ME6双机热备份配置方案.docx

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ME6双机热备份配置方案

ME60 RUI部署配置方案方案目的为规范ME60双机热备份割接数据,实现全省的脚本统一,特制定本脚本规范。实际业务部署分为PPPOE宽带业务,二层静态专线业务(含NGN),三层MPLS VPN业务。请参考以下配置规范建议和说明。实际部署配置方案组网模型如下:各业务模块说明如下:保护隧道:MPLS LSP方式,基于网络侧路由。ME60之间无需直连链路。地址池发布方式:共享地址池,保证地址池有效利用。用户信息备份通道RBS:为TCP连接,基于网络侧路由。d、VRRP:用于判断交换机的主备归属关系,心跳运行于汇聚交换机。交换机以V字形双上行到ME60。e、由于交换机限制,仅在ME60之间运行PEER BFD。f、本次配置,需区分热备用户和非热备用户,即不在一个domain共存。地址池不混用,必须区分热备用户和非热备用户地址池。配置规范和注释(仅描述和RUI相关部分):主用设备部分:【全局启用BFD】bfd======================================启用bfd【MPLS公共配置】mpls lsr-id 119.6.140.241======以本地loopback0作为LSRID mpls#mpls ldp【VPN配置】ip vpn-instance cpqvpn==============L3 VPN实例 route-distinguisher 3000:300 vpn-target 3000:241 export-extcommunity vpn-target 3000:1 3000:240 import-extcommunity【地址池-宿主】ip pool pppoe bas local=========对于PPPOE业务,地址池宿主设备配置local类型地址池gateway 1.1.1.1 255.255.255.0 section 0 1.1.1.2 1.1.1.254 dns-server 119.6.6.6#ip pool zhuanxian bas local===========对于公网专线用户,主备机的地址池属性都是local gateway 2.2.2.1 255.255.255.0 section 0 2.2.2.2 2.2.2.254 excluded-ip-address 2.2.2.2 2.2.2.254 dns-server 119.6.6.6#ip pool cpqvpn bas local =============对于VPN专线用户,主备机的地址池属性都是local vpn-instance cpqvpn gateway 3.3.3.1 255.255.255.0 section 0 3.3.3.2 3.3.3.254 excluded-ip-address 3.3.3.3 3.3.3.254【域配置】domain rui_pppoe authentication-scheme radius accounting-scheme radius ip-pool test===================先配置local型地址池,再配置rui_slave混合地址池radius-server group itellinqos rate-limit-mode car inbound=====统一配置这两条命令,规范限速方式为carqos rate-limit-mode car outbound【RBS备份通道配置】remote-backup-service stox =========================配置RBS,即RUI协议使用的用户备份通道,可使用热备的两个局点首字母标示。peer 119.6.140.240 source 119.6.140.241 port 55535 ==通过两台设备loopback地址建立。port手工指定,建议固定55535。track interface GigabitEthernet1/0/0=================跟踪上行口状态。如果上行口和保护通道都down,将撤销地址池发布。这样做主要是为了防止网络侧链路恢复后路由收敛速度快于保护隧道建立速度导致网路侧下来的流量无法正常走保护隧道从而造成用户下行流量丢包问题。protect tnl-policy rui peer-ip 119.6.140.240=========保护通道配置。此处配置了LSP通道。通过tnl-policy rui指定隧道类型为LSP。该地址必须有对应LSP。protect ip-vpn-instance cpqvpn peer-ip 2.2.2.2==VPN隧道。建议每个VPN配置一个loopback地址,指对端PE的该地址作为VPN

您可能关注的文档

文档评论(0)

小教资源库 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档