You are on page 1of 21

7360 FX4/8/16 配置手册

江苏分公司顾楷

一.软件版本-----------------------------------------------------------------2

二.数据规划-----------------------------------------------------------------2

三.硬件部分-----------------------------------------------------------------3

3.1 板卡支持------------------------------------------------------------------3

3.2 CT 设置-------------------------------------------------------------------3

3.3 登录方式-----------------------------------------------------------------3

四.软件版本-----------------------------------------------------------------4

4.1 软件版本确认------------------------------------------------------------ 4

4.2 软件更新-----------------------------------------------------------------4

五.设备配置-----------------------------------------------------------------4

5.1 板卡配置-----------------------------------------------------------------4

5.2 管理地址(OAM)配置-------------------------------------------------------5

5.3 LACP(多上联)配置(若需 LACP 上联,需跳过 5.2,配置 5.3)--------------------6

5.4 SNMP 配置-----------------------------------------------------------------7

5.5 Profile 模板配置----------------------------------------------------------7

5.6 系统下行广播--------------------------------------------------------------8

5.7 vlan 配置-----------------------------------------------------------------8

六.ONU 数据配置--------------------------------------------------------------9

七.ONU 语音数据配置----------------------------------------------------------11

八.镜像配置-----------------------------------------------------------------12

九.ACL(访问控制列表)配置--------------------------------------------------12

十.IGMP(组播)配置---------------------------------------------------------13

十一. 帐号权限配置----------------------------------------------------------14

1
一. 软件版本

二. 数据规划

2
三.硬件部分

3.1 板卡支持

3.2 CT 设置

串口设置成默认参数:
“9600bps with 8 data bit, no parity, one stop bit and flow control set to none”

3.3 登录方式

串口方式登陆: 在操作终端直接输入”enter”键,系统提示信息如下:

Would you like a CLI(C) or a TL1 login(T) or TL1 normal session(N) ? [N]: c (登入 CLI 模
式) login: isadmin password: i$@mad-系统默认的密码,会提示登陆者修改密码,如密码已改,直
接用改完的密码登陆

Welcome to ISAM Your password is expired ! enter new password: ans#150 提示修改默
认密码
re-enter password: ans#150
The new password is accepted.
isadmin>#
Would you like a CLI(C) or a TL1 login(T) or TL1 normal session(N) ? [N]: T (登入 TL1 模
式)
3
Would you like a TL1 login(T) or TL1 normal session(N) ? [N]: y
Enter Username : SUPERUSER
Enter Password : ANS#150
IP 0
Welcome to ISAM
远程方式登陆 CLI:
telnet <7360 IP >
远程方式登陆 TL1:
telnet <7360 IP > 1023

四.软件版本

4.1 软件版本确认

show software-mngt oswp


===================================================================
================================================================ =
oswp table
===================================================================
================================================================ =
| | | |commit index|name |availability|act-status|status
-----+----------------------------------------------------------------------------------------- +------------+----------+-
-----------
1 L6GPAA43.301 enabled active committed
2 NO_OSWP empty not-active un-committed
----------------------------------------------------------------------------------------------------------------------------
--------
oswp count : 2

4.2 软件更新

当前 active 软件应为正式发布的 DR4 版本,如果运行软件不是此软件立即用读卡器重新烧


映象文件来更新软件

五.设备配置

5.1 板卡配置

创建主控板

NTA 默认已创建;若有 NTB 板卡,需配置


configure equipment slot nt-b planned-type fant-f
4
打开主控板主备倒换(当有 NTB 需配置)
configure equipment protection-group 1 admin-status unlock
配置槽位序列

configure system security profile admin slot-numbering type-based(必须配)

configure system port-num-in-proto type-based (必须配)

注解:重启后起效

配置背板和 LT 板接口速率为 10G

配置 LT 板接口速率为 10G
configure system max-lt-link-speed link-speed ten-gb
保存配置数据
admin save
配置完背板速率以后必须要重启
admin equipment reboot-isam with-self-test
注解:默认背板和 LT 板接口速率为 1G,需要改成 10G

配置 LT 板

GPON 板卡
configure equipment slot lt:1/1/1 planned-type nglt-a
EPON 板卡
configure equipment slot lt:1/1/3 planned-type fplt-a

5.2 管理地址(OAM)配置

配置管理地址及掩码

新建一个 iHUB 内部的 IES 虚拟路由器


configure service ies 2 customer 1 create
给此 IES 虚拟路由器定义一个管理端口
configure service ies 2 interface "OAM" create
给此管理端口配置一个 IP,以作为 7360 的管理 IP
configure service ies 2 interface "OAM" address 172.16.141.240/20
配置管理 vlan

把 VLAN240 定义为管理 VLAN


configure service ies 2 interface "OAM" sap nt:vp:1:240 create
打开 IES 虚拟路由器
configure service ies 2 no shutdown
在 iHUB 上创建管理 VLAN 240
5
configure service vpls 240 customer 1 v-vpls vlan 240 create
打开管理 VLAN 240
configure service vpls 240 no shutdown
打开上联端口并绑定到管理 VLAN

打开上联光口
configure port nt-a:xfp:1 no shutdown
设置速率为 1G

特别注意点:光接口默认为 10G,请按实际速率修改
configure port nt-a:xfp:1 ethernet speed 1000
绑定上联光口到管理 VLAN
configure service vpls 240 sap nt-a:xfp:1:240 create
注解:假如使用 NT 板卡上的以太网口作为带外网管,则执行

打开以太网口
configure port nt-a:eth:1 no shutdown
绑定以太网口到管理 VLAN (此处 0 代表设置以太网口为 UNTAG 模式)
configure service vpls 240 sap nt-a:eth:1:0 create
或者设置以太网口为 VLAN100 TAG 模式
configure service vpls 240 sap nt-a:eth:1:240 create
配置管理的网关
configure router static-route 0.0.0.0/0 next-hop 172.16.128.1

5.3 LACP(多上联)配置(若需 LACP 上联,需跳过 5.2,配置 5.3)

如有冗余保护,以上命令为 NT-A 的 1 口和 NT-B 的 1 口做 LACP 保护配置

静态模式:(上联 HW93 系列 E-TRUNK NORMAL 模式)江苏联通多数采用此模式


configure lag 1
configure lag 1 no shutdown
configure lag 1 port nt-a:xfp:1
configure lag 1 port nt-b:xfp:1
动态模式:
configure lag 1
configure lag 1 no shutdown
configure lag 1 port nt-a:xfp:1
configure lag 1 port nt-b:xfp:1
configure lag 1 lacp active administrative-key 20
configure lag 1 lacp active

6
查看配置
info configure lag info
----------------------------------------------
port nt-b:xfp:1
port nt-b:xfp:2
lacp active administrative-key 20
no shutdown
show lag 1 detail
注解:

LACP 有三种工作模式“active/passive/static”:

“active”主动模式:设置成“lacp active administrative-key 20”

“passive”被动模式:设置成“lacp passive administrative-key 20”

“static”静态模式:设置成“no lacp”;若上联设备不支持动态 LACP,可设置成静态模式

×××××××绑定上联口到管理 VLAN××××××××××
configure service vpls 240 sap lag-1:240 create

5.4 SNMP 配置

配置 NT 的 SNMP
configure system security snmp community public host-address 0.0.0.0/0 context nt
privilege read-write
配置 iHUB 的 SNMP
configure system security snmp community ihub host-address 0.0.0.0/0 context ihub
privilege read-write

5.5 Profile 模板配置

BW 带宽模板

数据

配置上行带宽(bandwidth profile)

配置名字为 data_up_1g,速率为 1g 的上行带宽模板,queue 默认 0


configure qos profiles bandwidth data_up_1g excessive-info-rate 1000000
committed-info-rate 0 assured-info-rate 0 delay-tolerance 8
配置 ONU 的 UNI(网口)上行速率
configure qos interface 1/1/1/1/1/10/1 upstream-queue 0 bandwidth-profile name:
data_up_1g
配置下行带宽 (shaper + schedule-node profile)

注:江苏联通没有带宽要求,则不配置。
语音

7
FTTH/FTTB
配置上行带宽(bandwidth profile)

配置名字为 voip_up_10m,速率为 10m 的上行带宽模板,queue 默认 7


configure qos profiles bandwidth voip_up_10m excessive-info-rate
10000committed-info-rate 5000 assured-info-rate 5000 delay-tolerance 8
配置 ONU 的 voip(语音)上行速率
configure qos interface 1/1/1/1/1/voip upstream-queue 7 bandwidth-profile
name:voip_up_10m
配置下行带宽(shaper + schedule-node profile)

配置名字为 voip_dn_10m,速率为 10m 的下行带宽模板


configure qos profiles shaper voip_dn_10m committed-info-rate 0committed-burst-size0
excess-info-rate 10000 type singletokenbucketgpon
把下行带宽 shaper 模板绑定到 scheduler-node 模板
configure qos profiles scheduler-node voip_dn_10m priority 2weight 50shaper-profile
name:voip_dn_10m
配置 ONU 的 voip(语音)下行速率
configure qos interface 1/1/1/1/1/voip scheduler-node name:voip_dn_10m
创建 PQ Profile 模板(ingress-qos)

数据

创建名字为 data 的 ingress-qos, 8 个 pbit 都使能,且都属于 Q0


configure qos profiles ingress-qos data dot1-p0-tc 0 dot1-p1-tc 0 dot1-p2-tc 0 dot1-p3-tc
0 dot1-p4-tc 0 dot1-p5-tc 0 dot1-p6-tc 0 dot1-p7-tc 0
语音

创建名字为 voip 的 ingress-qos, 8 个 pbit 都使能,且都属于 Q7


configure qos profiles ingress-qos voip dot1-p0-tc 7 dot1-p1-tc 7 dot1-p2-tc 7 dot1-p3-tc
7 dot1-p4-tc 7 dot1-p5-tc 7 dot1-p6-tc 7 dot1-p7-tc 7

5.6 打开系统下行广播

configure vlan broadcast-frames

5.7 vlan 配置

创建 NT 部分 VLAN

创建管理 VLAN 的单层 RB VLAN 240,并应用 PQ Profile (ingress-qos) data


configure vlan id 240 mode residential-bridge in-qos-prof-name name:data
QINQ
数据
PPPOE
创建数据 QINQ 双层 vlan

创建 SVLAN=2050

configure vlan id stacked:2050:0 mode residential-bridge in-qos-prof-name name:data


创建 CVLAN=1001
onfigure vlan id stacked:2050:1001 mode residential-bridge in-qos-prof-name name:data
专线:(下行广播模式,无需绑定 IP)
configure vlan id stacked:2050:0 mode residential-bridge in-qos-prof-name name:data
configure vlan id stacked:2050:0 broadcast-frames
configure vlan id stacked:2050:4008 mode residential-bridge in-qos-prof-name
name:data configure vlan id stacked:2050:4008 broadcast-frames (外层 VLAN 配置
broadcast-frames,内层自动生效的)

(安全转发模式,需绑定 IP)---建议配置
configure vlan id stacked:2050:0 mode residential-bridge in-qos-prof-name name:data
configure vlan id stacked:2050:0 secure-forwarding
configure vlan id stacked:2050:4008 mode residential-bridge in-qos-prof-name
name:data configure vlan id stacked:2050:4008 secure-forwarding (外层 VLAN 配置
broadcast-frames,内层自动生效的)

绑定专线地址到 olt 上。掩码必须为 32


configure bridge port 1/1/1/1/1/1 vlan-id stacked:2050:4008 static-user ip-address
58.241.77.31/32
语音:
configure vlan id 2050 mode residential-bridge in-qos-prof-name name:voip
configure vlan id 2050 secure-forwarding
onfigure vlan id stacked:2050:171 mode residential-bridge in-qos-prof-name name:voip
configure vlan id 2050:171 secure-forwarding(外层 VLAN 配置 secure-forwarding,内层自动生效
的)

创建 VLAN 并关联至相应上联端口和 LT 板卡

创建 VLAN 2050
configure service vpls 2050 customer 1 v-vpls vlan 2050 create
绑定上联光口
configure service vpls 2050 sap nt-a:xfp:1:2050 create
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXX
若存在 LAG,则如下配置
configure service vpls 2050 lag-1:2050 create
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXX
绑定 LT 板卡
configure service vpls 2050 sap lt:1/1/1:2050 create
×××××特别注意点:×××××××××

7360VLAN 创建后默认为关闭状态,需要打开

打开 VLAN2050
configure service vpls 2050 no shutdown

六. GONU 数据配置
9

打开 LT PON 口
configure pon interface 1/1/1/1 admin-state up
创建 ONU
configure equipment ont interface 1/1/1/1/1 sw-ver-pland 3FE53216AOCI30 sernum
ALCL:F8A3E626 voip-allowed enable enable-aes enable
configure equipment ont interface 1/1/1/1/1 admin-state up
可用命令查看 ONU 状态
show equipment ont interface
或用 TL1 命令 RTRV-ONT

特别注意点:

a、光纤接上 ONU 后,OLT 会主动上报 ONU MAC 如下


70/01/04 20:48:50 minor alarm occurred for pon 1/1/1/1 : SERNUM = ALCLF8A3E626,
SLID = DEFAULT
或以 TL1 模式登入,用命令 RTRV-ALM-ALL 查看

b、SERNUM 这一项必须在 ALCL 后加冒号

c、ONU 如需升版,则执行如下配置:

下载 ONU 版本软件至 OLT 的/pub/OntSw/Download/目录下


tftp -i 100.100.100.2 PUT /pub/OntSw/Download/ FE53216AOCI30
从 OLT 下载 ONU 软件至 ONU(注意软件名前加 3)

configure equipment ont interface 1/1/1/1/1 sw-dnload-version 3FE53216AOCI30 启用


新版本,执行完成之后 ONT 会自动重启
configure equipment ont interface 1/1/1/1/1 sw-ver-pland 3FE53216AOCI30
配置 ontcard

以 240E-P 为例,配置 ONU 的以太模块 4FE


configure equipment ont slot 1/1/1/1/1/1planned-card-type 10_100base
plndnumdataports 4 plndnumvoiceports 0 admin-state up
备注: 24240E-P slot 1/1/1/1/10/1

配置 240E-P 的语音模块 2 POTS


configure equipment ont slot1/1/1/1/1/2planned-card-type pots plndnumdataports 0
plndnumvoiceports 2 admin-state up
备注:24240E-P slot 1/1/1/1/2/1

用命令查看 ONUCARD 状态

10
show equipment ont slot
配置 ONU 的 UNI(ONU 网口)
configure interface port uni:1/1/1/1/1/1/1 admin-up
用命令查看 ONUUNI 状态
show interface port
创建数据端口的 bridge port
configure bridge port 1/1/1/1/1/1/1
数据业务双层 vlan 应用到 onu 网口上,并把 onu 发送过来的包打上 CLAN 号的 tag
configure bridge port 1/1/1/1/1/1/1 vlan-id stacked:2050:1001
configure bridge port 1/1/1/1/1/1/1 max-unicast-mac 4
configure bridge port 1/1/1/1/1/1/1 pvid 1001
静态 IP:
configure bridge port 1/1/1/1/1/1/1 vlan-id stacked:2050:4008
configure bridge port 1/1/1/1/1/1/1 max-unicast-mac 4
configure bridge port 1/1/1/1/1/1/1 pvid 4008
广播模式—无需绑定 IP

安全转发模式—需绑定 IP
configure bridge port 1/1/1/1/1/1 vlan-id stacked:2050:4008 static-user ip-address
58.241.77.31/32

七.ONU 语音数据配置

创建语音端口 bridge port


configure bridge port 1/1/1/1/1/voip
svlan/cvlan=2050/172 应用到语音端口
configure bridge port 1/1/1/1/1/voip vlan-id stacked:2050:172
configure bridge port 1/1/1/1/1/voip pvid 172
配置语音业务:
H248
configure voice ont service 1/1/1/1/1/1 ip-address 172.16.172.2 net-mask 255.255.255.0
default-router 172.16.171.1 mgc-ip-addr 58.241.80.20 vlan 171 admin-state unlocked
voip-mode softswitch-h248 conf-file-name cn+m-czlhtbr002+t-RTP/0000+dt-n+t38-n+zt-n.xml
conf-file-name 注释:

cn:中国使用。

m-czlhtbr002:域名。

11
t-RTP/0000:RTP 值 0000。

dt-n:DTMF 使用 INBAND 模式。

t38-n:不使用 T38。

zt-n:TDM 从 1 开始。
SIP
configure voice ont service 1/1/1/2/1/1 ip-address 172.16.172.2 net-mask 255.255.255.0
default-router 172.16.172.1 vlan 172 admin-state unlocked voip-mode sip2 conf-file-name
OMCI_DOWNLOAD
上传 XML 文件至 OLT 的/pub/OntSw/Download/目录下

tftp -i 100.100.100.2 PUT /pub/OntSw/Download/ 1-1-1.xml (槽位-PON 口-ONU.xml)

下载 XML 文件至 ONU


configure equipment ont interface 1/1/1/1/1 sw-ver-pland 1-1-1.xml
特别注意:XML 文件沿用 7342 对应 XML 文件

按照现场要求创建用户端口 TID
configure voice ont pots 1/1/1/1/1/2/1 termination-id line1 admin-state unlocked
绑定语音地址到 olt 上。掩码必须为 32
configure bridge port 1/1/1/1/1/voip vlan-id stacked:2050:172static-user ip-address
172.16.172.2/32

八.镜像配置

打开镜像端口
configure port nt-a:eth:1 no shutdown
configure port nt-a: eth:1 ethernet speed 1000
设置镜像 ID 并绑定镜像端口
configure mirror mirror-dest 200 create
configure mirror mirror-dest 200 sap nt-a: eth:1:0 create
configure mirror mirror-dest 200 no shutdown
设置镜像源端口

debug mirror-source 200 port nt-a:xfp:1 ingress egress 源端口为上联口

debug mirror-source 200 port lt:1/1/7 ingress egress 源端口为 LT 板

显示镜像状态
show mirror mirror-dest
show mirror 200 mirror-dest
九.ACL(访问控制列表)配置

12
基于 IP 过滤

当创建一个 filter,默认是 drop 的,当在 SAP 配置 filter 规则后,对允许访问的 IP 配置成 action


forward,
没有配置的则不能访问;
configure filter ip-filter 11 entry 1 match src-ip 135.251.214.233/32
configure service vpls 100 sap nt-a:xfp:3:100 ingress filter ip 11

十.IGMP(组播)配置

场景说明:

设置组播 VLAN 为 3001


GPON
创建 iHUB 部分组播 VLAN3001,并配置到相应上联端口和 LT 板卡
configure service vpls 3001 customer 1 v-vpls vlan 3001 create configure service vpls
3001 no shutdown
configure service vpls 3001 sap lt:1/1/1:3001 create configure service vpls 3001 sap
nt-a:xfp:1:3001 create
configure service vpls 3001 sap lt:1/1/1:3001 create igmp-snooping send-queries
创建 NT 部分组播 VLAN3001 ,并应用 PQ Profile (ingress-qos)
configure vlan id 3001 mode residential-bridge in-qos-prof-name name: Default_TC5
配置组播 VLAN 到 ONU 网口上
configure bridge port 1/1/1/1/1/1/1 vlan-id 3001
configure bridge port 1/1/1/1/1/1/1 pvid 3001
configure bridge port 1/1/1/1/1/1/1 max-unicast-mac 8
需要下行组播带 TAG 则配置成:
configure bridge port 1/1/1/1/1/1/1 vlan-id 3001 tag single-tagged
打开系统组播功能,并设置 IGMP 版本为 V2
configure igmp system start
configure igmp system netw-igmp-version 2
configure igmp system user-igmp-version 2
设置 CAC profile,并绑定到 PON 口(建议禁用 CAC)
configure qos profiles cac mcast res-voice-bandwidth 0 max-mcast-bandwidth 100000
res-data-bandwidth 0 cac-type pon-cac
configure qos interface pon:1/1/1/1 cac-profile name: mcast
或禁用 CAC
configure qos cac-mode nocac

13
配置组播源地址
configure mcast channel 239.1.1.1 src-ip-addr 0.0.0.0 vlan-id 3001 peak-bit-rate 32
注:CAC profile 中的 max-mcast-bandwidth 必须大于在线的组播带宽;或直接禁用 CAC

配置用户端口组播 channel
configure igmp channel vlan:1/1/1/1/1/1/1:3001 max-num-group 10

十一. 帐号权限配置

创建 view 权限的 profile


typ:isadmin># configure system security profile view aaa read vlan read .....
创建 view 权限的用户并绑定 view profile
typ:isadmin># configure system security operator view profile view password
plain:ans@123 这里的密码是初始密码,重登时需要修改

江苏分公司顾楷

14

You might also like