• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C vBRAS典型配置案例集-5W100

16-H3C vBRAS支持交换机转控分离典型配置举例-5W100

本章节下载 16-H3C vBRAS支持交换机转控分离典型配置举例-5W100  (191.94 KB)

16-H3C vBRAS支持交换机转控分离典型配置举例-5W100

H3C vBRAS系列虚拟宽带远程接入服务器支持交换机转控分离典型配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

H3C_彩色.emf



1  简介

本文档介绍交换机转控分离模式下两端VXLAN隧道粘连的典型配置举例。转控分离模式就是打破现有物理BRAS设备控制核转发一体化的结构,遵循“控制集中,转发高效,交互简单,弹性可扩”的原则,选择合适的网元分别承载控制面和转发面,控制面要求能处理复杂逻辑和维护状态机,需要强计算、大内存、高扩展能力,适合X86来承载。转发面功能简单但性能压力大,需要高性能、低时延、低抖动能力,适合采用网络处理器或可编程ASIC来承载。控制面和转发面网元之间松耦合,以标准接口交互,以便实现未来可期的异厂家互通。

2  配置前提

·     本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。

·     本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

·     本文档假设您已了解VXLAN、OpenFlow、IPoE等特性。

3  配置举例

3.1  组网需求

3.1.1  PoP作为AC

图1所示:

·     PoP作为AC,DP为转发平面,PoP和DP不对IPoE控制报文进行解析,直接通过VXLAN隧道将其透传至CP。

·     待CP认证完成并下发流表后,DP将流表转换为可指导转发的硬件表项,后续用户数据报文直接由DP处理。CP为控制平面,负责处理IPoE控制报文,以控制报文触发建立并维护用户会话表,并与远端AAA服务器或IMC服务器等进行交互认证。

·     用户认证通过后,CP整合用户二三层信息和业务信息形成流表,通过OpenFlow接口下发到DP,指导DP对后续用户数据报文独立转发。

图1 交换机转控分离典型配置举例组网图(PoP作为AC)

 

3.1.2  DP作为AC

图2所示,DP作为AC,其他流程与PoP作为AC的场景相同。此举例中组网图已简化后,实际环境中DP和CP之前还可以连接PoolGW,并且DP也可以作为PoP角色。

图2 交换机转控分离典型配置举例组网图(DP作为AC)

 

3.2  配置思路

BRAS设备需要支持IPoE的转发控制分离,其中DP为用户接入相连的设备,负责报文转发与流量控制等,CP为IPoE控制模块设备,负责用户识别与发起认证请求、身份认证、地址分配与管理和接入控制。在DP和CP之间有两条传输通道,其中OpenFlow提供CP/DP间的表项下发通道,VXLAN隧道提供CP/DP间的协议报文通道,DP的接入模块同时需要识别上送CP的报文,CP需要把会话下发到DP,DP对下发的会话进行回复。

3.3  使用版本

本举例是在vBRAS1000_H3C-CMW710-E1116-X64版本上进行配置和验证的。

3.4  配置注意事项

·     DP和CP的Vsi-interface的MAC地址需一致。其中,DP的MAC地址需采用原有的物理地址,并在CP上手工配置与DP的Vsi-interface相同的MAC地址。原因是用户终端可能会认为DP上手工配置的Vsi-interface的MAC地址无效,从而导致数据报文无法正常收发。

·     每个VSI实例只能对应一个AC,因为CP作为OpenFlow的控制器,给DP下发流表。对于CP,流表中的信息,可通过上送的协议报文得到( QinQ、VxLAN、 MAC ),也可由CP给用户分配(IP、session)。为获取出接口信息,可以使每个VSI只对应一个AC,而CP已知VSI信息,通过一一对应关系可以唯一确定出接口信息。但对于接到不同物理端口的OLT,需要单独配置AC和与其对应的VSI,PoP侧配置量较大。

·     在CP上每个VSI需要分别配置Vsi-interface。因为IPoE用户上线后,下发流表时会根据Vsi-interface接口查找对应的VSI。若多个VSI共用一个Vsi-interface,会导致流表下发混乱。

·     DP上关联VSI实例和VXLAN隧道时,应开启IPoE报文透传代理功能。

·     DP和PoP之间的隧道类型需配置为vxlan-dci模式。

·     实际的组网比较复杂,DP和CP之间可能存在很多网络设备,需要通过静态路由或者动态路由,保证DP和CP以及DP和PoP之间用于VXLAN和OpenFlow连接的地址能够互通。

3.5  配置步骤

3.5.1  PoP交换机配置(PoP作为AC)

# 开启L2VPN功能。

[PoP] 2vpn enable

# 配置与PoolGW直连的接口,接口配置成trunk类型,允许vlan 350通过。

[PoP] interface ten-gigabitethernet 3/0/49

[PoP-Ten-GigabitEthernet3/0/49] port link-mode bridge

[PoP-Ten-GigabitEthernet3/0/49] port link-type trunk

[PoP-Ten-GigabitEthernet3/0/49] undo port trunk permit vlan 1

[PoP-Ten-GigabitEthernet3/0/49] port trunk permit vlan 350

# 在接入交换机配置vlan 350。

[PoP] Vlan 350

# 创建接口vlan-interface 350接口,并为其配置IP地址。

[PoP] interface vlan-interface 350

[PoP-Vlan-interface350] ip address 3.5.1.3 255.255.255.0

# 创建环回口LoopBack57,并为其配置IP地址。

[PoP] interface loopback 57

[PoP-LoopBack57] ip address 35.6.1.2 255.255.255.255

# 配置路由协议使PoP和DP之间环回口路由可达(配置过程略)。

# 创建PoP和PoolGW之间的隧道。

[PoP] interface tunnel 357 mode vxlan

[PoP-Tunnel357] source 35.6.1.2

[PoP-Tunnel357] destination 35.5.1.1

# 创建VSI实例和VXLAN,并关联隧道357。

[PoP] vsi 382

[PoP-vsi-382] vxlan 382

[PoP-vsi-382-vxlan-382] tunnel 357

# 在PoP交换机入接口关联VSI实例。报文出接口需重填tag(由于125交换机芯片的限制,不能同时封装VXLAN和VLAN,所以用户下行报文到AC口的时需要重填tag)。

[PoP] interface ten-gigabitethernet 3/0/47

[PoP-Ten-GigabitEthernet3/0/47] port link-mode bridge

[PoP-Ten-GigabitEthernet3/0/47] port link-type trunk

[PoP-Ten-GigabitEthernet3/0/47] undo port trunk permit vlan 1

[PoP-Ten-GigabitEthernet3/0/47] port trunk permit vlan 382

[PoP-Ten-GigabitEthernet3/0/47] service-instance 382

[PoP-Ten-GigabitEthernet3/0/47-srv382] encapsulation s-vid 382 c-vid 44

[PoP-Ten-GigabitEthernet3/0/47-srv382] rewrite outbound tag nest s-vid 382 c-vid 44

[PoP-Ten-GigabitEthernet3/0/47-srv382] xconnect vsi 382 access-mode ethernet

3.5.2  DP(转发平面)的配置

(1)     配置接口IP及路由。

配置相关接口以及路由协议使DP和PoP以及DP和CP之间环回口路由可达,配置过程略。

(2)     配置VXLAN。

# 开启L2VPN功能。

[DP] l2vpn enable

# 配置VXLAN隧道工作在三层转发模式。

[DP] vxlan ip-forwarding tagged

# 创建VSI实例382和VXLAN 382。

[DP] vsi 382

[DP-vsi-382] vxlan 382

[DP-vsi-382-vxlan-382] quit

[DP-vsi-382] quit

# 在DP和CP之间建立VXLAN隧道:创建模式为VXLAN的隧道接口Tunnel381,指定隧道的源端地址为DP上环回接口Loopback357接口的地址35.5.1.1,指定隧道的目的端地址为CP上环回接口Loopback1的地址35.8.2.7。

[DP] interface tunnel 381 mode vxlan

[DP-Tunnel381] source 35.7.1.1

[DP-Tunnel381] destination 35.8.2.7

[DP-Tunnel381] quit

#创建DP和pop之间的隧道:创建模式为vxlan-dci的隧道接口Tunnel357,指定隧道的源端地址为DP上环回接口Loopback355接口的地址35.5.1.1,指定隧道的目的端地址为PoP上环回接口Loopback57的地址35.6.1.2。

[DP] interface tunnel 357 mode vxlan-dci

[DP-Tunnel357] source 35.7.1.1

[DP-Tunnel357] destination 35.6.1.2

[DP-Tunnel357] quit

# 配置Tunnel 357和Tunnel 381与VXLAN 382关联。

[DP] vsi 382

[DP-vsi-382] vxlan 382

[DP-vsi-382-vxlan-382] tunnel 357

[DP-vsi-382-vxlan-382] tunnel 381

[DP-vsi-382-vxlan-382] quit

[DP-vsi-382] quit

# 创建VSI虚接口Vsi-interface382,并为其配置IP地址,该IP地址作为VXLAN 382内虚拟机的网关地址。指定该VSI虚接口为分布式本地网关接口。

[DP] interface vsi-interface 382

[DP-Vsi-interface382] ip address 3.8.2.1 255.255.0.0

[DP-Vsi-interface382] distributed-gateway local

[DP-Vsi-interface382] quit

# 配置VXLAN 382所在的VSI实例和接口Vsi-interface382关联。

[DP] vsi 382

[DP-vsi-382] gateway vsi-interface 382

[DP-vsi-382] quit

(3)     配置设备工作在转发模式。

# 配置Tunne382为IPoE转发模式(即开启IPoE报文透传代理功能)。

[DP] vsi 382

[DP-vsi-382] vxlan 382

[DP-vsi-382-vxlan-382] tunnel 381 relay-agent ipoe

[DP-vsi-382] quit

(4)     配置OpenFlow。

# 创建OpnFlow实例1并指定为全局实例。

[DP] openflow instance 1

[DP-of-inst-1] classification global

# 配置控制器CP的IP地址为35.8.2.7、本地地址为35.7.1.1及缺省table miss动作。

[DP-of-inst-1] controller 1 address ip 35.8.2.7 local address ip 35.7.1.1

[DP-of-inst-1] default table-miss permit

# 配置CP识别下发DHCP表项。

[DP-of-inst-1] flow-table mac-ip 1

# 关闭OpenFlow连接备份功能,从而使DP在主备倒换时重新连接CP,确保CP/DP间的表项一致。

[DP-of-inst-1] undo tcp-connection backup

# 开启OpenFlow数据转发平面功能并激活实例。

[DP-of-inst-1] data-plane mode enable

[DP-of-inst-1] active instance

[DP-of-inst-1] quit

3.5.3  CP(控制平面)的配置

(1)     配置接口。

# 接口Ten-GigabitEthernet1/2/0,为其配置地址14.25.36.122/24。

[CP] interface ten-gigabitethernet 1/2/0

[CP-Ten-GigabitEthernet1/2/0] ip address 14.25.36.122 255.255.255.0

# 创建环回接口1,并为其配置地址35.8.2.7/32。

[CP] interface loopback1

[CP-LoopBack1] ip address 35.8.2.7 255.255.255.255

(2)     配置路由协议使vBRAS和DP之间环回口路由可达,配置过程略。

(3)     配置VSI虚接口工作在流表项控制模式。

# 配置VSI虚接口382工作在流表项控制模式,注意不要配置成会话控制模式。

<CP> system-view

[CP] interface vsi-interface 382

[CP-Vsi-interface382] ip subscriber control-plane-mode mac-ip

[CP-Vsi-interface382] quit

(4)     配置VXLAN。

# 开启L2VPN功能。

[CP] l2vpn enable

# 创建VSI实例382和VXLAN382。

[CP] vsi 382

[CP-vsi-382] vxlan 382

[CP-vsi-382-vxlan-382] quit

[CP-vsi-382] quit

# 在CP和DP之间建立VXLAN隧道:创建模式为VXLAN的隧道接口Tunnel1,指定隧道的源端地址为CP上环回接口LoopBack1的地址35.8.2.7,指定隧道的目的端地址为DP上环回接口LoopBack357的地址35.7.1.1。

[CP] interface tunnel 1 mode vxlan

[CP-Tunnel1] source 35.8.2.7

[CP-Tunnel1] destination 35.7.1.1

[CP-Tunnel1] quit

# 配置Tunnel1与VXLAN 382关联。

[CP] vsi 382

[CP-vsi-vpna] vxlan 382

[CP-vsi-vpna-vxlan-382] tunnel 1

[CP-vsi-vpna-vxlan-382] quit

# 创建VSI虚接口VSI-interface1,并为其配置IP地址,该IP地址作为VXLAN 382内虚拟机的网关地址。指定该VSI虚接口为分布式本地网关接口。

[CP] interface vsi-interface 1

[CP-Vsi-interface1] ip address 3.8.2.1 255.255.0.0

[CP-Vsi-interface1] distributed-gateway local

# 在CP和DP的VSI口配置相同的MAC地址(建议统一配置成CP或DP上接口VSI-interface1的MAC地址)。

[CP–Vsi-interface1] mac-address ac74-09ba-3201

[CP-Vsi-interface1] quit

# 配置VXLAN 382所在的VSI实例和接口VSI-interface1关联。

[CP] vsi 382

[CP-vsi-382] gateway vsi-interface 1

[CP-vsi-382] quit

(5)     配置OpenFlow

# 开启CP作为OpenFlow控制器功能。

[CP] openflow controller enable

(6)     配置RADIUS方案。

# 创建名称为rs1的RADIUS方案并进入该方案视图。

[CP] radius scheme rs1

# 配置RADIUS方案的主认证和主计费服务器及其通信密钥。

[CP-radius-rs1] primary authentication 172.16.2.228

[CP-radius-rs1] primary accounting 172.16.2.228

[CP-radius-rs1] key authentication simple radius

[CP-radius-rs1] key accounting simple radius

# 配置发送给RADIUS服务器的用户名不携带ISP域名。

[CP-radius-rs1] user-name-format without-domain

[CP-radius-rs1] quit

(7)     配置CP上的认证域。

# 创建ISP域ipoe,并配置该域使用RADIUS方案rs1。

[CP] domain name ipoe

[CP-isp-dm1] authentication ipoe radius-scheme rs1

[CP-isp-dm1] authorization ipoe radius-scheme rs1

[CP-isp-dm1] accounting ipoe radius-scheme rs1

[CP-isp-dm1] quit

(8)     配置IPoE。

# 进入VSI虚接口。

[CP] interface vsi-interface 1

# 开启IPoE功能,并指定二层接入模式。

[CP–Vsi-interface1] ip subscriber l2-connected enable

# 开启DHCP报文触发方式。

[CP–Vsi-interface1] ip subscriber initiator dhcp enable

# 设置DHCP报文触发方式使用的认证域为ipoe。

[CP–Vsi-interface1] ip subscriber dhcp domain ipoe

# 配置IPoE个人接入用户的认证用户名为1。

[CP–Vsi-interface1] ip subscriber username string 1

# 设置动态用户的认证密码为明文radius。

[CP–Vsi-interface1] ip subscriber password plaintext radius

[CP–Vsi-interface1] quit

3.6  验证配置

# 查看CP上的IPoE用户在线信息。

[cp] display ip subscriber  session

Type: D-DHCP   S-Static     U-Unclassified-IP     N-NDRS

Interface          IP address             MAC address     Type    State

                     IPv6 address          SVLAN/CVLAN     VXLAN

                     Username

Vsi2                3.8.0.1                0014-9400-0008   D/-    Online       

                     -                       382/44            382      

                     1                     

# 查看DP上的IPoE用户在线信息。

<DP> display arp interface  vsi-interface  382

  Type: S-Static   D-Dynamic   O-Openflow   R-Rule   M-Multiport  I-Invalid

IP address      MAC address    VID        Interface/Link ID        Aging Type

3.8.0.1         0014-9400-0008 13         Tunnel357                N/A   O   

 

<DP> display  openflow  instance  1 flow-table

Instance 1 flow table information:

 

Table 1 information:

 Table type: MAC-IP, flow entry count: 1, total flow entry count: 1

 

Flow entry 134106 information:

 cookie: 0x808000000001de27, priority: 0, hard time: 0, idle time: 0, flags:

 flow_send_rem|check_overlap, byte count: --, packet count: --

Match information:

 Ethernet type: 0x0800

 IPv4 destination address: 3.8.0.1, mask: 255.255.255.255

 Tunnel ID: 382, mask: 0xffffffffffffffff

 Experimenter:

  Application: IpoE V4, Session ID: 0x0

  Address ID: 88382373896

Instruction information:

 Apply actions:

  Push VLAN tag: 0x8100

  Set field:

   VLAN ID: 44

  Push VLAN tag: 0x8100

  Set field:

   VLAN ID: 382

  Set field:  

   Ethernet destination MAC address: 0014-9400-0008

  Output interface: Tun357

3.7  配置文件

·     CP的配置

#

 sysname CP

#

 clock timezone 8 add 08:00:00

#

telnet server enable

#

 irf mac-address persistent always

 irf auto-update enable

 irf auto-merge enable

 irf member 1 priority 1

#

ospf 1

 area 0.0.0.0

  network 14.25.36.0 0.0.0.255

  network 35.8.2.7 0.0.0.0

#

 dhcp enable

#

 flow-interval 5

#

 password-recovery enable

#

irf-port 1

#

 openflow controller enable

#

dhcp server ip-pool 382

 gateway-list 3.8.2.1

 network 3.8.0.0 mask 255.255.0.0

#

l2vpn enable

#

vsi 2

 gateway vsi-interface 2

 vxlan 382

  tunnel 1

#

interface NULL0

#

interface LoopBack1

 ip address 35.8.2.7 255.255.255.255

#

interface GigabitEthernet1/1/0

 port link-mode route

 ip address 172.16.43.122 255.255.0.0

#

interface Ten-GigabitEthernet1/2/0

 port link-mode route

 ip address 14.25.36.122 255.255.255.0

#

interface Ten-GigabitEthernet1/3/0

 port link-mode route

#

interface Ten-GigabitEthernet1/4/0

 port link-mode route

#

interface Ten-GigabitEthernet1/5/0

 port link-mode route

#

interface Vsi-interface1

 ip address 3.8.2.1 255.255.0.0

 mac-address ac74-09ba-3201

 distributed-gateway local

 ip subscriber l2-connected enable

 ip subscriber initiator dhcp enable

ip subscriber control-plane-mode mac-ip

 ip subscriber password ciphertext $c$3$fPFZh8dcriXiVC0qP3aJMVVOLL0=

 ip subscriber dhcp domain ipoe

ip subscriber username string 1

#             

interface Tunnel1 mode vxlan

 source 35.8.2.7

 destination 35.7.1.1

#

 scheduler logfile size 16

#

line class aux

 user-role network-operator

#

line class console

 user-role network-admin

#

line class vty

 user-role network-operator

#

line aux 0 1

 user-role network-operator

#

line con 0 1

 user-role network-admin

#

line vty 0 63

 authentication-mode none

 user-role network-admin

 user-role network-operator

 idle-timeout 0 0

#

 snmp-agent

 snmp-agent local-engineid 800063A2800CDA411D1DC900000001

 snmp-agent log all

 snmp-agent sys-info version v3

#

radius scheme rs1

 primary authentication 172.16.2.228

 primary accounting 172.16.2.228

 key authentication cipher $c$3$rgURxMHHy8nK1v7BJtTA3uY0kK0kHWslUQ==

 key accounting cipher $c$3$p/WIsTN2dvp8VIWrVSmGVNOLvJK5llUORg==

 user-name-format without-domain

 username-authorization apply

#

domain name ipoe

 authorization-attribute ip-pool 382

 authentication ipoe radius-scheme rs1

 authorization ipoe radius-scheme rs1

 accounting ipoe radius-scheme rs1

#

domain name system

#             

 domain default enable system

 aaa abnormal-offline-record enable

 aaa normal-offline-record enable

 aaa offline-record enable

 aaa online-fail-record enable

#

role name level-0

 description Predefined level-0 role

#

role name level-1

 description Predefined level-1 role

#

role name level-2

 description Predefined level-2 role

#

role name level-3

 description Predefined level-3 role

#

role name level-4

 description Predefined level-4 role

#

role name level-5

 description Predefined level-5 role

#

role name level-6

 description Predefined level-6 role

#

role name level-7

 description Predefined level-7 role

#

role name level-8

 description Predefined level-8 role

#

role name level-9

 description Predefined level-9 role

#

role name level-10

 description Predefined level-10 role

#

role name level-11

 description Predefined level-11 role

#

role name level-12

 description Predefined level-12 role

#

role name level-13

 description Predefined level-13 role

#

role name level-14

 description Predefined level-14 role

#

user-group system

#

local-user fxq class manage

 password hash $h$6$kjRMPm1MDtzCSOFw$pBx1Z7J+X/9gRILtbTlJH0Atl80t763ydTgr0nAfe7S9uHktgvXVfRE5qKi3cPtLWGwkGAh5RElVMHyuI+0t6g==

 service-type http https

 authorization-attribute user-role network-admin

 authorization-attribute user-role network-operator

#

 ftp server enable

#

return

·     DP的配置

#

sysname DP

#

 hotkey CTRL_G dis int brief

#

 alias ds di th

#

 telnet server enable

#

vxlan ip-forwarding tagged

#

ospf 5

 area 0.0.0.0

  network 3.5.1.0 0.0.0.255

  network 35.5.1.1 0.0.0.0

#

ospf 6

 area 0.0.0.0

  network 14.25.36.0 0.0.0.255

  network 35.7.1.0 0.0.0.255

#

lldp global enable

#

 system-working-mode standard

 password-recovery enable

#

vlan 1

#

vlan 51

#

vlan 350

#

openflow instance 1

 default table-miss permit

 undo tcp-connection backup

 flow-table mac-ip 1

 classification global

 data-plane enable

 controller 1 address ip 35.8.2.7 local address ip 35.7.1.1

 active instance

#

l2vpn enable

#

vsi 382

 gateway vsi-interface 382

 vxlan 382    

  tunnel 357

  tunnel 381 relay-agent ipoe

#

interface NULL0

#

interface LoopBack355

 ip address 35.5.1.1 255.255.255.255

#

interface LoopBack357

 ip address 35.7.1.1 255.255.255.255

#

interface Vlan-interface51

 ip address 147.25.36.2 255.255.0.0

#

interface Vlan-interface350

 ip address 3.5.1.2 255.255.255.0

#

interface HundredGigE2/0/1

 port link-mode bridge

 shutdown

#

interface HundredGigE2/0/2

 port link-mode bridge

 shutdown

#

interface M-GigabitEthernet0/0/0

#

interface M-GigabitEthernet0/0/1

#

interface M-GigabitEthernet0/0/2

 ip address 172.16.8.252 255.255.0.0

#

interface M-GigabitEthernet0/0/3

#

interface Ten-GigabitEthernet2/0/3

 port link-mode bridge

#

#

interface Ten-GigabitEthernet2/0/13

 port link-mode bridge

port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 51

 port trunk pvid vlan 51

#

interface Ten-GigabitEthernet2/0/49

 port link-mode bridge

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 350

#

interface Vsi-interface382

 ip address 3.8.2.1 255.255.0.0

distributed-gateway local

#

interface Tunnel357 mode vxlan-dci

 source 35.5.1.1

 destination 35.6.1.2

#

interface Tunnel381 mode vxlan

 source 35.7.1.1

 destination 35.8.2.7

#

scheduler logfile size 16

#

line class aux

 user-role network-admin

#

line class vty

 user-role network-operator

#

line aux 0 1

 user-role network-admin

#

line vty 0 63

 authentication-mode none

 user-role network-admin

 user-role network-operator

 idle-timeout 0 0

#

 domain default enable system

#

role name level-0

 description Predefined level-0 role

#

role name level-1

 description Predefined level-1 role

#

role name level-2

 description Predefined level-2 role

#

role name level-3

 description Predefined level-3 role

#

role name level-4

 description Predefined level-4 role

#

role name level-5

 description Predefined level-5 role

#

role name level-6

 description Predefined level-6 role

#

role name level-7

 description Predefined level-7 role

#

role name level-8

 description Predefined level-8 role

#

role name level-9

 description Predefined level-9 role

#

role name level-10

 description Predefined level-10 role

#

role name level-11

 description Predefined level-11 role

#

role name level-12

 description Predefined level-12 role

#             

role name level-13

 description Predefined level-13 role

#

role name level-14

 description Predefined level-14 role

#

user-group system

#

ftp server enable

#

return

若DP做AC接入设备,还需在接口2/0/47进行如下配置:

interface Ten-GigabitEthernet2/0/47

 port link-mode bridge

 description TC3/6

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 3

#

 service-instance 3

  encapsulation s-vid 3

  xconnect vsi 382 access-mode ethernet

·     PoP的配置

#

 sysname PoolGW

#

 hotkey CTRL_G dis int brief

#

 telnet server enable

#

vxlan ip-forwarding tagged

#

ospf 2        

 area 0.0.0.0

  network 3.5.1.0 0.0.0.255

  network 35.6.1.2 0.0.0.0

#

vlan 1

#

vlan 44

#

vlan 350

#

vlan 382

#

vsi 382

 vxlan 382

  tunnel 357

#

interface LoopBack57

 ip address 35.6.1.2 255.255.255.255

#

interface Vlan-interface350

 ip address 3.5.1.3 255.255.255.0

#

interface Ten-GigabitEthernet3/0/47

 port link-mode bridge

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 382

#

  service-instance 382

   encapsulation s-vid 382 c-vid 44

   rewrite outbound tag nest s-vid 382 c-vid 44

   xconnect vsi 382 access-mode ethernet

 #

interface Tunnel357 mode vxlan

 source 35.6.1.2

 destination 35.5.1.1

#

return

4  相关资料

·     H3C vBRAS系列虚拟宽带远程接入服务器 OpenFlow配置指导

·     H3C vBRAS系列虚拟宽带远程接入服务器 OpenFlow命令参考

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们