在 S7500X-G 的 GPON 组网中,DHCP Snooping 和环路检测的配置需要结合 OLT 板卡的特性。核心思路是:DHCP Snooping 重点在于区分“信任端口”与“非信任端口”,而环路检测则建议在 GPON 接口下针对 ONU 侧启用。
DHCP Snooping 配置要点
在 GPON 场景下,S7500X-G 作为 OLT,其 GPON 接口通常连接的是下挂的 ONU/用户,而上联口连接的是核心网络(如 BRAS/SR)。因此,DHCP Snooping 的信任关系需要明确区分。
配置步骤参考:
# 1. 全局开启 DHCP Snooping 功能
<H3C> system-view
[H3C] dhcp snooping enable
# 2. 将连接上层合法 DHCP 服务器(如 BRAS/SR)的上联口配置为信任端口
[H3C] interface Ten-GigabitEthernet 1/0/1
[H3C-Ten-GigabitEthernet1/0/1] dhcp snooping trust
[H3C-Ten-GigabitEthernet1/0/1] quit
# 3. (推荐) 基于 VLAN 开启 DHCP Snooping,实现更精细的控制
[H3C] vlan 10
[H3C-vlan10] dhcp snooping enable
[H3C-vlan10] quit
关键逻辑:GPON 接口(连接 ONU/用户侧)无需配置 dhcp snooping trust,它们默认是非信任端口,会过滤掉来自用户侧的 DHCP 服务器响应报文,从而防止私接的 DHCP 服务器干扰网络。所有信任端口则允许 DHCP 响应报文通过。
补充建议:如果是 IPoE 场景,通常还需要配合 ARP Detection 或 IP Source Guard 使用,以增强安全性。
环路检测配置方案
环路检测有两种推荐方案,可根据你的组网需求选择。
方案一:PON 口环路检测(针对 GPON 下挂 ONU)
这是 GPON 组网中最直接、最推荐的方案,用于防止 ONU 侧私接小交换机等原因造成的环路。
# 进入 GPON 接口视图(具体接口编号请根据实际板卡调整)
[H3C] interface gpon 3/0/1
# 开启 PON 口环路检测
[H3C-GPON3/0/1] loopback-detection enable
# (可选) 设置检测到环路后的处理动作,例如关闭 ONU 或上报告警
[H3C-GPON3/0/1] loopback-detection action shutdown
此方案能让 OLT 直接检测到其下挂的 ONU 侧是否存在环路,并采取相应动作(如关闭端口),快速阻断故障。
方案二:全局 Loopback Detection(基于 VLAN 检测)
如果需要在交换机层面进行更广泛的环路检测,可以采用全局配置方式。
# 全局开启环路检测,并对所有 VLAN 生效
[H3C] loopback-detection global enable vlan all
# 配置环路检测的时间间隔(例如 250 秒)
[H3C] loopback-detection interval-time 250
# 在上联口或需要检测的端口开启环路检测
[H3C] interface Ten-GigabitEthernet 1/0/1
[H3C-Ten-GigabitEthernet1/0/1] loopback-detection enable vlan all
# (可选) 配置检测到环路后的动作,如关闭端口
[H3C-Ten-GigabitEthernet1/0/1] loopback-detection action shutdown
此方案适用于在特定 VLAN 内检测可能存在的二层环路,并在发现问题时采取关闭端口等措施
暂无评论