。 2) MD5500默认的认证方式为PAP。

3) VPDN组可提供PPP终结及L2TP隧道续传,但后者还未实现。目前VPDN

只用做PPPoE用户的终结,可建多个,但只有新建的生效。

第 30 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

4. 创建ATM子接口并封装PVC

ATM接口建立在IPU板的相关模块上,在物理上为不可见。在命令行中我们固定使用端口8(逻辑上的)来作为ATM接口。根据需要我们可以在该接口下建立多个子接口,子接口的序号从1到128。

8.1VPDN8PVC:0/300IPUVPDNPPPOE图2-12 IPU子接口封装PPPoE

MD5500(config)# interface atm 0/15/8.1 //创建一个子接口8.1 MD5500(config-if-atm-0/15/8.1)# pvc 0 300 //绑定接入的PVC 0/300 MD5500(config-if-pvc(0,300))#protocol PPPoE // 封装协议为PPPoE MD5500(config-if-pvc(0,300))#exit MD5500(config-if-atm-0/15/8.1)# exit MD5500(config)#

 说明:

1) PPPoE用户和虚模板的绑定由VPDN完成。 2) 每个用户只能封装一种协议。

3) 使用命令 show interface atm 可查看目前所有的ATM子接口情况,实

际上子接口是用来区别不同的用户接入业务的。

4) 在建ATM子接口时,建议PPPoE用户接口号从1开始递增,范围为1到

50;

5. 设置静态路由(如果是IPU汇聚ATM上行,则不需配置该项)

第 31 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIpU图2-13 IPU上行路由配置

MD5500(config)# ip route 0.0.0.0 0.0.0.0 10.225.1.2

//配置一条静态路由,作为默认路由,下一跳IP地址是与IPU板0 端口对接 //设备接口IP地址。

说明

IPU板以太网接口地址和路由器接口地址在同一网段。

6. 配置地址池

MD5500(config)#aaa

MD5500(config-aaa)#ip-pool 1 10.10.1.1 10 255.255.255.0

//配置一动态地址池,地址池号为1,起始IP地址为10.10.1.1,地址池的长度为10,即该地址池的可用IP地址为10.10.1.1到10.10.1.10 ,该地址池的掩码为255.255.255.0

 说明:

用命令 show ip-pool 来查看现有的所有地址池。

IP-POOL110.225.3.15DNSUSER-GROUPUSERAhuaweiUSERB......7. 配置用户组

图2-14 用户组设置

第 32 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500(config)#user-group name huawei //新建一个PPPoE用户组 huawei,并进入该用户组的模式 MD5500(config-usergroup-huawei)#use ip-pool 1 //该用户组使用地址池号为1

MD5500(config-usergroup-huawei)#dns primary 10.225.3.15 //配置该用户组的DNS

MD5500(config-usergroup-huawei)#ppp-user temp 123456 //增加一个用户temp 密码 123456 MD5500(config-usergroup-huawei)#exit MD5500(config)#exit

 说明:

1) DNS根据各个地方来配置,可询问局方人员当地的DNS地址。 2) user-group 用来区分用户群组,例如在名为huawei 的group 下用户拨

号时所用的用户名为 username@huawei ,如果在名为default 的group下用户拨号时所用的用户名为username 不用加尾缀。

3) 用户组下还包括计费等,按照需要进行配置,如果局方采用包月制,则

不必配置计费。双击链接阅读MD5500计费方式。

8. 配置Radius服务器:

此项按照实际情况若需要则进行配置,若不用Radius则不需配置。

9. IPU汇聚ATM上行需要注意及添加的配置项:

除了上面所讲述的步骤2和5不需配置外,需要增加以下几项配置: 1、增加网络侧接口:

第 33 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

8750IPOA:192.168.1.1 /24PVC:9/101155/622M 0/15PVC:9/101PVC:0/2560/12/08.128 8.1192.168.1.13/248PVC:0/300AICIPU图2-15 ATM上行接口配置

MD5500(config)# pvc atm 0/12/0 vpi 9 vci 101 atm 0/15/8 vpi 0 vci 256 connect-type pvc rx-cttr 0 upc off tx-cttr 0 upc off

//配置上行PVC,9/101 是与8750对接的Vpi/Vci,上行接口是0框12槽0光口 MD5500(config)# interface atm 0/15/8.128 //创建网络侧子接口

MD5500(config-if-fast-atm-0/15/8.128)# ip address 192.168.1.13 255.255.255.0

//设置ATM网络侧接口IPoA地址,该地址和与8750对接的IPoA接口地址在//同一网段 MD5500(config-if-atm-0/15/8.128)# pvc 0 256 //占有网络侧的PVC 0/256

MD5500(config-if-pvc(0,256))#protocol ip nni 192.168.1.1 //设置网络侧IPoA协议、对端地址为192.168.1.1 MD5500(config-if-pvc(0,256))#exit MD5500(config-if-atm-0/15/8.128)#exit MD5500(config)#

 说明:

1) PPP用户IPU汇聚ATM上行时,必须设置网络侧接口并设置IP地址。网

络侧接口地址须和对接的上层ATM设备接口IPoA地址在同一网段。 2) 在建ATM网络侧子接口时,建议接口号从128开始递减。

2、增加去往8750的路由:

第 34 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

IP8750IPOA:192.168.1.1 /24IPOA:192.168.1.13 /24ASMD5500XAICIpU图2-16 ATM上行路由配置

MD5500(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1 //配置一条静态路由,作为默认路由,下一跳IP地址是与上行 //口对接的8750设备的IPoA地址。

至此,您已经完成了PPPoE业务的配置, 觉得顺利吗?

返回选择IPU的其他业务

第 35 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.3.2 PPPoA业务

跳过这部分 1. 汇聚接入的PVC

假设从0框13槽0 号ATM端口接入ADSL业务PVC为1/35

ASXAICIpPVCUMD55000/15/80/13/0PVC:1/35 0/301PVC:1/35MA

MD5500(config)#show traffic table from-index 0 { |to-index }:

命令:

show traffic table from-index 0

----------------------------------------------------------------------------- 流量类型定义:

1:NoTrafficDescriptor 2:NoClpNoScr

3:ClpNoTaggingNoScr 4:ClpTaggingNoScr 5:NoClpScr 6:ClpNoTaggingScr 7:ClpTaggingScr 8:ClpNoTaggingMcr

9:ClpTransparentNoScr 10:ClpTransparentScr 11:NoClpTaggingNoScr 12:NoClpNoScrCdvt 13:NoClpScrCdvt 14:ClpNoTaggingScrCdvt 15:ClpTaggingScrCdvt

流量 业 务 流量 CLP01PCR CLP0PCR CLP01SCR CLP0SCR MBS CDVT PPD/EPD/SHAPE

索引 类 型 类型 kbps kbps kbps kbps cells 1/10us ----------------------------------------------------------------------------- 0 cbr 2 1024 -- -- -- -- -- off/off/-- 1 cbr 2 2500 -- -- -- -- -- off/off/-- 2 ubr 2 512 -- -- -- -- -- on /on /--

3 nrt-vbr 5 1200 -- 600 -- 250 -- on /on /-- 4 rt-vbr 15 128 -- -- 300 10000000 on /on /-- -----------------------------------------------------------------------------

MD5500(config)#pvc atm 0/13/0 vpi 1 vci 35 atm 0/15/8 vpi 0 vci 301 cast-type p2p connect-type pvc rx-cttr 10 upc off tx-cttr 10 upc off 创建连接成功!连接命令索引 = 17

如果忘了怎么建PVC,可以打开1-系统基本配置指导.Doc 文件,阅读PVC的建立章节。

第 36 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500(config)#show pvc from-connectid 0 //查看所有pvc连接 --------------------------------------------------

连接 管理 交换 连接 ======= 源 ================ 目的 ===========

索引 状态 类型 类型 业务 框槽端口 VPI VCI 流量 业务 框槽端口VPI VCI 流量 16 up pvc p2p atm 0/13/0 1 34 2 atm 0/15/8 0 300 2 17 up pvc p2p atm 0/13/0 1 35 2 atm 0/15/8 0 301 2 -------------------------------------------------- 总数 : 2 (Up/Down : 1/1)

注意 : 端口可以为VLAN ID、IMA组号、FR的VCC端口等虚拟端口 --------------------------------------------------

 说明:

1) 上面建立的PVC宿端是IPU板8号端口,实际上这个端口是虚拟的在系统

内部的。所有业务PVC都在这个端口汇聚、封装协议。 建立PVC时在IPU板侧的vci值必须大于255, 这是因为从0到255的vci都被系统内部的PVC所占用。

2) 如果MD5500直接插ADL板接入ADSL业务,则PVC源端为ADL端口,宿

端为IPU板ATM端口。

2. 以太网接口配置(如果是IPU汇聚ATM上行,则不需配置该项)

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIpU

将IPU板以太网接口作为数据上行的出口。

MD5500(config)#interface fast-ethernet 0/15/0 //进入IPU板端口模式

MD5500(config-if-fast-ethernet-0/15/0)# ip address 10.225.1.1 255.255.255.0 //配置接口的主IP地址

MD5500(config-if-fast-ethernet-0/15/0)# exit MD5500(config)#

 说明:

如果是GE口,以太网口该这样配置:

MD5500(config)#interface gigabit-ethernet 0/15/0

第 37 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500(config-if-gigabit-ethernet-0/15/0)#ip 255.255.255.0

3. 创建虚模板

Virtual-Templateaddress 10.225.1.1

2认证方式

MD5500(config)#interface virtual-template 2 //创建一个虚模板,序号为 2 MD5500(config-if-virtual-template-2)#ppp authentication chap //设置PPP的认证方式为CHAP

MD5500(config-if-virtual-template-2)#exit MD5500(config)#

 说明:

PPP用户需要配置虚模板,IPoA 用户不需要。

8PVC:0/3018.51VT 2VPDNPPPOAIPU4. 创建ATM子接口并绑定PVC

ATM接口建立在IPU板的相关模块上,在物理上为不可见。在命令行中我们固定使用端口8(逻辑上的)来作为ATM接口。根据需要我们可以在该接口下建立多个子接口,子接口的序号从1到128。

MD5500(config)# interface atm 0/15/8.51 //进入一个子接口8.51,15是IPU 槽位 MD5500(config-if-atm-0/15/8.51)# pvc 0 301 //绑定接入侧的PVC 0/301

MD5500(config-if-pvc(0,301))#protocol ppp virtual-template 2

第 38 页 共 95 页

MD5500V100R002B05D023版本开局指导书

//设置封装协议为PPPoA方式,绑定虚模板2 MD5500(config-if-pvc(0,301))#exit MD5500(config)#

2-宽带业务配置指导

 说明:

1) 每个用户只能封装一种协议。

2) 使用命令 show interface atm 可查看目前所有的ATM子接口情况,实

际上子接口是用来区别不同的用户接入业务的。

3) 在建ATM子接口时,建议PPPoA用户接口号从51开始递增,范围为51

到100;

5. 设置静态路由 (如果是IPU汇聚ATM上行,则不需配置该项)

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIpU

MD5500(config)# ip route 0.0.0.0 0.0.0.0 10.225.1.2

//配置一条静态路由,作为默认路由,下一跳IP地址是与IPU板 端口对接的设备接口IP地址。

 说明:

IPU板以太网接口地址和路由器接口地址在同一网段。

6. 配置地址池

MD5500(config)#aaa

MD5500(config-aaa)#ip-pool 2 10.10.2.1 10 255.255.255.0

//配置一动态地址池,地址池号为2,起始IP地址为10.10.2.1,地址池的长度//为10,即该地址池的可用IP地址为10.10.2.1到10.10.2.10 ,该地址池的掩码//为255.255.255.0 MD5500(config-aaa)#exit MD5500(config)#

 说明:

用命令 show ip-pool 来查看现有的所有地址池。

第 39 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

7. 配置用户组

IP-POOL210.225.3.15DNSUSER-GROUPUSERA990USERB......

MD5500(config)#user-group name 990 //新建一个pppoa用户组 990,并进入该用户组的模式 MD5500(config-usergroup-990)#use ip-pool 2 //该用户组使用地址池号为2

MD5500(config-usergroup-990)#dns 10.225.3.15 //配置该用户组的DNS

MD5500(config-usergroup-990)#ppp-user zhangsan 123456 //增加一个用户zhangsan 密码 123456 MD5500(config-usergroup-990)#exit MD5500(config)#

 说明:

1) DNS根据各个地方来配置,可询问局方人员当地的DNS地址。 2) user-group 用来区分用户群组,例如在名为huawei 的group 下用户拨

号时所用的用户名为 username@huawei ,如果在名为default 的group下用户拨号时所用的用户名为username 不用加尾缀。

3) 用户组下还包括认证计费等,按照需要进行配置,如果局方采用包月制,

则不必配置计费,具体可参考PPPoE用户相应配置栏指导。

8. 配置Radius服务器

此项按照实际情况若需要则进行配置,若不用Radius则不需配置。

9. IPU汇聚ATM上行需要注意及添加的配置项

除了上面所讲述的步骤2和5不需配置外,需要增加以下几项配置: 1、增加网络侧接口:

第 40 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

8750IPOA:192.168.1.1 /24PVC:9/101155/622M 0/15PVC:9/101PVC:0/2560/12/08.128 8.51192.168.1.13/248PVC:0/301AIC

IPUMD5500(config)# pvc atm 0/12/0 vpi 9 vci 101 atm 0/15/8 vpi 0 vci 256 connect-type pvc rx-cttr 0 upc off tx-cttr 0 upc off

//配置上行PVC,9/101 是与8750对接的Vpi/Vci,上行接口是0框12槽0光口 MD5500(config)# interface atm 0/15/8.128 //创建网络侧子接口

MD5500(config-if-fast-atm-0/15/8.128)# ip address 192.168.1.13 255.255.255.0 //设置ATM网络侧接口IPoA地址,该地址和8750 对接的IPoA地址在同一网段 MD5500(config-if-atm-0/15/8.128)# pvc 0 256 //占有网络侧的PVC 0/256

MD5500(config-if-pvc(0,256))#protocol ip nni 192.168.1.1 //设置网络侧IPoA协议、对端地址为192.168.1.1 MD5500(config-if-pvc(0,256))#exit MD5500(config-if-atm-0/15/8.128)#exit MD5500(config)#

 说明:

1) PPP用户IPU汇聚ATM上行时,必须设置网络侧接口并设置IP地址。网

络侧接口地址须和对接的上层ATM设备接口IPoA地址在同一网段。 2) 在建ATM网络侧子接口时,建议接口号从128开始递减。

2、增加去往8750的路由:

第 41 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

IP8750IPOA:192.168.1.1 /24IPOA:192.168.1.13 /24ASMD5500XAICIpU

MD5500(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1 //配置一条静态路由,作为默认路由,下一跳IP地址是与上行接口对接的8750设备的IPoA地址。

至此,您已经完成了PPPoA业务的配置, 觉得顺利吗?

返回选择IPU的其他业务

第 42 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.3.3 IPoA业务

跳过这部分

1. 创建接入PVC

假设从0框13槽0 号ATM端口接入ADSL业务PVC为1/36

ASXAICIpPVCUMD55000/15/80/13/0PVC:1/36 0/302PVC:1/36MA

MD5500(config)#show traffic table from-index 0 { |to-index }:

命令:

show traffic table from-index 0

----------------------------------------------------------------------------- 流量类型定义:

1:NoTrafficDescriptor 2:NoClpNoScr

3:ClpNoTaggingNoScr 4:ClpTaggingNoScr 5:NoClpScr 6:ClpNoTaggingScr 7:ClpTaggingScr 8:ClpNoTaggingMcr

9:ClpTransparentNoScr 10:ClpTransparentScr 11:NoClpTaggingNoScr 12:NoClpNoScrCdvt 13:NoClpScrCdvt 14:ClpNoTaggingScrCdvt 15:ClpTaggingScrCdvt

流量 业 务 流量 CLP01PCR CLP0PCR CLP01SCR CLP0SCR MBS CDVT PPD/EPD/SHAPE

索引 类 型 类型 kbps kbps kbps kbps cells 1/10us ----------------------------------------------------------------------------- 0 cbr 2 1024 -- -- -- -- -- off/off/-- 1 cbr 2 2500 -- -- -- -- -- off/off/-- 2 ubr 2 512 -- -- -- -- -- on /on /--

3 nrt-vbr 5 1200 -- 600 -- 250 -- on /on /-- 4 rt-vbr 15 128 -- -- 300 10000000 on /on /-- 10 ubr 11 1920 -- -- -- -- 10000000 on /on 11 rt-vbr 12 1920 -- 1024 -- 600 10000000 on /on 12 rt-vbr 12 3840 -- 2048 -- 600 10000000 on /on -------------------------------------------------------------------------------

MD5500(config)#pvc atm 0/13/0 vpi 1 vci 36 atm 0/15/8 vpi 0 vci 302 cast-type p2p connect-type pvc rx-cttr 0 upc off tx-cttr 0 upc off 创建连接成功!连接命令索引 = 18

如果忘了怎么建PVC,可以打开1-系统基本配置指导.Doc 文件,阅读PVC的建立章节。

第 43 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500(config)#show pvc from-connectid 0 //查看所有pvc连接 --------------------------------------------------

连接 管理 交换 连接 ======= 源 ============= 目的 ===========

索引 状态 类型 类型 业务 框槽端口 VPI VCI 流量 业务 框槽端口 VPI VCI 流量 16 up pvc p2p atm 0/13/0 1 34 2 atm 0/15/8 0 300 2 17 up pvc p2p atm 0/13/0 1 35 2 atm 0/15/8 0 301 2 18 up pvc p2p atm 0/13/0 1 36 0 atm 0/15/8 0 302 0 -------------------------------------------------- 总数 : 2 (Up/Down : 1/1)

注意 : 端口可以为VLAN ID、IMA组号、FR的VCC端口等虚拟端口

 说明:

1) 上面建立的PVC宿端是IPU板8号端口,实际上这个端口是虚拟的在系统

内部的。所有业务PVC都在这个端口汇聚、封装协议。 建立PVC时在IPU板侧的vci值必须大于255, 这是因为从0到255的vci都被系统内部的PVC所占用。

2) 如果MD5500直接插ADL板接入ADSL业务,则PVC源端为ADL端口,宿

端为IPU板ATM端口。

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIpU2. 以太网接口配置(如果是IPU汇聚ATM上行,则不需配置该项)

将IPU板以太网接口作为数据上行的出口。

MD5500(config)#interface fast-ethernet 0/15/0 //进入IPU板端口模式

MD5500(config-if-fast-ethernet-0/15/0)# ip address 10.225.1.1 255.255.255.0 //配置接口的主IP地址

 说明:

如果是GE口,以太网口该这样配置:

MD5500(config)#interface gigabit-ethernet 0/15/0

第 44 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500(config-if-gigabit-ethernet-0/15/0)#ip 255.255.255.0

3. 创建ATM子接口并绑定PVC

address 10.225.1.1

ATM接口建立在IPU板的相关模块上,在物理上为不可见。在命令行中我们固定使用端口8(逻辑上的)来作为ATM接口。根据需要我们可以在该接口下建立多个子接口,子接口的序号从1到128。IPoA用户的子接口由于上行方式的不同需要配置用户侧和网络侧两种接口。

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIpU

MD5500(config)#interface atm 0/15/8.101 //创建子接口8.101

MD5500(config-if-fast-atm-0/15/8.101)# ip address 10.10.3.2 255.255.255.0 //设定ATM子接口IPoA地址,该地址和IPoA用户地址在同一网段 MD5500(config-if-atm-0/15/8.101)# pvc 0 302 //绑定接入侧的PVC 0/302

MD5500(config-if-pvc(0,302))#protocol ip uni // 设置封装协议为IPoA方式 MD5500(config-if-pvc(0,302))#exit

MD5500(config-if-atm-0/15/8.101))#exit MD5500(config)#

 说明:

1) 每个用户只能封装一种协议。

2) 使用命令 show interface atm 可查看目前所有的ATM子接口情况,实

际上子接口是用来区别不同的用户接入业务的。

3) 在建ATM子接口时,建议IPoA用户侧接口号从101开始递增。

4. 设置静态路由(如果是IPU汇聚ATM上行,则不需配置该项)

第 45 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIpU

MD5500(config)# ip route 0.0.0.0 0.0.0.0 10.225.1.2

//配置一条静态路由,作为默认路由,下一跳IP地址是与IPU板0 端口对接的设备接口IP地址。

 说明:

注意ATM上行的IPoA用户的此项配置,下面有对ATM上行的分析。

5. 配置地址池

MD5500(config)#aaa

MD5500(config-aaa)#ip-pool 3 10.10.3.1 10 255.255.255.0 static

//配置一静态地址池,地址池号为3,起始IP地址为10.10.3.1,地址池的长度//为10,即该地址池的可用IP地址为10.10.3.1到10.10.3.10 ,该地址池的掩码//为255.255.255.0 MD5500(config-aaa)#exit MD5500(config)#

 说明:

使用命令 show ip-pool 来查看现有的所有地址池。

6. 配置用户组

第 46 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

IP-POOL310.225.3.15DNSUSER-GROUP0/30210.10.3.1USERAIPOAUSERB..................

MD5500(config)#user-group IPoA //注意进入IPoA用户组模式与其他的不同 MD5500(config-usergroup-IPoA)#use ip-pool 3 //该用户组使用地址池号为3

MD5500(config-usergroup-IPoA)#IPoA-user 0/15/8 0 302 10.10.3.1 //指定IPU板ATM端口接入的用户PVC 0/302使用地址 10.10.3.1 MD5500(config-usergroup-IPoA)#exit MD5500(config)#

 说明:

1) 注意IPoA用户组中没有配置DNS,因为该项是在RTU中配置的。DNS

根据各个地方来配置,可询问局方人员当地的DNS地址。 2) IPoA用户地址必须和用户侧接口地址在同一网段。

3) 用户组下还包括认证计费等,按照需要进行配置,如果局方采用包月制,

则不必配置计费,具体可参考PPPoE用户相应配置栏指导。

7. 配置Radius服务器

此项按照实际情况若需要则进行配置,若不用Radius则不需配置。

8. IPU汇聚ATM上行需要注意及添加的配置项

除了上面所讲述的步骤2和4不需配置外,需要增加以下几项配置:

第 47 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

1、增加网络侧接口:如果IPoA用户采用ATM上行,则必须配置网络侧接口

8750IPOA:192.168.1.1 /24PVC:9/101155/622M 0/15IPOAPVC:9/101PVC:0/2560/12/08.128 192.168.1.13/248PVC:0/3028.10110.10.3.2 /24AIC

IPUMD5500(config)# pvc atm 0/12/0 vpi 9 vci 101 atm 0/15/8 vpi 0 vci 256 cast-type p2p connect-type pvc rx-cttr 0 upc off tx-cttr 0 upc off

//配置IPoA用户上行PVC,9/101 是与8750对接的Vpi/Vci,上行接口是0框//12槽0光口。

MD5500(config)# interface atm 0/15/8.128 //创建网络侧子接口

MD5500(config-if-fast-atm-0/15/8.128)# ip address 192.168.1.13 255.255.255.0 //设置ATM网络侧接口IPoA地址,该地址和8750 对接的IPoA地址在同一网段 MD5500(config-if-atm-0/15/8.128)# pvc 0 256 //绑定网络侧的PVC 0/256

MD5500(config-if-pvc(0,256))#protocol ip nni 192.168.1.1 // 设置网络侧IPoA协议,对端地址是192.168.1.1 MD5500(config-if-pvc(0,256))#exit MD5500(config-if-atm-0/15/8.128)#exit MD5500(config)#

 说明:

1) IPoA用户通过ATM上行时,必须配置网络侧ATM子接口并设置IP地址。

用户侧接口地址须和IPoA用户地址在同一网段,而网络侧接口地址须和对接的上层ATM设备接口IPoA地址在同一网段。 2) 建网络侧ATM子接口时,建议接口号从101开始递增。

2、增加静态路由:

第 48 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

IP8750IPOA:192.168.1.1 /24IPOA:192.168.1.13 /24ASMD5500XAICIpU

MD5500(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1

//配置一条静态路由,作为默认路由,下一跳IP地址是与上行接口对接的//8750设备的IPoA地址。

至此,您已经完成了IPoA业务的配置, 觉得顺利吗?

返回选择IPU的其他业务

第 49 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.3.4 IPoE业务

1. 创建PVC

假设从0框2槽3 号LAN端口接入IP业务PVC为0/303

MD5500(config)#show traffic table from-index 0 { |to-index }:

命令:

show traffic table from-index 0

----------------------------------------------------------------------------- 流量类型定义:

1:NoTrafficDescriptor 2:NoClpNoScr

3:ClpNoTaggingNoScr 4:ClpTaggingNoScr 5:NoClpScr 6:ClpNoTaggingScr 7:ClpTaggingScr 8:ClpNoTaggingMcr

9:ClpTransparentNoScr 10:ClpTransparentScr 11:NoClpTaggingNoScr 12:NoClpNoScrCdvt 13:NoClpScrCdvt 14:ClpNoTaggingScrCdvt 15:ClpTaggingScrCdvt

流量 业 务 流量 CLP01PCR CLP0PCR CLP01SCR CLP0SCR MBS CDVT PPD/EPD/SHAPE

索引 类 型 类型 kbps kbps kbps kbps cells 1/10us ----------------------------------------------------------------------------- 0 cbr 2 1024 -- -- -- -- -- off/off/-- 1 cbr 2 2500 -- -- -- -- -- off/off/-- 2 ubr 2 512 -- -- -- -- -- on /on /--

3 nrt-vbr 5 1200 -- 600 -- 250 -- on /on /-- 4 rt-vbr 15 128 -- -- 300 10000000 on /on /-- -----------------------------------------------------------------------------

MD5500(config)#pvc lan 0/2 vlan 2 atm 0/15/8 vpi 0 vci 303 connect-type pvc rx-cttr 5 upc off tx-cttr 5 upc off 创建连接成功!连接命令索引 = 18

如果忘了怎么建PVC,可以打开 1-系统基本配置指导.Doc 文件,阅读PVC的建立章节。

MD5500(config)#show pvc from-connectid 0 //查看所有pvc连接 --------------------------------------------------

连接 管理 交换 连接 ======= 源 =============== 目的 ===========

索引 状态 类型 类型 业务 框槽端口 VPI VCI 流量 业务 框槽端口 VPI VCI 流量 18 up pvc p2p lan 0/2 /2 0 3 5 atm 0/15/8 0 303 5 -------------------------------------------------- 总数 : 1 (Up/Down : 1/0)

注意 : 端口可以为VLAN ID、IMA组号、FR的VCC端口等虚拟端口

 说明

上面建立的PVC宿端是IPU板8号端口,实际上这个端口是虚拟的在系统内部的。所有业务PVC都在这个端口会聚、封装协议。 建立PVC时在IPU板侧的vci值必须大于255, 这是因为从0到255的vci都被系统内部的PVC所占用。

第 50 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2. 以太网接口配置

将IPU板以太网接口作为数据上行的出口。

IPRouter10.225.1.2 /2410.225.1.1 /240/15/0ASMD5500XAICIPU

MD5500(config)#interface fast-ethernet 0/15/0 //进入IPU板端口模式

MD5500(config-if-fast-ethernet-0/15/0)# ip address 10.225.1.1 255.255.255.0 //配置接口的主IP地址

 说明

1) 如果IPoE用户仍通过ATM上行,即集中在AIC 155M或622M光口上行到

ATM交换机,则该部分不必配置。 2) 如果是GE口,以太网口该这样配置:

MD5500(config)#interface gigabit-ethernet 0/15/0 MD5500(config-if-gigabit-ethernet-0/15/0)#ip

address

10.225.1.1

255.255.255.0

3. 创建ATM子接口并绑定PVC

ATM接口建立在IPU板的相关模块上,在物理上为不可见。在命令行中我们固定使用端口8(逻辑上的)来作为ATM接口。根据需要我们可以在该接口下建立多个子接口,子接口的序号从1到128。

第 51 页 共 95 页

MD5500V100R002B05D023版本开局指导书

0/15/02-宽带业务配置指导

Router 8PVC:0/3038.12110.10.3.2 /24IPU

IPOEIPOE用户IP上行

MD5500(config)#interface atm 0/15/8.121 //创建子接口8.101

MD5500(config-if-fast-atm-0/15/8.121)# ip address 10.10.3.2 255.255.255.0 //设定ATM子接口IP地址,该地址和IPoE用户地址在同一网段 MD5500(config-if-atm-0/15/8.121)# pvc 0 303 //绑定接入侧的PVC 0/303

MD5500(config-if-pvc(0,303))#protocol ipoe // 设置封装协议为IPoE方式 MD5500(config-if-pvc(0,303))#exit

MD5500(config-if-atm-0/15/8.121))#exit MD5500(config)#

 说明

注意在IPoE应用中,IPU板仅仅做路由器使用,对用户IP报文进行转发。

4. IPU汇聚ATM上行需要注意及添加的配置项:

除了上面所讲述的步骤2和5不需配置外,需要增加以下几项配置: 1、增加网络侧接口:

第 52 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

8750IPOA:192.168.1.1 /24PVC:9/101155/622M 0/15PVC:9/101PVC:0/2560/12/08.128 192.168.1.13/2488.121PVC:0/303AIC

IPUMD5500(config)# pvc atm 0/12/0 vpi 9 vci 101 atm 0/15/8 vpi 0 vci 256 connect-type pvc rx-cttr 0 upc 0ff tx-cttr 0 upc off

//配置上行PVC,9/101 是与8750对接的Vpi/Vci,上行接口是0框12槽0光口 MD5500(config)# interface atm 0/15/8.128 //创建网络侧子接口

MD5500(config-if-fast-atm-0/15/8.128)# ip address 192.168.1.13 255.255.255.0 //设置ATM网络侧接口IPoA地址,该地址与和8750 对接的IPoA地址在同网段 MD5500(config-if-atm-0/15/8.128)# pvc 0 256 //占有网络侧的PVC 0/256

MD5500(config-if-pvc(0,256))#protocol ip nni 192.168.1.1 //设置网络侧IPoA协议、对端地址为192.168.1.1 MD5500(config-if-pvc(0,256))#exit MD5500(config-if-atm-0/15/8.128)#exit MD5500(config)#

 说明

1) IPoE用户IPU汇聚ATM上行时,必须设置网络侧接口并设置IP地址。网

络侧接口地址须和对接的上层ATM设备接口IPoA地址在同一网段。 2) 在建ATM网络侧子接口时,建议接口号从121开始递增。

2、增加去往8750的路由:

第 53 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

IP8750IPOA:192.168.1.1 /24IPOA:192.168.1.13 /24ASMD5500XAICIPU

MD5500(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1

//配置一条静态路由,作为默认路由,下一跳IP地址是与上行接口对接的8750设备的IPoA地址。

至此,您已经完成了IPoE业务的配置, 觉得顺利吗?

返回到配置导航图

第 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.4 N2B业务

2.4.1 简介

在ADSL宽带接入网的建设中,随着经济发展水平的不同,单站点的接入容量从几线、几十线到几百线都有。而一般的DSLAM设备一次性投资较大,在运营初期,运营商需要承担较大的成本压力,当放号量较低时,压力尤其明显。 另外,现有的交换机或接入网的传输网在经过近几年的扩容建设后,基本都存在相当比例的冗余,未能充分利用,这部分设备覆盖了相当数量的潜在的宽带客户群。如何为这部分用户提供成本低廉,平滑升级的解决方案成为当务之急。

H521BSL或H521B08是为了满足窄带框中出宽带业务(N2B)的需求,真正体现我司交换接入网产品宽窄带一体化的概念而开发的;它可以满足运营商开发ADSL市场阶段对小容量ADSL设备的需求。

2.4.2 业务功能

BSL系列单板包括H521B08和H521BSL:

H521B08为8路ADSL宽带用户接入板,与H521BSL在控制部分、上行接口和单板软件、技术指标等方面完全一致。

H521BSL或H521B08提供4路E1上行接口可以直接和SDH传输设备的E1接口连接,充分利用接入网光纤传输环的带宽资源,与窄带业务共享SDH传输资源,降低运营商的建设投入。

H521BSL或H521B08可以插在原来的窄带用户框中,组合在交换机远端模块或ONU中提供窄带与宽带的综合接入能力。

H521BSL或H521B08可以作为综合接入设备的宽带接入部件。对于容量不大的局点,也可以作为纯宽带接入设备。

H521BSL或H521B08 只需占用窄带用户框中一个窄带用户板(ASL或A32)的槽位,通过简单的配线就可以给网上窄带用户快速“升级”,提供宽带业务。

2.4.3 组网应用

H521BSL或H521B08目前主要的用法是和MD5500配合使用,由于目前

第 55 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

H521BSL或H521B08只提供E1上行的能力,而且ADSL接入的数量比较少,每个H521BSL最多提供16路(H521B08提供8路)ADSL的接入,所以一般情况下H521BSL或 H521B08是放在远端的ONU中,单板将ADSL信号转换为E1信号,通过SDH传输,再通过MD5500的CES板,将E1转换为ATM信号。组网图如下所示:

图2-17 N2B业务组网图

2.4.4 系统特点

1. 完善的系统保护机制

具有完善的系统保护机制,保证系统的高可靠性,可操作性,可扩充性和可维护性。

具有对故障的容错考虑和自愈能力,能够备份配置数据、统计信息,在重启系统后能够自动恢复。在加载过程中,一旦出现加载不成功时,能够自动恢复到加载前的状态。

采用严格的用户名和口令验证,防止非法用户越权操作。

第 56 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2. 灵活的系统升级

升级方式有通过串口用Xmodem协议升级、通过TELNET用TFTP协议升级两种。支持在线加载和在线软件升级,同时支持在线补丁功能,补丁操作不影响业务,可以远程随时操作,且具有便捷的回退功能,可以迅速解决问题,提高产品的可维护性。 3. 多种维护手段

提供本地维护、远程维护等维护手段,提供带内网管方式,方便系统的日常维护管理。

支持CONSOLE口登录和远程TELNET登录、命令行方式管理和配置。 具有告警上报、过滤、统计和告警历史记录等功能,对BSL单板的告警信息和运行信息进行实时监控,并判断故障的性质和严重程度,从而为恢复和排除故障提供依据。

完善的日志管理功能,记录用户的操作过程、历史登录情况、对配置数据的修改等信息。

2.4.5 对外接口

1. ADSL接口

BSL板提供ADSL接口,通过双绞线连接远端ATU-R,可以与多种标准的远端设备对接。 2. E1上行接口

BSL单板提供4个E1上行接口,在E1的链路上,承载ATM信元,提供数据业务。 3. 管理接口

可实现本地维护及远程集中管理。 (1) 带内接口

带内网管支持Telnet协议,通过IPoA方式承载在ATM层之上。 (2) 本地维护

提供RS-232串口,用于本地维护,可通过该接口连Modem支持远程维护,缺省设置:9600bit/s,最高速率57600bit/s。

第 57 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

4. 电源接口

从用户框中取-48V直流电源。

2.4.6 单板介绍

与H521BSL有关的一系列单板还有H521B08、H521SPLN、H521EC08。 H521BSL提供四个E1上行接口。一块H521BSL业务板可支持16路全速率/G.lite兼容的ADSL用户接入。

H521B08提供四个E1上行接口。一块H521B08业务板可支持8路全速率/G.lite兼容的ADSL用户接入。

16路ADSL分离器板H521SPLN,和H521BSL配套使用,插在窄带用户框母板的后面,用于POTS信号和ADSL信号的分离。

8路E1信号转接板H521EC08,将8路E1信号出线方式由单板前面板出线改为窄带用户框母板后出线。 单板尺寸:

H521BSL板、H521B08板、H521EC08板:

280.0mm(宽)×233.0mm(高)×2.0mm(厚)

H521SPLN板:66.0mm(宽)×228.0mm(高)×2.0mm(厚)

1. H521BSL(H521B08) 单板拉手条和指示灯 (1) 单板拉手条结构

H521BSL、H521B08以及H521EC08单板拉手条结构如图2-18所示。

第 58 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

RUNALMRUNALMRUN0E1RSTRST123COMCOM0E1E10E14567123123BSLB080EC08BSLB080

EC08图2-18 H521BSL、H521B080以及H521EC08单板拉手条示意图

 说明:

H521B08单板丝印有两种:B08和B080。两种单板在功能和使用方法上完

全相同,只是拉手条丝印的差别。

(2) 单板指示灯说明

在H521BSL和H521B08单板的拉手条上有两个指示灯(一个运行灯,一个告警灯),四个E1接口指示灯。还有一个CONSOLE口,用于串口登录、命令行管理和控制。

H521BSL、H521B08单板指示灯的说明如表2-2所示。

表2-2 H521BSL、H521B08单板指示灯说明

指示灯 RUN ALARM 含义 运行灯 告警灯 E1接口指示灯(4个) 说明 红色,单板开始上电时,0.25秒亮,0.25秒灭来闪烁;单板工作正常时,以1秒亮,1秒灭来闪烁。 绿色,单板无告警时,灯灭,单板有告警时,灯亮。 绿色,E1接口和对端E1接口连接正常时,灯亮,否则灯灭。 第 59 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2. H521SPLN

同H521BSL配套的分离器板为H521SPLN,H521SPLN板实现POTS信号和ADSL信号的分离,并且提供对用户线过压过流保护功能,对外提供混合信号接口(ADSL+POTS)和POTS信号接口。

H521SPLN是一块后插式的16路分离器板,直接从母板背后安装在BSL所在槽位,通过母板完成ADSL线路的连接。POTS信号从SPLN后面的欧式连接器的上方通过两个3×8AMP头引入,欧式连接器的下方则通过两个3×8AMP头接用户外线LINE线。

3. H521EC08

H521EC08单板的功能是完成E1信号从前面板到用户框母板转接;实现欧式连接器(母板接口)和RJ45连接器(前面板接口)的8路E1信号的连接,使前面板出E1信号的H521BSL或H521B08单板可以通过H521EC08将E1信号转接到机柜后方。

H521EC08使用了两个单排4端口8位8PIN网口连接器。在一般应用情况下,可以直接连接2块H521BSL或H521B08单板,实现共8个E1信号的转接。 H521EC08插在用户框中后,E1信号从背板后面通过两条专用电缆引出。该专用电缆有多种长度规格,其一端为3×8AMP连接器,另一端为4个水晶头,可以连接四条E1。

可以用直通网线直接将H521BSL或H521B08的E1接口和H521EC08的端口对应连接起来。 (1) 单板拉手条结构

H521EC08单板拉手条结构如图2-18H521BSL、H521B080以及H521EC08单板拉手条示意图所示。 (2) 单板指示灯说明

H521EC08单板拉手条上只有一个运行(RUN)指示灯,如表2-3所示:

表2-3 H521EC08单板指示灯说明

指示灯 RUN 含义 运行灯 红色,正常时为常亮 说明 第 60 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.4.7 硬件安装

BSL系列单板可插在C&C08交换机或HONET接入网的窄带用户框中。 1. 配置原则

H521BSL及H521B08在用户插框中的配置如图2-19所示,仅作参考:

图2-19 H521BSL、H521B08和H521EC08安装示意图

每块H521BSL或H521B08上行最多4条E1,与之对接的单板在MD5500中是CES系列单板(包括CESH、EA16、CE8,接口类型为UNI),每个CES可以出16条E1,如果E1上行按照满配置,每块CES板可以连接4块H521BSL或H521B08宽带用户板。

在iNET里对应的单板为BTU板,BTU板以155M 直接与SDH环路相连,最多可以出63条E1。这种情况下,一块BTU至少可以配置15块H521BSL或H521B08宽带用户板。

 说明:

1) H521BSL单板从背板取-48V电源,而且单板功耗较大,因此配置的数量需

要考虑电源负荷和散热问题。

2) 不同的用户框有不同的配置,BSL(B08)的最大配置数量建议不超过半

框(母板电源保险丝不更换的条件下),有条件的情况下,尽量将BSL单板分散在不同的用户框中。

2. H521SPLN板安装

H521BSL或H521B08插在窄带用户框中,H521SPLN插在用户框母板的后面,用于POTS和ADSL信号的分离,H521BSL与H521SPLN板连接示意图如图2-20:

第 61 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

图2-20 H521BSL与H521SPLN板连接示意图

3. 带宽分配

关于H521BSL、H521B08带宽的分配方式,如果系统只开通一条E1,可以将16个(H521B08:8个)用户配置在这一个E1上,这时每个用户的带宽最高可以达到1920k,平均带宽为120k(H521B08:240k)。如果4条E1全部开通,可以根据用户需要来分配用户与E1的对应关系,但需要注意的是,H521BSL不支持E1捆绑,即每个用户最大可用带宽为1920k。 4. 用户电缆安装

BSL/B08单板用到的用户电缆有两种,16路用户电缆,32路用户电缆。

 说明:

由于BSL板外插的SPLN板可以兼容使用16、32路用户电缆,所以BSL单板可以使用16、32路用户电缆;而在B08单板上由于分离器内置,只能使用16路用户电缆。

5. H521BSL用户电缆配线

在现有的C&C08交换机或HONET窄带用户框内安装H521BSL宽带用户板时需要注意用户电缆配线问题。

H521BSL单板用户电缆配线方法,如图2-21所示:

第 62 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

图2-21 H521BSL用户电缆配线方式

从上图可见,用户电缆配线包括两个方面:一是将SPLN的POTS口连接到配线架,在配线架上通过跳线实现与需要开通ADSL业务的ASL端口的引入。二是将SPLN的LINE口通过连接到配线架,用于连接用户外线。 安装用户电缆的具体操作:

(1) 安装用户电缆从SPLN到配线架(32对线,分别为16对POTS和16

对LINE);

(2) 在配线架上断开需开通ADSL业务的用户对应的ASL端口的外线连接

(虚线);

(3) 在配线架上通过短线将该对应端口连接到SPLN的POTS口上; (4) 在配线架上通过短线将SPLN的LINE端口连接到用户外线。 这样新开ADSL的用户不需要改ASL端口号,直接从配线架跳线就可以了。  说明:

如果在32路用户框中,由于SPLN的接口按照兼容方案设计,可以借用原来随机配备的32路用户电缆,即其上16路电缆用于将SPLN的POTS口连接到配线架,其下16路电缆用于将SPLN的外线LINE口连接到配线架。

6. H521B08用户电缆配线

在H521B08单板连接器上,上面欧式连接器的上8路为LINE线(或ADSL线路)出口,下面连接器的下8路为POTS线路入口。

H521B08的用户电缆配线和H521BSL类似,如图2-22所示:

第 63 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

图2-22 H521B08用户电缆配线方式

从上图可见,用户电缆配线包括两个方面:一是将B08的POTS口连接到配线架,在配线架上通过跳线实现与需要开通ADSL业务的ASL端口的引入。将ADSL口连接到配线架,用于连接用户外线。 安装用户电缆的具体操作:

(1) 安装用户电缆从用户框母板到配线架(16对线,包括8 对POTS和8 对

LINE);

(2) 在配线架上断开需开通ADSL业务的用户对应的ASL端口的外线连接

(虚线);

(3) 在配线架上通过短线将该对应端口连接到B08的POTS口; (4) 在配线架上通过短线将B08的ADSL端口连接到用户外线。

如果H521B08所在的ASL槽位已有用户电缆,无需增加电缆连接到配线架,可以利用原B08槽位的ASL用户电缆的下8路实现POTS接口的引入,上8路实现LINE口的引出。

7. H521BSL、H521B08到H521EC08转接板电缆安装

H521BSL或H521B08到H521EC08使用平行网线作为连接电缆。

以图2-23为例,将左侧的BSL/B08单板上的4个E1接口和EC08上面的4个E1接口一一对应相连,使用长度为160mm的连接电缆;将右侧的BSL/B08单板上的4个E1接口和EC08下面的4个E1接口一一对应相连,使用长度为140mm的连接电缆。

第 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

图2-23 H521BSL/B08到H521EC08的E1连接

2.4.8 数据配置

由于H521BSL与H521B08的软件结构是相同的,所以本章节主要针对H521BSL的命令进行介绍和举例。 1. 操作终端设置和系统登陆

H521BSL或H521B08的单板只提供调试串口不提供口,所以单板软件目前只支持串口登录和远程TELNET登录、命令行方式管理和配置。 2. 串口登陆

串口方式可使用Win95、Win97、Win98或Windows NT等操作系统下的超级终端工具软件进行。请按照以下步骤建立配置环境:

将微机串口通过标准的RS232串口线与H521BSL或H521B08板上的配置串口(拉手板标有 COM 的端口)连接,如下图所示:

图2-24 串口维护连接图

在微机上打开超级终端,建立相应的串口连接,并将对应参数按以下参数设

第 65 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

置:

波特率: 9600 bps 数据位: 8 奇偶校验: 无 停止位: 1 流量控制: 无 终端键: Ctrl+H 终端仿真: VT100

 说明:

进入系统后使用命令 show baudrate 查看系统的波特率;使用命令baudrate 修改系统波特率,但是尽量不要修改该值以免造成日后维护不便。

此时在超级终端控制台上按回车将能看到如下字样: >>User name (<20 chars): >>User password (<20 chars):

系统缺省的超级用户名和密码为 root / admin,输入后就可以登录配置系统了。

然后输入enable命令进入特权模式,会询问一个口令,此口令与登录的口令相同,即缺省的为admin。然后输入configure terminal 命令,进入全局配置模式。 经过如下:

> User name (<20 chars): root > Password (<20 chars):admin N2B>enable N2B #

N2B #configure terminal N2B (config)#

若无上述提示字样,点击操作界面上的“挂断”后再“拨号”按回车,若还无法登陆,请回到上一步检查参数设置重新登陆。

若提示“This user has logined!”, 表示该用户已在线,有可能有其他人在操作或者是您上一次没有正常退出用户留在系统中,不过在超时退出时间到达时系统将自动断开该用户的连接。  说明:

将超级终端控制界面中“文件/属性/设置/AscII 码设置/字符延迟”设为20毫秒、 “ 行延迟”设为300毫秒。当向超级终端粘贴文本时“字符延迟”将

第 66 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

控制每个字符的发送的速度。“行延迟”将控制每行的间隔时间。延迟时间太短将会造成缺漏字符的现象,若粘贴文本指令时不正常,请注意修改此项值。

3. Telnet登陆

目前H521BSL或H521B08的单板软件只支持远程telnet ,不支持本地telnet,该部分内容请见带内网管配置。

2.4.9 基本配置操作

您现在将开始进行BSL的基本配置,在整个过程中我们将教您一些常用的命令以便更好地协助您完成后面进行的业务数据配置。 在上节,您已经 进入了特权配置模式,在这个模式下您将进行系统基本配置,请按下面的步骤操作。 1. 切换语言

N2B #terminal language English mode.

N2B #terminal language 中文模式. 2. 开启交互

N2B (config)#smart

Interactive function is already enabled.

说明:

1) 启动交互功能的情况下,若命令存在必选参数时,系统询问继续输入下

一个参数。否则在输入不完整时,系统不提示用户继续输入,结束命令并提示命令错误。

2) 使用命令 no smart 关闭交互功能。 3. 设置系统时间

N2B #show time Current time:2000/1/2 23:20:49 N2B #time

[]:15:40:30 []:2003/01/02 Set successfully.

//查看当前日期

//时间为 15点零40分30秒,注意格式 //日期为2003年1月2日,注意格式

第 67 页 共 95 页

MD5500V100R002B05D023版本开局指导书

N2B #show time

Current time:2002/08/29 15:40:34

2-宽带业务配置指导

//时间设置成功

 说明:

为了便于日后故障问题记录的跟踪查询,务必将日期设置成当日值。 4. 修改主机名称

N2B (config)#hostname //修改主机名称

(S[49]): SZ_KJY_BSL_3_4 //设置主机名为深圳科技园机房第三框第4槽BSL >Are you sure to modify system name? ( y/n ) [n]:y Set successfully.

SZ_KJY_BSL_3_4 (config)#

 说明:

将主机名称设置为BSL板所在位置名称,便于管理,命名需要按照数据设定规范要求。因说明关系以下配置不用更改主机名称后的显示,以防混淆。 5. 设置操作用户

N2B #show user //查看系统所有操作用户

User Name Access Level Log Status Telnet ------------------- --------------------- ------------ --------- root Super administrator online on huawei General user offline on ------------------- --------------------- ------------ ---------

BSL#user name //增加一个用户 (S[19]):huawei > user level:

> 1: General user > 2: Operator > 3: Administrator > Input level [1]: 1

> Login password (<20 chars):bsl > Confirm password:bsl

> Enable password (<20 chars):h521bsl > Confirm password:h521bsl

> Telnet permit?{on|off}[on]: //是否允许远程telnet 登陆,默认为是 The user added to system successfully.

 说明:

1) 系统默认的用户为root ,口令为admin,根据设备维护需要可以按照操

作等级增加用户,但是工程结束后请务必将您设置的用户删除,按照局方要求更改系统默认用户的口令及可远程登陆权限!

第 68 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2) 使用命令 terminal user password 修改用户口令;使用命令 terminal

user modify 修改用户权限;使用命令 no terminal user name 删除用户。

6. 确认单板正常工作

N2B #show board

[]{(0)[/(0-2)]}:0 //输入0,查询整框单板状态 Slot Board Type Board Name Board State ------ ---------- ---------- -----------

0 E1 H521MIEA Normal 1 ADSL H521ADLA Normal

N2B #show board

[]{(0)[/(0-2)]}:0/1 //输入0/1,查询0框1槽单板状态 Port State ActiveModule ---- ------------ ------------ 1 Activating 1 2 Activated 1 3 Activated 1 1 Activating 1 5 Activating 1 6 Activating 1 7 Activating 1 8 Activating 1 9 Activating 1 10 Activating 1 11 Activating 1 12 Activating 1 13 Activating 1 14 Activating 1 15 Activating 1 16 Activating 1

查看单板是否齐全,有无缺漏或故障板。查看单板类型是否正确无误。  说明:

1) 对于H521BSL、H521B08将显示0框0槽H521MIEA、0框1槽H521ADSL

正常。这样的显示表明单板工作正常。

2) 使用命令 board reset [框号]/[槽位号] 重启单板。 7. 确认单板版本正确

N2B (config)#show version []{(0)[/(0-1)]}:

MD5500 V100R006(BSL) Version B02D007, RELEASE SOFTWARE Copyright(C) 1998-2002 by Huawei Technologies Co., Ltd. Compiled Oct 29 2002, 19:05:55

Program-base: 0x2400000(B), the length of the program is 1417439 No new program in flash, system will boot from B

第 69 页 共 95 页

MD5500V100R002B05D023版本开局指导书

BIOS Version is 106

BSL with 1 MPC850 (Rev 33.01) CPU running at 40Mhz 32 M bytes SDRAM

8 M bytes Flash Memory 512K bytes SRAM

BSL uptime is 2 days, 18 hours, 31 minutes, 1 second

2-宽带业务配置指导

查看所有单板的版本是否与发货一致,尤其是主机版本。若有版本不对请及时反馈给办事处产品经理,申请正确版本。 8. 数据保存

N2B (config)#save

System data have be changed.

Do you want to save data to FLASH?(y/n) [n]:y

This operation will take several minutes,please wait... Saving data in progress100%. N2B (config)#

说明:

保存可以将配置数据等压缩保存在FLASH中,在下次启动后就不用重新配置,但这样在下次启动时由于读取和解压缩会导致启动时间慢。使用命令Clearflash 可以擦除保存在FLASH中的数据。 9. 辅助命令

N2B (config-ATM-0/0)#search adsl //查找所有包含adsl的命令 ----------------------------------------------- 模式 [全局配置模式]

----------------------------------------------- [no] adsl template show adsl template

----------------------------------------------- 模式 [ADSL插板模式]

----------------------------------------------- adsl activate [no] adsl block adsl deactivate

show line nearend_adslcapability ----------------------------------------------- 命令: 6

说明:

该命令可以很快帮您找到某条命令所在的模式和命令结构,不必死记命令 10. 设置复帧

N2B (config)#interface atm 0/0 //进入E1单板设置N2B (config-ATM-0/0)#crc4 //启用CRC4 {1-4}:1 //1号E1 使能CRC4校验成功

第 70 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

 说明:

1) CRC4必须和对接设备的CRC4保持一致。使用命令 no crc4 关闭crc4。 2) E1端口时钟只支持线路恢复时钟。

2.4.10 带内网管

BSL通常与MD5500对接组网,常用IPoA接口的带内网管。在进行网管配置之前我们首先要保证E1电路对接正常。关于E1电路对接我们以MD5500来举例说明。 1. 物理链路对接

BSL通常不用作设置,我们只需要关注BSL的E1端口的CRC校验设置必须与MD5500的E1端口的CRC校验设置一致。

N2B (config)#show board 0/0

框号 槽位号 板的类型 板状态 接口类型 PVC数目 ----- ------ ---------- ------------- --------------- ------------ 0 0 E1 Normal - 1 ----- ------ ---------- ------------- --------------- ------------ LIU状态: ----------

端口 线路状态 阻抗 发送时钟 帧校验 环回状态 ---- ---------- ----------- -------- -------- -----------

1 故障 120欧姆 线路时钟 允许 未环回 2 故障 120欧姆 线路时钟 允许 未环回 3 故障 120欧姆 线路时钟 允许 未环回 4 故障 120欧姆 线路时钟 允许 未环回 --------------------------------------------------------------

// 通过该命令可以看到CRC校验是打开的,系统默认是打开的。

MD5500的E1端口设置:

MD5500(config)#interface ces 0/6 MD5500(config-if-ces-0/6)#port { mode }:mode { PortId<0,15> }:0

{ uni|sdt|udt|idle }:uni { clocktype }:system

{ |crc4 }:on // 需要与对端BSL的E1端口一致 命令:

port mode 0 uni system on MD5500(config-if-ces-0/6)# 设置端口模式成功

MD5500(config-if-ces-0/6)# 设置端口时钟类型成功 MD5500(config-if-ces-0/6)#

设置CRC4模式成功 // 该命令执行成功后,如果物理链路正常MD5500的E1端口状态应该是正常,同时BSL的E1端口绿色指示灯常亮

 说明:

第 71 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

MD5500网管相关配置参见MD5500开局指导书宽带业务配置部分。

2. 设置或修改系统IPoA接口地址

N2B (config)#atmlan ip-address Command word :atm :10.10.10.56 :255.255.255.0 Set successfully.

N2B (config)#show atmlan ip-address IP address : 10.10.10.56 Subnet mask: 255.255.255.0

 说明:

当修改系统ATM ip地址的时候,如果已经配置了以此地址为接口的路由,需要先将路由删除,然后才能够修改。 3. 添加允许访问地址

N2B (config)#atmlan

Command word :ip-access :10.10.10.1 :10.10.10.2 :255.255.255.0

Add acceptable IP address successfully.

N2B (config)#show atmlan ip-access //查看可访问列表 Start End Mask --------------- --------------- ---------------

10.10.10.1 10.10.10.2 255.255.255.0

 说明:

1) 如果一个地址既在接收地址表中,又在拒绝接收地址表,以拒绝表优先

级别为高。

2) 可访问列表应包括:对端IPoA地址、网管计算机地址。 4. 添加系统路由

N2B (config)#atmlan ip-route :0.0.0.0 :0.0.0.0

:10.10.10.55 //设置下一跳为对端接口地址 Add route successfully.

N2B (config)#show atmlan ip-route //查看系统路由情况 Subnet Address Subnet Mask GateWay --------------- --------------- --------------- 0.0.0.0 0.0.0.0 10.10.10.55

第 72 页 共 95 页

MD5500V100R002B05D023版本开局指导书

------------------------------------------------- Routes = 1

2-宽带业务配置指导

 说明:

当修改系统ATM ip地址的时候,如果已经配置了路由,需要先将路由删除,然后才能够修改。 5. 创建带内网管PVC

N2B (config)#pvc {adsl,atm,nms}:nms {IPoA,1483b}:IPoA :10.10.10.55 {adsl,atm,nms}:atm

{(0)/(0)/(1-4)}:0/0/1 //到上行第一个E1 {}{0-15}:0 {}{0-511}:100 {1-2}:1 //只能选1 {1-2}:1

添加NMS PVC 成功, CID= 1. N2B (config)#show pvc nms NMS-Service Board

Traffic CID Type IP/Encapsulation VCI Type Frame Slot Port VPI VCI RX TX ----- ----- ------------------ --- ---- ----- ---- ---- --- ---- ---- ----

1 IPoA 10.10.10.55 -- ATM 0 0 1 0 100 1 1

 说明:

1) 由于目前不支持流控,目前的流量模板没有意义,仅仅是为了兼容以后

的有流控的版本。所以配置PVC的时候,流量索引参数必须为1 ! 2) 使用命令 no pvc nms删除PVC 6. 检查带内网管

N2B (config)#ping 10.10.10.55 [-c]: //count 发送ICMP ECHO_REQUEST报文的数目, 范围1-0x7fffffff [-t]: //timeout 等待ECHO_REQUEST报文响应的超时时间, 范围1-300000ms [-s]: //packetSize 设置ECHO_REQUEST报文的长度, 范围20-8100, 缺省值是56 Ping 10.10.10.55: 56 数据字节,按CTRL-C 中断.

答复从 10.10.10.55: 字节数=56 顺序号=0 生存时间=255 时间 = 3 毫秒 答复从 10.10.10.55: 字节数=56 顺序号=1 生存时间=255 时间 = 3 毫秒 答复从 10.10.10.55: 字节数=56 顺序号=2 生存时间=255 时间 = 4 毫秒 答复从 10.10.10.55: 字节数=56 顺序号=3 生存时间=255 时间 = 4 毫秒 答复从 10.10.10.55: 字节数=56 顺序号=4 生存时间=255 时间 = 3 毫秒

--- 10.10.10.55 Ping 统计 --- 发送包数: 5 接收包数: 5

包丢失 : 0(0.00%)

第 73 页 共 95 页

MD5500V100R002B05D023版本开局指导书

时延 : 最小 = 3毫秒, 最大 = 4毫秒, 平均 = 3毫秒

2-宽带业务配置指导

如果提示不可通,按下述步骤检查:

首先检查E1是否正常,即物理是否连通,可通过查看单板端口获得; 再此检查可访问列表是否包含指导书中说明的地址; 然后检查对接PVC的Vpi、Vci值是否相同; 最后检查两端的IPoA地址是否在同一网段。 按照这样的顺序将问题定位,带内网管应可通。

至此,您已经非常出色地完成了基本配置和带内网管配置,下面将进行业务数据配置,请继续阅读。

2.4.11 业务配置

下面您将进行业务数据配置,整个过程我们将一步步协助您完成,请按照步骤和说明进行配置。 1. 创建ADSL模板

N2B (config)#adsl template

在输入的过程中,可以按'Q'键退出设置,使本次设置无效. > 您要进行基本配置吗? (y/n) [n]:y > ADSL工作模式:

> 0: 全兼容(G992.1, G992.2, T1.413) > 1: 全速率(G992.1或T1.413) > 2: G992.2(g.lite) > 3: T1.413

> 4: G992.1(g.dmt)

> 5: g.hs(允许992.1和992.2,以992.1优先) 请选择 (0~5) [0]:

> 是否采用格栅编码 0-禁用 1-使用(0~1) [1]: > 您要设置通道工作方式吗? (y/n) [n]: y 请选择通道方式 0-交织 1-快速 (0~1) [0]:

> 设置交织延迟方式 0-手工配置 1-自动计算(0~1) [1]: > 设置交织延迟单位 0-DMT 1-ms (0~1) [0]: > 您要设置MODEM的噪声容限吗? (y/n) [n]:y > 下行目标噪声容限 (0~15 dB) [12]: > 下行最小噪声容限 (0~11 dB) [0]: > 上行目标噪声容限 (0~15 dB) [12]: > 上行最小噪声容限 (0~11 dB) [0]: > 您要设置速率参数吗? (y/n) [n]: y

如果想指定固定的速率值,则将最大值与最小值设置成相同. > 下行最小速率 (32~8160 Kbps) [32]:

> 下行最大速率(32~8160 Kbps) [6144]:6144 > 上行最小速率 (32~6 Kbps) [32]:

> 上行最大速率 (32~6 Kbps) [0]:0 添加模板3成功

第 74 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

 说明:

下行和上行的最大速率根据客户要求设置,该参数决定了使用该模板的端口的用户的上网速率。

N2B (config)#show adsl template []{1-20}:

-------- -------- -------- ------- ------- ------ --------

模 板 工 作 通道工作 下行最 下行最 上行最 上行最 序 号 模 式 方 式 小速率 大速率 小速率 大速率 -------- -------- -------- ------- ------- ------ ---------

1 全兼容 交织 32 6144 32 0 //默认模板1 2 全兼容 快速 32 6144 32 0 //默认模板2 3 全兼容 交织 32 6144 32 0

2. 激活ADSL端口

N2B (config)#interface adsl 0/1 //进入0框1槽adsl配置模式BSL(config-ADSL-0/1)#adsl activate //激活adsl端口 {}{1-16}:1 //激活端口1 []{1-20}:1 //使用模板1 激活第1端口成功.

N2B (config-ADSL-0/1)#show line status 1 //查看端口1状态 1 -- active

show line Status Command executed success !

 说明:

1) 端口默认状态为激活,可以使用命令adsl deactive 去激活端口。 2) 修改一个已激活端口的模板可以先去激活该端口,然后使用上面的命令

重新激活。

3) 端口的状况有Deactivated,Activated,Fail,Activating,Blocked等,

对应的中文为:去激活,激活,故障,正在激活,阻塞等。 3. 创建业务PVC

N2B (config)#pvc {adsl,atm,nms}:adsl {(0)/(1-2)/(1-16)}:0/1/1 {}{0-15}:0 {}{32-63}:35 {adsl,atm,nms}:atm {(0)/(0)/(1-4)}:0/0/1 {}{0-15}:0 {}{0-511}:40 {1-2}:1

//创建PVC

//源端为ADSL端口 //1端口

//RTU侧的VPI值 //RTU侧的VCI值 //宿端为ATM

//使用第一个E1上行 //上行VPI为0 //上行VCI为0

//必须使用流量索引1

第 75 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

{1-2}:1 //必须使用流量索引1 添加PVC成功, CID = 2.

N2B (config)#show pvc all #: 连接配置失败需要删除.

源端 宿端 流量

CID 类型 框号 槽号 端口 VPI VCI 类型 框号 槽号 端口 VPI VCI 接收 发送 ----- ---- ----- ---- ---- --- ---- ---- ----- ---- ---- --- ---- ---- ----

1 NMS -- -- -- -- -- ATM 0 0 1 0 100 1 1 2 ADL 0 1 1 0 35 ATM 0 0 1 0 40 1 1 ---------------------------------------------------------------------------- 记录数: 2

 说明:

由于目前不支持流控,流量模板没有意义,仅仅是为了兼容以后的有流控的版本。所以配置PVC的时候,流量索引参数必须使用1!

2.4.12 维护操作

1. 环回测试

N2B (config)#interface atm 0/0 N2B (config-ATM-0/0)#loopback Command word :liu {local,remote}:local {1-4}:1

Set liu port loopback successfully.

 说明:

1) BSL的上行E1接口芯片对应于关键字liu。etu和logic为内部芯片环回,

相关原理参见MD5500常见故障处理指导书。

2) local环回为本地环回或者说内环回,使用该命令后E1端口LINK指示灯应

常亮。

3) remote环回为远端环回或者说外环回。

N2B (config-ATM-0/0)#no loopback Command word :liu {local,remote}:local {1-4}:1

No liu port loopback successfully.

 说明:

该命令为取消环回端口设置。

第 76 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2. 数据保存和备份

N2B (config)#save

System data have be changed.

Do you want to save data to FLASH?(y/n) [n]:y

This operation will take several minutes,please wait... Saving data in progress100%.

 说明:

保存可以将配置数据等压缩保存在FLASH中,在下次启动后就不用重新配置,但这样在下次启动时由于读取和解压缩会导致启动时间慢。

N2B (config)#backup

Command word :data {ini,efs,cli}:efs

{tftp,xmodem}:xmodem

Current baud rate is 9600bps, you can change it by 'baudrate' command. Are you sure to continue?(y/n) [y]:y

Please run correspond item of terminal software to receive dump file. This operation will take several minutes,please wait...

 说明:

1) 可以将数据、程序、日志、告警等以各种格式备份为文件格式。 2) 保存的文件格式推荐使用efs-ini格式,该格式可以通过load命令导入,

cli格式可以使用写字板打开,显示为使用show running-config命令后显示出的信息。

3) 要注意进行备份操作前要使用save命令将内存中的数据保存到flash。 3. 加载

N2B (config)#load

Command word :bios {tftp,xmodem}:xmodem

Current baud rate is 9600bps!

you can change it by 'baudrate' command. Are you sure to continue?(y/n)[y]:y

Please run correspond item of terminal software to send the load file. This operation will take several minutes,please wait... Press any key to continue...

Please run command \"send file\" of HyperTerminal... Press CTRL_C to break

The peer Xmodem protocol interrupt,please try again

 说明:

可以使用串口加载BIOS、CPLD、程序和数据。

第 77 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

4. 常用命令

命令名称 show version User modify (no)user name user password 命令功能 显示系统软、硬件版本信息 修改用户自己密码 增加/删除一个命令行用户 修改用户密码权限是否允许TELNET登录等 用于中英文切换 设置串口波特率 清除在FLASH中的系统数据 复位系统 查找可见命令中包含用户输入字符串的命令 显示当前在线的用户状态 激活ADSL端口 阻塞/解阻塞ADSL端口 去激活ADSL端口 增加/删除ADSL线路配置模板 增加/删除可接收的IP地址段 增加/删除拒绝接收的IP地址段 增加/删除系统路由 显示当前运行的系统配置 显示系统启动时的系统配置 显示ETU、PVC信元统计信息 查询历史告警 terminal language baudrate clear flash reboot search show client adsl activate (no)adsl block adsl deactivate (no)adsl template (no)atmlan ip-access (no)atmlan ip-refuse (no)atmlan ip-route show running-config show startup-config show statistics show alarm history

返回到配置导航图

第 78 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.5 EPU业务配置

MD5500支持从高速板上行的二层透传功能,即:通过MD5500的高速业务板(EPU板)完成从PVC和FE端口接入的二层报文的透传功能,上行方向提供FE/GE接口。

二层透传功能有两种应用:

1) 从高速EPU板FE接入口接入用户报文,通过指定EPU板(GE,FE)的

网络口发送到上层网络; 2) 通过其它单板(如CES、LAN、AIC)接入的用户报文通过建立PVC到EPU

板(FE、GE)的网络口,并从对应网络口发送到上层网络。 请确定您此次开局的业务流向,然后选择下面的链接双击进入该业务的配置。 EPU→EPU CES→EPU

2.5.1 EPU→EPU

图2-25 EPU业务1

1. 设置网络口工作方式

MD5500(config)#interface epu-fast-ethernet 0/9/0 MD5500(config-if-fast-ethernet-epu-0/9/0)#mode

{ workmode }:auto 命令:

mode auto

MD5500(config-if-fast-ethernet-epu-0/9/0)# 设置EIM端口模式成功

//设置与L3对接的FE端口为自协商方式

//这一步是必须设定的吗?似乎应该默认是auto。 MD5500(config-if-fast-ethernet-epu-0/9/0)#port

第 79 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

{ np }:np

//如果输入port命令提示输入ap,则表明当前已经是np类型,无需再设置 命令:

port np

//设置与L3对接的FE端口属性为网络口

MD5500(config-if-fast-ethernet-epu-0/9/0)# tagged //设置与L3对接的FE端口类型

说明:

1) 端口模式设置提供自协商、百兆全双工、百兆半双工、十兆全双工、十

兆半双工,除非对端设备不支持自协商,否则一般可选择自协商方式。 2) 端口属性分为网络口和接入口,与上端设备对接的接口需配置为网络口

(np),与接入层设备对接的接口需配置为接入口(ap)。 3) EPU板的FE口默认为ap,可以更改为np;GE口只能为np。

4) 端口类型只有网络口可以设置tagged和untagged。需与对端设备接口设

置一致,目前IP DSLAM组网推荐使用tagged类型。 2. 设置接入口工作方式

MD5500(config)#interface epu-fast-ethernet 0/9/7 MD5500(config-if-fast-ethernet-epu-0/9/7)#mode

{ workmode }:auto 命令:

mode auto

MD5500(config-if-fast-ethernet-epu-0/9/7)# 设置EIM端口模式成功

// 设置与MA5100对接的FE端口为自协商方式 MD5500(config-if-fast-ethernet-epu-0/9/7)#port { ap }:ap

//如果此处提示输入np,则表明当前已经是ap类型,无需再设置 命令:

port ap

// 设置与MA5100对接的FE端口属性为接入口。

说明:

1) 端口模式设置提供自协商、百兆全双工、百兆半双工、十兆全双工、十

兆半双工,除非对端设备不支持自协商,否则一般可选择自协商方式。 2) 端口属性分为网络口和接入口,与上端设备对接的接口需配置为网络口

(np),与接入层设备对接的接口需配置为接入口(ap)。

3) 接入口的端口类型不能进行直接设置,是与绑定的网络口的端口类型一

致,通过设置网络口的端口类型设置间接设置了接入口是tagged或

第 80 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

untagged。

3. 端口绑定设置

MD5500(config-if-fast-ethernet-epu-0/9/7)#bind { interface }:interface

{ epu-fast-ethernet|epu-gigabit-ethernet }:epu-fast-ethernet {

frame/slot/port}<5,8> }:0/9/0 命令:

bind interface epu-fast-ethernet 0/9/0

说明:

1) 绑定设置可以在接入端口配置模式下绑定网络口,也可以在网络端口配

置模式下绑定接入端口,上面的配置采用了前者。

2) 一个接入口只能绑定到一个网络口,一个网络口可以绑定多个接入口。

4. 查看配置情况

MD5500(config)#show interface epu-fast-ethernet 0/9/0 { |detail }: 命令:

show interface epu-fast-ethernet 0/9/0

epu-fast-ethernet0/9/0当前状态:UP 链路层协议当前状态:DOWN 接口描述 : MD5500, epu-fast-ethernet Interface

EPU接口属性:NP TAGGED类型:TAG 组播域状态:DOWN 最大传输单元是: 1500

MD5500(config)#show interface epu-fast-ethernet 0/9/7 { |detail }: 命令:

show interface epu-fast-ethernet 0/9/7

epu-fast-ethernet0/9/7当前状态:UP 链路层协议当前状态:DOWN 接口描述 : MD5500, epu-fast-ethernet Interface EPU接口属性:AP 最大传输单元是: 1500

MD5500(config-if-fast-ethernet-epu-0/9/7)#show { mode|pvc|bind }:bind { interface }:interface 命令:

show bind interface

------------------------------------------------------------------------------- No. 网络接口名称 接入接口名称

------------------------------------------------------------------------------- 1 epu-fast-ethernet0/9/0 epu-fast-ethernet0/9/7

第 81 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

至此,您已经完成了EPU →EPU业务的配置(MA5100的IP DSLAM配置请参见相关MA5100指导书)觉得顺利吗? 请双击下面的链接返回流程图,继续配置其他业务,谢谢!

返回到配置导航图

第 82 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.5.2 CES→EPU

图2-26 EPU业务2

1. 设置网络口工作方式

MD5500(config)#interface epu-fast-ethernet 0/9/0 MD5500(config-if-fast-ethernet-epu-0/9/0)#mode

{ workmode }:auto 命令:

mode auto

MD5500(config-if-fast-ethernet-epu-0/9/0)# 设置EIM端口模式成功

// 设置与L3对接的FE端口为自协商方式

MD5500(config-if-fast-ethernet-epu-0/9/0)#port { np }:np 命令:

port np // 设置与L3对接的FE端口属性为网络口

MD5500(config-if-fast-ethernet-epu-0/9/0)# tagged // 设置与L3对接的FE端口类型

2. 配置PVC

MD5500(config)#pvc

{vsp|atm|adsl|ces-uni|ces-udt|ces-sdt|ces-v35|lan|fr|ima }:ces-uni

{ frame/slot/port<5,8> }:0/4/0

{vpi|srvc-des|adsl|atm|ces-uni|lan|ces-sdt|ces-udt|ces-v35|fr|ima }:vpi { vpi<0,4095> }:0

{adsl|vci|srvc-des|atm|ces-uni|lan|ces-sdt|ces-udt|ces-v35|fr|ima }:vci { vci<32,65535> }:32

{adsl|srvc-des|atm|ces-uni|lan|ces-sdt|ces-udt|ces-v35|fr|ima }:atm

{ frame/slot/port<5,8> :0/9/8

{ connect-type|vpi }:vpi { vpi<0,4095> }:0

{ connect-type|vci }:vci

第 83 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

{ vci<32,65535> }:256

{ connect-type }:connect-type { type }:pvc { rx-cttr }:rx-cttr { index<0,5119> }:3 { upc }:upc

{ upc }:off { tx-cttr }:tx-cttr { index<0,5119> }:3 { upc }:upc

{ upc }:off 命令:

pvc ces-uni 0/4/0 vpi 0 vci 32 atm 0/9/8 vpi 0 vci 256 connect-type pvc rx-cttr 3 upc off tx-cttr 3 upc off

如果忘了PVC主要参数的意思,可以打开 1-系统基本配置指导.Doc 文件,阅读PVC的建立章节。 说明:

1) 上面建立的PVC宿端是EPU板8号端口,实际上这个端口是虚拟的在系统内

部的。所有业务PVC都在这个端口汇聚、封装协议。 建立PVC时在EPU板侧的VPI值只能取一个且范围只能是0或1,vci值必须大于255, 这是因为其它的VP、VC资源属系统使用的资源。

2) 对于BSL的ADSL业务,源端口是CES端口,宿端口是EPU板的ATM接口。 3. 配置PVC和VLAN的捆绑关系

MD5500(config-if-fast-ethernet-epu-0/9/0)#pvc { vpi<0,255> }:0

{ vci<256,2255> }:256 命令:

pvc 0 256 // 在网络口配置模式下绑定PVC MD5500(config-if-pvc(0,256))#vlan { vlanid-value<0,4095> }:2 命令:

vlan 2 // 在PVC配置模式下绑定VLAN值

说明:

1) 所有宿端口为0/9/8的PVC都必须在该槽位设置的上行网络口进行绑定。 2) 所有PVC绑定VLAN值时,每条PVC绑定的VLAN值都必须不一样而且唯一,

数据需根据上端设备VLAN值统一规划。

返回到配置导航图

第 84 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2.6 认证与计费配置

2.6.1 远端认证、计费配置

1. 设置远端认证、计费服务器模板

MD5500(config-aaa)#server-template { num<0,126> }:1 命令:

server-template 1 // 设置radius server 模板 MD5500(config-aaa-servertemplate-1)#radius { auth-server|acct-server }:auth-server { prim-server|sec-server }:prim-server { primserverip }:10.10.10.10 // 设置主用认证server IP地址 { primserverport<15,1812> }:1812 // 主用认证server 认证端口号 { |sec-server }:sec-server { secserverip }:10.10.10.11 // 设置备用认证server IP地址 { secserverport<16,1813> }:1812 // 备用认证server 认证端口号 命令:

radius auth-server prim-server 10.10.10.10 1812 sec-server 10.10.10.11 1812

MD5500(config-aaa-servertemplate-1)#radius { auth-server|acct-server }:acct-server { prim-server|sec-server }:prim-server { primserverip }:10.10.10.100 // 设置主用计费server IP地址 { primserverport<15,1812> }:1813 // 主用计费server 认证端口号 { |sec-server }:sec-server { secserverip }:10.10.10.101 // 设置备用计费server IP地址

secserverport<16,1813> }:1813 // 备用计费server 认证端口号 命令:

radius acct-server prim-server 10.10.10.100 1813 sec-server 10.10.10.101 1813

说明:

1) 设置该模板目的是为了以后在进行用户组配置的时候对这个模板进行绑

定。

2) 主备用认证、计费server的IP地址和端口号都需要从客户处获取。

2. 配置共享密钥

MD5500(config-aaa-servertemplate-1)#secret { secret-string<1,16> }:md5500 命令:

secret md5500

说明:

第 85 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

共享密钥将由客户提供。

3. 设置Radius Server重传次数和超时时间属性

MD5500(config-aaa-servertemplate-1)#retransmit { times }:times

{ retransmit-times<1,5> }:3 // 设置重传次数 { interval }:interval { time-length<5,10> }:5 // 设置超时时间 命令:

retransmit times 3 interval 5

说明:

1) 该属性对认证服务器和计费服务器都有效。

2) 该项一般可以不进行配置,系统默认是重传次数3次,超时时间5秒。

4. 设置radius版本信息

MD5500(config-aaa-servertemplate-1)#radius-version { standard|plusv10|plusv11 }:standard 命令:

radius-version standard

说明:

1) 提供标准版本、华为RADIUS+V1.0版本协议、华为RADIUS+V1.1版本协议,

根据radius服务器的版本配置,要保持一致。

2) 该项一般可以不进行配置,系统默认使用standard版本。

5. 设置用户组用户认证、计费策略

MD5500(config-usergroup-990)#aaa-method

{ account|authentication|realtime-account|account-fail-policy }:authentication

{ local|radius|local-first|radius-first }:radius 命令:

aaa-method authentication radius // 配置远端认证策略 MD5500(config-usergroup-990)#aaa-method

{ account|authentication|realtime-account|account-fail-policy }:account { radius|local|none|max-acct-time }:radius 命令:

aaa-method account radius // 配置远端计费策略

说明:

第 86 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

1) 对用户组进行认证、计费策略之后,该用户组中所有用户将使用该种策

略进行认证、计费。

2) IPU提供四种策略分别是本地认证(local)、远端认证(radius)、本

地优先认证(local-first)、远端优先认证(radius-first)。 3) 本地认证采取策略是首先在MD5500上进行认证一旦失败则返回用户认证

失败;远端认证策略是首先在远端radius上进行认证一旦失败则返回用户认证失败; 本地优先认证策略是首先在MD5500上进行认证如果失败则在远端radius上进行二次认证如果再失败则返回用户认证失败;远端优先认证与本地优先认证相反。

4) 如果配置为radius认证则必须继续进行radius server模板绑定操作。

6. 设置计费失败策略

MD5500(config-usergroup-990)#aaa-method

{ account|authentication|realtime-account|account-fail-policy }:account-fail-policy

{ online-user }:online-user { drop|keep }:drop { new-user }:new-user { reject }:reject 命令:

aaa-method account-fail-policy online-user drop new-user reject

说明:

1) 该命令配置的是在计费失败时系统的处理策略。

2) online-user { keep | drop }: keep,当用户计费失败的时候,提供

在线用户保持在线的策略。drop,当用户计费失败的时候,提供在线用户强制下线的策略。

3) new-user { accept | reject }:accept,当存在计费失败的时候,提

供接受新用户上线的策略。reject,当存在计费失败的时候,提供不接受新用户上线的策略。

4) 四种策略分别是本地认证(local)、远端认证(radius)、本地优先认

证(local-first)、远端优先认证(radius-first)。 5) 缺省的保护策略为保持在线用户、拒绝新用户上线。

第 87 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

7. 用户组中绑定radius server模板

MD5500(config-usergroup-990)#use

{ ip-pool|server-template }:server-template { template<0,126> }:1 命令:

use server-template 1

说明:

用户组绑定模板1后,该用户组所有用户远端认证将在模板1中指定的server上进行。

8. 本地认证计费

设置用户组用户认证、计费策略

MD5500(config-usergroup-990)#aaa-method

{ account|authentication|realtime-account|account-fail-policy }:authentication

{ local|radius|local-first|radius-first }:local 命令:

aaa-method authentication radius //配置本地认证策略 MD5500(config-usergroup-990)#aaa-method

{ account|authentication|realtime-account|account-fail-policy }:account { radius|local|none|max-acct-time }:local 命令:

aaa-method account local //配置本地计费策略

说明:

1) 系统缺省是本地认证,不计费。

2) 配置完成后该用户组中所有用户将在MD5500上进行认证、计费。

9. 话单管理操作

MD5500话单在内存中和FLASH中都会存在,而且每个存储器中分为离线话单池和在线话单池二个部分,下面以图示例进行描述。

第 88 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

①⑤内存中离线话单池内存中在线话单池PC⑤②④FLASH中离线话单池图2-27 话单管理

③FLASH中在线话单池用户上线之后开始在内存中的在线话单池中生成在线话单,在线话单可以统计用户上网时长和流量。用户下线后该话单自动转移到内存中的离线话单池同时删除在线话单池中的话单; ①可以采用如下的命令:

MD5500(config-usergroup-990)#aaa-method

{ account|authentication|realtime-account|account-fail-policy }:account { radius|local|none|max-acct-time }:max-acct-time { time-length<1,720> }:2 命令:

aaa-method account max-acct-time 2

设置之后,用户在线时间到2分钟则系统自动将这张话单转移到内存中的离线话单池,同时继续在在线话单池中进行计费。

查看内存中在线话单使用命令:

MD5500(config-aaa)#show lam-onlinebill 第1张话单内容:

------------------------------------------ 话单流水号 : 1211 接入流水号 : 6144 用户名 : user0 ISP号 : 2

开始时间 : 02-03-02-22:39:17 结束时间 : 02-03-03-00:24:30 上网时长 : 0001:45:13 话单类型 : 普通 入端口号 : 2 出端口号 : 2 连接终止原因 : 无 部分指示 : 否

时钟变化标识 : 没有变化 话单状态 : 在线 用户接入类型 : PPPoE 计费/免费标识 : 计费 输入字节倍数 : 0

第 页 共 95 页

MD5500V100R002B05D023版本开局指导书

输入字节数 : 0 输出字节倍数 : 0 输出字节数 : 0 输入包倍数 : 0 输入包数 : 0 输出包倍数 : 0 输出包数 : 0

------------------------------------------ 你要继续显示下一张话单吗?[Y|N] :Y

2-宽带业务配置指导

通过查看用户的在线话单就可以看到用户的实时流量了。 ②可以通过命令:

MD5500(config-aaa)#lam

{ backupoffline|backuponline|tftp }:backupoffline 命令:

lam backupoffline

将内存中离线话单池中的话单复制到FLASH的离线话单池中同时删除内存离线话单池中的话单。

或者使用命令MD5500(config-aaa)#set lam-autoback 60 设置每60分钟自动将内存中离线话单池中的话单复制到FLASH的离线话单池中同时删除内存离线话单池中的话单。缺省值是30分钟。 查看内存中离线话单池中的话单:

MD5500(config-aaa)#show

{ip-pool|profile|car|local-accounting|lam-poolinfo|lam-flashinfo

|lam-offlinebill|lam-tftpinfo|lam-onlinebill|server-template }:lam-offlinebill

{ |start|username|sequence|userid }: 命令:

show lam-offlinebill 第1张话单内容:

------------------------------------------ 话单流水号 : 72 接入流水号 : 72 用户名 : user0 ISP号 : 2

开始时间 : 00-01-05-04:01:19 结束时间 : 00-01-05-04:01:31 上网时长 : 0000:00:12 话单类型 : 普通 入端口号 : 7 出端口号 : 7

连接终止原因 : 用户退出 部分指示 : 否

时钟变化标识 : 没有变化 话单状态 : 离线

用户接入类型 : PPPoE 计费/免费标识 : 计费 输入字节倍数 : 0 输入字节数 : 0

第 90 页 共 95 页

MD5500V100R002B05D023版本开局指导书

输出字节倍数 : 0 输出字节数 : 0 输入包倍数 : 0 输入包数 : 0 输出包倍数 : 0 输出包数 : 0

------------------------------------------ 你要继续显示下一张话单吗?[Y|N] :n 共打印的话单张数 : 1

2-宽带业务配置指导

通过该命令我们可以查看用户的上网时长和流量。

使用下面命令可以查看FLASH离线话单池使用情况,但不能查看话单:

MD5500(config-aaa)#show

{ip-pool|profile|car|local-accounting|lam-poolinfo|lam-flashinfo

|lam-offlinebill|lam-tftpinfo|lam-onlinebill|server-template }:lam-flashinfo 命令:

show lam-flashinfo ---------------------------------------- 自动下载时间间隔(m) : 40 总块数 : 60 已用有效块数 : 0 空闲有效块数 : 0 空闲百分比 : 0

Flash话单总容量 : 157260 现存话单数 : 0 坏块数 : 0 坏块百分比(%) : 0 告警状态 : 满 告警阀值(%) : 75 块大小(k) : 256 每块话单数 : 2621 ----------------------------------------

③可以通过命令:

MD5500(config-aaa)#lam

{ backupoffline|backuponline|tftp }:backuponline 命令:

lam backuponline

将内存中在线话单池中的话单复制到FLASH的在线话单池中同时删除内存在线话单池中的话单。

或者使用命令MD5500(config-aaa)#set lam-autoback 60 设置每60分钟自动将内存中在线话单池中的话单复制到FLASH的在线话单池中同时删除内存在线话单池中的话单。缺省值是30分钟。

④FLASH在线话单池中的话单是不会直接传送到FLASH的离线话单池中的,一般发生在主机复位时FLASH的在线话单池中还有话单则首先传送到内

第 91 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

存的离线话单池,然后再从内存的离线话单池转移到FLASH的离线话单池。

⑤MD5500只提供将内存或FLASH中的离线话单池中的话单通过tftp备份到网管计算机。设置方法如下:

MD5500(config-aaa)#set

{lam-auto|lam-poolmode|lam-tftp|alarm-pool|alarm-flash }:lam-tftp

{ filetype }:poolfile // 选择内存离线地址池 { destfilename<1,65> }:123 // 设置下载话单文件的文件名 { srvipaddr }:1.1.1.1

// 设置话单服务器地址,目前只支持带内网管通道内的终端服务器 命令:

set lam-tftp poolfile 123 1.1.1.1 MD5500(config-aaa)#set lam-autosend { autotime<30,360> }:30 // 设置自动传送时间30分钟 命令:

set lam-autosend 30 MD5500(config-aaa)#lam tftp

{ filetype }:poolfile { |destfilename<1,65> }:123 { srvipaddr }:1.1.1.1 命令:

lam tftp poolfile 123 10.10.10.1 // 使用该命令可以立即传送到指定话单服务器

其他相关管理操作:

1) 设置离线话单池满运作模式

MD5500(config-aaa)#set

{lam-auto|lam-poolmode|lam-tftp|alarm-pool|alarm-flash }:lam-poolmode

{ modevalue }:overlay 命令:

set lam-poolmode overlay

说明:

话单池的容量是有的,该命令提供当话单池满了之后的运作策略,提供两种策略一种是覆盖最旧的话单,另一种是丢弃再送来的话单。系统缺省是丢弃策略。

2) 设置离线话单池告警阀值

MD5500(config-aaa)#set

{lam-auto|lam-poolmode|lam-tftp|alarm-pool|alarm-flash }:alarm-pool

{ poolalarmvalue<30,90> }:90 // 设置内存中离线话单池告警阀值 命令:

set alarm-pool 90

MD5500(config-aaa)#set alarm-flash

{ flashalarmvalue<30,90> }:90 // 设置FLASH中离线话单池告警阀值

第 92 页 共 95 页

MD5500V100R002B05D023版本开局指导书

命令:

set alarm-flash 90

2-宽带业务配置指导

说明:

在离线话单池的离线话单占用百分比超出阀值以后,将给出告警。系统缺省值是75。

3) 清除离线话单池中的话单

MD5500(config-aaa)#reset lam-flash

Warning:this operation will cause to lose all bills in flash.

Are you sure to continue? [Y|N]:y // 清除FLASH的离线话单池中的话单 MD5500(config-aaa)#reset lam-pool

Warning:this operation will cause to lose all bills in pool.

Are you sure to continue? [Y|N]:y // 清除内存的离线话单池中的话单

说明:

在离线话单池的离线话单占用百分比超出阀值以后,将给出告警。系统缺省值是75。

10. 用户管理操作 1) 配置业务属性索引

MD5500(config-aaa)#profile { index<0,999> }:1

{ car|local-forward }:local-forward { enable|disable }:enable { |car }: 命令:

profile 1 local-forward enable

说明:

(1)该属性主要用来配置用户互访,可供用户组和个别用户引用,引用该属性后将控制该用户是否可以与其他用户进行互访。

(2)索引为0的profile为系统默认profile,在系统最初启动时已经创建,不需要另外执行创建命令;0号profile为系统默认profile,不能够被删除;该属性缺省是所有用户可以互访,如果开局不需互访功能则需要修改此属性。 (3)要删除的profile如果正在被用户或用户群组引用,则将不能被删除。 (4)CAR参数一般不需要配置。

第 93 页 共 95 页

MD5500V100R002B05D023版本开局指导书

2-宽带业务配置指导

2) 配置用户组业务属性索引

MD5500(config-usergroup-990)#profile-index { index<0,999> }:1 命令:

profile-index 1 说明:

该命令配置后该用户组中所有用户均使用该属性的特性。如果个别用户需要配置其他属性可继续看下面的配置,该命令的优先级较低。

3) 配置用户业务属性索引

MD5500(config-usergroup-990)#ppp-user { username<1,32> }:aaa { userpassword<1,16> }:aaa

{ |ipaddr|profile|access-limit }:profile { profileindex<0,999> }:1

{ |ipaddr|access-limit }: 命令:

ppp-user aaa aaa profile 1

说明:

该命令配置后该用户使用属性 1 的特性。优先级大于用户组配置的属性。

4) 配置用户组中单用户最大允许连接数

MD5500(config-usergroup-990)#set access-limit { on|off }:on

{ access-num<1,250> }:200 命令:

set access-limit on 200

说明:

(1)该命令设置后该用户组中每个用户名只能最多存在200条连接,也就是说使用同一个用户名最多200个同时在线。 (2)如果off则没有。

(3)该命令的优先级小于配置单个用户时设置连接数的命令。

5) 配置单用户最大允许连接数

MD5500(config-usergroup-990)#ppp-user

第 94 页 共 95 页

MD5500V100R002B05D023版本开局指导书

{ username<1,32> }:111 { userpassword<1,16> }:111

{ |ipaddr|profile|access-limit }:access-limit { on|off }:on

{ access-num<1,250> }:100 { |profile }: 命令:

ppp-user 111 111 access-limit on 100

2-宽带业务配置指导

说明:

1、该命令设置后使用用户名为111,密码为111的用户最多同时在线100个。 2、如果off则没有。

3、该命令的优先级大于在用户组中设置的命令。

6) 设置用户超时退出条件参数

MD5500(config-usergroup-990)#idle-timeout { |timeout|octets }:timeout { time<0,120> }:10 { |octets }:octets

{ timeout-octets<0,1024> }:200 命令:

idle-timeout timeout 10 octets 200

说明:

该命令设置了如果用户在10分钟内的流量小于200字节,那么系统将强制用户下线。

7) 强制用户下线操作

MD5500(config)#down { ppp-user }:ppp-user

{ ip-address|name|user-group|ip-pool }:name { user-name<1,65> }:aaa

命令:

down ppp-user name aaa

强制下线该用户吗? [Y|N]:y

说明:

(1) 本命令只针对ppp用户,对于IPoA用户使用no IPoA-user 命令。

第 95 页 共 95 页

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- azee.cn 版权所有 赣ICP备2024042794号-5

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务