
做接入网维护这些年我见过太多新人包括当年的我自己卡在同一个地方新装工单下来用户在楼下等着光猫通上电只有电源灯亮OLT侧一看光路正常ONU却一直挂在未注册状态。这时候如果只盯着光路查查一天也查不出结果——因为HGU这种带路由功能的光猫开通链路远比普通桥接猫复杂。它不仅要上线注册还要有DBA模板分配带宽、GEM Port承载业务、VLAN打通上行、管理通道被网管识别、TR069能连上ACS后续还要面对远程升级这类日常运维。任何一个环节断掉业务就不通。这篇文章我用中兴ZXA10 C320作为参考平台从零开始完整走一遍HGU业务开通流程。内容按实际运维顺序展开开局前要梳理什么、DBA模板怎么设计、ONU怎么注册、业务流怎么打通、限速怎么配、远程升级怎么做。全程带命令也带我这几年踩过的坑适合刚接手OLT维护的同事也适合想搞懂光猫为什么总不听使唤的现场工程师。1. 在敲第一条命令之前HGU开通要看清的全局链路1.1 一个HGU业务背后到底有多少个配置对象先别急着上OLT。很多开通失败失败在脑子里没有一张全局图。一个完整的HGU业务开通在OLT侧至少涉及下面几层传输层OLT的GPON口、分光器、入户光缆、ONU光模块这一层保证光路和物理链路正常。光功率不合格后面一切配置都是空中楼阁。承载层DBA模板决定T-CONT的带宽分配规则T-CONT是带宽容器GEM Port负责把不同业务流封装进T-CONT。这层管的是用户能拿到多大带宽。业务层VLAN划分、service-port创建决定用户流量怎么打标签、往哪条上联路径走。管理层HGU的路由WAN连接、管理IP、TR069 ACS参数这些通常由OLT通过OMCI协议自动下发决定光猫能不能被网管平台远程管理。我习惯把这四层理解成一条供水管路DBA模板定水管粗细T-CONT是水管本身GEM Port是水管上的阀门出口service-port是阀门后面的管道走向TR069是管道旁边的远程摄像头。哪个环节没接上水都到不了用户家。1.2 HGU和SFU的区别千万别用桥接猫的思路配路由光猫这里有一个非常经典的配置误区。SFU比如老式单口桥接光猫在OLT侧只需要注册认证、建一个透明桥接的GEM Port业务在BRAS侧终结即可。很多老工程师习惯了一套SFU模板走天下碰到HGU也照葫芦画瓢。但HGU完全不一样。HGU本身就是一台路由器它在OLT侧需要的东西多得多要建立一个或多个路由WAN连接WAN连接需要VLAN、NAT使能、拨号方式这些参数。管理通道必须通否则OLT/EMS看不到光猫远程维护无从下手。TR069的ACS地址要下发给光猫否则远程升级、远程排障都是空话。我刚开始接触HGU时就是按SFU思路配的结果用户光猫确实在OLT上注册成功了PON灯也稳定但光猫自己拨不了号WiFi也上不了网。最后排查下来路由WAN连接没建立、NAT没开、管理VLAN没配——整个链路后半段全是空的。这就是没把HGU当一台需要联网的路由器来配置的教训。1.3 开局前的信息准备检查单按我的经验动手前先花十分钟把下面这张表填满能避免九成以上的返工信息项示例说明OLT管理地址/登录方式192.168.1.10Telnet/SSH开局前提GPON板卡/端口位置GTGO板第1槽第1口端口逻辑位置为1/1/1ONU序列号ZTEGC12345678光猫机身标签上的SN业务VLAN规划Internet 100 / VoIP 200 / IPTV 300 / 管理 4000必须和上联/BRAS一致签约带宽下行500M上行50M用于DBA上限和限速用户拨号账号宽带账号/密码用于最终拨号验证TR069/ACS地址http://192.168.10.10:9090/acs用于光猫远程管理ONU当前固件版本F660_V2.30用于后续升级判断实际规划时以当地网络拓扑和运维平台为准。没有这张表直接开工十次有八次要停下来查资料时间全浪费在来回切窗口上了。2. 中兴OLT平台认知与开局状态核查2.1 C320、C600、C650这些平台到底差在哪中兴OLT产品线比较杂常见的ZXA10系列里有C320、C600、C650。新人最困惑的就是这些平台命令风格在逻辑上一致但细节总有差别。C320紧凑型盒式设备槽位少一般4槽左右适合社区局点、小型汇聚是FTTH覆盖里最常见的主力设备。C600机架式大容量设备背板带宽和GPON口数量更高适合中大型汇聚或OLT集中部署。C650更新的平台密度和性能更高支持XG(S)-PON混插适合光纤到户加光纤到楼混合场景。对入门来说用C320练手最合适。它的命令集覆盖了GPON业务全部核心配置而且很多老版本命令在C600、C650上仍然延续同一套逻辑。关键是不要因为设备型号不同就发怵把C320一套逻辑吃透其他平台就是查差异的问题。2.2 登录命令行后的第一件事先把现状看清楚远程登录OLT后我的习惯是固定三连查不查完不动手ZXANenable ZXAN#config ZXAN(config)#show version ZXAN(config)#show card ZXAN(config)#show gpon onu uncfg解释一下为什么查这三个show version确认运行版本。后面查命令、升级、报障时都要以版本为准。不同版本对某些命令的支持有差异这个版本信息就是你的地图版本号。show card确认GPON板卡在位、状态正常。正常板卡状态一般是normal或active如果显示fault先处理板卡别急着配置业务。show gpon onu uncfg查看GPON口下有哪几个未注册的光猫。这一步能直接看到光猫SN、光功率有没有起来。如果用户家的光猫已经通电但这里一个未认领设备都看不到说明光路或ONU本身有问题这时候先别配置先去查物理层。我还会顺手看GPON口的运行状态和光功率ZXAN(config)#show gpon port state 1/1/1 ZXAN(config)#show gpon onu optical-info 1/1/1:1很多人会忽略GPON口本身的状态。如果GPON口是administrative down或是激光器关闭状态后面所有配置都是白搭。新开局尤其要注意GPON口需要在板卡配置阶段把端口激活。2.3 掌握看命令帮助这个终身技能写这篇文章时我必须强调一句中兴OLT不同版本的命令存在细微差别我不可能把每个版本的命令都背下来。真正靠谱的习惯是在不确定时用?和Tab让CLI告诉你答案。比如不知道dba-profile怎么加就敲ZXAN(config)#gpon ?CLI会列出gpon的子命令再一级一级往下敲命令就不会出错。这也是我在现场教新人最强调的一点你可以不背命令但不能不会看问号。本文里所有命令都是常用版本验证过逻辑的写法实际敲之前请用问号确认你设备上的具体写法。3. DBA模板设计HGU带宽的第一道闸门3.1 先搞懂DBA、T-CONT、GEM Port三者关系配置DBA之前得先把概念理清楚。这三个名词是GPON运维的基础也是HGU配置里最容易搞混的部分。DBADynamic Bandwidth Allocation动态带宽分配GPON的一个核心机制。GPON上行带宽不是静态固定划分的而是OLT根据各ONU的实时需求动态调度。DBA模板就是规定某个T-CONT最多能占多少带宽、保证多少带宽的规则。T-CONTTransmission Container传输容器ONU和OLT之间的带宽承载单元。你可以理解成一根水管DBA模板决定了水管的口径。一个ONU可以建多个T-CONT分给不同业务使用。GEM PortGEM端口GPON封装模式的端口负责承载业务流。一个GEM Port要归属到某个T-CONT业务数据在GEM Port上封装成GEM帧后在GPON口上传输。打个比方T-CONT是一辆公交车DBA模板是车辆限载规定GEM Port是车上的座位/货位乘客就是用户的实际业务流。要开通HGU至少得有一辆能载客的车T-CONT车上要有座位GEM Port而且载客数量得符合规定DBA。3.2 DBA模板类型怎么选type1到type5中兴OLT的DBA模板常见类型主要就这几种选择依据是业务特征类型带宽分配特点适用场景type1固定带宽Fixed对时延和带宽要求极高的业务如语音type2保证带宽Assured需要保证带宽但允许动态调整的业务type3保证带宽额外突发交互式业务type4尽力而为Best Effort普通上网流量最常用type5固定保证尽力而为混合多业务综合承载配置复杂对于家宽HGU的Internet业务绝大多数场景用type4就够了。它让用户在可用带宽内尽力竞争适合上网这种突发性强的流量。如果同一个光猫还承载VoIP语音VoIP建议单独用一个T-CONT分配给type2或type1避免上网流量把语音带宽挤掉导致通话质量恶化。3.3 一个面向千兆HGU的DBA模板实例假设这是一个签约下行500M、上行50M的家宽HGU同时带一路VoIP语音。我的DBA规划是这样的上网业务T-CONTtype4最大带宽按下行签约带宽设置即500000 kbps语音业务T-CONTtype2保证带宽3000 kbps一路G.711语音一般占用约87.2 kbps加上信令和余量足够了创建DBA模板的命令以常用版本为例ZXAN(config)#gpon ZXAN(config-gpon)#dba-profile add 1 name HGU_500M type4 max 500000 ZXAN(config-gpon)#dba-profile add 2 name VoIP_G711 type2 max 8000 assure 3000注意单位。中兴OLT里带宽参数一般以kbps为单位500M就写成500000。有些版本还支持min最小带宽参数。配完用以下命令核对ZXAN(config-gpon)#show dba-profile这里有个经验DBA模板的max值不要卡着光口的总带宽设。一个GPON口下行理论带宽2.5G但实际可用带宽受编码、开销、分光比等因素影响一般建议一个PON口下所有ONU的DBA max之和不要超过光口实际可用带宽的80%~85%。如果超了高峰时段会出现所有ONU都想抢带宽、谁也抢不够的局面用户普遍反映白天还行晚上卡成PPT。4. ONU注册与业务流打通从SN认证到service-port4.1 认证方式SN认证与密码认证怎么选HGU要上线第一步是在OLT上完成认证。中兴OLT上常见的认证方式有两种SN认证SN-Auth以光猫的序列号SN如ZTEGC12345678作为认证凭据。这是最推荐的方式。SN是设备固有的不会因为配置重置而丢失。Password认证Password-Auth以光猫内部设置的密码作为认证凭据。某些场景光猫没有明确的SN登记信息或批量发货按密码管理才会用到。实际操作中只要光猫标签上的SN能拿到无脑选SN认证。命令流程是这样ZXAN(config)#show gpon onu uncfg查询到未注册ONU的SN后在对应的GPON口下写认证ZXAN(config)#interface gpon-olt 1/1/1 ZXAN(config-if)#onu 1 sn-auth ZTEGC12345678有些版本用sn-bind的写法sn-auth表示按SN认证sn-bind表示绑定到固定ONU编号。含义类似具体以设备支持为准。认证写完后等几十秒ONU状态应该从未注册变成working。4.2 line-profile与service-profileONU的两张身份证ONU注册后还要给它绑定两个profileline-profile线路模板定义这个ONU用哪些T-CONT、哪些GEM Port、GEM Port怎么映射VLAN。相当于给光猫发了一张线路身份证告诉它怎么在光纤上收发数据。service-profile业务模板定义ONU的管理模式、端口能力等比如是否启用OMCI管理、支持哪些业务类型。先看line-profile的配置。假设把DBA模板1HGU_500M用在T-CONT 1上并建GEM Port 1承载VLAN 100的Internet业务ZXAN(config)#gpon ZXAN(config-gpon)#line-profile add 1 name LINE_HGU_500M ZXAN(config-gpon-lineprofile)#tcont 1 profile 1 ZXAN(config-gpon-lineprofile)#gemport 1 tcont 1 ZXAN(config-gpon-lineprofile)#gemport 1 map vlan 100每一行的含义拆开说line-profile add 1 name ...创建编号为1的线路模板。tcont 1 profile 1在线路模板里创建T-CONT 1并绑定DBA profile 1即HGU_500M。gemport 1 tcont 1创建GEM Port 1归属到T-CONT 1。gemport 1 map vlan 100让GEM Port 1承载VLAN 100的流量。这一行极其关键它决定了用户数据在GPON链路里往哪个VLAN走。如果HGU还要承载VoIP或IPTV就在line-profile里继续加T-CONT、GEM Port和对应VLAN映射。为了把主干流程讲清楚这里先以单Internet业务为例。service-profile在ONU注册时如果没有单独指定可以用默认模板。但HGU场景建议单独建一个因为要明确开启OMCI管理能力。常见写法ZXAN(config-gpon)#service-profile add 1 name SRV_HGU然后回到GPON口下给ONU 1绑定这两个模板ZXAN(config)#interface gpon-olt 1/1/1 ZXAN(config-if)#onu 1 line-profile 1 ZXAN(config-if)#onu 1 service-profile 14.3 service-port创建把用户流量送上交换网line-profile和service-profile配好后还要建service-port。service-port相当于一条业务通道的总出口把GPON侧的用户流量和VLAN里对应的上联能力绑定起来。ZXAN(config)#service-port 1 vlan 100 gpon 1/1/1 onu 1 gemport 1解释参数service-port 1业务端口编号在OLT全局唯一。vlan 100用户业务VLAN。gpon 1/1/1GPON口位置。onu 1该口下的ONU编号。gemport 1ONU上的GEM Port编号。这一条指令就把GPON口1/1/1上的ONU 1的GEM Port 1封装VLAN 100通过业务端口1进入交换网络这条链路打通了。配完立即验证ZXAN(config)#show service-port 1 ZXAN(config)#show gpon onu state 1/1/1看到ONU状态为workingservice-port状态正常业务流基本就通了。这里特别提醒一个坑service-port的VLAN、GEM Port的map vlan、上联交换机上的VLAN三者必须完全一致。经常有人OLT侧配置没问题但上联口没有放通VLAN 100结果OLT以下全通、OLT以上不通业务还是起不来。4.4 HGU管理通道让光猫进入被管控状态HGU不同于桥接猫的另一点是光猫自己需要被网管系统识别和管理。中兴的HGU通常通过OMCI协议由OLT下发管理参数包括管理VLAN、管理IP获取方式、TR069 ACS地址等。常见做法是单独规划一个管理VLAN比如VLAN 4000在line-profile或ONU管理配置中下发。以常用版本为例ONU管理参数通常在GPON ONU接口下配置ZXAN(config)#interface gpon-onu 1/1/1:1 ZXAN(config-if)#...不同版本差异很大有的版本用pon-onu-mng子模式有的版本直接在line-profile里带管理配置。关键点在于一定要确认HGU能拿到管理IP并且网管平台能看到这台光猫。如果光猫在EMS上显示离线后面所有远程操作——限速、重启、升级——都没法通过网管侧执行。5. 限速配置实战DBA之外还要单独限速5.1 为什么配了DBA还要配限速这是新手问得最多的一个问题DBA模板里不是已经有max带宽了吗为什么还要单独限速这里要分方向看上行方向用户→OLTDBA确实能起作用。T-CONT的max会限制ONU上行带宽占用。但DBA的本质是动态带宽调度它管理的是PON口内所有ONU竞争环境下的上限粒度在T-CONT并不是一条标准的业务级限速策略。下行方向OLT→用户GPON下行是广播机制OLT把数据帧通过GEM ID广播到同PON口下所有ONUONU根据自己注册的GEM ID过滤接收。如果没有在下行方向做流量整形或监管用户瞬时下行速率是可以明显超过签约带宽的。所以在实际运营中HGU的下行限速几乎必然要在OLT侧单独配置。这样才能做到用户签约多少、实际速率就在多少以内既避免个别用户抢占大量带宽也满足套餐合规要求。5.2 OLT侧限速的常见配置方法中兴OLT限速的位置有几个可选按我自己的使用优先级排service-port上的限速直接在业务端口上做双向流量监管配置直观粒度到单个用户/单条业务流。GEM Port/T-CONT上的限速策略在下行侧对单个GEM Port做整形。ONU上的限速部分版本支持在ONU粒度直接限速。以service-port限速为例命令以设备版本为准逻辑是通用的ZXAN(config)#interface service-port 1 ZXAN(config-if-srvport)#traffic-limit upstream 50000 ZXAN(config-if-srvport)#traffic-limit downstream 500000如果你用的版本不支持service-port下的traffic-limit就去gpon-onu接口下找类似traffic-shape、rate-limit、car这样的子命令。中兴不同版本的命令名称确实有差异但思路一致找到这条业务流所在的配置节点在里面指定上/下行速率。参数单位同样是kbps上面例子就是下行500M、上行50M。5.3 限速不生效的完整排查一个真实案例有一段时间我们这边集中反映一个灵异问题明明在OLT侧给某个用户限到了100M下行但用户测速稳定跑到150M。整个维护组排查了一下午。排查链路是这样走的第一步确认限速确实配置上了。登录OLT查service-port配置和限速参数发现配置在没丢。这就排除了没配上去的可能。第二步怀疑配错了对象。查这个用户的ONU上有没有多条业务流。结果发现问题了这个HGU开了双业务Internet走GEM Port 1IPTV走GEM Port 2用户在测速时把两个业务流同时拉满两条流的合计速率超过了限速值。很多测速工具会多线程并发如果HGU内部路由器刚好把流量分散到了两个WAN连接单条service-port的限速当然管不住总和。第三步临时验证。把IPTV的service-port也加上相应限速策略再让用户测速速率立刻被控制在预期范围内。问题解法很简单但不把一个HGU可能有多条业务流这个因素想到很容易在OLT侧反复折腾半天。这个案例留下的经验是排查限速不生效先问自己三个问题——限速加对节点了吗这个用户有几条业务流上行和下行分别限了没有6. HGU远程升级OMCI下载与TR069管理通道6.1 远程升级的两条路径HGU的固件升级主要有两条路径很多人混在一起先说清楚。路径一OMCI软件下载OMCI是OLT管理ONU的标准协议ITU-T G.984.4。OLT可以通过OMCI通道从指定FTP/TFTP服务器下载固件文件到ONU的备用分区下载完成后激活并重启。这个路径的特点是由OLT主导不依赖用户侧路由器的拨号状态也不依赖TR069网络。适合在OLT侧对单个或批量ONU做版本升级。路径二TR069CWMP远程管理TR069是光猫与ACS自动配置服务器之间的管理协议。光猫注册后会主动连接ACS服务器上报状态、接受配置下发和固件升级。这个路径的特点是由ACS平台主导依赖HGU的管理网络连通性光猫必须能访问到ACS服务器。两者分工明确日常网管平台下发配置、远程重启、批量升级走TR069OLT开局、紧急修复、单站调试走OMCI下载更直接。6.2 下发TR069参数让光猫找到ACS要让HGU能通过TR069被管理前提是光猫知道ACS服务器在哪。这个参数可以通过OLT的OMCI管理配置下发。常见的配置逻辑如下命令随版本差异思路一致ZXAN(config)#interface gpon-onu 1/1/1:1 ZXAN(config-if)#tr069 1 enable ZXAN(config-if)#tr069 1 acs-url http://192.168.10.10:9090/ACS-server/ ZXAN(config-if)#tr069 1 acs-user hguuser ZXAN(config-if)#tr069 1 acs-password hgupass有些团队选择在光猫出厂预配置里把ACS地址写死或者用光猫本地管理页面填入。但从批量运维角度看通过OLT/OMCI下发最高效光猫注册即被管理不用挨个上门。这里的关键点TR069管理通道不仅要有ACS地址还要求HGU本身能路由到ACS服务器。管理VLAN、HGU的管理IP、上联路由这三件事必须同时成立。我见过太多光猫显示在线但网管平台看不到的情况最后查下来都是管理VLAN只配到了OLT上联交换机/路由器没放通管理报文根本出不了OLT。6.3 OMCI软件升级实操与回退保护OMCI软件下载的完整步骤大致如下准备FTP/TFTP服务器把HGU固件包放上去记录服务器IP、文件名注意大小写、目录路径。确认服务器从OLT侧可达。这一步很多人会忘。先在OLT上ping一下服务器地址不通就先解决网络问题。在ONU接口下发升级指令指定服务器、文件路径。中兴部分版本要求先把固件文件上传到OLT本地存储再通过OLT向ONU下发部分版本直接支持从外置FTP服务器拉取。监控下载进度。ONU下载固件期间状态会有变化下载完成后ONU会自动重启。验证新版本。ONU重新上线后确认软件版本号已更新业务恢复正常。回退保护是我每次升级前必做的事。HGU固件升级并不是100%安全的一旦新版本存在兼容性问题或者下载过程网络中断导致文件不完整光猫可能变砖。所以我的操作铁律是升级前确认当前运行版本的文件还在升级服务器上作为回退版本。升级时一次只升一个ONU验证OK后再批量。保留光猫的本地救援通道比如U盘恢复、长按复位键万一变砖还能救回来。6.4 升级失败的现场排查顺序遇到HGU升级失败我的排查顺序是固定的先看下载阶段是否完成ONU卡在downloading状态很久优先查服务器连通性、文件路径、FTP权限。再看激活阶段下载成功但激活失败多半是固件文件与硬件版本不匹配比如F660刷了F677的包这种错误代码往往是版本校验失败。最后看注册状态升级后ONU一直起不来检查OLT上ONU的认证信息和line-profile/service-profile是否还在。ONU重启后注册信息丢失也会表现为找不到设备。有一次批量升级我写了个脚本一次性升级20台HGU结果其中3台起不来。排查后确认这3台是不同硬件版本的设备固件包混用了。从那以后升级脚本里我都会先加一个版本预检步骤先批量查ONU当前版本把不同版本的设备分组再各自升级对应固件。7. 开通验收与多年运维沉淀的几条经验7.1 OLT侧状态验证验收不是通就完事业务配置完成后不要急着下单子走人。我习惯在OLT上再补几个查询确认不是碰巧能通ZXAN(config)#show gpon onu state 1/1/1 ZXAN(config)#show gpon onu detail-info 1/1/1:1 ZXAN(config)#show service-port ZXAN(config)#show gpon onu optical-info 1/1/1:1show gpon onu state确认ONU是working状态不是offline或dying-gasp。show gpon onu detail-info看ONU的认证方式、绑定模板、版本号、连接时间重点核对line-profile编号和预期是否一致。show service-port核对业务端口列表确认没有遗漏或重复的service-port。show gpon onu optical-info看光功率。接收光功率一般在-8dBm到-25dBm之间属于正常低于-27dBm要警惕光路劣化。这四条全部正常才敢说OLT侧真正完工。7.2 用户侧验收让业务自己说话OLT配好了最终用户体验才是标准。我的用户侧验收流程是看光猫指示灯PON灯状态正常LOS灯不亮。PPPoE拨号用用户账号拨号确认能拿到IP地址。拨号失败时先确认账号密码无误再查OLT侧VLAN和BRAS侧配置。有线测速用网线连接测速确认速率在签约带宽合理范围内。不要用无线测速无线受干扰影响太大容易误判。管理平台确认在EMS/ACS平台上能看到这台光猫在线能执行远程操作哪怕只是远程重启一下。这里有个细节测速最好用OLT侧监控流量做交叉验证。比如在OLT上看service-port的流量计数和用户侧测速结果对比。如果OLT侧计数显示速率已经达到限速值用户侧还是觉得慢那就是用户侧网络的问题WiFi、网线、光猫WAN侧协商速率而不是OLT限速的问题。7.3 我总结的几条少走弯路经验最后分享几条不成文的经验都是我亲手踩出来的第一任何时候改动配置前先做备份。中兴OLT可以用show running-config或类似命令导出配置。改DBA模板、批量升级这种高风险操作前留一份配置备份哪怕只是截图。真出了问题能少熬一个通宵。第二建立SN、VLAN、service-port的对应台账。光猫SN、用户地址、OLT位置、VLAN、service-port编号这些信息散落在工单和配置里时间长了没人记得住。我在维护组里推行的做法是每个新开通用户都在台账里登记一行后续排查效率提升非常明显。第三DBA模板不要建一堆几乎一样的。有些人习惯每个用户建一个新模板最后OLT上几百个DBA模板维护起来是灾难。把套餐级别收敛到有限的几档比如100M、300M、500M、1000M四档用户多了只是绑定不同模板出问题也好批量处理。第四动HGU之前先查光猫当前版本。这招救了我很多次。无论是限速、升级还是改TR069参数不同版本HGU的行为有差异。先show gpon onu detail-info查版本再决定怎么操作能避开很多为什么别人能配通我这配不通的玄学问题。