Перейти до

bdcom gp 3600-16 не ходит трафик после получения ip


forella

Рекомендованные сообщения

проблема очень схожа с этой: https://forum.nag.ru/index.php?/topic/160112-bdcom-gp3600-16b-dhcp-snoop-ipsg-dai/

ону 300+, за каждой ону 1 мак. выдаем ip по option82. из глобального:

ip dhcp-relay snooping
ip dhcp-relay snooping vlan  1701-1716,2201
ip verify source vlan  1701-1716
ip dhcp-relay snooping rapid-refresh-bind
ip dhcp-relay snooping information option format fixed-type
ip dhcp-relay snooping information format ascii

interface TGigaEthernet0/1
 switchport trunk vlan-allowed 321,1601,1700-1716,2201
 switchport trunk vlan-untagged none
 switchport mode dot1q-tunnel-uplink
 dhcp snooping trust
 ip-source trust

проблема проявляется рандомно, т.е. на любом порту может проявиться и любой ону. Абонент получает ip нормально, запись в binding добавляется, аренда ip со временем продлевается но трафик ходить не хочет, только переодически вот это и все:

23:26:20.498229 ARP, Request who-has 172.17.2.120 tell 172.17.2.1, length 28
23:26:20.501740 ARP, Reply 172.17.2.120 is-at ac:84:c6:5b:72:a7, length 46

перезагрузка олт\ону\роутера не помогает, заставить работать можно только двумя вариантами и то не на долго (2-3 часа) - сменить ip либо сменить устройство конечное(mac) но ip остается тот же.

Ссылка на сообщение
Поделиться на других сайтах

Стикались з цією проблемою. Бага в софті.
Відключіть ip verify source.
Натомість, включіть ip arp inspection:

 

ip arp inspection vlan 1701-1716

 

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
  В 15.01.2023 в 00:16, muff сказав:

Стикались з цією проблемою. Бага в софті.
Відключіть ip verify source.
Натомість, включіть ip arp inspection:

 


ip arp inspection vlan 1701-1716

 

 
Expand  

увы так еще хуже, почти у всех трафик потерялся, вот такая картина наблюдается, с вечным поиском шлюза и изредка проскакивающим трафиком.

 

11:10:55.403751 ARP, Request who-has 172.17.9.1 tell 172.17.9.11, length 46
11:10:55.403763 ARP, Reply 172.17.9.1 is-at 3c:fd:fe:ab:c6:00, length 28
11:10:55.636914 ARP, Request who-has 172.17.9.11 tell 172.17.9.1, length 28
11:10:56.403997 ARP, Request who-has 172.17.9.1 tell 172.17.9.11, length 46
11:10:56.404009 ARP, Reply 172.17.9.1 is-at 3c:fd:fe:ab:c6:00, length 28
11:10:57.428001 ARP, Request who-has 172.17.9.1 tell 172.17.9.11, length 46
11:10:57.428016 ARP, Reply 172.17.9.1 is-at 3c:fd:fe:ab:c6:00, length 28
11:10:58.187363 IP 157.240.224.34.443 > 172.17.9.11.33198: Flags [P.], seq 305186750:305186796, ack 1435040452, win 265, options [nop,nop,TS val 959953518 ecr 69829318], length 46
11:10:58.427991 ARP, Request who-has 172.17.9.1 tell 172.17.9.11, length 46
11:10:58.427998 ARP, Reply 172.17.9.1 is-at 3c:fd:fe:ab:c6:00, length 28
11:10:59.427989 ARP, Request who-has 172.17.9.1 tell 172.17.9.11, length 46
11:10:59.427996 ARP, Reply 172.17.9.1 is-at 3c:fd:fe:ab:c6:00, length 28
11:11:00.559993 ARP, Request who-has 172.17.9.1 tell 172.17.9.11, length 46
11:11:00.560000 ARP, Reply 172.17.9.1 is-at 3c:fd:fe:ab:c6:00, length 28

 

прошивка если что version 10.3.0D build 81888

Відредаговано forella
Ссылка на сообщение
Поделиться на других сайтах

В нас 10.3.0D Build 82879
Можливо, щоб все працювало, абонент потрібен переотримати IP (щоб створився актуальний запис біндінга)? 
При включеному ip verify source частина записів біндінга не працювала (хоч сам запис існував).

Відредаговано muff
Ссылка на сообщение
Поделиться на других сайтах
  В 16.01.2023 в 13:56, muff сказав:

В нас 10.3.0D Build 82879
Можливо, щоб все працювало, абонент потрібен переотримати IP (щоб створився запис біндінга)? 
 

Expand  

поставил последнюю с НАГа 99242.bin, наблюдаю....

на счет биндинга то запись создается и может продлеваться сутки и более а вот трафик кроме arp не ходит. это хорошо проявляется после выключения света. Думал может какие-то китайские роутеры выделываются, но нет, прпоявляется как на старых тплинках так и на новых ксяоми. И что удивительно помогает просто даже ресетнуть роутер на заводские при этом мак у роутера остается тот же.

на Build 82879 у вас решилась проблема заменой c ip verify source на ip arp inspection vlan? пока не хочется понижать прошивку, т.к. было дело что при понижении прошивки слетал конфиг.

Ссылка на сообщение
Поделиться на других сайтах
  В 16.01.2023 в 16:42, KaYot сказав:

А убрать все эти снупинги и ISG не вариант совсем?

Expand  

Все время живём на 82 опции, переходим на пон хотелось бы эту традицию сохранить, уж больно она жизнь упрощает, что нам, что абонентам.

Ссылка на сообщение
Поделиться на других сайтах

Упрощает жизнь VPU. А остальное - костыли с выжиранием ресурсов железа и мозга админам?

Відредаговано Dimkers
  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 16.01.2023 в 18:46, Dimkers сказав:

Упрощает жизнь VPU. А остальное - костыли с выжиранием ресурсов железа и мозга админам?

Expand  

Та не скажите, больше 10 лет все на длинках с 82 опцией работает, как бы их не хаяли, но свои деньги отрабатывают на 200%. 

Куда лучше нежели по "кабинетам" шастать при смене роутера или того лучше всякие там ppoe создавать. И абоненту хорошо, шнурки переткнул с одного роутера в другой и все работает, и поддержке хорошо не нужно объяснять в каком шкафу у абонента лежит листик с логином и паролем. 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 16.01.2023 в 20:08, forella сказав:

Куда лучше нежели по "кабинетам" шастать при смене роутера или того лучше всякие там ppoe создавать. И абоненту хорошо, шнурки переткнул с одного роутера в другой и все работает, и поддержке хорошо не нужно объяснять в каком шкафу у абонента лежит листик с логином и паролем. 

Expand  

а в VPU в добавок к перечисленному - полный изолейшин абона в бродкаст домене, и весь срач абона при заражении вирусней и прочим гемором - остается только ему одному.

Відредаговано Dimkers
  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 17.01.2023 в 08:28, Dimkers сказав:

а в VPU в добавок к перечисленному - полный изолейшин абона в бродкаст домене, и весь срач абона при заражении вирусней и прочим гемором - остается только ему одному.

Expand  

Що таке VPU? Не можу знайти інформацію...

Ссылка на сообщение
Поделиться на других сайтах

прошивка Version 10.3.0D Build 99242 решила проблему.

Пользуясь случаем еще один вопрос по этой олт. Захотелось в веб морде сменить место онушки на порту:

т.е. в конфиге это выглядит так

gpon pre-config-template port8 bind-onuid 1-120
-----
gpon bind-onu sn ZTEG:C13D1E99 1
gpon bind-onu sn ZTEG:C6E13646 2

вот нужно к примеру поменять 2 ону на 121 место

регаются они попорядку, хочется ей присвоить место за автоматически применяемом темплейтом, как это сделать в cli не нашел(может ктото подкинет команду?), через веб морду вроде нашел но какая-то странная ошибка "Serial Number The length cannot be exceeded 16"



 

Screenshot_20230119_161523.png

Ссылка на сообщение
Поделиться на других сайтах
  В 16.01.2023 в 20:08, forella сказав:

Та не скажите, больше 10 лет все на длинках с 82 опцией работает, как бы их не хаяли, но свои деньги отрабатывают на 200%. 

Куда лучше нежели по "кабинетам" шастать при смене роутера или того лучше всякие там ppoe создавать. И абоненту хорошо, шнурки переткнул с одного роутера в другой и все работает, и поддержке хорошо не нужно объяснять в каком шкафу у абонента лежит листик с логином и паролем. 

Expand  

У меня когда абоненты запускали торенты длинковские option82, снупинги биндинги и прочие костыли начинали безбожно глючить. В результате перешел на VPU и забыл про все глюки как про страшный сон и никаких дибильных привязок к МАС адресам. Доступ должен быть максимально тупым и надежным. Единственный интеллект который оставил на доступе это STP/Loopback_detection/Port_security. Внедряя PON придерживался тоже схемы VPU. Единственный недостаток - конфиг OLT слонячего размера.  Какое еще PPPoE ? На дворе 2023год.

Відредаговано Чучундра
Ссылка на сообщение
Поделиться на других сайтах
  В 19.01.2023 в 18:00, Чучундра сказав:

У меня когда абоненты запускали торенты длинковские option82......

Expand  

А как вы абонентов идентифицирует с этим vpu? Например роутер нужно сменить.

А а если нужно будет с одного сервера раздать больше 4к адресов, как я понимаю вланы закончатся?

 

 

Ссылка на сообщение
Поделиться на других сайтах
  В 19.01.2023 в 22:35, forella сказав:

А как вы абонентов идентифицирует с этим vpu? Например роутер нужно сменить.

Expand  

В биллинге идет привязка абонента к конкретному порту коммутатора. 

  В 19.01.2023 в 22:35, forella сказав:

А а если нужно будет с одного сервера раздать больше 4к адресов, как я понимаю вланы закончатся?

Expand  

Используйте QinQ

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 19.01.2023 в 22:35, forella сказав:

А как вы абонентов идентифицирует с этим vpu? Например роутер нужно сменить.

Expand  

В этом и прелесть, авторизация по номеру влана на порту. Абонент может в 2 часа ночи поставить новый роутер и он заработает без звонка в саппорт.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 19.01.2023 в 23:19, KaYot сказав:

В этом и прелесть, авторизация по номеру влана на порту. Абонент может в 2 часа ночи поставить новый роутер и он заработает без звонка в саппорт.

Expand  

ткните плиз где можно про это почитать, а то столько вопросов возникает.

из банального: какую подсеть выдаете абону? dhcp там же где и маршрутизатор или релеется отдельно?

Ссылка на сообщение
Поделиться на других сайтах
  В 20.01.2023 в 08:09, forella сказав:

ткните плиз где можно про это почитать, а то столько вопросов возникает.

из банального: какую подсеть выдаете абону? dhcp там же где и маршрутизатор или релеется отдельно?

Expand  

тут же на форуме KaYot давным-давно объяснял и описывал как это работает (За что ему огромное спасибо и низкий поклон), ищите по слову QinQ и первым делом изучайте его посты ?

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 20.01.2023 в 08:09, forella сказав:

из банального: какую подсеть выдаете абону? dhcp там же где и маршрутизатор или релеется отдельно?

Expand  

Подсеть это совершенно про другое. релеить ДХЦП не нужно, оно тут тоже не при чем. Вы просто берете и делаете QinQ. Svid тяните например на ОЛТ или свич-агрегатор на районе. И там разворачиваете(снимаете верхний тег). По ОНУ\портам свичей, куда абоні включены, раскидываете CVID. Все. На терминацию у вас прилетает фрейм с верхним тегом(SVID) и нижним тегом(CVID). Вы это и разбираете, шлете в биллинг, в биллинге на каждом абоне висит комбинация SVID+CVID по ним и проходит авторизация. Все.

Ссылка на сообщение
Поделиться на других сайтах
  В 20.01.2023 в 09:42, Dimkers сказав:

Подсеть это совершенно про другое. релеить ДХЦП не нужно, оно тут тоже не при чем. Вы просто берете и делаете QinQ. Svid тяните например на ОЛТ или свич-агрегатор на районе. И там разворачиваете(снимаете верхний тег). По ОНУ\портам свичей, куда абоні включены, раскидываете CVID. Все. На терминацию у вас прилетает фрейм с верхним тегом(SVID) и нижним тегом(CVID). Вы это и разбираете, шлете в биллинг, в биллинге на каждом абоне висит комбинация SVID+CVID по ним и проходит авторизация. Все.

Expand  

если взять к примеру такую схему(прикрепил), пока без QinQ для более легкого понимания. как пригнать запрос dhcp серверу?

как я понял по вашему описанию "биллинг" это и есть dhcp сервер? абонент то при включении первым делом пойдет за адресом.

 

Screenshot_20230120_114838.png

Ссылка на сообщение
Поделиться на других сайтах

Мухи отдельно, котлеты отдельно.

На DHCP сервере у вас вланы:

SVID=15

CVID=10

Гоните до ОЛТа 15. На ОЛТе пакуете все CVID(в том числе и ваш 10, ведь будет влан на кажду ОНУ если я верно понял) в SVID.

Грубо выглядит так: DHCP сервер слушает SVID 15. Прилетел фрейм от абона вида SVID+CVID+DHCP discover. DHCP сервер все разобрал, увидел связку SVID+CVID отпарвил в биллинг запрос, получил ответ, абона авторизировало, абону вернуло DHCP настройками IP.

Все.

Ссылка на сообщение
Поделиться на других сайтах
  В 20.01.2023 в 08:09, forella сказав:

из банального: какую подсеть выдаете абону? dhcp там же где и маршрутизатор или релеется отдельно?

Expand  

Выдаем любые /32 адреса из кучи блоков, белых и серых.

Выдает их БРАС через радиус, запрашивая у биллинга. Все стандартно-промышленно, никаких релеев и маршрутизаторов.

Собственно, сейчас любой БРАС умеет работать с клиентами упакованными в qinq "из коробки".

Ссылка на сообщение
Поделиться на других сайтах
  В 19.01.2023 в 22:35, forella сказав:

А как вы абонентов идентифицирует с этим vpu? Например роутер нужно сменить.

Expand  

По номеру VLAN-а. У каждого абонента он свой. Хоть 10 раз меняйте роутер, ничего перенастраивать не нужно. У меня dhcp сервер включен dot1q транком в абонентские VLAN-ы и по номеру VLAN-а идентифицирует абонента. Без всяких релеев и прочих костылей. 

  В 19.01.2023 в 22:35, forella сказав:

А а если нужно будет с одного сервера раздать больше 4к адресов, как я понимаю вланы закончатся?

 

Expand  

Либо QinQ как здесь подсказали, либо разбивать на L3 домены у каждого из которых свой набор VLAN-ов. Либо и то и другое для больших сетей.

Відредаговано Чучундра
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від LazukinIvan
      Пропоную до продажу абсолютно нову OLT BDCOM GP3600-16B у заводській упаковці. Обладнання не використовувалось, з двома AC-блоками живлення.
      🔹 Кількість PON портів: 16
      🔹 UpLink: 4 × GE (SFP) + 2 × 10GE (SFP+)
      🔹 Блоки живлення: 2 × AC (нові, встановлені)
      🔹 Форм-фактор: 1U, монтаж у 19” стійку
      🔹 Стан: 100% новий
      🔹 Комплектація: Повна — OLT + 2 блоки живлення + кріплення + заводська упаковка
      💵 Ціна: 80 000 грн / шт
      💳 Можлива оплата по безналу без ПДВ + 6%


       
    • Від tadesky
      Вітаю, 

      Маємо в наявності б/в OLT: 

      BDCOM  P3310 С-2АС - 1 шт. = 8000 грн
      BDCOM  P3310 С - 1 шт. = 8000 грн
      BDCOM P3616-2 TE - 3 шт. = 38000 грн

      Всі OLT з запасними БЖ 220V (купляли на всяк випадок). Працювали весь час у серверних, робочі та без проблем.

      За потреби можемо укомплектувати модулями Picotel EPON SFP PX++ = 800 грн/шт. 

      Питання та пропозиції прохання в особисті повідомлення. 

      Дякую. 
    • Від Mykola_
      Продам bdcom 3310D в идеальном состоянии, не вскрывался . Можно доукомплектовать БП пролайн. Цена 8500. Торг в пределах разумного приветствуется .

    • Від ppv
      Після оновлення до 1.5.1 не відображаються сигнали на
      OLT BDCOM P3310B (Device version10.1.0B)

      та
      P3608-2TE (Firmware Version10.1.0E). 

      3310C та P3608B ніяких проблем немає, знімає все добре. 
      З GPON3600-8 все зрозуміло будуть виправлення в Ubilling: 1.5.2.
       
      Може в когось було щось подібне? Хочу знати куди копати.
    • Від LIKO
      Продам оптичний лінійний термінал (OLT) BDCOM P3600-16E-2AC , повна комплектація, можливий продаж з модулями BDCOM OLT-GSFP-20+++
      Ціна 85500 грн.
       





×
×
  • Створити нове...