尧图精选

华为OLT开局配置实战:从基础参数到ONU注册完整流程

🕒 发布时间:2026/9/16 5:26:17 📁 来源:尧图网络
接到一台全新的华为OLT要开局很多刚入行的网工第一反应是“从哪儿下手”。设备通上电、console线连好、打开SecureCRT屏幕上一堆英文提示如果没人带确实容易懵。其实OLT开局配置的流程非常固定登录、改基础参数、配管理通道、建VLAN、注册ONU、下发业务每一步都有明确的命令和验证方法。这篇东西就是按这个顺序来的全程用我实际干活时的习惯来讲尽量把“为什么要这么配”也说清楚希望你照着走一遍就能独立搞定一台华为OLT的开局。我会以华为MA5800系列的命令风格为主来演示因为现在新开局基本都是MA5800了部分老机房还在跑的MA5680T在文末会单独说明差异。文中涉及IP、VLAN编号、ONU序列号均为演示用的虚拟数据你实际配置时替换成自己规划的值就行。1. 开局前准备设备认知与登录环境1.1 OLT开局到底要做什么先说个大白话定义。OLT是局端设备放在机房或光交箱里下接分光器再往下就是用户家里的光猫ONU。开局配置要干的事就是让这台刚出厂的OLT具备三个能力能被远程管理、能认识下面的ONU、能把这些ONU产生的上网流量正确送到上联网络设备BRAS或核心交换机去。三条线缺一条业务都跑不起来。这三个能力对应的就是三类配置系统与运维类配置管理IP、SSH、SNMP、NTP、PON接入类配置DBA模板、线路模板、业务模板、ONU注册、网络转发类配置业务VLAN、上联口。很多新手容易犯的毛病是只盯着ONU注册那几步做完发现ONU也上线了但用户拨号就是不通回头一查上联口的VLAN没放通或者ONU端口VLAN映射写错了。所以开局这件事一定要有全局观从下往上每一层都配通再往下走。开局配置的质量直接影响后期运维成本。比如DBA模板带宽给得太大一个PON口下的用户数过多高峰期拥塞投诉就来了管理ACL配得太松设备裸奔在办公网里哪天被人扫到SSH端口搞进去整台OLT的业务都危险。所以别觉得开局就是敲几条命令它其实是为后面几十台上百台设备批量交付打样子的。1.2 登录前的检查清单别急着插console线先花五分钟做三件事。第一确认设备型号和单板光口。华为MA5800系列常见的有X2、X7、X15分别对应不同槽位数和GPON口数量。上电后执行display board 0可以看到单板在位情况光口在哪块板、什么类型都要心中有数。因为后面配置PON口时要输入正确的框号、槽位号、端口号。第二准备好登录工具和线缆。一台笔记本最好是Windows或Mac都能用的、一根console线RJ45转DB9或USB转DB9、SecureCRT或Xshell。串口参数固定是波特率9600、数据位8、停止位1、无校验、无流控。很多人栽在第一步不是线坏了就是串口参数不对屏幕上一堆乱码。第三规划好基础信息表。至少包含这几列设备名称、管理IP/掩码/网关、网段规划、业务VLAN编号、上联口编号、ONU型号和序列号、DBA带宽模板。比如我这次演示的环境项目规划值设备名称OLT-HW-GPON-01管理IP192.168.100.10/24管理网关192.168.100.1业务VLANVLAN 10宽带上网上联口XGE 0/7/0ONU序列号48575443ABCD1234DBA模板下行最大1Gbps把这张表做出来再动手效率比边查边配高得多而且不容易漏配。我见过有人开局配到一半忘了管理网关结果设备重启后远程登不进去还得跑机房。这种低级错误一张纸就能避免。连上console后上电启动默认初始账号通常是admin/admin或admin/Admin123具体以设备版本发布说明为准。第一次登录系统会提示修改密码按提示改掉就好。登录后先敲display version看一眼版本再敲save把初始状态存一遍后面就算配错了还能有个干净的起点可以回退。2. 三十分钟完成基础配置让设备先“活”过来2.1 设备名称、管理IP、时区这些基础参数别偷懒进入配置模式后第一件事是改设备名称。很多人觉得设备名称无所谓等哪天机房多台OLT摆在一起远程登录上去分不清谁是谁才开始后悔。所以开局时老老实实按命名规范来我习惯用“局点设备类型编号”的格式。enable config sysname OLT-HW-GPON-01接下来配置管理IP。我习惯把管理VLAN单独用一个VLAN ID不跟业务VLAN混在一起方便ACL控制和流量隔离。配置几条命令vlan 4000 smart interface vlanif 4000 ip address 192.168.100.10 255.255.255.0 quit ip route 0.0.0.0 0.0.0.0 192.168.100.1注意这里有几个细节。vlan 4000 smart里的“smart”表示MAC地址学习方式为智能学习华为OLT里管理VLAN和业务VLAN一般都用smart比common更省MAC表项。管理IP的掩码和网关一定要跟现场规划一致网关错一位远程全部登不进来。配完立刻执行ping 192.168.100.1能通就说明管理三层通道没问题。时区配置也别跳过。OLT的日志、告警时间如果不准后期排障看时间线会非常痛苦。华为MA5800的时区配置命令类似clock timezone BJ add 08:00:00配完后执行display clock确认当前时间正常。最后再提醒一次基础参数配完立刻save养成好习惯后面每完成一个阶段就保存一次避免断电丢配置。2.2 NTP、SNMP、SSH给后期维护铺路开局时把NTP、SNMP、SSH配好后面维护能省一大半事。NTP是时间同步让OLT自动从时间服务器校时。命令很简单ntp-service unicast-server 192.168.100.2这里的192.168.100.2可以是公司内部的NTP服务器也可以是核心交换机。执行完display ntp-service status查看同步状态。注意NTP服务器要保证OLT能访问到管理网不通的话时间永远同步不上。SNMP是给网管平台上报告警和性能数据用的。如果你们有网管系统必须配。基础配置snmp-agent sys-info version v2c snmp-agent community read cipher public123 snmp-agent sys-info contact qa-netadmin snmp-agent sys-info location room-a这里读团体字串我建议设一个复杂点的别直接用public容易被扫到。写团体字串write如果不需要网管平台改配置就不要配减少暴露面。SSH是比Telnet安全的远程登录方式。华为OLT默认支持SSH但需要配置本地用户和VTY接口的认证方式。完整流程rsa local-key-pair create执行后会提示输入密钥长度选2048位。然后配置AAA用户aaa local-user admin password cipher Admin12345 local-user admin service-type ssh local-user admin privilege level 15 quit ssh user admin authentication-type password ssh user admin service-type all user-interface vty 0 4 authentication-mode aaa protocol inbound ssh quit这样配置后就能用SSH客户端远程登录OLT了。注意本地用户的密码复杂度要够级别给到15才能进config模式。配完后从办公网SSH试一次能登进去就说明远程管理通道OK。2.3 保存配置开局做得再好不上电保存等于白做这个事我必须单独画个重点因为踩过太多次坑。很多新手敲完一堆配置看到ONU上线、业务通了高高兴兴下班走人结果第二天机房跳闸设备重启配置全丢了回到出厂状态整片区域业务瘫痪。原因就是没执行save。华为OLT的保存命令非常直接在用户视图或特权模式下执行save系统提示是否确认保存输入y回车即可。保存完用display saved-configuration查看已保存的配置内容确认关键的VLAN、接口、ONU注册记录都在。我再加一个建议开局过程中每完成一个阶段就save一次例如基础配置做完保存一次、业务模板建完保存一次、ONU全部注册完再保存一次。这样即使配置过程中设备意外重启损失也最多是最近一小段操作。另外开局完成后最好把配置文件导出一份备份用FTP或TFTP传到本地。具体命令save configuration-file olt-startup.cfg copy flash:/olt-startup.cfg tftp://192.168.100.100/olt-backup_20250401.cfg文件名里最好带上日期方便以后回退和对比。3. 业务配置核心从VLAN到ONU注册下发3.1 业务VLAN与上联口规划基础管理通道搞定后开始配置真正的业务。以家宽上网为例用户家光猫出来的数据要打上VLAN 10送到OLT后汇聚到上联口再转发给BRAS。所以先建业务VLANvlan 10 smart quit然后配置上联口。假设上联口是10GE口XGE 0/7/0连接核心交换机或BRAS。这个口通常是trunk模式要放行业务VLAN和必要时的管理VLANinterface xge 0/7/0 port link-type trunk port trunk allow-pass vlan 10 undo port trunk allow-pass vlan 1 quit这里有个新手常踩的坑华为交换机默认是把VLAN 1放通的OLT上联口如果不主动undo port trunk allow-pass vlan 1VLAN 1的流量就会穿过去。这在很多网络里是安全隐患我习惯上来就把它关掉。同时如果OLT管理走这个上联口还要把管理VLAN 4000也放通port trunk allow-pass vlan 4000注意确认上联口对端设备的配置要跟这里对齐。对端如果是trunk口VLAN 10也要放通如果对端是access口要考虑打标去标的问题否则业务VLAN不一致数据就断了。3.2 三张模板DBA、线路模板、业务模板ONU注册的“三件套”ONU要能正常注册并转发业务必须先准备好三张模板分别是DBA模板、线路模板和业务模板。这三者的关系可以这么理解DBA模板决定ONU能占多少带宽相当于水泵的管径线路模板决定ONU的TCONT和GEM Port怎么映射业务相当于水管怎么接到每家每户业务模板决定ONU提供哪些物理接口和服务类型相当于入户给几个水龙头。先创建DBA模板。我建一个下行最大1Gbps的模板适合一般家宽场景dba-profile add profile-id 1 type 4 max 1024000type 4表示“保证带宽最大带宽”的组合模式适合上网业务。max后面的单位是kbps1024000就是1Gbps。如果做100M宽带参数就是max 102400。DBA模板的规划要结合PON口下的用户数和带宽套餐来定给太大容易造成PON口拥塞给太小用户感知差。再创建线路模板。线路模板里要配置TCONT和GEM Port并把VLAN映射到GEM Port上ont-lineprofile gpon profile-id 1 tcont 1 dba-profile-id 1 gem add 1 tcont 1 mapping 1 vlan 10 gem 1 commit这条命令的含义是创建TCONT 1关联到DBA模板1创建GEM Port 1绑定TCONT 1然后把VLAN 10映射到GEM Port 1。这样OLT就知道从VLAN 10进来的业务该走哪个通道发给ONU。最后是业务模板。业务模板定义ONU上的物理接口类型和数量下面这个示例表示这台ONU有4个以太网口、2个电话口ont-srvprofile gpon profile-id 1 ont-port eth 4 pots 2 commit如果你用的是不同款式的ONU要根据实际接口数量调整。比如只有2个网口1个电话口的就写ont-port eth 2 pots 1。有个细节必须说不同型号的华为ONU业务模板里支持的可选接口不完全一样。注册前最好查一下具体ONU型号的能力否则模板和实际设备不匹配ONU即使注册上了业务口也无法正常工作。3.3 ONU注册自动发现与认证添加模板建好后进入PON口开始添加ONU。我以GPON口0/1/0即框号0、槽位1、GPON口0为例interface gpon 0/1在MA5800里进入PON口组后可以通过自动发现的方式看到光路已连接但未注册的ONU。执行display ont autofind all输出会列出PON口下检测到的ONU序列号和距离信息。自动发现是开局最实用的功能——不用一根根去查每个用户家的光猫序列号插上光缆、上电OLT自己就能看到。拿到序列号后执行注册命令ont add 0 0 sn-auth 48575443ABCD1234 ont-lineprofile-id 1 ont-srvprofile-id 1这里解释一下参数第一个0是GPON口编号在PON口组内第二个0是ONT ID由你指定或让系统自动分配sn-auth表示用序列号认证48575443ABCD1234是ONU的序列号通常以“48575443”开头的16位字符串后面是关联的线路模板和业务模板。注册完后回到GPON口视图下配置ONU端口与业务VLAN的映射。下面这条命令把ONT ID为0的ONU第一个以太网口划入VLAN 10ont port vlan 0 0 eth 0 vlan 10注意这里两个0 0分别指GPON口编号和ONT IDeth 0指ONU的第0个以太网口。如果ONU有多个以太网口都要上网可以继续添加ont port vlan 0 0 eth 1 vlan 10到这里一个ONU的注册和业务下发流程就完成了。你可以多台ONU重复同样的操作华为也支持批量注册这里不展开先把单台跑通最重要。3.4 业务下发后的验证步骤不验证不算配完ONU注册完别急着走人。至少要做三轮验证。第一轮确认ONU状态在线。执行display ont info 0 0看运行状态是online还是offline。如果状态还在initial或offline可能是模板问题或光路问题。再执行display ont optical-info 0 0查看光功率。GPON场景下ONU接收光功率一般在-8dBm到-28dBm之间低于-28dBm基本就上不了线了。这个命令在开局阶段特别实用光路有问题当场就能定位。第二轮验证二层转发。在OLT上执行display mac-address vlan 10看能否学习到ONU下挂终端的MAC地址。如果能看到用户电脑或光猫的MAC说明VLAN转发路径是通的如果学习不到重点查ONU端口VLAN映射和上联口放通情况。第三轮让用户实际操作一下。拿一台电脑接到ONU的网口拨号或DHCP获取IP地址能正常上网才算真正完成。这一步模拟用户侧的真实业务能发现很多二层验证发现不了的问题比如VLAN优先级、PPPoE报文透传等。我自己的习惯是每注册完一个PON口下的所有ONU就做一次整体验证记录所有ONU的ID、序列号、注册状态归档到开局文档里。后面出了问题对照文档排查速度快很多。4. 常见故障排查开局最容易踩的5个坑4.1 ONU状态反复offline或无法注册这是开局现场最常遇到的故障。ONU明明插上了光缆光猫指示灯也在闪但OLT上就是看不到或者状态不稳定。排查顺序我总结为“先光后电再模板”。第一步看光功率。执行display ont optical-info 0 0如果收光功率过低检查分光器法兰是否拧紧、尾纤是否有死弯、分光比是否过大。我见过无数次所谓“ONU注册不上”最后都是某根跳纤没插到底导致的。第二步看认证信息。执行display ont autofind all看OLT是不是真能看到这个ONU。如果autofind里都看不到说明光路或ONU本身有问题别急着怀疑模板。如果能看到但注册不了重点检查ont add时填的序列号是否与autofind里显示的一致。序列号打了马虎眼是新手常见错误比如把B和8看混。第三步看模板。线路模板和业务模板有没有配置正确、有没有commit生效。老版本MA5680T里如果忘了commit模板改了等于没改。MA5800虽然多数命令即时生效但确认一下总归没坏处。还有一个坑是ONU被其他OLT或PON口绑定过。华为OLT里ONU如果之前注册在别的PON口没有删除的话在新口上注册会被拒绝。执行display ont info找到原来绑定的位置先ont delete清理再重新注册。4.2 业务不通查VLAN、查打标、查上联ONU状态online但用户上不了网这个问题也很典型。我总结了一个三层排查法。第一层查ONU端口VLAN映射。执行display ont port vlan 0 0确认ONU的以太网口是否划到了业务VLAN 10。如果映射丢了或者划到了别的VLAN用户侧业务一定不通。第二层查上联口。执行display port vlan xge 0/7/0或display interface xge 0/7/0确认上联口trunk放通了VLAN 10并且对端设备的VLAN配置一致。这里特别容易出问题的是对端设备OLT这边VLAN 10是tagged对端如果是access口收到的帧带tag可能会被丢弃或打上别的VLAN。双方必须协商好打标方式一般上联口用trunk对端也是trunkVLAN透传才一致。第三层查MAC学习。执行display mac-address vlan 10如果MAC表里既没有用户侧设备的MAC也没有上联口方向的MAC说明中间某段VLAN不通。用从下往上的顺序一层层看MAC表在哪里断掉就能快速定位是哪台设备、哪个端口配置有问题。4.3 远程登录失败管理ACL和SSH配置开局时明明配好了SSH结果人一离开机房远程就登不进去这也是高频问题。排查步骤先确认管理网络能通就是从办公网ping OLT管理IP。ping不通查管理VLAN是否放通了上联口、管理路由是否配置、对端交换机是否允许这个网段通过。ping得通但SSH登不进去重点查三样。第一SSH用户和服务有没有配好执行display ssh user-information看看用户是否存在、服务类型对不对。第二VTY接口的认证方式执行display user-interface确认VTY口做了authentication-mode aaa和protocol inbound ssh。第三ACL限制。有些开局配置会顺手加ACL只放行网管网段ACL写错或少放行了网管主机IP远程就被拒之门外。检查ACL配置时一定要把网管平台的出口IP也考虑进去否则网管系统画面上全是“设备不可达”那种压力谁背谁知道。4.4 常见问题速查表故障现象排查命令常见原因与处理ONU无法注册display ont autofind all光路不通、序列号错误、模板未提交ONU状态反复offlinedisplay ont optical-info 0 0收光功率过低、尾纤脏污、分光器接触不良用户拨号不通display mac-address vlan 10ONU端口VLAN映射错误、上联口未放通VLAN设备无法远程登录ping 管理IP / display ssh user-information管理路由丢失、SSH用户未配、ACL限制配置重启后丢失save / display saved-configuration未执行save或保存后未确认成功这张表我建议直接截图存在手机里现场遇到问题翻一下比自己记命令快得多。最后再分享一个小习惯每次开局都会在配置完成后把display current-configuration导出来和上一条display saved-configuration做对比确认两边完全一致才敢跟上级说“开局完成设备可交付”。OLT开局这件事流程走一遍并不难难的是每一步都做扎实、每一次验证都到位。你把这些环节养成肌肉记忆再遇到新设备、新局点心里就有底了。
上一篇/下一篇内容由系统自动关联 返回资讯列表 →