序号 | 描述 | |
1 | 系统时间格式为:hh:mm:ss yyyy-mm-dd,即:时:分:秒 年-月-日。 | 设置命令 #time 查看命令 #display time |
2 | 设备的主机名设置正确,为局名简拼+设备名称,如广州东山局MA5680T应该设置为DS_MA5680T,同一局点如有两台以上,则对应加_A、_B。 | 按照传送网资源命名规范,设置命令:sysname |
3 | 设置命令 (config)#acl 查看命令 (config)#display acl all | |
4 | 查看路由表,不应存在多余或冲突的路由表项。 | 查看命令 #display ip routing-table |
5 | 设置命令:terminal type; 查看命令:display terminal type | |
6 | 配置终端超时退出时间10分钟。配置终端超时退出时间后,如果在所设置的时间内,终端无任何输入,则该终端自动退出。 | 设置命令:idle-timeout; 查看命令:display idle-timeout |
7 | 配置系统时钟:采用主从同步方式实现与组网设备的系统时钟同步 | 设置命令:clock source; 查看命令:display clock source |
8 | 配置系统安全:使能防御DoS 攻击功能 | 设置命令:security anti-dos enable; 查看命令:display security config |
9 | 配置系统安全:使能防御IP 攻击功能 | 设置命令:security anti-ipattack enable; 查看命令:display security config |
10 | 配置系统安全:使能防御ICMP 攻击功能 | 设置命令:security anti-icmpattack enable; 查看命令:display security config |
11 | 配置系统安全:使能源路由过滤功能 | 设置命令:security source-route enable 查看命令:display security config |
12 | 配置系统安全:使能防火墙黑名单功能 | 设置命令:firewall blacklist item; firewall blacklist enable; 查看命令:display firewall blacklist item |
序号 | 描述 | 华为设置/检查方法 |
1 | 设备互连网口工作模式设置一致。非特殊要求下,默认全双工模式,必须杜绝将一端设置为自协商,一端设置为非自协商的方式。 | 设置命令 (config-if-scu-0/6)#duplex 查看命令 #display board 0/7 #display board 0/8 |
2 | 对接双方实际运行模式(包括速率和双工模式)必须一致。 | 查看命令 #display board 0/7 #display board 0/8 |
3 | 当OLT上行端口接交换机时,OLT VLAN需与交换机VLAN匹配,缩小广播域和隔离广播包。 | 查看命令 #display board 0/7 #display board 0/8 |
4 | 上行FE/GE接口请使用description命令进行接口描述。 | 设置命令 (config)#port desc 查看命令 #display interface vlanif #display interface |
序号 | 描述 | 备注 |
1 | 语音、数据、网管、IPTV等VLAN需要单独规划。 | 以便区分业务及QOS控制。 |
2 | 业务和网管的ip地址需要分别规划。 | OLT需要规划网管地址,ONU网管和语音业务地址需要单独规划,ONU和OLT的网管地址要求为私网地址且为同一网段。数据建议采用PPPOE方式实现。 |
3 | ONU ID PON口内统一顺序编号。 | ONU ID PON口下唯一。 |
4 | GEM port每PON口下唯一,语音、数据、网管、IPTV的GEM port需要分别规划。 | GEM Port在每个PON端口内统一编号,其中预留0~127作为OMCI使用的专用通道,4000~4095作为特殊用途的通道。 GEM Port编号为数值类型,取值范围:128-3999(用户可以配置)。 |
5 | 不同类型业务需要规划不同TCONT。 | 数据和网管可以共用一个TCONT。 |
6 | 带宽分配按照规划的带宽配置。 | 配置Tcont模板时需要设定 |
7 | IP地址规划满足安全要求 | IP地址应根据不同的业务进行划分,IP地址应采用动态分配IP地址,以加强结合动态分配机制的安全认证和管理,节省IP地址资源,IP地址分配要尽量给每个区域内的设备或用户分配连续的IP地址空间;在每个地市中,相同的业务和功能尽量分配连续的IP地址空间,有利于路由聚合以及安全控制。 |
8 | IP地址规划满足可维护性 | 设备之间的通信、运维系统与设备之间的通信,在公有地址有保证的前提下尽量采用公有地址,如设备的loopback地址等,尽量不要采用与业务相关的地址进行运维方面的通信;应尽量将网络中所有设备的运维管理地址分配在一个子网、一个VLAN,并与业务数据二层隔离。 |
本文发布于:2023-05-05 19:48:14,感谢您对本站的认可!
本文链接:https://patent.en369.cn/patent/4/88583.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |