ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

华为OLT开局配置实战:从串口登录到ONU认证注册全流程

华为OLT开局配置实战:从串口登录到ONU认证注册全流程 第一次被安排去机房做华为OLT开局配置很多新手心里是打鼓的手里就一根console线面对一台从没接触过的设备既没有默认管理IP也没有现成的配置模板连命令风格都和平时练的交换机不太一样。这篇文章就是写给正准备做华为OLT开局的新手网工完整走一遍开局配置全流程——从串口登录设备开始到管理面配置、ONU认证注册、业务流下发到最后验证排错按我在现网操作的真实顺序来写。命令主要以华为MA5680T为例这是现网保有量最大的经典平台遇到老设备概率极高同时会指出MA5800新平台上的差异。如果你之前只碰过交换机路由器这篇文章可以帮你把接入网这头补齐。1. 开局之前先搞懂OLT在宽带网络里到底是干什么的1.1 PON网络架构OLT、分光器、光猫三者的关系OLT全称是Optical Line Terminal光线路终端放在局端机房或者小区汇聚机房是整个PON网络的心脏。它下面通过光纤连到分光器ODN分光器再分出几十上百根纤芯到用户家里最终接的是光猫ONU/ONT。可以朴素地理解为一个快递系统OLT是区域物流中心分光器是各小区附近的配送站你家光猫就是最终收货地址。OLT负责的事情远不止转发这么简单它要管ONU的认证和上线、带宽控制、VLAN隔离、组播复制、ONU的远程运维这些能力在开局配置阶段就要一步步建立起来。很多新手容易把OLT和交换机混在一起想其实两者角色差异很大。交换机主要在局域网内做二层转发生而OLT处于接入网边缘上行对接BRAS或业务路由器下行通过PON口承载大量ONU。开局配置时你不仅要配出能通的网络还要把PON口下的几十上百个光猫管起来这才是OLT配置的难点所在。1.2 华为OLT的几个常见家族先认设备再动手华为OLT在市面上主流的几款按平台和容量分大致如下设备型号形式定位与适用场景平台特点MA5680T2U/4U框式早期FTTH主力运营商现网大量存在多用于城市住宅覆盖经典老平台命令风格独特存量最大MA5683T紧凑型框式中小容量场景园区、乡镇覆盖与MA5680T命令类似MA5608T盒式小容量小型园区、酒店、行政村体积小结构简单MA5800系列X2/X7/X15等新一代综合接入设备支持10G PON和XGSPON命令更接近华为交换机逻辑更清晰工作在现网里你最常遇到的组合是老机房用MA5680T新建小区或政企项目用MA5800。两者的核心配置思路几乎一致VLAN、ONU认证、业务模板、业务流下发但命令格式有明显差异。我下文以MA5680T为核心演示遇到MA5800会单独提差异。1.3 开局配置是一场搭积木先列任务清单再动手OLT开局配置没有多高深但它步骤多漏掉一步后面就会出问题。我一般把开局分成六件事建议大家也照这个顺序走登录设备串口是唯一入口基础配置主机名、时区、NTP管理面配置管理IP、路由、Telnet/SSH用户全局业务配置业务VLAN、上联口放行ONU认证注册让光猫上线业务流下发与验证把宽带业务真正跑通开局前还有一项准备工作特别重要——信息收集。你需要拿到一份完整的光猫SN清单或者LOID、Password一张VLAN规划表明确管理网段和业务网段知道上联口接的是哪个交换机/BRAS。很多新手开局做到一半卡住不是命令不会而是不知道这个VLAN该用多少、用户密码是什么。提前理清这些信息比多背几条命令管用得多。2. 登录华为OLT串口连接是开局的第一步也是最容易卡住的一步2.1 串口物理连接与SecureCRT参数设置新设备或者被清过配置的设备没有任何管理IP无法通过Telnet或网管登录。唯一入口就是设备面板上的Console口。MA5680T的Console口一般标着CON口用的是RJ45形式配的console线通常是蓝颜色扁平线一头RJ45一头DB9。连接之前先装驱动尤其是USB转串口线。很多新手笔记本没有原生串口都用USB转串口线驱动不装好系统里连COM口都看不到。装完驱动后在设备管理器里确认一下COM口号比如COM3、COM5。我用得最多的是SecureCRTXshell也没问题。新建会话时选择Serial协议端口选你看到的COM口波特率9600、数据位8、校验位None、停止位1、流控None。这几个参数对华为OLT来说基本是固定值不用改。连接后屏幕上可能没有任何提示这时候别慌多按几次回车一般就会出现登录提示符。这个不起眼的细节能把不少人卡住我见过同行拿了一台新设备连上后没反应以为设备坏了催着换货结果就是没按回车。2.2 MA5680T的命令行视图和基本操作MA5680T的命令行和华为交换机那套system-view风格有一点差异但也很好理解。默认进入的是用户视图MA5680T输入enable进入特权模式MA5680T enable MA5680T#然后输入config进入配置模式MA5680T# config MA5680T(config)#后续大部分配置都是在config视图下完成的。进入接口、模板等配置后提示符会继续变化比如MA5680T(config-if-gpon-0/1)#。新手刚开始适应这种多级提示符可能有点乱我的经验是每到一个视图先按?看支持什么命令能少走很多弯路。MA5800新平台则回归了VRP风格登录后直接就是HUAWEI用system-view进入系统视图和华为交换机一致。如果你同时接触老平台和新平台注意别把两边命令搞混。2.3 管理面配置让OLT可以远程纳管开局第一阶段的目标就是给OLT一个身份证让它能被远程管理。先在配置模式下配置管理IP。MA5680T的管理IP在meth 0管理以太网口下面配置MA5680T(config)# interface meth 0 MA5680T(config-if-meth-0)# ip address 192.168.1.10 24 MA5680T(config-if-meth-0)# quit管理IP要和你后续登录OLT所在的网段能互通。如果管理网段和其他网段不在同一层还要加一条默认路由MA5680T(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1然后开启Telnet并创建远程登录用户。Telnet在现网中其实不建议作为长期管理通道明文传输有风险但开局阶段很多内网环境还在用先确保能远程上去再说。创建用户示例MA5680T(config)# aaa MA5680T(config-aaa)# authentication-scheme auth1 MA5680T(config-aaa)# authorization-scheme auth1 MA5680T(config-aaa)# local-user admin password cipher Admin123 MA5680T(config-aaa)# local-user admin service-type telnet MA5680T(config-aaa)# local-user admin privilege level 2 MA5680T(config-aaa)# quit MA5680T(config)# telnet server enable到这里管理面就基本通了。我的建议是先别急着往下配直接在本机用Telnet连一下OLT的管理IP确认能在串口之外通过远程方式登录。这一步就相当于给整个开局流程上一道保险万一后面串口线断了或者电脑被占用了你还能用远程通道继续操作。3. 系统级基础配置主机名、时区、NTP、VLAN这些地基别偷懒3.1 主机名、时区和NTP影响的是你排障时的效率先说主机名。很多新手觉得sysname就是个好看的随便起一个甚至不改都行。实际上机房里设备一多每台OLT上都有几十上百号人登录主机名不清晰日志里根本分不清是哪台设备的告警。我建议命名规则直接包含机房位置和设备角色比如MA5680T-HY-01表示花园机房第一台OLT。时区这个坑更隐蔽。华为老OLT出厂默认时区往往不是北京时间如果你没配时区后面设备日志、告警上报、ONU上线时间全部错乱排障时定位问题时间段会非常痛苦。国内设备务必配北京时间MA5680T(config)# timezone BJ-8NTP也建议顺手配掉。开局阶段不配NTP设备时间慢慢就会偏尤其是后面要对接网管、做日志审计时时间不同步会引发一堆麻烦。配置方式MA5680T(config)# ntp-service unicast-server 202.120.2.101NTP服务器地址用你自己网络里可用的就行。如果内网没有NTP源就用组网里的核心交换机或网管服务器做时间源。3.2 版本检查和补丁开局时改比业务跑起来再改安全得多OLT开局配置前一定要花两分钟看一下版本。display version能看设备当前运行的软件版本和补丁信息。如果是现网存量设备要升级必须在开局阶段、还没大量放业务的时候就做否则等几十个PON口下面的光猫全部上线、用户已经开始拨号了你再想升级版本就要申请割接窗口复杂度完全不是一个量级。补丁的加载在MA5680T上一般是load patch相关命令补丁文件通过FTP/TFTP传到设备后执行加载并激活。不同版本命令差异较大建议以当前版本文档为准。这里不展开但开局先确认版本这个习惯一定要养成。3.3 创建业务VLAN和上联口放行业务VLAN是OLT配置里最核心的全局资源。开局时就要把本次要承载的业务规划成清楚的VLAN号。比如规划宽带上网用VLAN 100IPTV用VLAN 101管理VLAN单独用VLAN 4000。创建VLANMA5680T(config)# vlan 100 smart华为OLT里的VLAN有smart和common两种属性。smart vlan可以跨板卡、跨端口使用业务流量大、需要灵活配置时用smart类型common vlan配置简单但一般用于某些特殊场景或老版本兼容。开局做业务VLAN绝大多数情况选smart。创建完后要把上联物理口加入这个VLAN的透传范围。比如框0槽位1的上联口MA5680T(config)# port vlan 100 0/1 1这一步非常关键。很多新手建了VLAN也配了ONU但业务就是不通查到最后发现是上联口根本没放行业务VLAN。上联口的放行在开局阶段就要和网络值班人员确认好上游交换机/BRAS侧是trunk还是hybrid透传VLAN号是否一致这是整个链路最基本的物理导通条件。3.4 配完一定要save开局最贵的教训配置完了不保存等于白干。OLT这种接入设备经常出现断电重启的情况机房的电源也不是每次都那么稳。MA5680T保存配置的命令MA5680T(config)# save我给自己定的规矩是每完成一个阶段的配置就立即保存一次绝不在全部配置做完后才一次性保存。原因很简单你永远不知道下一个命令会不会把设备搞挂或者现场会不会突然断电。前期保存过至少能恢复大部分进度。4. ONU认证与注册让光猫从离线变成在线4.1 ONU认证方式的选型逻辑OLT配置完成管理面和全局VLAN后接下来就是接入侧的核心工作让光猫上线。华为OLT下ONU上线前要经过认证。认证方式主要有SN认证、Password认证、混合认证和MAC认证。SN认证是用光猫的序列号来识别每台光猫的SN全球唯一安全性高换光猫时只要修改认证信息即可运维管理很直观是家庭宽带场景最主流的认证方式。Password认证是用类似LOID的密码来匹配适合批量采购同型号光猫、需要统一账号管理的场景但如果光猫被克隆安全性弱一些。混合认证就是SN加Password双重校验安全性更高政企专线、重要客户场景用得比较多。MAC认证在PON网络里用得少一是MAC可能被仿冒二是很多光猫MAC管理不那么透明不推荐作为主流开局的认证方式。我的建议简单粗暴家庭宽带/小区覆盖场景优先用SN认证如果担心光猫被用户私下更换导致业务异常就把Password也加上做SNPassword混合认证。开局配置时多敲一条命令的成本极低后续省心很多。4.2 自动发现ONU先让OLT看见光猫现在光猫接在分光器下、光纤链路正常的话OLT的PON口是能发现未认证ONU的。进到GPON接口视图下开启自动发现MA5680T(config)# interface gpon 0/1 MA5680T(config-if-gpon-0/1)# ont autofind all然后查看自动发现列表MA5680T(config-if-gpon-0/1)# display ont autofind all输出里会列出未认证ONU的SN、所属PON口、发现时间。这一步非常有用你在开局前拿到的光猫SN清单可以在这里直接比对确认这台光猫确实在这个PON口下链路没问题然后再把它加入认证列表。如果autofind里什么都看不到先不要急着查配置优先检查光纤链路。常见原因包括分光器端口接错、光模块发光异常、光猫没通电、光猫本身故障。这时候拿光功率计在分光器侧测一下就能很快定位。4.3 ONU认证添加与线路模板绑定ONU要真正上线光添加SN不够还得给它绑定线路模板line-profile。线路模板主要定义TCONT、GEM Port以及VLAN映射关系相当于告诉OLT到了这条业务流应该用哪个GEM通道、映射到哪个VLAN。先创建线路模板MA5680T(config)# ont-lineprofile gpon 1 MA5680T(config-ont-lineprofile-gpon-1)# tcont 0 profile-name T1 MA5680T(config-ont-lineprofile-gpon-1)# gemport 0 tcont 0 MA5680T(config-ont-lineprofile-gpon-1)# gemport mapping 0 vlan 100 MA5680T(config-ont-lineprofile-gpon-1)# commit MA5680T(config-ont-lineprofile-gpon-1)# quit这个模板的意思是建立一条从OLT到ONU的GEM通道通道映射到VLAN 100。多个业务VLAN也可以在一个模板里建多条gemport映射家庭场景常用一个模板承载宽带和IPTV两个VLAN。然后进到GPON接口下添加ONUMA5680T(config)# interface gpon 0/1 MA5680T(config-if-gpon-0/1)# ont add 0 0 sn-auth 48575443A1B2C3D4 olt-lineprofile-id 1不同版本中ont add的写法有细微差异有的版本写成ont add 0 sn-auth ...有的版本参数名是line-profile-id而不是olt-lineprofile-id。现场操作时敲完ont add 0后按Tab或?让设备提示你以设备实际提示为准。4.4 查看ONU状态从未注册到normal添加认证后在GPON接口下查看ONU状态MA5680T(config-if-gpon-0/1)# display ont info 0 0输出里有一列状态信息正常情况下ONU的管理状态是online配置状态是normal。如果显示offline说明ONU没上线如果配置状态不是normal说明模板绑定、业务下发还差一步。光功率检查也是开局必做的动作MA5680T(config-if-gpon-0/1)# display ont optical-info 0 0可以看到ONU的上行光功率和接收光功率。正常范围一般在-8dBm到-27dBm之间低于-25dBm就要小心了后期很可能因为光路劣化导致光猫频繁掉线。开局时把这些光功率数据记录下来是后续排障的重要基线。5. 业务下发宽带业务从能注册到能上网5.1 业务模板和业务流的区别很多人把线路模板和业务模板搞混。简单说线路模板管的是GEM通道、VLAN映射这些物理数据通路业务模板管的是ONU的端口形态和端口绑定比如这个光猫要开放几个以太网口、几个电话口某个端口绑定到哪个VLAN。创建业务模板MA5680T(config)# ont-srvprofile gpon 1 MA5680T(config-ont-srvprofile-gpon-1)# ont-port eth 4 pots 2 MA5680T(config-ont-srvprofile-gpon-1)# commit MA5680T(config-ont-srvprofile-gpon-1)# quit上面这个示例表示光猫定义4个网口eth 4和2个电话口pots 2。具体端口数按实际光猫型号来不匹配会导致光猫口位异常。在接口视图下把这个业务模板下发到指定ONUMA5680T(config)# interface gpon 0/1 MA5680T(config-if-gpon-0/1)# ont service 0 0 profile 1这条命令执行后OLT才真正把业务能力下发到ONU。前面的添加认证只是让光猫能上线这一条是让光猫有业务可用。5.2 宽带上网业务完整配置链路宽带拨号业务是目前最典型的场景。完整链路可以这样梳理用户电脑拨号到光猫光猫桥接把PPPoE报文透传进VLAN 100ONU通过GEM通道把VLAN 100的报文送到OLTOLT通过上联口送给BRAS/交换机BRAS完成PPPoE认证。所以OLT侧要保证三处全部到位业务VLAN存在、上联口放行、ONU下发业务流。如果把上文各步骤串一遍完整配置顺序是创建业务VLAN 100并放行上联口创建线路模板并映射VLAN 100添加ONU认证并绑定线路模板创建业务模板定义光猫端口下发业务流到ONU配置完成后用户侧光猫拨号如果光猫本身是桥接模式用户电脑或路由器拨号成功说明业务已经通了。如果是光猫拨号路由模式还需要把PPPoE拨号配置做在光猫上OLT侧不用区别对待因为对OLT来说它只是二层透传VLAN 100。5.3 组播和语音业务开局阶段先懂思路再按需配置除了宽带上网新建网络经常还要同时承载IPTV和VoIP。IPTV用的组播业务核心是单独规划一个组播VLAN比如VLAN 101在OLT上开启IGMP组播处理功能让组播流从组播VLAN进入ONU侧通过另一个业务流把组播VLAN映射到机顶盒口。做组播开局时最容易忽略的是上联口必须放行组播VLAN同时组播VLAN不能和宽带VLAN混用否则组播广播报文会干扰普通用户上网。VoIP业务相对复杂要配置sip协议参数、语音网关地址、号码段建议开局阶段先把宽带和组播跑通语音单独申请工单再配置。一口吃成胖子很容易让排障难度翻倍。5.4 下发后的验证动作业务下发后OLT侧建议做三个验证动作。第一再次执行display ont info确认ONU状态是normal配置状态没有异常。第二在OLT上查看MAC地址学习情况。用display mac-address能看到是否已经学到了光猫或用户路由器的MAC地址如果看到了说明二层通路已经建立。如果一直学不到说明VLAN或上联口配置还有问题。第三在有条件的情况下ping一下OLT的上联网关或者BRAS地址确认OLT本身与上层是通的。然后再让用户侧拨号测试整个业务链路的排错范围就能快速收敛。6. 开局之后常见故障和给新手的几条实在建议6.1 光猫始终不注册排查链路怎么走ONU不注册是开局最让人头大的问题。按下面这条链路排查能省不少时间第一步在GPON接口下执行display ont autofind all确认OLT是否看见光猫了。如果没看见说明物理层有问题重点检查分光器端口、光纤跳纤、光模块发光功率、光猫是否通电。第二步如果autofind里有SN执行display ont info看ONU状态。若状态一直停在某个中间状态比如不是online把ONU删除重新添加一次确认SN是否复制完整。第三步看光功率。display ont optical-info里如果接收光功率低于-27dBm光链路信号太弱ONU大概率起不来。第四步查认证信息。SN大小写写错、多了一个空格、密码不对这些问题在开局时最常见直接把SN从显示器上复制到记事本再核对一遍。6.2 注册成功但业务不通优先从VLAN链路查ONU能上线业务不通九成以上是VLAN链路问题。我的排查顺序是先在OLT上确认业务VLAN已经创建并放行了上联口再确认线路模板里的gemport mapping确实映射到了正确的业务VLAN然后确认业务流已下发成功display ont service能看到对应的业务模板最后在用户侧做拨号测试如果拨号不通可以临时把光猫改成桥接让PC直接拨号排查到底是光猫的问题还是OLT到BRAS的问题。还有一个常见坑是光猫的VLAN模式和OLT侧映射对不上。光猫内部有VLAN转换功能tag/transparent如果光猫配置的是VLAN透传那ONU侧也要一一对应。开局时最好和负责装维的同事确认光猫型号和VLAN配置习惯别让光猫成为隐藏的坑。6.3 给新手网工的三条保命经验第一随时save。这个前面反复强调过但还是要再说一次。配置模板、VLAN、ONU管理这些数据都在设备的配置文件里不保存一断电全没。第二开局记录要自己做一份。包括设备SN、管理IP、VLAN规划、上联口信息、光猫SN清单、线路模板ID和业务模板ID。看起来像是额外工作但三个月后扩容或排障时你会发现这份记录比问任何人都靠谱。我见过太多人开局时靠脑子记等告警了才到处翻配置文件。第三尽量在测试环境先把流程推演一遍。如果公司有测试OLT或者备用板卡先在实验室把这条流程完整走一遍再带着脚本去现场。现场时间紧张、环境嘈杂临时摸索的成本非常高。手边有现成命令脚本开局效率完全不一样。另外平时练手可以拿华为eNSP模拟器练交换机路由器命令但eNSP目前不模拟OLT。OLT的命令手感只能从真机、网管系统或厂商培训环境里积累这个没有捷径。最后分享一个我自己踩过坑后养成的习惯每次开局做完我会把ONU的光功率、版本信息、认证方式、配置模板ID全部记进运维台账并且在配置变更后重新保存配置文件。这套习惯前期看起来繁琐但真到设备批量告警或者网络扩容的时候你会感谢当初那个愿意多花半小时做记录的自己。OLT开局就是个细致活按流程走、不跳步、每步验证基本不会出大问题。
返回列表