iTMS 全光网管理-进阶指南V1.2
1. 简介
本指南是《iTMS 全光网管理 - 快速入门指南》的进阶篇,适用于有一定基础的用户阅读和参考。
2. OLT/ONU 管理
2.1. 按PON 口注册不同VLAN
OLT 1 号业务板卡有0-7 一共8 个PON 口,要求:
光猫侧上网业务VLAN(cvlan)统一为41,映射到OLT 侧业务VLAN(svlan)根据pon口位置灵活指定:
PON 口0 svlan 为QinQ,外层2001,内层随机,范围3000-4000
PON 口1 svlan 为QinQ,外层2001,内层1001
PON 口2 svlan 为200
PON 口3-7 svlan 为300
线路模版VLAN:46(TR069 管理)、41(上网)
2.1.1. 注册绑定PON 口位置
首先在注册模版中绑定板卡/PON 位置:0/1/0-3

2.1.2. VLAN 映射规则

规则说明(# 后面为注释):
## 根据板卡/pon 口定义svlan # 格式:板卡位置=vlan 规则
0/1/0=qinq 2001.3000-4000 # qinq 内层随机
0/1/1=qinq 2001.1001 # qinq 固定
0/1/2=200 # PON 口2 对应的vlan 为200(单层)
0/1/3-7=300 # PON 口3-7 对应vlan 为300
41 svlan # 光猫侧的vlan 41 映射到svlan
2.1.3. 注册光猫
将光猫插入不同的PON 口,观察注册日志:

2.2. 不同业务VLAN 带宽限速
2.2.1. 限速类型
DBA 模板和流量模板均可以对带宽进行限制,调度顺序:先调度DBA模板,后调度流量模板,取两者最小的。
DBA 模板的作用是ONU 上行进行限速的,流量限速模版可以同时限制上行和下行。
这里以“流量限速模版”举例说明:
2.2.2. 创建流量限速模版
依次创建2 个不同的限速模版:
模版名:5m,带宽 5Mbps(峰值6M),模版ID 10;
模版名:10m,带宽 10Mbps(峰值12M),模版ID 11。

2.2.3. VLAN 绑定/应用模版
接着,修改“ONT 注册模版”中,对光猫用户侧的业务VLAN 应用限速模版:

OLT 侧业务 VLAN VLAN 映射:

格式:tc <up/down> <光猫侧用户vlan> <流量限速模版名>
关键字tc 表示流量限速,up 表示上行限速,down 表示下行限速
例子:VLAN 100 应用上行模版5m,下行10m 模版
tc up 100 5m
tc down 100 10m
2.2.4. 查看业务流
光猫注册后,查看业务流信息:


2.2.5. 光猫下发业务
光猫上测试,通过TR069 给光猫下发业务(WAN DHCP,VLAN100),端口绑定WiFi:

2.2.6. 手机测速
手机连接光猫WiFi,运行 SpeedTest 测速:

3. TR069 管理
3.1. WiFi多SSID+多VLAN下发
环境:
OLT: 华为MA5800-X17 (配 H901XEHD 万兆业务板)
光猫:华为 HN8145X6-EPON / 10G EPON
光猫支持2.4G+5G 双频WIFI(一共8 个SSID):
2.4G 支持4 个SSID(SSID1~SSID4)
5G 支持4 个SSID(SSID5~SSID8)
需求: 光猫上4 个WAN 桥接业务,对应4 组VLAN,每组VLAN 绑定一个2.4G+5G SSID
VLAN10: SSID1 + SSID5 172.16.10.x
VLAN20: SSID2 + SSID6 172.16.20.x
VLAN30: SSID3 + SSID7 172.16.30.x
VLAN40: SSID4 + SSID8 172.16.40.x
最终实现效果:连接不同VLAN 的SSID 时,获得对应网段的IP
3.1.1. 查看光猫支持多SSID

3.1.2. 配置模版
依次建立4 个2.4G WIFI 模版和4 个5G WIFI 模版:


3.1.3. 业务模版

3.1.4. 下发业务

查看WAN 连接信息:

3.2. 云TR069之xxTP-VPN
3.3. 光猫批量老化测试
提示
此功能仅专业版及运营商版授权支持
3.3.1. TR069 服务参数
将 ACS 地址设为 x.x.x.x,表示不下发 ACS 地址,即不改变光猫里内置的ACS 地址。

3.3.2 老化测试
光猫全部上线,且下发业务后执行:

测试完成后,下载老化测试报告(excel 格式)
3.3.3. 测试报告
报告分3 个表格:
老化测试信息表:老化测试相关的指标,测试结果统计。

老化CPE 信息表:光猫的详细信息,包括型号、设备信息、软硬件版本、运营商、区域、
光模块状态(收发功率/电流/电压/温度)、LAN 端口、SIP 电话状态等。

老化日志信息表:老化测试时光猫汇报信息的详细日志记录

3.3.4. 注意事项
1). 老化测试前,确认所有光猫全部在线,测试开始后,请勿增减光猫。 2). 测试过程中,请勿执行影响光猫正常运行的操作。如:手动下发业务,重启光猫等。 3). 一轮老化测试后,光猫全部断电离线后,先“清空设备信息”,再进行下一次老化测试:

4). 老化测试结束后,复位清零,让光猫恢复出厂设置,同时ACS 不再处理光猫的上报请求。

3.5. 基于IPv6 的TR069 管理
3.5.1. LAN 口 IPv6 支持
主接口配置IPv6 地址:

VLAN 接口配置IPv6 地址:

根据需要配置 IPv6 地址,无需全部配置,以下为本例使用的配置:
2001:db8:46::1 VLAN 46 接口
2001:db8:1::1 LAN 主接口
3.5.2. DHCP 分配 IPv6

IPv6 地址范围 1000-ffff,可分配约6 万多个地址,自动根据接口的地址计算:
接口 |
IPv6 地址 |
DHCP 分配地址池范围 |
lan2 |
2001:db8:1::1 |
2001:db8:1::1000 ~ 2001:db8:1::ffff |
lan2.46 |
2001:db8:46::1 |
2001:db8:46::1000 ~ 2001:db8:46::ffff |
3.5.3. IPv6 DNS 重定向
一个域名可以同时重定向到 IPv4 和IPv6 地址,逗号分隔即可:

3.5.4. 光猫 IPv6 测试


3.6. 多用户分组分权限管理
设备按 OLT 分组
自定义分组
用户权限和单个或多个分组绑定
精细化管理,只能看到分组内到设备和模版
支持模版绑定分组,光猫下发业务后自动归纳到对应分组
支持工单绑定分组,工单执行时自动归纳到对应分组
每个用户拥有独立的APP 登录二维码
提示
此功能仅运营商版授权支持
3.6.1. 创建分组
TR069 设备列表页面,输入框输入分组名称-》点击“创建分组”:

分组名称可以为不包含引号的任意非空白字符,支持中文。
3.6.2. 手动管理分组成员
选择光猫-》加入分组:

按分组筛选设备:

小技巧
您还可以通过工单的方式,预先录入工单,光猫上线时自动归纳到分组。
3.6.3. 业务模版绑定分组
通过将业务模版绑定分组,给光猫下发业务后,光猫自动被归纳到该分组。


下发带分组的业务模版:

3.6.4. 工单分组
应用场景1:工单只做光猫分组/备注,不下发业务

应用场景2:工单下发业务的同时,进行分组/备注

备注
如果工单中选择了带分组的业务模版,同时工单也关联了分组,以业务模版中的分组优先。
3.6.5. 创建操作员账号

3.6.6. 操作员账号绑定分组
TR069 管理-》标签页“维护” -》新增ACL规则:

将需要绑定的分组加入到左侧已绑定列表中:

使用操作员账号登录后,只能看到分组内的设备和模版:

使用操作员账号专属APP二维码扫码登录:

4. 融合管理案例
4.1. 光猫透传多VLAN 及untag
需求: 光猫4 个LAN 口,透传所有VLAN,同时包括untag VLAN(不带vlan 的数据)。
比如:LAN1 口接AP(不带VLAN),LAN2 口接交换机(带VLAN)
小技巧
TR069 里面的vlan1 表示vlan 透传模式,OLT/交换机上面的vlan1 是无vlan(untag vlan)
本功能在移动H2-2/H2-3 光猫上测试通过。
4.1.1. 配置步骤
untag VLAN 需要在 OLT 上映射为其他vlan,如vlan888,同时对应上联口设置缺省VLAN
备注
如果不需要透传 untag VLAN,此步骤可以省略。
4.1.2. 配置线路模版 VLAN
线路模版中VLAN 包括所有业务 vlan,及 untag

添加完成如下:

4.1.3. 注册模版VLAN 映射
将不带vlan 的数据映射为vlan888:

映射规则:

4.1.4. 上联口缺省VLAN

4.1.5. TR069下发模版设置

4.1.6 光猫支持VLAN 透传
备注
此功能需要光猫支持 VLAN 透传,请登录光猫确认是否支持。

4.2. QinQ VLAN 典型配置
4.2.1. 网络拓扑图
外层3001 内层1500-3000,光猫侧1015

4.2.2. OLT 上的操作
1). 新增QinQ VLAN(外层),并透传到上联口

确认添加成功:

2). 修改注册模版,添加qinq 映射规则

修改后如下:

线路模版中只需包含用户侧vlan,无需加外层vlan 或内层vlan:

3). 光猫注册

查看业务VLAN 情况:

备注
如果之前光猫注册过,需删除重新注册
4.2.3. 路由器上的设置
OLT 通过上联口将带有双层VLAN 的数据转发到路由器处理
4.2.4. TR069 下发
TR069 WAN 模版中业务VLAN 对应光猫用户侧VLAN 1015

测试业务:

4.2.5. ITMS 跨路由部署

部署要点:
ITMS:
关闭防火墙,启用DNS 服务
开启DNS 重定向 ( .edatahome.com =》 192.168.100.246)
关闭DHCP 服务
NE40 路由器:vlan 46 开DHCP 服务,DNS 服务器:192.168.100.246