- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GPRS网络中iGGSN割接配置原理
成都通信建设工程局 赵艳明 王玺 邮政编码 611130
[摘要] 本文通过对某省移动通信网内部cmnet、cmwap和VPN割接到iGGSN的基本配置及遇到的问题介绍,简要的阐述了同类型IGGSN割接配置的思路。以及以后处理类似问题的方向作了有益的探讨。
[关键词]CMNET CMWAP VPN IGGSN 防火墙 配置
目录
一、前言 2
二、cmnet割接 2
1.iGGSN配置 2
2.防火墙配置 2
3.SGSN中配置 3
三、cmwap割接 3
1.iGGSN的配置 3
2.防火墙的配置 3
3.SGSN的配置 4
四、VPN的割接 4
1. iGGSN的配置 5
2.GGSN的设置 6
3.防火墙设置 6
五、遇到的问题 6
前言
某地目前有5套G配置的SGSN,忙时PDP数约为1.3万左右,两台GGSN采用负荷分担形式承载cmnet、cmwap和VPN;目前已将全部业务割接到iGGSN上,同时启用cbc业务,iGGSN中有一个Vigilon、两个Senteon和三个WN,WN1和WN2采用负荷分担形式承载全部业务,每个WN上启用四块Gn板和三块Gi,其中slot 4 Gi承载全部不走GRE隧道的VPN,slot 5 Gi承载全部走GRE的VPN,slot 6 Gi承载cmnet和cmwap业务,四块Gn板采用负荷分担的形式,WN3没有割接相关业务;
本章将讲述cmnet、cmwap和VPN割接到iGGSN的基本配置及遇到的问题。
二、cmnet割接
1.iGGSN配置
首先要在iGGSN上创建cmnet这个APN,同时将这个APN和WN的Gi接口关联,并配置下一跳地址,这里把Gi switch的vlan ip作为下一跳使得cmnet的数据报全部送到Gi switch;
图1
配置地址池,为了在割接前能够顺利测试,需要用户提供新的地址池;
为了能够顺利浏览网页还需要配置DNS来解析公网的域名,如图2所示,然后将DNS关联到cmnet上;
同时为了能够进行计费还需要配置CG,如图3所示,然后将CG关联到cmnet;
图2
图3
2.防火墙配置
防火墙上首先要在Objectd里边配置cmnet的地址池并将其分配在Trust里,以方便用来配置策略,如图4,
图4
配置地址后要配置策略,并同时将地址池内的私有地址翻译成公网地址一边收集能够访问公网网站,如图5
图5
最后还需要配置手机地址池的回包路由使得回来的数据包能够顺利到达手机侧,如图6
图6
3.SGSN中配置
为了便于测试,我们需要将个别的IMSI指向iGGSN进行激活,着需要两个步骤:
在SGSN中找出用于测试的IMSI所在的station,用命令./paction SDM ALL 1010 IMSI –o /var/ll.log,然后用cmd.sh找出还有VLR信息的station;
在对应的station的/etc/hosts里边添加221.177.177.129 cMnEt.mnc000.mcc460.gprs cMnEt,其中221.177.177.129是Senteon的GTP-C地址;
这样用对应的IMSI就可以测试cmnet业务了,在随意行中将APN设置为cMnEt,在激活后可以在WN上用show pdp imsi的命令进行验证;
测试成功的话,割接只需要将DNS里边cmnet的指向改称指向iGGSN并重启DNS进程,然后在SGSN上清除DNS缓存就可以了;
cmwap割接
iGGSN的配置
APN的配置和cmnet基本相同,这里不做描述;
因为cmwap是通过GRE隧道与网关之间进行通信的,不能直接访问公网,所以cmwap上边不需要配置DNS;
同样cmwap也要进行计费,所以也要关联CG,与cmne一样;
Cmwap还要到Radius进行accouting,所以与cmnet不同的是它还需要配置radius服务器,如图7,并把它关联到cmwap
图7
防火墙的配置
在防火墙的配置和cmnet基本相同,由于其走GRE隧道的特性所以还有一定的区别:
Radius的路由和策略配置,由于radius源地址采用的是私有地址,所以他必须通过nat翻译穿过防火墙,
图8
由于iGGSN中无法实现GRE隧道,所以在防火墙上实现,在防火墙上配置源地址路由,如图9
图9
Cmwap地址池中的地址到达防火墙后根据其源地址判断进入GRE隧道,实现了封装;
SGSN的配置
在割接cmwap之前同样需要进行业务的测试,按照cmnet割接的方法找到测试IMSI对应所在的s
您可能关注的文档
最近下载
- 学堂在线 海上求生与救生 章节测试答案.docx VIP
- 智能无人船在水下地形测量中的应用.pptx VIP
- 超星尔雅2018《形象管理》章节测试答案满分答案.pdf VIP
- 学堂在线 生活英语读写 期末考试复习题答案.docx VIP
- 某沿海城市低空产业赋能城市管理可行性研究报告-简版v1.0.pdf
- 中国石油大学远程教育,压裂井返排优化设计研究.doc VIP
- 学堂在线 战场侦察监视技术与装备 章节测试答案.docx VIP
- 学堂在线 工程伦理2.0 章节测试答案.docx VIP
- 2024年四川省雅安市中考数学试卷(含答案).doc VIP
- 微电子本科毕业论文题目(热门选题100个)最新.pdf VIP
文档评论(0)