itms-fast

Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

iTMS 全光网管理 - 快速入门

目录

1. 产品简介

ITMS 用于POL 网络(全光网络)中对 OLT、ONU、光猫(含集成机顶盒功能的融合网关)设备的统一配置管理。它能够对多台OLT 集中远程管理、对ONU进行批量配置,以及实现无人AI全自动发现、注册、开通光纤终端业务,做到光网络终端真正意义上对即插即用。

ITMS 系统是基于标准TR069 协议构建的ACS,它能满足全面光网络的业务需求,广泛兼容各种(多达300+种)运营商光猫、企业网光猫,支持光猫配置(含上网、WIFI、电话等配置)下发、复位、重启、远程诊断、固件升级等。

ITMS 系统除含有光猫助手功能外,还具备在线监测和管理OLT、光猫功能,是必不可少的高效光猫调试工具。

本篇是入门指南,更多高级用法及案例请参考:《iTMS 全光网管理 - 进阶指南》

1.1. 手册约定

本手册对一些特点的文字、格式、规范和动作作了约定,您可参阅以下约定,方便您对本手册内容的理解。

文字缩写
简称 说明
ITMS 具备TR069管理功能的ITMS软件系统或硬件设备
OLT 光线路终端(Optical Line Terminal),光纤网络的核心设备。

光猫

光纤的终端设备,为ONU(Optical Network Unit 光网络单元)或

ONT(Optical Network Terminal 光网络终端)的简称,俗称“光猫”。

分光器 Optical Distribution Network 光配线网,简称ODN,俗称分光器。

2. OLT/ONU 管理

管理光纤网络中的核心设备OLT,提供快速的OLT开局以及VLAN、业务模板、线路模板、TR069业务、组播业务、自动注册、换PON口自动迁移、光终端中文标识等完整的OLT 配置管理功能。

  • 同时管理多台OLT

  • 所有业务板及端口状态图形显示(在线状态/光功率/连接速率/下挂终端数量/VLAN 等)

  • 支持10G EPON、XGPON

  • 光猫自动注册

    • 支持(SN/MAC/LOID)三种方式
    • 支持多注册模版、多OLT、多业务板、EPON+GPON 混合的场景
    • 支持按板卡/PON 口注册、支持按板卡/PON 口绑定不同业务VLAN
    • 支持移机功能(光猫迁移到不同板卡,或不同PON 端口)
  • 支持光猫注册时同时下发TR069 模版(支持华为光猫、移动光猫)

  • OLT 配置自动保存(新光猫自动注册后永久保存配置)

  • VLAN 接口及vlan 透传管理

  • 端口汇聚配置、状态查看

  • 查看OLT 告警信息

  • 一键清除板卡PON 口下所有注册信息

  • 管理外置式 ONU,如华为 MA5626 8/16/24 口等型号

  • 管理带电话的ONU,如华为 MA5620/MA5822

  • 执行自定义命令

可管理OLT 型号:

  • MA5608T
  • MA5680T
  • MA5683T
  • MA5800T
  • EA&MA5800-X17
  • EA&MA5800-X15
  • EA&MA5800-X7
  • EA&MA5800-X2
  • EA5801E-GPX

2.1. 连接OLT 主控ETH 口

连接OLT 主控ETH 网口到ITMS,ITMS 对应网口配置 IP (10.11.104.1)

进入菜单-》应用-》OLT/ONU 管理-》新建连接:

华为OLT 主控ETH 口默认IP 为 10.11.104.2

  • MA5680T 默认telnet 登录,超管账号 root,密码 admin
  • MA5800 默认 ssh 登录,超管账号 root,密码 admin123

如果连接失败,请使用 SSH 方式登录或检查OLT 是否开启 telnet/ssh 服务,相关指令:

sysman service telnet enable
sysman service ssh enable

连接成功后,显示OLT板卡相关信息如下:

首次连接后,依次点击-》 “保存/同步配置”-》“创建普通多登录账号”

然后编辑连接,改用普通管理员账号登录:

2.2. 一键快速开局

点击标签页 “配置信息” -》一键开局:

例:TR069 VLAN 使用46,其他业务VLAN 为 100,200,300

OLT 管理和光猫管理共用VLAN46。

2.3. 连接主控上联口

开局完成后,改用上联口 VLAN46 (192.168.46.2)来连接OLT,ETH 口网线可以拔掉。

上联口为光口,如果ITMS 上没有光口,可以使用电口光模块来连接,或者通过交换机。

连接后再次同步下OLT 配置:

2.4. 光猫自动注册

2.5. OLT 常见操作

2.5.1. 不同光猫之间互访

默认光猫直接是相互隔离的,如果需要互访,需要开启VLAN 二层互通:

2.5.2. 已有模版增加VLAN

以增加 VLAN 3950 为例:

1). 先查看注册模版所使用的模版ID:

2). GPON 只填写线路模版ID,EPON 只填写业务模版ID:

3). 【可选】如果该VLAN 为TR069 业务使用,还需要在注册模版中添加vlan 映射规则, 比如映射到46。

确认添加成功:

4). 添加完成后,进入“ONT 状态/配置”,输入光猫SN 尾号,查找光猫:

选中光猫,删除其在OLT 上的注册记录,让光猫重新注册即可。

2.5.3. SFU光猫注册

SFU 光猫为桥接型光猫,不支持路由模式(光猫自身不支持PPPoE 拨号),比如接路由器来拨号上网。

SFU 光猫多为单口或双口,注册时建议使用单独的注册模版,并在模版中指定光猫型号:

注册时,优先匹配指定了型号的规则。

以上规则表示:如果型号为321 或321R,则使用规则2(SFU方式)注册,其他光猫使用规则1 注册。

表示光猫注册后,2 个LAN 口的缺省VLAN(Access VLAN) 均为 VLAN100。

SFU 光猫注册后,无需配置光猫,只需LAN口接路由器,并在路由器上配置拨号上网即可。

SFU 光猫为即插即用型。

Note

SFU 注册模版不支持VLAN 映射,线路模版和业务模版中的VLAN 必须相同,否则 注册后业务不通(接路由器无法拨号上网)。

2.5.4. 桥接光猫缺省VLAN

修改注册模版-》光猫工作模式,设为 SFU 或 HGU+ SFU 混合型:

SFU 缺省端口VLAN 逗号分隔,图中表示端口1-4 的缺省VLAN分别为100,200,300,400,最多支持24个端口。

2.5.5. VLAN1 开局

OLT 上 VLAN1 表示 Untagged VLAN,即无标签VLAN,对于GPON 光猫,线路模版中用 untag 表示:

创建完成后如下:

2.6. 下发TR069 VLAN/管理模版

通过 OLT给光猫下发TR069 WAN业务(带VLAN),及ACS地址等参数。

Important

适用于华为/移动的GPON光猫,如果光猫内置有TR069 WAN业务,请勿使用该功能!!

Warning

请勿用于烽火光猫!!可能导致光猫重启后VLAN丢失并离线 !!

步骤:

  • 线路模版开启TR069管理
  • 创建TR069管理模版
  • 光猫注册时下发TR069 VLAN及管理模版

2.6.1. 启用TR069管理

2.6.2. 创建TR069管理模版

ACS 地址支持IP或域名两种格式,账号和密码为空使用默认的即可:

2.6.3. 创建注册模版

对特定的型号,光猫注册时下发TR069 VLAN:

OLT管理-》ONT 注册-〉新建注册模版,填写VLAN及TR069 模版ID,如 46 11

3. OLT 典型部署拓扑

3.1 小型 OLT 典型部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254。

2). 连接ITMS 设备WAN 口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》“云登录”,确认云登录已连接。

3). 按拓扑图连接OLT 主控ETH 口网线和上联口(需通过电口光模块)网线。

3.2. 华为企业级OLT部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254。

2). 连接ITMS设备WAN 口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》“云登录”,确认云登录已连接。

3). 按拓扑图连接OLT 主控ETH 口网线和上联口(需通过电口光模块)网线。若没有电口光模块,也可连接到核心交换机上(需要配置并透传TR069 相关VLAN)。

3.3. 华为MA5680T OLT部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254。

2). 连接ITMS设备WAN口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》 “云登录”,确认云登录已连接。

3). 按拓扑图连接OLT主控ETH口网线和上联口(需通过电口光模块)网线。

3.4. 交换机旁路管理典型部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254。

2). 连接ITMS设备WAN口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》 “云登录”,确认云登录已连接。

3). 按拓扑图连接OLT主控ETH口网线和上联口光纤。

4). 核心交换机上配置并透传TR069相关VLAN。

3.5. EPON 傻瓜 OLT 典型部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254。

2). 连接ITMS设备WAN口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》“云登录”,确认云登录已连接。

3). 按拓扑图连接OLT管理口(ETH/NMG/MGMT/MGNT)网线和上联口(UPLink)网线。

4). 接上一个光猫,光猫必须接在分光器下,请勿直连OLT PON口,否则光太强会导致光猫无法正常工作!

5). OLT连接ITMS的上联GE 口,透传TR069相关VLAN,所有PON口透传所有业务VLAN。

3.6. 多OLT本地集中管理

两种方法:

方法一:多网卡直连不同的OLT

ITMS 上-》网络-》物理接口,修改网卡绑定,将连接OLT的多个网卡设为网桥模式。

方法二:通过交换机扩展连接,OLT接在交换机上

交换机上需创建TR069管理相关的VLAN(比如46等),连接ITMS和OLT的端口均设为trunk模式,透传所有vlan。

4. TR069 管理

4.1. 什么是TR069

TR069 全称是用户终端设备广域网管理协议(CPE WAN Management Protocol),简称 CWMP,用于通过ACS(自动配置服务器)从网络侧对家庭网络中的网关、路由器、机顶盒等设备进行远程集中管理,包括初始化自动配置、远程故障诊断修复和设备监控等。

ACS 也有其他的叫法:

  • ITMS(Integrated Terminal Management System)终端综合管理系统。
  • RMS(Remote Management Server)远程管理服务器。

兼容的协议标准:

  • TR-069: CPE WAN Management Protocol v1.1
  • TR-098: Internet Gateway Device version 1

4.2. 适用网络场景

  • 光纤网络:OLT –—光纤—– 分光器 –—光纤—– 光猫或三网合一融合终端
  • 传统以太网:交换机 —– 网线 —– 网口上行的光猫

Note

  • TR069 是通过WAN 口上行线路来管理光猫,不支持通过光猫的LAN 口管理;
  • 只能管理内部局域网内的光猫,无法管理运营商(如电信) 用来上外网的 光猫。

4.3. 典型部署流程

  1. 规划TR069管理用的VLAN
  2. 透传TR069 VLAN到ITMS(旁路或主路部署均可,ITMS系统直连OLT上联口,或连核心交换机)
  3. ITMS上配置DNS域名重定向(将光猫内置的ACS地址重定向到ITMS上)
  4. 光猫注册到OLT后,会自动连到ACS,被ITMS发现
  5. 根据业务需要,创建相应的配置模版(WAN/WIFI/电话等等)及业务模版(包含了多个配置模版)
  6. 下发业务模版

4.4. TR069 管理的优势

通过TR069,可以做到光猫即插即用、全程远程配置下发。

  • 易用方便:光猫无需刷机,兼容运营商原版光猫
  • 简单易懂:无需关心复杂的TR069 参数及属性名,无需建模,亦无需担心不同运营商不同光猫的配置参数差异,只需简单的定义配置模版
  • 无缝兼容:光猫无需任何配置(通过域名重定向自动引导到ITMS 上)
  • 定时重启:无需担心光猫长时间运行发热大、运行变慢等问题
  • 复位自动下发配置:光猫被强制复位了也无需运维干预
  • OLT 联合管理:支持华为MA5680/MA5800/EA5800/5683 等系列OLT
  • 灵活部署:旁路部署,支持基本 QinQ 及灵活 QinQ 网络

4.5. 功能列表

  • 发现光猫、分组管理
  • 下发LAN(含DHCP)、WAN、WIFI(单/双频)、SIP 电话等,支持中文SSID
  • 配置支持实时下发和工单自动下发(实时下发需内网部署,跨网需VPN 部署)
  • 重启/恢复出厂设置、定时重启
  • 查看/修改超级管理员账号/密码
  • 开启/关闭光猫Telnet
  • 解除光猫上网限制 & 终端数量限制(屏蔽客户机上网弹出光猫注册页面)
  • 查看状态:LAN 物理端口(含iTV)连接状态、WAN 连接/SIP 语音注册,WIFI 状态显示(SSID/信道/连接终端数量)
  • 显示光模块信息(收/发光功率、电流/电压、温度等)
  • 实时浏览TR069 所有属性名、属性值(仅支持内网部署)
  • 配置模版(LAN/WAN 桥接/WAN DHCP/WAN PPPoE/WAN 固定IP/SIP/WIFI 2.4G/WIFI 5.8G)
  • 业务模版(包含多个配置模版)
  • 工单业务(预先根据光猫SN/MAC/LOID 关联模版,及设置独有参数),设备上线自动执行
  • 开启WAN 口访问 HTTP/Telnet/SSH(部分光猫支持)
  • 查看连接的WIFI 终端信息
  • 显示光猫注册时的ONT SN
  • 去除WIFI SSID 运营商前缀(部分光猫支持)
  • 光猫上线、下线、重启等告警微信推送通知
  • 永久工单(光猫恢复出厂设置后上线时,自动下发配置模版)
  • 针对单个光猫单独修改WIFI SSID、频道、密码参数,单独修改SIP 电话参数
  • 光猫光衰过大或光功率过强告警
  • 导出、导入光猫配置文件、配置文件克隆
  • 自定义TR069 参数值/指令下发
  • 支持变量下发(房间号/备注/LOID 或LOID 尾号等)
  • 光猫固件手动升级,支持基于策略的自动升级
  • 清除光猫 LOID/Password 注册信息
  • 关闭光猫日志功能
  • 光猫面板LED 灯控制(开/关)
  • 光猫固件版本自动比对,批量自动升级
  • TR069 属性浏览器实时查看(仅专业版)
  • 光猫批量老化测试及统计报表(仅专业版)
  • TR069 WAN 连接 IPv6 支持

4.6. TR069 快速下发

4.6.1. 主界面介绍

4.6.2. 创建配置模版

根据业务需要,分别创建多个模版,WAN、WIFI 等等。

4.6.3. 创建业务模版

由不同的配置模版组合成为业务模版:

WAN 业务:

  • 桥接模式,vlan100,桥接LAN1-LAN4 及WIFI,由上级路由分配IP,光猫上无需开启DHCP 服务。
  • 路由模式(DHCP),vlan100,光猫当路由器用,由光猫给下面的设备分配IP,光 猫上需要开启DHCP 服务。

WiFi 业务:

  • 关闭第二个SSID(如 CMCC-share 开头的WIFI)
  • 使用房间号作为WIFI 名称(%room%变量表示房间号)

4.6.4. 手动下发配置

  • 下发单个业务:选择一个或多个光猫 -》 选择【配置模版】-》批量下发
  • 下发全部业务:选择一个或多个光猫 -》 选择【业务模版】-》批量下发

Warning

如果有多个WAN 业务,请勿单独下发WAN 配置模版,会删除已存在的所有WAN, 需要下发业务模版。

4.6.5 批量录入工单下发

流程:

  • 用Excel 电子表格记录光猫SN 后尾号4 位和房间号信息,并在光猫上标注房间号
  • TR069 上导入上述表格
  • 装维人员按照房间号标记将光猫安装到对应房间
  • 光猫开机,自动连上TR069,自动下发业务
  • 测试光猫IPTV、WIFI 业务

工单业务-》导出工单-〉下载表格例子:

将房间号及对应光猫SN 后4 位填入表格:

上传修改后的表格,选择业务模版,导入并创建工单:

导入后工单如下:

光猫上线后,会自动执行工单,补全设备ID 并下发业务:

4.7. TR069 管理日常维护

4.7.1. 光猫和ACS互通测试

光猫能正常在TR069设备列表中出现,但下发业务不完整,获得WAN连接信息超时,或几分钟后离线。

选择有故障的光猫-》更多-》诊断测试:

正常响应结果是 OK

FAILED 表示 ITMS 无法主动连接光猫,即只能光猫单向访问TR069 服务器。

Important

光猫实时业务下发需要ITMS 服务器和光猫之间能双向互访!

如果无法互访,多见于:

  • ITMS 服务器和光猫之间是VPN 连接,或经过了路由器(NAT),缺少必要的路由
  • 线路存在故障,丢包引起

4.7.2 PING光猫管理IP

在ITMS 服务器上PING 光猫汇报IP,数量50 个以上,观察是否有丢包:

检查结果( packet loss 为丢包率):

正常情况下应为0,否则表示丢包!

引起丢包的原因:

  • 线路光衰过大-》检查并调整线路,光衰不低于 -22dBm
  • IP 冲突-》重启光猫,检查DHCP 服务,IP 分配租约时间不超过48 小时

4.7.3. 对光猫抓包测试

在OLT 上能看到光猫能正常获得IP,但无法在TR069上线,可以在ITMS上对此IP抓包分析。

步骤如下:

另外参考:6.5. 对 ITMS 端口抓包分析

4.7.4. 光猫上网自我诊断

通过SN/房间号等搜索定位到指定光猫:

点击“WAN连接”,查看对应链路状态,找到名字中包含INTERNET的WAN业务,诊断测试:

5. 光猫TR069不上线故障排查

排查思路:

5.1. ACS 地址重定向

将光猫上的ACS 远程管理地址重定向到ITMS 上。如何查看 ACS 远程管理地址

5.1.1 域名格式的ACS 地址

ACS 地址例子:`http://rms.isp.com:9090/ACS-Server`

Important

域名重定向只重定向域名,不用加端口及 http:// 前缀,添加完后,需重启光猫生效!

重定向规则格式:<ACS 域名> <ITMS 服务器上TR069 VLAN 接口IP>

同时TR069 服务参数中,监听端口包含ACS 地址中的端口:

Note

如果TR069业务VLAN的DHCP服务是其他设备(比如交换机/路由器等)提供,请确认DHCP服务参数中网关和DNS服务器,均指向ITMS 。

5.1.2. IP 格式的ACS 地址

例如光猫里面ACS 地址为:`http://14.146.224.19:9092/ACS/`

需要做重定向:14.146.224.19:9092 到 ACS 服务器的TR069 端口

首先,查看TR069 服务的第一个端口:

访问路由-》自定义NAT-》新增规则如下:

添加完后,开启”自定义NAT”功能,如下:

然后重启光猫即可。

5.2. 登录光猫诊断TR069

电脑连接光猫LAN 口,查看光猫背面默认IP,一般为 http://192.168.1.1

默认超管账号/密码:

  • 移动:CMCCAdmin/aDm8H%MdA
  • 电信:telecomadmin/nE7jA%5m
  • 联通:CUAdmin/CUAdmin
  • 华为:telecomadmin/admintelecom

如果无法登录,按复位键后重试。

Note

以上账号密码仅供参考,并非适用所有光猫。

5.2.1. 查看TR069 VLAN

状态-》网络侧信息:

查看连接名称带有TR069” 字样的WAN 连接,确认状态为已连接,并已获得IP。

如果显示“连接中“,无IP 地址,需要进一步排查,参考 TR069 DHCP 无法获得 IP

5.2.2. 查看ACS管理地址

不同的光猫可能菜单位置不一样,有的位于:网络-》远程管理

注意URL 中的域名和端口,参考 ACS 地址重定向

5.2.3. PING ACS 域名

如PING 测试解析IP 不对或PING 不通,说明域名重定向不成功。

正常如下:

5.2.4. 手动上报测试

正常如下:

如果含有TR069 的WAN 连接没有正常获得IP,将无法上报:

如果提示:未上报(终端正在启动),可能光猫固件不支持TR069,建议使用运营商原版 光猫(刷机光猫可能固件有删减导致TR069 功能不可用)

5.3. OLT 上诊断光猫状态

5.3.1 检查光猫指示灯

检查光猫面板上的“注册”和“光信号”灯:

  • 正常:“注册”灯常亮,“光信号”灯灭
  • 异常:“注册”灯灭,“光信号”灯闪,说明光猫未正常注册到OLT 上,可能光纤 线路故障或OLT 注册问题。

5.3.2. 测试光纤线路的光衰

正常收发功率范围:

  • 发光功率:0.5dBm~5dBm
  • 收光功率:-24dBm~-7dBm,推荐范围:-21dBm ~ -8 dBm

收光功率大于 -7dBm 说明光太强,加分光器

收光功率小于 -24dBm 说明光太弱,检查光纤两端接头是否松动、光纤线路是否有弯折

Important

光功率过强或太弱,均可能引起丢包,导致 TR069 工作不正常,无法下发配置等。

也可以登录光猫后查看光模块收发光功率

5.3.3. OLT上查看光猫状态

查看光猫背面SN 尾号3 位:

连接OLT 后,ONT 配置/状态-》输入SN 尾号,点击搜索:

查看光功率:

查看在线状态,及TR069 管理获得的IP:

6. 常见问题FAQ

6.1. 禁用WIFI SSID1/去前缀

WIFI 名称中的运营商前缀:如 CMCC- 或 ChinaNet- 或 CU_

有的光猫通过tr069 下发WIFI 名称时,SSID 必须带有前缀,否则下发不成功。

通常光猫支持多个SSID,一般第一个SSID 有前缀限制,或认证,可以禁用第一个SSID,启用第二个SSID。

6.1.1. 去除WiFi SSID 前缀

TR069 管理-》高级…-》“去除WIFI SSID 前缀“,操作一次即可,并非所有的光猫都支持

6.1.2. 启用SSID2

即:在业务模版里面按顺序添加2 个wifi模版,第一个wifi模版中关闭wifi,第2个模版中启用,然后下发业务模版即可。

2.4G 和5.8G 模版需分别操作。

配置模版:

业务模版:

如果关闭或启用更多的SSID,继续按顺序添加wifi 模版即可。

6.1.3. 自定义模版关闭SSID

以2.4G 和5.8 的SSID3 为例(5.8G SSID 序号从5 开始):

标签页“配置模版”-》点击“自定义”创建自定义类型模版:

自定义TR069 属性值如下:

LANDevice.1.WLANConfiguration.3.Enable=false
LANDevice.1.WLANConfiguration.7.Enable=false

然后下发此模版即可。

6.2. PPPoE 拨号类型的TR069

光猫里面的TR069 WAN 连接类型为PPPoE 拨号,如何连接到TR069 服务器?

方法:开启PPPoE 拨号服务,监听TR069 VLAN 接口,用户认证设为免认证模式

Tip

如果找不到“PPPoE 拨号服务”菜单,请先安装 braserver 模块:

6.3. TR069 DHCP 无法获得IP

光猫上查看TR069 WAN连接 ,发现DHCP 无法获得IP,如何排查?

可能的原因:VLAN 业务不通或DHCP IP 分配问题。

  • 登录OLT 管理,检查光猫注册是否正常,VLAN 业务是否开通
  • ITMS 上DHCP 服务是否开启,地址池是否配置正确
  • DHCP Snooping 导致DHCP 分配被拦截

6.3.1. 关闭 DHCP 侦听

DHCP Snooping(DHCP 侦听/监听)是一种网络安全技术,用于防止未授权的 DHCP 服务器在网络中提供 IP 地址。

DHCP Snooping 会拦截DHCP 数据包,导致ITMS 分配IP 无法到达光猫,需要关闭DHCP Snooping 功能,或将接ITMS 的端口加入信任端口。

1). OLT 上启用了DHCP Snooping

2). ITMS 和OLT 之间存在交换机时,交换机上需关闭DHCP Snooping”,或将连接ITMS的端口设为信任端口

以H3C交换机为例:

# 全局启用 DHCP Snooping
dhcp snooping enable

# 进入上行口视图(连接ITMS/DHCP服务器)
interface GigabitEthernet1/0/24
dhcp snooping trust  # <=== 标记为信任端口

6.4. 下发自定义ACS URL

完整对ACS URL 地址由前缀(http://)+ACS 地址+端口+可选路径组成:

http://ACS 地址:端口/路径

例如:

http://192.168.46.1:9090/acs

ACS 地址支持以下四种格式:

  • 0.0.0.0 表示TR069 vlan 接口的ip,根据客户端请求自动识别
  • x.x.x.x 表示不下发 ACS 地址,即不改变光猫的ACS 地址
  • 特定的IP 或域名,如 acs.mynet.com、10.123.46.1
  • 带路径的地址,如 0.0.0.0/acs、10.123.46.1/acs、acs.mynet.com/acs

举例说明(VLAN 46 接口IP 为 192.168.46.1,第一个端口为9090 时):

配置地址最终下发的 ACS 地址 URL
0.0.0.0http://192.168.46.1:9090
0.0.0.0/http://192.168.46.1:9090/
0.0.0.0/acshttp://192.168.46.1:9090/acs
acs.mynet.comhttp://acs.mynet.com:9090
acs.mynet.com/http://acs.mynet.com:9090/
acs.mynet.com/acshttp://acs.mynet.com:9090/acs
10.123.46.1/acshttp://10.123.46.1:9090/acs

ACS 地址配置

6.5. 对ITMS 端口抓包分析

使用在线抓包工具,抓取光猫和ITMS 的交互通讯是否正常:

Tip

如果光猫无法正常上线,可以抓取 DNS 数据包(协议 UDP/端口 53),分析 ACS 域名地址。

将抓包文件提供给开发人员进一步诊断分析:

另外参考:4.7.3. 对光猫抓包测试

6.6. 未知光猫型号自主适配

使用超管账号登录后,点击未知光猫型号旁边的图标:

根据实际情况选择光猫的配置(部分自动探测),然后点击“兼容性测试“-》保存。

如果适配错误,可以点击“维护”-》“清空自动适配特征库”:

Tip

本地适配特征库将自动上传至云端,待审核后合并到公共特征库。

6.7. 常见光猫操作说明

  • 恢复出厂配置

    向光猫发送复位指令,光猫收到指令后,执行恢复出厂操作,某些光猫可能会保留部分配置,比如超管密码、宽带账号。

  • 恢复出厂并清零

    向光猫发送复位指令,光猫复位重启后,再次连接到ITMS时,ITMS忽略其上报请求,不下发ACS地址,光猫不会再上线。

  • 深度恢复出厂设置

    先下发清除LOID、重置超管密码、删除除TR069外的WAN业务,然后下发复位指令。相比普通复位,深度复位更彻底。

  • 深度恢复出厂并清零

    深度复位后,再次连接到ITMS时,ITMS忽略其上报请求,不下发ACS地址,光猫不会再上线。

7. 通过TR069 升级光猫固件

7.1. 上传固件文件

上传成功后切换到文件列表:

Important

默认上传到系统磁盘,如果固件文件数量较多,请上传文件到数据磁盘,以免系统磁盘爆满。

对应固件的下载地址为:

http://ITMS 服务器IP:Web 管理端口/upload/文件名

比如ITMS TR069 VLAN 接口的IP 为 192.168.46.1,则固件下载地址为:

http://192.168.46.1/upload/tclinux-1.0.4.bin

7.2. 创建自定义模版

输入指令:ug=固件文件下载地址

7.3. 批量下发固件

7.4. 固件自动升级

通过设定策略,光猫上线后,自动进行版本比对并升级。

新增策略:策略-》固件自动升级

固件升级规则说明:

光猫型号#硬件版本号#升级文件的软件版本号=升级文件URL 地址

一条策略可以添加多个光猫型号、多个版本

GS2101#V1.0#V1.0.8=http://192.168.46.1/upload/GS2101-V1.0-V1.0.8.bin

规则解读:

  • GS2101 表示光猫型号
  • V1.0 表示硬件版本号
  • V1.0.8 表示升级文件的软件版本号
  • http://192.168.46.1/upload/GS2101-V1.0-V1.0.8.bin 为升级文件下载地址

推送升级触发条件(3个条件全满足):

  • 光猫型号匹配
  • 硬件版本号匹配
  • 软件版本号不匹配(软件版本号相同表示无需升级)

升级前查看光猫版本信息:

这里有2 个硬件版本(1.0 和V1.0)的GS2101 光猫,升级前固件版本均为V1.0.4

升级成功后,查看日志及光猫状态:

7.5. 上传文件到数据磁盘

将固件文件存储在独立的磁盘分区,和系统分区分离【可选】

系统-》磁盘管理-》创建磁盘分区,挂载到 public 目录,此目录名访问时,无需认证。

文件下载地址为:

http://ITMS 服务器IP:Web 管理端口/disk/public/文件名

比如ITMS TR069 VLAN 接口的IP 为 192.168.46.1,则固件下载地址为:

http://192.168.46.1/disk/public/gs2101-1.0.8.bin

Tip

若TR069为IPv6连接,升级地址需要使用域名格式,如 http://itms.gd.chinamobile.com/disk/public/H5-9.bin

8. 手机 APP 管理光猫

步骤:

  • 扫描下载安装APP
  • 打开APP,扫码登录
  • 扫描光猫背面零配置二维码,或SN,或设备标识条形码,输入房间号,创建工单
  • 光猫开机,自动连上TR069,自动下发业务
  • 测试光猫上网、WIFI、电话、IPTV 等业务

下载安装 APP

初次配置时,重新生成二维码

打开安卓手机浏览器,扫描APP 下载并根据提示完成APK 的安装。

APP 扫码登录

登录后主界面如下:

录入工单

Tip

优先扫描光猫背面的“零配置二维码”,其次扫描“SN”条形码,或“设备标识” 条形码。

零配置二维码扫描后结果为类似 sn=XXXX&ssid=CMCC-yyy,并非乱码,程序会自动提取SN 部分。

扫描后,输入房间号, 选择预先创建好的业务模版, 创建工单。

每个光猫对应一个工单,扫描时光猫无需开机或接入网络。

等待光猫上线后,会自动连上 ITMS ,接受业务下发。

9. iTMS 版本功能区别

iTMS 授权版本区别
项目 版本 常规版本 专业版本 运营商版本
TR069 管理光猫的数量 10个免费 + 授权数量 不限数量 不限数量
管理的OLT数量
  • < 50 授权管理1台OLT
  • 50~200 可管理5台OLT
  • >= 200 无OLT数量限制
不限制 不限制
光猫手动/自动注册 ✔️ ✔️ ✔️
可注册的光猫数量 不限制 不限制 不限制
光猫外部备注 >= 20个授权 ✔️ ✔️
通过OLT定时重启光猫 >= 30个授权 ✔️ ✔️
光猫已注册信息修改 >= 50个授权 ✔️ ✔️
禁用光猫物理网口 >= 50个授权 ✔️ ✔️
光猫注册老化自动删除 >= 50个授权 ✔️ ✔️
修改ONT描述(OLT上存储) >= 100个授权 ✔️ ✔️
光猫批量注册 >= 200个授权 ✔️ ✔️
光猫TR069属性设备树实时查询 ✖️ ✔️ ✔️
光猫批量老化测试 ✖️ ✔️ ✔️
ONT 业务流独立增删改 ✖️ ✔️ ✔️
OLT多用户管理(绑定OLT/板卡/PON口) ✖️ ✖️ ✔️
TR069多用户管理(绑定光猫分组) ✖️ ✖️ ✔️
APP 分账号权限多二维码登录 ✖️ ✖️ ✔️
备份TR069数据到云端 ✔️ ✔️ ✔️