同一个ONU下的接口是不是默认二层隔离?
现在情况是电脑打印不了,电脑和打印机接在同一个ONU
在网关开启本地ARP代理也没用
通过什么命令可用解决?
(0)
默认是隔离的
在我司V5平台OLT交换机上,可通过在interface olt接口下部署sme enable命令实现同一个OLT端口下不同ONU间的二层互通。缺省情况下,同一个OLT端口下不同ONU间的二层互通功能处于关闭状态。
目前我司V7平台OLT交换机,OLT接口下无sme enable命令来支持同一个OLT端口下不同ONU间的二层互通功能。对此,若客户新采购V7平台OLT设备如何实现相关功能呢?
对于V7平台OLT交换机,如S10500系列,可通过在OLT设备上部署VLAN虚接口,并且配置本地代理ARP来实现相关需求。
初始OLT配置如下
#
interface Olt3/0/1
port-isolate enable group 1 //不同的OLT接口之间流量隔离
using onu 1 to 32
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 963 970 to 976 tagged
port hybrid vlan 918 untagged
port hybrid pvid vlan 918
#
interface Onu3/0/1:1
bind onu-id 84d9-3153-xxxx
uni 1 port-isolate //同一个ONU的不同UNI接口之间流量隔离
uni 1 vlan-mode tag pvid 3513
uni 2 port-isolate
uni 2 vlan-mode tag pvid 970 //需要业务二层互访的ONU之间的业务UNI接口属于不同VLAN,但终端IP地址还是同一个网段
uni 3 port-isolate
uni 4 port-isolate
port link-type trunk
port trunk permit vlan all
#
interface Onu3/0/1:2
bind onu-id 84d9-3153-yyyy
uni 1 port-isolate //同一个ONU的不同UNI接口之间流量隔离
uni 1 vlan-mode tag pvid 3514
uni 2 port-isolate
uni 2 vlan-mode tag pvid 971 //需要业务二层互访的ONU之间的业务UNI接口属于不同VLAN,但终端IP地址还是同一个网段
uni 3 port-isolate
uni 4 port-isolate
port link-type trunk
port trunk permit vlan all
#
在OLT设备上创建业务vlan970和vlan971虚接口,并使能代理ARP功能
#
interface Vlan-interface 970
ip address 192.168.10.254 255.255.255.0
proxy-arp enable //通过代理功能,使得同一个OLT接口下的不同ONU之间二层流量可以互访
dhcp server apply ip-pool yewu
#
interface Vlan-interface 971
ip address 192.168.20.254 255.255.255.0
proxy-arp enable //通过代理功能,使得同一个OLT接口下的不同ONU之间二层流量可以互访
dhcp server apply ip-pool yewu
#
dhcp enable
dhcp server forbidden-ip 192.168.10.254
dhcp server forbidden-ip 192.168.20.254
#
dhcp server ip-pool yewu //创建16位掩码的地址池资源,无需配置网关地址(虚接口已使能代理arp功能)
network 192.168.0.0 mask 255.255.0.0
dns-list 8.8.8.8
#
通过上述的配置后:
Onu3/0/1:1的UNI2口(PVID=970),终端a获取192.168.0.1/16地址(无网关地址)
Onu3/0/1:2的UNI2口(PVID=971),终端b获取192.168.0.2/16地址(无网关地址)
由于OLT上对应的虚接口已经使能代理ARP功能,因此终端a和终端b之间可以互访,实现客户同一个OLT端口下不同ONU间的二层互通功能。
一个OLT接口下,不同ONU的UNI口属于不同VLAN中,不同ONU的UNI口下联终端对应的IP地址保持同一个网段(无网关地址),OLT创建相关虚接口使能本地代理ARP功能后,实现同一个OLT端口下不同ONU间的二层互通功能。
如果ARP请求是从一个网络的主机发往同一网段却不在同一物理网络上的另一台主机,那么连接它们的具有代理ARP功能的设备就可以回答该请求,这个过程称作代理ARP(Proxy ARP)。
代理ARP功能屏蔽了分离的物理网络这一事实,使用户使用起来,好像在同一个物理网络上。
(0)
试了不行
H3C的ONU下的接口是不是默认二层隔离,取决于ONU的配置。如果您想让电脑和打印机能够互相访问,您可以尝试以下方法:
具体的配置命令,请参考以下的链接:
(0)
参考一下这个 看看有没有这个命令 把它删除
(0)
配置我看一下
没看到有二层隔离相关命令
OLT ONU型号给我一下
配置我看一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
试了不行