拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

华为OLT配置实战:从登录到GPON业务开通全流程

华为OLT配置实战:从登录到GPON业务开通全流程

简介:华为OLT配置手册是面向网络管理员与运维工程师的官方技术文档,覆盖专线业务、VPLS、FTTx及FTTH等核心模块,帮助解决GPON/EPON接入场景下的设备配置与业务部署难题。压缩包共1个PDF文件,大小约19.24MB,内容为完整配置指南,便于检索与离线查阅。已有9094人浏览学习。手册以实际组网场景为主线展开,包含QinQ VLAN、VLAN Stacking、PWE3专线示例,以及桥接+语音型ONT、桥接型ONT+HGW、网关型ONT等典型场景;对FTTH数据规划、H.248/SIP语音、BTV/VoD业务、聚合拥塞控制及安全策略均有详细示例,既适合入门者理解概念,也能作为日常配置和排错时的速查参考。从OLT上增加ONT到验证业务,流程完整,命令示例与规划原则配合,能有效缩短上手周期。

1. 华为OLT配置手册怎么读:先从能交付的业务反推要配什么

华为OLT配置手册最容易被误读成一份“命令大全”,实际上一线开局的人更需要的是一条完整链路:从OLT登录、GPON口注册、VLAN规划、业务绑定到上联放通,每一步都得对上才敢说交付。这篇文章不讲那种按字母排序的枯燥命令表,而是按FTTH/FTTB里最常见的华为GPON OLT(MA5680T、MA5800系列)从零配到业务能跑的思路来写。没碰过OLT的新手可以照抄步骤,干过几年现场的老手可以重点看后半段的坑。OLT相关知识详解里最值钱的部分不是单条命令,而是“业务报告为什么不通时你要先查哪里”的排查顺序,这一点我会在后面花一整章讲。

2. 先摸登录通道与命令视图:型号、串口、远程与保存

2.1 华为OLT型号与板卡识别:MA5680T和MA5800不是同一套逻辑

手上拿到一台华为OLT,先别急着敲命令。你要先确认两件事:设备型号和板卡槽位布局。现网最常见的两类GPON OLT是MA5680T和MA5800系列,前者是传统大容量机框,用户通常叫它“5680”,后面跟着的GPBC、GPBD、GPFD等板卡型号决定了PON口数量;后者是新一代分布式架构,槽位、端口编号可能变成四位,命令行风格接近但细节不一样。

登录设备后第一件事是用display version和display device 0看硬件与软件版本:

MA5680T> enable MA5680T# config MA5680T(config)# display device 0 MA5680T(config)# display version

enable是华为OLT从用户视图进入特权视图的关键字,这一级通常会要求输入特权密码;config再从特权视图进全局配置视图。display device 0显示机框0里面的所有板卡在位情况,display version显示主控软件版本。版本号直接关系到后面命令是否兼容,MA5680T上老版本V100R006和后来的V100R013在部分命令默认行为上是有差异的,比如智能VLAN的支持、ONT自动发现的处理方式。

2.2 登录方式:串口参数、远程管理IP和SSH/Telnet开启

新设备开箱最常见是从串口控制台进去。华为OLT的串口参数不是一成不变,我见过9600也见过115200,通常是8位数据位、无校验、1位停止位。连上后如果屏幕全是乱码,先把波特率换一档再试。能正常出登录提示后,用开局账号登录,第一次登录如果提示改密就按流程改掉,不要为了省事跳过,否则后面做远程维护时密码策略会一直卡着你。

远程维护更常用的是Telnet或SSH。很多版本默认没开SSH,需要先配置本地用户再开启服务,常见做法是在全局配置视图下完成整套动作:

MA5680T(config)# aaa MA5680T(config-aaa)# local-user admin password irreversible-cipher Huawei@123 MA5680T(config-aaa)# local-user admin service-type telnet ssh MA5680T(config-aaa)# local-user admin level 15 MA5680T(config-aaa)# quit MA5680T(config)# ssh user admin authentication-type password MA5680T(config)# ssh server enable MA5680T(config)# quit

这段配置里password irreversible-cipher是把密码以不可逆密文保存,service-type telnet ssh同时放开两种远程访问;level 15是最高权限等级,只能给维护账号用。运行一段时间后建议只保留SSH,Telnet留着反而容易成为隐患。随后要配一个带外或带内管理地址,否则远程登录没有载体。常用做法是建一个管理VLAN再绑VLANIF:

MA5680T(config)# vlan 4000 smart MA5680T(config)# interface vlanif 4000 MA5680T(config-if-vlanif-4000)# ip address 10.10.10.2 255.255.255.0 MA5680T(config-if-vlanif-4000)# quit MA5680T(config)# quit MA5680T# save

这里VLAN 4000专供网管,不跟业务VLAN混用,业务量大的时候即使上联拥塞也不至于把管理面彻底堵死。save是华为OLT里最重要的命令,不执行它,重启后刚才的配置全部丢失。

2.3 三层视图关系与undo、save的使用边界

华为OLT的CLI视图分层和交换机类似,但有两个特点新手容易混淆。第一个是“用户视图→特权视图→全局配置视图→接口子视图”的层级必须逐级进入,很多命令只能在特定视图下执行。第二个是undo可以回退大部分配置,可一旦执行save,undo也救不回上一步状态,因为它撤销的是当前运行配置,不是撤销保存过的文件。

MA5680T(config)# interface gpon 0/1 MA5680T(config-if-gpon-0/1)# quit MA5680T(config)# quit MA5680T# save

每次变更完没有确认网络正常之前不要急着save。现场翻车的经典场景是:改上联口配置后业务瞬间中断,想回退却发现在save时把坏配置也存进去了。所以我的习惯是改配置前先display current-configuration把当前配置复制到本地文本存一份,再动手。后面我会专门讲备份与恢复,这里先记住save是双刃剑。

3. 业务VLAN规划:smart VLAN、mux VLAN与上联放通

3.1 smart VLAN与mux VLAN:两种收敛方式决定业务隔离粒度

华为OLT上创建业务VLAN时经常看到smart和mux两个关键字,这正是热搜里“华为olt中配置smart vlan和mux vlan”的内容。smart VLAN是多个用户共享同一个VLAN,数据面不做隔离,适合普通上网和IPTV组播这种不需要用户间隔离的场景;mux VLAN则是VLAN内部再做端口隔离,每个用户只能和上联口通信,用户之间互相看不到,适合专线或对安全有要求的场景。

创建两种VLAN的语法很直接:

MA5680T(config)# vlan 100 smart MA5680T(config)# vlan 200 mux MA5680T(config)# quit

vlan 100 smart创建的是共享型VLAN,后面所有ONT用户业务的service-port都可以直接挂到这个VLAN里;vlan 200 mux创建的是复用型VLAN,同一VLAN里的不同ONT口之间默认隔离。选择依据不是“哪个新用哪个”,而是看你的上联BRAS或汇聚交换机怎么收敛。如果汇聚交换机对每个用户单独打内层VLAN再统一映射外层VLAN,那OLT侧用mux更合理;如果整片区域共用同一个业务VLAN,smart就够用。

从运维角度看,我建议把VLAN段固定规划好,比如100-199给上网业务,200-299给IPTV,3000-3999给管理,这样后面看配置时不用猜VLAN用途。OLT上的VLAN数量目视检查用display vlan summary最直观。

3.2 上联口透传配置:trunk与hybrid不要混用

VLAN建好后必须放通到上联口,否则OLT内部配得再漂亮,流量也送不到BRAS。华为OLT上联口通常是XGE或GE口,常见做法是把上联口设成trunk并把业务VLAN、管理VLAN全部放行:

MA5680T(config)# interface xgigabitethernet 0/1 MA5680T(config-if-xge-0/1)# port link-type trunk MA5680T(config-if-xge-0/1)# port trunk allow-pass vlan 100 200 4000 MA5680T(config-if-xge-0/1)# quit

port link-type trunk让这个上联口以trunk方式透传带标签的VLAN帧;port trunk allow-pass vlan 100 200 4000明确允许VLAN 100、200和4000通过。这里有个容易被忽略的点:trunk口的PVID如果没有单独改,默认是VLAN 1,不带VLAN标签的帧会被打上VLAN 1的标签送出去。如果对端设备没放行VLAN 1,管理面就会出现时通时断的怪现象。

和交换机运维的思维一致,上联口两端的trunk配置必须对齐。常见做法是两端都用trunk,放行相同VLAN集合。不要一端用hybrid一端用trunk,除非你非常确定对端处理 untag 帧的策略,否则出问题时抓包看到的VLAN标签会把你绕晕。

3.3 管理VLAN与业务VLAN拆开的实际收益

很多开局图省事,把管理地址直接放在业务VLAN里,结果业务侧广播风暴一来,OLT的网管立刻失联。我在长期维护的项目里一直坚持管理VLAN独立:管理VLAN只承载网管流量,上联口放行它,但ONT侧严禁把这个VLAN透出去。

MA5680T(config)# interface vlanif 4000 MA5680T(config-if-vlanif-4000)# ip address 10.10.10.2 255.255.255.0 MA5680T(config-if-vlanif-4000)# quit

这样OLT的SSH、SNMP、网管平台都走VLAN 4000,即便用户侧的VLAN 100出现MAC漂移或广播泛洪,网管面仍然能登录排查。这个隔离在长期运维里帮我挡掉了太多麻烦,强烈建议照做。

4. ONU注册与业务绑定:从autofind到service-port

4.1 用autofind找到未注册的ONU

VLAN规划做完,接下来是让ONU上线。华为OLT上所有新装ONU没有注册授权前都处于自动发现状态,只要光路正常,OLT就能看到它的序列号和OLT的PON口位置。查看未注册ONU的命令只有一条:

MA5680T(config)# display ont autofind all

回显里会列出发现ONU的F/S/P(框/槽/口)信息、ONT SN、ONT编号、设备型号和发现时间。看到SN后,才能把这个ONU正式授权。如果这个命令长时间没有任何输出,先检查PON口收光,而不是反复重启ONU。

4.2 三种ONU鉴权方式:SN、LOID、password

华为OLT上授权ONU通常有三种鉴权方式:SN鉴权、LOID鉴权、password鉴权。SN就是ONU的序列号,生产时写入固件,不能随意修改;LOID是逻辑标识,有点像宽带账号,可以按用户灵活分配;password是GPON注册密码,常见于部分厂商终端。实际工程里SN鉴权用得最多,替换ONU时必须把新SN重新授权。

SN鉴权的典型命令:

MA5680T(config)# interface gpon 0/1 MA5680T(config-if-gpon-0/1)# ont add 0 1 sn-auth 48575443A2B3C4D5 always-on MA5680T(config-if-gpon-0/1)# ont description 0 1 User-101 MA5680T(config-if-gpon-0/1)# quit

interface gpon 0/1进入GPON口0号框1号槽位,ont add 0 1中的“0 1”是ONT编号和SN,sn-auth 48575443A2B3C4D5指定鉴权方式为SN,后面的always-on表示一旦认证通过就保持在线状态。ont description给ONU加一条备注,后期维护时不至于对着SN猜住户。

LOID鉴权写法类似,区别是loid-auth后跟逻辑ID:

MA5680T(config)# interface gpon 0/1 MA5680T(config-if-gpon-0/1)# ont add 0 1 loid-auth 101001 always-on MA5680T(config-if-gpon-0/1)# quit

换用LOID后,用户换了ONU只要OLT侧逻辑ID不变,业务就可以自动恢复,省掉改SN的流程。但要注意LOID的分配必须全局唯一,否则会出现两台ONU抢注册。

4.3 检查ONU状态和光功率:注册成功不等于光路好

ONU注册后要验证状态,常用命令是:

MA5680T(config)# display ont info 0 1 0 all MA5680T(config)# display ont optical-info 0/1/0 0

第一条命令查看0号框1号槽位0号PON口下0号ONT的完整状态,重点看运行状态是不是online,通道状态是不是正常;第二条查看收发光功率。GPON收光功率在-8dBm到-28dBm之间算正常,低于-28dBm就会出现频繁掉线。ONU显示online但用户报障频繁断网,多半是光功率已经到了临界值,这时候调光路比改配置更有效。

4.4 service-port:把ONU业务口接进业务VLAN

ONU注册完成后,还差最后一步:把ONU的业务口映射到业务VLAN。华为OLT上这个动作叫service-port配置。早期MA5680T平台上最常见的写法是把某个ONT整体加入一个VLAN:

MA5680T(config)# service-port vlan 100 gpon 0/1/0 ont 0 MA5680T(config)# quit MA5680T# save

这里service-port vlan 100表示业务VLAN是100,gpon 0/1/0 ont 0指定0号框1号槽0号PON口下的0号ONT。不同软件版本里service-port命令的后缀会有差异,有的版本支持带user vlan参数实现N:1 VLAN翻译,有的版本需要额外指定ONT端口编号。现场记不住就敲完命令后用display service-port all检查结果。

service-port一旦绑定,这个ONT的流量就会带着VLAN 100标签送到上联口,再经由trunk传给BRAS。如果后续要调整用户VLAN,正确的顺序是先删service-port再改VLAN再重建,不要直接改VLAN号硬覆盖,否则容易出现残留绑定。

5. OLT配置避坑:四个高频故障的现场排查

5.1 ONT能发现但注册失败:序列号和光功率都可能骗你

现象:display ont autofind all能看到SN,但ont add后ONU状态始终是offline。

原因:最常见是SN里的字母大小写抄错。华为ONU序列号通常以48575443开头,后八位既有数字也有字母,手抄时O和0、B和8很容易混。其次是该ONT原本在别的OLT上注册过,OMCI状态没有彻底释放,新OLT这边认证无法接管。

解决:先undo ont add把配置删掉,重新核对SN再添加。确认SN无误仍注册不上,用串口登录ONT恢复到出厂状态再试。如果发现是LOID冲突,把所有OLT侧该LOID全部清掉,再重新注册。

5.2 光功率正常却频繁掉线:always-on没有被真正配置上

现象:ONT能上线,但每隔十几分钟掉一次,光功率又在正常范围内。

原因:ont add时如果没有带always-on关键字,某些版本里ONU会因为OMCI心跳超时被判定离线。尤其当ONU使用的是第三方光模块时,OMCI协商过程更脆弱。

解决:不管用SN还是LOID鉴权,添加ONU时都把always-on带上。已经注册的ONT可以通过display ont info查看是否带always-on标记,没有就undo ont add后重新加。这个细节是我踩过最深的坑,一个PON口下几十台ONU一起闪断的时候,先别怀疑光路,查查是不是批量注册时漏了参数。

5.3 ONT在线但业务不通:优先查service-port和MAC表

现象:ONT状态online,光功率正常,但用户侧电脑ping不通网关。

原因:业务不通的链路很长,可能是ONT端口VLAN没配置,可能是service-port没绑,也可能是上联口没放行VLAN。很多人一上来就查上联口,走了弯路。

解决:按顺序排查。先看display service-port all确认这个ONT有没有业务绑定,再看display vlan 100确认VLAN是否存在,再看上联口display port vlan确认VLAN放通。如果这三层都对,在OLT上执行display mac-address vlan 100,看看能不能学到用户MAC。学不到MAC说明故障在ONT到OLT这一段,学得到说明故障在OLT到BRAS这一段。用这一条命令能把问题范围缩小一半。

5.4 配置误删后无法恢复:save前不备份等于裸奔

现象:在全局配置视图下敲了一条批量undo命令,把几十个service-port全删了,业务瞬间全断。

原因:华为OLT的undo命令批量执行时不会逐条确认,一个正则表达式或者一次tab补全就可能清掉一片配置。

解决:执行批量undo之前,先display current-configuration把当前配置完整导出到本地,出事以后用display saved-configuration对比最近一次保存的版本,手动把误删的段落补回来。如果运气好,保存文件里还有旧配置,用配置回滚功能恢复。别指望技术支持能帮你找回没保存的东西,OLT没有回收站。

6. 配置验证与备份:一个人维护多台OLT的保命习惯

验证配置不是只看“能上网”就够了,而是要在每个交付节点上都留下一份可对比的证据。我最习惯的做法是三步走:第一步,display ont info summary 0/1/0查看PON口下所有ONT的运行状态,确认没有auth-fail;第二步,display service-port all对比规划表,确认每个用户VLAN都绑对了ONT;第三步,display current-configuration把运行配置完整导出一份,按“日期_市_OLT名_变更说明”的格式存进本地共享目录。

备份的实操点在于:display current-configuration导出的是运行配置,display saved-configuration是上次save到Flash里的配置。两者不一致说明最近有变更没保存。每次变更全做完了、业务验证通过,再执行save;执行完save后重新display一次,确保保存文件里没有残缺内容。如果OLT支持FTP或TFTP上传,我一般还会把配置文件传到备份服务器,避免设备硬件故障后配置随Flash一起消失。

还有一个习惯我坚持了很久:每台OLT维护一个文本备注,记录“这台设备最近三次改了什么、为什么改”。不要依赖记忆,尤其当你要临时替同事处理故障的时候,这份备注就是你最快的排查路径。多台OLT的运维战场上,能让你半夜不慌的不是记忆力,而是变更前留下、变更后验证的工作习惯。希望帮到你。

本文还有配套的精品资源,点击获取

返回列表