iTMS 全光网管理-进阶指南V1.2

1. 简介

本指南是《iTMS 全光网管理 - 快速入门指南》的进阶篇,适用于有一定基础的用户阅读和参考。

2. OLT/ONU 管理

2.1. 按PON 口注册不同VLAN

OLT 1 号业务板卡有0-7 一共8 个PON 口,要求:

光猫侧上网业务VLAN(cvlan)统一为41,映射到OLT 侧业务VLAN(svlan)根据pon口位置灵活指定:

  • PON 口0 svlan 为QinQ,外层2001,内层随机,范围3000-4000

  • PON 口1 svlan 为QinQ,外层2001,内层1001

  • PON 口2 svlan 为200

  • PON 口3-7 svlan 为300

线路模版VLAN:46(TR069 管理)、41(上网)

2.1.1. 注册绑定PON 口位置

首先在注册模版中绑定板卡/PON 位置:0/1/0-3

../_images/itms-adv_001.png

2.1.2. VLAN 映射规则

../_images/itms-adv_002.png

规则说明(# 后面为注释):

## 根据板卡/pon 口定义svlan   # 格式:板卡位置=vlan 规则
0/1/0=qinq 2001.3000-4000     # qinq 内层随机
0/1/1=qinq 2001.1001          # qinq 固定
0/1/2=200                     # PON 口2 对应的vlan 为200(单层)
0/1/3-7=300                   # PON 口3-7 对应vlan 为300
41 svlan                      # 光猫侧的vlan 41 映射到svlan

2.1.3. 注册光猫

将光猫插入不同的PON 口,观察注册日志:

../_images/itms-adv_003.png

2.2. 不同业务VLAN 带宽限速

2.2.1. 限速类型

DBA 模板和流量模板均可以对带宽进行限制,调度顺序:先调度DBA模板,后调度流量模板,取两者最小的。

DBA 模板的作用是ONU 上行进行限速的,流量限速模版可以同时限制上行和下行。

这里以“流量限速模版”举例说明:

2.2.2. 创建流量限速模版

依次创建2 个不同的限速模版:

  • 模版名:5m,带宽 5Mbps(峰值6M),模版ID 10;

  • 模版名:10m,带宽 10Mbps(峰值12M),模版ID 11。

../_images/itms-adv_004.png

2.2.3. VLAN 绑定/应用模版

接着,修改“ONT 注册模版”中,对光猫用户侧的业务VLAN 应用限速模版:

../_images/itms-adv_005.png

OLT 侧业务 VLAN VLAN 映射:

../_images/itms-adv_006.png
格式:tc <up/down> <光猫侧用户vlan> <流量限速模版名>

关键字tc 表示流量限速,up 表示上行限速,down 表示下行限速

例子:VLAN 100 应用上行模版5m,下行10m 模版

tc up 100 5m
tc down 100 10m

2.2.4. 查看业务流

光猫注册后,查看业务流信息:

../_images/itms-adv_007.png ../_images/itms-adv_008.png

2.2.5. 光猫下发业务

光猫上测试,通过TR069 给光猫下发业务(WAN DHCP,VLAN100),端口绑定WiFi:

../_images/itms-adv_009.png

2.2.6. 手机测速

手机连接光猫WiFi,运行 SpeedTest 测速:

../_images/itms-adv_010.png

3. TR069 管理

3.1. WiFi多SSID+多VLAN下发

环境:

  • OLT: 华为MA5800-X17 (配 H901XEHD 万兆业务板)

  • 光猫:华为 HN8145X6-EPON / 10G EPON

光猫支持2.4G+5G 双频WIFI(一共8 个SSID):

  • 2.4G 支持4 个SSID(SSID1~SSID4)

  • 5G 支持4 个SSID(SSID5~SSID8)

需求: 光猫上4 个WAN 桥接业务,对应4 组VLAN,每组VLAN 绑定一个2.4G+5G SSID

  • VLAN10: SSID1 + SSID5 172.16.10.x

  • VLAN20: SSID2 + SSID6 172.16.20.x

  • VLAN30: SSID3 + SSID7 172.16.30.x

  • VLAN40: SSID4 + SSID8 172.16.40.x

最终实现效果:连接不同VLAN 的SSID 时,获得对应网段的IP

3.1.1. 查看光猫支持多SSID

../_images/itms-adv_011.png

3.1.2. 配置模版

依次建立4 个2.4G WIFI 模版和4 个5G WIFI 模版:

../_images/itms-adv_012.png ../_images/itms-adv_013.png

3.1.3. 业务模版

../_images/itms-adv_014.png

3.1.4. 下发业务

../_images/itms-adv_015.png

查看WAN 连接信息:

../_images/itms-adv_016.png

3.2. 云TR069之xxTP-VPN

请参考:iTMS 云端VPN部署

3.3. 光猫批量老化测试

提示

此功能仅专业版及运营商版授权支持

3.3.1. TR069 服务参数

将 ACS 地址设为 x.x.x.x,表示不下发 ACS 地址,即不改变光猫里内置的ACS 地址。

../_images/itms-adv_025.png

3.3.2 老化测试

光猫全部上线,且下发业务后执行:

../_images/itms-adv_026.png

测试完成后,下载老化测试报告(excel 格式)

3.3.3. 测试报告

报告分3 个表格:

  • 老化测试信息表:老化测试相关的指标,测试结果统计。

../_images/itms-adv_027.png
  • 老化CPE 信息表:光猫的详细信息,包括型号、设备信息、软硬件版本、运营商、区域、

    光模块状态(收发功率/电流/电压/温度)、LAN 端口、SIP 电话状态等。

../_images/itms-adv_028.png
  • 老化日志信息表:老化测试时光猫汇报信息的详细日志记录

../_images/itms-adv_029.png

3.3.4. 注意事项

1). 老化测试前,确认所有光猫全部在线,测试开始后,请勿增减光猫。 2). 测试过程中,请勿执行影响光猫正常运行的操作。如:手动下发业务,重启光猫等。 3). 一轮老化测试后,光猫全部断电离线后,先“清空设备信息”,再进行下一次老化测试:

../_images/itms-adv_030.png

4). 老化测试结束后,复位清零,让光猫恢复出厂设置,同时ACS 不再处理光猫的上报请求。

../_images/itms-adv_031.png

3.4. TR069 属性实时浏览器

提示

此功能仅专业版及运营商版授权支持

3.4.1. 查询TR069 属性

../_images/itms-adv_032.png

在设备列表下方显示TR069 属性目录树:

../_images/itms-adv_033.png

节点名右侧的0 表示该属性不可修改,1 表示可以修改。

首次查询,可以点击“递归查询所有属性名”,大约需要30s 左右。

一般光猫的根节点数量在20~30,所有节点属性名总数量在2000~3000 左右。

../_images/itms-adv_034.png ../_images/itms-adv_035.png

3.4.2. 自定义下发TR069

找到对应的属性名后,可以自定模版下发修改其值:

../_images/itms-adv_036.png

自定义TR069 属性值每行格式:a = b (空格可选)

例子:

InternetGatewayDevice.X_CMCC_UserInfo.Password = 123456
X_CMCC_UserInfo.Password=123456
../_images/itms-adv_037.png

3.5. 基于IPv6 的TR069 管理

3.5.1. LAN 口 IPv6 支持

主接口配置IPv6 地址:

../_images/itms-adv_038.png

VLAN 接口配置IPv6 地址:

../_images/itms-adv_039.png

根据需要配置 IPv6 地址,无需全部配置,以下为本例使用的配置:

  • 2001:db8:46::1 VLAN 46 接口

  • 2001:db8:1::1 LAN 主接口

3.5.2. DHCP 分配 IPv6

../_images/itms-adv_040.png

IPv6 地址范围 1000-ffff,可分配约6 万多个地址,自动根据接口的地址计算:

IPv6 地址范围分配

接口

IPv6 地址

DHCP 分配地址池范围

lan2

2001:db8:1::1

2001:db8:1::1000 ~ 2001:db8:1::ffff

lan2.46

2001:db8:46::1

2001:db8:46::1000 ~ 2001:db8:46::ffff

3.5.3. IPv6 DNS 重定向

一个域名可以同时重定向到 IPv4 和IPv6 地址,逗号分隔即可:

../_images/itms-adv_041.png

3.5.4. 光猫 IPv6 测试

../_images/itms-adv_042.png ../_images/itms-adv_043.png

3.6. 多用户分组分权限管理

  • 设备按 OLT 分组

  • 自定义分组

  • 用户权限和单个或多个分组绑定

  • 精细化管理,只能看到分组内到设备和模版

  • 支持模版绑定分组,光猫下发业务后自动归纳到对应分组

  • 支持工单绑定分组,工单执行时自动归纳到对应分组

  • 每个用户拥有独立的APP 登录二维码

提示

此功能仅运营商版授权支持

3.6.1. 创建分组

TR069 设备列表页面,输入框输入分组名称-》点击“创建分组”:

../_images/itms_isp_group_new.png

分组名称可以为不包含引号的任意非空白字符,支持中文。

3.6.2. 手动管理分组成员

选择光猫-》加入分组:

../_images/itms_isp_group_add_ont.png

按分组筛选设备:

../_images/itms_isp_listby_group.png

小技巧

您还可以通过工单的方式,预先录入工单,光猫上线时自动归纳到分组。

3.6.3. 业务模版绑定分组

通过将业务模版绑定分组,给光猫下发业务后,光猫自动被归纳到该分组。

../_images/itms_isp_profile_bind_group.png ../_images/itms_isp_profile_bind_group_show.png

下发带分组的业务模版:

../_images/itms_isp_deploy_bizp_with_group.png

3.6.4. 工单分组

应用场景1:工单只做光猫分组/备注,不下发业务

../_images/itms_isp_order_group.png

应用场景2:工单下发业务的同时,进行分组/备注

../_images/itms_isp_order_nogroup.png

备注

如果工单中选择了带分组的业务模版,同时工单也关联了分组,以业务模版中的分组优先。

3.6.5. 创建操作员账号

../_images/itms_isp_newuser.png

3.6.6. 操作员账号绑定分组

TR069 管理-》标签页“维护” -》新增ACL规则:

../_images/itms_isp_user_list.png

将需要绑定的分组加入到左侧已绑定列表中:

../_images/itms_isp_user_bindgroup.png

使用操作员账号登录后,只能看到分组内的设备和模版:

../_images/itms_isp_user_login_show.png

使用操作员账号专属APP二维码扫码登录:

../_images/itms_isp_applogin.png

4. 融合管理案例

4.1. 光猫透传多VLAN 及untag

需求: 光猫4 个LAN 口,透传所有VLAN,同时包括untag VLAN(不带vlan 的数据)。

比如:LAN1 口接AP(不带VLAN),LAN2 口接交换机(带VLAN)

小技巧

TR069 里面的vlan1 表示vlan 透传模式,OLT/交换机上面的vlan1 是无vlan(untag vlan)

本功能在移动H2-2/H2-3 光猫上测试通过。

4.1.1. 配置步骤

untag VLAN 需要在 OLT 上映射为其他vlan,如vlan888,同时对应上联口设置缺省VLAN

备注

如果不需要透传 untag VLAN,此步骤可以省略。

4.1.2. 配置线路模版 VLAN

线路模版中VLAN 包括所有业务 vlan,及 untag

../_images/itms-adv_044.png

添加完成如下:

../_images/itms-adv_045.png

4.1.3. 注册模版VLAN 映射

将不带vlan 的数据映射为vlan888:

../_images/itms-adv_046.png

映射规则:

../_images/itms-adv_047.png

4.1.4. 上联口缺省VLAN

../_images/itms-adv_048.png

4.1.5. TR069下发模版设置

../_images/itms-adv_049.png

4.1.6 光猫支持VLAN 透传

备注

此功能需要光猫支持 VLAN 透传,请登录光猫确认是否支持。

../_images/itms-adv_050.png

4.2. QinQ VLAN 典型配置

4.2.1. 网络拓扑图

外层3001 内层1500-3000,光猫侧1015

../_images/itms-adv_051.png

4.2.2. OLT 上的操作

1). 新增QinQ VLAN(外层),并透传到上联口

../_images/itms-adv_052.png

确认添加成功:

../_images/itms-adv_053.png

2). 修改注册模版,添加qinq 映射规则

../_images/itms-adv_054.png

修改后如下:

../_images/itms-adv_055.png

线路模版中只需包含用户侧vlan,无需加外层vlan 或内层vlan:

../_images/itms-adv_056.png

3). 光猫注册

../_images/itms-adv_057.png

查看业务VLAN 情况:

../_images/itms-adv_058.png

备注

如果之前光猫注册过,需删除重新注册

4.2.3. 路由器上的设置

OLT 通过上联口将带有双层VLAN 的数据转发到路由器处理

4.2.4. TR069 下发

TR069 WAN 模版中业务VLAN 对应光猫用户侧VLAN 1015

../_images/itms-adv_059.png

测试业务:

../_images/itms-adv_060.png

4.2.5. ITMS 跨路由部署

../_images/itms-adv_061.png

部署要点:

ITMS:

  • 关闭防火墙,启用DNS 服务

  • 开启DNS 重定向 ( .edatahome.com =》 192.168.100.246)

  • 关闭DHCP 服务

NE40 路由器:vlan 46 开DHCP 服务,DNS 服务器:192.168.100.246