В данной статье будет расмотрена настройка пропуска тэггированного и нетэггированного трафика в сторону клиента за ONT в  Bridged-схеме и Routed-схеме. 
Услуга (Service) на ONT задаётся двумя профилями: cross-connect и dba. Назначение профиля cross-connect создаёт сервисный GEM-порт, назначение профиля dba выделяет Alloc-ID для этого ONT и привязывает к Alloc-ID соответствующий GEM. В профиле ports есть возможность задать группировку пользовательских портов на ONT.

Bridged-схема

Настройка этой схемы осуществляется с помощью протокола OMCI только на стороне OLT.

Правило для работы с вланом на LAN-порту ONT в Bridge-схеме задаётся через User vid в profile cross-connect. Можно принимать и пропускать нетэггированный трафик до/от клиента, так же можно и оставлять тэг, либо подменять тэг. 

Рассмотрим различные варианты работы с тэгом влана на LAN-порту на основе NTU-1 + LTP-16N.

1 Вариант

Нужно пропустить и принимать трафик до/от клиента без тэга. В таком случае, настройки профилей cross-connect и ports будут выглядеть так:

profile cross-connect Internet
   ont-mode bridge
   bridge group 10
   outer vid 1101
exit

profile ports Internet
   port 1 bridge group 10
exit

2 Вариант

Нужно пропускать и принимать трафик с тэгом. В профиль cross-connect нужно добавить User vid:

profile cross-connect Internet
   ont-mode bridge
   bridge group 10
   outer vid 1101
   user vid 1101
exit

profile ports Internet
   port 1 bridge group 10
exit

3 Вариант

Нужно подменить влан на выходе  с LAN-порта ONT. В таком случае, нужно задать отличный тэг в User vid от тэга в Outer vid:

profile cross-connect Internet
   ont-mode bridge
   bridge group 10
   outer vid 1101
   user vid 10
exit

profile ports Internet
   port 1 bridge group 10

exit

4 Вариант

Пропустить трафик от/до клиента в туннеле. В этом случае на весь клиентский трафик будет навешиваться и сниматься внешняя метка(s-vlan) на LAN-порту ONT. . В режиме tunnel необходимо настроить только туннельную метку (s-vlan) т. е. только outer vid.

profile cross-connect Internet
   ont-mode bridge
   bridge group 10
   tag-mode tunnel
   outer vid 1101
exit

profile ports Internet
   port 1 bridge group 10

exit

5 Вариант

Настройка прохождения дабл-тэга. В режиме double-tag необходимо указать outer (s-vlan) и inner vid (c-vlan) и, при необходимости, user vid.

profile cross-connect Internet
    ont-mode bridge
    bridge group 10
    tag-mode double-tagged
    outer vid 1101
    inner vid 5
    user vid 10
exit

profile ports Internet
   port 1 bridge group 10

exit

Routed-схема

Эта схема требует настроек как со стороны LTP, так и со стороны ONT.

В RG-схеме, работа с вланом на LAN-порту ONT задаётся через настройки ACS. Другого способа настроить тэггированный пропуск трафика в Routed-схеме на LAN-порту ONT нет.

Пропуск тэггированных пакетов и номер влана для каждого LAN-порта ONT задаётся отдельными нодами.

set property InternetGatewayDevice.Layer2Bridging.Filter.{X}.VLANIDFilter 1101 nocheck 
set property InternetGatewayDevice.Layer2Bridging.Filter.{X}.AdmitOnlyVLANTagged TRUE nocheck

В приведённом примере выше, трафик от и до клиента будет ходить с тэгом 1101. Нетэггированный трафик будет отброшен на LAN-порту. 

Работа с тэггироваными пакетами задаётся нодой InternetGatewayDevice.Layer2Bridging.Filter.{X}.AdmitOnlyVLANTagged - <TRUE> или <FALSE>.

Номер влана задаётся нодой InternetGatewayDevice.Layer2Bridging.Filter.{X}.VLANIDFilter.