iTMS 全光网管理-快速入门V1.5

1. 产品简介

ITMS 用于POL 网络(全光网络)中对 OLT、ONU、光猫(含集成机顶盒功能的融合网关)设备的统一配置管理。它能够对多台OLT 集中远程管理、对ONU进行批量配置,以及实现无人AI全自动发现、注册、开通光纤终端业务,做到光网络终端真正意义上对即插即用。

ITMS 系统是基于标准TR069 协议构建的ACS,它能满足全面光网络的业务需求,广泛兼容各种(多达300+种)运营商光猫、企业网光猫,支持光猫配置(含上网、WIFI、电话等配置)下发、复位、重启、远程诊断、固件升级等。

ITMS 系统除含有光猫助手功能外,还具备在线监测和管理OLT、光猫功能,是必不可少的高效光猫调试工具。

本篇是入门指南,更多高级用法及案例请参考:《iTMS 全光网管理 - 进阶指南》

1.1. 手册约定

本手册对一些特点的文字、格式、规范和动作作了约定,您可参阅以下约定,方便您对本手册内容的理解。

文字缩写

简称

说明

ITMS

具备TR069管理功能的ITMS软件系统或硬件设备

OLT

光线路终端(Optical Line Terminal),光纤网络的核心设备。

光猫

光纤的终端设备,为ONU(Optical Network Unit 光网络单元)或

ONT(Optical Network Terminal 光网络终端)的简称,俗称“光猫”。

分光器

Optical Distribution Network 光配线网,简称ODN,俗称分光器。

2. OLT/ONU 管理

管理光纤网络中的核心设备OLT,提供快速的OLT开局以及VLAN、业务模板、线路模板、TR069业务、组播业务、自动注册、换PON口自动迁移、光终端中文标识等完整的OLT 配置管理功能。

  • 同时管理多台OLT

  • 所有业务板及端口状态图形显示(在线状态/光功率/连接速率/下挂终端数量/VLAN 等)

  • 支持10G EPON、XGPON

  • 光猫自动注册
    • 支持(SN/MAC/LOID)三种方式

    • 支持多注册模版、多OLT、多业务板、EPON+GPON 混合的场景

    • 支持按板卡/PON 口注册、支持按板卡/PON 口绑定不同业务VLAN

    • 支持移机功能(光猫迁移到不同板卡,或不同PON 端口)

  • 支持光猫注册时同时下发TR069 模版(支持华为光猫、移动光猫)

  • OLT 配置自动保存(新光猫自动注册后永久保存配置)

  • VLAN 接口及vlan 透传管理

  • 端口汇聚配置、状态查看

  • 查看OLT 告警信息

  • 一键清除板卡PON 口下所有注册信息

  • 管理外置式 ONU,如华为 MA5626 8/16/24 口等型号

  • 管理带电话的ONU,如华为 MA5620/MA5822

  • 执行自定义命令

可管理OLT 型号:

  • MA5608T

  • MA5680T

  • MA5683T

  • MA5800T

  • EA&MA5800-X17

  • EA&MA5800-X15

  • EA&MA5800-X7

  • EA&MA5800-X2

  • EA5801E-GPX

2.1. 连接OLT 主控ETH 口

连接OLT 主控ETH 网口到ITMS,ITMS 对应网口配置 IP (10.11.104.1)

../_images/itms-fast_001.png

进入菜单-》应用-》OLT/ONU 管理-》新建连接:

../_images/itms-fast_002.png

华为OLT 主控ETH 口默认IP 为 10.11.104.2

  • MA5680T 默认telnet 登录,超管账号 root,密码 admin

  • MA5800 默认 ssh 登录,超管账号 root,密码 admin123

../_images/itms-fast_003.png

如果连接失败,请使用 SSH 方式登录或检查OLT 是否开启 telnet/ssh 服务,相关指令:

sysman service telnet enable
sysman service ssh enable

连接成功后,显示OLT板卡相关信息如下:

../_images/itms-fast_004.png ../_images/itms-fast_005.png

首次连接后,依次点击-》 “保存/同步配置”-》“创建普通多登录账号”

../_images/itms-fast_006.png

然后编辑连接,改用普通管理员账号登录:

../_images/itms-fast_007.png ../_images/itms-fast_008.png

2.2. 一键快速开局

点击标签页 “配置信息” -》一键开局:

../_images/itms-fast_009.png

例:TR069 VLAN 使用46,其他业务VLAN 为 100,200,300

OLT 管理和光猫管理共用VLAN46。

../_images/itms-fast_010.png

2.4. 光猫自动注册

../_images/itms-fast_014.png

2.5. OLT 常见操作

2.5.1. 不同光猫之间互访

默认光猫直接是相互隔离的,如果需要互访,需要开启VLAN 二层互通:

../_images/itms-fast_015.png

2.5.2. 已有模版增加VLAN

以增加 VLAN 3950 为例:

1). 先查看注册模版所使用的模版ID:

../_images/itms-fast_016.png

2). GPON 只填写线路模版ID,EPON 只填写业务模版ID:

../_images/itms-fast_017.png

3). 【可选】如果该VLAN 为TR069 业务使用,还需要在注册模版中添加vlan 映射规则, 比如映射到46。

../_images/itms-fast_018.png ../_images/itms-fast_019.png

确认添加成功:

../_images/itms-fast_020.png

4). 添加完成后,进入“ONT 状态/配置”,输入光猫SN 尾号,查找光猫:

../_images/itms-fast_021.png

选中光猫,删除其在OLT 上的注册记录,让光猫重新注册即可。

2.5.3. SFU光猫注册

SFU 光猫为桥接型光猫,不支持路由模式(光猫自身不支持PPPoE 拨号),比如接路由器来拨号上网。

SFU 光猫多为单口或双口,注册时建议使用单独的注册模版,并在模版中指定光猫型号:

../_images/itms-fast_022.png

注册时,优先匹配指定了型号的规则。

以上规则表示:如果型号为321 或321R,则使用规则2(SFU方式)注册,其他光猫使用规则1 注册。

../_images/itms-fast_023.png ../_images/itms-fast_024.png

表示光猫注册后,2 个LAN 口的缺省VLAN(Access VLAN) 均为 VLAN100。

../_images/itms-fast_025.png

SFU 光猫注册后,无需配置光猫,只需LAN口接路由器,并在路由器上配置拨号上网即可。

SFU 光猫为即插即用型。

备注

SFU 注册模版不支持VLAN 映射,线路模版和业务模版中的VLAN 必须相同,否则 注册后业务不通(接路由器无法拨号上网)。

2.5.4. 桥接光猫缺省VLAN

修改注册模版-》光猫工作模式,设为 SFU 或 HGU+ SFU 混合型:

SFU 缺省端口VLAN 逗号分隔,图中表示端口1-4 的缺省VLAN分别为100,200,300,400,最多支持24个端口。

../_images/itms-fast_026.png

2.5.5. VLAN1 开局

OLT 上 VLAN1 表示 Untagged VLAN,即无标签VLAN,对于GPON 光猫,线路模版中用 untag 表示:

../_images/itms-fast_untag-vlan1.png

创建完成后如下:

../_images/itms-fast_untag-vlan2.png

3. OLT 典型部署拓扑

3.1 小型 OLT 典型部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254

2). 连接ITMS 设备WAN 口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》“云登录”,确认云登录已连接。

3). 按拓扑图连接OLT 主控ETH 口网线和上联口(需通过电口光模块)网线。

../_images/itms-fast_027.png

3.2. 华为企业级OLT部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254

2). 连接ITMS设备WAN 口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》“云登录”,确认云登录已连接。

3). 按拓扑图连接OLT 主控ETH 口网线和上联口(需通过电口光模块)网线。若没有电口光模块,也可连接到核心交换机上(需要配置并透传TR069 相关VLAN)。

../_images/itms-fast_028.png

3.3. 华为MA5680T OLT部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254

2). 连接ITMS设备WAN口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》 “云登录”,确认云登录已连接。

3). 按拓扑图连接OLT主控ETH口网线和上联口(需通过电口光模块)网线。

../_images/itms-fast_029.png

3.4. 交换机旁路管理典型部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254

2). 连接ITMS设备WAN口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》 “云登录”,确认云登录已连接。

3). 按拓扑图连接OLT主控ETH口网线和上联口光纤。

4). 核心交换机上配置并透传TR069相关VLAN。

../_images/itms-fast_030.png

3.5. EPON 傻瓜 OLT 典型部署

1). 将电脑通过网线连接ITMS设备的管理口,电脑网卡配置IP 192.168.100.100,然后打开浏览器,访问 http://192.168.100.254

2). 连接ITMS设备WAN口,确认ITMS能正常上网。进入“系统”-》“登录管理”-》“云登录”,确认云登录已连接。

3). 按拓扑图连接OLT管理口(ETH/NMG/MGMT/MGNT)网线和上联口(UPLink)网线。

4). 接上一个光猫,光猫必须接在分光器下,请勿直连OLT PON口,否则光太强会导致光猫无法正常工作!

5). OLT连接ITMS的上联GE 口,透传TR069相关VLAN,所有PON口透传所有业务VLAN。

../_images/itms-fast_031.png

4. TR069 管理

4.1. 什么是TR069

TR069 全称是用户终端设备广域网管理协议(CPE WAN Management Protocol),简称 CWMP,用于通过ACS(自动配置服务器)从网络侧对家庭网络中的网关、路由器、机顶盒等设备进行远程集中管理,包括初始化自动配置、远程故障诊断修复和设备监控等。

ACS 也有其他的叫法:

  • ITMS(Integrated Terminal Management System)终端综合管理系统。

  • RMS(Remote Management Server)远程管理服务器。

兼容的协议标准:

  • TR-069: CPE WAN Management Protocol v1.1

  • TR-098: Internet Gateway Device version 1

4.2. 适用网络场景

  • 光纤网络:OLT –---光纤---– 分光器 –---光纤---– 光猫或三网合一融合终端

  • 传统以太网:交换机 —– 网线 —– 网口上行的光猫

备注

  • TR069 是通过WAN 口上行线路来管理光猫,不支持通过光猫的LAN 口管理;

  • 只能管理内部局域网内的光猫,无法管理运营商(如电信) 用来上外网的 光猫。

4.3. 典型部署流程

  1. 规划TR069管理用的VLAN

  2. 透传TR069 VLAN到ITMS(旁路或主路部署均可,ITMS系统直连OLT上联口,或连核心交换机)

  3. ITMS上配置DNS域名重定向(将光猫内置的ACS地址重定向到ITMS上)

  4. 光猫注册到OLT后,会自动连到ACS,被ITMS发现

  5. 根据业务需要,创建相应的配置模版(WAN/WIFI/电话等等)及业务模版(包含了多个配置模版)

  6. 下发业务模版

4.4. TR069 管理的优势

通过TR069,可以做到光猫即插即用、全程远程配置下发。

  • 易用方便:光猫无需刷机,兼容运营商原版光猫

  • 简单易懂:无需关心复杂的TR069 参数及属性名,无需建模,亦无需担心不同运营商不同光猫的配置参数差异,只需简单的定义配置模版

  • 无缝兼容:光猫无需任何配置(通过域名重定向自动引导到ITMS 上)

  • 定时重启:无需担心光猫长时间运行发热大、运行变慢等问题

  • 复位自动下发配置:光猫被强制复位了也无需运维干预

  • OLT 联合管理:支持华为MA5680/MA5800/EA5800/5683 等系列OLT

  • 灵活部署:旁路部署,支持基本 QinQ 及灵活 QinQ 网络

4.5. 功能列表

  • 发现光猫、分组管理

  • 下发LAN(含DHCP)、WAN、WIFI(单/双频)、SIP 电话等,支持中文SSID

  • 配置支持实时下发和工单自动下发(实时下发需内网部署,跨网需VPN 部署)

  • 重启/恢复出厂设置、定时重启

  • 查看/修改超级管理员账号/密码

  • 开启/关闭光猫Telnet

  • 解除光猫上网限制 & 终端数量限制(屏蔽客户机上网弹出光猫注册页面)

  • 查看状态:LAN 物理端口(含iTV)连接状态、WAN 连接/SIP 语音注册,WIFI 状态显示(SSID/信道/连接终端数量)

  • 显示光模块信息(收/发光功率、电流/电压、温度等)

  • 实时浏览TR069 所有属性名、属性值(仅支持内网部署)

  • 配置模版(LAN/WAN 桥接/WAN DHCP/WAN PPPoE/WAN 固定IP/SIP/WIFI 2.4G/WIFI 5.8G)

  • 业务模版(包含多个配置模版)

  • 工单业务(预先根据光猫SN/MAC/LOID 关联模版,及设置独有参数),设备上线自动执行

  • 开启WAN 口访问 HTTP/Telnet/SSH(部分光猫支持)

  • 查看连接的WIFI 终端信息

  • 显示光猫注册时的ONT SN

  • 去除WIFI SSID 运营商前缀(部分光猫支持)

  • 光猫上线、下线、重启等告警微信推送通知

  • 永久工单(光猫恢复出厂设置后上线时,自动下发配置模版)

  • 针对单个光猫单独修改WIFI SSID、频道、密码参数,单独修改SIP 电话参数

  • 光猫光衰过大或光功率过强告警

  • 导出、导入光猫配置文件、配置文件克隆

  • 自定义TR069 参数值/指令下发

  • 支持变量下发(房间号/备注/LOID 或LOID 尾号等)

  • 光猫固件手动升级,支持基于策略的自动升级

  • 清除光猫 LOID/Password 注册信息

  • 关闭光猫日志功能

  • 光猫面板LED 灯控制(开/关)

  • 光猫固件版本自动比对,批量自动升级

  • TR069 属性浏览器实时查看(仅专业版)

  • 光猫批量老化测试及统计报表(仅专业版)

  • TR069 WAN 连接 IPv6 支持

4.6. TR069 快速下发

4.6.1. 主界面介绍

../_images/itms-fast_032.png

4.6.2. 创建配置模版

根据业务需要,分别创建多个模版,WAN、WIFI 等等。

../_images/itms-fast_033.png

4.6.3. 创建业务模版

由不同的配置模版组合成为业务模版:

../_images/itms-fast_034.png

WAN 业务:

  • 桥接模式,vlan100,桥接LAN1-LAN4 及WIFI,由上级路由分配IP,光猫上无需开启DHCP 服务。

  • 路由模式(DHCP),vlan100,光猫当路由器用,由光猫给下面的设备分配IP,光 猫上需要开启DHCP 服务。

WiFi 业务:

  • 关闭第二个SSID(如 CMCC-share 开头的WIFI)

  • 使用房间号作为WIFI 名称(%room%变量表示房间号)

4.6.4. 手动下发配置

  • 下发单个业务:选择一个或多个光猫 -》 选择【配置模版】-》批量下发

  • 下发全部业务:选择一个或多个光猫 -》 选择【业务模版】-》批量下发

../_images/itms-fast_035.png

警告

如果有多个WAN 业务,请勿单独下发WAN 配置模版,会删除已存在的所有WAN, 需要下发业务模版。

4.6.5 批量录入工单下发

流程:

  • 用Excel 电子表格记录光猫SN 后尾号4 位和房间号信息,并在光猫上标注房间号

  • TR069 上导入上述表格

  • 装维人员按照房间号标记将光猫安装到对应房间

  • 光猫开机,自动连上TR069,自动下发业务

  • 测试光猫IPTV、WIFI 业务

工单业务-》导出工单-〉下载表格例子:

../_images/itms-fast_036.png

将房间号及对应光猫SN 后4 位填入表格:

../_images/itms-fast_037.png

上传修改后的表格,选择业务模版,导入并创建工单:

../_images/itms-fast_038.png

导入后工单如下:

../_images/itms-fast_039.png

光猫上线后,会自动执行工单,补全设备ID 并下发业务:

../_images/itms-fast_040.png

4.7. TR069 管理日常维护

4.7.1. 光猫和ACS互通测试

光猫能正常在TR069设备列表中出现,但下发业务不完整,获得WAN连接信息超时,或几分钟后离线。

选择有故障的光猫-》更多-》诊断测试:

../_images/itms-fast_045.png

正常响应结果是 OK

FAILED 表示 ITMS 无法主动连接光猫,即只能光猫单向访问TR069 服务器。

重要

光猫实时业务下发需要ITMS 服务器和光猫之间能双向互访!

如果无法互访,多见于:

  • ITMS 服务器和光猫之间是VPN 连接,或经过了路由器(NAT),缺少必要的路由

  • 线路存在故障,丢包引起

4.7.2 PING光猫管理IP

在ITMS 服务器上PING 光猫汇报IP,数量50 个以上,观察是否有丢包:

../_images/itms-fast_046.png

检查结果( packet loss 为丢包率):

../_images/itms-fast_047.png

正常情况下应为0,否则表示丢包!

引起丢包的原因:

  • 线路光衰过大-》检查并调整线路,光衰不低于 -22dBm

  • IP 冲突-》重启光猫,检查DHCP 服务,IP 分配租约时间不超过48 小时

4.7.3. 对光猫抓包测试

在OLT 上能看到光猫能正常获得IP,但无法在TR069上线,可以在ITMS上对此IP抓包分析。

步骤如下:

../_images/itms-fast_048.png ../_images/itms-fast_049.png ../_images/itms-fast_050.png ../_images/itms-fast_051.png

另外参考:6.5. 对 ITMS 端口抓包分析

4.7.4. 光猫上网自我诊断

通过SN/房间号等搜索定位到指定光猫:

../_images/itms-fast_052.png

点击“WAN连接”,查看对应链路状态,找到名字中包含INTERNET的WAN业务,诊断测试:

../_images/itms-fast_053.png

5. 光猫TR069不上线故障排查

5.1. ACS 地址重定向

将光猫上的ACS 远程管理地址重定向到ITMS 上。如何查看 ACS 远程管理地址

5.1.1 域名格式的ACS 地址

ACS 地址例子:http://rms.isp.com:9090/ACS-Server

重要

域名重定向只重定向域名,不用加端口及 http:// 前缀,添加完后,需重启光猫生效!

重定向规则格式:<ACS 域名> <ITMS 服务器上TR069 VLAN 接口IP>

../_images/itms-fast_054.png

同时TR069 服务参数中,监听端口包含ACS 地址中的端口:

../_images/itms-fast_055.png

备注

如果TR069业务VLAN的DHCP服务是其他设备(比如交换机/路由器等)提供,请确认DHCP服务参数中网关和DNS服务器,均指向ITMS 。

5.1.2. IP 格式的ACS 地址

例如光猫里面ACS 地址为:http://14.146.224.19:9092/ACS/

需要做重定向:14.146.224.19:9092 到 ACS 服务器的TR069 端口

首先,查看TR069 服务的第一个端口:

../_images/itms-fast_056.png

访问路由-》自定义NAT-》新增规则如下:

../_images/itms-fast_057.png

添加完后,开启”自定义NAT”功能,如下:

../_images/itms-fast_058.png

然后重启光猫即可。

5.2. 登录光猫诊断TR069

电脑连接光猫LAN 口,查看光猫背面默认IP,一般为 http://192.168.1.1

默认超管账号/密码:

  • 移动:CMCCAdmin/aDm8H%MdA

  • 电信:telecomadmin/nE7jA%5m

  • 联通:CUAdmin/CUAdmin

  • 华为:telecomadmin/admintelecom

如果无法登录,按复位键后重试。

备注

以上账号密码仅供参考,并非适用所有光猫。

5.2.1. 查看TR069 VLAN

状态-》网络侧信息:

查看连接名称带有TR069” 字样的WAN 连接,确认状态为已连接,并已获得IP。

如果显示“连接中”,无IP 地址,需要进一步排查,参考 TR069 DHCP 无法获得 IP

../_images/itms-fast_059.png

5.2.2. 查看ACS管理地址

不同的光猫可能菜单位置不一样,有的位于:网络-》远程管理

../_images/itms-fast_060.png

注意URL 中的域名和端口,参考 ACS 地址重定向

5.2.3. PING ACS 域名

如PING 测试解析IP 不对或PING 不通,说明域名重定向不成功。

../_images/itms-fast_061.png

正常如下:

../_images/itms-fast_062.png

5.2.4. 手动上报测试

正常如下:

../_images/itms-fast_063.png

如果含有TR069 的WAN 连接没有正常获得IP,将无法上报:

../_images/itms-fast_064.png

如果提示:未上报(终端正在启动),可能光猫固件不支持TR069,建议使用运营商原版 光猫(刷机光猫可能固件有删减导致TR069 功能不可用)

5.3. OLT 上诊断光猫状态

5.3.1 检查光猫指示灯

检查光猫面板上的“注册”和“光信号”灯:

../_images/itms-fast_065.png
  • 正常:“注册”灯常亮,“光信号”灯灭

  • 异常:“注册”灯灭,“光信号”灯闪,说明光猫未正常注册到OLT 上,可能光纤 线路故障或OLT 注册问题。

5.3.2. 测试光纤线路的光衰

正常收发功率范围:

  • 发光功率:0.5dBm~5dBm

  • 收光功率:-24dBm~-7dBm,推荐范围:-21dBm ~ -8 dBm

收光功率大于 -7dBm 说明光太强,加分光器

收光功率小于 -24dBm 说明光太弱,检查光纤两端接头是否松动、光纤线路是否有弯折

重要

光功率过强或太弱,均可能引起丢包,导致 TR069 工作不正常,无法下发配置等。

也可以登录光猫后查看光模块收发光功率

../_images/itms-fast_066.png

5.3.3. OLT上查看光猫状态

查看光猫背面SN 尾号3 位:

../_images/itms-fast_067.png

连接OLT 后,ONT 配置/状态-》输入SN 尾号,点击搜索:

../_images/itms-fast_068.png

查看光功率:

../_images/itms-fast_069.png

查看在线状态,及TR069 管理获得的IP:

../_images/itms-fast_070.png

6. 常见问题FAQ

6.1. 禁用WIFI SSID1/去前缀

WIFI 名称中的运营商前缀:如 CMCC- 或 ChinaNet- 或 CU_

有的光猫通过tr069 下发WIFI 名称时,SSID 必须带有前缀,否则下发不成功。

通常光猫支持多个SSID,一般第一个SSID 有前缀限制,或认证,可以禁用第一个SSID,启用第二个SSID。

6.1.1. 去除WiFi SSID 前缀

TR069 管理-》高级…-》“去除WIFI SSID 前缀“,操作一次即可,并非所有的光猫都支持

../_images/itms-fast_071.png

6.1.2. 启用SSID2

即:在业务模版里面按顺序添加2 个wifi模版,第一个wifi模版中关闭wifi,第2个模版中启用,然后下发业务模版即可。

2.4G 和5.8G 模版需分别操作。

配置模版:

../_images/itms-fast_072.png

业务模版:

../_images/itms-fast_073.png

如果关闭或启用更多的SSID,继续按顺序添加wifi 模版即可。

6.1.3. 自定义模版关闭SSID

以2.4G 和5.8 的SSID3 为例(5.8G SSID 序号从5 开始):

标签页“配置模版”-》点击“自定义”创建自定义类型模版:

自定义TR069 属性值如下:

LANDevice.1.WLANConfiguration.3.Enable=false
LANDevice.1.WLANConfiguration.7.Enable=false

然后下发此模版即可。

6.2. PPPoE 拨号类型的TR069

光猫里面的TR069 WAN 连接类型为PPPoE 拨号,如何连接到TR069 服务器?

方法:开启PPPoE 拨号服务,监听TR069 VLAN 接口,用户认证设为免认证模式

小技巧

如果找不到“PPPoE 拨号服务”菜单,请先安装 braserver 模块:

../_images/itms-fast_074.png ../_images/itms-fast_075.png

6.3. TR069 DHCP 无法获得IP

光猫上查看TR069 WAN连接 ,发现DHCP 无法获得IP,如何排查?

可能的原因:VLAN 业务不通或DHCP IP 分配问题。

  • 登录OLT 管理,检查光猫注册是否正常,VLAN 业务是否开通

  • ITMS 上DHCP 服务是否开启,地址池是否配置正确

  • DHCP Snooping 导致DHCP 分配被拦截

6.3.1. 关闭 DHCP 侦听

DHCP Snooping(DHCP 侦听/监听)是一种网络安全技术,用于防止未授权的 DHCP 服务器在网络中提供 IP 地址。

DHCP Snooping 会拦截DHCP 数据包,导致ITMS 分配IP 无法到达光猫,需要关闭DHCP Snooping 功能,或将接ITMS 的端口加入信任端口。

1). OLT 上启用了DHCP Snooping

../_images/itms-fast_090.png

2). ITMS 和OLT 之间存在交换机时,交换机上需关闭DHCP Snooping”,或将连接ITMS的端口设为信任端口

../_images/itms-fast_091.png

以H3C交换机为例:

# 全局启用 DHCP Snooping
dhcp snooping enable

# 进入上行口视图(连接ITMS/DHCP服务器)
interface GigabitEthernet1/0/24
dhcp snooping trust  # <=== 标记为信任端口

6.4. 下发自定义ACS URL

完整对ACS URL 地址由前缀(http://)+ACS 地址+端口+可选路径组成:

http://ACS 地址:端口/路径

例如:

http://192.168.46.1:9090/acs

ACS 地址支持以下四种格式:

  • 0.0.0.0 表示TR069 vlan 接口的ip,根据客户端请求自动识别

  • x.x.x.x 表示不下发 ACS 地址,即不改变光猫的ACS 地址

  • 特定的IP 或域名,如 acs.mynet.com、10.123.46.1

  • 带路径的地址,如 0.0.0.0/acs、10.123.46.1/acs、acs.mynet.com/acs

../_images/itms-fast_092.png

举例说明(VLAN 46 接口IP 为 192.168.46.1,第一个端口为9090 时):

ACS 地址配置

配置地址

最终下发的 ACS 地址 URL

0.0.0.0

http://192.168.46.1:9090

0.0.0.0/

http://192.168.46.1:9090/

0.0.0.0/acs

http://192.168.46.1:9090/acs

acs.mynet.com

http://acs.mynet.com:9090

acs.mynet.com/

http://acs.mynet.com:9090/

acs.mynet.com/acs

http://acs.mynet.com:9090/acs

10.123.46.1/acs

http://10.123.46.1:9090/acs

6.5. 对ITMS 端口抓包分析

使用在线抓包工具,抓取光猫和ITMS 的交互通讯是否正常:

../_images/itms-fast_093.png

小技巧

如果光猫无法正常上线,可以抓取 DNS 数据包(协议 UDP/端口 53),分析 ACS 域名地址。

将抓包文件提供给开发人员进一步诊断分析:

../_images/itms-fast_094.png

另外参考:4.7.3. 对光猫抓包测试

7. 通过TR069 升级光猫固件

7.1. 上传固件文件

../_images/itms-fast_076.png

上传成功后切换到文件列表:

../_images/itms-fast_077.png

重要

默认上传到系统磁盘,如果固件文件数量较多,请上传文件到数据磁盘,以免系统磁盘爆满。

对应固件的下载地址为:

http://ITMS 服务器IP:Web 管理端口/upload/文件名

比如ITMS TR069 VLAN 接口的IP 为 192.168.46.1,则固件下载地址为:

http://192.168.46.1/upload/tclinux-1.0.4.bin

7.2. 创建自定义模版

../_images/itms-fast_078.png

输入指令:ug=固件文件下载地址

../_images/itms-fast_079.png

7.3. 批量下发固件

../_images/itms-fast_080.png

7.4. 固件自动升级

通过设定策略,光猫上线后,自动进行版本比对并升级。

新增策略:策略-》固件自动升级

../_images/itms-fast_081.png ../_images/itms-fast_082.png

固件升级规则说明:

光猫型号#硬件版本号#升级文件的软件版本号=升级文件URL 地址

一条策略可以添加多个光猫型号、多个版本

GS2101#V1.0#V1.0.8=http://192.168.46.1/upload/GS2101-V1.0-V1.0.8.bin

规则解读:

  • GS2101 表示光猫型号

  • V1.0 表示硬件版本号

  • V1.0.8 表示升级文件的软件版本号

  • http://192.168.46.1/upload/GS2101-V1.0-V1.0.8.bin 为升级文件下载地址

推送升级触发条件(3个条件全满足):

  • 光猫型号匹配

  • 硬件版本号匹配

  • 软件版本号不匹配(软件版本号相同表示无需升级)

升级前查看光猫版本信息:

这里有2 个硬件版本(1.0 和V1.0)的GS2101 光猫,升级前固件版本均为V1.0.4

../_images/itms-fast_083.png

升级成功后,查看日志及光猫状态:

../_images/itms-fast_084.png ../_images/itms-fast_085.png

7.5. 上传文件到数据磁盘

将固件文件存储在独立的磁盘分区,和系统分区分离【可选】

系统-》磁盘管理-》创建磁盘分区,挂载到 public 目录,此目录名访问时,无需认证。

../_images/itms-fast_086.png ../_images/itms-fast_087.png ../_images/itms-fast_088.png ../_images/itms-fast_089.png

文件下载地址为:

http://ITMS 服务器IP:Web 管理端口/disk/public/文件名

比如ITMS TR069 VLAN 接口的IP 为 192.168.46.1,则固件下载地址为:

http://192.168.46.1/disk/public/gs2101-1.0.8.bin

小技巧

若TR069为IPv6连接,升级地址需要使用域名格式,如 http://itms.gd.chinamobile.com/disk/public/H5-9.bin

8. 手机 APP 管理光猫

步骤:

  • 扫描下载安装APP

  • 打开APP,扫码登录

  • 扫描光猫背面零配置二维码,或SN,或设备标识条形码,输入房间号,创建工单

  • 光猫开机,自动连上TR069,自动下发业务

  • 测试光猫上网、WIFI、电话、IPTV 等业务

下载安装 APP

初次配置时,重新生成二维码

../_images/itms-fast_041.png

打开安卓手机浏览器,扫描APP 下载并根据提示完成APK 的安装。

APP 扫码登录

../_images/itms-fast_042.png

登录后主界面如下:

../_images/itms-fast_043.png

录入工单

小技巧

优先扫描光猫背面的“零配置二维码”,其次扫描“SN”条形码,或“设备标识” 条形码。

零配置二维码扫描后结果为类似 sn=XXXX&ssid=CMCC-yyy,并非乱码,程序会自动提取SN 部分。

../_images/itms-fast_044.png

扫描后,输入房间号, 选择预先创建好的业务模版, 创建工单。

每个光猫对应一个工单,扫描时光猫无需开机或接入网络。

等待光猫上线后,会自动连上 ITMS ,接受业务下发。