cgn部署教材综述_vsuf-培训文档之二.ppt

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
cgn部署教材综述_vsuf-培训文档之二

CGN部署综述 领 域 集中式CGN部署 分布式CGN部署 CR旁挂CGN BRAS/SR集成CGN 总体成本 部署位置相对集中,但新部署CGN设备需配2倍接口,CR需增加2倍端口(CR 10G扩容成本 = N倍 CGN 板卡成本)。 用户私网路由需要在城域发布。私网地址和城域路由需重新规划,组网复杂,新建和扩容都需调整; 仅占用BRAS槽位,不需要单独提供接口、电源,容易部署。 用户管理 1)需要部署LOG server记录日志实现溯源,增加成本投资和运维难度。 2)CGN必须通过手工策略路由和ACL设置进行引流。 3)无用户相关信息,无法针对用户策略做NAT策略。 1)无需日志服务器,BRAS采用Radius上报NAT映射日志方式溯源,方案简单 2)本机采用UCL自动针对用户属性进行引流 3)便于实现基于用户的精细化策略控制和实时精确溯源 业务流量 同城本地化流量将绕到城域核心路由器和CGN处理,CR流量增大,会产生发卡效应,成为性能瓶颈。 流量模型无变化。 可靠性 CGN需要维护大量Session,单点故障影响范围大。对设备可靠性要求高,组网复杂,BRAS不感知用户故障,CGN故障后用户将挂死,维护困难 CGN与BRAS融合,感知CGN故障,CGN需要维护Session较少,单点故障影响范围小。分布式部署可以分散被攻击的风险 部署价值 新增设备单独网管和维护,城域网私网路由规划、维护复杂随网络扁平化和IPv4流量增加,CGN需逐步下移 适于用户分布集中,用户密度高的区域直接部署,避免集中式随用户增加逐步下移的网络二次改造 分布式CGN会是主流部署方案 CGN部署考虑因素 CGN部署建议 承载网的考虑 业务流程考虑 部署和维护成本 网络演进考虑 华为公司通过多年实践,深度参与了全球各大运营商的IPv6演进实践。从CGN部署对网络架构、业务、综合成本、运维、网络演进等因素综合考虑,建议: 一、集中式部署CGN不符合CR定位,不利于运营商网络的演进。 二、分布式部署CGN能够发挥POP层设备管理控制能力的优势。 三、分布式部署CGN与BRAS/SR融合发展更符合业务运营的要求。 CGN部署建议 Page3 目 录 CGN升级割接方案 NAT444部署场景配置 DS-Lite部署场景配置 NAT444/DS-Lite域CGN割接改造方案 Page4 典型应用:PPPOE/L2TP/IPOE+NAT444 CGN集成在BRAS。 用户CPE通过PPPOE/L2TP(LNS侧)/IPOE接入BRAS,在BRAS上管理用户并进行NAT地址转换。 PPPOE/L2TP(LNS侧)/IPOE叠加NAT444时,CGN部分的配置无明显差异,配置举例以PPPOE为准。 配置步骤 Page5 配置domain绑定NAT 配置NAT实例 Page6 #为业务板分配license资源 [ME60] license [ME60] active nat session-table size 2 slot 1 engine 0 [ME60] active nat session-table size 2 slot 2 engine 0 #配置单板主备关系 [ME60] service-location 1 [ME60-service-location-1] location slot 1 engine 0 backup slot 2 engine 0 [ME60] service-instance-group 1 [ME60-instance-group-1] service-location 1 # 建立NAT实例,添加基本配置 [ME60] nat instance 1 id 1 [ME60-nat-instance-1] nat filter mode full-cone Page7 [ME60-nat-instance-1] port-range 4096 [ME60-nat-instance-1] service-instance-group 1 [ME60-nat-instance-1] nat address-group 1 group-id 1 [ME60-nat-instance-1-nat-address-group-1] section 0 ma

文档评论(0)

honey888 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档