宽带接入网数据配置规范(新)

阅读: 评论:0

一、数据设定规范:
1、系统数据配置
序号
描述
华为设置/检查方法
1
设备时间设置应与北京时间相差不超过30分钟,以利于日后定位故障时间和跟踪信息。
系统时间格式为:hh:mm:ss yyyy-mm-dd,即:时:: --日。
设置命令
#time
查看命令
#display time
2
设备的主机名设置正确,为局名简拼+设备名称,如广州东山局MA5680T应该设置为DS_MA5680T,同一局点如有两台以上,则对应加_A_B
按照传送网资源命名规范,设置命令:sysname
3
访问列表应正确设置,每个ACL permit段中的连续地址数不大于256个。
设置命令
(config)#acl
查看命令
(config)#display acl all
4
查看路由表,不应存在多余或冲突的路由表项。
查看命令
#display ip routing-table
5
配置终端类型:为了兼容大多数终端,系统把终端类型区分为两大类:标准终端(ANSI)和VT 系列终端,默认的终端类型为ANSI
设置命令:terminal type
查看命令:display terminal type
6
配置终端超时退出时间10分钟。配置终端超时退出时间后,如果在所设置的时间内,终端无任何输入,则该终端自动退出。
设置命令:idle-timeout
查看命令:display idle-timeout
7
配置系统时钟:采用主从同步方式实现与组网设备的系统时钟同步
设置命令:clock source
查看命令:display clock source
8
配置系统安全:使能防御DoS 攻击功能
设置命令:security anti-dos enable
查看命令:display security config
9
配置系统安全:使能防御IP 攻击功能
设置命令:security anti-ipattack enable
查看命令:display security config
10
配置系统安全:使能防御ICMP 攻击功能
设置命令:security anti-icmpattack enable
查看命令:display security config
11
配置系统安全:使能源路由过滤功能
设置命令:security source-route enable
查看命令:display security config
12
配置系统安全:使能防火墙黑名单功能
设置命令:firewall blacklist item
firewall blacklist enable
查看命令:display firewall blacklist item
2、以太网互联配置
序号
描述
华为设置/检查方法
1
设备互连网口工作模式设置一致。非特殊要求下,默认全双工模式,必须杜绝将一端设置为自协商,一端设置为非自协商的方式。
设置命令
(config-if-scu-0/6)#duplex
查看命令
#display board 0/7
#display board 0/8
2
对接双方实际运行模式(包括速率和双工模式)必须一致。
查看命令
#display board 0/7
#display board 0/8
3
OLT上行端口接交换机时,OLT VLAN需与交换机VLAN匹配,缩小广播域和隔离广播包。
查看命令
#display board 0/7
#display board 0/8
4
上行FE/GE接口请使用description命令进行接口描述。
设置命令
(config)#port desc
查看命令
#display interface vlanif
#display interface
3、数据规划原则
序号
描述
备注
1
语音、数据、网管、IPTVVLAN需要单独规划。
以便区分业务及QOS控制。
2
业务和网管的ip地址需要分别规划。
OLT需要规划网管地址,ONU网管和语音业务地址需要单独规划,ONUOLT的网管地址要求为私网地址且为同一网段。数据建议采用PPPOE方式实现。
3
ONU ID PON口内统一顺序编号。
ONU ID PON口下唯一。
4
GEM portPON口下唯一,语音、数据、网管、IPTVGEM port需要分别规划。
GEM Port在每个PON端口内统一编号,其中预留0127作为OMCI使用的专用通道,40004095作为特殊用途的通道。 GEM Port编号为数值类型,取值范围:128-3999(用户可以配置)
5
不同类型业务需要规划不同TCONT
数据和网管可以共用一个TCONT
6
带宽分配按照规划的带宽配置。
配置Tcont模板时需要设定
7
IP地址规划满足安全要求
IP地址应根据不同的业务进行划分,IP地址应采用动态分配IP地址,以加强结合动态分配机制的安全认证和管理,节省IP地址资源,IP地址分配要尽量给每个区域内的设备或用户分配连续的IP地址空间;在每个地市中,相同的业务和功能尽量分配连续的IP地址空间,有利于路由聚合以及安全控制。
8
IP地址规划满足可维护性
设备之间的通信、运维系统与设备之间的通信,在公有地址有保证的前提下尽量采用公有地址,如设备的loopback地址等,尽量不要采用与业务相关的地址进行运维方面的通信;应尽量将网络中所有设备的运维管理地址分配在一个子网、一个VLAN,并与业务数据二层隔离。

本文发布于:2023-05-05 19:48:14,感谢您对本站的认可!

本文链接:https://patent.en369.cn/patent/4/88583.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:地址   设置   命令   终端   设备   配置   时间
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 369专利查询检索平台 豫ICP备2021025688号-20 网站地图