电信城域网出口路由器配置规范
江苏电信IDC路由设备(地市)局数据配置规范总则V1.2-2.
江苏电信IDC网路由设备(地市局数据配置规范总则中国电信江苏公司2013年3月目录第1章概述 (51.1术语、缩写和命名 (51.2网络结构说明 (7第2章IDC网络设备命名及链路描述规范 (10 2.1设备命名规范 (102.1.1适用范围 (102.1.2设备命名规范格式 (102.2端口描述规范 (122.2.1环回端口描述 (122.2.2网络端口描述规范 (122.2.2.1适用范围 (122.2.2.2端口描述包含下面几部分 (122.2.3关于阿朗7750 的二/三层端口描述 (13 2.2.4空闲端口 (13第3章路由器基本配置规范 (143.1系统基本配置规范 (143.1.1设备名称配置 (143.1.2Banner配置 (143.1.3设备自身时间及NTP (143.1.3.1时区配置 (143.1.3.2系统本地时间 (143.1.3.3NTP消息源地址 (153.1.3.4NTP协议加密 (153.1.3.5关闭SNTP进程 (153.1.4Telnet配置 (163.1.4.1连接数限制 (163.1.4.2空闲时间 (163.1.4.3TELNET访问控制列表 (163.1.5AAA配置 (173.1.5.1AAA服务器IP地址和端口号 (17 3.1.5.2AAA消息数据包源地址 (173.1.5.3认证模式 (183.1.5.4授权模式 (183.1.5.6本地用户帐号 (193.1.6系统高可靠性配置 (193.1.7软件启动顺序 (193.2端口配置规范 (193.2.1MTU值设计 (193.2.2Loopback端口配置 (203.2.3GE端口配置 (213.2.3.1端口描述 (213.2.3.2MTU值 (213.2.3.3关闭GE端口协商 (223.2.3.4关闭存在风险的安全漏洞 (22 3.2.3.5端口开启震荡禁止 (233.2.4GE子端口端口配置 (233.2.4.1命名规范 (233.2.5POS端口配置 (243.2.5.1端口描述 (243.2.5.2MTU值 (243.2.5.3POS封装、帧等 (243.2.5.4POS链路同步时钟 (25 3.2.6端口镜像配置 (26第4章路由协议配置规范 (27 4.1.1IDC路由架构概述 (274.1.2路由优先级/管理距离 (27 4.1.3静态路由配置 (284.1.3.1静态路由优先级 (284.1.3.2静态路由配置方式 (28 4.1.3.3静态黑洞路由配置 (29 4.1.3.4浮动静态路由配置 (29 4.1.3.5静态路由标记和描述 (29 4.1.4OSPF配置 (304.1.4.1概述 (304.1.4.2IDC网OSPF部署策略 (30 4.1.4.3OSPF进程名 (304.1.4.4OSPF router-id (314.1.4.5OSPF 时间参数 (314.1.4.6OSPF 接口配置 (314.1.4.7OSPF reference-bandwidth (32 4.1.4.9OSPF重分布路由 (324.1.4.10OSPF缺省路由 (334.1.4.11路由协议优先级 (334.1.4.12OSPF log邻居变化信息 (34 4.1.4.13OSPF 邻居链路加密 (344.1.4.14OSPF 链路cost调整 (344.1.4.15OSPF 快速收敛 (344.1.5BGP配置 (354.1.5.1概述 (354.1.5.2自治系统 (354.1.5.3IDC BGP 部署策略 (364.1.5.4BGP router-id配置 (364.1.5.5BGP log邻居变化信息 (364.1.5.6关闭BGP同步和自动汇总 (37 4.1.5.7BGP邻居MD5加密 (374.1.5.8BGP时间参数 (374.1.5.9BGP Community 属性规划 (38 4.1.5.10ChinaNet BGP 路由策略 (38 4.1.5.11CN2 BGP路由策略 (384.1.5.12BGP Peer group命名 (384.1.6默认路由管理 (39第5章网管配置规范 (415.1.1各地市网管采集机IP地址表 (41 5.1.2SNMP管理代理配置 (415.1.2.1全局开启SNMP进程 (415.1.2.2SNMP版本 (425.1.2.3RO Community值 (425.1.2.4RW Community值 (425.1.2.5SNMP访问控制列表 (435.1.2.6Ifindex索引一致性 (435.1.3故障管理配置 (445.1.3.1SNMP TRAP信息内容 (445.1.3.2SNMP TRAP 服务器地址 (44 5.1.3.3SNMP TRAP消息源地址 (445.1.3.4SYSLOG服务器地址 (445.1.3.5SYSLOG信息级别 (455.1.3.6SYSLOG消息源地址 (45第6章QOS配置规范 (47第7章BFD配置规范 (487.1.1BFD概述 (487.1.2静态路由配置BFD (487.1.3OSPF协议配置BFD (487.1.4BGP协议配置BFD (49第8章网络设备安全策略配置 (508.1.1源地址合法性检测 (508.1.2路由器引擎保护 (508.1.3IDC设备安全加固策略 (50第1章概述为保证江苏电信IDC网络的运行质量,实现易维护、可管理、集中维护的需要,必须在设备能力、网络设计、网络配置、维护流程、支撑系统等环节予以保障。
电信光纤无线路由器设置方法
电信光纤无线路由器设置方法推荐文章电信光纤路由器设置教程热度:无线路由器设置好上不了网热度:磊科路由器怎么设置磊科无线路由器设置图文教程热度:磊科无线路由器设置好wifi,电脑就上不了网热度:Netcore磊科NW705P无线路由器设置密码热度:在网络技术如此发达的今天,wifi已基本覆盖城市的各个角落。
但是,有wifi的前提是我们得有一个路由器,并且还得学会路由器wifi 的安装和设置,比如电信光纤无线路由器设置。
如今很多小区都有电信光纤网络服务中心,“光纤开户”的时候厂家一般都会送上一个路由器,有的服务中心会帮忙设置路由器,但更多时候都需要自己对电信光纤无线路由器进行设置。
电信光纤无线路由器设置wifi有哪些方法?电信光纤无线路由器设置方法一步骤一:获得超级管理员账号密码,首先电脑连接光猫1、查看网关,打开命令提示符,XP系统“开始-运行-输入cmd-回车”,win7用户同上,要是找不到运行,可以“开始-所有程序-附件-命令提示符”;2、在命令提示符里输入telnet 192.168.1.1 回车;root 回车;admin 回车;shell 回车cd /mnt/jffs2(vi /mnt/jffs2/hw_ctree.xml 回车)回车,可以发现屏幕无明显变化;3、继续键入grep telecomadmin hw_ctree.xml回车(在这一串的英文里面就可以查找到账号密码);4、键入/telecomadmin 回车(之前将账号改成admin的,所以输入的是admin)UserName="XXX"。
XXX即为用户名,Password="XXX",即为密码。
附上修改密码技巧:找到要修改的地方,用方向键把光标移动到要修改地方,按一下键盘上面小写的s,就可以使用删除键或者是输入要输入的内容,修改好后,特别要注意:一定要按一下键盘上面的ESC键,退出s键修改命令,以后其它的修改也要如此。
浙江电信城域网设备配置规范中盈优创
浙江电信城域网设备配置规范中盈优创1. 引言本文档旨在规范浙江电信城域网中盈优创设备的配置流程和设备参数的设置。
通过遵循该规范,可以提高设备的性能和安全性,确保网络的正常运行。
2. 设备配置规范在配置盈优创设备时,应按照以下规范进行操作:2.1 设备初始化在使用设备之前,需要进行设备的初始化设置。
具体操作步骤如下:1.将设备连接到电源,并连接到管理电脑上;2.打开设备管理软件,在软件中选择设备初始化功能;3.按照提示,填写设备的基本信息,包括设备名称、IP地址、管理员密码等;4.确认无误后,点击确认按钮进行初始化。
2.2 网络参数配置在设备初始化完成后,需要对设备的网络参数进行配置,以保证设备能够正常连接到网络。
具体操作如下:1.打开设备管理软件,在软件中选择网络参数配置功能;2.根据实际网络情况,设置设备的IP地址、子网掩码、默认网关等参数;3.如果设备使用静态IP地址,还需要设置DNS服务器地址;4.配置完成后,保存设置并重启设备,使其生效。
2.3 安全配置为了确保设备的安全性,应对设备进行安全配置。
具体操作如下:1.设置设备的管理员密码,要求密码复杂度高,包括大小写字母、数字和特殊字符;2.禁止使用默认账号和密码,避免被未经授权的人员访问;3.启用设备的防火墙功能,限制对设备的远程访问;4.定期更新设备的固件,以修复已知的安全漏洞。
2.4 服务配置根据实际需求,配置设备的服务功能。
具体操作如下:1.配置设备的网络服务,包括DHCP、DNS、NTP等;2.根据实际情况,配置设备的端口转发、IP过滤等功能;3.配置设备的VPN功能,实现远程访问和安全通信;4.配置设备的负载均衡功能,提高网络的性能和可靠性。
2.5 日志和监控为了及时发现和解决设备的问题,需要配置设备的日志和监控功能。
具体操作如下:1.配置设备的日志记录功能,记录设备的运行状态和事件信息;2.配置监控系统,实时监测设备的性能和运行状态;3.设置报警机制,当设备出现异常情况时,及时通知管理员。
中国电信宽带+IPTV无线路由器配置方法
中国电信宽带+IPTV无线路由器配置方法中国电信宽带+IPTV无线路由器配置方法一、引言中国电信(China Telecom)是中国领先的电信服务提供商之一,为用户提供宽带和IPTV服务。
本文将详细介绍中国电信宽带和IPTV的无线路由器配置方法,以帮助用户更好地享受高速网络和丰富的娱乐内容。
二、中国电信宽带无线路由器配置方法中国电信宽带无线路由器配置方法如下:1. 确保您已经成功连接了中国电信提供的宽带网络,并且无线路由器已经正确连接到电源。
2. 打开您的电脑或移动设备,并连接到无线路由器的网络。
3. 打开您的网页浏览器,输入无线路由器的默认管理地址。
4. 输入您的用户名和密码进行登录。
默认情况下,用户名和密码可以在无线路由器的背面或说明书中找到。
如果您已经更改了用户名和密码,请使用最新的登录凭据。
5. 进入无线路由器的管理界面后,找到网络设置或无线设置选项。
6. 在网络设置或无线设置选项中,您可以设置您的无线网络名称(SSID)和密码。
建议您选择一个安全的密码,以保护您的网络免受未经授权的访问。
7. 完成无线网络名称和密码的设置后,保存并应用更改。
8. 您的中国电信宽带无线路由器已成功配置。
您可以使用设备连接到无线网络并享受高速上网体验。
三、中国电信IPTV无线路由器配置方法中国电信IPTV无线路由器配置方法如下:1. 在完成宽带无线路由器配置后,确保您的IPTV设备已正确连接到无线路由器。
2. 打开您的电视或其他IPTV设备,并转到设置界面。
3. 在设置界面中,找到网络设置选项,并选择连接到无线网络。
4. 在可用网络列表中,选择您配置的无线网络名称(SSID),并输入您设置的密码。
5. 连接到无线网络后,您的IPTV设备将能够访问中国电信提供的IPTV服务,并享受高清电视节目、点播和互动娱乐。
四、注意事项和附加功能在进行中国电信宽带和IPTV无线路由器配置时,需要注意以下事项:1. 确保您的无线路由器和IPTV设备都处于距离信号覆盖范围内,以确保良好的网络连接和流畅的观看体验。
电信城域网出口路由器配置规范
电信城域网出口路由器配置规范Final approval draft on November 22, 2020城域网出口路由器配置规范脚本POS 配置规范– POS framing 建议为SDH– CRC 设置为32位– 开启POS Payload 扰码 POS flag 统一为s1s0 2• PROCESS ID :统一,一个OSPF 进程(进程号为163)• ROUTER ID 选取:LOOPBACK 0 地址• METRIC 选取:将OSPF cost 自动计算参数设置为10,000,000,000• 认证的配置:建议使用链路MD5• 负载均衡选择8• 接口类型的选取:尽量使用点对点的类型• 缺省路由的处理从骨干网学到的BGP default 路由,生成OSPF default 路由,发布到整个OSPF 域。
当该BGP 路由器上的BGP default 路由消失后,将不再产生OSPFdefault 路由• 不能在OSPF 里面启用NETWORK• 邻居的变化:记录邻居的变化 log-adjacency-changes• 静态注入到OSPF 路由采用PREFIX 限制• 注入外部路由的处理:采用E1 类型,同时COST 加1Import-route static cost 1 type 1 route-policy deny-null请添加模板config router router-id router ecmp 8config router ospfasbrinternal preference 110external preference 150reference-bandwidthexport "default-router" "static-to-ospf"area电路类型一端时钟另一端时钟裸纤/DWDM Internal Line SDH 电路Line Lineinterface To-SR-1authentication-type message-digestmessage-digest-key xx md5 keyinterface-type point-to-pointexitexitareainterface To-Bras-1authentication-type message-digestmessage-digest-key xx md5 keyinterface-type point-to-pointexitexitconfig router policy-optionbeginprefix-list "defaultroute" prefix /0 exactprefix-list "staticroute" prefix /0 exactpolicy-statement "default-router"entry 1fromprefix-list "defaultroute"protocol bgpexittoprotocol ospfexitaction acceptmetric set 1type 1exitexitpolicy-statement "static-to-ospf"entry 1fromprefix-list "staticroute"protocol staticexittoprotocol ospfexitaction acceptmetric set 1type 1exitexitBGP 路由规范•关闭BGP路由波动抑制,(请各厂家确认是否合适写脚本)关闭BGP自动路由汇总特•关闭BGP和IGP同步•关闭 bgp always-compare-med•明确配置BGP router-id为Loopback 0地址•明确配置新式的community格式(对应cisco路由器ip bgp community new-format)。
中国电信城域网设备技术规范——业务路由器
2.3.1 互联网业务的实现思路 ...........................................................................6
2.3.2 VPN 业务的实现思路..............................................................................7
7.4
L3 VPN ...........................................................................................................21
7.4.1 MPLS VPN .............................................................................................21
中国电信城域网设备技术规范-业务路由器
目录
1 编制说明 ..................................................................................1
1.1
范围 ................................................................................................................... 1
4 设备容量和接口要求 ..............................................................9
4.1
设备容量要求 ................................................................................................... 9
中国电信光猫路由器设置方法
中国电信光猫路由器设置方法中国电信光猫路由器是如今家庭网络的重要设备之一,它能够提供无线网络连接,满足我们对于互联网的需求。
本文将为大家介绍中国电信光猫路由器的设置方法,帮助大家正确地配置和使用路由器。
一、连接光猫路由器在开始设置之前,我们首先需要将电信光猫路由器与电脑或其他设备进行连接。
一般来说,通过网线连接更为稳定,因此我们建议使用网线进行连接。
1. 确保光猫路由器和电脑处于关闭状态。
2. 将一端网线插入光猫路由器的WAN口(Internet口),将另一端插入电脑的网卡口。
3. 打开光猫路由器和电脑,等待它们启动。
二、访问光猫路由器设置页面在连接好路由器后,我们需要通过浏览器访问光猫路由器的管理页面,通过该页面来进行路由器的设置。
1. 打开浏览器,在地址栏中输入默认的路由器管理地址,一般为192.168.1.1,然后按下回车键。
2. 弹出登录页面后,输入默认的管理员用户名和密码,一般为admin/admin,然后点击登录按钮。
三、设置WAN连接类型完成登录后,我们需要设置WAN连接类型,以便路由器可以正常连接到互联网。
1. 进入设置页面后,找到WAN设置或者网络设置选项,点击进入。
2. 在WAN连接类型中,选择PPPoE连接类型,并填写运营商提供的用户名和密码。
3. 点击保存或应用按钮,等待设置保存成功。
四、设置无线网络光猫路由器可以提供无线网络连接,我们可以通过设置来创建或更改无线网络。
1. 进入无线设置选项,我们可以给无线网络设定一个名称(SSID),并选择一个加密方式,如WPA/WPA2-PSK。
2. 填写密码,以确保无线网络的安全性。
3. 点击保存或应用按钮,等待设置生效。
五、其他设置除了上述设置之外,光猫路由器还提供了其他一些常见的设置项,如端口转发、防火墙等。
1. 端口转发:如果我们需要在局域网内搭建服务器或使用特定应用程序,可以进行端口转发设置,以确保网络连接正常。
2. 防火墙设置:路由器提供了基本的防火墙功能,我们可以根据需求进行设置,提高网络的安全性。
某市电信IP城域网QOS配置规范
某市电信IP城域网QOS配置规范1. 引言本文档旨在为某市电信IP城域网提供详细的QOS(Quality of Service,服务质量)配置规范。
QOS的目标是优化网络性能,提高服务质量,确保不同类型的网络流量分配合理,从而满足不同服务等级和应用的需求。
2. QOS配置概述QOS配置是通过对网络设备进行参数设置和策略制定,以实现对网络流量的控制和管理。
通过对数据包的分类、调度和优先级设置等方式,可以有效地控制网络带宽的分配和流量的优先级。
在某市电信IP城域网中,需要配置QOS来应对不同应用场景和业务需求。
本文档将从以下几个方面介绍某市电信IP城域网QOS的配置规范:•数据包分类:根据业务需求和服务质量要求,将数据包进行分类,以便对其进行不同的处理。
•带宽管理:通过设置带宽限制、流量调度和优先级设置等方式,合理分配带宽资源。
•延迟和丢包控制:通过设置队列缓冲区、队列长度和优先级设置等方式,控制网络延迟和数据包丢失的情况。
•无线网络QOS配置:针对无线网络场景,进行特定的QOS配置。
3. 数据包分类数据包分类是QOS配置的基础,通过对数据包进行分类,可以针对不同业务需求进行不同的QOS处理。
在某市电信IP城域网中,可以根据以下几个维度对数据包进行分类:•基于协议:根据数据包的协议类型进行分类,如TCP、UDP等,以便针对不同协议类型进行不同的QOS处理。
•基于源/目的IP地址:根据数据包的源IP地址或目的IP地址进行分类,以便针对不同IP地址的数据包进行不同的QOS处理。
•基于端口号:根据数据包的源端口号或目的端口号进行分类,以便针对不同端口号的数据包进行不同的QOS处理。
•基于服务类型:根据数据包中的服务类型字段进行分类,以便针对不同服务类型的数据包进行不同的QOS处理。
4. 带宽管理带宽管理是QOS配置中重要的一环,通过合理分配带宽资源,可以确保不同应用和业务能够得到满足。
在某市电信IP城域网中,可以采用以下方式对带宽进行管理:•带宽限制:对不同类别的数据包设置不同的最大带宽限制,以控制不同类型的流量。
互联网省网出口管理办法
互联网省网出口管理办法(试行)第一章总则第一条为规范城域网出口管理,加强互联网出口宏观调控,完善相关规章制度,促进公司互联网业务健康发展,制定本办法。
第二条本办法适用于****分公司城域网出口相关工作的管理与规范。
第三条分公司网运部、市场部、各区局、网络支撑中心要积极采取措施,提高城域网出口利用率,降低互联网出口成本。
第二章城域网出口管理体制第三条分公司负责对互联网出口的统一管理和监控,严禁各区局私自开通互联网出口。
第四条成立城域网网出口管理领导小组,领导小组本着“三重一大”的原则行使职权,对本市所有城域网出口的重大事项进行决策管理。
成立城域网出口工作小组,出口工作小组负责提出出口的需求、规划、测试、分析、开通以及后评估等各方面的具体建议,供领导小组进行决策;领导小组对工作小组进行领导管理。
第五条城域网出口的年度出口扩容计划、城域网出口商入围、管理办法修改等重要决定均需工作小组及领导小组两级讨论后形成决议,方可实施。
第六条城域网出口工作小组要加强管理,确保城域网出口连续五周平均忙时利用率不低于80%标准.第七条城域网出口管理工作中涉及到的需求计划书、测试记录、领导小组或工作小组会议纪要、合同等所有相关文档,均需以书面材料留档备查。
第八条网运部负责对总部的省网出口报备,包括合同报备、月度报备、季度报备。
第三章城域网出口的开通与关闭第九条公司各部门在城域网出口的开通中协同矩阵如下:第一节城域网出口商和出口的选择第十条城域网出口商必须是企业用户,并提供盖有单位公章的工商营业执照、企业机构代码证、企业法人身份证等复印件。
第十一条城域网出口商提供的出口,必须符合省分公司的网络规划。
第十二条城域网出口分为BGP和NAT两类,禁止出口提供商采用2次及以上NAT.第十三条城域网出口商提供的城域网出口,必须经过测试合格,同时应提供出口商详细路由组织方式(与电信运营商网络的物理接入方式);每一家出口商所提供的城域网出口宽带数量,不得超过全市城域网出口宽带的25%。
宽带IP城域网工程设计标准规范
宽带IP城域网工程设计标准规范宽带IP(Internet Protocol)城域网工程设计标准规范是一种网络设计规范,旨在建设高速、稳定、可靠的城域网。
随着城市不断的发展,现代城市对网络的需求越来越高,而宽带IP 城域网的建设就成为城市基础设施建设中的重要一环。
本规范旨在为城市网络建设提供有效指导,下面将介绍该文档的主要内容。
一、目的与范围该规范适用于宽带IP城域网的设计、建设和调试,主要涉及路由器、交换机、防火墙、服务器等网络设备的配置及互连,以及网络安全等方面。
二、设计原则1.性能优先宽带IP城域网的设计原则是以性能为优先考虑因素。
这包括带宽、延迟、吞吐量和丢包率等性能指标。
2.安全保障为了保护城域网内部网络的稳定和安全,必须采取合适的安全措施,例如网络防火墙、入侵检测和访问控制等。
3.可扩展性城域网具有一定的规模和复杂度,因此必须具备可扩展性。
必须在设计初期考虑到规模扩大的可能性,以便以后的网络扩张工作。
4.稳定性城域网设计为了保证系统地稳定性和高可靠性。
必须考虑各种不同的情况和异常条件,以确保网络的强韧性和高可靠性。
三、架构设计1.网络分区设计在城域网内部可以划分为不同的分区。
每个分区内部可以包括一个或多个独立的子网。
通过分区设计,可以实现网络资源的有效管理和监控,及减小广播造成的网络阻塞。
2.网络层次化设计城域网的网络设计应该具有层次化结构。
通过分层,可以使得网络更加清晰和易于管理。
一般分为三层结构,分别是核心层、汇聚层和接入层,依据不同的规模可以使用三层结构或多层结构。
3.交换技术选择在城域网中,通常使用交换技术来优化网络性能和可用性。
交换技术包括MAC地址、IP地址和协议交换。
为了满足网络容量和速度上的需要,也可以使用万兆以太网技术。
四、设备配置1.路由器在城域网中,路由器是连接各个子网之间的关键设备之一。
在路由器配置中,必须要设置路由协议、路由器标识和路由器表,以便于实现更有效的路由选择。
中国电信路由器怎么样设置无线网络
中国电信路由器怎么样设置无线网络中国电信路由器的无线网络设置无线网络已经成为人们生活中不可或缺的一部分,它提供了便捷的互联网连接方式。
在中国,中国电信是主要的电信服务提供商之一,它提供了高质量和可靠的路由器设备。
本文将向您介绍中国电信路由器的无线网络设置方法。
1. 连接路由器在进行无线网络设置之前,首先需要将您的设备连接到中国电信提供的路由器。
通过使用网线将您的电脑或手机与路由器连接起来,确保设备和路由器之间的信号连接正常。
2. 访问路由器设置页面打开您的浏览器,并在地址栏中输入默认的路由器IP地址。
通常情况下,中国电信路由器的默认IP地址为192.168.1.1,但不同型号的路由器可能会有所不同。
您可以在路由器的用户手册或中国电信的官方网站上查找到正确的IP地址。
3. 输入用户名和密码在打开的登录页面上,输入您的用户名和密码来登录路由器设置页面。
默认的用户名和密码通常是admin/admin或者admin/1234,但为了安全起见,建议您在购买路由器后立即更改密码。
4. 进入无线网络设置登录成功后,您将进入路由器的设置页面。
在页面的菜单栏或侧边栏中,找到无线设置或类似的选项,点击进入无线网络设置界面。
5. 设置无线网络名称(SSID)在无线网络设置界面中,您可以看到无线网络名称(SSID)的选项。
SSID是您无线网络的名称,其他设备可以通过该名称来连接到您的网络。
点击相应的输入框,设置一个易于识别的名称,例如"ChinaTelecom"或者"我的无线网络"。
6. 设置无线密码为了保护您的网络安全,设置一个密码是非常重要的。
在无线网络设置界面中,找到密码(密码密钥、WPA密钥或相似的选项)输入框。
设置一个强密码,建议至少使用8个字符的组合,包含字母、数字和特殊字符。
7. 设置加密方式加密是保护您无线网络安全的另一个重要措施。
在无线网络设置界面中,您可以找到安全模式或加密方式的选项。
宽带互联网网络命名规范
宽带互联网网络命名规范(城域网络部分)V2.7中国电信股份有限公司福建分公司二○一一年七月版本变更记录目录一、设备命名规范 (5)二、端口描述规范 (9)1. 环路端口描述规范 (9)2. 网络端口及VLAN描述规范 (10)3. 空闲端口 (12)4. 用户端口及VLAN描述规范 (12)三、BGP peer-group描述规范 (13)1. GRR、VRR定义peer-group (13)2. RR client定义peer-group (14)四、网络命名规范的更新要求 (14)附件:设备类型的命名规范 (15)为构建中国电信稳定、畅通、高效的宽带互联网络,省公司制定了《宽带互联网络命名规范(城域网络部分)》,该规范主要用于确保宽带互联网城域网络设备命名的一致性和完整性,提升我省宽带互联网络的维护水平和管理能力。
一、设备命名规范命名格式:地市缩写-区县缩写-节点缩写-设备属性-设备编号-网络(业务)类型-别称命名说明:(1) 字符要求:设备命名全部采用大写,两端及中间没有任何空格。
除了已标出的符号,各标识两端、中间不带任何空格、符号,只能采用数字和字母。
(2) 城市缩写:两个字符,由地市汉语拼音的第一字母组成,其中FZ 为福州的地市缩写XM 为厦门的地市缩写ND 为宁德的地市缩写PT 为莆田的地市缩写QZ 为泉州的地市缩写ZZ 为漳州的地市缩写LY 为龙岩的地市缩写SM 为三明的地市缩写NP 为南平的地市缩写(2) 区县缩写:取县名称拼音的首字母大写,由区县(包括县级市)汉语拼音的第一字母组成,比如YP 为延平区(南平市)的区县缩写JO 为建瓯市(南平市)的区县缩写(3) 节点缩写:八个字符以内,由局点汉语拼音的首字母或局点汉语拼音的全拼写(首字母大写、其他的小写)组成,比如JFL 为解放路(南平市延平区)的局点缩写BJ 为滨江(南平市延平区)的局点缩写如城节点的首字母均有重叠,分两种情况,当后一个字不同时则后一个取全拼,如南油(NYou)和南园(NYuan);如当后一个字相同时则前一个字取全拼,例如同和(TongH)和太和(TaiH)(4) 设备编号,取阿拉伯数字从 1开始,设备属性规定如下出口路由器:CR,如汇聚路由器兼做出口路由器则用CR 汇聚路由器:BRBRAS:BAS城域骨干网安全设备的设备FIREWALL :FW安全清洗设备:CC业务路由器:SR汇聚交换机:DSW园区交换机:ASW楼道交换机:LSWDslam:DSLOLT:OLTONU:ONU宽带接入网无线AP的WLAN设备:AP宽带接入网无线汇聚AC的WLAN设备:AC(5) 网络类型:MAN 为各地市城域网的第一平面网络名称M2N 为各地市城域网的第二平面网络名称SFC 为省级服务系统的网络名称SZC 为省级增值系统的网络名称IDC 为各地市IDC中心的网络名称DCN 为各地市DCN网的网络名称ICT 为各地市ICT代维设备的网络名称,其中主要政务网络细分如下:省政务内网:FJZW政务外网:EGN地市政务内网:FZZW(以福州为例)(6) 别称为自定义部分(可选项):多个字符,比如设备名称或业务系统名称,可参考附录。
详解电信光纤路由器设置 电信光纤路由器设置
详解电信光纤路由器设置电信光纤路由器设置
电信光纤路由器设置主要包括以下步骤:
1. 连接设备:将电信光纤入户端口与光纤路由器的WAN口通过光纤线缆连接起来,
然后将电源适配器插入光纤路由器的电源插孔,并接通电源。
2. 进入路由器配置页面:打开电脑上的浏览器,输入光纤路由器的默认IP地址(通常为192.168.1.1 或192.168.0.1)并按下回车键,就可以进入路由器的配置页面。
3. 登录路由器:在配置页面上输入默认的用户名和密码(通常为admin/admin),然
后点击登录按钮,进入路由器的管理界面。
4. 修改路由器设置:在管理界面中,找到“网络设置”、“WAN口设置”或类似的选项,并选择“PPPoE连接”作为连接类型。
然后输入电信提供的宽带账号和密码,点
击保存或应用。
5. 设置无线网络:如果光纤路由器支持无线网络功能,可以在管理界面的“无线设置”或类似选项中配置无线网络名称(SSID)、加密类型(如WPA2-PSK)、密码等。
6. 确认设置:保存或应用设置后,重新启动光纤路由器。
等待几分钟,使路由器重新
连接到电信的网络。
以上是一般情况下电信光纤路由器的设置步骤,具体的设置过程可能因不同的光纤路
由器型号而有所差异。
如果遇到问题,建议参考光纤路由器的用户手册或联系电信客
服获取更详细的设置指导。
中国电信宽带 IPTV无线路由器配置方法
智能无线猫配置规范(家庭网关DSL PPPOE IPTV 设置)(电信)一网卡设置1. 选择网络连接——本地连接——属性2. 选择Internet协议(TCP/IP)——属性3. 选择自动获取IP地址和DNS服务器4. 一般情况下中兴的设备默认自动开启DHCP的,如果获不到地址,那么就手动指定一个1 61.134.1.4,61.134.1二智能无线猫配置1. 登陆按下智能无线猫电源开关,登陆配置界面,在IE栏输入http://192.168.1.1账号:telecomadmin密码:nE7jA%5m(注意区分大小写)此账号密码为管理员密码用来修改家庭网关内部参数(家庭网关上面的标签也有账号密码此项为用户级权限有限)2. 选择网络——宽带设置点新建连接进行宽带配置注:原有1_TR069_R_8_46连接不要删除,此连接为尊享e9用户终端自动下发配置所用。
3. 建立宽带连接(此项下可设置DSL PPPOE 路由)承载业务:INTERNET (设置PPPOE拨号上网的链路)VPI/VCI 8/35 (此项为西安地区参数) (不同地区此参数不一样)(具体参数咨询当地服务热线)绑定选项:绑定LAN1 LAN3 (不用绑定任何端口)LAN4和1个SSID1 (绑定选项因个人而异)(SSID 为无线网络)(注:每个选项只能绑定一个连接)模式:桥接(如要设置路由模式选路由)桥接模式,仅限于电脑拨号方式,并且,电脑拨号后可以将主机暴露在Internet下,可以高效使用BT,电驴等软件,还可以架设公网服务器等。
一般家庭应该使用路由模式。
桥类型:PPPoE_Bridged(如要设置路由桥类型选Route 之后再选PPPOE )其余默认(如要设置路由接下来还要求输入宽带账号密码)(路由一般设置好之后需要把宽带账号释放一下)点确定4. 建立IPTV连接IPTV专用LAN2口西安为VPI/VCI 8/35将LAN2打勾,SSID 1也打勾,这样可以使用IPTV 无线伴侣连接过来。
中国电信华为路由器安全配置规范v0.1
管理口防护
配置
项目编号
配置说明
设备应配置console口密码保护
安全要求
等级
配置指南
1.执行命令system-view,进入系统视图。
2.执行命令user-interfaceconsole0,进入Console用户界面视图。
3.执行命令authentication-modepassword,设置用户验证方式为密码验证。
local-user test1password cipher P/AN@/%E(##Q=^Q`MAF4<1!!
备注
账户锁定策略
项目编号
配置说明
应为设备配置用户 连续认证失败次数上限,当用户连续认证失败次数超过上限时,设备自动断开该用户账号的连接,并在一定时间内禁止该用户账号重新认证。
安全要求
等级
配置指南
hwtacacs-server source-ip 5.5.5.5
备注
会话超时配置
项目编号
配置说明
配置定时账户自动登出。如TELNET、SSH、HTTP等管理连接和CONSOLE口登录连接等。
安全要求
等级
配置指南
1.执行命令system-view,进入系统视图
2.执行命令user-interface vty 0 14,进入通过Telnet或SSH方式登录的用户界面
NE40E&80E V600R003C00SPCa00
NE40E&NE80E V600R005C00
认证
使用
项目编号
配置说明
设备通过相关参数配置,通过与认证服务器(RADIUS或TACACS服务器)联动的方式实现对用户的认证,满足帐号、口令和授权的要求。
中国电信IP城域网设备测试规范-汇聚交换机v2.0
附件4:企业秘密中国电信IP城域网设备测试规范(汇聚交换机)(V2.0)中国电信集团公司二零零六年一月目录1. 概述 (1)1.1范围 (1)1.2引用标准 (1)1.3缩略语 (2)2. 测试环境和仪表 (3)2.1测试环境 (3)2.2测试仪表 (3)3. 测试内容 (4)4. 二层交换功能测试 (4)4.1基本功能测试 (4)4.1.1 超长帧转发能力 (4)4.1.2 异常帧检测功能测试 (5)4.1.3 广播抑制功能测试 (6)4.2镜像功能 (6)4.2.1 端口镜像功能测试 (6)4.2.2 流镜像功能测试 (7)4.3生成树协议测试 (8)4.3.1 标准生成树测试 (8)4.3.2 快速生成树测试 (9)4.3.3 多生成树测试 (10)4.4VLAN堆叠功能测试 (11)4.4.1 基本功能 (11)4.4.2 扩展功能 (12)4.5端口聚合 (14)4.5.1 聚合链路数量测试 (14)4.5.2 聚合效率测试 (15)4.5.3 聚合链路收敛时间测试 (16)4.6二层组播功能测试 (17)4.6.1 UNTAGGED端口IGMP SNOOPING功能测试 (17)4.6.2 TAGGED端口IGMP SNOOPING功能测试 (18)4.6.3 组播组加入/离开时间测试 (19)4.7P RIV ATE V LAN功能测试 (20)4.8V LAN交换功能测试 (21)5. 访问控制和QOS功能 (22)5.1访问控制表方向性测试 (22)5.2二层访问控制表测试 (23)5.2.1 MAC地址访问控制表测试 (23)5.2.2 VLAN访问控制表测试 (23)5.2.4 SVLAN访问控制表测试 (25)5.3三层访问控制表功能测试 (26)5.3.1 IP地址访问控制表功能测试 (26)5.3.2 四层端口访问控制表功能测试 (26)5.4访问控制表数量及性能测试 (27)5.5业务分级 (28)5.5.1 基于VLAN ID的业务分级 (28)5.5.2 基于四层端口的业务分级 (29)5.5.3 SVLAN内外层标签802.1P优先级映射 (30)5.6优先级队列 (31)5.6.1 严格优先级队列 (31)5.6.2 轮询队列 (31)5.7速率限制 (32)5.7.1 入方向速率限制功能测试 (32)5.7.2 出方向速率限制功能测试 (33)5.7.3 速率限制颗粒度及精确性测试 (34)6. 转发性能测试 (35)6.1MAC地址学习速度 (35)6.2MAC地址表容量 (35)6.3最大VLAN数量测试 (36)6.4单端口吞吐量和时延测试 (37)6.5板内交换性能测试 (38)6.6板间交换性能测试 (39)6.7综合转发性能测试 (40)7. 可靠性和安全性 (41)7.1设备可靠性 (41)7.1.1 主控板和交换矩阵冗余 (41)7.1.2 电源冗余 (42)7.1.3 业务卡热插拔 (42)7.1.4 设备重启动时间 (43)7.2网络安全 (44)7.2.1 端口地址数量限制 (44)7.2.2 设备防ARP攻击测试 (45)7.2.3 设备防ICMP攻击测试 (45)7.2.4 设备防BPDU攻击测试 (46)8. 运行维护和网络管理 (47)8.1运行维护功能测试 (47)8.1.1 远程认证管理 (47)8.1.2 SSH登录测试 (48)8.1.3 日志记录 (48)8.1.4 DHCP Option82功能测试 (49)8.2.1 SNMPv1、SNMPv2支持测试 (50)8.2.2 SNMPv3支持测试 (50)8.2.3 SNMP访问地址限制 (51)8.2.4 MIB View安全访问控制功能测试 (52)8.2.5 SNMP Trap功能测试 (52)8.3管理信息库 (53)8.3.1 端口MIB的功能测试 (53)8.3.2 VLAN MIB的功能测试 (53)8.3.3 CPU利用率、内存占用率的功能测试 (54)8.3.4 资源管理信息功能测试 (54)8.3.5 ACL管理信息功能测试 (55)8.3.6 QOS的管理功能测试 (55)8.3.7 二层组播MIB (56)8.3.8 SVLAN MIB (56)中国电信IP城域网设备测试规范-汇聚交换机1. 概述1.1 范围本规范主要参考我国相关标准、RFC标准、国际电信联盟ITU-T相关建议以及《中国电信城域网优化改造指导意见》、《中国电信城域网设备技术规范》编制。
(整理)湖北电信IP城域网SR路由器(华为NE40E)配置规范V1.0
湖北电信城域网SR路由器华为NE40E设备配置规范中国电信湖北分公司2011年7月版本更新说明V1.0版本为文档定稿版,后期的版本为修订版,版本的序号为《湖北电信城域网SR路由器华为NE40E-X16设备配置规范-VX.X-YYYYMMDD》,修订说明填写在“主要更新内容”中。
目录第1章概述 (1)1.1 术语和缩写语表 (1)1.2 网络结构说明 (3)第2章IP城域网网络设备命名及链路描述规范 (4)2.1 设备命名规范 (4)2.1.1适用范围 (4)2.1.2设备命名规范格式 (4)2.2 端口描述规范 (5)2.2.1环回接口描述 (5)2.2.2网络接口描述规范 (6)2.2.3用户端口 (7)2.2.4空闲端口 (8)第3章华为SR设备基本配置规范 (9)3.1 系统基本配置规范 (9)3.1.1设备名称配置 (9)3.1.2Banner配置 (9)3.1.3设备自身时间及NTP (9)3.1.4Telnet配置 (11)3.1.5AAA配置 (13)3.1.6VRF配置 (16)3.1.7系统高可靠性配置 (17)3.2 端口配置规范 (18)3.2.1MTU值设计 (18)3.2.2Loopback接口配置 (18)3.2.3GE接口配置 (18)3.2.4GE子接口接口配置 (21)3.2.5端口镜像配置 (22)3.3 路由协议配置规范 (22)3.3.1城域网路由架构概述 (22)3.3.2路由优先级/管理距离 (23)3.3.3静态路由配置 (23)3.3.4ISIS配置 (24)3.3.5BGP配置 (30)3.4 MPLS标签配置规范 (35)3.4.1MPLS全局配置 (35)3.4.2LDP协议配置 (36)3.5 网管配置 (38)3.5.1SNMP管理代理配置 (38)3.5.2故障管理配置 (40)3.6 Q O S配置规范 (43)3.6.1QOS体系 (43)3.6.2采取的QOS策略 (43)3.6.3配置举例 (44)3.7 组播配置规范 (45)3.7.1组播概述 (45)3.7.2组播配置 (45)第1章概述为保证城域网的运行质量,实现易维护、可管理、集中维护的需要,必须在设备能力、网络设计、网络配置、维护流程、支撑系统等环节予以保障。
电信FTTH光纤到户安装路由方法
电信FTTH光纤到户安装路由方法
前段时间家里改装了电信的FTTH光纤,购买的是普通的不带路由功能的光猫。
接上光猫后,先直接从光猫的网口接网线到路由器的LAN口,上一台电脑、3个无线,发觉不行。
总有设备掉线。
后从光猫的网口接线到路由器的WLAN口,再设置路由器,同时上1台电脑、3个无线,成功。
路由器设置如下:
1、将路由器IP设为192.168.0.1,因为光猫的网关为192.168.1.1,只要把路由器设置在不同光猫的网段是即可;
2、将路同器的拨号上网方式设为随机分配IP或固定IP(192.168.0.2)。
保存重启即可。
3、将电脑的IP地址配为自动,如设为固定IP则一定要和路由器同一网段192.168.0.* 。
湖北电信IP城域网SR路由器(华为NE40E)配置规范V1.0
湖北电信城域网SR路由器华为NE40E设备配置规范中国电信湖北分公司2011年7月版本更新说明V1.0版本为文档定稿版,后期的版本为修订版,版本的序号为《湖北电信城域网SR路由器华为NE40E-X16设备配置规范-VX.X-YYYYMMDD》,修订说明填写在“主要更新内容”中。
目录第1章概述 (1)1.1 术语和缩写语表 (1)1.2 网络结构说明 (3)第2章IP城域网网络设备命名及链路描述规范 (4)2.1 设备命名规范 (4)2.1.1适用范围 (4)2.1.2设备命名规范格式 (4)2.2 端口描述规范 (5)2.2.1环回接口描述 (5)2.2.2网络接口描述规范 (6)2.2.3用户端口 (7)2.2.4空闲端口 (8)第3章华为SR设备基本配置规范 (9)3.1 系统基本配置规范 (9)3.1.1设备名称配置 (9)3.1.2Banner配置 (9)3.1.3设备自身时间及NTP (9)3.1.4Telnet配置 (11)3.1.5AAA配置 (13)3.1.6VRF配置 (16)3.1.7系统高可靠性配置 (17)3.2 端口配置规范 (18)3.2.1MTU值设计 (18)3.2.2Loopback接口配置 (18)3.2.3GE接口配置 (18)3.2.4GE子接口接口配置 (21)3.2.5端口镜像配置 (22)3.3 路由协议配置规范 (22)3.3.1城域网路由架构概述 (22)3.3.2路由优先级/管理距离 (23)3.3.3静态路由配置 (23)3.3.4ISIS配置 (24)3.3.5BGP配置 (30)3.4 MPLS标签配置规范 (35)3.4.1MPLS全局配置 (35)3.4.2LDP协议配置 (36)3.5 网管配置 (38)3.5.1SNMP管理代理配置 (38)3.5.2故障管理配置 (40)3.6 Q O S配置规范 (43)3.6.1QOS体系 (43)3.6.2采取的QOS策略 (43)3.6.3配置举例 (44)3.7 组播配置规范 (45)3.7.1组播概述 (45)3.7.2组播配置 (45)第1章概述为保证城域网的运行质量,实现易维护、可管理、集中维护的需要,必须在设备能力、网络设计、网络配置、维护流程、支撑系统等环节予以保障。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
城域网出口路由器配置规范脚本POS 配置规范–POS framing建议为SDH–CRC设置为32位–开启POS Payload扰码–POS flag统一为s1s0 2/?/–关闭direct-broadcast特性–关闭proxy-arp特性–建议打开所有pos故障报告,视厂家来定–打开端口ais-shut告警。
视厂家来定/7750缺省打开/–NETFLOW 和采样比的设定定2000:1 /7750最大只支持1000:1/–电路时钟选择遵循以下要求:–请添加模板configure port 1/1/1 sonet-sdh framing sdhconfigure port 1/1/1 sonet-sdh path crc 32configure port 1/1/1 sonet-sdh path scrambleconfigure port 1/1/1 sonet-sdh clock-source loop-timed //line时钟configure port 1/1/1 sonet-sdh clock-source node-timed //internal时钟configure router interface test no local-proxy-arpconfigure router interface test no allow-directed-broadcasts configure router interface test cflowd interfaceconfigure cflowd rate 1000 //最小1000:1GE 口配置规范-关闭GE端口自动协商机制。
–网内互连端口二层MTU统一设置为1500,网络边缘接入端口MTU必须和对端保持一致。
/7750的MTU是包括了数据链路层包头/–关闭direct-broadcast特性。
–关闭proxy-arp特性请添加模板configure port 1/1/1 ethernet no autonegotiateconfigure port 1/1/1 ethernet mtu 1514configure router interface test no local-proxy-arpconfigure router interface test no allow-directed-broadcasts路由规范总体要求●城域网出口和省网接口配置EBGP●城域网出口和SR 使用OSPF 协议,处于同一AREA 0●城域网出口和BRAS 之间旧BRAS 设备采用静态路由新BRAS 设备采用OSPF 路由●播放给省网采用黑洞路由,PREFIX 方式播放。
尽量汇聚路由●接口地址和其它需要地址(采用ROUTE MAP 限制)注入到OSPF 中●使用0.0.0.0 的浮动缺省静态路由指到省网节点,优先级为210静态路由规范•静态路由配置需要下一跳和接口同时绑定/7750只能添加地址不能同时添加接口/请添加模板configure router static-route 192.168.0.0/24 next-hop 10.0.0.1•一般静态路由优先级别设置为1请添加模板configure router static-route 192.168.0.0/24 next-hop 10.0.0.1 preference 1OSPF 路由规范•AREA 划分:一个AREA ,出口和SR 一个AREA.其它在非骨干区域•PROCESS ID:统一,一个OSPF 进程(进程号为163)•ROUTER ID 选取:LOOPBACK 0 地址•METRIC 选取:将OSPF cost自动计算参数设置为10,000,000,000•认证的配置:建议使用链路MD5•负载均衡选择8•接口类型的选取:尽量使用点对点的类型•缺省路由的处理从骨干网学到的BGP default路由,生成OSPF default路由,发布到整个OSPF域。
当该BGP路由器上的BGP default路由消失后,将不再产生OSPF default路由•不能在OSPF 里面启用NETWORK 0.0.0.0•邻居的变化:记录邻居的变化 log-adjacency-changes•静态注入到OSPF 路由采用PREFIX 限制•注入外部路由的处理:采用E1 类型,同时COST 加1Import-route static cost 1 type 1 route-policy deny-null请添加模板config router router-id x.x.x.xconfig router ecmp 8config router ospfasbrinternal preference 110external preference 150reference-bandwidth 10000000export "default-router" "static-to-ospf"area 0.0.0.0interface To-SR-1authentication-type message-digestmessage-digest-key xx md5 keyinterface-type point-to-pointexitexitarea 0.0.0.1interface To-Bras-1authentication-type message-digestmessage-digest-key xx md5 keyinterface-type point-to-pointexitexitconfig router policy-optionbeginprefix-list "defaultroute" prefix 0.0.0.0/0 exactprefix-list "staticroute" prefix 0.0.0.0/0 exactpolicy-statement "default-router"entry 1fromprefix-list "defaultroute"protocol bgpexittoprotocol ospfexitaction acceptmetric set 1type 1exitexitpolicy-statement "static-to-ospf"entry 1fromprefix-list "staticroute"protocol staticexittoprotocol ospfexitaction acceptmetric set 1type 1exitexitBGP 路由规范•关闭BGP路由波动抑制,(请各厂家确认是否合适写脚本)关闭BGP自动路由汇总特•关闭BGP和IGP同步•关闭 bgp always-compare-med•明确配置BGP router-id为Loopback 0地址•明确配置新式的community格式(对应cisco路由器ip bgp community new-format)。
//7750无所谓的旧格式•记录邻居变化 //缺省记录•BGP 采用密码建立邻居关系•BGP 优先级设置:20 200 200•负载均衡数目:8 //请根据实际需求改,7750支持16条•配置BGP 出方向路由过滤•播放给省网路由尽量合并,采用PREFIX 和NETWORK 播发•使用环回地址建立EBGP 关系,不使用接口建立关系•BGP TIMER 统一为cisco 默认(60 180)•EBGP HOP 为2请添加模板config router autonomous-system 10000config router router-id x.x.x.xconfig router bgphold-time 180keepalive 60multipath 16ibgp-multipathgroup "IBGP"family ipv4preference 200authentication-key "password"type internalpeer-as 10000local-address x.x.x.xneighbor 221.130.x.xdescription "To-RR1"exitgroup "EBGP"family ipv4multihop 2preference 20authentication-key "password"type externalpeer-as 10002local-address 221.130.x.xneighbor 221.130.x.xdescription "To-163Route1"exitexitMPLS 配置规范•功能开启:城域网出口定位为P,全局开启mpls,并指定ldp的router-id,与P及与PE互连端口上开启ldp。
•标签发布和管理:所有路由器均使用LDP协议分发标签,统一配置为下游主动标签分发方式(DU)、有序标签控制方式(Ordered)、自由标签保留方式(Liberal)。
•LDP定时器:对所有类型路由器的LDP定时器进行统一设定KEEPLIVE 10 HOLD TIME 30•LDP认证:为不影响LDP收敛速度,所有路由器不启用LDP peer认证。
•标签弹出:为提高处理效率,配置倒数第二跳弹出标签(即PHP)。
•标签分发策略:LDP只针对业务路由器PE的Loopback地址分发标签,对其它路由进行过滤。
•GE接口MTU大于1544(7750),其它设备由厂家来确定请添加模板(需要包含一个POS 和GE 口启用MPLS 的例子)//7750不区分pos接口或GE接口config routerldpinterface-parametersinterface "To-P1-1"exitinterface "To-P2-1"exitexitexitconfig routermplsinterface "To-P1-1"exitinterface "To-P2-1"exitexitexit安全相关配置规范●设备配置基于源地址TELNET 限制请添加模板●关闭FTP 、SSH 等不必要的服务config system security no ftp-serverconfig system security ssh server-shutdown请添加模板●7750 采用cpm-filter 过滤源地址请添加模板●用户TELNET 数目限制为10请添加模板config system login-controltelnet inbound-max-sessions 7 telnet outbound-max-sessions 7//7750最大只能为7个●AAA 认证统一由省中心认证,分权给分公司省中心地址tacas 地址 202.105.82.3请添加模板config system securitypassword authentication-order tacplus local tacplus accounting authorization single-connection server 1 address 202.105.82.3 secret "test"exit 务必配置本地应急帐号●TELNET 的超时限制为10 分钟(华为一些版本不支持,新版本应该支持)请添加模板config system login-control idle-timeout 10•在Alcatel-lucent 7750上为控制报文和管理报文预留带宽请添加模板(具体带宽由ALCATEL 评估后确定)•Alcatel-lucent 7750自身的攻击包括SYN Flooding攻击、UDP Flooding 攻击、ICMP Flooding等请添加模板•关闭未使用的小端口服务: echo(TCP 7)、chargen(TCP 19和UDP 19)、finger(TCP 79)、FTP(TCP 20 21)等等,增强设备本身的安全性( NE5000E 不支持)config system security cpm-filter ip-filterentry 10 creatematch protocol tcpdst-port 7action dropentry 11 creatematch protocol tcpdst-port 19action dropentry 12 creatematch protocol udpdst-port 19action dropentry 13 creatematch protocol tcpdst-port 79action dropentry 14 creatematch protocol tcpdst-port 20action dropentry 15 creatematch protocol tcpdst-port 21action drop请添加模板华为NE5000E使用CPCAR技术实现对控制引擎的保护,CPCAR实现接口板对主控板之间的流量限速。