1、GPON 侧业务 VLAN 划分及配置规范建议一、 VLAN划分建议:(一)、总体原则:1) OLT到宽带边缘网关(BRAS 或 SR)间采用 IEEE 802.1ad规定的SVLANCVLAN(QinQ)方式进行 VLAN规划,其中外层 SVLAN用于区分业务类型、OLT和 PON口,内层 CVLAN用于区分用户。2) VOIP、带内网管等业务采用独立的单层 SVLAN标识,仅区分业务类型。(二)、业务 VLAN具体规划要求宽带业务 VLAN具体规划:1、 OLT上每个 PON口的 SVLAN不同,故不同 PON口下的 CVLAN可以重复规划,即使用相同 VLAN范围,考虑到 S+C精确区分
2、用户,同一 PON口下的不同 ONU的 VLAN取值范围不同。2、 规划统一按照 ONU全部为 24口进行部署,对于 16口的 ONU,多余部分作为预留数据,方便后期更换扩容。3、 VLAN取值范围:按照 1:64 的分光比,每 ONU 占用 24个 VLAN。4、 前期配置全部按照 QinQ方式部署,如果 ONU下有专线、企业等专线用户接入时,在根据实际业务 VLAN进行修改配置。方案参考:每台 OLT前期按照 16个 PON口的配置进行 SVLAN的规划,每台 OLT上的 SVLAN为 16个分别对应每个 PON口。同时单台 OLT下每个 PON口的 CVLAN取值范围相同,PON 口下各
3、 ONU的 VLAN不同。CVLAN 规划建议规划一个范围段,按每 ONU上 24个端口,如果 ONU有MA561x系列端口超过 24的,根据实际情况在 VLAN范围内调整 VLAN数量分配,见下表实例(按 24口规划)OLT设备 OLT上 PON口 SVLAN ONU ID CVLANONU0 225ONU1 2649 0/1/0 101ONU63 746769ONU0 225ONU1 2649 0/1/1 102ONU63 746769 ONU0 225ONU1 2649 OLT10/4/3 116ONU63 746769ONU0 225ONU1 2649 0/1/0 117ONU63 7
4、46769ONU0 225ONU1 2649 0/1/1 118ONU63 746769 ONU0 225ONU1 2649 OLT20/4/3 132ONU63 746769其他 OLT依此类推。语音业务 VLAN具体规划:1、 语音业务可以采用全网 OLT统一使用一个 VLAN。如果设备量较大,为减小广播域建议几个 OLT使用一个 VLAN。2、 OLT上语音 VLAN全部单 VLAN转发。二、配置规范建议1、公共安全特性配置防 DOS攻击:MA5680T(config)#security anti-dos enable只对需要上到单板CPU处理的报文有效,机制是定期检测,超过阈值及认为是
5、攻击,攻击报文不再捕获到CPU进行处理。注意:如果是PPPoE业务,只有开启PITP以后才会上到CPU处理,一般的PPPoE不上CPU。建议:MA5680T上开启MAC地址过滤:MA5680T(config)#security mac-filter source XXXX-XXXX-XXXX即防MAC地址漂移,同原来的DSLAM,在MA5680T上增加选择了源和目的进行过滤注意:在MA5680T上开启时需要知道上层设备对OLT接口的MAC地址,对于MA5680T来说,即使开启MAC过滤,也是先学习,在根据配置的mac-filter进行过滤丢弃,那也就是说即使配置了MAC地址过滤,如果出现上层M
6、AC漂移到用户口了,报文会被过滤丢弃,但在MAC学习表里面也会有对应的表项。建议:MA5680T上按源MAC进行过滤,此处的源MAC就是上层设备的MAC(BAS、交换机等),防范用户因病毒等原因仿冒上层设备MAC地址,导致其他用户业务异常配置规范建议:OLT 上只开启上述两项,其他一切安全特性配置均关闭。3、管理参数配置MA5680T(config)#snmp-agent trap enable standard/使能trap开关MA5680T(config)#snmp-agent community read public MA5680T(config)#snmp-agent communi
7、ty write private /读写团体字,和网管上的设备访问参数配置要一致 说明:读写团体字选择分如下两种情况如果以N2000网管上使用设备缺省访问参数配置为参考标准,那在OLT上命令行配置时必须按照N2000的缺省参数来如果以现场命令行脚本配置的读写团体字为参考标准,要么在N2000上修改缺省访问参数的读写团体字,要么在N2000上再按照该参数新建一个设备访问参数模板建议:以N2000网管上使用设备缺省访问参数配置为标准MA5680T(config)#snmp-agent sys-info version v1 /snmp版本定义为V1 MA5680T(config)#snmp-age
8、nt target-host trap-hostname NMS address 10.10.1.3 udp-port 162 trap-paramsname epon MA5680T(config)#snmp-agent target-host trap-paramsname epon v1 securityname epon /这两条命令中标红的地方必须一致,特别是下面这条是 R62对比 R105新增的说明:trap-hostname、trap-paramsname 和 securityname参数选择都是自己随便定义,如“epon”、“n2000”、“abc”等等,和网管没有对应关系,但
9、是一定要注意: 上面标红的两个地方一定要一致; Udp端口是 162 虽然这些参数命名是自己设定,建议还是有一个统一的标准,比方都用 eponMA5680T(config)#snmp-profile add profile-id 1 profile-name mxu v1 public private 10.10.1.3 162 n2000/配置ONU的SNMP模版参数,服务器IP地址端口号和读写团体字一定要和网管一致,建议不采用这种命令行方式直接配置,采用先在网管上创建好以后再下发的配置方式。配置规范建议:1、 OLT 的 SNMP 管理参数按照网管上使用缺省访问参数进行配置。2、 R006
10、C02 版本的 OLT 要特别注意上述标红的配置。3、 ONU 的 SNMP 参数模版建议先在网管上创建,然后下发给 OLT,OLT 上通过命令行注册 ONU 时再引用下发。4、DBA 模版配置MA5680T(config)#dba-profile add profile-id 12 type2 assure 512 /新增DBA模版,模版ID为11,保证512k带宽,管理使用MA5680T(config)#dba-profile add profile-id 12 type3 assure 20480 max 40960/新增DBA模版,模版ID为12,保证20M,最大40M带宽,宽带业务使
11、用MA5680T(config)#dba-profile add profile-id 12 type3 assure 5120 max 10240/新增DBA模版,模版ID为13,保证5M,最大10M带宽,语音业务使用配置规范建议:1、 不要使用 OLT 上系统自带的 DBA 模版,重新新建 DBA 模版。2、 DBA 类型必须带有保证带宽类型,建议选择 type3。3、 DBA 带宽设置建议为保证 20M,最大 40M。如果有用户上行需求较大的适当配置较高带宽4、 配置 DBA 时需注意,一个 PON 下绑定 DBA 的 ONU,保证带宽的总和不能超过1G,否则后续再添加 ONU 时会提示
12、带宽不足5、 DBA 是针对整个 ONU 的上行带宽限制,请注意。5、ONU 线路模版配置GPON线路模版配置有两种方案参考方案一:结合VLAN规划,直接根据CVLAN来规划线路模版,一个PON口下按照1:64最大分光比,每个ONU的VLAN都不相同,至少需要添加64个线路模版。该方案用户报文转发方式如下:用户数据ONU上打CVLANOLT上在CVLAN上打SVLAN做S+C的QinQ一个PON口下每个ONU送上来的报文都是不同VLAN,OLT上直接起QinQ转发第一个ONU模版:MA5680T(config)#ont-lineprofile gpon profile-id 100MA5680
13、T(config-gpon-lineprofile-100)#tcont 1 dba-profile-id 11MA5680T(config-gpon-lineprofile-100)#gem add 0 eth tcont 1MA5680T(config-gpon-lineprofile-100)#gem mapping 0 0 vlan 4000/对应ONU管理MA5680T(config-gpon-lineprofile-100)#tcont 2 dba-profile-id 12MA5680T(config-gpon-lineprofile-100)#gem add 1 eth tco
14、nt 2MA5680T(config-gpon-lineprofile-100)#gem add 2 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem add 3 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem mapping 1 0 vlan 2MA5680T(config-gpon-lineprofile-100)#gem mapping 1 1 vlan 3MA5680T(config-gpon-lineprofile-100)#gem mapping 1 2 vlan 4MA5
15、680T(config-gpon-lineprofile-100)#gem mapping 1 3 vlan 5MA5680T(config-gpon-lineprofile-100)#gem mapping 1 4 vlan 6MA5680T(config-gpon-lineprofile-100)#gem mapping 1 5 vlan 7MA5680T(config-gpon-lineprofile-100)#gem mapping 1 6 vlan 8MA5680T(config-gpon-lineprofile-100)#gem mapping 1 7 vlan 9MA5680T(
16、config-gpon-lineprofile-100)#gem mapping 2 0 vlan 10MA5680T(config-gpon-lineprofile-100)#gem mapping 2 1 vlan 11MA5680T(config-gpon-lineprofile-100)#gem mapping 2 2 vlan 12MA5680T(config-gpon-lineprofile-100)#gem mapping 2 3 vlan 13MA5680T(config-gpon-lineprofile-100)#gem mapping 2 4 vlan 14MA5680T(
17、config-gpon-lineprofile-100)#gem mapping 2 5 vlan 15MA5680T(config-gpon-lineprofile-100)#gem mapping 2 6 vlan 16MA5680T(config-gpon-lineprofile-100)#gem mapping 2 7 vlan 17MA5680T(config-gpon-lineprofile-100)#gem mapping 3 0 vlan 18MA5680T(config-gpon-lineprofile-100)#gem mapping 3 1 vlan 19MA5680T(
18、config-gpon-lineprofile-100)#gem mapping 3 2 vlan 20MA5680T(config-gpon-lineprofile-100)#gem mapping 3 3 vlan 21MA5680T(config-gpon-lineprofile-100)#gem mapping 3 4 vlan 22MA5680T(config-gpon-lineprofile-100)#gem mapping 3 5 vlan 23MA5680T(config-gpon-lineprofile-100)#gem mapping 3 6 vlan 24MA5680T(
19、config-gpon-lineprofile-100)#gem mapping 3 7 vlan 25/对应宽带业务MA5680T(config-gpon-lineprofile-100)#tcont 3 dba-profile-id 13MA5680T(config-gpon-lineprofile-100)#gem add 4 eth tcont 3MA5680T(config-gpon-lineprofile-100)#gem mapping 4 0 vlan 3998/对应语音业务第二个ONU模版:MA5680T(config)#ont-lineprofile gpon profil
20、e-id 101MA5680T(config-gpon-lineprofile-101)#tcont 1 dba-profile-id 11MA5680T(config-gpon-lineprofile-101)#gem add 0 eth tcont 1MA5680T(config-gpon-lineprofile-101)#gem mapping 0 0 vlan 4000/对应ONU管理MA5680T(config-gpon-lineprofile-101)#tcont 2 dba-profile-id 12MA5680T(config-gpon-lineprofile-101)#gem
21、 add 1 eth tcont 2MA5680T(config-gpon-lineprofile-101)#gem add 2 eth tcont 2MA5680T(config-gpon-lineprofile-101)#gem add 3 eth tcont 2MA5680T(config-gpon-lineprofile-101)#gem mapping 1 0 vlan 26MA5680T(config-gpon-lineprofile-101)#gem mapping 1 1 vlan 27MA5680T(config-gpon-lineprofile-101)#gem mappi
22、ng 1 2 vlan 28MA5680T(config-gpon-lineprofile-101)#gem mapping 1 3 vlan 29MA5680T(config-gpon-lineprofile-101)#gem mapping 1 4 vlan 30MA5680T(config-gpon-lineprofile-101)#gem mapping 1 5 vlan 31MA5680T(config-gpon-lineprofile-101)#gem mapping 1 6 vlan 32MA5680T(config-gpon-lineprofile-101)#gem mappi
23、ng 1 7 vlan 33MA5680T(config-gpon-lineprofile-101)#gem mapping 2 0 vlan 34MA5680T(config-gpon-lineprofile-101)#gem mapping 2 1 vlan 35MA5680T(config-gpon-lineprofile-101)#gem mapping 2 2 vlan 36MA5680T(config-gpon-lineprofile-101)#gem mapping 2 3 vlan 37MA5680T(config-gpon-lineprofile-101)#gem mappi
24、ng 2 4 vlan 38MA5680T(config-gpon-lineprofile-101)#gem mapping 2 5 vlan 39MA5680T(config-gpon-lineprofile-101)#gem mapping 2 6 vlan 40MA5680T(config-gpon-lineprofile-101)#gem mapping 2 7 vlan 41MA5680T(config-gpon-lineprofile-101)#gem mapping 3 0 vlan 42MA5680T(config-gpon-lineprofile-101)#gem mappi
25、ng 3 1 vlan 43MA5680T(config-gpon-lineprofile-101)#gem mapping 3 2 vlan 44MA5680T(config-gpon-lineprofile-101)#gem mapping 3 3 vlan 45MA5680T(config-gpon-lineprofile-101)#gem mapping 3 4 vlan 46MA5680T(config-gpon-lineprofile-101)#gem mapping 3 5 vlan 47MA5680T(config-gpon-lineprofile-101)#gem mappi
26、ng 3 6 vlan 48MA5680T(config-gpon-lineprofile-101)#gem mapping 3 7 vlan 49/对应宽带业务MA5680T(config-gpon-lineprofile-101)#tcont 3 dba-profile-id 13MA5680T(config-gpon-lineprofile-101)#gem add 4 eth tcont 3MA5680T(config-gpon-lineprofile-101)#gem mapping 4 0 vlan 3998/对应语音业务其他的线路模版依此类推。ONU上业务流的配置MA5680T(
27、config)#service-port vlan 2 eth 0/1/1 user-vlan untagged rx-cttr 6 tx-cttr 6MA5680T(config)#service-port vlan 3 eth 0/1/2 user-vlan untagged rx-cttr 6 tx-cttr 6其他业务流依次类推OLT上业务流的配置MA5680T(config)#service-port vlan 101 gpon 0/1/0 ont 0 gemport 1 multi-service user-vlan 2MA5680T(config)#service-port vl
28、an 101 gpon 0/1/0 ont 0 gemport 1 multi-service user-vlan 3其他业务流依此类推方案二:结合VLAN规划,利用OLT上service-port的QinQ特性,进一步简化配置。只用针对每一类ONU只配置一个线路模版,线路模板里面VLAN配置相同。一个OLT下同一类ONU使用同一个模版。该方案用户报文转发方式如下:用户数据ONU上打CVLANOLT上先将CVLAN切换为CVLAN再打上SVLAN做S+C的QinQ所有ONU送上来的报文都带相同的VLAN,OLT上先根据前期规划,将不同ONU的VLAN先切换成规划的VLAN,再基于切换后的VLA
29、N根据ONU所在的PON口起QinQ。第一个ONU模版:针对24端口MA5620G MA5680T(config)#ont-lineprofile gpon profile-id 100MA5680T(config-gpon-lineprofile-100)#tcont 1 dba-profile-id 11MA5680T(config-gpon-lineprofile-100)#gem add 0 eth tcont 1MA5680T(config-gpon-lineprofile-100)#gem mapping 0 0 vlan 4000/对应ONU管理MA5680T(config-gp
30、on-lineprofile-100)#tcont 2 dba-profile-id 12MA5680T(config-gpon-lineprofile-100)#gem add 1 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem add 2 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem add 3 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem mapping 1 0 vlan 1001MA5680T(config-gpon
31、-lineprofile-100)#gem mapping 1 1 vlan 1002MA5680T(config-gpon-lineprofile-100)#gem mapping 1 2 vlan 1003MA5680T(config-gpon-lineprofile-100)#gem mapping 1 3 vlan 1004MA5680T(config-gpon-lineprofile-100)#gem mapping 1 4 vlan 1005MA5680T(config-gpon-lineprofile-100)#gem mapping 1 5 vlan 1006MA5680T(c
32、onfig-gpon-lineprofile-100)#gem mapping 1 6 vlan 1007MA5680T(config-gpon-lineprofile-100)#gem mapping 1 7 vlan 1008MA5680T(config-gpon-lineprofile-100)#gem mapping 2 0 vlan 1009MA5680T(config-gpon-lineprofile-100)#gem mapping 2 1 vlan 1010MA5680T(config-gpon-lineprofile-100)#gem mapping 2 2 vlan 101
33、1MA5680T(config-gpon-lineprofile-100)#gem mapping 2 3 vlan 1012MA5680T(config-gpon-lineprofile-100)#gem mapping 2 4 vlan 1013MA5680T(config-gpon-lineprofile-100)#gem mapping 2 5 vlan 1014MA5680T(config-gpon-lineprofile-100)#gem mapping 2 6 vlan 1015MA5680T(config-gpon-lineprofile-100)#gem mapping 2
34、7 vlan 1016MA5680T(config-gpon-lineprofile-100)#gem mapping 3 0 vlan 1017MA5680T(config-gpon-lineprofile-100)#gem mapping 3 1 vlan 1018MA5680T(config-gpon-lineprofile-100)#gem mapping 3 2 vlan 1019MA5680T(config-gpon-lineprofile-100)#gem mapping 3 3 vlan 1020MA5680T(config-gpon-lineprofile-100)#gem
35、mapping 3 4 vlan 1021MA5680T(config-gpon-lineprofile-100)#gem mapping 3 5 vlan 1022MA5680T(config-gpon-lineprofile-100)#gem mapping 3 6 vlan 1023MA5680T(config-gpon-lineprofile-100)#gem mapping 3 7 vlan 1024/对应宽带业务MA5680T(config-gpon-lineprofile-100)#tcont 3 dba-profile-id 13MA5680T(config-gpon-line
36、profile-100)#gem add 4 eth tcont 3MA5680T(config-gpon-lineprofile-100)#gem mapping 4 0 vlan 3998/对应语音业务第二个ONU模版:32端口MA5616MA5680T(config)#ont-lineprofile gpon profile-id 100MA5680T(config-gpon-lineprofile-100)#tcont 1 dba-profile-id 11MA5680T(config-gpon-lineprofile-100)#gem add 0 eth tcont 1MA5680T
37、(config-gpon-lineprofile-100)#gem mapping 0 0 vlan 4000/对应ONU管理MA5680T(config-gpon-lineprofile-100)#tcont 2 dba-profile-id 12MA5680T(config-gpon-lineprofile-100)#gem add 1 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem add 2 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem add 3 eth tcont 2M
38、A5680T(config-gpon-lineprofile-100)#gem add 4 eth tcont 2MA5680T(config-gpon-lineprofile-100)#gem mapping 1 0 vlan 1001MA5680T(config-gpon-lineprofile-100)#gem mapping 1 1 vlan 1002MA5680T(config-gpon-lineprofile-100)#gem mapping 1 2 vlan 1003MA5680T(config-gpon-lineprofile-100)#gem mapping 1 3 vlan
39、 1004MA5680T(config-gpon-lineprofile-100)#gem mapping 1 4 vlan 1005MA5680T(config-gpon-lineprofile-100)#gem mapping 1 5 vlan 1006MA5680T(config-gpon-lineprofile-100)#gem mapping 1 6 vlan 1007MA5680T(config-gpon-lineprofile-100)#gem mapping 1 7 vlan 1008MA5680T(config-gpon-lineprofile-100)#gem mappin
40、g 2 0 vlan 1009MA5680T(config-gpon-lineprofile-100)#gem mapping 2 1 vlan 1010MA5680T(config-gpon-lineprofile-100)#gem mapping 2 2 vlan 1011MA5680T(config-gpon-lineprofile-100)#gem mapping 2 3 vlan 1012MA5680T(config-gpon-lineprofile-100)#gem mapping 2 4 vlan 1013MA5680T(config-gpon-lineprofile-100)#
41、gem mapping 2 5 vlan 1014MA5680T(config-gpon-lineprofile-100)#gem mapping 2 6 vlan 1015MA5680T(config-gpon-lineprofile-100)#gem mapping 2 7 vlan 1016MA5680T(config-gpon-lineprofile-100)#gem mapping 3 0 vlan 1017MA5680T(config-gpon-lineprofile-100)#gem mapping 3 1 vlan 1018MA5680T(config-gpon-linepro
42、file-100)#gem mapping 3 2 vlan 1019MA5680T(config-gpon-lineprofile-100)#gem mapping 3 3 vlan 1020MA5680T(config-gpon-lineprofile-100)#gem mapping 3 4 vlan 1021MA5680T(config-gpon-lineprofile-100)#gem mapping 3 5 vlan 1022MA5680T(config-gpon-lineprofile-100)#gem mapping 3 6 vlan 1023MA5680T(config-gp
43、on-lineprofile-100)#gem mapping 3 7 vlan 1024MA5680T(config-gpon-lineprofile-100)#gem mapping 4 0 vlan 1025MA5680T(config-gpon-lineprofile-100)#gem mapping 4 1 vlan 1026MA5680T(config-gpon-lineprofile-100)#gem mapping 4 2 vlan 1027MA5680T(config-gpon-lineprofile-100)#gem mapping 4 3 vlan 1028MA5680T
44、(config-gpon-lineprofile-100)#gem mapping 4 4 vlan 1029MA5680T(config-gpon-lineprofile-100)#gem mapping 4 5 vlan 1030MA5680T(config-gpon-lineprofile-100)#gem mapping 4 6 vlan 1031MA5680T(config-gpon-lineprofile-100)#gem mapping 4 7 vlan 1032/对应宽带业务MA5680T(config-gpon-lineprofile-100)#tcont 3 dba-pro
45、file-id 13MA5680T(config-gpon-lineprofile-100)#gem add 5 eth tcont 3MA5680T(config-gpon-lineprofile-100)#gem mapping 5 0 vlan 3998/对应语音业务其他类型的ONU依此类推ONU上业务流的配置MA5680T(config)#service-port vlan 1001 eth 0/1/1 user-vlan untagged rx-cttr 6 tx-cttr 6MA5680T(config)#service-port vlan 1002 eth 0/1/2 user-
46、vlan untagged rx-cttr 6 tx-cttr 6其他业务流依次类推OLT上的业务流配置针对0/1/0下ONU0的配置:MA5680T(config)#service-port vlan 101 gpon 0/1/0 ont 0 gemport 0 multi-service user-vlan 1001 tag-transform translate-and-add inner-vlan 2/将0/1/0 PON口下ONU 0的gem 0送上来带VLAN1001的报文VLAN先切换为2再打外层101MA5680T(config)#service-port vlan 101 g
47、pon 0/1/0 ont 0 gemport 0 multi-service user-vlan 1002 tag-transform translate-and-add inner-vlan 3/将0/1/0 PON口下ONU 0的gem 0送上来带VLAN1002的报文VLAN先切换为3再打外层101配置规范建议:1、 注意一下gem和gem mapping的规格,一个ONU包括管理在内只能创建128个gem ,一个 gem最大可以mapping 8个VLAN,但一个ONU 上gem mapping vlan的数量并不是1288,而是总共128条。2、 不论是使用方案一还是方案二,不要一个gem对应一个VLAN,按照示例的一个gem 对应 8个VLAN的方式。3、 管理、宽带和语音业务分别走不同的tcont,严禁tcont 0走业务,tcont建议从1开始选用4、 注意方案一和方案二在配置上区别,下面是MA5680T上service-port的QinQ属性说明MA5680T(config)#service-port vlan 100 gpon 0/2/0 ont 0 gemport 0 multi-service user-vlan 50 tag-transform ? - Command of config Mode: -