The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"OLT HUAWEI MA5800-X2 + juniper dot1q tunnel termination"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Диагностика и решение проблем)
Изначальное сообщение [ Отслеживать ]
Cisco CCNA Routing & Switching версия 3.0 - новые курсы и экзамены
"OLT HUAWEI MA5800-X2 + juniper dot1q tunnel termination"  +/
Сообщение от beepopemail (ok), 16-Янв-20, 22:52 
Здравствуйте господа форумчане. Прошу помощи в следующем вопросе. Имею сеть из свитчей доступа невзрачнейших вендоров. Пользователи висят на портах свитчей доступа каждый в своём VLAN и каждая цепочка свитчей приходит на порт аггрегационного свитча  CISCO где на порту каждой цепочки я собираю их в DOT1q тунель и отправляю транзитом на БРАС где эта связка вланов благополучно терминируется и служит основой для ААА (уникальность sVLAN+cVLAN для каждого пользователя) Все это прекрасно работает. Недавно поступило ТЗ подключить к нашему сервису сеть GPON из OLT HUAWEI MA5800-X2. Всё бы хорошо но никак не могу подружить VLAN STACK Хуавея с терминацией на BNG Juniper. Если со всеми моими вланами все ок - я напомню, они собираются у меня на интерфейсах циско при помощи DOT1q туннеля то хуавеевский стак по той же схеме терминироваться на джунипере отказывается. Если с OLT вывести юзеров в вланах с одним тегом и так же как и у меня собрать их на интерфейсе CISCO DOT1q туннелем то все работает, но для меня это не применимо так как линк от OLT всего один и мешать всех пользователей GPON в одну кучу, даже если их не наберется более 4000, я думаю плохая идея. Настроил на самой OLT влан стакинг и на виртуальном интерфейсы на этой же OLT все работает но за пределами OLT этот стак вланов уже не работоспособен. Я приведу ниже конфиг OLT для примера, конфиг всего остального я думаю не нужен так как со всем кроме GPON стаканные вланы прекрасно работают бегают и терминируются по всей сети
Вот пример конфига с OLT

#Профиль адаптации полосы пропускания

dba-profile add profile-id 77 profile-name "profile" type4 max 102400

#Сервисный профиль с юзерским вланом 10 (я тут везде его напихал для проверки - без стака все работает со стаком только на самой OLT)

ont-srvprofile gpon profile-id 88 profile-name "88"
  ont-port eth adaptive 8
  port vlan eth 1 translation 10 user-vlan 10
  port vlan eth 2 translation 10 user-vlan 10
  port vlan eth 3 translation 10 user-vlan 10
  port vlan eth 4 translation 10 user-vlan 10
  port vlan iphost translation 10 user-vlan 10
  commit
  quit

#Линейный профиль с профилем адаптации полосы пропускания и настройкой гем порта в юзерском влане 10

ont-lineprofile gpon profile-id 88 profile-name "88"
  tcont 4 dba-profile-id 77
  gem add 12 eth tcont 4
  gem mapping 12 0 vlan 10
  commit
  quit

#тут заведены все заюзанные VLAN

vlan 10 smart
vlan 999 smart
vlan 2701 smart                    
vlan attrib 2701 stacking #(вот этот влан для стака)

#тут указаны порты через которые этим вланам можно ходить

port vlan 10 0/4 1
port vlan 999 0/4 1
port vlan 2701 0/4 1

#тут у нас интерфейс GPON с настроенным и обнаруженным ONT

<gpon-0/2>
interface gpon 0/2
port 0 ont-auto-find enable
ont add 0 0 sn-auth "xxxxxxxxxxxxxxxx" omci ont-lineprofile-id 88 ont-srvprofile-id 88 desc "ONT_NO_DESCRIPTION"

#Тут у меня сервисный порт через который ONT попадает на свитч он в 2701 влане и юзерский влан 10 меняется на внутреннюю метку 999 при выходе с этого интерфейса

service-port 2701 vlan 2701 gpon 0/2/0 ont 0 gemport 12 multi-service user-vlan 10 tag-transform translate-and-add inner-vlan 999 inbound traffic-table index 22 outbound traffic-table index 22

# тут у меня SVI с терминацией двойного тега с прописанным для теста IP на ONT тож прописан адрес из его подсетки иони прекрасно друг друга пингуют)
  
<Vlanif2701>
interface Vlanif2701
ip address 1.1.1.1 255.255.255.0
vlan encap-mode double-tag inner-label 999

так вот если я вместо стаканного влана 2701 вытаскиваю со свитча к примеру 999 влан (который был трансформирован из 10 юзерского) вот таким способом

service-port 999 vlan 999 gpon 0/0/0 ont 1 gemport 12 multi-service user-vlan 10 tag-transform translate inbound traffic-table index 22 outbound traffic-table index 22

и потом на порту циски к которой подключен этот OLT завожу этот 999 влан в 2701 при помощи dot1q tunel и эта связка 2701:999 работает а когда на этом порту у меня просто транк, а на OLT организован стакинг из вланов 2701:999 связка не работает

Может кто поделится опытом?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "OLT HUAWEI MA5800-X2 + juniper dot1q tunnel termination"  +/
Сообщение от del (??), 22-Янв-20, 09:33 
>[оверквотинг удален]
> примеру 999 влан (который был трансформирован из 10 юзерского) вот таким
> способом
> service-port 999 vlan 999 gpon 0/0/0 ont 1 gemport 12 multi-service user-vlan
> 10 tag-transform translate inbound traffic-table index 22 outbound traffic-table index
> 22
> и потом на порту циски к которой подключен этот OLT завожу этот
> 999 влан в 2701 при помощи dot1q tunel и эта связка
> 2701:999 работает а когда на этом порту у меня просто транк,
> а на OLT организован стакинг из вланов 2701:999 связка не работает
> Может кто поделится опытом?

Зазеркальте порт, да посмотрите что леит с хуавея. Как догадка возможно в одном случае у вас dot1q а в другом dot1ad

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Слёрм
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру