通信人家园
标题:
ME60业务开展数据配置模板
[查看完整版帖子]
[打印本页]
时间:
2012-1-6 21:22
作者:
d6786012
标题:
ME60业务开展数据配置模板
ME60
业务开展数据配置模板
BRAS
数据配置流程:
1.ME60-
PPPoEoVLAN
业务(PPPOE)
PPPoEoVLAN
业务组网,一台计算机通过一台支持
802.1Q
的交换机之后再接在
ME60
的端口上面,从计算机出来的报文首先到达交换机,打上相应的
VLAN
标记之后再送往
ME60
。用户采用
PPP
认证方式。
PPPoEoVLAN
配置步骤:
创建
VT
接口
[ME60]interface Virtual-Template 1
设置
PPP
的验证方式
[ME60-Virtual-Template1]ppp authentication-mode pap
配置本地地址池
[ME60]ip pool huawei2 local
[ME60-ip-pool-huawei2]gateway 172.16.0.1 255.255.0.0
[ME60-ip-pool-huawei2]section 0 172.16.0.2 172.16.0.100
配置认证策略和计费策略为
Radius
认证
[ME60-aaa]authentication-scheme PPPOE
[ME60-aaa-authen- PPPOE]authentication-mode radius
[ME60-aaa] accounting-scheme
PPPOE
[ME60-aaa-authen- PPPOE] accounting-mode radius
配置
Radius
组
[ME60]radius-server group radius1
[ME60-radius-radius1]radius-server authentication 192.168.1.249 1812
[ME60-radius-radius1]radius-server accounting 192.168.1.249 1813
[ME60-radius-radius1]radius-server share-key hello
配置认证域
[ME60-aaa]domain PPPOE
[ME60-aaa-domain-PPPOE]authentication-scheme PPPOE
[ME60-aaa-domain-PPPOE]accounting-scheme PPPOE
[ME60-aaa-domain-PPPOE]ip-pool huawei2
[ME60-aaa-domain-PPPOE]radius-server group radius1
//
以上是开局前的数据配置,以下是单个用户的数据配置
创建子接口
[ME60]interface GigabitEthernet 2/0/1.2
//
创建子接口GigabitEthernet 2/0/1.2
将相应的
VLAN
绑定到子接口
[ME60-GigabitEthernet 2/0/1.2] user-vlan 23 QinQ 100
//S
标签为100,C标签为23
绑定
VT
到子接口
[ME60-GigabitEthernet2/0/1.2]pppoe-server bind virtual-template 1
BAS
接口配置
[ME60-GigabitEthernet 2/0/1.2]bas
[ME60-GigabitEthernet 2/0/1.2-bas]access-type layer2-subscriber
//
二层接入认证
[ME60-GigabitEthernet 2/0/1.2-bas] default-domain
authentication PPPOE //
认证后域为PPPOE
[ME60-GigabitEthernet 2/0/1.2-bas]authentication-method PPP
//
认证方式为PPP认证
2
.ME60-
静态IP业务
私网静态IP业务配置步骤:
创建
VT
接口
[ME60]interface Virtual-Template 1
设置
PPP
的验证方式
[ME60-Virtual-Template1]ppp authentication-mode pap
配置本地地址池
[ME60]ip pool huawei3 local
[ME60-ip-pool-huawei3]gateway 172.16.0.1 255.255.0.0
[ME60-ip-pool-huawei3]section 0 172.16.0.2 172.16.0.100 [ME60-ip-pool-huawei3]excluded-ip-address
172.16.0.2 172.16.0.100
配置认证策略和计费策略为
Radius
认证
[ME60-aaa]authentication-scheme nms
[ME60-aaa-authen-
nms
]authentication-mode none
[ME60-aaa] accounting-scheme
nms
[ME60-aaa-authen-
nms
] accounting-mode none
配置认证域
[ME60-aaa]domain nms
[ME60-aaa-domain-nms]authentication-scheme nms
[ME60-aaa-domain-nms]accounting-scheme nms
[ME60-aaa-domain-nms]ip-pool huawei3
//
以上是开局前的数据配置,以下是单个用户的数据配置
创建子接口
[ME60]interface GigabitEthernet 2/0/1.3
将相应的
VLAN
绑定到子接口
[ME60-GigabitEthernet 2/0/1.3] user-vlan 23 QinQ 100
绑定
VT
到子接口
[ME60-GigabitEthernet2/0/1.3]pppoe-server bind virtual-template 1
BAS
接口配置
[ME60-GigabitEthernet 2/0/1.3]bas
[ME60-GigabitEthernet 2/0/1.3bas]access-type layer2-subscriber
[ME60-GigabitEthernet 2/0/1.3bas] default-domain
authentication nms
[ME60-GigabitEthernet 2/0/1.3bas]authentication-method bind
[ME60]
static-user
172.16.0.2
172.16.0.2
interface GigabitEthernet
2/0/1.3
vlan 23 detect domain-name nms //PC
手工设置IP
172.16.0.2
3.ME60-DHCP
免认证(自动获取ip地址用户)
私网静态IP业务配置步骤:
创建
VT
接口
[ME60]interface Virtual-Template 1
设置
PPP
的验证方式
[ME60-Virtual-Template1]ppp authentication-mode pap
配置本地地址池
[ME60]ip pool huawei4 local
[ME60-ip-pool-huawei]gateway 172.16.0.1 255.255.0.0
[ME60-ip-pool-huawei]section 0 172.16.0.2 172.16.0.100
配置认证策略和计费策略为
Radius
认证
[ME60-aaa]authentication-scheme DHCP
[ME60-aaa-authen- DHCP]authentication-mode
none
[ME60-aaa] accounting-scheme
DHCP
[ME60-aaa-authen- DHCP] accounting-mode
none
配置认证域
[ME60-aaa]domain DHCP
[ME60-aaa-domain-DHCP]authentication-scheme DHCP
[ME60-aaa-domain-DHCP]accounting-scheme DHCP
[ME60-aaa-domain-DHCP]ip-pool huawei4
//
以上是开局前的数据配置,以下是单个用户的数据配置
创建子接口
[ME60]interface GigabitEthernet 2/0/1.4
将相应的
VLAN
绑定到子接口
[ME60-GigabitEthernet 2/0/1.4] user-vlan 23 QinQ 100
绑定
VT
到子接口
[ME60-GigabitEthernet2/0/1.4]pppoe-server bind virtual-template 1
BAS
接口配置
[ME60-GigabitEthernet 2/0/1.4]bas
[ME60-GigabitEthernet2/0/0.4-bas]access-type layer2-subscriber
[ME60-GigabitEthernet2/0/0.4-bas] default-domain authentication DHCP
[ME60-GigabitEthernet2/0/0.4-bas]authentication-method bind
B.ME60
用户限速的方法
注:由于
QOS
只能绑定到域,因此如果静态用户的带宽要求不一样的话,那也必须使用不同的域。
具体配置如下:
scheduler-profile zhuanxian-10m //
配置调度模板
car cir 10240 pir 10240 cbs 1280000 pbs 1280000 upstream //CBS
建议设置为
CIR
的
125
倍以上。
gts cir 10240 queue-length 65536 //
队列深度建议不用配置,由系统自动生成。
#
scheduler-profile zhuanxian-1m //
配置调度模板
car cir 1024 pir 1024 cbs 128000 pbs 128000 upstream
gts cir 1024 queue-length 65536
qos-profile zhuanxian-10m //
配置
QOS
策略
scheduler-profile zhuanxian-10m
#
qos-profile zhuanxian-1m //
配置
QOS
策略
scheduler-profile zhuanxian-1m
domain zhuanxian-10m
authentication-scheme zhuanxian
accounting-scheme zhuanxian
ip-pool ceshi
ip-pool zhuanxian1
ip-pool zhuanxian2
qos profile zhuanxian-10m //
在域下引用
domain zhuanxian-1m
authentication-scheme zhuanxian
accounting-scheme zhuanxian
ip-pool ceshi
ip-pool zhuanxian1
ip-pool zhuanxian2
qos profile zhuanxian-1m //
在域下引用
static-user x.x.x.x x.x.x.x interface GigabitEthernet1/0/1.2 vlan 630 detect domain-name zhuanxian-10m
static-user x.x.x.x x.x.x.x interface GigabitEthernet1/0/1.2 vlan 630 detect domain-name zhuanxian-1m
时间:
2012-3-2 22:41
作者:
adian
标题:
回复 1# 的帖子
学习了,谢谢楼主。
时间:
2012-5-3 17:25
作者:
hanbaomin
好帖子 我顶
时间:
2012-5-3 21:43
作者:
china_zhang
话说ME60PVC的绑定是内层VLAN在前,外层VLAN在后,根本没发用,后期维护相当不方便。我们这上了这设备都想退了它。强烈鄙视!!!!!!
时间:
2012-7-10 15:30
作者:
yangkehui
标题:
ME60用户限速机制不准确
一用户投诉网速慢,最后发现是ME60用户限速机制不准确,使用4M限速模板结果用户测试下载带宽为1M ,使用10M限速模板限速,用户测试下载带宽为40M ,最后在ONU端口上搞了个4M限速。
通信人家园 (https://www.txrjy.com/)
Powered by C114