版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、7750 BRAS NAT 數(shù)據(jù)及日志配置規(guī)范總述:移動城域網(wǎng)由于地址資源的,家寬用戶將使用私網(wǎng)地址,7750BRAS 實(shí)現(xiàn)有兩種 NAT 方式,一種是 Large-scale,一種是 L2-aware方式;一、Large-scale 方式的配置-1.1、NAT 板卡的配置card 2card-type iom3-xp mda 1mda-type isa-bb no shutdownexitNAT-group 的配置Configure isanat-group 1 createactive-mda-limit 1/如果現(xiàn)場配置兩片MDA,這里配置 1 為主備方式,配置為 2 則為負(fù)荷分擔(dān)方式m
2、da 2/1no shutdown1.2、/需要,也可以配置兩個或多個 groupnat-group 2createactive-mda-limit 2 mda 2/1mda 3/1no shutdown公網(wǎng)地址池配置-large 方式# configure router natoutside1.3、pool TT-GLOBAL nat-group 1 type large-scale createport-reservation ports 252/每個 block 有多少端口port-reservationblock 128/把一個公網(wǎng)IP分成多少個block(二選一)num-blocks
3、 Specifies the number of port-blocks per IP address. Setting num-blocks to one (1) forlargescale NAT will enable 1:1 NAT for IP addressesValues 1 64512num-ports Specifies the number of ports per block.Values 1 32256his pool./每個公網(wǎng)地址,最大分配subscriber-limit 200給用戶使用address-range 120.235.96.0 120.235.96.1
4、27 createexitno shutdownexitexit/nat 地址的配置,要從網(wǎng)段的第一個地址配置到最后一個地址,否則產(chǎn)生的 NAT網(wǎng)段不是聚合的網(wǎng)段,導(dǎo)致路由發(fā)布不成功show router route-table protocol nat=Route Table (Router: Base)=Dest PrefixFlagsTypeProtoAgeNext Hoperface NameMetric120.235.96.0/25RemoteNAT40d00h07m0NAT outside: group 1 member 10No. of Routes: 1Flags: L = L
5、FA nexthop availableB = BGP backup route availablen = Number of times nexthop is repeated1、4 策略配置configureservicenatnat-policy guandian create block-limit 1pool bras router Baseport-limits/最大分配給用戶 block 數(shù),默認(rèn) 1watermarks high 98 low 90/Thisd configures the port usage watermarks for the NAT policy.Par
6、ameters percentage-high Specifies the high percentage.Values 1 100percentage-low Specifies the low percentage.Values 0 99/exit timeoutstcp-established min 30/ Thisd configuressesidle timeouts for this policy.exitexitexit1.5、PPPOE 業(yè)務(wù)配置vpls 30000000 customer 3000 createstpshutdownexitsap 2/2/9:*.* cap
7、ture-sap createdescription To-T-sw01triggacket pppoepppoe-policy pppoemsap-defaultsgroup-erface port- 2/2/9 policy hsi-msapservice 20000003exitauthentication-policy auth-gmcc-radiusexit:GDZHS-MS-IPMAN-BRAS02-DEJL-AL# configure service vprn 20000003*A:GDZHS-MS-IPMAN-BRAS02-DEJL-ALconfigservicevprn# i
8、nfodhcplocal-dhcp-server pppoe_server create use-gi-addresspool pppoe-server-01 create max-lease-time min 45 optionsdns-server 211.136.192.6 120.196.165.24exitsubnet 10.10.10.0/24 create optionsdefault-router 10.10.10.1exitaddress-range 10.10.10.1 10.10.10.254exitexitno shutdownexitexitroute-disting
9、uisher 100:100 auto-bind ldpvrf-:100:100erface dhcp_pppoe createaddress 172.16.1.1/32local-dhcp-server pppoe_serverloackexitsubscriber-erface test createaddress 10.10.10.1/24group-erface port- 2/2/9 create arp-populatedhcpserver 172.16.1.1 trustedlease-populate 30000 cnt-applications ppp gi-address
10、10.10.10.1 no shutdownexitauthentication-policy auth-gmcc-radius oper-up-while-emptypppoepolicy pppoeses-limit 10000sap-ses-limit 10000no shutdownexitexitnatinsidenat-policy TT-POLICY-NAT destination-prefix 0.0.0.0/0exitexitno shutdown二、 L2-aware 方式-提供上送 Radius 公網(wǎng) IP 和端口范圍2.1、同 1.1,1.2,1.32.47750con
11、figservicenat# infonat-policy pppoe createpool l2aware-pool-vprn10000101 router Base timeoutstcp-established min 10exitexit2.5、configure router natA: 7750configrouternat# infooutsidepool l2aware-pool-vprn10000101 nat-group 2 type l2-aware createport-reservation ports 252address-range 120.198.15.168
12、120.198.15.171 create exitno shutdownexitexit2.6、關(guān)聯(lián)策略 sub-profile acc-gmcc7750configsubsgmtsub-prof# infonat-policy pppoeradius-accounting-policy acc-gmcc-radius2.7 、 在 計(jì) 費(fèi) 信 息 上 報(bào)acc-gmcc-radius公 網(wǎng) 地 址 和 端 口 范 圍 radius-accounting-policy*A:GDZH-MS-IPMAN-HQ-BRAS01-7750configsubsgmtacct-plcy# infohost
13、-accountingupdate-erval 15erim-updateinclude-radius-attributecalling-sion-id sap-string circuit-idframed-ip-addr framed-ip-netmask nas-identifiernas-port-id/公網(wǎng)地址和端口范圍nat-port-rangeremote-id sla-profile sub-profile subscriber-id user-nameexitses-id-format numberuse-std-acctributesradius-accounting-se
14、rverretry 10timeout 10source-address 120.196.31.244server1address221.179.9.19secret3MmsVqbmMjuYDexit 2.8、業(yè)務(wù)配置qhE6.NmJjOzWfNAV hash2*A:configure service vprn 10000101*A: configservicevprn# infodhcplocal-dhcp-server nat-server create use-gi-address scope poolpool private-pool create optionsdns-server
15、211.136.192.6 120.196.165.24exitsubnet 192.168.1.0/24 create optionsdefault-router 192.168.1.1exitaddress-range 192.168.1.2 192.168.1.254exitexitno shutdownexitexitroute-distinguisher 100:100 auto-bind ldp:100:100erface nat-test create address 10.0.0.8/32local-dhcp-server nat-servervrf-loackexitsubs
16、criber-erface pppoe create address 192.168.1.1/24group-erface port- 1/2/18 create arp-populatedhcpserver 10.0.0.8 trustedlease-populate 30000 c nt-applications pppgi-address 192.168.1.254 no shutdownexitauthentication-policy auth-gmcc-radius oper-up-while-emptypppoepolicy pppoeses-limit 10000sap-ses
17、-limit 10000no shutdownexitexitexitnatinsidel2-awareaddress 192.168.1.1/24網(wǎng)關(guān)地址exitexitexitno shutdown三、 使用 filter 方式實(shí)現(xiàn) NAT對特殊需求可以使用,比如客戶有些網(wǎng)段要做 NAT 轉(zhuǎn)換,有些不轉(zhuǎn)換3.1、 vprn 50 customer 1 create natinsidenat-policy lsn-policy-vprn50exit outsidepool lsn-pool-vprn50 nat-group 1 type large-scale create address-
18、range 50.50.0.0 50.50.0.100 createexitno shutdownexitexitexiterface host1 create address 192.168.1.1/24 sap 1/1/3:1150 createingress/使用 filter 關(guān)聯(lián) natfilter ip 50exitexitexitexit32、service natnat-policy lsn-policy-vprn50 create pool lsn-pool-vprn50 router 50exitexitexit3.3、configure filter ip-filter
19、50 createdescription NAT-Filter for VPRN 50 entry 10 creatematchdst-ip 80.80.80.0/24exitaction forwardexitentry 20 create matchsrc-ip 192.168.0.0/16exit action natexitexit/目標(biāo)地址 80.80.80.0/24 forward/源地址,做 NAT 轉(zhuǎn)換四、NAT 日志配置4.2 使用 netflow 提供 ses級 nat 日志4.1 使用 syslog 提供用戶級 NAT 日志1、Configure log filter 10
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《材料科學(xué)基礎(chǔ)A》教學(xué)大綱
- 中國訴訟法課件
- 教案表格(帶第二課時)
- 玉溪師范學(xué)院《數(shù)據(jù)庫原理與應(yīng)用》2021-2022學(xué)年期末試卷
- 門球教練員考試題目及答案-知識題庫
- 2023年毛紡織、染整加工產(chǎn)品項(xiàng)目評價分析報(bào)告
- 2024屆河北省石家莊市普通高中高三一模數(shù)學(xué)試題(海淀一模)試卷
- 殘疾人婚前協(xié)議書
- 采購合同名稱示例
- 避免對方對自己造成傷害的合同
- 某溝塘清淤回填施工專項(xiàng)方案
- XX設(shè)計(jì)院項(xiàng)目客戶滿意度調(diào)查表模板參考范本
- 重慶市地質(zhì)災(zāi)害治理工程施工質(zhì)量驗(yàn)收表
- 廉政風(fēng)險(xiǎn)防控臺賬
- 四星級酒店設(shè)計(jì)標(biāo)準(zhǔn)及星級酒店評定標(biāo)準(zhǔn)
- 綜合醫(yī)院設(shè)計(jì)任務(wù)書
- 制作動物面具
- 公路工程安全技術(shù)交底(完整版)
- 四分位數(shù)(課堂PPT)
- 英語1分鐘演講小故事(課堂PPT)
- 很好的QC工程圖范本
評論
0/150
提交評論