Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Nokia: *se valida plantilla de configuración (ipRAN 2017) Ojo: primero se configura la comunidad, import, export y luego la
VPRN sigue la interface y el bgp
*Show router interface (validas uplink) Caso 1.1.1 (PE y ACCESO diferentes) *
Se valida si la comunidad existe
*show service sdp-using (Validar túneles) Caso 1.1.2 ( PE y Acceso Iguales)
Sh router policy comunity “xxxxxx”
*Show service sap-using (Validar VLAN) -Acceso – PORT: Mtu se cambia 1522, speed 100 lo quitas.
Policy statement Import y Export
*show service service-using vprn xxxx (VRF) -Customer ID: ( se busca en carpeta ip mpls metro >> CUSTOMER ID.xls)
Se valida comunidad Gestion Corporativo
Configure service vprn xxxx -Sap ingress/ egress: validamos que el sap ingress no exista
Sh router policy community “ Gestion Corporativo – IN”
Info (Se valida configuración de la vrf) *show qos sap-ingress | match xxxx
En el export , se valida la loopback de gestión este dentro
Se verifica CID configurado y se validad loopback para buscar el loop 0 *show qos sap-egress | match xxxx
en el SGA y obtener nuestra loop 0. Sh router policy prefix-list “LoopbacksGestionLocal”
Si existe ya no se crea
*se valida WAN y Loo0 en LIM-CHO-DN01 Sh router policy community “ Gestion Corporativo – OUT ”
-SDP (Tunnel)
Para la VRF: -MRA
Validamos que si ya existe no lo creamos
Se indaga en el SGA Sh router policy Prefix-list “Serv_Mon_Red_Claro” (filtramos debemos
Si no existiera se saca la ip system del equipo destino en este caso el tener enrrutado nuetra ip del MRA Lo10
Validamos en el equipo RmplsPolo1_01 DN. Sh router interface “System” se reemplaza en el Far-end
*comunidad MRA
*sh bgp vpnv4 route-distinguisher 12252:xxxx routing-table (validamos -Epipe: Si no estuviera configurado el Se cambia el Sap ese el enlace
VRF e ip de default) entre el puerto y la vlan x/x/x: xxx. Se cambia el QOS igual que el Sap Sh router policy community (tabulas y verificas las comunidades)
ingress y egress.
*sh ip routing-table vpn-instance xxxx (validamo VRF en el otro equipo *configurar enrrutamiento estatico
si no encontramos el default) Validar epipe
Static-route (ip MRA) next-hop (IP de tu cpe)
Loopback10: *sh service service-using epipe
*policy statemen MRA
Se valida en el pdf se necesita los probe se valida la ip por zona los Spok – SDP: (Enlace por donde viaja por el túnel mediante el epipe )
primero 3 octetos en el SGA y se valida en el Rmplspolo1_01 -politicas de exportación e importacion (siempre se utiliza entry 15)
Tunel: epipe
Sh route ip routing-table vpn-instance 10074 | i xxxxx
CONFIGURACION DEL PE :
(no debe estar enrrutada)
Validamos Tunel de regreso con un epipe activo en el DN
*PRECONFIGURACION:
*Sh sevice sdp-using | match xxxxxxxx usamos nuestro epipe
Acceso: Se configura en orden (PORT,CUSTOMER ID, COS INGRES, COS
EGRES, SDP, EPIPE, SPOK SDP.) - Crear SDP de vuelta
PE: Se configura en orden ( SDP, comunidades, Policy Stament, VPRN, Se cambia el fa-end por el ip lookback del AN
Interfacez, BGP)
-Customer ID
PRECONFIGURACION:
Se valida si ya esta creado
En el acceso se valida si el puerto esta libre:
*sh service customer | macth xxxx
Ip RAM: INTERNET:
*configure port x/x/x
-COMUNIDADES:
En ip Ram internet se utiliza un VPLS como el epipe y el IES como Sh service Customer >> solo se crea siempre y cuando no este creada VALIDACION EN EL DN
VPRN en el PE.
Sh service service-using customer 1401 >> se valida si esta la VPLS Sh router policy prefix-list
Se valida Uplink y los túneles utilizados la VPLS inicia como 47
LA VLAN: New -WAN y New – LAN
Para un servicio de internet se puede reutilizar la VPLS y el Tunel
Validar las VLAN asociadas en el equipo AN Se valida la LAN y la WAN en caso no estuviera enrrutada se configura
Show service sdp-using según plantilla ipran
Sh service sap-using
Configure service vpls xxxxxx OJO: dentro de IES hay filtros 150 – 160 para ip publicas
*las vlan de ip ram para internet son desde el 2051 al 2059
Info ( Validacion de configuración de la VPLS) BW Y 151-161 Para ip privadas (WAN) - son permisos de salida y entrada
Filtramos las libres :sh service sap-using | match xxxxx (VPLS) hacia internet configuradas en el IES
Dentro de la VPLS podemos encontrar el spok- sdp
OJO : en el PE no se limita nada todo se limita en el acceso solo para el Para validar
-Validar el puerto del AN no este configurado el que va al cpe caso internet ip RAM
Configure filter ip-filter 150
El customer siempre es 1401 EN EL PE :
Info
*Se configura en la plantilla Excel ip RAN 2017 escenario 2.1.1 Validamos el IES Tunel de regreso desde el PE hacia el Acceso
>> para las WANES privadas se debe configurar un destino y origen
PRECONFIGURACION: Sh service sdp-using | match xxxxx (VPLS)
AN : Validamos el IES:
Puerto: borras speed 100, modo acceso y el puerto debe estar libre configure service ies xxxxxxx
Display current-configuration | s i Class- default Sh router policy prefix-list New -Lan ( debes tener tu Lan dentro)
Display current – configuration configuration traffic Behaivor POLICER Configure filter ip-filter 161 (validar WAN)
XXX
Si no hubiera recursos se solicita a planificación y se crea el ies con el
Display current-configuration configuration trafficpolcy POLICER_out túnel y los filtros correspondientes.