Configurações OLT
Configurações OLT
Configurações OLT
A OLT possui 2 portas out-of-band para gerenciamento (1 porta serial e 1 porta ethernet 10/100Mbps):
A – Parâmetros padrão da porta serial: 9600-8-n-1 (no flow control),
B – Parâmetros padrão da porta ethernet (eth1): Endereço IP padrão 192.168.10.1.
=> Usuário e senha padrão:
Usuário: intelbras
Senha: intelbras
=> Por padrão, os logs da sessão estão habilitados somente na porta serial.
=> Habilitando logs nas conexões SSH
iSH>log session on
iSH>log session off
Timeout default da sessão é 10 minutos;
Dial
iSH>timeout 50 >>> Altera timeout para 50 minutos
iSH>timeout off >>> Desliga o timeout
iSH>timeout –d >>> Volta o timeout para o default de 10 minutos
- Gerencia In-Band, através de uma bridge configurada em uma determinada VLAN - (IP on bridge).
=> Ao configurar IP on Bridge o nome da interface a ser configurada DEVE ser 1-1-6-0/ipobridge.
=> Este método cria um IP de gerencia para a OLT e é acessada de qualquer porta uplink que pertença a bridge
configurada na VLAN 300.
iSH> interface add 1-1-6-0/ipobridge vlan 300 10.205.1.14/24
Acessar a CLI da OLT utilizando conexão SSH, através da porta 1 e inserindo o endereço IP 192.168.10.1 (IP Padrão).
Checando as ONUs conectadas na porta PON 1 da OLT (Este comando deve exibir as 3 ONUs).
iSH> onu show 1/1
=> 1/1 Indica o número da porta GPON (neste caso, porta GPON 1).
=> 1/2 Indica o número da porta GPON (neste caso, porta GPON 2).
.
.
=> 1/8 Indica o número da porta GPON (neste caso, porta GPON 8).
=> 1,2,3,... É o índice da ONT que será provisionada (este índice é visualizado através do comando onu show).
=> meprof É uma sintaxe obrigatória.
=> intelbras-110g É o profile da ONU 110G, estes profile já estão configurados por padrão na OLT
=> Profile dos modelos Intelbras:
Intelbras-110g => ONU 1 Porta GE (apenas bridge)
intelbras-1420g => ONT 4 portas GE + 2 portas FXS (bridge/router)
intelbras-142ng => ONT 4 portas GE + 2 portas FXS + WiFi (bridge/router, Wifi B/G/N).
Obs.: A OLT apenas aceita ONUs com FSAN iniciando com ZNTS
Realizado estes passos, devem-se iniciar as configurações referentes aos serviços (dados, voz e vídeo).
Configurar bridge de uplink com VLAN300 tagged na porta eth 3 - (tráfego de dados).
=> A porta 3 somente aceitará pacotes tagged).
iSH> bridge add 1-1-3-0/eth uplink vlan 300 tagged => Para as configurações das ONTs em modo rg-bpppoe:
iSH> bridge add 1-1-3-0/eth uplink vlan 310 tagged => Para as configurações das ONTs em modo rg-brouted:
Configurar bridge de uplink com VLAN400 tagged na porta eth 4 - (tráfego de voz).
=> A porta 4 somente aceitará pacotes tagged.
iSH> bridge add 1-1-4-0/eth uplink vlan 400 tagged
Configurar bridge de uplink com VLAN500 tagged na porta eth 5 - (tráfego de vídeo).
=> A porta 5 somente aceitará pacotes tagged.
iSH> bridge add 1-1-5-0/eth uplink vlan 500 tagged igmpproxy
=> A palavra-chave “igmpproxy” habilita a transmissão de pacotes IGMP (multicast) através da porta de uplink.
iSH> bridge-path modify 1-1-5-0-eth-500/bridge vlan 500 default igmpsendip enable IP_VIDEO_SERVER
=> Este comando habilita o encaminhamento das solicitações IGMP das bridges de downlink (ONTs) para o endereço
IP do servidor de vídeo "igmpsendip enable IP_VIDEO_SERVER" localizado na porta 5 eth da OLT.
=> Pode-se utilizar o software VLC como Servidor Multicast
=> Desta forma a porta eth5 da OLT estará com IGMP snooping/proxy habilitado, permitindo o tráfego multicast.
Configurar bridge de uplink com QinQ (innervlan 600 e outervlan 1900) na porta eth 6
=> A porta 6 somente aceitará pacotes double tagged (QinQ).
iSH> bridge add 1-1-6-0/eth uplink vlan 600 slan 1900 stagged
1 - configurar a ONU 110G (modo bridge) na VLAN 200 e habilitando esta bridge na porta LAN 1.
iSH> bridge add 1-1-1-1/gpononu downlink vlan 200 tagged eth 1
2 - configurar a ONT 142NG (modo bridge) na VLAN 200 e habilitando esta bridge apenas na porta LAN 1.
iSH> bridge add 1-1-1-2/gpononu downlink vlan 200 tagged eth 1
3 - configurar a ONT 1420G (modo bridge) na VLAN 200 e habilitando esta bridge apenas na porta LAN 1.
iSH> bridge add 1-1-1-3/gpononu downlink vlan 200 tagged eth 1
Desta forma já haverá comunicação entre o dispositivo que estiver na porta eth 2 da OLT com o
dispositivo conectado na porta LAN 1 das ONUs.
Os equipamentos conectados na LAN 1 das ONUs e se estiverem na mesma subrede, não se
comunicarão.
Ao configurar as ONUs em modo bridges desta maneira (uplink e downlink), conexões via DHCP e
PPPoE ocorrerão normalmente (desde que o servidor DHCP ou Servidor PPPoE esteja configurado
corretamente no equipamento que está conectado na porta 2 da OLT.
Para realizar conexão PPPoE neste tipo de bridge, será necessário um cliente PPPoE no equipamento
conectado na porta LAN 1 das ONUs.
A configuração desta maneira não permitirá conexão/transmissão multicast (este item será
abordado mais adiante).
A ONU 110G apenas permite configuração em modo bridge.
- Deve-se criar uma única vez um profile para as configurações PPPoE, este profile habilitará o NAT nas ONTs.
iSH> cpe rg wan ip-com add novo_ip_com_pppoe host-ip-option dhcp nat nat firewall-access all
4 - configurar a ONT 142NG (modo PPPoE) na VLAN 300 e habilitando esta bridge apenas na porta LAN 2
iSH> bridge add 1-1-1-2/gpononu downlink vlan 300 tagged eth 2 rg-bpppoe
iSH> cpe rg wan modify 1/1/2 vlan 300 ip-com-profile novo_ip_com_pppoe
iSH> cpe rg wan modify 1/1/2 vlan 300 pppoe-usr-id teste2 pppoe-password teste2
5 - configurar a ONT 1420G (modo PPPoE) na VLAN 300 habilitando esta bridge apenas na porta LAN 2
iSH> bridge add 1-1-1-3/gpononu downlink vlan 300 tagged eth 2 rg-bpppoe
iSH> cpe rg wan modify 1/1/3 vlan 300 ip-com-profile novo_ip_com_pppoe
iSH> cpe rg wan modify 1/1/3 vlan 300 pppoe-usr-id teste3 pppoe-password teste3
Desta forma, as ONTs estarão com os respectivos usuários PPPoE configurados na interface wan e
apenas a porta LAN 2 estará vinculada a esta conexão PPPoE.
Ao realizar esta configuração, o equipamento conectado na porta 2 da ONT receberá IP via DHCP da
ONT (endereço IP na faixa 192.168.1.10~100) através de um profile criado automaticamente.
Esta configuração permite apenas conexões PPPoE.
- Deve-se criar uma única vez um profile para as configurações da wan (IP via DHCP ou estático), este profile
habilitará o NAT nas ONTs.
6 - configurar a ONT 142NG (modo roteado) na VLAN 310 e habilitando esta bridge apenas na porta LAN 3
iSH> bridge add 1-1-1-2/gpononu downlink vlan 310 tagged eth 3 rg-brouted
iSH> cpe rg wan modify 1/1/2 vlan 310 ip-com-profile novo_ip_com
iSH> cpe rg wan modify 1/1/2 vlan 310 ip-addr 0.0.0.0 ip-com-profile novo_ip_com
=> Caso a wan receber IP via DHCP
iSH> cpe rg wan modify 1/1/2 vlan 310 ip-addr 10.0.0.2 gateway 10.0.0.1 ip-com-profile novo_ip_com
=> Caso a wan receber IP estático
7 - configurar a ONT 142NG (modo roteado) na VLAN 310 e habilitando esta bridge apenas na porta LAN 3
iSH> bridge add 1-1-1-3/gpononu downlink vlan 310 tagged eth 3 rg-brouted
iSH> cpe rg wan modify 1/1/3 vlan 310 ip-com-profile novo_ip_com
iSH> cpe rg wan modify 1/1/3 vlan 310 ip-addr 0.0.0.0 ip-com-profile novo_ip_com
=> Caso a wan receber IP via DHCP
iSH> cpe rg wan modify 1/1/3 vlan 310 ip-addr 10.0.0.3 ip-com-profile novo_ip_com
=> Caso a wan receber IP estático
Desta forma, as interfaces wan das ONTs estarão configuradas para receber IP via DHCP ou estático,
e somente a porta LAN 3 estará vinculada a esta conexão roteada.
Ao realizar esta configuração, o equipamento conectado na porta 3 da ONT receberá IP via DHCP da
ONT (endereço IP na faixa 192.168.1.10~100) através de um profile criado automaticamente.
Esta configuração permite apenas conexões via DHCP ou estático na interface wan da ONT.
OLT => Configurações de bridge de downlink (porta PON) - Configuração de VOZ - método 1 (Voz DOMCI)
- Deve-se criar uma única vez um profile com as configurações do Servidor VOIP para ser utilizado pelas ONTs.
iSH> cpe voip server add SIP_SERVER signalling-protocol sip primary-server 10.1.39.245 sip-registrar 10.1.39.245
- Deve-se criar uma única vez um profile para as configurações de IP na bridge de voz (IP via DHCP ou estático) nas
ONTs.
- configurar as portas FXS 1 e 2 da ONT 142NG para registrar no servidor VOIP que está utilizando a VLAN 400
iSH> cpe voip add 1/1/2/1 admin-state up dial-number 131 username 131 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
iSH> cpe voip add 1/1/2/2 admin-state up dial-number 132 username 132 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
- configurar as portas FXS 1 e 2 da ONT 142NG para registrar no servidor VOIP que está utilizando a VLAN 400
iSH> cpe voip add 1/1/3/1 admin-state up dial-number 133 username 133 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
iSH> cpe voip add 1/1/3/2 admin-state up dial-number 134 username 134 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
OLT => Configurações de bridge de downlink (porta PON) - Configuração de VOZ – método 2 (Voz RG-BRIDGED)
- Deve-se criar uma única vez um profile com as configurações do Servidor VOIP para ser utilizado pelas ONTs.
iSH> cpe voip server add SIP_SERVER signalling-protocol sip primary-server 10.1.39.245 sip-registrar 10.1.39.245
- Criação do profile para IP estático => Nos casos onde as ONTs recebam IP estaticamente.
iSH> cpe ip ip-com add VOIP_IP host-ip-option static netmask 255.255.255.0 gateway 10.1.27.1 primary-dns
10.1.27.1
- configurar as portas FXS 1 e 2 da ONT 142NG para registrar no servidor VOIP que está utilizando a VLAN 400
iSH> cpe voip add 1/1/2/1 admin-state up dial-number 131 username 131 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
iSH> cpe voip add 1/1/2/2 admin-state up dial-number 132 username 132 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
- configurar as portas FXS 1 e 2 da ONT 142NG para registrar no servidor VOIP que está utilizando a VLAN 400
iSH> cpe voip add 1/1/3/1 admin-state up dial-number 133 username 133 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
iSH> cpe voip add 1/1/3/2 admin-state up dial-number 134 username 134 password 12345 rx-gain -9 tx-gain -3
voip-server-profile SIP_SERVER
Os dois últimos comandos de cada ONT inserido, habilita as portas FXS 1 e 2 respectivamente em
cada ONT. Atrela o profile do servidor voip criado para a ONT que está em configuração. Configura o usuário
e senha da conta VOIP para cada porta FXS. Configura valores de ganho.
12 - configurar a ONT 142NG para receber tráfego multicast da VLAN 500 através da porta LAN 4
iSH> bridge add 1-1-1-2/gpononu downlink-video vlan 500 tagged video 0/7 eth 4 rg-bridged
13 - configurar a ONT 1420G para receber tráfego multicast da VLAN 500 através da porta LAN 4
iSH> bridge add 1-1-1-3/gpononu downlink-video vlan 500 tagged video 0/7 eth 4 rg-bridged
- Verificar o bridge-path
iSH> bridge-path show
O parâmetro 0/7 informa para permitir até 7 fluxos de vídeo com qualquer endereço IP Multicast.
Pode-se utilizar o software VLC tanto para server quanto para client.
Para utlizar o software VLC como server, gerar um fluxo de video com um respectivo endereço
multicast (classe D).
Para receber o tráfego multicast, o PC conectado na porta 4 das ONTs devem utilizar o VLC e utilizar
a sintaxe: udp://EndereçoMulticast:Porta ou rtp://@EndereçoMulticast:Porta ou conforme protocolo de
envio
Ao pressionar o botão PLAY do vlc é gerado um pacote IGMP Join para o endereço Multicast
configurado.
Ao pressionar o botão Stop do VLC é gerado um pacote IGMP Leave para o endereço Multicast
configurado.
CPE-MGR
- É uma funcionalidade que permite o acesso telnet ou htttp a uma ONT via rede de gerencia da OLT.
- Para habilitar o serviço, devemos adicionar o ip de gerencia da OLT no public side interface do CPE-MGR.
- Para ativar o CPE-MGR em uma ONT, DEVE-SE inserir o gemport 5XX e um GTP (GPON Traffic Profile) existente.
- Na versão da OLT 2.5.xxx existem profiles GTP configurados por default.
- No exemplo utilizaremos o GTP com índice 1100000000, que é definido por padrão.
OBS.: GEM Port é um parâmetro obrigatório do GPON, a função CPE-MGR utiliza as GEM Ports 5xx, onde xx DEVE ser
a posição da ONT na respectiva porta PON, por exemplo:
1-1-1-501 => (1-1-1 => Porta PON 1, 501 => ONT da posição 1).
1-1-1-502 => (1-1-2 => Porta PON 1, 502 => ONT da posição 2).
1-1-1-517 => (1-1-1 => Porta PON 1, 517 => ONT da posição 17).
1-1-2-504 => (1-1-2 => Porta PON 2, 504 => ONT da posição 1).
1-1-8-564 => (1-1-8 => Porta PON 8, 564 => ONT da posição 64).
- Visualizando as conexões.
Neste exemplo, para acessar a interface web da ONT através da função CPE Manager (gerencia
interna provida pela OLT) basta inserir no navegador web o endereço 192.168.10.1: 51926
Para acessar via Telnet ou HTTP, utilizar o ip da OLT, seguido pela porta informada acima.
A ONU 110G não aceita este tipo de configuração, pois ela funciona somente em modo bridge.
O acesso default das ONTs é admin/intelbras.
OLT => Adicionando descrição para as interfaces
=> Mesmo que a ONT esteja desligada, a sua posição na porta GPON estará reservada.
=> 1/1 -> verifica quais ONTs estão cadastradas na porta GPON 1
iSH> onu inventory 1/1
=> 1/8 -> indica o número da porta GPON (neste caso, porta GPON 8)
iSH> onu inventory 1/8
=> 1/1 – lista os parâmetros de conectividade de todas as ONTs conectada na porta GPON 1
iSH> onu status 1/1
=> 1/1/1 -> Removido o profile cadastrado na porta gpon 1 (1/1) na posição de alocação 1 (varia de 1 a 64).
iSH> onu delete 1/1/1
=> Comando abaixo também é utilizado para desprovisionar uma ONT provisionada.
=> Este comando não remove nenhuma configuração vinculada a ONT, por este motivo, é necessário remover as
configurações atreladas a ONT para que a ONU seja desprovisionada
=> 1/1/1 -> Removido o profile cadastrado na porta gpon 1 (1/1) na posição de alocação 1 (varia de 1 a 64).
iSH> onu clear 1/1/1 omci
=> Realizar backup das imagens da OLT (imagem do sistema e da interface web)
=> Criar o grupo de agregação grupo2 e adicionar as portas 10 e 11 em modo LACP ao grupo2.
iSH> linkagg add group grupo2/linkagg link 1-1-10-0/eth mode active
iSH> linkagg add group grupo2/linkagg link 1-1-11-0/eth mode active
links interessantes
https://www.thomas-krenn.com/en/wiki/Link_Aggregation_and_LACP_basics
http://support.citrix.com/article/CTX115504
=> Os profiles abaixo são criados automaticamente ao inserir o comando “stp-bridge add...”
iSH> list stp-bind
stp-bind 1-1-2-0-eth/linegroup/0
stp-bind 1-1-3-0-eth/linegroup/0
=> TODOS os dispositivos participantes da rede MSTP DEVEM possuir as mesmas instâncias e VLANs configuradas
=> Exemplo ao dimensionar 6 VLANs em duas instâncias.
new mstp-instance 1/200
new mstp-instance 1/300
new mstp-instance 1/400
new mstp-instance 2/500
new mstp-instance 2/600
new mstp-instance 2/700
=> Os profiles abaixo são criados automaticamente ao criar as bridges com o comando “stp-bridge add...”.
iSH> list stp-bind
stp-bind 1-1-2-0-eth/linegroup/1
stp-bind 1-1-3-0-eth/linegroup/2
2 entries found.
=> OBS: TODOS os dispositivos do anel MSTP DEVEM possuir as mesmas instâncias e VLANs associadas.
3 bridge(s) present:
tree=0(0xe9d4360) is a DESIGNATED PORT in FORWARDING state prtState[]= 0xe9d43cc
Root bridge has priority 4096, address 00:01:47:b9:ef:24 => Informações da bridge root.
Designated bridge has priority 4096, address 00:01:47:b9:ef:24 => Informações da bridge designada.
Designated Portid is 32992, externalCost=0 internalCost=0
3 bridge(s) present:
tree=0(0xe9d5388) is a DESIGNATED PORT in LEARNING state prtState[]= 0xe9d53f4
Root bridge has priority 4096, address 00:01:47:b9:ef:24 => Informações da bridge root.
Designated bridge has priority 4096, address 00:01:47:b9:ef:24 => Informações da bridge designada.
Designated Portid is 33008, externalCost=0 internalCost=0
=> Neste segundo momento a OLT não é a bridge root, pois possui o maior valor de bridgePriority.
iSH> stp-bridge show
3 bridge(s) present:
tree=0(0xe9d4360) is a ROOT PORT in FORWARDING state prtState[]= 0xe9d43cc
Root bridge has priority 0, address 00:1a:3f:a0:00:8a => Informações da bridge root.
Designated bridge has priority 0, address 00:1a:3f:a0:00:8a => Informações da bridge designada.
Designated Portid is 32771, externalCost=0 internalCost=0
3 bridge(s) present:
tree=0(0xe9d5388) is a ALTERNATE PORT in DISCARDING state prtState[]= 0xe9d53f4
Root bridge has priority 0, address 00:1a:3f:a0:00:8a => Informações da bridge root.
Designated bridge has priority 0, address 00:1a:3f:a0:00:8a => Informações da bridge designada.
Designated Portid is 32772, externalCost=0 internalCost=0
=> Haverá apenas 1 nó master e 1 ou mais nó de transito. "nó seria a OLT, switch, etc...".
=> O nó master possui a bridge interface denominada "intralink", já o nó de transito a bridge interface é "rlink".
=> Adicionando as VLANs "protegidas" que estarão transitando pelo anel eaps.
iSH> eaps-vlan add domain ANEL_EAPS 200,300,400
=> Adicionando as VLANs "protegidas" que estarão transitando pelo aneal eaps.
iSH> eaps-vlan add domain ANEL_EAPS 200,300,400
=> Haverá apenas 1 nó master e 1 ou mais nó de transito. "o nó, seria a OLT, switch, etc...".
=> O nó master possui a bridge interface denominada "intralink", já nó de transito a bridge interface é "tls".
=> Adicionando as VLANs "protegidas" que estarão transitando pelo aneal eaps.
iSH> eaps-vlan add domain ANEL_EAPS 200,300,400
=> Adicionando as VLANs "protegidas" que estarão transitando pelo anel eaps.
iSH> eaps-vlan add domain ANEL_EAPS 200,300,400
=> Habilitando o nó.
iSH> eaps enable domain ANEL_EAPS