Кратко. Сначала доступ и безопасность, затем VLAN/uplink, потом три опорных профиля (DBA → line → service), автопоиск/добавление ONT, native-vlan и service-port на каждый сервис. В конце — SNMP/SSH и устройство в мониторинге COREON. Синтаксис уточняйте по релизу вашего ПО.
Что должно появиться до первой ONU
Для абонентского сервиса на GPON мало «поднять порт». Обычно нужны три профиля и сервисный порт на каждую связку «ONT + VLAN услуги».
- DBA-профиль — сколько полосы можно отдать upstream с ONT (гарантия и потолок)
- Line-профиль (ont-lineprofile) — T-CONT, GEM-порты и привязка VLAN к GEM
- Service-профиль (ont-srvprofile) — как выглядит ONT со стороны LAN: сколько eth, какие VLAN на портах
- Service-port — проводка услуги на стороне OLT: какой VLAN уходит в сеть оператора для конкретной ONT
Числа VLAN, слоты плат и имена профилей ниже — учебные. На живой сети берите свою схему из регламента, не копируйте чужой конфиг «как есть».
Учебная схема VLAN
Для примера разнесём три роли. На вашей сети номера будут другими — важен принцип разделения.
- VLAN 10 — management (только инженеры и NMS)
- VLAN 100 — интернет абонента
- VLAN 110 — IPTV/multicast (если услуга есть)
- Uplink — порт(ы) на плате управления или uplink-плате (в примере 0/9/0)
- GPON-плата — слот 0/1 (замените на свой после display board)
Вход на OLT
Первый заход часто через консоль. Дальше — SSH только с сетей эксплуатации. У заводских учёток сразу смените пароль.
enable
config
Имена режимов и подсказки зависят от версии VRP/MA5800. Если команда не принимается — сверьте мануал вашего релиза.
Имя устройства и платы
Задайте понятное имя узла и убедитесь, что GPON-плата в статусе Normal. Список слотов смотрите через display board.
sysname olt-site-a01
# посмотреть слоты
display board 0
# если плата в Auto_find — подтвердить (пример слота)
board confirm 0/1
# при необходимости явно добавить тип платы (имя — из вашей BOM)
# board add 0/1 H901GPHF
Management: VLAN, IP, маршрут
Управление вынесите в отдельный VLAN. Не смешивайте его с абонентским интернетом.
vlan 10 smart
vlan desc 10 description MGMT
# разрешить VLAN на uplink (слот/порт подставьте свои)
port vlan 10 0/9 0
interface vlanif 10
ip address 10.20.30.2 255.255.255.0
quit
ip route-static 0.0.0.0 0.0.0.0 10.20.30.1
Безопасность доступа
Смените пароль root, заведите отдельного администратора смены, ограничьте SSH/SNMP доверенными сетями, telnet лучше выключить.
terminal user password
# root → новый пароль ≥ 8 символов
ssh user root authentication-type password
sysman service telnet disable
# пример ACL-доступа (адреса — ваши jump-хосты)
sysman ip-access ssh 10.20.30.0 10.20.30.255
sysman firewall ssh enable
Сервисные VLAN и uplink
Создайте VLAN услуг и пропустите их в uplink. Для IPTV при необходимости поднимите приоритет отдельной traffic-table.
vlan 100 smart
vlan 110 smart
vlan desc 100 description INET
vlan desc 110 description IPTV
port vlan 100 0/9 0
port vlan 110 0/9 0
# опционально: приоритет для IPTV
traffic table ip name IPTV_PRIO cir off color-mode color-blind priority 4 priority-policy local-Setting
DBA-профиль
DBA задаёт динамическое распределение upstream. В примере type3: guarantee ~1 Мбит/с, потолок 1 Гбит/с. Единицы — кбит/с, как в CLI вендора.
dba-profile add profile-name DBA_INET_1G type3 assure 1024 max 1000000
display dba-profile profile-name DBA_INET_1G
Line-профиль ONT
В line-профиле создают T-CONT, вешают на него GEM и мапят VLAN услуги на GEM. Ниже один GEM под интернет и второй под IPTV.
ont-lineprofile gpon profile-name LINE_BRIDGE_1P
tcont 4 dba-profile-name DBA_INET_1G
gem add 1 eth tcont 4
gem add 2 eth tcont 4
mapping-mode vlan
gem mapping 1 0 vlan 100
gem mapping 2 0 vlan 110
commit
quit
Service-профиль ONT
Service-профиль описывает LAN-сторону ONT: сколько eth-портов и какие VLAN на них разрешены. Для bridge-ONU часто достаточно одного eth.
ont-srvprofile gpon profile-name SRV_BRIDGE_1P
ont-port eth adaptive
port vlan eth 1 100
port vlan eth 1 110
commit
quit
Автопоиск и регистрация ONT
Включите ont-auto-find на нужных PON-портах, посмотрите найденные серийники и добавьте ONT с нужными профилями. Если ONT ещё нет на линии — можно заранее ont add по SN со склада.
interface gpon 0/1
port 0 ont-auto-find enable
port 1 ont-auto-find enable
display ont autofind all
# пример: PON 0, ont-id 0, SN подставьте со склада/наклейки
ont add 0 0 sn-auth "HWTCXXXXXXXXXXXX" omci ont-lineprofile-name LINE_BRIDGE_1P ont-srvprofile-name SRV_BRIDGE_1P desc "kv-12"
# untagged интернет на eth 1 абонента
ont port native-vlan 0 0 eth 1 vlan 100
quit
SN храните в учёте COREON (склад / договор), а не только в CLI. Иначе ТП снова ищет устройство по чатам.
Service-port на услуги
Без service-port трафик ONT не попадёт в сервисный VLAN оператора. На каждый сервис — свой service-port (или согласованная нумерация в регламенте).
# интернет
service-port 100 vlan 100 gpon 0/1/0 ont 0 gemport 1 multi-service user-vlan 100
# IPTV (если услуга есть)
service-port 1100 vlan 110 gpon 0/1/0 ont 0 gemport 2 multi-service user-vlan 110 tag-transform translate inbound traffic-table name IPTV_PRIO outbound traffic-table name IPTV_PRIO
SNMP для мониторинга
Community/user не оставляйте заводскими. Доступ SNMP — только с сети NMS.
snmp-agent sys-info version v2c
snmp-agent community read <секрет_чтения>
snmp-agent sys-info contact noc@example.net
snmp-agent sys-info location site-a01
Сохранить и проверить
После базового контура сохраните конфиг и пробегите короткий чеклист смены.
- 1 save — конфиг записан
- 2 display ont info summary — ONT online, оптика в норме
- 3 ping с management до NMS и до BRAS/шлюза услуги
- 4 Абонентский тест: DHCP/PPPoE и скорость по тарифу
save
display ont info summary 0/1
После железа — операционка COREON
Голова «жива», только если она видна смене в операционке, а не только в PuTTY.
- Устройство в GPON-мониторинге COREON
- Площадка на карте покрытия
- SN ONT привязан к договору и складу
- Регламент: кто имеет право писать конфиг
- Афина помогает смотреть контур и оформлять задачи; запись на железо — за инженером
Типовые ошибки
- Профили создали, а service-port забыли — «ONU online, интернета нет»
- Native-vlan не задан — на CPE уходит tagged, домашний роутер «не понимает»
- Management в том же VLAN, что абоненты
- Один line-профиль на все услуги без понимания GEM-map
- Автопоиск включили на всех портах без учёта и забыли выключить на пустых
