Добавление ONT с trunk портом на Huawei SmartAX MA5683T

Приведу пример добавления ONT так чтобы на выходе ethernet порта все VLAN были с тегом.
Допустим OLT настроем по моей статье — Настройка Huawei SmartAX MA5683T через консоль.
ONT для теста возьму TP-Link GP110 с настроенным режимом transparent и выключенным DHCP, ну по сути с другими однопортовыми ethernet ONT настройка аналогична.

Подключимся по telnet или консоли к Huawei SmartAX MA5683T и перейдем в конфигурационный режим:

enable
config

Естественно все VLAN должны приходить на OLT тегом и прописаны на нем, а также на порту на который приходят:

vlan 207 smart
vlan 226 smart
vlan 300 smart
vlan 302 smart
port vlan 207 0/8 0
port vlan 226 0/8 0
port vlan 300 0/8 0
port vlan 302 0/8 0

Допустим на OLT указан адрес DHCP сервера с биллинга:

dhcp-server 0 ip 192.168.1.1

Его также нужно указать для каждого пользовательского VLAN интерфейса, иначе не будут получать IP-адреса (в 207 я не прописывал, так как использую его для управления, в нем все IP статические):

interface vlanif226
dhcp-server 0
quit

interface vlanif300
dhcp-server 0
quit

interface vlanif302
dhcp-server 0
quit

Допустим создан dba-profile для ограничения исходящей скорости:

dba-profile add profile-id 11 profile-name "dba-profile_11" type4 max 1024000

Создадим теперь ont-srvprofile:

ont-srvprofile gpon profile-name TAG
ont-port eth 1
transparent enable
multicast-forward untag
multicast mode olt-control
port vlan eth 1 transparent
commit
quit

Создадим ont-lineprofile (я указал нужные VLAN):

ont-lineprofile gpon profile-name KHP
tcont 4 dba-profile-id 11
gem add 1 eth tcont 4
gem add 2 eth tcont 4
gem add 3 eth tcont 4
gem add 4 eth tcont 4
gem mapping 1 1 vlan 207
gem mapping 2 2 vlan 226
gem mapping 3 3 vlan 300
gem mapping 4 4 vlan 302
commit
quit

Посмотрим новые не прописанные ONT появившиеся в сети (на каком порту и какой серийный номер):

display ont autofind all

Перейдем в режим конфигурации GPON платы:

interface gpon 0/4

Теперь добавим ONT:

ont add 4 0 sn-auth "54504C47D8970FE8" omci ont-lineprofile-name KHP ont-srvprofile-name TAG desc KHP
quit

Добавим service-port для каждого VLAN:

service-port 450 vlan 207 gpon 0/4/4 ont 0 gemport 1 multi-service user-vlan 207
service-port 451 vlan 226 gpon 0/4/4 ont 0 gemport 2 multi-service user-vlan 226
service-port 452 vlan 300 gpon 0/4/4 ont 0 gemport 3 multi-service user-vlan 300
service-port 453 vlan 302 gpon 0/4/4 ont 0 gemport 4 multi-service user-vlan 302

Все.

Ограничение доступа к управлению Huawei SmartAX MA5600

Например чтобы разрешить подключаться к серии Huawei SmartAX MA5600 через telnet только указанным диапазонам IP адресов 192.168.0.100-192.168.0.254 и 172.16.24.1-172.16.24.50 подключимся к устройству и перейдем в режим конфигурации:

enable
config

И выполним следующие команды (для не указанных IP доступ сразу запрещается):

sysman ip-access telnet 192.168.0.100 192.168.0.254
sysman ip-access telnet 172.16.24.1 172.16.24.50
sysman firewall telnet enable

Аналогично для SSH:

sysman ip-access ssh 192.168.0.100 192.168.0.254
sysman firewall ssh enable

И SNMP например для одного IP:

sysman ip-access snmp 192.168.0.100 192.168.0.100
sysman firewall snmp enable

Чтобы запретить доступ указанной подсети укажем ip-refuse вместо ip-access, например:

sysman ip-refuse telnet 192.168.1.200 192.168.1.220
sysman firewall telnet enable

На тесте я выполнял настройки на Huawei SmartAX MA5683T, они по сути аналогичны для всей серии MA5600.

Добавление ONU Huawei EchoLife HG8010 на Huawei SmartAX MA5683T

Допустим вы настроили OLT как я писал в этой статье Настройка Huawei SmartAX MA5683T через консоль.
Теперь подключимся по telnet или консоли к Huawei SmartAX MA5683T.
После ввода логина и пароля перейдём в конфигурационный режим набрав команды:

enable
config

2) Просмотрим текущую конфигурацию чтобы понять под какими номерами уже добавлены онушки и какие сервис порты под них заняты:

display current-configuration

3) Посмотри на каком порту и на какой плате висит не прописанная в онлайне онушка и скопируем её серийный номер (через putty можно копировать выделенный текст комбинацией клавиш Ctrl+Ins):

display ont autofind all

4) Перейдем в меню настроек GPON платы (у меня используется пару GPON плат, 0/4 и 0/5):

interface gpon 0/4

5) Добавляем онушку на этой плате (где 0 номер порта платы, а 5 не занятый номер онушки по порядку):

ont add 0 5 sn-auth 48575443346C7B32 omci ont-lineprofile-id 10 ont-srvprofile-id 10 desc OPISANIE

6) Укажем vlan 228 без тега на ethernet порт онушки:

ont port native-vlan 0 5 eth 1 vlan 228

7) Онушку прописали, но интернета не будет так как нужно еще подать его через service-port. Сначала выйдем из меню настроек GPON интерфейса:

quit

8) И добавим service-port для новодобавленной онушки:

service-port 287 vlan 228 gpon 0/4/0 ont 5 gemport 1 multi-service user-vlan 228

9) Сохраним конфигурацию:

save

Все.

Для того чтобы посмотреть оптическую мощность онушки, первой командой вернемся в меню GPON платы, второй смотрим:

interface gpon 0/4
display ont optical-info 0 5

Добавление ONU Huawei EchoLife HG8245 на Huawei SmartAX MA5683T

На тесте буду использовать онушки HG8245, HG8245C, HG8245H, HG8245T, профиль и добавление не отличается.
Смотрите также: Создание профайла на Huawei SmartAX MA56XX для Huawei Echolife Hg8245
Как узнать пароль к Huawei EchoLife HG8245

И так, зайдем на OLT по telnet и перейдем в меню конфигурации gpon платы:

enable
config
interface gpon 0/5

Включим автопоиск ONU на нужном порту, например 3:

port 3 ont-auto-find enable

Если онушка в сети, введем команду отображающую найденные новые ONU:

display ont autofind 3

Добавим обнаруженную ONU:

ont add 3 10 sn-auth "485754435EF1851C" omci ont-lineprofile-id 10 ont-srvprofile-id 11 desc "test"
quit

Создадим сервис-профайл:

service-port 11 vlan 228 gpon 0/5/3 ont 10 gemport 1 multi-service user-vlan 228

Сохраним конфигурацию чтобы введенные настройки не пропали после перезагрузки OLT Huawei SmartAX MA5683T:

save

Все, онушка прописана, к ней приходит тегированный 228 vlan.

На самой онушке Echolife Hg8245 через web-интерфейс создадим подключение и укажем соответственно vlan 228, ну и изменим пароль Wi-Fi, можно также включить удаленный доступ через web.

Добавление ONU TP-LINK TX-6610 на Huawei SmartAX MA5683T

Предположим что мы заходили в веб-интерфейс onu TP-LINK TX-6610 (стандартный IP 192.168.0.1, логин admin, пароль admin) и указали в настройках транзитный режим (transparent mode).
Смотрите как это делается в видео:

Потом на Huawei SmartAX MA5683T добавили lineprofile/srvprofile профайлы onu по этой инструкции: Настройка Huawei SmartAX MA5683T через консоль

При первом подключении к настроенному Huawei SmartAX MA5683T для начала перейдем в режим конфигурации и режим настройки Gpon интерфейса:

enable
config
interface gpon 0/5

Теперь добавим онушку с указанием её серийного номера :

ont add 1 16 sn-auth "54504C47008974B2" omci ont-lineprofile-id 10 ont-srvprofile-id 10 desc "OPISANIE"
ont port native-vlan 1 16 eth 1 vlan 228 priority 0

Где цифра 1 означает номер Gpon порта на котором подключена онушка, серийный номер онушки мы узнаем набрав по очереди команды поиска новых не добавленных онушек:

display ont autofind 0
display ont autofind 1
...
display ont autofind 7

Цифра 16 означает ID онушки и указывается следующей свободной по очередности после добавленных в конфиге онушек, список занятых ID можно увидеть набрав команду отображающую конфиг (для каждого gpon порта свои ID онушек):

display current-configuration

Выйдем из режим конфигурации Gpon интерфейса:

quit

Добавим сервис-порт который будет выдавать не тегированный трафик на ону (цифра 177 означает номер сервис порта и берется из свободных по очередности):

service-port 177 vlan 228 gpon 0/5/1 ont 16 gemport 1 tag-transform default

Сохраним конфигурацию:

save

На этом все, онушка будет работать в качестве медиаконвертора.

Добавление ONU NGpon NGN-04G-W на Huawei SmartAX MA5683T

Перед тем как прописать ONU NGpon NGN-04G-W в OLT Huawei SmartAX MA5683T, настроим её.
Для этого подключимся к любому из LAN портов и в браузере наберем адрес 192.168.1.1, в окне входа введем логин — admin, пароль — admin.
Удалим WAN настройки если они есть и введем новые где укажем тип router, DHCP, VLAN, в моём случае 228, и т.д.
Также изменим пароль на Wi-Fi, кстати стандартный был 12345678.

Теперь подключимся к OLT например через telnet и создадим профайл:

ont-srvprofile gpon profile-id 11 profile-name ngn04gw
ont-port pots 2 eth 4
port vlan eth 1-4 228
port vlan iphost translation 228 user-vlan 228
commit
quit

Профайл и настройки почти идентичны с Huawei Echolife Hg8245C, как описано в этой статье — Создание профайла на Huawei SmartAX MA56XX для Huawei Echolife Hg8245.

Выполним поиск ONU на портах (она должна быть включена в линии):

enable
config
interface gpon 0/5
display ont autofind 0
display ont autofind 1
display ont autofind 2
...

Когда ONU будет обнаружена, отобразится различного рода информация, откуда скопируем серийный номер (через telnet можно копировать используя клавиши Ctrl+Ins) и выполним команду добавления ONU:

ont add 4 4 sn-auth "4E47504EEC0F46C9" omci ont-lineprofile-id 10 ont-srvprofile-id 11 desc "opisanie"
quit

Добавим сервис-профайл:

service-port 95 vlan 228 gpon 0/5/4 ont 4 gemport 1 multi-service user-vlan 228

Сохраним конфигурацию:

save

На этом настройка закончена. Осталось прописать MAC-адрес онушки в биллинг чтобы она получила IP-адрес по DHCP. Кстати на наклейке под онушкой написан LAN MAC-адрес, а тот что смотрит на GPON отличается последней цифрой на 3 значения больше (периодичность 0123456789abcd…) и в web-интерфейсе он нигде не отображается. Поэтому либо посчитаем, либо можно посмотреть его на порту коммутатора куда включен OLT Huawei SmartAX MA5683T.

Смотрите также:

Как быстро настроить несколько коммутаторов Huawei Quidway S2300

Первым делом настроим один коммутатор, например по этой статье: Настройка коммутатора Huawei Quidway S2326TP-EI
Настраивать нужно как можно детальнее, так как если что-то будет упущено, то придется донастраивать каждый коммутатор.

Файл конфигурации будем копировать на все коммутаторы, заранее перед каждым копированием изменив в нем IP-адрес.
Скопируем конфиг первого настроенного коммутатора на TFTP сервер командой:

tftp 192.168.1.2 put config.cfg

И изменим в нем IP-адрес для следующего коммутатора.

Подключимся через консоль к следующему коммутатору и назначим ему IP-адрес чтобы можно было загрузить новую прошивку и файл конфигурации с tftp сервера (можно также загрузить прошивку и конфиг через консоль как указано в этой статье: Инструкция по прошивке Huawei Quidway S2300 через BOOTROM MENU)

system-view
vlan 207
management-vlan
quit
interface Vlanif 207
ip address 192.168.1.3 255.255.255.0
quit
interface GigabitEthernet 0/0/1
port link-type hybrid
port hybrid tagged vlan 207
quit
quit
tftp 192.168.1.2 get S2300EI-V100R006C05.cc
startup system-software S2300EI-V100R006C05.cc
tftp 192.168.1.2 get S2300EI-V100R006C05.web.zip
tftp 192.168.1.2 get config.cfg
startup saved-configuration config.cfg

Как указано выше у меня влан 207 используется для управления и приходит тегом на 25 порт.
После как все прописали и файлы загрузились просто вытащим и вставим шнур питания из коммутатора чтобы он перегрузился, командой не перезагружаю дабы коммутатор не стер или не заменил файл конфигурации (что как заметил бывает).

Все, коммутатор запустится с новой прошивкой и нашим загруженным файлом конфигурации. Все остальные коммутаторы настраиваются аналогично.
Имя старого файла прошивки можно посмотреть и удалить командами:

dir
delete /unreserved s2300-v100r006c01spc100.cc