Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Назначение isolation group на VLAN

  • Шаг 1. Для настройки необходимо перейти Перейти в configure view.
    Блок кода
    MA5160# configure terminal
    MA5160(configure)#

  • Шаг 2. Перейдите Перейти в режим конфигурирования VLAN командой vlan. В качестве параметра укажите VID.
    Блок кода
    MA5160(configure)# vlan 100
    MA5160(config)(vlan-100)#

  • Шаг 3.  Назначьте  Назначить isolation group и укажите указать source interface.  
    Блок кода
    MA5160(config)(vlan-100)# isolation assign group 1 to pon-port 1/1

  • Шаг 4. Включите Включить изоляцию.
    Блок кода
    MA5160(config)(vlan-100)# isolation enable

  • Шаг 5. Примените Применить конфигурацию. 
    Блок кода
    MA5160(config)(vlan-100)# do commit
    MA5160(config)(vlan-100)# do confirm


Настройка MAC age-time

  • Шаг 1. Укажите Указать время жизни MAC-адресов . В качестве параметра укажите значение в секундах командой mac age-time.

    Блок кода
    languagexml
    MA5160(configure)# mac age-time 300


  • Шаг 2. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


    Примечание

    Время жизни MAC-адреса равно 6 циклам, каждый цикл запускается в зависимости от настройки mac age-time и равен <age-time>/6.
    Если MAC-адрес обучился между циклами, то его время жизни будет в диапазоне: от (age_time) до (age_time + (current_age_time/6)), где age-time — заданное в конфигурации значение age_time; current_age_time — age_time на данном цикле. Например, если настроено mac age-time 600 секунд, то время жизни MAC-адреса будет от 600 до 700 секунд.
    По истечении времени жизни MAC-адреса один MAC-адрес удаляется за 16 мс, т. е. в секунду удалится максимум 60 MAC-адресов.

    Scroll Pagebreak

...

Настройка таймаута CLI-сессий

  • Шаг 1. Глобальная настройка cli происходит в  Перейти в configure view для глобальной настройки cli.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# 


  • Шаг 2. Укажите Указать значение таймаута.

    Блок кода
    languagexml
    MA5160(configure)# cli timeout 1800


  • Шаг 3. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


Настройка формата отображения serial ONT

  • Шаг 1. Глобальная настройка cli происходит в  Перейти в configure view для глобальной настройки cli.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# 
  • Шаг 2. Укажите Указать формат отображения serial ONT.

    Блок кода
    languagexml
    MA5160(configure)# system ont-sn-format literal
  • Шаг 3. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


Настройка максимального количества CLI-сессий

  • Шаг 1. Глобальная настройка cli происходит в  Перейти в configure view для глобальной настройки cli.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# 
  • Шаг 2. Укажите Указать максимальное количество единовременных сессий.

    Блок кода
    languagexml
    MA5160(configure)# cli max-sessions 5
  • Шаг 3. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


...

В данной главе описана процедура общей настройки IGMP.

Включение snooping

  • Шаг 1. Глобальная настройка snooping происходит в  Перейти в configure view для глобальной настройки snooping.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# 


  • Шаг 2. Включите Включить IGMP snooping командой командой ip igmp snooping enable.

    Блок кода
    languagexml
    MA5160(configure)# ip igmp snooping enable


  • Шаг 3. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


Проксирование report

  • Шаг 1. Настройка проксирования происходит в  Перейти в configure view для настройки проксирования.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# 


  • Шаг 2. Включите Включить проксирование IGMP report между VLAN командой ip igmp proxy report enable.

    Блок кода
    languagexml
    MA5160(configure)# ip igmp proxy report enable 


  • Шаг 3. Задайте Задать правила проксирования IGMP report командой ip igmp proxy report range. В качестве параметров укажите указать диапазон разрешенных групп, а также направление проксирования в виде пары VID. Возможно задать общее правила проксирования для всех VLAN.Для этого используйте ключевое слово from all.

    Блок кода
    languagexml
    MA5160(configure)# ip igmp proxy report range 224.0.0.1 226.255.255.255 from 30 to 90
    Доступна возможность задать общее правила проксирования для всех VLAN. Для этого необходимо использовать ключевое слово from all.
  • Шаг 4. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


    Примечание

    IGMP Proxy нельзя включить без указания диапазона проксирования. Оба параметра настройки обязательны.

    Scroll Pagebreak

...

Данная функция используется для перехвата и обработки трафика на CPU устройства.

На текущий момент эту функцию необходимо включить, если требуется осуществлять контроль и мониторинг Рекомендуется включить эту функцию для осуществления контроля и мониторинга за DHCP-сессиями, для работы с опцией 82 в DHCP-пакетах, а также работы ip source-guard и arpи arp-inspection.

Включение DHCP snooping 

  • Шаг 1.  Глобальная настройка snooping происходит Перейти в разделе ip dhcp view раздела configure view для глобальной настройки snooping.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# ip dhcp 
    MA5160(config)(dhcp)# 


  • Шаг 2. Включите Включить DHCP snooping командой snooping enable.

    Блок кода
    languagexml
    MA5160(config)(dhcp)# snooping enable


...

Идентификация ONT на DHCP-сервере производится путем анализа содержимого DHCP option 82. Устройство позволяет Устройство позволяет как прозрачно передать эту опцию с ONT, так и сформировать или перезаписать ее по заданному формату. Использование DHCP option 82 особенно актуально, когда в сети нет выделенных VLAN для каждого пользователя.

DHCP option 82 поддерживает настраиваемый формат как подопции Circuit ID и Remote ID. Настройка формата подопций производится с использованием лексем, перечисленных в таблице 2425. Перечисленные служебные слова будут заменены на их значения, остальной текст, заданный в поле формата, будет передан неизмененным.

Scroll Pagebreak

Якорь
Tab_21
Tab_21
Таблица 24 25 — Список лексем для настройки формата подопций DHCP option 82

...

Настройка DHCP option 82 осуществляется через систему профилей — profile dhcp-opt82. Система позволяет создавать несколько различных профилей и назначать их не только глобально на все DHCP-пакеты в целом, но и разделять профили по VLAN, а также по сервисам. 

  • Шаг 1. Создайте Создать профиль DHCP option 82 командой командой profile dhcp-opt82. В качестве параметра укажите указать имя профиля.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# profile dhcp-opt82 test
    MA5160(config)(profile-dhcp-opt82-test)# 

    Scroll Pagebreak

  • Шаг 2. Назначьте Перейти в ip dhcp view и назначить глобальный профиль , используя команду opt82 profile в ip dhcp viewdhcp-opt82.

    Блок кода
    languagexml
    MA5160(configure)# ip dhcp 
    MA5160(config)(dhcp)# opt82 profile test


  • Шаг 3. При необходимости можно назначить другой профиль Назначить профиль dhcp-opt82 на VLAN.

    Блок кода
    languagexml
    MA5160(config)(dhcp)# opt82 profile test_vlan_100 vid 100


  • Шаг 4. Включите Включить перехват DHCP-пакетов с помощью команды snooping enable.

    Блок кода
    languagexml
    MA5160(config)(dhcp)# snooping enable


  • Шаг 5. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(dhcp)# do commit
    MA5160(config)(dhcp)# do confirm


  • Шаг 6. Дополнительно есть возможность назначить profile dhcp-opt82 на отдельный сервис.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface ont 5/1/1
    MA5160(config)(if-ont-5/1/1)# service 1 custom dhcp-opt82-profile service_1
    MA5160(config)(if-ont-5/1/1)# do commit 
    MA5160(config)(if-ont-5/1/1)# do confirm


Настройка профилей DHCP option 82

  • Шаг 1. Перейдите или создайте Создать профиль dhcp-opt82.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# profile dhcp-opt82 test
    MA5160(config)(profile-dhcp-opt82-test)# 


  • Шаг 2. При необходимости включите Включить вставку/перезапись DHCP option 82 командой overwrite-opt82 enable.

    Блок кода
    languagexml
    MA5160(config)(profile-dhcp-opt82-test)# overwrite-opt82 enable 


  • Шаг 3. При необходимости задайте Задать формат DHCP option 82 командами командами circuit-id и remote-id. Список лексем , которые можно использовать для использования в формате , приведен в таблице 2425.

    Блок кода
    languagexml
    MA5160(config)(profile-dhcp-opt82-test)# circuit-id format %PONSERIAL%/%ONTID%
    MA5160(config)(profile-dhcp-opt82-test)# remote-id format %OPT82_RID%


  • Шаг 4. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(dhcp)# do commit
    MA5160(config)(dhcp)# do confirm

    Scroll Pagebreak

...

При включении DHCP snooping возможен мониторинг аренд DHCP. Для просмотра списка сессий используется команда show ip dhcp sessions.session

Блок кода
languagexml
MA5160# show ip dhcp sessions 
    DHCP sessions (2):
##     Serial          PON-port   ONT-ID   Service   IP                MAC                 Vid   GEM    Life time
----   ------------   ---------   ------   -------   ---------------   -----------------   ---   ----   ---------
1      ELTX6C000090   1           1        1         192.168.101.75    E0:D9:E3:6A:28:F0   100   129    3503     
2      ELTX71000030   1           3        1         192.168.101.143   70:8B:CD:BD:A5:32   100   189    3597     
MA5160# 

...

Включение PPPoE snooping 

  • Шаг 1. Глобальная настройка snooping происходит в ip pppoe view, которая, в свою очередь, находится в configure view Перейти в ip pppoe view для осуществления глобальной настройки snooping.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# ip pppoe 
    MA5160(config)(pppoe)#


  • Шаг 2. Включите  Включить PPPoE snooping командой snooping enable.

    Блок кода
    languagexml
    MA5160(config)(pppoe)# snooping enable


...

Идентификация ONT на BRAS производится путем анализа содержимого Vendor Specific tag. PPPoE Intermediate Agent формирует или перезаписывает Vendor Specific tag по заданному формату. Использование Vendor Specific tag особенно актуально, когда в сети нет выделенных VLAN для каждого пользователя. PPPoE Intermediate Agent поддерживает настраиваемый формат подопций Circuit ID и Remote ID. Настройка формата подопций производится с использованием лексем, перечисленных в таблице 2526. Перечисленные служебные слова будут заменены на их значения, остальной текст, заданный в поле формата, будет передан без изменений. 

Якорь
list_leksem
list_leksem
Таблица 25 26 — Список лексем для настройки формата подопций PPPoE Intermediate Agent

...

Настройка PPPoE Intermediate Agent осуществляется через систему профилей — profile pppoe-ia. Система позволяет создавать несколько различных профилей и назначать их глобально на весь PPPoE-трафик. 

  • Шаг 1. Создайте профиль  Создать профиль PPPoE Intermediate Agent командой profile pppoe-ia. В качестве параметра укажите указать имя профиля.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# profile pppoe-ia test
    MA5160(config)(profile-pppoe-ia-test)# 


  • Шаг 2. Назначьте Назначить глобальный профиль, используя команду команду pppoe-ia profile в ip pppoe view.

    Блок кода
    languagexml
    MA5160(configure)# ip pppoe 
    MA5160(config)(pppoe)# pppoe-ia profile test
    MA5160(config)(pppoe)# 


  • Шаг 3. Включите Включить перехват PPPoE-пакетов с помощью команды команды snooping enable

    Блок кода
    languagexml
    MA5160(config)(pppoe)# snooping enable


  • Шаг 4. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(pppoe)# do commit
    MA5160(config)(pppoe)# do confirm


Настройка профилей PPPoE Intermediate Agent

  • Шаг 1. Перейдите или создайте профиль pppoe Создать профиль pppoe-ia.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# profile pppoe-ia test
    MA5160(config)(profile-pppoe-ia-test)# 


  • Шаг 2. При необходимости задайте Задать формат PPPoE Intermediate Agent командами: circuit-id и remote-id. Список лексем , которые можно использовать для использования в формате , приведен в таблице 2526.

    Блок кода
    languagexml
    MA5160(config)(profile-pppoe-ia-test)# circuit-id format %PONSERIAL%/%ONTID%
    MA5160(config)(profile-pppoe-ia-test)# remote-id format %GEMID%


  • Шаг 3. При необходимости настройте Настроить ограничение на количество pppoe-сессий, которые можно поднять через ONT.

    Блок кода
    languagexml
    MA5160(config)(pppoe-ia)# sessions-limit per-user 3


  • Шаг 4. Примените конфигурацию Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(pppoe-ia)# do commit
    MA5160(config)(pppoe-ia)# do confirm

...

Рисунок 14 — Набор интерфейсов узла доступа

Scroll Pagebreak

Якорь
19
19
Таблица 26 27 — Типы интерфейсов и их нумерация для FC64

ИнтерфейсКоличествоДиапазон
front-port10

[1..10]

fc-slot-port

16

[1..16]

fc-control-port

18

[1..18]

port-oob1-


Таблица 27 28 — Типы интерфейсов и их нумерация для LC16G, LC16XG

...

Настройка front-ports

  • Шаг 1. Перейдите Перейти во view интерфейса (или группы интерфейсов), настройки которого необходимо изменитьнеобходимо изменить.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface front-port 1/1
    MA5160(config)(if-front-1/1)# 


  • Шаг 2. Включите Включить интерфейс командой no shutdownесли он был отключен (shutdown). Команда shutdown выключает интерфейс. По умолчанию все интерфейсы front-порты включены.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1)# no shutdown 


  • Шаг 3. Задайте Задать список разрешенных VLAN на порту с помощью команды vlan allow.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1)# vlan allow 100,200,300


  • Шаг 4. При необходимости поменяйте Поменять режим порта командой switchport mode. Поддержано три режима:

    - general – тегированный трафик обрабатывается согласно правилам vlan allow, нетегированный трафик помечается pvid. Этот режим установлен по умолчанию;

    trunk – порт принимает/передаёт только тегированный трафик;

    access – порт доступа, только нетегированный трафик.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1)# switchport mode access


    Примечание

    При выборе режима switchport mode access требуется убрать разрешённые vlan на порту командой no vlan allow 1-4094.


  • Шаг 5. При необходимости поменяйте Поменять pvid – им будет помечаться весь нетегированный трафик, приходящий на интерфейс. По умолчанию равен pvid = 1. 

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1)# pvid 1234


  • Шаг 76. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1)# do commit 
    MA5160(config)(if-front-1/1)# do confirm


Настройка PON-интерфейсов

  • Шаг 1. Перейдите Перейти во view интерфейса (или группы интерфейсов), настройки которого необходимо изменить.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface pon-port 1/13
    MA5160(config)(if-pon-13)# 


  • Шаг 2. При необходимости включите или выключите Включить/отключить шифрование данных командами командами encryption или no encryption соответственно соответственно.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# encryption 


  • Шаг 3. При необходимости установите Установить интервал обмена между OLT и ONU ключами, в минутах, командой командой encryption key-exchange interval.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# encryption key-exchange interval 5 


  • Шаг 4. При необходимости включите или выключите интерфейсы командами Включить/отключить интерфейсы командами no shutdown или shutdown соответственно.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# shutdown 


  • Шаг 5. При необходимости включите Включить блокировку rogue ONT. 

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# block-rogue-ont enable


  • Шаг 6.  При необходимости включите Включите функцию коррекции ошибок в downstream-направлении.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# fec


    Примечание

    Для модулей LC16XG по умолчанию FEC включен. 

    Предупреждение

    Активация или деактивация FEC на конкретном pon-порту требует синхронного применения соответствующих изменений ко всем ONT, связанным с этим портом


  • Шаг 7.При необходимости установите   Установить длину оптической линии, в километрах, командой командой range.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# range 40


  • Шаг 8. Отключить при необходимости прохождение unknown unicast трафика командой no unknown unicast enable.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# no unknown unicast enable

    Примечание

     Unknown unicast – это unicast-пакеты, которые приходят на устройство, но dst_mac этого пакета не обучен в mac-таблице.

  • Шаг 9. Отключить при необходимости прохождение unknown multicast трафика командой no unknown multicast enable.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# no unknown multicast  enable

    Примечание

    Unknown multicast – это multicast-пакеты, которые приходят на устройство, но такой IGMP-группы нет на устройстве.


  • Шаг 10. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/13)# do commit
    MA5160(config)(if-pon-1/13)# do confirm


...

Для модулей LC16XG возможна настройка режима работы pon-порта по технологии GPON или XGS-PON. По умолчанию используется режим GPON. При необходимости смены режима выполнить: 

  • Шаг 1. Смените Сменить режим работы на GPON:XGS-PON.

    Блок кода
    languagexml
    MA5160# configure
    MA5160(config)# interface pon-port 1/1
    MA5160(config)(if-pon-1/1)# pon-type xgs-pon


  • Шаг 2. Примените Применить конфигурацию:.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/1)# do commit
    MA5160(config)(if-pon-1/1)# do confirm

...

  • Шаг 1. Просмотреть текущие сетевые параметры можно при помощи команды show running-config interface port-oob.

    Блок кода
    languagexml
    MA5160# show running-config interface port-oob all 
     interface port-oob
        description ""
        speed auto
        no shutdown
        ip 192.168.100.2 mask 255.255.255.0 vid 1
     exit


  • Шаг 2. Перейдите Перейти во view интерфейса.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface port-oob
    MA5160(config)(if-port-oob)# 


  • Шаг 3. Задайте Задать IP-адрес, маску, VLAN интерфейса OOB при помощи команды командой ip <IP> mask <IP> vid <VLAN>.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface port-oob
    MA5160(config)(if-port-oob)# ip 192.168.100.3 mask 255.255.255.0 vid 1111


    Предупреждение

    При настройке OOB-порта не должно быть пересечений IP-адресов с другими интерфейсами OLT: management, L3-интерфейсами.


    Предупреждение

    Настройки OOB применяются на обе платы FC64 одинаково. Подключение к обеим FC64 единовременно приведет к образованию петли. OOB изолированы от management-сети.


  • Шаг 4. При необходимости включите или выключите интерфейс командами Включить/отключить интерфейс командами no shutdown или shutdown соответственно.

    Блок кода
    languagexml
    MA5160(config)(if-port-oob)# shutdown 


  • Шаг 5. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-port-oob)# do commit
    MA5160(config)(if-port-oob)# do confirm


...

На FC по умолчанию все front-port и port-channel изолированы между собой, но разрешена передача на любой fc-slot-channel. Все fc-slot-channel также изолированы между собой, но передают данные в  front-port и port-channel.


  • Шаг 1. Перейдите Перейти во view интерфейса front-port (или группы интерфейсов), настройки которого необходимо изменить, для того чтобы разрешить прохождение трафика в указанных VLAN между front-port.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface front-port 1/1
    MA5160(config)(if-front-1/1)# 
  • Шаг 2. Разрешите Разрешить передачу пакетов из данного интерфейса в другой командой bridge to. Команда no bridge to запрещает передачу пакетов в указанный интерфейс. В bridge попадают все vlan, которые разрешены на интерфейсе.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1)# bridge to port-channel 1
  • Шаг 3. Разрешите Разрешить передачу пакетов в обратную сторону. 

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1)# exit
    MA5160(configure)# interface port-channel 1
    MA5160(config)(if-port-channel-1)# bridge to front-port 1/1 
    MA5160(config)(if-port-channel-1)# 
  • Шаг 4. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-port-channel-1)# do commit 
    MA5160(config)(if-port-channel-1)# do confirm


...

  • Шаг 1. Чтобы разрешить прохождение трафика в указанных VLAN между pon-port одного слота LC, перейдите нужно перейти во view интерфейса pon-port (или группы интерфейсов), настройки которого необходимо изменить.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface pon-port 1/1,5
    MA5160(config)(if-pon-1/1,5)# 


  • Шаг 2. Задайте Задать список разрешенных bridge на порту с помощью команды bridge allow.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/1,5)# bridge allow 500,600


  • Шаг 3. Для того, чтобы разрешить прохождение трафика между pon-port разных слотов LC достаточно включить bridge между соответствующими fc-slot-channel.
    Блок кода
    MA5160(configure)# interface fc-slot-channel 1
    MA5160(config)(if-fc-slot-channel-1)# bridge to fc-slot-channel 3
    MA5160(config)(if-fc-slot-channel-1)# exit
    MA5160(configure)# interface fc-slot-channel 3
    MA5160(config)(if-fc-slot-channel-3)# bridge to fc-slot-channel 1
    MA5160(config)(if-fc-slot-channel-3)# 
    

...

  • Шаг 4. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-pon-1/1,5)# do commit 
    MA5160(config)(if-pon-1/1,5)# do confirm



...

Настройка port-channel

  • Шаг 1. Создайте Создать interface port-channel, в качестве параметра передайте передать индекс.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface port-channel 1
    MA5160(config)(if-port-channel-1)# 


  • Шаг 2. Настройки port-channel по большей части схожи с настройками front-port. Например, можно разрешить прохождение VLAN:.

    Блок кода
    languagexml
    MA5160(config)(if-port-channel-1)# vlan allow 100,200,300


  • Шаг 3. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-port-channel-1)# do commit
    MA5160(config)(if-port-channel-1)# do confirm


Добавление портов в port-channel

  • Шаг 1. Для Для объединения портов в port-channel необходимо перейти в порты, которые будут агрегированы:.

    Блок кода
    languagexml
    MA5160(configure)# interface front-port 1/3-4
    MA5160(config)(if-front-3-4)# 


  • Шаг 2. Задайте Задать port-channel на интерфейсах, используя команду команду channel-group.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/3-4)# channel-group port-channel 1


    Примечание

    Конфигурации интерфейсов и port-channel должны быть одинаковыми. Если конфигурации отличаются, то возникнет ошибка при попытке агрегировать интерфейсы. Если необходимо принудительное выполнение агрегации, можно воспользоваться опцией force для команды channel-group. В этом случае на интерфейсы применится конфигурация из port-channel, а текущая будет сброшена.


    Примечание

    Интерфейс может принадлежать только одной группе агрегации.


  • Шаг 3. Примените Применить конфигурацию. Дополнительная реконфигурация интерфейсов не требуется.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/3-4)# do commit
    MA5160(config)(if-front-1/3-4)# do confirm

НастройкаLACP

  • Шаг 1.  При необходимости используйте динамическую настройку, переключите Переключить интерфейс в режим lacp:.

    Блок кода
    languagexml
    MA5160(configure)# interface port-channel 1
    MA5160(config)(if-port-channel-1)# mode lacp
    MA5160(config)(if-port-channel-1)# exit
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


    Примечание
    Front-port в агрегированной группе по умолчанию установлен в mode active, т. е. является инициатором согласования параметров соединения с соседним устройством.


  • Шаг 2.  При необходимости установите Установить интервал отправки пакета LACPDU с порта раз в 30 секунд:.

    Блок кода
    languagexml
    MA5160(configure)# interface front-port 1/3
    MA5160(config)(if-front-1/3)# lacp rate slow
    MA5160(config)(if-front-1/3)# do commit
    MA5160(config)(if-front-1/3)# do confirm


  • Шаг 3.  При необходимости настройте Настроить приоритет выбора front-port при помощи изменения глобальной (общей) настройки и локальной (более приоритетной) настроек порта:.

    Блок кода
    languagexml
    MA5160(configure)# lacp system-priority 1000
    MA5160(configure)# interface front-port 1/3
    MA5160(config)(if-front-1/3)# lacp port-priority 500
    MA5160(config)(if-front-1/3)# do commit
    MA5160(config)(if-front-1/3)# do confirm


...

В port-channel есть возможность настроить параметры для функций балансировки трафика. Для более гибкой настройки балансировки можно применить к полям хэша алгоритм CRC-6 с заданным зерном (seed).  Также Также можно настроить, какое из полей заголовка будет использоваться в расчетах. Возможные варианты: src-mac, dst-mac, vlan, ether-type.   Допустимо использовать комбинацию до 3 полей.

...

Глобальная настройка LLDP

  • Шаг 1. Глобальные Перейти в configure view для глобальной настройки LLDP находятся в configure view. Перейдите в раздел с помощью команды configure terminal.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# 


  • Шаг 2. Включите обработку протокола LLDP с помощью команды  Включить обработку протокола LLDP командой lldp enable. По умолчанию выключен. 

    Блок кода
    languagexml
    MA5160(configure)# lldp enable


  • Шаг 3. Укажите интервал отправки LLDP пакетов. По умолчанию 30 секунд. Указать, как часто устройство будет отправлять обновление информации LLDP

    Блок кода
    languagexml
    MA5160(configure)# lldp timer 10


  • Шаг 4. Задайте Задать величину времени для принимающего устройства, в течение которого нужно сохранять информацию о соседе перед сбросом (по умолчанию 120 секунд). Данная величина передается на принимаемую сторону в LLDP-пакетах, является кратностью для таймера LLDP (lldp timer). Таким образом, время жизни LLDP-пакетов Time-to-Live рассчитывается по формуле:
    TTL = min (65535, LLDP-Timer * LLDP-HoldMultiplier)

    Блок кода
    languagexml
    MA5160(configure)# lldp hold-multiplier 5


  • Шаг 5. При необходимости можно изменить Изменить tx-delay – интервал для задержки отправки объявлений LLDP-пакетов, которые отправляются из-за изменений в LLDP MIB (изменений настроек LLDP на front-port). Значение по умолчанию — 2 секунды:LLDP MIB. 

    Блок кода
    languagexml
     MA5160(configure)# lldp tx-delay 5


  • Шаг 6. При необходимости можно изменить Изменить reinit intervalопределяет время ожидания после выключения LLDP или front-порта , порта или при перезагрузке коммутатора перед новой LLDP инициализацией. Значение по умолчанию — 2 секунды: 

    Блок кода
    languagexml
    MA5160(configure)# lldp reinit 3


  • Шаг 7. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(configure)# do commit
    MA5160(configure)# do confirm

Настройка LLDP для интерфейсов

  • Шаг 1. Настройка LLDP на интерфейсах в соответствующих  Перейти в interface-front-port view . Перейдите в раздел интерфейса, для которого необходимо провести настройку LLDP.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface front-port 1/1-3
    MA5160(config)(if-front-1/1-3)# 


  • Шаг 2. При необходимости поменяйте Поменять режим работы порта с LLDP.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1-3)# lldp mode transmit-only


  • Шаг 3. Задайте Задать опциональные TLV (Type-Length-Value), которые будут передаваться LLDP.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1-3)# lldp optional-tlv port-description system-name


  • Шаг 4. При необходимости задайте Задать специфичные TLV:.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1-3)# lldp optional-tlv 802.1 management-vid system-name
    MA5160(config)(if-front-1/1-3)# lldp optional-tlv 802.3 max-frame-size mac-phy


  • Шаг 5. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-front-1/1-3)# do commit
    MA5160(config)(if-front-1/1-3)# do confirm


  • Шаг 6. Проверьте Проверить конфигурацию командой show running-config interface front-port 1/1.

    Блок кода
    languagexml
    MA5160# show running-config interface front-port 1/1
     interface front-port 1/1
        lldp mode transmit-only
        lldp optional-tlv port-description
        lldp optional-tlv system-name
        lldp optional-tlv 802.1 management-vid
        lldp optional-tlv 802.3 max-frame-size
        lldp optional-tlv 802.3 mac-phy
     exit

    Scroll Pagebreak

...

Настройка зеркалирования

  • Шаг 1. Настройка зеркалирования осуществляется в Перейти в mirror view. Всего можно создать до 7 зеркал с уникальным destination-интерфейсом. Для перехода в mirror view выполните команду:

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# mirror 1
    MA5160(config)(mirror-1)# 


  • Шаг 2. Задайте Задать интерфейс, для которого будет осуществляться отправка зеркалируемого трафика. Интерфейс может быть только один для всех созданных зеркал.

    Блок кода
    languagexml
    MA5160(config)(mirror-1)# destination interface front-port 1/1


  • Шаг 3. При необходимости можно задать Задать дополнительную метку для зеркалируемого трафика.

    Блок кода
    languagexml
    MA5160(config)(mirror-1)# destination interface front-port 1/1 add-tag 777


  • Шаг 4. Добавьте Добавить порты, с которых будет прослушиваться трафик. По необходимости возможно Существует возможность прослушивать определенные VLAN, для этого добавьте следует добавить к команде ключевое слово слово vlan.  При При необходимости прослушивать прослушивания только одно одного из направлений трафика добавьте добавить rx или tx.

    Блок кода
    languagexml
    MA5160(config)(mirror-1)# source interface pon-port 9/5


  • Шаг 5. Примените Применитm конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(mirror-1)# do commit
    MA5160(config)(mirror-1)# do confirm


    Примечание

    Пакеты, зеркалируемые с PON-порта, будут иметь дополнительную метку. Эта метка равна значению GEM-порта, с которого был получен пакет.


    Примечание

    Если для интерфейса назначения не задан параметр add-tag, то будут возникать ошибки. Данное поведение характерно исключительно для pon-port и lc-slot-port. 

    Это не считается является проблемой, поскольку принято решение, что для указанных интерфейсов параметр add-tag на интерфейсе назначения обязателен.

...

Общие настройки QoS

  • Шаг 1. Включите Включить обработку upstream QoS согласно приоритетам. По умолчанию все пакеты направляются в нулевую (неприоритетную) очередь.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# qos enable

    Scroll Pagebreak

  • Шаг 2. Перейдите Перейти в view slot.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# slot 2
  • Шаг 3. Включите Включить обработку downstream QoS согласно приоритетам. По умолчанию все пакеты направляются в нулевую (неприоритетную) очередь.

    Блок кода
    languagexml
    MA5160(config)(slot-2)# qos enable 


  • Шаг 4. Выберите Выбрать режим работы QoS. На данный момент поддержан только 802только 802.1p.

    Блок кода
    languagexml
    MA5160(config)(slot-2)# qos type 802.1p 


  • Шаг 5. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(slot-2)# do commit
    MA5160(config)(slot-2)# do confirm

Настройки L2 QoS

  • Шаг 1. Выберите Выбрать режим работы планировщика очередей:

    - SP – режим Strict priority. Строгий приоритет гарантирует обработку пакетов согласно приоритету очереди;

    - WFQ – Weighted Fair Queue. Данный режим ориентируется на веса каждой очереди и их соотношения. Обработка пакетов происходит согласно весу очереди.

    Блок кода
    languagexml
    MA5160(config)(slot-2)# qos 802.1p mode sp 


  • Шаг 2. При помощи команды qos map задайте задать правила трансляции 802.1p в соответствующую очередь.

    Блок кода
    languagexml
    MA5160(config)(slot-2)# qos 802.1p map 0 to 1


  • Шаг 3. При использование режима WFQ режима WFQ по необходимости распределите распределить веса каждой очереди.

    Блок кода
    languagexml
    MA5160(config)(slot-2)# qos 802.1p wfq queues-weight 10 23 11 40 0 63 2 60 


  • Шаг 4. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(slot-2)# do commit
    MA5160(config)(slot-2)# do confirm

    Scroll Pagebreak

    Weighted Fair Queue работает на основе веса очереди. Например, используются две очереди с весами 10 и 20. Полоса пропускания для этих очередей будет рассчитываться по следующей формуле: (вес очереди)/(сумма весов очередей). То есть, в примере полоса пропускания будет поделена на 10/30 и 20/30. 

    Примечание

    Для upstream QOS настройки 802.1p выполняются аналогично в configure view

...

OLT поддерживает создание до 9 L3-интерфейсов (не включая management). Созданные интерфейсы могут быть использованы для доступа к OLT по telnet/ssh/snmp, а также для работы DHCP-relay.

...

  • Шаг 1. Назначить IPv4-адрес и IP-маску для интерфейса VLAN.

    Блок кода
    languagexml
    MA5160(configure)# vlan 100
    MA5160(config)(vlan-100)# ip interface address 192.168.5.5 mask 255.255.255.0
    MA5160(config)(vlan-100)# do commit
    MA5160(config)(vlan-100)# do confirm


    Примечание

    При создании L3-интерфейса не должно быть пересечений IP-адресов с другими интерфейсами OLT: management, port-oob, ACS, L3-интерфейсами.

    По умолчанию управление OLT через созданный интерфейс закрыто.

  • Шаг 2. Разрешить управление через созданный интерфейс:.

    Блок кода
    languagexml
    MA5160(config)(vlan-100)# ip interface management access allow
    MA5160(config)(vlan-100)# exit
    MA5160(configure)# do commit
    MA5160(configure)# do confirm


    Примечание

    Настройки доступа по telnet/ssh/snmp общие для всех L3- и management-интерфейсов. Например, если доступ по telnet разрешен через management, то доступ будет открыт и через L3-интерфейсы.


  • Шаг 3. При необходимости настроить маршрут:.

    Блок кода
    languagexml
    MA5160(configure)# ip route address 10.10.10.10 mask 255.255.255.255 gateway 192.168.5.1 name test_route
    MA5160(configure)# do commit
    MA5160(configure)# do confirm

...

Рассмотрим работу сервиса, настроенного по модели 1-to-1.
Схема данной модели отображена на рисунке 2815.

 
Рисунок 15 — Схема работы трафик-модели 1-to-1 

...

Удаление файла лицензии с OLT

При необходимости вы можете удалить ранее установленную лицензию, используя команду Для удаления ранее установленной лицензии используется команда no license.

Блок кода
languagexml
MA5160# no license 
License file removed. 
License successfully deleted from system. 
MA5160# show license 
Active license information: 
	No license installed

...

Настройка ONT включает в себя назначение профилей конфигурации и установку индивидуальных параметров ONT. Профили конфигурации позволяют настроить общие параметры для всех ONT или некоторого их диапазона. Примерами профильных параметров могут быть настройки DBA, настройки VLAN-манипуляций на OLT и ONT, настройки Ethernet-портов на ONT. Индивидуальные параметры ONT позволяют задать специфические настройки для каждого ONT. К таким настройкам относятся, например, GPON-пароль, абонентский VLAN и т. п.

Режимы работы ONT

Введем понятие Требуется ввести понятие bridged-услуг и routed-услуг. Для этого рассмотрим необходимо рассмотреть понятие OMCI- и RG-доменов управления. Здесь под ONT принято понимать устройства, работающие только в OMCI-домене, термином ONT/RG обозначаются устройства, имеющие оба домена управления (то есть встроенный маршрутизатор).

...

Центральным понятием при настройке ONT является услуга (service). Это понятие полностью включает в себя канал передачи данных от интерфейсов на передней панели устройства (см. раздел Настройка интерфейсов) до пользовательских портов ONT. Услуга задаётся двумя профилями: cross-connect и dba. Назначение профиля cross-connect создаёт сервисный GEM-порт, назначение профиля dba выделяет Alloc-ID для этого ONT и привязывает к Alloc-ID соответствующий GEM.

Таблица 28 29 — Профили ONT

Профиль

Описание

cross-connect

Определяет VLAN-преобразования на OLT и ONT, модель предоставления услуг и режим работы ONT

dba

Определяет параметры передачи трафика в восходящем направлении

ports

Задаёт группировку пользовательских портов на ONT, а также определяет параметры IGMP и multicast для пользовательских портов, а параметры MLD – глобально для данного профиля.

managementОпределяет параметры услуги управления по TR-069
shapingОпределяет ограничение пропускной способности ONT
template

Определяет шаблон конфигурации ONT

iphostОпределяет параметры WAN интерфейсов для routed-услуг на ONT по OMCI
voiceОпределяет параметры SIP на ONT по OMCI

...

Настройка профиля cross-connect

  • Шаг 1. При настройке профиля cross-connect в первую очередь нужно определиться Определиться с моделью прeдоставления услуг, за это отвечает параметр traffic-model.

    Примечание

    На один ONT нельзя назначить сервисы с traffic-model 1-to-1 и N-to-1. Все сервисы должны быть одной traffic-model.


  • Шаг 2.  Затем необходимо определить Определить режим работы ONT: ont-mode bridge или ont-mode router. По умолчанию используется режим ont-mode router. При переводе режима в ont-mode bridge необходимо указать номер bridge group.
  • Шаг 3. Настроить параметр tag mode, отвечающий за настройку Dot1q. В режиме double-tag необходимо указать outer (s-vlan) и inner vid (c-vlan) и, при необходимости, user vid. В режиме tunnel необходимо настроить только туннельную метку (s-vlan) т. е. , то есть только outer vid. В режиме single-tag необходимо задать outer vid и, при необходимости, user vid.
  • Шаг 4. Настроить outer vid, inner vid, user vid в соответствии с настройкой из шага 3.
  • Шаг 5.  Если сервис Включить iphost для сервиса, который будет использоваться для управления, необходимо включить iphost. И по необходимости . Дополнительно задать для него ID – iphost id.
  • Шаг 6. По умолчанию используется схема N-to-1, при необходимости есть возможность изменить на схему 1-to-1. Подробнее можно ознакомиться в разделе Сервисные модели предоставления услуг.
  • Шаг 7. По умолчанию прохождение мультикаста в сервисе запрещено. Если необходимо разрешить прохождение мультикаста, используйте команду multicast enableВоспользоваться командой multicast enable для прохождения мультикаста.

Настройка профиля DBA

В этом профиле настраиваются параметры dynamic bandwidth allocation (DBA). С помощью этих настроек возможно задание любого из T-CONT type, описанных в G.984.3.

  • Шаг 1. Сначала необходимо выбрать Выбрать режим работы в профиле DBA pon-type gpon или xgs-pon (для XGS-PON модулейустройств).
  • Примечание

    На MA5160 по умолчанию создано два профиля DBA, с разными pon type — gpon и xgs-pon.

  • Шаг 2. Затем необходимо определить Определить схему аллокации allocation-scheme  – в одном T-CONT или в разных.
  • Шаг 3. Далее необходимо настроить Настроить status-reporting, определяющий тип отчёта о состоянии очередей ONT.
  • Шаг 4. Параметрами guaranteed bandwidth, maximum bandwidth задаются задать соответственно гарантированная гарантированную и максимальная максимальную полосы.
  • Шаг 5. Далее необходимо указать Указать параметры добавления дополнительной динамической полосы additional-eligibility.

...

В профиле ports есть возможность задать группировку пользовательских портов на ONT. Также в этом профиле находятся настройки IGMP и multicast, поскольку эти параметры настраиваются для каждого порта индивидуально.
Возможна настройка до 4 Ethernet-портов, а параметры MLD задаются глобально для всего профиляEthernet-портов.

  • Шаг 1. Группировка Ethernet-портов (применимо только для режима работы bridge) осуществляется с помощью параметра bridge-group. Значения подразумевают привязку порта к OMCI-домену, которая означает, что порт может быть напрямую использован с OLT для построения канала передачи данных.
  • Шаг 2. Настройка IGMP и multicast подробно рассмотрена в разделе Настройка IGMP, а описание настройки MLD в разделе Настройка MLD.
  • Шаг 3. Настроить Dynamic entry.  Необходимо указать VLAN мультикаста Указать VLAN мультикаста и разрешенный диапазон мультикаст-адресов. Dynamic entry используется для фильтрации мультикаста по VLAN и диапазону разрешенных адресов.
  • Шаг 4. Настроить veip multicast enable (применимо только для режима работы router). Указать vlan, который используется для multicast в направлении upstream и downstream, и указать операцию, которую необходимо выполнять с меткой (pass, replace-tag, replace-vid). Настройки replace-tag, replace-vid используются, чтобы менять метку VLAN или всю 802.1Q, например, если необходимо через один сервис получить две услуги из разных VLAN. 

Настройка профиля management

...

  • Шаг 1. Задать iphost id равный значению, заданному в профиле cross-connect.
  • Шаг 2. Задать режим получения настроек по ACS c помощью команды omci-configuration enable.
  • Шаг 3. При передаче параметров по OMCI задать настройки для ACS: username, password и url.

Настройка профиля shaping

...

  • Шаг 1. Выбрать необходимый режим интерфейса pppoe/dhcp/static c помощью команды mode.
  • Шаг 2. Выбрать тип сервиса командой service-type.
  • Шаг 3. При необходимости выбрать Выбрать тип интерфейса wan-config connection-type bridge, включить NAT wan-config nat enable.

...

  • Шаг 1. Задать domain, proxy и outbound proxy сервер.
  • Шаг 2. При необходимости изменить Изменить локальный порт (sip local-port) и протокол транспортного уровня (sip protocol).
  • Шаг 3. Также есть возможность настройки Настроить expiration-time и rereg-time.

...

  • Шаг 1. Перед началом настройки ONT необходимо добавить его в конфигурацию OLT. Добавление и конфигурирование ONT не требует его физического подключения к OLT. Просмотреть список неактивированных ONT можно при помощи команды show interface ont <slot>/<pon-port> unactivated.

    Блок кода
    languagexml
    MA5160# show interface ont 5/1 unactivated
    -----------------------------------
    pon-port 5/1 ONT unactivated list
    -----------------------------------
            ##    PON-port    ONT ID                    Serial         Status         RSSI             EquipmentID        Version
            1            1       n/a              ELTX0600003D    UNACTIVATED          n/a                     n/a            n/a
    
    Total ONT count: 1


  • Шаг 2. Для задания параметров ONT перейдите в соответствующий  Перейти в соответствующий view командой interface ont. Укажите Указать серийный номер ONT.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface ont 5/1/1
    MA5160(config)(if-ont-5/1/1)# serial ELTX0600003D


  • Шаг 3. Примените Применить конфигурацию.

    Блок кода
    languagexml
    MA5160(config)(if-ont-5/1/1)# do commit
    MA5160(config)(if-ont-5/1/1)# do confirm

    Scroll Pagebreak

Конфигурирование сервисов в режиме ont-mode bridge

Рассмотрим Ниже рассмотрено конфигурирование смешанной схемы сервисов. ONT будет настроена настроен в режиме bridge.

Настроим 3 сервисаНастройка будет производиться для 3 сервисов:

  1. HSI и IPTV unicast, по трафик-модели N-to-1, сервисная VLAN равна 200, метка будет сниматься на ONT, с порта ONT будет поступать нетегированный трафик.
  2. Multicast, на OLT пакеты буду приходить с тегом 98, с порта ONT — нетегированный.
  3. По модели N-to-1, с сервисной VLAN, равной 100, в отдельной bridge-группе, с порта ONT будет выходить с тегом 10. 

...

Рисунок 18 — Абстрактное представление тестовой конфигурации

  • Шаг 1. Создайте Создать профиль cross-connect с именем Internet. Настройте Настроить bridged-услугу с указанием bridge group, с которой будет связан порт ONT (в нашем рассматриваемом случае она равна 10 для первой услуги). Настройте Настроить outer-vid равным 200, замена метки не необходиманужна, и трафик с порта поступает без тега, следовательно оставим VLAN-replace и replace и user vid остается без изменения. 

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# profile cross-connect Internet
    MA5160(config)(profile-cross-connect-Internet)# ont-mode bridge 
    MA5160(config)(profile-cross-connect-Internet)# bridge group 10
    MA5160(config)(profile-cross-connect-Internet)# outer vid 200

    Scroll Pagebreak

  • Шаг 2. По аналогии создайте Создать еще один профиль профиль cross-connect  с с именем IPTV для второй услуги и настройте настроить bridge group. Дополнительно разрешите разрешить прохождение мультикаста на этом сервисе.

    Блок кода
    languagexml
    MA5160(config)(profile-cross-connect-IPTV)# ont-mode bridge 
    MA5160(config)(profile-cross-connect-IPTV)# bridge group 11
    MA5160(config)(profile-cross-connect-IPTV)# outer vid 98
    MA5160(config)(profile-cross-connect-IPTV)# multicast enable 


  • Шаг 3. Создайте Создать профиль для третьего сервиса. Для него настройте настроить другую группу. Также  задайте Также задать outer-vid равным 100 и user-vid равным 10, VLAN-replace и traffic-model оставьте оставить без изменения. 

    Блок кода
    languagexml
    MA5160(configure)# profile cross-connect UNI_TAG
    MA5160(config)(profile-cross-connect-UNI_TAG)# ont-mode bridge  
    MA5160(config)(profile-cross-connect-UNI_TAG)# bridge group 12
    MA5160(config)(profile-cross-connect-UNI_TAG)# outer vid 100
    MA5160(config)(profile-cross-connect-UNI_TAG)# user vid 10


  • Шаг 4. Задайте параметры  Задать параметры DBA. Для этого необходимо создать профиль dba и назначить соответствующие параметры. В рассматриваемом примере устанавливается установлено значение гарантированной полосы пропускания и схемы аллокации:.

    Блок кода
    languagexml
    MA5160(configure)# profile dba AllService
    MA5160(config)(profile-dba-AllService)# allocation-scheme share-t-cont 
    MA5160(config)(profile-dba-AllService)# guaranteed bandwidth 1024


  • Шаг 5. Свяжите  Связать bridge group с с портом ONT. Для этого создайте создать профиль ports и задайте параметру задать параметру bridge group значение значение 10 для порта eth1, eth2 и 11 для порта 11 - eth2, 12 - eth3. Задайте Задать правила обработки multicast-трафика для порта 2 и правила ограничения multicast на ONT:.

    Блок кода
    languagexml
    MA5160(configure)# profile ports PP
    MA5160(config)(profile-ports-PP)# port 1 bridge group 10
    MA5160(config)(profile-ports-PP)# port 2 bridge group 11
    MA5160(config)(profile-ports-PP)# port 2 multicast 
    MA5160(config)(profile-ports-PP)# port 2 igmp downstream tag-control remove-tag
    MA5160(config)(profile-ports-PP)# port 2 igmp upstream tag-control add-tag 
    MA5160(config)(profile-ports-PP)# port 2 igmp upstream vid 98
    MA5160(config)(profile-ports-PP)# port 2 igmp downstream vid 98
    MA5160(config)(profile-ports-PP)# port 3 bridge group 12
    MA5160(config)(profile-ports-PP)# igmp multicast dynamic-entry 1 group 224.0.0.1 239.255.255.255 vid 98


  • Шаг 6. Назначьте Назначить созданные профили на ONT.

    Блок кода
    languagexml
    MA5160(configure)# interface ont 5/1/1
    MA5160(config)(if-ont-5/1/1)# service 1 profile cross-connect Internet dba AllService
    MA5160(config)(if-ont-5/1/1)# service 2 profile cross-connect IPTV dba AllService
    MA5160(config)(if-ont-5/1/1)# service 3 profile cross-connect UNI_TAG dba AllService
    MA5160(config)(if-ont-5/1/1)# profile ports PP

    Scroll Pagebreak

  • Шаг 7. Разрешите Разрешить прохождение необходимых VLAN на uplink-интерфейсе интерфейсе (см. раздел Настройка интерфейсов).

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface front-port 1/1
    MA5160(config)(if-front-1/1)# vlan allow 200,100,98


  • Шаг 8. Для Для VLAN 98 настройте настроить IGMP snooping. По умолчанию для всех VLAN включен IGMP snooping, но отключен глобально. Необходимо глобально включить IGMP snooping:

    Блок кода
    languagexml
    MA5160(configure)# vlan 98
    MA5160(config)(vlan-98)# ip igmp snooping enable 
    MA5160(config)(vlan-98)# exit 
    MA5160(configure)# ip igmp snooping enable


  • Шаг 9. Примените Применить получившиеся настройки.

    Блок кода
    languagexml
    MA5160# commit 
    MA5160# confirm 


Конфигурирование сервисов в режиме ont-mode router

Рассмотрим типовую конфигурацию Ниже рассмотрена типовая конфигурация сервисов для ONT, настроенного в режиме router: HSI, IPTV, VoIP и ACS по модели.

Для этого необходимо настроить Настройка будет производиться для 5 сервисов:

  1. Сервис HSI. Трафик-модель N-to-1, сервисный VLAN равен 200, на OLT будет подмена метки и на OLT будет приходить в 10 метку.
  2. Сервис IPTV. Сервис для multicast-потока. Трафик-модель multicast. Поток проходит без замены метки VLAN 30.
  3. Сервис STB. Сервис необходим для unicast-трафика для STB. Метка подменяется на ONT. VLAN 250.
  4. Сервис VoIP. Сервис для телефонии, по настройкам схож с HSI. VLAN 100.
  5. Сервис ACS. Для управления ONT по ACS. Сервисный VLAN 2000.
  • Шаг 1. Создайте Создать профиль cross-connect с именем HSI. По умолчанию сконфигурирован режим работы ont-mode router, поэтому его можно не задавать. Настроим Требуется настроить сервисный VLAN равным 200, user — 10. Замену метки будем осуществлять на OLT.

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# profile cross-connect HSI
    MA5160(config)(profile-cross-connect-HSI)# outer vid 200
    MA5160(config)(profile-cross-connect-HSI)# vlan-replace olt-side
    MA5160(config)(profile-cross-connect-HSI)# user vid 10


  • Шаг 2. По аналогии создайте Создать еще один профиль профиль cross-connect с с именем IPTV для второй услуги и разрешите прохождение мультикастаразрешить прохождение мультикаста.

    Блок кода
    languagexml
    MA5160(configure)# profile cross-connect IPTV
    MA5160(config)(profile-cross-connect-IPTV)# outer vid 30
    MA5160(config)(profile-cross-connect-IPTV)# user vid 30
    MA5160(config)(profile-cross-connect-IPTV)# multicast enable

    Scroll Pagebreak

  • Шаг 3. Создайте Создать профиль cross-connect с именем STB аналогично HSI. Настроим Настроить сервисный VLAN равным 250. На терминале трафик переложится в 40 VLAN.

    Блок кода
    languagexml
    MA5160(configure)# profile cross-connect STB
    MA5160(config)(profile-cross-connect-STB)# outer vid 250
    MA5160(config)(profile-cross-connect-STB)# vlan-repalce olt-side
    MA5160(config)(profile-cross-connect-STB)# user vid 40


  • Шаг 4. Создайте Создать профиль cross-connect с именем VOIP аналогично HSI. Настроим Настроить сервисный VLAN равным 100.  На На терминале трафик переложится в 20 VLAN.

    Блок кода
    languagexml
    MA5160(configure)# profile cross-connect VOIP
    MA5160(config)(profile-cross-connect-VOIP)# outer vid 100
    MA5160(config)(profile-cross-connect-VOIP)# vlan-repalce olt-side
    MA5160(config)(profile-cross-connect-VOIP)# user vid 20


  • Шаг 5. Создайте Создать профиль cross-connect с именем ACS. Настройте Настроить сервисный VLAN равным 2000. Также включите включить iphost в данном сервисе. Значение индекса для iphost оставлено по умолчанию. 

    Блок кода
    languagexml
    MA5160(configure)# profile cross-connect ACS
    MA5160(config)(profile-cross-connect-ACS)# outer vid 2000
    MA5160(config)(profile-cross-connect-ACS)# iphost enable


  • Шаг 6. Задайте параметры Задать параметры DBA. Для этого необходимо создать профиль dba и назначить соответствующие параметры. В рассматриваемом примере установлено значение гарантированной полосы пропускания и схемы аллокации:.

    Блок кода
    languagexml
    MA5160(configure)# profile dba AllService
    MA5160(config)(profile-dba-AllService)# allocation-scheme share-t-cont 
    MA5160(config)(profile-dba-AllService)# guaranteed bandwidth 1024


  • Шаг 7. Создайте Создать профиль ports. Добавьте Добавить в него настройки для разрешения прохождения multicast-трафик через VeIP:.

    Блок кода
    languagexml
    MA5160(configure)# profile ports veip
    MA5160(config)(profile-ports-veip)# veip multicast enable
    MA5160(config)(profile-ports-veip)# veip igmp downstream vid 30
    MA5160(config)(profile-ports-veip)# veip igmp upstream vid 30
    MA5160(config)(profile-ports-veip)# igmp multicast dynamic-entry 1 group 224.0.0.1 239.255.255.255 vid 98


  • Шаг 8. Создайте Создать профиль management. Добавьте Добавить конфигурацию для авторизации на ACS-сервере:.

    Блок кода
    languagexml
    MA5160(configure)# profile management ACS
    MA5160(config)(profile-management-ACS)# username test
    MA5160(config)(profile-management-ACS)# password test_pass
    MA5160(config)(profile-management-ACS)# url http://192.168.100.100

    Scroll Pagebreak

  • Шаг 9.  Назначьте Назначить созданные профили на ONT.

    Блок кода
    languagexml
    MA5160(configure)# interface ont 5/1/1
    MA5160(config)(if-ont-5/1/1)# service 1 profile cross-connect HSI dba AllService
    MA5160(config)(if-ont-5/1/1)# service 2 profile cross-connect IPTV dba AllService
    MA5160(config)(if-ont-5/1/1)# service 3 profile cross-connect STB dba AllService
    MA5160(config)(if-ont-5/1/1)# service 4 profile cross-connect VOIP dba AllService
    MA5160(config)(if-ont-5/1/1)# service 5 profile cross-connect ACS dba AllService
    MA5160(config)(if-ont-5/1/1)# profile ports veip
    MA5160(config)(if-ont-5/1/1)# profile management ACS


  • Шаг 10. Разрешите Разрешить прохождение необходимых VLAN на uplink-интерфейсе интерфейсе (см. раздел Настройка интерфейсов).

    Блок кода
    languagexml
    MA5160# configure terminal
    MA5160(configure)# interface front-port 1/1
    MA5160(config)(if-front-1/1)# vlan allow 100,200,250,2000


  • Шаг 11.  Для Для VLAN 30 настройте настроить IGMP snooping. Также необходимо глобально включить IGMP snooping:

    Блок кода
    languagexml
    MA5160(configure)# vlan 30
    MA5160(config)(vlan-30)# ip igmp snooping enable 
    MA5160(config)(vlan-30)# exit 
    MA5160(configure)# ip igmp snooping enable


  • Шаг 12. Примените Применить получившиеся настройки.

    Блок кода
    languagexml
    MA5160# commit 
    MA5160# confirm  


...