22-PON功能配置
本章节下载: 22-PON功能配置 (127.4 KB)
目录
PON(Passive Optical Network:无源光纤网络)。 PON(无源光网络)是指ODN(Optical Distribution Network,光配线网中)不含有任何电子器件及电子电源,ODN全部由光分路器(Splitter)等无源器件组成,不需要贵重的有源电子设备。一个无源光网络包括一个安装于中心控制站的光线路终端(OLT),以及一批配套的安装于用户场所的光网络单元(ONUs)。在OLT与ONU之间的光配线网(ODN)包含了光纤以及无源分光器或者耦合器。PON端口不同于以太网口,PON口用于光通讯,支持用户认证和数据的加密,速率更快,可承载的带宽更宽,有专门的数据传输协议。
PON主要配置任务列表如下:
· 认证配置
· ONU互通性配置(p2p)
· DBA算法配置
· 基于ONU的LLID的MAC地址限制配置
· 显示基于ONU的LLID的MAC地址限制配置
认证配置是针对是否允许ONU注册的功能配置。认证视图有三项:白名单/黑名单/关闭认证模式。当开启白名单或者黑名单的时候,会有对应的ONU MAC表项。当关闭认证模式时,所有ONU都允许注册上线;当在白名单模式下,要注册的ONU的MAC存在在对应的白名单表项的时候才允许注册,如果开启白名单的时候已经有ONU注册在线,则该ONU的MAC表项会自动加入到白名单表项中;如果开启黑名单模式,则在黑名单表项的ONU不能注册。
表1-1 认证配置
操作 |
命令 |
说明 |
关闭认证模式 |
onu-authenticate slot slotid mode disable |
系统视图 |
设置某个OLT业务板认证模式为白名单模式 |
onu-authenticate slot slotid mode mac-auth white-list |
系统视图 |
设置某个OLT业务板认证模式为黑名单模式 |
onu-authenticate slot slotid mode mac-auth black-list |
系统视图 |
查看认证模式 |
display onu-authenticate mode [ slot slotid olt ponid ] |
系统视图 |
关闭认证模式 |
onu-authenticate mode disable |
OLT视图 |
设置PON口认证模式为白名单模式 |
onu-authenticate mode mac-auth white-list |
OLT视图 |
添加PON口的ONU白名单 |
white-list add H:H:H |
OLT视图 |
从白名单删除ONU |
white-list del { all | onu-id } |
OLT视图 |
设置PON口认证模式为黑名单模式 |
onu-authenticate mode mac-auth black-list |
OLT视图 |
添加PON口的ONU黑名单 |
black-list add H:H:H |
OLT视图 |
从黑名单删除ONU |
black-list del { all | mac-id | H:H:H} |
OLT视图 |
查看认证模式 |
display onu-authenticate mode |
OLT视图 |
查看白名单表项 |
display white-list |
OLT视图 |
查看黑名单表项 |
display black-list |
OLT视图 |
表1-2 ONU互通性配置
操作 |
命令 |
说明 |
使能ONU P2P |
onu-p2p |
OLT视图 |
关闭ONU P2P |
undo onu-p2p |
OLT视图 |
表1-3 下行数据加密
操作 |
命令 |
说明 |
使能下行数据加密 |
encryp { churn | 32_aes | 48_aes } slot rekey-time |
系统视图 |
关闭下行数据加密 |
undo encryp slot |
系统视图 |
表1-4 DBA算法配置
操作 |
命令 |
说明 |
配置DBA算法参数 |
dba algorithm slot { cbr | nonworkconserv | workconserv } |
系统视图 |
配置DBA模式 |
dba mode slot { hw | hw-tuning | sw | sw-tuning } |
系统视图 |
配置DBA光参数 |
dba params slot pon-num cycletime discovfreq discovtime |
系统视图 |
表1-5 ONU的LLID的MAC地址限制配置
操作 |
命令 |
说明 |
设置基于ONU的LLID的MAC地址限制 |
mac-address-table onu-index { llid | all } max-mac-count number |
OLT视图 |
删除基于ONU的LLID的MAC地址限制 |
undo mac-address-table onu-index { llid | all } max-mac-count number |
OLT视图 |
业务板流分类是基于PON板实现流分类功能。此类流分类的功能是通过VLAN/源IP/目的IP/报文类型等字段对报文进行筛选,筛选报文后可对其设置是否允许通过的动作,如果设置为允许通过的话,可进一步对其报文的以太网优先级进行设置,并可以给报文打上外层VLAN、剥除VLAN以及交换VLAN的动作。上行数据流可以针对PON口和ONU来设置,下行数据流可以针对NNI口设置。
筛选项会根据不同的报文类型而不同。
报文类型分三种:IP/ARP/NOIP-NOARP,ANY的话即为针对所有报文类型。
筛选项有:目的IP ,源IP,以太网优先级,源逻辑端口,目逻辑的端口, IP协议类型, VLAN ID和DSCP。
动作项有:修改报文的以太网优先级,给报文打上TAG,或者剥除TAG,或者交换VLAN ID。
表1-6 业务板流分类配置
操作 |
命令 |
说明 |
设置通过筛选项筛选报文为IP类型的报文修改其以太网优先级或者VLAN
|
classifruleid { pon | onu onu_id | nni } permit packet ip { [ ip-da ip ] | [ destination-port value ] | [ dot1p-priority value ] | [ dscp value ] | [ ip-protocol { id | icmp | igmp | tcp | udp | esp-ah | pim } ] | [ ip-sa ip ] | [ source-port value ] | [ vlan vlanstart_id vlanend_id ] } * [ gigabitethernet-priority-action value ] [ vlan-action { push vlanid | translation vlanid | pop } ] |
OLT视图 |
设置通过筛选项筛选报文为ARP类型的报文修改其以太网优先级或者VLAN |
classif ruleid { pon | onu onu_id | nni } permit packet arp { [ ip-da ip ] | [ destination-port value ] | [ dot1p-priority value ] | [ dscp value ] | [ ip-sa ip ] | [ source-port value ] | [ vlan vlanstart_id vlanend_id ] } * [ gigabitethernet-priority-action value ] [ vlan-action { push vlanid | translation vlanid | pop } ] |
OLT视图 |
设置通过筛选项筛选报文为NO-IP和NO-ARP类型的流分类修改其以太网优先级或者VLAN |
classif ruleid { pon | onu onu_id | nni } permit packet eth { [ destination-mac H:H:H ] | [ dot1p-priority value ] | [ gigabitethernet-type value ] | [ ip-protocol { id | icmp | igmp | tcp | udp | esp-ah | pim } ] | [ vlan vlanstart_id vlanend_id ] } * [ gigabitethernet-priority-action value ] [ vlan-action { push vlanid | translation vlanid | pop } ] |
OLT视图 |
设置通过筛选项筛选报文为任何类型的流分类修改其以太网优先级或者VLAN |
classif ruleid { pon | onu onu_id | nni } permit packet any { [ destination-mac H:H:H | dot1p-priority value ] | [ ip-protocol { id | icmp | igmp | tcp | udp | esp-ah | pim } ] | [ vlan vlanstart_id vlanend_id ] } * [ gigabitethernet-priority-action value ] [ vlan-action { push vlanid | translation vlanid | pop } ] |
OLT视图 |
通过筛选项筛选报文使此类IP报文不能通过 |
classif ruleid { pon | onu onu_id | nni } deny packet ip { [ ip-da ip ] | [ destination-port value ] | [ dot1p-priority value ] | [ dscp value ] | [ ip-protocol { id | icmp | igmp | tcp | udp | esp-ah | pim } ] | [ ip-sa ip ] | [ source-port value ] | [ vlan vlanstart_id vlanend_id ] } * |
OLT视图 |
通过筛选项筛选报文使此类ARP报文不能通过 |
classif ruleid { pon | onu onu_id | nni } deny packet arp { [ ip-da ip ] | [ destination-port value ] | [ dot1p-priority value ] | [ dscp value ] | [ ip-sa ip ] | [ source-port value ] | [ vlan vlanstart_id vlanend_id] } * |
OLT视图 |
通过筛选项筛选报文使此类NO-IP和NO-ARP报文不能通过 |
classif ruleid { pon | onu onu_id | nni } deny packet eth { [ destination-mac H:H:H ] | [ dot1p-priority value ] | [ gigabitethernettype value ] | [ ip-protocol { id | icmp | igmp | tcp | udp | esp-ah | pim } ] | [ vlan vlanstart_id vlanend_id ] } * |
OLT视图 |
通过筛选项筛选报文使此类报文不能通过 |
classif ruleid { pon | onu onu_id | nni } deny packet any { [ destination-mac H:H:H | dot1p-priority value ] | [ ip-protocol { id | icmp | igmp | tcp | udp | esp-ah | pim } ] | [ vlan vlanstart_id vlanend_id ] } * |
OLT视图 |
注:以上设置也可以针对整个OLT业务板的上行数据流或者下行数据流进行设置,设置模式是系统视图。
表1-7 删除或者显示流分类规则配置
操作 |
命令 |
说明 |
删除流分类规则 |
undo classif ruleid |
OLT视图 |
针对OLT业务板进行流分类删除 |
undo classif [ slot slotid ] |
系统视图 |
显示流分类配置 |
display classif [ ruleid ] |
OLT视图 |
显示所有流分类或者某个OLT业务板的流分 |
display classif [ slot slotid ] |
系统视图 |
表1-8 显示基于ONU的LLID的MAC地址限制配置
操作 |
命令 |
说明 |
显示基于ONU的LLID的MAC地址限制配置 |
display mac-address-table onu-index { llid | all } max-mac-count |
OLT视图 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!