ME60 V600R006C00 业务部署-CGN
D运营商ME60 IPTV业务卡顿问题定位分析

D运营商ME60 IPTV业务卡顿问题定位分析XX运营商对部分ME60设备进行了NAT444改造,以回收IPV4地址,部署后个别用户反馈IPTV业务出现卡顿现象,将故障用户切换到公网后,业务恢复。
步骤 1 经现场配合对比确认,将故障的iptv用户切换到公网后,业务恢复正常,长时间观察未发现明显异常。
步骤 2 故障期间,在机顶盒抓报,发现IPTV控制报文和数据报文都为RTSP报文,分析报文发现存在不连续情况,此时业务有卡顿现象。
步骤 3 进一步查看用户接入的ME60设备,发现CGN单板收到大量RTSP报文,且连续两次采集发现短时间有大量RTSP报文上送,怀疑问题与大量的RTSP报文上送有关。
通过命令行查看RTSP的Car状态,发现丢包计数有持续的增长。
步骤 4 在接入ME60设备上关闭RTSP协议的ALG功能,关闭后业务恢复正常,同时设备上RTSP报文不再丢弃。
步骤 5 与IPTV机顶盒专家确认,当用户观看节目时,若IPTV机顶盒检测到当前环境组播不可达,则使用RTSP单播连接服务器进行数据请求。
步骤 6 查找RTSP相关协议规范,确认RTSP通常只作为控制协议使用。
RTSP RFC规范2326中提到,不建议数据报文和控制报文在同一条链路中进行通讯。
因此建议机顶盒通讯不要使用相同的连接进行同时数据和控制报文传输。
iptv平台下发视频流使用了RTSP报文,由于使能了ALG(RTSP RFC规范2326中提到,不建议数据报文和控制报文在同一条链路中进行通讯),导致这种报文在CGN单板上送CPU做ALG处理,CPU处理性能不足,导致高峰期丢包。
RTSP通常只作为控制协议使用。
方案一:在ME60上关闭RTSP ALG功能通过关闭ALG功能,将所有RTSP报文按普通报文在CGN单板上进行转发。
方案优点:操作简单,故障用户可以快速恢复。
方案缺点:1、现网可能存在依赖ALG工作的应用(待进一步观察确认),如果关闭该功能可能导致这些应用受到影响。
华为ME60培训资料

四、接入业务
在接入业务中,ME60 作为BRAS 设备,也可叫BRAS( Broadband Remote Access Server)业务,它是运行在ME60 上的功能组件,用于为宽带用户提供接入服务。
接入业务特征: 1、接入的识别和感知 2、AAA 3、地址管理 4、用户管理 5、业务的策略控制
每台 ME60-16 配置2块 MPU,实现主控板的冗余备份,提高系 统可靠性。
目前ME60操设备主控板、电源、交换网板、上行中继等均为 双备,支持主控板的直接倒换,理论上可以保证业务高速不间断转 发。
认真 务实 敬业 求精
二、设备描述
单板 MPU SRU SFU
BKPA BSU
ESU
TSU SSU SBC 低速接口单板
认真 务实 敬业 求精
五、常用命令
5.查看板卡列表 【命令】
>display device 【举例】
<ZY-GZ-YSN3L-BAS-2.MAN.ME60-16>disp device
MultiserviceEngine 60-X16's Device status:
Slot # Type Online Register Status Primary
认真 务实 敬业 求精
五、常用命令
4.查看日志 【命令】 >display logbuffer 【举例】 <ZY-GZ-YSN3L-BAS-2.MAN.ME60-16>disp logbuffer Logging buffer configuration and contents : enabled Allowed max buffer size : 1024 Actual buffer size : 512 Channel number : 4 , Channel name : logbuffer Dropped messages : 0 Overwritten messages : 131700 Current messages : 512
ME60配置手册

根据项目经验整理数据需要学习请下载第一章设备相关配置 (3)第1节系统基本配置 (3)1.1 设备名称配置 (3)1.2 系统时间配置 (3)1.3 NTP配置 (3)1.4 主备卡切换配置 (4)1.5 接口配置 (4)第2节网管配置 (5)2.1 远程登录SSH配置 (5)2.2 SNMP配置 (6)2.3 SYSLOG配置 (7)2.4 登录AAA (8)第3节路由配置 (9)3.1 路由优先级/管理距离 (9)3.3 黑洞路由配置 (9)3.4 OSPF (10)3.5 ISIS (10)3.6 BGP (11)第二章业务相关配置 (14)第1节 Radius配置 (14)1.1 计费认证 (14)第2节域配置 (15)第3节 PPPoE (16)3.1 速率模板配置 (16)3.2 IP Pool (17)3.3 虚模板配置 (17)3.4 业务子接口 (18)3.5 基于Web的主动控制和管理-踢用户下线配置 (18)第4节 IPoE (19)4.1 静态 (19)4.2 DHCP (20)4.3 静态用户限速 (20)4.4 WLAN (21)第5节二层VPN (22)5.1 L2TP (22)第6节 MPLS VPN (23)第三章安全加固配置 (26)第1节数据层面安全加固 (26)1.1 关闭IP选项 (26)1.2 关闭IP 直接广播 (27)1.3 典型垃圾流量过滤 (27)第2节控制层面安全加固 (29)2.1 IGP 安全防护 (29)2.2 关闭控制平面未使用的服务 (29)2.3 控制引擎防护 (30)第3节管理层面安全加固 (30)3.1 禁用未使用的管理平面服务 (30)第四章 QOS (30)第1节QOS标记、队列规划 (30)第2节队列调度、带宽预留和拥塞避免 (32)第一章设备相关配置第1节系统基本配置1.1 设备名称配置■配置内容:配置设备名称;■规范要求:端口命名按附录1:设备和端口命名规范要求配置;1.2 系统时间配置■配置内容:设置BRAS 的系统日期及时间;■规范要求:采用标准北京时间(时区为东八区);■配置示例:1.3 NTP配置■配置内容:配置NTP服务器;■规范要求:1、采用NTP Version 3版本且启用MD5认证;2、采用loopback0地址作为时间同步的源地址;3、以本城域网CR1作为主用NTP Server,以CR2作为备用NTP Server;4、NTP服务器时钟为格林威治0时区,要求在设备上以此为基准调整为北京时区东8区。
ME60_PPP业务的配置-1

ME60 PPP业务的配置培训目标●学完本课程后,您应该能:☐ME60 PPPOE 业务的配置☐ME60 PPPOEOVLAN 业务的配置1.ME 60 PPPOE 的实现2.ME60 PPPOE业务的配置1.ME 60 PPPOE 业务配置2.ME60 PPPOEOVLAN 业务业务的配置PPPOE 业务模型●PPPoE 业务组网,一台计算机通过一台HUB 或者交换机之后再接在ME60的端口上面。
●用户采用PPP 认证方式。
PPPoE 接入LAN Switch subscriber ME60Access networkETHPPPIPDataPPPOE 业务封装过程TCP/UDP IP ETHPPP PPPoE TCP/UDP IP PPP PPPoE PPP Connection PPPoE C onnectionForwardPCME60network cable ethernet frameoptical fiberLAN Switch ETHethernet frameETHPPP 业务模型RADIUS ServerBRASAccess networksubscriber1@isp1②④①建立PPP 会话请求DHCP 服务器给客户分配IP 地址③⑤ME60 PPP 业务配置基本流程配置地址池配置认证方案配置计费方案配置RADIUS配置域接口BAS配置用来给用户分配IP地址设定用户是采用radius认证还是不认证设定用户是采用radius计费还是不计费设置所采用的radius服务器的参数设定用户所使用的域,以及域下的参数使能用户接口的BAS功能并进行设置PPPOE 业务特殊配置流程创建VT 接口VT 接口与物理接口绑定设置BAS 的接入类型设置用户使用域设置BAS 的认证方式VT 接口和BAS 接口配置VT 接口和BAS接口配置配置实例subscriber1@isp1ME60RADIUS server 202.1.1.249GE4/0/1GE4/0/0202.1.1.2DNS server 202.1.1.252subscriber2@isp1配置流程图配置虚模板接口配置地址池配置认证方案配置计费方案配置Radius配置域配置BAS接口配置上行接口虚模板配置\\创建VT接口[Quidway]interface Virtual-Template 1 \\设置PPP验证方式[Quiday-Virtual-Template1]ppp authentication-mode chapGE4/0/1GE4/0/0202.1.1.2ME60注意:1、对于PPP的验证方式可以设置为PAP,也可以设置为CHAP,与对方设备协商,推荐使用CHAP”动态地址池介绍●无论动态获取IP的用户还是采用静态IP地址接入的用户都需要配置地址池。
ME60故障快速定位专题

资料编码 产品名称 ME60使用对象 工程师 产品版本 ME60 V100R005/ V100R006编写部门 网络产品服务部 资料版本 V1.0ME60故障快速定位专题拟制: 王英 日期: 2011-2-22审核: 日期:审核: 日期:批准: 日期:华为技术有限公司版权所有侵权必究日期 修订版本 描述 作者2011-2-25V1.0根据ME60现网常见故障处理总结 王英目录1ME60故障定位思路 (6)1.1ME60故障定位需要收集的信息 (6)1.2ME60故障定位的一般思路 (6)2常见和典型ME60问题分析 (7)2.1ME60快速定位问题综述 (7)2.2ME60上网慢问题快速定位 (11)2.2.1上网慢问题综述 (11)2.2.2上网慢问题信息收集 (11)2.2.3上网慢问题定位分析 (11)2.3ME60用户限速不生效问题快速定位 (14)2.3.1ME60用户侧限速常用方法介绍 (14)2.3.2用户限速不生效问题的定位思路 (15)2.3.3用户限速不生效问题需要采集信息 (16)2.4设备对接和协议协商类故障 (21)2.4.1故障现象 (21)2.4.2原因分析 (22)2.5ME60组播问题快速定位 (24)2.5.1组播常见问题描述 (24)2.5.2定位方法 (24)2.5.3无法定位需要采集信息 (27)2.6ME60R ADIUS故障定位指导 (27)2.7ME60常见硬件故障定位指导 (29)2.7.1机箱电源问题 (29)2.7.2主控板问题 (30)2.7.3业务板问题 (32)2.7.4网板问题 (41)2.7.5网口故障 (43)2.8其他故障定位 (44)3参考资料 (44)3.1参考论文和文档 (44)关键词:故障定位 ME60 定位方法上网慢组播问题硬件问题摘 要:ME60是IP网络从承载单一的 Internet 业务向承载数据、语音、视频、3G、NGN等业务的关键设备,近年来随着ALL IP和三网合一的不断发展,ME60在国内外局点应用越来越多,作为BRAS设备,业务复杂,故障影响严重且故障现象复杂多样,如何快速定位故障成为目前亟待解决的问题,本文结合现网常见问题处理方法,把ME60故障进行特点划分,希望能对ME60故障快速定位有所帮助。
Quidway(R) ME60 产品介绍cv

L2TP LNS/LTS
√
VSU可以配臵成Security Service, Tunnel Service, SBC Service, DPI Service模块,提供相应的功 能 HUAWEI TECHNOLOGIES CO., LTD.
All rights reserved
Page 8
华为ME60产品介绍
DPI DPI
状态防火墙
SBC
ME60 (MSCG)
边缘路由器
HUAWEI TECHNOLOGIES CO., LTD.
All rights reserved
Page 2
ME60--产品形态
ME60-16:适用于超高性能的大型POP点 ME60-8:适用于中型POP点的紧凑平台
ME60-16 容量 业务插槽 每插槽支持的接口数 640G 16 1/2*10Giga Ethernet 5/10/24*Giga Ethernet 1/2*STM-64/OC192 POS 4*STM-16/OC48 POS 8*STM-1/OC3 ATM/POS 2*STM-4/OC12 ATM/POS
Page 5
ME60--系统结构
BSU
监控平面
MSU
LPU监控
MPU
VSU
VSU
LPU监控
系统监控
LPU监控 LPU监控
LPU控制
系统控制
LPU控制
SFU LPU控制
控制管理平 面
LPU控制 SFU控制
LPU转发 数据转发平 面 LPU转发
交换网
LPU转发
LPU转发
以下几项保障了ME60单设备的高性能与高可靠性: 分布式结构 多平面设计,信令处理与数据转发相分离 可拓展的业务, 如防火墙;DPI功能可由若干VSU共同提供,这些VSU工作在负载分担的方式下 。 HUAWEI TECHNOLOGIES CO., LTD.
移动ME60培训文件
ME60主要业务特性-1
IP IPv4/IPv6双栈, IPv4地址转换和IPv6过渡方案 路由协议: Static, RIP/RIPng, OSPFv2/v3, IS-IS, BGP/BGP+/MP-BGP 路由表:2M(2G内存MPU), 512K(1G内存MPU)
加速比超过2,保证任何情况下的无阻塞交换 LPU可以是BSU、ESU、TSU、SBC或SSU
ME60系统架构
监控平 面
BSU LPU监控
ESU
LPU监控 。。。Biblioteka MPU 系统监控SSU
TSU
LPU监控 。。。
LPU监控
控制平面
LPU控制
LPU控制 。。。
数据转发平 面
LPU控制
LPU转发 。。。
宽带IP业务: 为终端和用户接入认证和授权 动态业务选择(DSS, Dynamic Service Selection) 业务计费
流量管理: 基于策略的DPI 业务感知的策略控制
安全: 防止各种攻击和资源滥用 终端、网络和业务的安全 ASPF:Application-Specific Packet Filter
MPLS LDP, CR-LDP, RSVP MPLS OAM MPLS TE Diff-Serv aware TE
Multicast 协议:IGMP, PIM-DM/SM, MBGP, MSDP 组播方案: PPPoE组播, MVLAN, 接口, 可控组播 性能: 8K(S, G)/槽位, 8K份/(S,G), 最大复制32K份/槽位 组播路由: 8K
ME60数据配置11
1.1认证方式1.1.1绑定认证大客户专线主要采用此认证方式。
用户采取不认证不计费方式,ip、arp报文触发用户上线后即可访问网络。
1,设置认证计费方案:aaaauthentication-scheme noneauthentication-mode noneaccounting-scheme noneaccounting-mode none2,设置认证域:domain zhuanxianauthentication-scheme noneaccounting-scheme noneservice-type hsiip-pool zhuanxian3,设置用户固定IP地址:ip pool zhuanxian localgatewaysection 0 .X .Xexcluded-ip-address .Xdns-server 211.137.82.4 secondary4,设置用户接入认证:interface GigabitEthernetX/X/X.Xuser-vlan Xbasaccess-type layer2-subscriber default-domain authentication zhuanxianauthentication-method bindstatic-user interface GigabitEthernet vlan X detect domain-name zhuanxian1.1.2PPPOE认证小区宽带等使用固定账号适合开展PPPOE拨号上网方式。
认证成功后动态获取IP地址,采用radius认证计费上网。
1,设置radiusradius-server source interface LoopBack0radius-server group radiusradius-server authentication 218.200.239.183 1812 weight 0radius-server accounting 218.200.239.183 1813 weight 0 radius-server shared-key itellinradius-server source interface LoopBack0radius-server attribute translateradius-attribute translate NAS-Identifier HW-Own-NAS-Identify-SIM send2,设置虚模板〔需与radius侧一致,也可不配置认证方式,VT0确认无认证〕interface Virtual-Template0ppp chap password cipher CMNET!@#3,设置认证计费方案:aaaauthentication-scheme radiusaccounting-scheme radius4,设备地址池ip pool zhuanxian localgatewaysection 0 .X .Xdns-server 211.137.82.4 secondary5,设置认证域:domain pppoeauthentication-scheme radiusaccounting-scheme radiusservice-type hsiradius-server group radiusip-pool pppoe16,设置用户接入认证:interface GigabitEthernetX/X/X.Xdescription To XXXXpppoe-server bind virtual-template 0user-vlan XXX XXX QinQ Xbasaccess-type layer2-subscriber default-domain authentication pppoe1.1.3二层web认证WLAN校园网业务多数使用二层web认证方式。
ME60-基本命令
在用户视图下,执行命令language-mode { chinese | english },进行语言模式的切换。
执行命令display version,显示系统版本。
执行命令display current-configuration,显示当前配置信息。
使用display local-user命令查看本地用户列表。
Aaalocal-user xuqing158******** password cipher %$%$M.#=-`+*hVw534HD[|R:<)+Y%$%$ local-user xuqing158******** service-type terminal telnetlocal-user xuqing158******** level 3user-interface vty 0 4authentication-mode aaa显示当前目录下的文件信息,其中cfcard:/为闪存标识符。
<HUAWEI> dir cfcard:/执行display history-command all命令,显示用户的历史命令配置记录信息检查接口状态<HUAWEI> display interface brief可以查看到接口的描述信息。
<HUAWEI> display interface description命令查询单板的运行状态display device查看接口的简要IP配置信息。
display ip interface brief查看光功率display interface phy-option gigabitethernet 1/0/0查看Eth-Trunk子接口interface GigabitEthernet3/0/7description TO_UBXFA-HK-MA-CMNET-SW10-S9306_G5/0/0undo shutdowneth-trunk 0interface Eth-Trunk0description TO- UBXFA-MA-CMNET-SW01-Eth-trunk1 2G#interface Eth-Trunk0.24vlan-type dot1q 24ip address 172.17.49.1 255.255.255.0在任意视图下执行命令display eth-trunk 1查看Eth-Trunk接口状态。
ME60没有配置ARP代理导致下挂的OLT和ONU不能互通
ME60没有配置ARP代理导致下挂的OLT和ONU不能互通现象描述:BAS--(G1/0/3)---MA5680T(0/19/0)---ONU---拨号用户BAS版本ME60 V600R002C02SPC200,OLT(MA5680T)和ONU的管理IP作为BAS的静态用户,且同在一个私网段,OLT用VLAN2,ONU用VLAN3,BAS可以直接Ping通OLT和ONU,但OLT和下挂的所有ONU都不能互Ping。
原因分析:1、配置问题。
2、BAS访问控制问题。
4、其他设备或版本问题。
处理过程:1、ME60和OLT以及ONU都能互Ping成功,说明ONU到BAS的链路是通畅的。
2、查看MA5680T的配置,透传了业务vlan和管理vlan,没有配置acl,配置没有问题。
3、MA5680T 查看ONU的mac表项正常;在BAS上查看,静态用户也已经上线。
4、查看BAS接口配置如下:-------------------------------------<PY-HHL-A-B4>dis cu int g 1/0/3.2#interface GigabitEthernet1/0/3.2pppoe-server bind Virtual-Template 1user-vlan 2user-vlan 26 qinq 101 103user-vlan 26 27 qinq 104bas#access-type layer2-subscriber default-domain authentication guanliauthentication-method bindip-triggerarp-trigger#return---------------------------------发现没有配置ARP代理,在BAS接口下配置 arp-proxy ,验正结果OLT可以和ONU互Ping.完整配置如下:<PY-HHL-A-B4>dis cu int g 1/0/3.2#interface GigabitEthernet1/0/3.2pppoe-server bind Virtual-Template 1user-vlan 2user-vlan 26 qinq 101 103user-vlan 26 27 qinq 104bas#access-type layer2-subscriber default-domain authentication guanliarp-proxyauthentication-method bindip-triggerarp-trigger#return建议与总结:ARP代理就是通过使用一个主机(通常为router),来作为指定的设备对另一设备作出ARP 请求的应答。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
HUAWEI ME60 多业务控制网关V600R006C00
业务部署-CGN
文档版本01发布日期2012-06-30
华为技术有限公司 版权所有 © 华为技术有限公司 2012。 保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
商标声明
和其他华为商标均为华为技术有限公司的商标。本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼 邮编:518129网址:http://www.huawei.com客户服务邮箱:support@huawei.com客户服务电话:4008302118
文档版本 01 (2012-06-30)华为专有和保密信息版权所有 © 华为技术有限公司i前 言概述CGN(Carrier Grade NAT)特性包括:NAT444、L2-Aware NAT、DS-Lite,运营商可以根据不同的网络基础提供从IPv4为基础的网络平稳过渡到IPv6的最合适的途径。
本文档针对CGN特性,从产生背景、特性价值、基本原理、业务部署限制、在华为产品上的实现、典型场景及部署指导、业务维护和FAQ等方面介绍了CGN特性。
注意本文档描述的CGN是基于V600R006C00版本的实现情况,CGN特性的规格、限制和命令行在不同版本可能会有差异,具体情况请参考对应版本的特性描述、配置指南和命令参考。
产品版本与本文档相对应的产品版本如下所示。产品名称产品版本HUAWEI ME60 多业务控制网关V600R006C00
文档结构本文档的结构和各模块内容如下所示。内容描述产生背景本节描述整个应用场景的基本信息。特性价值本节描述该技术或方案的优势或价值点以及给客户带来的价值或所解决的问题。
HUAWEI ME60 多业务控制网关业务部署-CGN前 言
文档版本 01 (2012-06-30)华为专有和保密信息版权所有 © 华为技术有限公司ii内容描述基本原理本节描述该特性的基本概念、实现过程以及相关特性介绍。
在华为产品上的实现本节描述该技术的产品支持情况,包括方案可以在哪些产品、版本,单板上支持,以及具体的规格信息。
业务部署限制本节描述该技术在部署过程中的应用限制,包括软、硬件的规格限制。
典型场景及部署指导本节描述典型场景的组网需求,并结合相关特性说明基本原理和部署思路。
业务维护本节描述业务维护和故障的典型案例或者维护指导、故障定位思路和方法。
FAQ本节解答特性使用中常见问题。
参考资料本节列出CGN及相关特性的参考文档清单。
1 CGN产生背景2 CGN特性价值3 基本原理4 CGN在华为产品上的实现5 业务部署限制6 NAT444集中式部署场景及部署指导7 NAT444分布式部署场景及部署指导8 L2-Aware NAT分布式部署场景及部署指导9 DS-Lite集中式部署场景及部署指导10 DS-Lite分布式部署场景及部署指导11 业务维护12 FAQ13 参考资料14 缩略语
HUAWEI ME60 多业务控制网关业务部署-CGN前 言
文档版本 01 (2012-06-30)华为专有和保密信息版权所有 © 华为技术有限公司iii约定符号约定在本文中可能出现下列标志,它们所代表的含义如下。
符号说明表示有高度潜在危险,如果不能避免,会导致人员死亡或严重伤害。
表示有中度或低度潜在危险,如果不能避免,可能导致人员轻微或中等伤害。
表示有潜在风险,如果忽视这些文本,可能导致设备损坏、数据丢失、设备性能降低或不可预知的结果。
表示能帮助您解决某个问题或节省您的时间。表示是正文的附加信息,是对正文的强调和补充。
通用格式约定格式说明宋体正文采用宋体表示。黑体一级、二级、三级标题、Block Label采用黑体。楷体警告、提示等内容用楷体表示。“Terminal Display”格式“Terminal Display”格式表示屏幕输出信息。此外,屏幕输出信息中夹杂的用户从终端输入的信息采用加粗字体表示。
“”用双引号表示文件路径。如“C:\Program Files”。
命令行格式约定格式意义粗体命令行关键字(命令中保持不变、必须照输的部分)采用加粗字体
斜体命令行参数(命令中必须由实际值进行替代的部分)采
用斜体表示。
[ ]表示用“[ ]”括起来的部分在命令配置时是可选的。
{ x | y | ... }表示从两个或多个选项中选取一个。
HUAWEI ME60 多业务控制网关业务部署-CGN前 言
文档版本 01 (2012-06-30)华为专有和保密信息版权所有 © 华为技术有限公司iv格式意义[ x | y | ... ]表示从两个或多个选项中选取一个或者不选。
{ x | y | ... }*表示从两个或多个选项中选取多个,最少选取一个,最
多选取所有选项。
[ x | y | ... ]*表示从两个或多个选项中选取多个或者不选。
图形界面元素引用约定格式意义“”带双引号“”的格式表示各类界面控件名称和数据表。如单击“确定”。
>多级菜单用“>”隔开。如选择“文件 > 新建 > 文件
夹”,表示选择“文件”菜单下的“新建”子菜单下的“文件夹”菜单项。
键盘操作约定格式意义加“”的字符表示键名。如“Enter”、“Tab”、“Backspace”、“a”等分别表示回车、制表、退格、小写字母a。
“键 1”+“键 2”表示在键盘上同时按下几个键。如 “Ctrl”+“Alt”+“A” 表示同时按下“Ctrl”、“Alt”、“A”这三个键。
“键 1”, “键 2”表示先按第一键,释放,再按第二键。如“Alt”,“F” 表示先按“Alt”键,释放后再按“F”键。
鼠标操作约定格式意义单击快速按下并释放鼠标的一个按钮。双击连续两次快速按下并释放鼠标的一个按钮。拖动按住鼠标左键不放,移动鼠标。
读者对象和前提知识本文档主要适用于以下工程师:
HUAWEI ME60 多业务控制网关业务部署-CGN前 言
文档版本 01 (2012-06-30)华为专有和保密信息版权所有 © 华为技术有限公司vl网络规划工程师l调测工程师l数据配置工程师l系统维护工程师
在阅读本文档前如果您已经掌握以下特性,将有助于您快速掌握本文档的内容。lHAlVRRPlBFDl用户接入lRUI
符号约定在本文中可能出现下列标志,它们所代表的含义如下。符号说明以本标志开始的文本表示有高度潜在危险,如果不能避免,会导致人员死亡或严重伤害。
以本标志开始的文本表示有中度或低度潜在危险,如果不能避免,可能导致人员轻微或中等伤害。
以本标志开始的文本表示有潜在风险,如果忽视这些文本,可能导致设备损坏、数据丢失、设备性能降低或不可预知的结果。
以本标志开始的文本能帮助您解决某个问题或节省您的时间。
以本标志开始的文本是正文的附加信息,是对正文的强调和补充。
HUAWEI ME60 多业务控制网关业务部署-CGN前 言
文档版本 01 (2012-06-30)华为专有和保密信息版权所有 © 华为技术有限公司vi目 录前 言....................................................................................................................................................ii1 CGN产生背景.................................................................................................................................12 CGN特性价值.................................................................................................................................33 基本原理...........................................................................................................................................43.1 基本概念............................................................................................................................................................53.2 实现过程............................................................................................................................................................53.3 相关特性............................................................................................................................................................9
4 CGN在华为产品上的实现...........................................................................................................115 业务部署限制.................................................................................................................................246 NAT444集中式部署场景及部署指导.........................................................................................256.1 组网需求..........................................................................................................................................................266.2 特性部署..........................................................................................................................................................266.3 配置步骤..........................................................................................................................................................276.4 检查配置结果..................................................................................................................................................28