Перейти к содержимому

BDCOM P3310C DHCP подвисает


snr

Рекомендованные сообщения

Добрый день. Нужна помощь, возможно не безоплатная. Имеется в сети несколько OLT BDCOM. Есть проблема на одном из них, а недавно повторилась и еще на одном. Если клиент выключает ONU, то при повторном включении (не постоянно) онушка регестрируется а компютер или роутер (нет разници) не имеет доступа в Интернет. При этом в большинстве случаев клиент получает даже ір по DHCP и Mikrotik видно мас. Все решается перезагрузкой Олта. Передернуть пон интерфейс -  не дает ничего. Onu, SFP, OLT меняли, засветов нет, блок питания стоит "правельный" с гелевой батареей. Временно проблему решили разделением абонов пополам на два Олта по два порта (была идея вычислить откуда проблема). Пришли к выводу что кто-то из абонов чем-то флудит. Как вычислить? или позакрывать дыры? Конфиг одного из олтов:

 

BDCOM P3310C


Current configuration:
!
!version 10.1.0E build 50633
service timestamps log date
service timestamps debug date
service password-encryption
logging 192.168.100.1
logging buffered 4096
!
hostname Olt5
port-protected 1
!
!
!
!
ip default-gateway 192.168.100.1
!
!
spanning-tree mode rstp
!
!
!
!
!
!
!
!
!
!
!
aaa authentication login default local
aaa authentication enable default enable
aaa authorization exec default local
!
username admin password ***********
username pbnm password ***********
!
enable password ************** level 15
!

epon oam-version 1 0x21
epon oam-version 2 0x20
!
epon onu-config-template T1
 cmd-sequence 001 switchport port-security mode dynamic
 cmd-sequence 002 switchport port-security dynamic maximum 2
 cmd-sequence 003 epon onu port 1 ctc vlan mode tag 10
 cmd-sequence 004 epon onu port 1 ctc loopback detect
!
!
interface GigaEthernet0/2
!
interface GigaEthernet0/3
 switchport trunk vlan-allowed 10,7
 switchport trunk vlan-untagged none
 switchport mode trunk
  dhcp snooping trust
  arp inspection trust
  ip-source trust
!
interface GigaEthernet0/4
!
interface GigaEthernet0/5
!
interface GigaEthernet0/6
 switchport trunk vlan-allowed 10,7
 switchport trunk vlan-untagged none
 switchport mode trunk
  dhcp snooping trust
  arp inspection trust
  ip-source trust
!
interface EPON0/1
 epon pre-config-template T1 binded-onu-llid 1-64
!!!!
!!!
!!!!

 filter dhcp
 switchport trunk vlan-allowed 10
 switchport trunk vlan-untagged none
 switchport mode trunk
 storm-control broadcast threshold 32000
 storm-control multicast threshold 2
 switchport protected 1
!
interface EPON0/1:1
 switchport port-security dynamic maximum 2
 switchport port-security mode dynamic
  epon onu port 1 ctc vlan mode tag 10 priority 0
  epon onu port 1 ctc loopback detect
!
!!!!!!!!
!!!!!!!!
!!!!!!!!

interface VLAN7
 ip address 192.168.100.5 255.255.0.0
!
!
filter enable
!
vlan 1,10,7
!
!
ip mcst series-connection
!
!
ip dhcp-relay snooping
ip dhcp-relay snooping vlan  10
ip arp inspection vlan  10
ip verify source vlan  10
ip dhcp-relay snooping information option format hn-type host
!
!
ip http server
!
!
!
!
!
!
!Pending configurations for absent linecards:
!
!No configurations pending global

Ссылка на сообщение
Поделиться на других сайтах

conf

 

no ip arp inspection vlan  10
no ip verify source vlan  10

 

interface range GigaEthernet0/3,6
no arp inspection trust
no ip-source trust
 

Забудьте об этих функциях, по крайней мере на 3310С, аппаратная часть олт не соответствует всем потребностям ipoe сети.

Ссылка на сообщение
Поделиться на других сайтах

Total MAC address : 486

  Unicast Address      486 , Multicast Address 0 ,

  Dynamic Address      486 ,    Static Address 0 .

  Blackhole Address        0

 

interface unicast mac address infomation:

interface      dynamic        static

---------      -------        ------

g0/6           361             0              

g0/2           1               0              

epon0/1        41              0              

epon0/2        26              0              

epon0/3        40              0              

epon0/4        17              0              

 Total PON MAC address : 119

  Unicast Address      119 , Multicast Address 0 ,

  Dynamic Address      119 ,    Static Address 0 .

 

Вот инфа с ОЛТА  -  сколько он МАС адресов держит? 

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, fet4 сказал:

show ip dhcp-relay snooping statistics

 

#show ip dhcp-relay snooping statistics

server forward from trusted port:               2720
client forward to trusted port:                 8636
server drop received on untrusted port:         0
client drop destination on untrusted port:      0
client drop untrusted option 82 field:          835
client drop bad DHCP release request:           0
client drop failed verify MAC check:            0
client drop max client check:           0

Vlan 10:
The current client:92
 

Ссылка на сообщение
Поделиться на других сайтах

92 клиента при включенных 

ip dhcp-relay snooping
ip dhcp-relay snooping vlan  10
ip arp inspection vlan  10
ip verify source vlan  10

Вангую недостаток tcam.

 

Ссылка на сообщение
Поделиться на других сайтах
37 минут назад, FonOdinus сказал:

Это уже нашел -  "show controler fp"  не работает

 

OLT5#show controler fp
show controler fp
     ^
Too many parameters
 

Ссылка на сообщение
Поделиться на других сайтах
21 час назад, fet4 сказал:

Ув. snr

 

Вы бы изучили соседние темы там все есть.


Switch#diag 4100:dd2f:da6b:ac22:9335:8c29:f4ce:da44
Switch(D)#show controller fp

 

Спасибо что пнули в нужном направлении. Это с временно отключенной одной веткой PON (пока не решим проблему).

 

OLT5(D)#show controller fp
----------------------------------------
slice Info:
        Is1     Is2     Is3     Is4
entry total:
        128     128     128     128
entry free:
        126     58      40      128
global entry total: 512, free: 352
IFP entry total: 512, free: 352
----------------------------------------

 

Может еще подскажите как правильно перераспределить размер слайсов?

ffp ?

dhcp-snooping -- Config dhcp snooping ffp record

isg -- Config (dhcp snooping) ip source guard ffp record

dai -- Config (dhcp snooping) arp inspection ffp record

acl-qos -- Config acl and qos ffp record

something-else -- Config something else ffp record

Ссылка на сообщение
Поделиться на других сайтах

Там мало tcam чтобы его распределять. Т.е. либо убираете ip verify и  ip arp inspection , либо делаете так, чтобы на олте было активных не более 90 клиентов.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: Emanon
      Приветствую форумчан. Есть проблема и суть ее такова:
      В топологии одной провайдерской сети сделали определенные изменения. Некоторые access-коммутаторы (edge core ec3528M) в домах, решили подключить по gpon-у. Тоесть, если ранее все это дело шло ветками от одного свича к другому, то теперь ответственность, за их агрегацию , частично лягла на olt bdcom gp3600.
      Если схематически : свич -> onu -> olt -> свич агрегации -> bras (accel ipoe) ну и далее уже в ядро. Onu кстати - bdcom gp1701. Вопросы о том, зачем все это и насколько целесообразно - можно оставить для другого разговора.
      А пока что хотелось бы в кое чем разобраться. Недавно, начали идти заявки от НЕКОТОРЫХ абонентов одного и того же дома с одного и того же узла с жалобой на нестабильный интернет. Это через неделю-две после изменения топологии и соответственно, переключения их коммутатора к pon-сети.
      Техник, осмотрев происходящее, заявлял что рандомно, раз в минуту-две, начинаются потери пакетов. Проверял целостность линий,  подключался напрямую ноутом. Результат один и тот же. Линк между свичом и роутером не падает. Не падает линк и между onu и свичом. Проблем с режимами (half duplex, full duplex) портов тоже не было. Если уже далеко зайти, сам домовой свич, olt, коммутатор агрегации, без проблем пингуются (правда находятся в отдельном управляющем vlan). Очевидные проблемы, вроде роста cpu и утечек памяти, в их работе не наблюдались. В логах все чисто. В мониторинге видно, что канал не нагружен (download и upload не превышают 250 Мбит как по pon так и выше, нет аномальных значений pps как для broadcast, так для unicast и multicast). Да и для остальных пользователей, кроме проблемных, не было вопросов. У всех вроде работает, кроме некоторых ребят с конкретного узла. Трасса упорно показывает, что проблемный участок как раз между роутером и bras. Логи на роутерах тоже ничего вразумительного не пишут. При этом, стоило подключить вместо абонентского tp link archer ax12, c64 или keenetic titan, какой то древний роутер, вроде dlink dir300 или tp link tl-wr841n, как все работало стабильно, без потерь. 
      Со стороны bras сессии не рвутся, но через tcpdump действительно обнаруживается, что при пинге ( как 32 байта, так и побольше) часть icmp пакетов от проблемных абонентов не доходит. 
      Менялись mac  абонентских устройств, пытались найти mac flapping, менялся mac aging, менялся абонентский ip. Без результатов. Mac таблица за onu не забивается кстати, там не более 8 устройств. Проверялись оптические уровни. Конечно, onu rx -24 и olt rx -26 - это уже почти на грани. 
      И наверное это отчасти играет роль. Но нюанс с тем, что происходит при замене роутеров, заставляет задуматься. Возможно то, что такое вылезло именно после перехода на gpon - это совпадение. Но есть подозрения, что связь все таки есть. И проблема довольно странная, ранее не встречал.
      Ещё стоит сказать, что это далеко уже не первый домовой свич, подключенный по такой схеме. Но проблема пока вылезла именно тут. В общем, хотелось бы услышать мнения опытных ребят, с чем конкретно связаны проблемы.
      Прошу не судить сильно по части некоторых решений и высказываний. Я пока не имею солидного опыта и большого багажа знаний. Но буду благодарен за помощь
    • Автор: CoUL
      Sync users ONU скрипт.
      Скрипт виконує автоматичне додавання ONU та відповідної OLT, на якій вона зареєстрована, в карту абонента MikBiLL.
      Забезпечує повну синхронізацію ONU при зміні топології мережі — тобто при реальному переміщенні ONU між OLT або між абонентами. Все відбувається автоматично без необхідності вручну додавати чи змінювати ONU працівниками.
      Можлива синхронізація окремих OLT в ручному режимі.
      Підтримується робота з BDCOM EPON та GPON обладнанням.
      Можливе розширення під інших виробників OLT за потреби.
      💬 По всім питанням звертайтесь у приват.
      BDCOM xPON ONU Auto Sync Script.webm
    • Автор: ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Автор: ikoko
      Продам OLTи BDCOM б.у.
       
      BDCOM P3310b - 1 шт.  - 7000 грн.
      BDCOM P3310b-2ac - 1 шт.  - 8000 грн.
       
      BDCOM P3310c - 2 шт.  - 8000 грн. за 1 шт.
       
      BDCOM P3608b - 1 шт.  - 22000 грн.
       
       
    • Автор: sergeyko
      Продам OLT BDCOM P3310C вживаний з UPS  - 8000грн
×
×
  • Создать...