Jump to content

UA.PON v5.0


wladd

Recommended Posts

Кстати! С учетом переезда АйСиЛайна в РФ, как будут осуществляться поставки оборудования по Украине?

 

Не паникуй. АйСиЛайн в доску украинский))

Link to post
Share on other sites
  • Replies 307
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Перейти к предыдущей теме UA.PON v4.0   Данная тема является продолжением обсуждения проблематики технологии GEPON на Украине, в том числе оборудования китайской компании BDCOM.        За те 10 меся

Какая гадость эта ваша заливная рыба!   Мыши плакали, кололись и продолжали есть кактус

НОВОСТЬ   1. Мы переехали в Киев, открыли офис, и почти полностью наладили работу. По гарантийным обязательствам как и по отгрузке товаров обращаться для Украины нужно именно сюда: г.Киев, Воздухо

Posted Images

Господа, сегодня вечером в P3310B сдох sfp порт gi0/3 и за собой потащил gi0/4. Включил gi0/5 и пошел отдыхать, но интересно такое часто случается?

Link to post
Share on other sites

Господа, сегодня вечером в P3310B сдох sfp порт gi0/3 и за собой потащил gi0/4. Включил gi0/5 и пошел отдыхать, но интересно такое часто случается?

Это ещё цветочки, у меня голова из первой партии отвалилась около 2, пон порты работают, гиговые порты работают, онушки видны настраиваются но между портами трафика нет, едет голова на ремонт ))), маки болтаются на онушках и дальше ни в какую.

Link to post
Share on other sites

У нас было чтто-то подобное. На  порту е0/1 прекращал ходить трафик, ОНУ видны и сконфигурированы, МАКи на портах ОНУ видны, а трафика нет вообще. Смогли вылечить заменой startup-config на новый и перезагрузкой ОЛТа. Было такое пару раз на ОЛТах, которые покупали в начале прошлого года.

Link to post
Share on other sites

У нас было чтто-то подобное. На  порту е0/1 прекращал ходить трафик, ОНУ видны и сконфигурированы, МАКи на портах ОНУ видны, а трафика нет вообще. Смогли вылечить заменой startup-config на новый и перезагрузкой ОЛТа. Было такое пару раз на ОЛТах, которые покупали в начале прошлого года.

Не не, честно сгорел. Линка не было, ни визуально по светодиоду, ни на самом деле по индикации на приемной стороне.

Edited by passer
Link to post
Share on other sites

 

Получил BDCOM P1501 (возле лампочек), на пузе написано что BDCOM P1501C

 

Железка выдаёт ONU Firmware Ver: 6.15.1.6

 

Зашёл на неё телнетом и не вижу команд с tftp... Она не прошиваема??? :(

Во-первых, у данной модели ONU пока не нашли никаких багов, поэтому прошивок под неё нет.

Во-вторых, если нет команд в Telnet-е, то вариант только один - шить через CLI OLT-а.

 

 

Модель глючная....

 

Вот пример конфига:

!

ip access-list extended EPON1

 permit udp any eq 68 any

 deny   udp any eq 67 any

 permit ip 10.2.25.0 255.255.255.0 any

 deny   ip any any

!

interface EPON0/1:1

 onu-configuration

 epon sla upstream pir 100000 cir 15000

 epon sla downstream pir 100000 cir 15000

  epon onu port 1 ctc vlan mode tag 3025

  epon onu port 1 loopback detect

  epon onu port 1 storm-control mode 1 threshold 256

  epon onu port 1 ip access-group EPON1

!!onu-configuration-end

 

Под таким соусом клиент работать не будет, в тоже время P1004B со своей кривостью работает:

 

interface EPON0/1:2

 onu-configuration

 epon sla upstream pir 100000 cir 15000

 epon sla downstream pir 100000 cir 15000

  epon onu port 1 ctc vlan mode tag 3025

  epon onu port 2 ctc vlan mode tag 3025

  epon onu port 3 ctc vlan mode tag 3025

  epon onu port 4 ctc vlan mode tag 3025

  no epon onu spanning-tree

  epon onu port 1 loopback detect

  epon onu port 1 storm-control mode 1 threshold 256

  epon onu port 1 ip access-group EPON1

  epon onu port 2 loopback detect

  epon onu port 2 storm-control mode 1 threshold 256

  epon onu port 3 loopback detect

  epon onu port 3 storm-control mode 1 threshold 256

  epon onu port 4 loopback detect

  epon onu port 4 storm-control mode 1 threshold 256

!!onu-configuration-end

 

Если на 1501 убрать фильтр:

interface EPON0/1:1

 onu-configuration

 epon sla upstream pir 100000 cir 15000

 epon sla downstream pir 100000 cir 15000

  epon onu port 1 ctc vlan mode tag 3025

  epon onu port 1 loopback detect

  epon onu port 1 storm-control mode 1 threshold 256

!!onu-configuration-end

 

То начинает работать.... Но и тут появляется странность:

 

Делаем команду:

no epon onu port 1 ip access-group EPON1

Ничего не происходит... нужно перегрузить онушку... и после перезагрузки строка "epon onu port 1 ip access-group EPON1" вновь появляется... и ничего не работает :)) Я точно помню, что когда тестировал в первый раз, такой проблемы небыло, ибо всё работало...

 

Похоже что профайл стал применятся каждый раз при загрузке железки. Шаманил и так и эдок - нивкакую, после перезагрузки фильтр прописывался.... Уже даже подумал что у меня глюки.... Пошёл радикальным способом - перепрошил OLT на 16668 (был 16358) и ребутнул...

 

Теперь ситуация нормализовалась - после удаления фильтра из конфигурации и перезагрузки онушки - фильтр не появляется и клиент работает...

 

Остаётся открытым вопрос, что помогло:

 

1. Перезагрузка

2. Перепрошивка.

 

Надеюсь что второе, но склоняюсь к первому, так как я точно помню что при первом тестировании 1501 у меня не возникало проблем.

Link to post
Share on other sites

Я бы не стал столь опрометчиво обзывать модель "глючной". Мы продали более 4000 этих ОНУ, и пока Вы единственный нашли уязвимость в применении ACL. Скорее всего, остальные наши клиенты просто не пользуются этим функционалом. Тем не менее, баг проверим и в случае подтверждения, отпишемся в BDCOM.

Link to post
Share on other sites

Проверил ACL на модели 1501С - работает. Сам ACL отрабатывает, команда по его удалению (no epon onu all-port ip access-group)  - тоже. Так что, вероятнее всего, проблема в самой прошивке 16358, т.к. я тестил сразу на 16668.

Link to post
Share on other sites

Проверил ACL на модели 1501С - работает. Сам ACL отрабатывает, команда по его удалению (no epon onu all-port ip access-group)  - тоже.

 

Что значит ACL отрабатывает? Получается что клиент с правидьным IP работает, а с неправильным не работает?

У меня такого добиться на прошивке 16668 не получилось - только после удаления ACL всё начинало работать.

Link to post
Share on other sites

 

Проверил ACL на модели 1501С - работает. Сам ACL отрабатывает, команда по его удалению (no epon onu all-port ip access-group)  - тоже.

 

Что значит ACL отрабатывает? Получается что клиент с правидьным IP работает, а с неправильным не работает?

У меня такого добиться на прошивке 16668 не получилось - только после удаления ACL всё начинало работать.

 

Я использовал свой access-list, а не стал повторять Ваш. Если претензия не к ACL в общем, а к конкретным командам, которые ACL не может обработать, то это уже другой вопрос.

Link to post
Share on other sites
  • 3 weeks later...

Всем добрый день. Вышла новая прошивка для OLT 3310B (10.1.0B_17696). Сильных изменений нет - добавили возможность столь важного и ожидаемого просмотра tcam и исправили несколько багов с MIB-ами. Наши ожидания на счёт правильной работы перехода на летнее время, применения нескольких шаблонов к одному LLID пока не оправдались - эти фишки ожидаются в следующей прошивке. Также в очередной прошивке должны исправить баг DHCP Snooping и заставить его работать по VLAN-ово.

 

Скачать новую прошивку можно отсюда https://www.dropbox.com/sh/vrtyonustmrbi3l/xF2mog1J1D/OLT/P3310B

Link to post
Share on other sites

Ещё один интересный момент. На счёт работоспособности DAI на 3310B. Мои тесты показали, что ОЛТ при получении ARP пакета просматривает только Ethernet Source MAC и ARP Source IP, т.е. не обращает внимания на ARP Source MAC. Т.е. получается, что атакующий сможет реализовать ARP Cache Poisoning, но только изменив в ARP пакете свой MAC. Т.е. он подменит в АРП кэше жертвы запись со своим же IP адресом. Можно ли это считать атакой? Какие последствия от этого могут быть? Насколько нужно давить на китайцев, чтобы они проверяли ещё и ARP Source MAC?

 

Жду комментов опытных админов, которые могут пояснить, чем грозит такая реализация ARP Inspection или с учётом всеобщей изолированности абонентов на это можно не обращать внимание.

Link to post
Share on other sites

Всем добрый день. Вышла новая прошивка для OLT 3310B (10.1.0B_17696). Сильных изменений нет - добавили возможность столь важного и ожидаемого просмотра tcam и исправили несколько багов с MIB-ами. Наши ожидания на счёт правильной работы перехода на летнее время, применения нескольких шаблонов к одному LLID пока не оправдались - эти фишки ожидаются в следующей прошивке. Также в очередной прошивке должны исправить баг DHCP Snooping и заставить его работать по VLAN-ово.

 

Скачать новую прошивку можно отсюда https://www.dropbox.com/sh/vrtyonustmrbi3l/xF2mog1J1D/OLT/P3310B

 

time-zone Kiev 3 0

sntp master 4

sntp server 10.101.0.1

no sntp master

!

!

!Pending configurations for absent linecards:

!

!No configurations pending global

Switch#sh ver

BDCOM P3310B Software, Version 10.1.0B Build 17696

Copyright by Shanghai Baud Data Communication CO. LTD.

Compiled: 2014-4-25 9:21:44 by SYS_17696, Image text-base: 0x80008000

ROM: System Bootstrap, Version 0.3.3, Serial num:00313002192

System image file is "switch.bin"

(RISC) processor with 131072K bytes of memory, 8192K bytes of flash

Base ethernet MAC Address: fc:fa:f7:c9:52:5c

snmp info:

product_ID:228 system_ID:1.3.6.1.4.1.3320.1.228.0

Switch uptime is 0:01:53:29, The current time: 2106-1-23 8:21:44

                                              ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ не правильное время устанавливается после синхронизации, на прошивке 12547 с такими настройками время синхронизировалось правильно.

Может, я чего то не так делаю?

Link to post
Share on other sites

Да нет, переход с 16688 на 17696 привел к тому же глюку.

 

Гость из будущего!  :D

Edited by passer
Link to post
Share on other sites

Подскажите возможно ли как то назвать своим ID или присвоить Имя ОНУшке для того чтоб смотреть статистику не в таком виде

 

epon0/1:1 -13.5
epon0/1:2 -12.8

А к примеру в таком 

 

epon0/1:Andrey -13.5
epon0/1:Anya -12.8

Было б очень удобно мониторить, спасибо.

Link to post
Share on other sites

Подскажите возможно ли как то назвать своим ID или присвоить Имя ОНУшке для того чтоб смотреть статистику не в таком виде

 

epon0/1:1 -13.5

epon0/1:2 -12.8

А к примеру в таком 

 

epon0/1:Andrey -13.5

epon0/1:Anya -12.8

Было б очень удобно мониторить, спасибо.

Баловство это, скриптами делайте привязку к абонам.

Edited by morfey
Link to post
Share on other sites

Подскажите возможно ли как то назвать своим ID или присвоить Имя ОНУшке для того чтоб смотреть статистику не в таком виде

 

epon0/1:1 -13.5

epon0/1:2 -12.8

А к примеру в таком 

 

epon0/1:Andrey -13.5

epon0/1:Anya -12.8

Было б очень удобно мониторить, спасибо.

Що вам заважає вказувати на портах description і потім усе це витягувати по SNMP як душі заманеться? Я взагалі не уявляю адміністрування без LLID і дивуюсь останніми темами та відповідями у підрозділі PON, таке вражння, ніби люди взагалі перестали читати технічну літературу і тим самим не хотять розібратись у архітектурі будь-якого обладнання/системи.

Link to post
Share on other sites

Всем добрый день. Вышла новая прошивка для OLT 3310B

А 128 ONU на ветку сделать могут? Или там железячное ограничение?
Link to post
Share on other sites

А вы не боитесь?

Смотрите, делали переключение на летнее время и пару плюшек исправлений, в итоге sntp стало машиной времени, причем только в будущее.

Link to post
Share on other sites

 

Всем добрый день. Вышла новая прошивка для OLT 3310B

А 128 ONU на ветку сделать могут? Или там железячное ограничение?

 

поддерживаю хотелку :)

Link to post
Share on other sites
Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By alexeya
      Продам OLT ZTE C320. OLT укомплектован блоком живлення PRAM, двома платами GTGH(K00), платою керування SMXA(A31).

      Кожна GTGH-плата, це 16 GPON портів, 16 GPON модулів C++.
      SMXA-плата, це SFP+ (10G) порт, 1 гігабітний комбо порт.

      В наявності 2 одиниці. Один новий, один був у використанні (стан близький до нового)

      Ціна нового - 120000 грн
      Ціна вживаного - 105000 грн

      BDCOM GP-3600-08B куплявся в ДЕПСі в вересні 23 року. В ньому використовувались тільки 3 порти (тобто є тільки 3 GPON SFP модулі). 48к разом з модулями

      ОЛТИ без модулів:
      3310B-2AC - 1штука - 8000
      3310B - 2 штуки - 7500
      3310B + Proline UPS - 1 штука - 8500
      3310D + Proline UPS - 1 штука - 12500
      BDCOM P3600-04 + Proline UPS - 1 штука - 16500
      3616-2TE - 3 штуки - 53к

      Додам вживані EPON С++ модулі по 400 грн за штуку. Або нові по 750 грн за штуку
    • By alexeya
      Продам оборудование в связи с прекращением деятельности телеком-оператора в Донецкой области.
       
      Eltex MES2324FB в отличном состоянии (8 штук) - 13.000 грн
      Eltex MES5324 (24 SFP+, 4 QSFP) - 62.000 грн
      Extreme Networks X620-16x (16 SFP+) - 42.000 грн
       
      OLT ZTE C320 (GTGH (K00) * 2, PRAM, SMXA (A31) - 32 GPON ports, C++ модули, 10G плата управления. Состояние близкое к новому (был в эксплуатации пол года) - 110.000грн, новый 125.000 грн.
       
      Juniper MX80 (MX5-T upgraded to MX80, 16 subsribers, все лицензии есть), есть 2 штуки. - 1700$
       
      Кабель бухтами (в Павлограде, могу привезти в Днепр или отправка деливери/нп)
      ОКТ-Д(1.0)-2Е1-0,36Ф3,5/0,22Н18-2 — 3000м - 3.5 грн/метр 
      ОКЗ(б2,7)Т-008(7,8 мм) — бухти 3840 и 4000 м - 13 грн/метр
      ОЦБгП-8А1(1х8) 2,7 кН — 2 бухти по 3830 м - 13 грн/метр
       
       
       























    • By Hamster_Serg
      Таке запитання чи хтось використовував 10G порт на олті(BDCOM GP3600-16B) як магістраль для наступного комутатора( комутатор<->олт<->комутатор)?
      І чи пробували транзитом пропускати QinQ з 3 мітками VLAN(QinQ в QinQ)?
    • By Hamster_Serg
      Всім привіт.
      В мене з'явилася проблема з BDCOM(tm) GP3600-16B прошивка Version 10.3.0D Build 124190.
      Проблема в наступному, що коли додаєш VLAN на порт або просто створюєш, олт бутається через 10 секунд.
      Після цього все працює стабільно і можна додавати без всяких проблем.
      Чи була в когось така проблема ?
      Дякую за відповідь
    • By Чучундра
      Добрий день.
       
      Буду вдячний якщо хтось поділиться робочим конфігом щоб прокинути на ЛАН порт ОНУ декілька VLAN-ів з тегами.

×
×
  • Create New...