Перейти до

Поддержка Option 82 на OLT


prototip

Рекомендованные сообщения

  • Відповіді 133
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Я думал некие китайские поделия. А эти - чистый бридж. Не надо фантазировать.

Я думал некие китайские поделия. А эти - чистый бридж. Не надо фантазировать.

Відредаговано passer
Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...

Расскажите кто тестил опцию 82 о результатах защиты от подмены IP and MAC как функционал не отемлемый при применении опт 82 .  Из вышеприведенных конфигов  ip arp inspection vlan , ip verify source vlan  насколько мне логика позволяет судить , заставляет коммутатор просматривать таблицу связок мака/влана/айпи  защищая от подмены  .  Работает ли данный функционал корректно ?  Ибо тут  некоторые городят влан на юзера , что конечно не элегантно и гиморно и сводит на нет весь смысл опт82 .

Ссылка на сообщение
Поделиться на других сайтах

Ну вот почему вдруг гиморно ?? Просто шикарно, выдал юзеру 6 ип адресов и зарезал влан на скорость тарифа и все! Никто ничего не поменяет и ненужно никаких опций82. Еще и график юзеру можно показать по его влану

Влан на юзера наше все )

Ссылка на сообщение
Поделиться на других сайтах

А потому батенька гиморно , что сильно много железок нужно мучить . Ручками оно никогда не поздно прописать , тогда и билинга не нужно , в тетрадке тоже все неплохо получается , ан глядь а на дворе 21 век  и  теперь каждый школьник хочет не книжки в рюкзаке носить а планшет :) .  Просто банальщина в том , что опт82 без source guard  это как автомобиль без тормозов . А сказки петь про влан на юзера легко тем у кого юзеров чуть больше чем пальцев на руках и ногах - эт так к юмору .

Ссылка на сообщение
Поделиться на других сайтах
ip arp inspection vlan  XX

ip verify source vlan  XX

 

Ну и соответственно на аплинке :


dhcp snooping trust

arp inspection trust

 ip-source trust

 


И все нормально. Функционал отрабатывает честно. Прописанный статикой адрес никуда не пускает. Прошивка старая  10.1.0B Build 14297,  с новой у меня проблемы с мультикастом возникли.
Ссылка на сообщение
Поделиться на других сайтах

 

Прошивка старая  10.1.0B Build 14297,  с новой у меня проблемы с мультикастом возникли.

 

на прошивке 16688 мультик работает нормально

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

 

ip arp inspection vlan  XX
ip verify source vlan  XX
 
Ну и соответственно на аплинке :
dhcp snooping trust
arp inspection trust
 ip-source trust
 
И все нормально. Функционал отрабатывает честно. Прописанный статикой адрес никуда не пускает. Прошивка старая  10.1.0B Build 14297,  с новой у меня проблемы с мультикастом возникли.

 

Я чет не понял насчет "Ну и соответственно на аплинке" :

arp inspection trust
 ip-source trust
Не понятно мне - ОЛТ на уровне порта клиента  подделку  мака и айпи секет или это должно реализовываться как у сиськи на уровне агрегации то бишь на железке L3 ?  А есть вообще какая то документация по данному моменту или все как всегда ?  Например у сиськи данное правило применяется  ДЛЯ ПОРТА и ежели у вас какие виланы бегали по аплинку транзитные то получите вы проблему .  Поэтому вопрос зачем сии команды для аплинкового порта ?
Відредаговано prototip
Ссылка на сообщение
Поделиться на других сайтах

2Garin, а сколько у вас на олте записей ip dhcp snoo bind в ЧНН?

До 40, еще мало абонентов подключили. Про ограничение в 100 записей я помню. Никак руки не дойдут переписать конфиг под новую прошивку. Видимо как то синтаксис команд отличается ибо стоит залить 16688 мультикаст пропадает. Ну или конфиг у меня кривой)

 

 

 

 

 

ip arp inspection vlan  XX
ip verify source vlan  XX
 
Ну и соответственно на аплинке :
dhcp snooping trust
arp inspection trust
 ip-source trust
 
И все нормально. Функционал отрабатывает честно. Прописанный статикой адрес никуда не пускает. Прошивка старая  10.1.0B Build 14297,  с новой у меня проблемы с мультикастом возникли.

 

Я чет не понял насчет "Ну и соответственно на аплинке" :

arp inspection trust
 ip-source trust
Не понятно мне - ОЛТ на уровне порта клиента  подделку  мака и айпи секет или это должно реализовываться как у сиськи на уровне агрегации то бишь на железке L3 ?  А есть вообще какая то документация по данному моменту или все как всегда ?  Например у сиськи данное правило применяется  ДЛЯ ПОРТА и ежели у вас какие виланы бегали по аплинку транзитные то получите вы проблему .  Поэтому вопрос зачем сии команды для аплинкового порта ?

 

 

В каком то из примеров по настройке олт были эти команды, нужны для нормальной работы DHCP. Т.к. за портом  на котором нет ip source trust  DHCP сервер работать не будет. Защита от левых DHCP, типа роутеров абонентских включенных LAN портом.

Вся документация  тут https://www.dropbox.com/sh/tkfm2crdyr28dlx/XqWGZnrCLZ .

Відредаговано 2Garin
Ссылка на сообщение
Поделиться на других сайтах

Да эт вы чет запутали батенька басню . Дело в том , что контроль адреса источника - это функционал L3 и ежели асике чипа его нет то и не будет никогда , как пример например коммутаторы от сиськи 2950\2960 .  Хотя конечно ежели бы наши китайские братья хотя бы мало мальскую документацию прилагали к своим поделкам было бы вообще замечательно . Приходиться тут понимаешь опыты ставить и домыслы устраивать .  Спасибо и на этом .

Ссылка на сообщение
Поделиться на других сайтах

А потому батенька гиморно , что сильно много железок нужно мучить .

зачем мучать много железок ?

на олт - влан на ону - скажем так

с олт попадает на агрегацию и упаковывается в q-in-q - и летит к брасу... на брасе (нормальном-правильном) терминируется с автоподнятием интерфейсов в зависимости от того какие вланы прилетели.

Відредаговано Lynx100
Ссылка на сообщение
Поделиться на других сайтах

Ну вот хоть один вменяемый человек нашелся )

И кроме предложенного варианта Lynx100 , еще можна поставить за ОЛТ сразу маленькую Л3 аггрегацию и зарезервировать трафик как угодно.

 

2 prototip - а вот про юзеров так и не понял.. Или ты думаешь что я пришел к выводу что влан на юзера проще с десятком юзеров ?? )))

Ссылка на сообщение
Поделиться на других сайтах

А сказки петь про влан на юзера легко тем у кого юзеров чуть больше чем пальцев на руках и ногах - эт так к юмору.

Странный школьный юмор. У меня влан на юзера работает, юзеров много. Очень классно все получается, любые другие схемы с костылями на коммутаторах - двоч и амонизм.
Ссылка на сообщение
Поделиться на других сайтах

 

А потому батенька гиморно , что сильно много железок нужно мучить .

зачем мучать много железок ?

на олт - влан на ону - скажем так

с олт попадает на агрегацию и упаковывается в q-in-q - и летит к брасу... на брасе (нормальном-правильном) терминируется с автоподнятием интерфейсов в зависимости от того какие вланы прилетели.

Так и готовим )

Олтов уже под 10 шт. летит и не кашляет

Ссылка на сообщение
Поделиться на других сайтах
  • 2 months later...

ip arp inspection vlan  XX

ip verify source vlan  XX

 

Ну и соответственно на аплинке :

 

dhcp snooping trust

arp inspection trust

 ip-source trust

 

 

И все нормально. Функционал отрабатывает честно. Прописанный статикой адрес никуда не пускает. Прошивка старая  10.1.0B Build 14297,  с новой у меня проблемы с мультикастом возникли.

 

 

как не крутил, не работает. Запросы юникастом на DHCP сервер получаю. Но ответ до клиента перестает доходить как только включаю функцию

ip arp inspection vlan  XX
или

ip verify source vlan  XX
Рабочий конфиг Opt 82 таков

Current configuration:
!
!version 10.1.0B build 17696

ip default-gateway 10.10.10.1
!

no spanning-tree
!

aaa authentication login default local
aaa authentication enable default none
aaa authorization exec default local
!


epon onu-config-template T1
 cmd-sequence 1 epon onu port 1 ctc vlan mode tag 201
 cmd-sequence 2 epon onu port 1 loopback detect
 cmd-sequence 3 epon onu port 2 ctc shutdown
 cmd-sequence 4 epon onu port 3 ctc shutdown
 cmd-sequence 5 epon onu port 4 ctc shutdown
 cmd-sequence 6 no epon onu spanning-tree
 cmd-sequence 7 epon onu port 1 storm-control mode 2 threshold 1024
 cmd-sequence 8 exit
 cmd-sequence 9 exit
 cmd-sequence 10 write
!
!
!!slot 0 84
interface GigaEthernet0/1
 switchport trunk vlan-allowed 1,201
 switchport trunk vlan-untagged 1
 switchport mode trunk
!


interface EPON0/1
 epon onu-authen-method manual
 epon pre-config-template T1 binded-onu-llid 1-64
 epon bind-onu mac fcfa.f7c5.9d85 1
 switchport trunk vlan-allowed 2,201
 switchport trunk vlan-untagged none
 switchport mode trunk
 switchport pvid 2
  dhcp snooping trust
!

interface EPON0/1:1
 onu-configuration
  epon onu port 1 ctc vlan mode tag 201
!!onu-configuration-end


interface VLAN1
 ip address 10.10.10.21 255.255.255.0
!


vlan 2
 name ONU_manage_vlan
!

vlan 201
 name vlan201
!

vlan 1-2,201

!
ip dhcp-relay snooping
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay agent
ip dhcp-relay helper-address 1.2.3.4 vlan 201

 

Регистрация видна

 

PON_OLT#sh ip dhcp-relay snooping binding

Hardware Address   IP Address      Surplus Time  Type    VLAN  interface

b8-70-f4-f9-1a-8b  1.6.7.7     86040         DHCP_SN 201   EPON0/1
Відредаговано masterzep
Ссылка на сообщение
Поделиться на других сайтах

 

ip arp inspection vlan  XX

ip verify source vlan  XX

 

Ну и соответственно на аплинке :

 

dhcp snooping trust

arp inspection trust

 ip-source trust

 

 

И все нормально. Функционал отрабатывает честно. Прописанный статикой адрес никуда не пускает. Прошивка старая  10.1.0B Build 14297,  с новой у меня проблемы с мультикастом возникли.

 

 

как не крутил, не работает. Запросы юникастом на DHCP сервер получаю. Но ответ до клиента перестает доходить как только включаю функцию

ip arp inspection vlan  XX
или

ip verify source vlan  XX
Рабочий конфиг Opt 82 таков

Current configuration:
!
!version 10.1.0B build 17696

ip default-gateway 10.10.10.1
!

no spanning-tree
!

aaa authentication login default local
aaa authentication enable default none
aaa authorization exec default local
!


epon onu-config-template T1
 cmd-sequence 1 epon onu port 1 ctc vlan mode tag 201
 cmd-sequence 2 epon onu port 1 loopback detect
 cmd-sequence 3 epon onu port 2 ctc shutdown
 cmd-sequence 4 epon onu port 3 ctc shutdown
 cmd-sequence 5 epon onu port 4 ctc shutdown
 cmd-sequence 6 no epon onu spanning-tree
 cmd-sequence 7 epon onu port 1 storm-control mode 2 threshold 1024
 cmd-sequence 8 exit
 cmd-sequence 9 exit
 cmd-sequence 10 write
!
!
!!slot 0 84
interface GigaEthernet0/1
 switchport trunk vlan-allowed 1,201
 switchport trunk vlan-untagged 1
 switchport mode trunk
!


interface EPON0/1
 epon onu-authen-method manual
 epon pre-config-template T1 binded-onu-llid 1-64
 epon bind-onu mac fcfa.f7c5.9d85 1
 switchport trunk vlan-allowed 2,201
 switchport trunk vlan-untagged none
 switchport mode trunk
 switchport pvid 2
  dhcp snooping trust
!

interface EPON0/1:1
 onu-configuration
  epon onu port 1 ctc vlan mode tag 201
!!onu-configuration-end


interface VLAN1
 ip address 10.10.10.21 255.255.255.0
!


vlan 2
 name ONU_manage_vlan
!

vlan 201
 name vlan201
!

vlan 1-2,201

!
ip dhcp-relay snooping
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay agent
ip dhcp-relay helper-address 1.2.3.4 vlan 201
Регистрация видна

 

PON_OLT#sh ip dhcp-relay snooping binding

Hardware Address   IP Address      Surplus Time  Type    VLAN  interface

b8-70-f4-f9-1a-8b  1.6.7.7     86040         DHCP_SN 201   EPON0/1
Я бы попробовал добавить еще вот это.
 
interface GigaEthernet0/1
  dhcp snooping trust
  arp inspection trust
  ip-source trust
 
И это 
 
ip dhcp-relay snooping vlan 201

если даже в основной конфигурации напишу ip dhcp-relay snooping vlan 201 - все ломается

А вот это интересно...

 

А если попробовать убрать ip dhcp-relay helper-address ? Или без него никак?

Відредаговано 2Garin
Ссылка на сообщение
Поделиться на других сайтах

 

 

 

как не крутил, не работает. Запросы юникастом на DHCP сервер получаю. Но ответ до клиента перестает доходить как только включаю функцию

Рабочий конфиг Opt 82 таков

Current configuration:
!
!version 10.1.0B build 17696



Попробуйте откатить прошивку на version 10.1.0B build 16688

 

Позже увидел, а что у вас делает на interface EPON0/1 dhcp snooping trust ? Разве это аплинк? Это должно быть указано на interface GigaEthernet0/1

 

Сделайте так:

 

interface GigaEthernet0/1

 switchport trunk vlan-allowed 1-2,201

 switchport trunk vlan-untagged 1 # это вообще не желательно, лучше пригнать тегом vlan 2 и соответственно switchport trunk vlan-untagged none

 switchport mode trunk

 switchport pvid 2

  dhcp snooping trust

  arp inspection trust

  ip-source trust

 

interface EPON0/1

epon onu-authen-method manual

 epon pre-config-template T1 binded-onu-llid 1-64

 switchport trunk vlan-allowed 2,201

 switchport trunk vlan-untagged none

 switchport mode trunk

 switchport pvid 2

 switchport protected

  dhcp snooping trust

 

и соответственно (соль перец по вкусу)

 

ip dhcp-relay snooping

ip dhcp-relay snooping vlan  2,201

ip arp inspection vlan 2,201

ip verify source vlan 2,201

Відредаговано Darth Vader2
Ссылка на сообщение
Поделиться на других сайтах

Все, победил. Действительно стоило перевесить все на gi0/1

 

Спасибо!

 

interface GigaEthernet0/1
 switchport trunk vlan-allowed 1,201
 switchport trunk vlan-untagged 1
 switchport mode trunk
  dhcp snooping trust
  arp inspection trust
  ip-source trust
!


interface EPON0/1
 epon onu-authen-method manual
 epon pre-config-template T1 binded-onu-llid 1-64
 epon bind-onu mac fcfa.f7c5.9d85 1
 epon bind-onu mac fcfa.f7c5.9d86 2
 switchport trunk vlan-allowed 2,201
 switchport trunk vlan-untagged none
 switchport mode trunk
 switchport pvid 2
 epon inner-onu-switch
!


ip dhcp-relay snooping
ip arp inspection vlan  201
ip verify source vlan  201
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay agent
ip dhcp-relay helper-address 1.2.3.4 vlan 201
Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ikoko
      Продам olt bdcom 3310b з 2 блоками живлення б.у.
      2 порта epon не працює і 1 порт езернет порт також не працює - 4 000 грн. за олт.
    • Від AlinaQuan
      🚀 Introducing Our High-Performance OLT Solutions for Next-Gen Networks! 🚀
       
      Are you ready to elevate your network infrastructure to unparalleled levels of efficiency and speed? Look no further! Our cutting-edge GPON and EPON OLT solutions are here to revolutionize your network operations.
       
      🔹 GPON OLT: With options ranging from 4 to 16 ports, our GPON OLT delivers lightning-fast connectivity and unparalleled reliability. Whether you're managing a small-scale deployment or a large enterprise network, our GPON OLTs offer the scalability and performance you need to stay ahead of the curve.
      30000UAH/pcs
       
      🔹 EPON OLT: Experience the power of simplicity with our EPON OLT solutions. Available in 4 and 8 port configurations, our EPON OLTs provide seamless integration and hassle-free management for your network infrastructure. Say goodbye to complexity and hello to streamlined operations!
      20000UAH/pcs
       
      Why Choose Our OLT Solutions?
      ✅ Scalability: Scale your network effortlessly with our versatile OLT solutions, accommodating growing demands without compromising performance. ✅ Reliability: Built to withstand even the most demanding network environments, our OLTs ensure uninterrupted connectivity and minimal downtime. ✅ Ease of Management: Simplify your network operations with intuitive management interfaces and robust monitoring capabilities. ✅ Future-Proof: Stay ahead of technological advancements with our forward-thinking OLT solutions, designed to support future network requirements.
       
      Don't miss out on this opportunity to supercharge your network infrastructure! Contact us today to learn more about our GPON and EPON OLT solutions and take your network to the next level.
    • Від AlinaQuan
      Hi, it's so great to meet you here. We are a Chinese factory that located in Shenzhen, China. Most of our clients are Operator and ISP.
       
      We have only 3 main product line currently, 
       
      Product Line 1: GPON/EPON/XGPON OLT, and we are the only factory that work XGSPON OLT out in similar level factory. No company has XGSPON OLT, except company like Huawei, ZTE!
       8300 to 118290UAH  FOR EPON/ GPON OLT
       
      Product Line 2: GPON/EPON/XGPON ONU WIFI 5 and WIFI 6, we are working on XGSPON ONU. And MDU, 4, 8 ports, no POE and with POE port!
      800-3000UAH/pcs (Retail Price) 4GE WIFI 6 AX3000 Dual Band GPON/EPON ONU With CATV por
       
      Product Line 3: It's our Switches, we got Enthernet Switch, All-optical Switch,Access Layer,Distribution Layer,Core Layer, we all have. 
      2500UAH/pcs  to 120000UAH FOR Ethernet, All-optical switch
      And you can also buy OLT from Ukraine local, saving your time, shipping cost !
      Anyway, welcome to contact me for more details! Whatsapp/Viber / Wechat: +8618086327779 !
      Wish you guys have a nice day!
    • Від AlinaQuan
      Привіт усім!
      Сьогодні я хочу поділитися з вами деякою інформацією про PON (Passive Optical Network), а також про переваги використання GPON (Gigabit Passive Optical Network) у проектах FTTH (Fiber to the Home).
       
      PON - це технологія передачі даних, яка використовує оптичні волокна для передачі сигналів до кінцевих користувачів без необхідності використання активного обладнання на шляху. Це дозволяє зменшити витрати на енергію та обслуговування мережі.
       
      Звіт про PON мережеву архітектуру та порівняння GPON, EPON і XGSPON у вигляді таблиці зображений нижче:
       
      Однією з найпопулярніших реалізацій PON є GPON. GPON забезпечує велику пропускну здатність і високу якість обслуговування для кінцевих користувачів. У FTTH проектах використання GPON має численні переваги, такі як зменшення витрат на інфраструктуру, покращення якості послуг та забезпечення масштабованості мережі.
      У моделі GPON мережі є два основних компонента: GPON OLT (Optical Line Terminal) та GPON ONU (Optical Network Unit). GPON OLT знаходиться на стороні провайдера і забезпечує з'єднання зі структурою оптичної мережі. GPON ONU розташовується на стороні користувача і використовується для підключення до оптичної мережі.
       
      При будівництві XGSPON мережі, хоча вона забезпечує найвищу на сьогоднішній день швидкість передачі даних, пристрої XGSPON OLT та XGSPON ONU, які використовуються в ній, мають високу вартість, що не є оптимальним вибором для домашніх мереж. Таким чином, на сьогоднішній день, GPON здається найбільш вигідним рішенням для мережі!
       
      Примітка: усе це перекладено програмним забезпеченням. Ласкаво просимо вказати на це, якщо є проблеми з граматикою чи орфографією.
       
    • Від AlinaQuan
      In the world of fiber optic technology, two terms you might come across are GPON and XGSPON. But what do they mean, and how are they different? Let's dive in and explore these fascinating technologies in simple terms!
       
      What is GPON?
      GPON stands for Gigabit Passive Optical Network. It's a widely used technology for delivering high-speed internet and other services over fiber optic cables. GPON operates by splitting the fiber optic signal into multiple channels, allowing for efficient transmission of data to multiple users simultaneously. It's like having multiple lanes on a highway, ensuring smooth traffic flow even during peak hours.
       
      What is XGSPON?
      XGSPON, on the other hand, stands for 10-Gigabit-capable Passive Optical Network. As the name suggests, XGSPON takes things up a notch by offering even faster speeds than GPON. With XGSPON, data can be transmitted at speeds of up to 10 gigabits per second (Gbps), making it ideal for bandwidth-intensive applications like ultra-high-definition video streaming and virtual reality gaming.
       
      Key Differences:
      Speed: The main difference between GPON and XGSPON is the speed they offer. While GPON typically provides speeds of up to 2.5 Gbps downstream and 1.25 Gbps upstream, XGSPON can deliver speeds of up to 10 Gbps in both directions.
      Bandwidth: With its higher speed capabilities, XGSPON offers greater bandwidth for handling large amounts of data traffic. This makes it well-suited for scenarios where multiple users require ultra-fast internet access simultaneously.
      Compatibility: GPON and XGSPON are not directly compatible with each other. Upgrading from GPON to XGSPON typically requires replacing the optical line terminal (OLT) equipment at the service provider's end, as well as upgrading the customer premises equipment (CPE) such as ONUs or ONTs.
      Conclusion
       
      In summary, GPON and XGSPON are both powerful technologies for delivering high-speed internet over fiber optic networks. While GPON offers impressive speeds suitable for most residential and small business applications, XGSPON takes things to the next level with its blazing-fast speeds and increased bandwidth capacity. Whether you're streaming your favorite shows, gaming online, or running a business, these technologies pave the way for a connected future where speed knows no bounds!

       
      And there you have it – a simple breakdown of the differences between GPON and XGSPON. Keep exploring, keep innovating, and let's continue to ride the wave of fiber optic technology into the future! 🌐✨
       
      Contact Whatsapp / Viber / Wechat +86 18086327779 for more details!

×
×
  • Створити нове...