Настройка Huawei SmartAX MA5683T через консоль

Стандартный логин: root, пароль: admin.
На BIOS может быть: huawei123, admin123, Huawei@123.
Стандартный IP: 10.11.104.2
Стандартные данные для подключения через консольный порт: Скорость 9600, 8bits, stopbits 1, flow control none, VT100/auto.

На тесте буду использоваться сборку:
0 GPBD
1 GPBD
2 —
3 —
4 GPBD
5 GPBD
6 SCUN
7 SCUN
8 GICF
9 X2CS
10 PRTE
И GPON ONUшки: Huawei EchoLife HG8010, ZTE ZXA10 F601, Foxgate G2001R, Huawei EchoLife HG8245C (WiFi) и много других.

Подключимся к консольному порту (CON) и пропишем IP для управления в управляемом VLAN (у меня 207):

enable
config
vlan 207 smart
port vlan 207 0/8 0
interface vlanif 207
ip address 192.168.5.5 255.255.255.0
quit

Либо можно назначить IP специальному meth порту для управления (тогда придется подключить к OLT лишний кабель):

interface meth 0
ip address 192.168.5.5
quit

Добавим маршрут по умолчанию, если нужно чтобы IP адрес для управления 192.168.5.5 был виден в других сетях:

ip route-static 0.0.0.0 0.0.0.0 192.168.5.1

В конфигурационном режиме добавим пользователя чтобы можно было подключится через telnet:

MA5683T(config)#terminal user name
huawei
pass007
pass007
3 (1. user 2. operator 3. admin)
4

Подтверждение или удаление новых плат (новые платы GPBD, X2CS и блок с куллерами я устанавливал на горячую, без выключения OLT):

MA5683T(config)#board confirm 0/5
MA5683T(config)#board confirm 0/8
MA5683T(config)#board confirm 0/9
MA5683T(config)#board remove 0/9
MA5683T(config)#display board

Либо все сразу так:

board confirm 0
display board 0

Перезагрузить плату можно так:

MA5683T(config)#board reset 0/5

Создадим новый Vlan для пользователей и укажем на порту 0/8/0:

MA5683T(config)#vlan 228 smart
MA5683T(config)#port vlan 228 0/8 0
MA5683T(config)#display vlan 228

Пример удаления одного или нескольких VLAN с порта:

MA5683T(config)#undo port vlan 228 0/8 0
MA5683T(config)#undo port vlan 228 to 240 0/8 0

Пример добавление DBA профайла с ограничением исходящей скорости в 1Гб/с:

MA5683T(config)#dba-profile add profile-id 20 type3 assure 1024 max 1000000
MA5683T(config)#display dba-profile all

Посмотрим стандартные dba-profile с 1 по 9, их можно изменить:

display dba-profile all
display dba-profile profile-id 1
dba-profile modify profile-id 1
dba-profile modify profile-id 2
dba-profile modify profile-id 3...9

Заметил что если на OLT уже прописаны ONT с неважно каким dba-profile, то dba-profile 1 уже нельзя будет изменить.

Добавление lineprofile:

MA5683T(config)#ont-lineprofile gpon profile-id 10
tcont 4 dba-profile-id 20
gem add 1 eth tcont 4
mapping-mode vlan
gem mapping 1 0 vlan 228
commit
quit

Добавление srvprofile:

MA5683T(config)#ont-srvprofile gpon profile-id 10
ont-port eth 1
port vlan eth 1 228
commit
quit

Настройки GPON и добавление ONU:

MA5683T(config)#interface gpon 0/5
huawei(config-if-gpon-0/5)#port 0 ont-auto-find enable
huawei(config-if-gpon-0/5)#display ont autofind 0
huawei(config-if-gpon-0/5)#ont add 0 0 sn-auth 5A544117C04C6148 omci ont-lineprofile-id 10 ont-srvprofile-id 10 desc ОПИСАНИЕ
MA5683T(config-if-gpon-0/5)#ont port native-vlan 0 0 eth 1 vlan 228

Пример просмотра информации о добавленной ONU:

MA5683T(config-if-gpon-0/5)#display ont info 0 0
MA5683T(config-if-gpon-0/5)#display ont ipconfig 0
MA5683T(config-if-gpon-0/5)#display ont traffic 0 0 1
MA5683T(config-if-gpon-0/5)#display ont optical-info 0 1
MA5683T(config-if-gpon-0/5)#display ont version 0 1
MA5683T(config-if-gpon-0/5)#display statistics ont-eth 0 1 ont-port 1

Настройка GIU uplink портов:

MA5683T(config)#interface giu 0/8
MA5683T(config-if-giu-0/8)#native-vlan all vlan 228
MA5683T(config-if-giu-0/8)#network-role 0 uplink
MA5683T(config-if-giu-0/8)#display port state all
MA5683T(config-if-giu-0/8)#display traffic-suppress

Добавление service-port для добавленной onu (для каждой onu нужно прописывать service-port, без него не будет работать):

MA5683T(config)#service-port 1 vlan 228 gpon 0/5/0 ont 0 gemport 1 multi-service user-vlan 228

По service-port в дальнейшем можно смотреть mac-адреса на onu:

display mac-address service-port 1

Пример поиска конкретного mac-адреса:

display mac-address all | include e0cb-4ec3-7c44
display mac-address port 0/4/3

Настройка DHCP (нужно при L3):

MA5683T(config)#dhcp-server 0 ip 10.0.0.1
MA5683T(config)#dhcp proxy enable
MA5683T(config)#interface vlanif 228
MA5683T(config-if-vlanif50)#dhcp-server 0

Настройка SNMP:

MA5683T(config)#snmp-agent community read TEXT
MA5683T(config)#snmp-agent sys-info version v2c
MA5683T(config)#snmp-agent sys-info contact TEXT
MA5683T(config)#snmp-agent sys-info location TEXT

Настроим защиту от петель:

ring check enable
ring check resume-interval 30

Пример включения защиты от dos:

security anti-dos enable
security anti-dos control-packet policy deny
security anti-dos control-packet rate 0/5/0 default
display security anti-dos control-packet rate 0/5/0
display security dos-blacklist all

Включим прочую защиту:

security anti-icmpattack enable
security anti-ipattack enable
security anti-macduplicate enable
display log security 
display security config
display security conflict

Просмотр mac-адресов:

display mac-address

Сохранение конфигурации:

save

Просмотр текущей конфигурации:

display current-configuration

Просмотр части текущей конфигурации в которой встречается указанный текст:

display current-configuration | include TEXT

Пример очистки конфигурации:

erase flash data active/standby

Пример просмотра различной статистики:

display board 0/5
display cpu 0/5
display resource
display security config
display temperature
display gpon statistics ethernet 0/5 0
display igmp config global

Настройка контроля перегрузки процессора (стандартно 10):

display cpu-overload-control parameter
cpu-overload-control  parameter adjustfactor 20

Для удаления ONU нужно сначала удалить service-port, а потом саму ONU командами:

undo service-port 1
interface gpon 0/5
ont delete 0 0

Включение/отключение отображения аварийных сигналов в консоли:

alarm output all
undo alarm output all

При подключении нерабочей SFP можно увидеть информацию о ней например в активных тревогах:

display alarm active all

Смотрите также мои статьи:

Замечу, если на ветке включить медиаконвертер вместо ONT, то могут перестать работать все ONT на этой ветке, аналогичная ситуация может быть если в сети будет поломанная ONT постоянно светящая большим уровнем оптического сигнала.

Команды можно набирать не до конца, а нажимать клавишу TAB, они будут дописываться автоматически.

Вливайтесь в общение

23 комментария

Добавить комментарий

  1. Посдкажите как посмтореть логи на голове по обытиям какие ону отвалились и подянлись…тыкал по командам display event но так Дзен и не постиг.

  2. Добрый день!
    При помощи каких команд можно вывести статистику RNR (RX) dBm, принимаемая мощность на ONT/ OLT, Мощность лазера, длина линии, температура ONT

    1. Здравствуйте. В статье есть ссылка «Просмотр информации об ONU».

  3. Добрый день!
    Подскажите, а как Вы ZTE с ним подружили?
    Вообще как обстоят дела с не huawei ONT? На сколько я понял, нужно докупать лицензии поштучно?

    1. Чтобы подружить со сторонними онтами нужны лицензии. Лицензии могут прошиваться на заводе под конкретный заказ, или как обычно это делается, добавляются в U2000.

  4. Понадобилось поглядеть трафик между портами GPON плат. Перелазил кажись все команды и не нашел ничего похожего… Подскажите есть ли такая возможность посмотреть трафик, например между 0/3/0 и 0/3/1 или 0/3/0 и 0/4/0. Ну и так далее..
    Или же остается вариант снимать трафик входящий/исходящий с портов, далее суммировать их соответственно раздельно входящие и исходящие и делать разницу между трафиком аплинк порта(ов), также раздельно.
    ???? !

      1. Трафик с портов снимается, рисуется. U2000 нереально дорогая прог-а…((
        Задача стоит «увидеть» трафик МЕЖДУ ПОРТАМИ GPON одной платы, между разными платами…

        1. Так снимайте по SNMP трафик с GPON портов и с портов всех плат, я же писал что можно с любых снимать, у себя рисую через Zabbix.

  5. спасибо за статью, есть моменты которые открыл для себя ))
    озадачился получением по snmp мак-адресов от ONT, есть ли у кого snmp OID ?

  6. Здравствуйте!
    Подскажите пожалуйста пример конфигурации на Huawei MA56** на GPON в реализации selective qinq:

    1. Упаковка всего тегированного траффика в svlan на eth порту ону.

    2. Пропуск одного нескольких vlan без изменений.

    На EPON реализуемо, на GPON как-то печально, только port-based qinq или навешивание inner-tag работают(

  7. Есть Huawei MA5616 VDSL, при настройке абонентского порта по PTM работает всё отлично, возможно ли на этот же порт добавить второй PTM по другому VLAN. Чтоб на одном порту работали 2 услуги? скажем, интернет и voip.

  8. Подскажите пожалуйста как включить изоляцию между абонентами?
    MA5616 (VDSL)

    1. Можно использовать SmartVLAN, в котором service ports не видят друг друга и отключить на шлюзе ProxyARP.

  9. Добрый день, не подскажете, есть ли возможность как либо сделать теплэйт для zabbix/ хотелось бы снимать статистику сразу в систему мониторинга

  10. Здравствуйте, а как на нем можно настроить igmp snoopin для tv, сеть каналов 239.1.1.1-250, multicast vlan 2?

    display patch all
    Software Version:MA5600V800R011C00

  11. добрый День как массово перенести абонов с 1 порта например на 5

    1. Здравствуйте. По поводу переноса не задумывался, но когда нужно было перенести пару десятков, просто используя текстовый редактор скопировал часть команд из файла конфигурации которые прописывают ont, составил по ним команды undo service-port и ont delete, потом отредактировал номер порта и ont текущих команд и скопировав их поочередно выполнил в терминале OLT. Ушло на это около 5 минут. Можно еще открыть два окна U2000, в одном через поиск по SN находить ONT и удалять на старом порту, а во втором добавлять на новом.

  12. Подскажите, у этого чудовища есть функционал dhcp snooping ?

  13. Hello
    How to factory-reset OLT if i dont know the login/password? Using reset button on SCUN does not help

  14. Хорошая статья… А как настраивать не по omci а по snmp и со статическими адресами?