• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

onu配置后不能

9小时前提问
  • 0关注
  • 0收藏,56浏览
粉丝:0人 关注:0人

问题描述:

onu配置后不通,也不能上网
下面是vlan

vlan320是可以上网的,其它onu上是可以上网的
vlan 520是无线

interface Onu2/4/0/12:4

 bind onu-id 7057-bf52-f62e

 upstream-sla maximum-bandwidth 156250

 uni 1 vlan-mode tag pvid 520

 uni 2 vlan-mode tag pvid 320

 uni 3 vlan-mode tag pvid 310

 uni 4 vlan-mode tag pvid 310

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 310 320 520 to 522

#

return

不知道那里有问题

3 个回答
粉丝:23人 关注:0人

结合配置和截图分析,VLAN 320 能上网说明上行 OLT 到核心网络的路由与 VLAN 透传基本正常,故障点集中在​ ONU 的 UNI 口模式配置与下挂终端不匹配,以及​ VLAN 310 的基础网络配置上。
请按以下几点逐一排查:

🔴 1. 核心疑点:UNI 口 VLAN 模式配置错误(最常见原因)

你目前配置了:
uni 1 vlan-mode tag pvid 520 uni 3 vlan-mode tag pvid 310 uni 4 vlan-mode tag pvid 310
  • tag 模式的适用场景:ONU 的 UNI 口接的是能主动打 VLAN 标签的设备(比如瘦 AP、企业级路由器)。
  • 普通终端必须改 untag:如果 UNI 3/4 口接的是普通 PC、家用路由器/AP、傻瓜交换机,这些终端发出的是不带标签(Untag)的报文。在 tag 模式下,ONU 收到 Untag 报文会直接丢弃,导致无法上网。
  • 修改建议:将接普通终端的端口改为 untag 模式。
interface Onu2/4/0/12:4 uni 3 vlan-mode untag pvid 310 uni 4 vlan-mode untag pvid 310 uni 1 vlan-mode untag pvid 520 # 如果接的是普通AP/胖AP,也改untag

🔴 2. VLAN 310 的掩码与三层配置疑点

  • 掩码不一致:截图显示 VLAN 310 的掩码是 255.255.255.0(/24),而 VLAN 320 的掩码是 255.255.254.0(/23)。请确认这是否符合规划。
  • 三层与 DHCP 缺失:截图只显示了 Route interface: Configured 和 IP 地址,说明三层 VLAN 接口已建。但没看到 DHCP 服务配置。请确认 VLAN 310 的地址池、网关指向是否正常,可以在 OLT 上尝试 ping 172.21.10.254 测试连通性。

🟡 3. UNI 口 MAC 地址学习限制

如果 UNI 3 或 4 口下接了傻瓜交换机(下面挂了多台 PC),华三 ONU 的 UNI 口默认 MAC 地址学习数量可能很小(如限制为 1),会导致部分终端无法上网。
  • 排查命令:display mac-address interface Onu2/4/0/12:4
  • 解决命令:在 ONU 接口视图下调整最大 MAC 学习数。
interface Onu2/4/0/12:4 mac-address max-mac-count 10

🟡 4. 上行 Trunk 放通与 PVID 匹配规则

  • 你的 ONU 上行配置了 port trunk permit vlan 310 320 520 to 522,放通了相关 VLAN。
  • 注意 PVID 逻辑:ONU 上行口没有配置 port trunk pvid vlan xxx。根据华三机制,如果 UNI 口配置了 PVID,会优先使用 UNI 口的 PVID 打标签。只要上行 Trunk 放通了对应的 VLAN,通常能通。但如果网络中有特殊要求,需确保端到端一致。

🟡 5. 无线 VLAN 520 的特殊性

  • UNI 1 配了 pvid 520(无线)。如果接的是瘦 AP,AP 自身发出的管理报文可能是 Untag,而业务 SSID 发 Tag 520。这种情况下单配 tag pvid 520 可能会导致 AP 无法获取地址。建议确认 AP 类型,普通胖 AP 直接改 untag。

🟢 6. 其他 ONU 正常,需对比与排查物理层

  • 既然其他 ONU 正常,说明全局配置没问题。请对比这台故障 ONU(2/4/0/12:4)与其他正常 ONU 的配置文件,看是否有遗漏(如 QoS、SLA 模板等)。
  • 检查这台 ONU 的注册状态和光功率,光衰过大也会导致极度不稳定。
  • 检查端口是否有报文丢弃:display interface Onu2/4/0/12:4。
建议操作顺序:

  1. 先把 UNI 3/4(接电脑/普通路由器的口)改成 untag pvid 310。
  2. 检查 VLAN 310 的 DHCP 地址池是否耗尽或配置错误。
  3. 调整 UNI 口 MAC 学习数量限制。

[Fxyz_JYW_HX]ping 172.21.10.254 Ping 172.21.10.254 (172.21.10.254): 56 data bytes, press CTRL+C to break 56 bytes from 172.21.10.254: icmp_seq=0 ttl=255 time=0.378 ms 56 bytes from 172.21.10.254: icmp_seq=1 ttl=255 time=0.293 ms 56 bytes from 172.21.10.254: icmp_seq=2 ttl=255 time=0.266 ms 56 bytes from 172.21.10.254: icmp_seq=3 ttl=255 time=0.266 ms 56 bytes from 172.21.10.254: icmp_seq=4 ttl=255 time=0.265 ms ping 接在onu 3口上的设备不通 [Fxyz_JYW_HX]ping 172.21.10.248 Ping 172.21.10.248 (172.21.10.248): 56 data bytes, press CTRL+C to break Request time out Request time out Request time out Request time out Request time out --- Ping statistics for 172.21.10.248 --- 5 packet(s) transmitted, 0 packet(s) received, 100.0% packet loss

zhiliao_s1vddM 发表时间:9小时前 更多>>

<Fxyz_JYW_HX>sys System View: return to User View with Ctrl+Z. [Fxyz_JYW_HX]display interface Onu2/4/0/12:4 Onu2/4/0/12:4 Current state: UP IP packet frame type: Ethernet II, hardware address: 74d6-cbe5-0e00 Description: Onu2/4/0/12:4 Interface Maximum frame length: 1500 Loopback is not set Port hardware type is Unknown Broadcast max-ratio: 100% Multicast max-ratio: 100% Unicast max-ratio: 100% PVID: 1 Port link-type: Trunk VLAN Passing: 310, 320, 520-522 VLAN permitted: 310, 320, 520-522 Trunk port encapsulation: IEEE 802.1q Last clearing of counters: 07:50:11 Thu 05/14/2026 Last 300 seconds input: - packets/sec - bytes/sec -% Last 300 seconds output: - packets/sec - bytes/sec -% Input (total): 57607 packets, 3978343 bytes 0 unicasts, 22188 broadcasts, 35419 multicasts, - pauses Input (normal): - packets, - bytes - unicasts, - broadcasts, - multicasts, - pauses Input: 0 input errors, 0 runts, 0 giants, - throttles 0 CRC, - frame, - overruns, 0 aborts - ignored, - parity errors Output (total): 16997 packets, 4801145 bytes 5 unicasts, 13078 broadcasts, 3914 multicasts, - pauses Output (normal): - packets, - bytes - unicasts, - broadcasts, - multicasts, - pauses Output: 1 output errors, - underruns, - buffer failures 0 aborts, - deferred, - collisions, - late collisions - lost carrier, - no carrier vlan310 是不能上网的,内部局域网 valn320 是通外网的

zhiliao_s1vddM 发表时间:9小时前

[Fxyz_JYW_HX]ping 172.21.10.254 Ping 172.21.10.254 (172.21.10.254): 56 data bytes, press CTRL+C to break 56 bytes from 172.21.10.254: icmp_seq=0 ttl=255 time=0.378 ms 56 bytes from 172.21.10.254: icmp_seq=1 ttl=255 time=0.293 ms 56 bytes from 172.21.10.254: icmp_seq=2 ttl=255 time=0.266 ms 56 bytes from 172.21.10.254: icmp_seq=3 ttl=255 time=0.266 ms 56 bytes from 172.21.10.254: icmp_seq=4 ttl=255 time=0.265 ms ping 接在onu 3口上的设备不通 [Fxyz_JYW_HX]ping 172.21.10.248 Ping 172.21.10.248 (172.21.10.248): 56 data bytes, press CTRL+C to break Request time out Request time out Request time out Request time out Request time out --- Ping statistics for 172.21.10.248 --- 5 packet(s) transmitted, 0 packet(s) received, 100.0% packet loss

zhiliao_s1vddM 发表时间:9小时前
粉丝:16人 关注:9人

请先确认您的问题是“零配置(零段)失败”还是“业务不通”。根据描述,重点排查业务不通,配置逻辑问题如下:
1. 最可能原因:ONU端口模式冲突
在H3C OLT配置中,bind onu-id 通常在ONU逻辑端口视图,而 port link-type trunk 命令若在此视图,通常是用于OLT PON口或ONU的上联口(UNI是用户口)。
如果这是 GPON/EPON ONU 的配置,UNI口(用户侧) 不需要配置 port link-type trunk,且你已经配置了 uni 1 vlan-mode tag pvid 520。
2. 排查步骤:
1. 检查光功率:
display transceiver diagnosis interface Onu 2/4/0/12:4 或 display gpon onu state (查看是否在线/Registration)。
2. 检查ONU是否真的在线:
display onu online-info interface Onu 2/4/0/12:4。
3. 修正配置(关键):
在ONU接口视图下,删除冲突的二层端口配置,保留UNI配置即可。
3. 修正后的关键配置:
interface Onu2/4/0/12:4
bind onu-id 7057-bf52-f62e
upstream-sla maximum-bandwidth 156250
uni 1 vlan-mode tag pvid 520
uni 2 vlan-mode tag pvid 320
uni 3 vlan-mode tag pvid 310
uni 4 vlan-mode tag pvid 310
删除 port link-type trunk 相关命令
undo port link-type
undo port trunk permit vlan all
确保OLT的PON口(例如 interface GPON 2/4/0/12)已经放通了 VLAN 310, 320, 520-522。

粉丝:40人 关注:2人

  1. 问题点:ONU 端口配置port link-type trunk错误,ONU 的 UNI 口不能用 trunk,UNI 是接入终端,应配置为access。
  2. 当前配置:uni1 绑定 pvid520、uni2 pvid320、uni3/4 pvid310,却在外层套了 trunk 允许多个 VLAN,UNI 口会 VLAN 标签混乱,终端不通。
  3. 修改:删掉port link-type trunk、port trunk permit vlan相关命令,UNI 口 pvid 本身就是对应接入 VLAN。
  4. 核查:VLAN310 三层接口172.21.10.254/24,确认 VLAN310 网段路由、ACL 放行;VLAN520 无线也要确认三层接口。
  5. 验证:修改后,uni2 接设备走 VLAN320(可上网),uni3/4 走 VLAN310,uni1 走 VLAN520。

命令修改片段:

interface Onu2/4/0/12:4 bind onu-id 7057-bf52-f62e upstream-sla maximum-bandwidth 156250 uni 1 vlan-mode tag pvid 520 uni 2 vlan-mode tag pvid 320 uni 3 vlan-mode tag pvid 310 uni 4 vlan-mode tag pvid 310 #删除下面两行 #port link-type trunk #undo port trunk permit vlan 1 #port trunk permit vlan 310 320 520 to 522

一句话:ONU UNI 口是终端接入,不能配 trunk,删掉 trunk 配置即可。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明