RedbackSE8日常维护手册.docx
《RedbackSE8日常维护手册.docx》由会员分享,可在线阅读,更多相关《RedbackSE8日常维护手册.docx(39页珍藏版)》请在三一办公上搜索。
1、RedbackSE800日常维护手册书目1基础原理介绍41.1 pppoe原理介名04PPPoE协议概述4PPPoE的工作原理4PPPoE的特点5PPPoE在BAS上的实现6的效率6与VLAN的结合6对多业务选择的支持71.1.2.4PPPoE对组播的支持71.1.3pppoe技术总结81.2qinq介绍91.1.1 91.1.2 QinQ的基本原理91.1.3 QinQ对其它特性的影响103SE800的标准配置:113.1SE800CLI结构概述和一些基本参数配置Il3.2SE800在全局配置下的相关配置Il3. 2.1在全局模式下设置机器时钟Il4. 2.2在Config模式下设置系统名称
2、115. 2.3在COnfig模式下启用多COnteXt功能116. 2.4在全局模式下启用COnteXt域间路有功能117. 2.5在全部的COnteXt和domain中广播PPPOC恳求包128. 2.6让se800在出来PPPoe广播包时结束各种服务名称123.3context的具体配置121. 进入local配置.模式123. 3.2配置远程登陆用户名及相应的密码124. 全局密码125. ssh服务126. interface接口127. 3.6配置OSPf协议138. 3.7Ippool的配置13定义用户的缺省属性133.4 认证参数的具体配置143.4.1 定义全局参数的配置14
3、3.4.2 在IOCal中相关radius服务器的具体配置143.4.3 局认证的ConteXt的radius相关配置143.4.4 样下线后多长时间能够上网143.5 物理端口的配置153. 5.1端口的基本配置154. interfacevlan的酉己置155. 5.3pppoe拨号VIan的配置156. 5.4qinqvlan的配置153.6 qos的相应配置164redback与cisco7609和6509的具体配置164.1 运用qinq的必要性164.1.1 一个用户一个VIan的需求164.1.2 用户帐户平安角度的需求164.27609与se800相应的qinq配置171.1.
4、1 测试拓朴图171.1.2 测试条件描述171.1.3 7609的具体配置步骤171.1.4 SE800对应7609qinq的相应配置步骤194.3 6509与se800相应的qinq配置19432在6509上相应的Vlan配置检查吩咐204.3.3SE800对应6509qinq的相应配置步骤204.4 配置7609和6509须留意的一些问题205SE800日常维护215. 1外观介绍215.2 常用到的管理维护吩咐22硬件维护吩咐:225.2.2日志检查27端口流量及错误告警29CPlJ利用率29在线用户数30和RadiusServer的通信315.2.7本机数据备份335.2.8远程数据
5、备份34查看CraSh文件34检查机器是否重启345.3 如何合理的配置系统355.3.1 SE800对VLAN和PVC的支持实力及规划建议355.3.2 VLAN规戈U建议(qinqvlan例外)355.3.3 ConteXt以利于维护和管理365.4 故障诊断361基础原理介绍1.1 pppoe原理介绍近年来,网络数据业务发展快速,宽带用户呈爆炸式的增长,运营商在采纳xDSL,LAN,HFC,无线等多种接入方式的同时,为了构建一个可运营、可管理、可盈利的宽带网络,特别关切如何有效地完成用户的管理,PPPoE就是随之出现的多种认证技术中的一种。1.1.1 PPPoE协议概述1.1.1.1 P
6、PPoE的工作原理PPPoE(PPPoverEthemeO是在以太网上建立PPP连接,由于以太网技术特别成熟且运用广泛,而PPP协议在传统的拨号上网应用中显示出良好的可扩展性和优质的管理限制机制,二者结合而成的PPPoE协议得到了宽带接入运营商的认可并广为采纳。PPPoE建立过程可以分为DiSCoVery阶段和PPP会话阶段。Discovery阶段是一个无状态的阶段,该阶段主要是选择接入服务器,确定所要建立的PPP会话标识符SessionID,同时获得对方点到点的连接信息;PPP会话阶段执行标准的PPP过程0一个典型的Discovery阶段包括以下4个步骤:(1)主机首先主动发送广播包PADI
7、找寻接入服务器,PADl必需至少包含一个服务名称类型的TAG,以表明主机所要求供应的服务。(2)接入服务器收到包后假如可以供应主机要求01234567890123456789012345678901以太网类=Ox8863/8864版本(Ver)类型(TyPe)编码(CODE)会话ID(SessionID)长度(Length)净荷(PayIoad)(3)主机在回应PADo的接入服务器中选择一个合适的,并发送PADR告知接入服务器,PADR中必需声明向接入服务器恳求的服务种类。(4)接入服务器收到PADR包后起先为用户安排一个唯一的会话标识符SeSSionID,启动PPP状态机以打算起先PPP会话
8、,并发送一个会话确认包PADS。主机收到PADS后,双方进入PPP会话阶段。在会话阶段,PPPOE的以太网类域设置为0x8864,CoDE为OXo0,SeSSiOnlD必需是DiSCoVery阶段所安排的值。PPP会话阶段主要是LCP、认证、NCP3个协议的协商过程,LCP阶段主要完成建立、配置和检测数据链路连接,认证协议类型由LCP协商(CHAP或者PAP),NCP是一个协议族,用于配置不同的网络层协议,常用的是IP限制协议(IPCP),它负责配置用户的IP和DNS等工作。PADT包是会话中止包,它可以由会话双方的随意一方发起,但必需是会话建立之后才有效。1.1.1.2 PPPOE的特点PP
9、PoE不仅有以太网的快速简便的特点,同时还有PPP的强大功能,任何能被PPP封装的协议都可以通过PPP。E传输,此外还有如下特点:(I)PPPoE很简洁检查到用户下线,可通过一个PPP会话的建立和释放对用户进行基于时长或流量的统计,计费方式敏捷便利。(2)PPPoE可以供应动态IP地址安排方式,用户无需任何配置,网管维护简洁,无需添加设备就可解决IP地址短缺问题,同时依据安排的IP地址,可以很好地定位用户在本网内的活动。(3)用户通过免费的PPPoE客户端软件(如EnterNet),输入用户名和密码就可以上网,跟传统的拨号上网差不多,最大程度地持续了用户的习惯,从运营商的角度来看,PPPoE对
10、其现存的网络结构进行变更也很小。DSLAM是ADSL汇聚设备,其内核采纳ATM或IP但上联口为以太网口,BAS是局端实现PPPoE功能的接入服务器,它终结由用户侧发起的PPPOE进程。下行的以太帧从IP城域网经路由器送到BAS,被力口上PPP。E的头后送到DSLAM封装成AAL5帧,经过交叉模块发送到ADSLModem,由其完成AAL5帧重组并解出以太帧发送到客户端,客户端从PPPoE包中取出IP数据包。上行的PPPoE包在ADSLModem中封装成AAL5帧,由ATM信元传输到局端的DSLAM,DSLAM负责终结ATM,重新组合出PPPoE包,并通过设好的PVC(永久虚电路)传送到BAS处理
11、。从上面可以看出,PPP。E将PPP承载到以太网之上,实质是在共享介质的网络上供应一条逻辑上的点到点链路,对用户而言,在DSLAM和ADSLModem之间的ATM传输是透亮的,假如将中间的DSLAM和ADSLModem换成有线电视的接入设备,就是典型的HFC接入,BAS对PPPoE包的处理方式不变。1.1.2 PPPoE在BAS上的实现PPPoE拨号软件在应用中已经很成熟(WindOWSXP中自带),下面重点探讨PPPoE在接入服务器BAS中的实现方式。1.1.2.1 PPPoE的效率从PPPoE协议模型可以看出,BAS汇聚了用户的全部数据流,它必需将每一个PPPoE包都拆开检查处理,这在很大
12、程度上是沿袭了传统的PPP处理的方式,虽然有很好的平安性,但一旦用户很多,数据包数量很大,解封装速度就须要很快,BAS很大的精力花在检测用户的数据包上,简洁形成接入的“瓶颈”。为此,在BAS的硬件结构上可以采纳分布式网络处理器(NP)和ASlC芯片设计。网络处理器是特地针对电信网络设备而开发的专用处理器,它有一套特地的指令集,用于处理电信网络的各种协议和业务,可以大大提高设备的处理实力。同时,ASIC芯片转发数据包时接近硬件的转发性能,远非CPU软件方式可比,采纳这种方式将PPPoE数据流的处理与转发分开,工作效率大大提高。此外在软件系统结构上还应当与其他技术相结合,更好地发挥PPPoE的性能
13、。1.1.2.2 PPPoE与VLAN的结合VLAN即虚拟局域网,是一种通过将局域网内的设备逻辑地划分成一个个不同的网段,从而实现虚拟工作组的技术。划分VLAN的目的,一是提高网络平安性,不同VLAN的数据不能自由沟通,须要接受第三层的检验;二是隔离广播信息,划分VLAN后,广播域缩小,有利于改善网络性能,能够将广播风暴限制在一个VLAN内部。PPPoE是一个客户端/服务器协议,客户端须要发送PADl包找寻BAS,因此它必需同BAS在同一个广播式的二层网络内,与VLAN的结合很好地解决了这方面的平安隐患。此外通过将不同业务类型的用户安排到不同的VLAN处理,可以敏捷地开展业务,加快处理流程,当
14、然VLAN的规划必需在二层设备和BAS之间统一协调。BAS收到上行的PPPoE包后,首先判别VLANID的所属类别,假如是一般的拨号用户,则确定是DiSeOVery阶段还是会话阶段的数据包,并严格依据PPPOE协议处理。在会话阶段,依据不同的用户类型从不同的地址池中向用户安排IP地址,地址池由上层网管配置。假如是已经通过认证的用户的数据包,则依据该用户的服务类型处理,比如,假如是本地认证的拨号用户,且对方也申请有同样的功能,则干脆由本地转发。假如是专线用户,则不用经过PPPoE困难的认证过程,干脆依据用户的VLANID便可进入专线用户处理流程,接入速度大大提高。此外为了统一网管,在BAS与其他
15、设备之间须要通信,这些数据包是内部数据包,也可依据VLANlD来辨别。对于下行数据,由于BAS负责安排和解析用户的IP,兼有网关的功能,它收到数据包的目的IP是用户的,因此以IP为索引查找用户的信息比依据MAC要便利得多,这一点与一般的交换机有所不同,具体过程跟上行处理差不多。1.1.23PPPoE对多业务选择的支持多业务选择指的是用户通过一条终结到BAS的PPP连接来自主地选择后台网络运营商所供应的多种业务。之所以要支持多业务的选择,一方面是因为各种业务的具体实现在技术上的侧重点是不同的,对网络性能的要求也不尽相同,以前实行的固定安排的方式特别不便;另一方面,从网络应用的发展看,网络内容服务
16、供应商ICP与网络接入商ISP的分别是必定趋势,在接入汇聚侧,ISP必需严格保证将用户选择的业务流转发到相应的ICP中去。目前采纳的方法是用户先在PPPoE拨号软件中选择相应的业务,然后对用户进行业务授权确认,最终激活BAS内部相应的处理模块。但是采纳这种方式,用户只能知道业务的名字,无法直观地、全面地获知BAS供应的各种业务类型,特殊是在新业务的开展上特别困难,有很大的局限性。因此可以将BAS与后台业务选择网关及RADIUS服务器相协作,实行先认证后选择业务的方式,具体操作如下:(1)主机发送PADl找寻BAS,PADl中包含一个服务名类型的TAG,它的值为空,表示该用户可以接受任何类型的服
17、务。(2)BAS收到包后回送PAD0,PADO中包含全部可以供应的服务的TAG,同时,还包含一个服务名为GeneraI的TAG。(3)主机发送PADR。用户选择已知的服务名,也可以选择General服务。(4)BAS收至UPADR包后为用户安排资源,并起先PPP协商过程。在PPP过程中,BAS将用户输入的账号和密码等信息送到RADIUS服务器上认证。(5)通过认证的用户,享受BAS供应的该项服务,但假如选择的是GeneraL则被强制访问与BAS直连的服务选择网关。后台的服务选择网关是一台具有WebSerVei功能的服务器,用户可以通过Web的交互式界面得到可选择业务的相关信息(包括费用、带宽等
18、),同时显示该用户账号对应的信息。(6)用户选择相应的业务,同时服务选择网关会定义各种用户的业务范围和操作权限。(7)服务选择网关激活接入服务器内部相应的业务模型实现该业务。以上方式是严格依据PPPOE协议执行的,与当前流行的拨号软件完全兼容,假如用户对其他的业务根本不感爱好而对已申请的业务特别熟识,也不影响用户的习惯。从BAS的角度考虑,PPPoE的操作流程也没有什么变更,只是多添了一种服务类型而己。假如运营商当前没有服务选择网关,可以通过网管配置,在对PADl包的回应时不包含General服务就可以了。对于运营商来说,采纳以上方式不仅大大提高了接入用户操作的透亮度,还可以起到业务门户的作用
19、,为下一步的服务扩展供应空间,而且从宽带接入网以后发展的趋势来看,按需安排与业务类型相应的带宽和QoS是必定的,PPPoE的这种业务选择运营模式是今后业务选择的发展方向。1.1.2.4 PPPoE对组播的支持PPPoE本身是一个点到点的协议,每一个用户与BAS之间都有一条PPP的链接,用户与BAS之间是通过这条链路经二层设备以单播的形式传输数据。但是随着网上视频业务的不断发展,人们对带宽的需求越来越大,PPPoE对组播的支持显得特别重要。PPPoE所支持的组播协议通常指的是二层组播协议IGMPproxy或IGMPSnooping,实行的基本方法是对每个组播数据包分组传送,下面分析这两种协议的实
20、现方式。A: IGMPSnoopingIGMPSnooping是靠侦听用户与路由器之间通信的IGMP报文维护组播地址和VLAN的对应表的对应关系,它将同一组播组的活动成员映射为一个VLAN,在收到组播数据包后,仅向该组播组所对应的VLAN成员转发。主要操作流程如下:(1)主机与BAS进行PPPoE协商,通过PPPOE认证。(2)主机向路由器发送IGMP成员报告包,BAS监听到该包,并从PPPoE数据包中得到组播组的地址,将该用户添加到对应的VLAN,假如该用户是组播组的第一个用户,则为这个组播组产生一个组播条目,并将该报文转发至上层路由器以更新组播路由表。(3)BAS收到路由器的组播数据报文时
21、,依据组播MAC地址和组播IP地址的对应关系,找至U对应的VLAN,然后将数据包封装成PPPOE的会话包,向VLAN内的成员转发。(4)当收到来自主机的申请离开组播组的包时,BAS把收到该包的端口从相应的VLAN中删除,若该用户是组播组最终一个用户(此时VLAN为空),则把该VLAN删除,并把该包内容通过上行端口转发出去。IGMPSnooPing的规则比较简洁,下行方向透传查询包,上行方向依据须要转发加入或离开包,但要求BAS必需有3层提取功能,它对于主机和路由器是透亮的。B: IGMPProxyIGMPProxy是靠拦截用户和路由器之间的IGMP报文建立组播表,Proxy设备的上联端口执行主
22、机的角色,下联端口执行路由器的角色。下面是简要流程:主机与BAS进行PPPoE协商,通过PPPoE认证。(2)上联端口执行主机的角色,响应来自路由器的查询,当新增用户组或者某组最终一个用户退出时,主动发送成员报告包或者离开包。(3)下行方向的业务包依据组播表进行转发。(4)下联端口执行路由器的角色,完全依据IGMPV2中规定的机制执行,包括查询者选举机制,定期发送通用查询信息,收到离开包时发送特定查询等。IGMPPrOXy在两个端口分别实现不同的功能,工作量相对较大,其优点是当网络中没有路由器时,IGMPProxy设备可以起到查询者的作用,而且假如要扩展组播路由功能,Proxy比SnOOPin
23、g便利。考虑到BAS更制PPPoE多播数据对底层设备造成的巨大压力,而且当前的交换机和部分DSLAM(尤其是以IP为内核的DSLAM)已经起先支持二层组播,所以从发展的角度看采纳IGMPProxy更好一些。1.1.3 pppoe技术总结采纳NP的硬件结构以及PPPoEVLAN的设计思想,大大提高了PPPoE的效率、平安性和可管理性,而增加PPPoE多业务选择和组播业务的支持,向用户供应优质敏捷的服务,将为正在蓬勃发展的宽带建设注入新的活力。1.2 qinq介绍1.2.2 概述Internet和IP技术的发展为提高企业内部的信息化程度供应了极大的便利。对于企业来说,实现不同地点网络的内部互联有两
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- RedbackSE8 日常 维护 手册
链接地址:https://www.31ppt.com/p-5534216.html