Кратко. Сначала доступ и безопасность, затем VLAN/uplink, потом три опорных профиля (DBA → line → service), автопоиск/добавление ONT, native-vlan и service-port на каждый сервис. В конце — SNMP/SSH и устройство в мониторинге COREON. Синтаксис уточняйте по релизу вашего ПО.

Что должно появиться до первой ONU

Для абонентского сервиса на GPON мало «поднять порт». Обычно нужны три профиля и сервисный порт на каждую связку «ONT + VLAN услуги».

  • DBA-профиль — сколько полосы можно отдать upstream с ONT (гарантия и потолок)
  • Line-профиль (ont-lineprofile) — T-CONT, GEM-порты и привязка VLAN к GEM
  • Service-профиль (ont-srvprofile) — как выглядит ONT со стороны LAN: сколько eth, какие VLAN на портах
  • Service-port — проводка услуги на стороне OLT: какой VLAN уходит в сеть оператора для конкретной ONT

Числа VLAN, слоты плат и имена профилей ниже — учебные. На живой сети берите свою схему из регламента, не копируйте чужой конфиг «как есть».

Учебная схема VLAN

Для примера разнесём три роли. На вашей сети номера будут другими — важен принцип разделения.

  • VLAN 10 — management (только инженеры и NMS)
  • VLAN 100 — интернет абонента
  • VLAN 110 — IPTV/multicast (если услуга есть)
  • Uplink — порт(ы) на плате управления или uplink-плате (в примере 0/9/0)
  • GPON-плата — слот 0/1 (замените на свой после display board)

Вход на OLT

Первый заход часто через консоль. Дальше — SSH только с сетей эксплуатации. У заводских учёток сразу смените пароль.

enable
config

Имена режимов и подсказки зависят от версии VRP/MA5800. Если команда не принимается — сверьте мануал вашего релиза.

Имя устройства и платы

Задайте понятное имя узла и убедитесь, что GPON-плата в статусе Normal. Список слотов смотрите через display board.

sysname olt-site-a01

# посмотреть слоты
display board 0

# если плата в Auto_find — подтвердить (пример слота)
board confirm 0/1

# при необходимости явно добавить тип платы (имя — из вашей BOM)
# board add 0/1 H901GPHF

Management: VLAN, IP, маршрут

Управление вынесите в отдельный VLAN. Не смешивайте его с абонентским интернетом.

vlan 10 smart
vlan desc 10 description MGMT

# разрешить VLAN на uplink (слот/порт подставьте свои)
port vlan 10 0/9 0

interface vlanif 10
 ip address 10.20.30.2 255.255.255.0
quit

ip route-static 0.0.0.0 0.0.0.0 10.20.30.1

Безопасность доступа

Смените пароль root, заведите отдельного администратора смены, ограничьте SSH/SNMP доверенными сетями, telnet лучше выключить.

terminal user password
# root → новый пароль ≥ 8 символов

ssh user root authentication-type password
sysman service telnet disable

# пример ACL-доступа (адреса — ваши jump-хосты)
sysman ip-access ssh 10.20.30.0 10.20.30.255
sysman firewall ssh enable

Сервисные VLAN и uplink

Создайте VLAN услуг и пропустите их в uplink. Для IPTV при необходимости поднимите приоритет отдельной traffic-table.

vlan 100 smart
vlan 110 smart
vlan desc 100 description INET
vlan desc 110 description IPTV

port vlan 100 0/9 0
port vlan 110 0/9 0

# опционально: приоритет для IPTV
traffic table ip name IPTV_PRIO cir off color-mode color-blind priority 4 priority-policy local-Setting

DBA-профиль

DBA задаёт динамическое распределение upstream. В примере type3: guarantee ~1 Мбит/с, потолок 1 Гбит/с. Единицы — кбит/с, как в CLI вендора.

dba-profile add profile-name DBA_INET_1G type3 assure 1024 max 1000000
display dba-profile profile-name DBA_INET_1G

Line-профиль ONT

В line-профиле создают T-CONT, вешают на него GEM и мапят VLAN услуги на GEM. Ниже один GEM под интернет и второй под IPTV.

ont-lineprofile gpon profile-name LINE_BRIDGE_1P
 tcont 4 dba-profile-name DBA_INET_1G
 gem add 1 eth tcont 4
 gem add 2 eth tcont 4
 mapping-mode vlan
 gem mapping 1 0 vlan 100
 gem mapping 2 0 vlan 110
 commit
quit

Service-профиль ONT

Service-профиль описывает LAN-сторону ONT: сколько eth-портов и какие VLAN на них разрешены. Для bridge-ONU часто достаточно одного eth.

ont-srvprofile gpon profile-name SRV_BRIDGE_1P
 ont-port eth adaptive
 port vlan eth 1 100
 port vlan eth 1 110
 commit
quit

Автопоиск и регистрация ONT

Включите ont-auto-find на нужных PON-портах, посмотрите найденные серийники и добавьте ONT с нужными профилями. Если ONT ещё нет на линии — можно заранее ont add по SN со склада.

interface gpon 0/1
 port 0 ont-auto-find enable
 port 1 ont-auto-find enable

 display ont autofind all

 # пример: PON 0, ont-id 0, SN подставьте со склада/наклейки
 ont add 0 0 sn-auth "HWTCXXXXXXXXXXXX" omci ont-lineprofile-name LINE_BRIDGE_1P ont-srvprofile-name SRV_BRIDGE_1P desc "kv-12"

 # untagged интернет на eth 1 абонента
 ont port native-vlan 0 0 eth 1 vlan 100
quit

SN храните в учёте COREON (склад / договор), а не только в CLI. Иначе ТП снова ищет устройство по чатам.

Service-port на услуги

Без service-port трафик ONT не попадёт в сервисный VLAN оператора. На каждый сервис — свой service-port (или согласованная нумерация в регламенте).

# интернет
service-port 100 vlan 100 gpon 0/1/0 ont 0 gemport 1 multi-service user-vlan 100

# IPTV (если услуга есть)
service-port 1100 vlan 110 gpon 0/1/0 ont 0 gemport 2 multi-service user-vlan 110 tag-transform translate inbound traffic-table name IPTV_PRIO outbound traffic-table name IPTV_PRIO

SNMP для мониторинга

Community/user не оставляйте заводскими. Доступ SNMP — только с сети NMS.

snmp-agent sys-info version v2c
snmp-agent community read <секрет_чтения>
snmp-agent sys-info contact noc@example.net
snmp-agent sys-info location site-a01

Сохранить и проверить

После базового контура сохраните конфиг и пробегите короткий чеклист смены.

  1. 1 save — конфиг записан
  2. 2 display ont info summary — ONT online, оптика в норме
  3. 3 ping с management до NMS и до BRAS/шлюза услуги
  4. 4 Абонентский тест: DHCP/PPPoE и скорость по тарифу
save
display ont info summary 0/1

После железа — операционка COREON

Голова «жива», только если она видна смене в операционке, а не только в PuTTY.

  • Устройство в GPON-мониторинге COREON
  • Площадка на карте покрытия
  • SN ONT привязан к договору и складу
  • Регламент: кто имеет право писать конфиг
  • Афина помогает смотреть контур и оформлять задачи; запись на железо — за инженером

Типовые ошибки

  • Профили создали, а service-port забыли — «ONU online, интернета нет»
  • Native-vlan не задан — на CPE уходит tagged, домашний роутер «не понимает»
  • Management в том же VLAN, что абоненты
  • Один line-профиль на все услуги без понимания GEM-map
  • Автопоиск включили на всех портах без учёта и забыли выключить на пустых