• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

同一个ONU下的接口是不是默认二层隔离?

2023-11-22提问
  • 1关注
  • 0收藏,444浏览
粉丝:0人 关注:0人

问题描述:

同一个ONU下的接口是不是默认二层隔离?

现在情况是电脑打印不了,电脑和打印机接在同一个ONU

在网关开启本地ARP代理也没用

通过什么命令可用解决?

组网及组网描述:


3 个回答
粉丝:171人 关注:8人

默认是隔离的


在我司V5平台OLT交换机上,可通过在interface olt接口下部署sme enable命令实现同一个OLT端口下不同ONU间的二层互通。缺省情况下,同一个OLT端口下不同ONU间的二层互通功能处于关闭状态。

目前我司V7平台OLT交换机,OLT接口下无sme enable命令来支持同一个OLT端口下不同ONU间的二层互通功能。对此,若客户新采购V7平台OLT设备如何实现相关功能呢?


对于V7平台OLT交换机,如S10500系列,可通过在OLT设备上部署VLAN虚接口,并且配置本地代理ARP来实现相关需求。
 
初始OLT配置如下
#
interface Olt3/0/1
 port-isolate enable group 1 //不同的OLT接口之间流量隔离
 using onu 1 to 32
 port link-type hybrid
 undo port hybrid vlan 1
 port hybrid vlan 963 970 to 976 tagged
 port hybrid vlan 918 untagged
 port hybrid pvid vlan 918
#
interface Onu3/0/1:1
 bind onu-id 84d9-3153-xxxx
 uni 1 port-isolate //同一个ONU的不同UNI接口之间流量隔离
 uni 1 vlan-mode tag pvid 3513
 uni 2 port-isolate
 uni 2 vlan-mode tag pvid 970 //需要业务二层互访的ONU之间的业务UNI接口属于不同VLAN,但终端IP地址还是同一个网段
 uni 3 port-isolate
 uni 4 port-isolate
 port link-type trunk
 port trunk permit vlan all
#
interface Onu3/0/1:2
 bind onu-id 84d9-3153-yyyy
 uni 1 port-isolate //同一个ONU的不同UNI接口之间流量隔离
 uni 1 vlan-mode tag pvid 3514
 uni 2 port-isolate
 uni 2 vlan-mode tag pvid 971 //需要业务二层互访的ONU之间的业务UNI接口属于不同VLAN,但终端IP地址还是同一个网段
 uni 3 port-isolate
 uni 4 port-isolate
 port link-type trunk
 port trunk permit vlan all
#


在OLT设备上创建业务vlan970和vlan971虚接口,并使能代理ARP功能
#
interface Vlan-interface 970 
 ip address 192.168.10.254 255.255.255.0
 proxy-arp enable //通过代理功能,使得同一个OLT接口下的不同ONU之间二层流量可以互访
 dhcp server apply ip-pool yewu
#
interface Vlan-interface 971
 ip address 192.168.20.254 255.255.255.0
 proxy-arp enable //通过代理功能,使得同一个OLT接口下的不同ONU之间二层流量可以互访
 dhcp server apply ip-pool yewu
#
dhcp enable
dhcp server forbidden-ip 192.168.10.254
dhcp server forbidden-ip 192.168.20.254
#
dhcp server ip-pool yewu //创建16位掩码的地址池资源,无需配置网关地址(虚接口已使能代理arp功能)
 network 192.168.0.0 mask 255.255.0.0
 dns-list 8.8.8.8
#
 
通过上述的配置后:
Onu3/0/1:1的UNI2口(PVID=970),终端a获取192.168.0.1/16地址(无网关地址)
Onu3/0/1:2的UNI2口(PVID=971),终端b获取192.168.0.2/16地址(无网关地址)
由于OLT上对应的虚接口已经使能代理ARP功能,因此终端a和终端b之间可以互访,实现客户同一个OLT端口下不同ONU间的二层互通功能。


一个OLT接口下,不同ONU的UNI口属于不同VLAN中,不同ONU的UNI口下联终端对应的IP地址保持同一个网段(无网关地址),OLT创建相关虚接口使能本地代理ARP功能后,实现同一个OLT端口下不同ONU间的二层互通功能。


如果ARP请求是从一个网络的主机发往同一网段却不在同一物理网络上的另一台主机,那么连接它们的具有代理ARP功能的设备就可以回答该请求,这个过程称作代理ARP(Proxy ARP)。

代理ARP功能屏蔽了分离的物理网络这一事实,使用户使用起来,好像在同一个物理网络上。

试了不行

zhiliao_5YWvQp 发表时间:2023-11-22
粉丝:154人 关注:1人
粉丝:1人 关注:0人

参考一下这个  看看有没有这个命令  把它删除


没看到有二层隔离相关命令

zhiliao_5YWvQp 发表时间:2023-11-22

OLT ONU型号给我一下

zhiliao_xWiMF 发表时间:2023-11-22
回复zhiliao_xWiMF:

OLT: S7506X ONU: ET358-POTS

zhiliao_5YWvQp 发表时间:2023-11-22

配置我看一下

zhiliao_xWiMF 发表时间:2023-11-23

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明