IP网络设备配置规范书-BRAS分册(201004修订征求意见)(8)
`
l2tp-user radius-force //指定域用户使用RADIUS下发的L2TP属性 2、Juniper设备 aaa domain-map xxx.com tunnel 1 address x.x.x.x source-address z.z.z.z client-name XXX password \
3、中兴设备
radius authentication-group XXX //配置radius认证组 server 1 X.X.X.X key XXX port 1812 //radius服务器地址,key,端口配置
algorithm first timeout 3 max-retries 3 deadtime 5 calling-station-format 1 nas-port-id-format china-tel user-name-format include-domain //认证时带域名 vendor enable
radius accounting-group XXX //配置radius计费组 server 1 X.X.X.X key XXX port 1813 algorithm first timeout 3 max-retries 3 deadtime 5 calling-station-format 1 nas-port-id-format china-tel user-name-format include-domain vendor enable local-buffer disable life-time 2 interim-packet-quota 80
vpdn enable //使能vpdn
vpdn-group:XXX //VPDN配置 service-type:LAC proxy-authentication:No //代理认证配置 new-random:Yes //序列号设置 l2tp hidden:Yes //AVP隐藏设置 `
l2tp sequencing:No l2tp tunnel authentication:Yes //隧道认证设置 l2tp tunnel password:XXX //隧道密码 l2tp tunnel hello:30s //hello时间间隔设置 l2tp tunnel receive-window:4 l2tp tunnel retransmit retries:5 //SCCRQ报文重传次数 l2tp tunnel retransmit timeout:5s //SCCRQ报文重传间隔 l2tp tunnel timeout:60s //隧道老化时间 domain:XXX //关联域名,是domain name不是domain number local name:XXX //LNS上的terminate-from hostname max-session:16000 max-session-per-tunnel:16000 source-ip:X.X.X.X //隧道源IP initiate-to[0] ip:Y.Y.Y.Y //隧道目的ip(可配置多个,根据优先级和配置顺序
domain 100 domain status enable accounting-group XXX //radius计费的计费组
accounting-type radius //计费方式 authentication-group XXX //radius认证的认证组 authentication-type radius //认证方式 max-subscriber 96000 ppp web-force timer 5 count 0 alias XXX //域名,可配置多个 subscriber-template ip address vrf tunnel domain //所有从该域上来的用户为vpdn用户
第6节 MPLS VPN
■ 配置内容:
1、三层MPLS VPN配置; 2、标签过滤;
3、PE与CE之间的路由方式:静态路由、OSPF、BGP; ■ 规范要求: 一、MPLS配置
1、设置MPLS router-id为Loopback0
2、设备上只对Loopback0地址分配MPLS LDP标签
3、使用LDP协议分发MPLS 标签,并统一配置为下游主动标签分发方式(DU)、有序标签控制方式(Ordered)、自由标签保留方式(Liberal)。 4、LDP定时器设置:
`
A、Hello时间间隔定时器设定为5秒; B、Hello保持定时器设定为15秒; C、LDP会话Keepalive间隔定时器设定为10秒; D、LDP会话Keepalive保持定时器设定为30秒; 二、MBGP 配置
1、BGP基本配置(本地AS号、Router ID、对等体IP地址和AS号、更新报文源端口)BGP本地AS号根据各个地市实际分配AS配置(参见附录); 2、关闭与CR的正常BGP邻居
3、统一采用loopback0建立IBGP邻居
4、Timer 设置: keepalive设为30s,hold time设为90s; 5、记录邻居变化
6、设置MinRouteAdvertisementInterva为5s 7、使用NETWOK方式宣告路由 8、团体属性发送标准和扩展 9、发布以下属性:
(1)ebgp的优先级为20 (2)ibgp 的优先级100 (3)本地优先级为100 三、VRF规划 参见相关规划
四、RD和RT规划 参见相关规划
五、VRF、RD和RT配置实例 六、网元接入模式 规范要求:
相关推荐:
- [政务民生]2013年公共基础知识热点问题(七)
- [政务民生]检验检测机构资质认定评审准则及释义20
- [政务民生]关于印发重庆市房屋建筑和市政基础设施
- [政务民生]1、隧道洞身开挖支护施工技术交底书
- [政务民生]2015年山东省17地市中考语文试题分类汇
- [政务民生]2-高级会计师资格考试和评审流程图
- [政务民生]2018版中国清分机行业发展分析及前景策
- [政务民生]新课改高中政治探究
- [政务民生]2018-2024年中国新型组合房屋行业投资
- [政务民生]2015年上海市春季高考数学模拟试卷五
- [政务民生]灌砂法及环刀法测压实度(带计算过程)
- [政务民生]运筹学实验2求解非线性规划
- [政务民生]劝学、逍遥游默写(教师卷)
- [政务民生]《运筹学》 - 期末考试 - 试卷A - 答案
- [政务民生]八年级英语下册 Module 6 Hobbies测试
- [政务民生]2019年宪法知识竞赛试题库100题(含答
- [政务民生]自动化英文文献翻译
- [政务民生]公文格式实施细则
- [政务民生]高一地理上册课堂跟踪练习题6
- [政务民生]会计继续教育习题及答案
- 第三章 无约束最优化方法
- 泛读教程第三册答案
- 魏晋南北朝文学
- 幂的运算复习题
- 城市环境问题的成因与治理策略_以社会
- 钢结构行业产业链及竞争分析研究
- 新型热塑性弹性体增韧聚丙烯的研究
- 中国旅游地理B卷试题及答案
- (苏教版)五年级数学上册第三单元测试卷
- 不稳定性心绞痛诊断与治疗
- 俞氏国际后勤职能部门绩效考核办法
- GB7258-2017新标准考试题含答案
- 小学生汉字听写比赛活动方案
- 1.3《平抛运动》学案 教科版必修2
- 2011香港特别行政区公务员考试复习资料
- 考虑水力条件变化的城市给水管网可靠性
- 表面活性剂在油田开发和生产中的应用
- ITT内部培训资料-FI端吸泵的介绍
- 文明守纪,从我做起学生发言稿
- 初中读《聊斋志异》心得体会800字范文




