User Tag List

Gracias Gracias:  0
Me agrada Me agrada:  0
Me desagrada Me desagrada:  0
Resultados 1 al 3 de 3

Tema: Configuración de VLAN - LAN to LAN en OLT Huawei

  1. #1
    Avatar de Williams Peralta
    Fecha de ingreso
    12 Jul, 21
    Mensajes
    111
    Reconocimientos
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Configuración de VLAN - LAN to LAN en OLT Huawei

    En este post, vamos a mostrar la configuración de un VLAN con la opción LAN-to-LAN activada, sobre una OLT Huawei. Sin embargo, antes de ello vamos a detallar qué es la opción LAN-to-LAN y en casos nos resultaría útil aplicarla.

    Existe un post similar creado para OLT ZTE que pueden consultar aquí.

    ¿Qué significa LAN-to-LAN?

    En terminos simples, LAN-to-LAN se trata de comunicar dos redes LAN independientes para que puedan verse entre ellas. Supongamos que tienes dos sucursales a las que necesitas que puedan comunicarse entre ellas, ya sea por temas de infraestructura o por acceso a servidores locales.

    Si manejas una red GPON, lo más probable es que a cada sucursal le dejes una Onu, probablemente la autorices en bridge y hayas creado una VLAN para exclusiva para esas dos sucursales. Al estar ambas bajo la misma VLAN y estar en modo bridge, lo ideal sería que puedan comunicarse entre ellas, pero al hacerlo te darás cuenta que ambas no pueden verse entre sí.


    ¿Cómo funcionada una red LAN-to-LAN en GPON?

    En las redes GPON, las OLT manejan todo por VLANs. Como ya mencionamos anteriormente, autorizar las Onu en modo bridge en teoría dejan que la red este transparente ya que puede ver el gateway del Router
    Nombre:  onu to router.jpg
Visitas: 215
Tamaño: 98.6 KB

    El problema se presenta al momento de querer comunicar las dos Onus para que se vean entre sí. Por defecto en el protocolo GPON las Onus no se pueden comunicar entre ellas, de modo que existe un aislamiento entre las Onus.
    Nombre:  onu to onu.jpg
Visitas: 213
Tamaño: 96.2 KB

    Por ello, dentro de la OLT existe la opción de implementar una VLAN LAN-to-LAN, esto elimina el aislamiento entre las Onus que esten autorizadas sobre esa VLAN y permite que puedan verse entre sí.

    Nota

    No debe habilitar la opción de LAN-to-LAN en la misma VLAN de servicio que comparten todos los clientes, se recomienda crear una VLAN exclusiva para las Onus que necesitan comunicarse

    Nombre:  vlan lan-to-lan.jpg
Visitas: 214
Tamaño: 100.5 KB

    Recordemos que ahora las sucursales están comunicadas entre ellas, pero siguen en una VLAN aislada del resto de la red. Esto siempre lo debemos manejar así para evitar que nuestras Onus del resto de los clientes puedan comunicarse con las Onus de las sucursales.

    Nombre:  vlan-to-vlan.jpg
Visitas: 214
Tamaño: 103.7 KB


    Configuración de LAN-to-LAN

    Para realizar la configuración debemos generar una VLAN de servicio de forma normal, pero adicionalmente se realizará un perfil especial donde se habilitará la opción de LAN-to-LAN desde la configuración global de la OLT.

    1 Creación de la VLAN
    El primer punto es crear la nueva VLAN para asignarsela a las Onus de las sucursales.
    vlan {id-vlan} smart
    vlan desc {id-vlan} description {descripción}

    Ejemplo:
    vlan 110 smart
    vlan desc 110 description "VLAN LAN-to-LAN"


    2 Asignar VLAN a puerto Uplink
    Siempre que configuremos una nueva VLAN, debe de colocarse sobre el puerto Uplink para que tenga servicio de internet hacia el router.
    port vlan {id-vlan} {frame}/{slot} {port}

    Ejemplo:
    port vlan 110 0/8 0


    3 Configuración de perfil de VLAN
    Vamos a crear un perfil de VLAN en donde activaremos el reenvío de mac-address y deshabilitaremos las opciones de seguridad que son las que bloquean la comunicación entre usuarios de la VLAN.
    vlan service-profile profile-name {nombre del perfil}
    forwarding vlan-mac
    bpdu tunnel enable
    security anti-ipspoofing disable
    user-bridging enable
    commit

    Ejemplo:
    vlan service-profile profile-name "L2Lvlan110"
    forwarding vlan-mac
    bpdu tunnel enable
    security anti-ipspoofing disable
    user-bridging enable
    commit


    4 Asignación de Profile a la VLAN
    Con el perfil creado debemos asociarlo a la nueva VLAN que configuramos, en este caso se lo asignaremos a la VLAN 110.
    vlan bind service-profile {vlan-id} profile-id {id del perfil}

    Ejemplo:
    vlan bind service-profile 110 profile-id 2


    5
    Autorizamos las Onus con la VLAN LAN-to-LAN
    Las Onus se autorizan de forma normal, en este caso las autorizaremos en modo brige para comunicar ambas sucursales bajo el mismo segmento de red. Más información de como autorizar puede consultar el siguiente manual.
    interface gpon 0/2
    ont add 0 0 sn-auth 485754433B2F7F9D omci ont-lineprofile-id 2 ont-srvprofile-id 3 desc "PRUEBA_LAN-to-LAN 1"
    ont port native-vlan 0 0 eth 1 vlan 901 priority 0
    ont port native-vlan 0 0 eth 2 vlan 901 priority 0
    ont port native-vlan 0 0 eth 3 vlan 901 priority 0
    ont port native-vlan 0 0 eth 4 vlan 901 priority 0

    ont add 0 1 sn-auth 48575443F0B0749D omci ont-lineprofile-id 2 ont-srvprofile-id 3 desc "PRUEBA_LAN-to-LAN 2"
    ont port native-vlan 0 1 eth 1 vlan 901 priority 0
    ont port native-vlan 0 1 eth 2 vlan 901 priority 0
    ont port native-vlan 0 1 eth 3 vlan 901 priority 0
    ont port native-vlan 0 1 eth 4 vlan 901 priority 0

    service-port 4 vlan 901 gpon 0/2/0 ont 0 gemport 1 multi-service user-vlan 901 tag-transform translate inbound traffic-table index 66 outbound traffic-table index 25

    service-port 5 vlan 901 gpon 0/2/0 ont 1 gemport 1 multi-service user-vlan 901 tag-transform translate inbound traffic-table index 66 outbound traffic-table index 25


    De esta manera es como podremos comunicar locaciones distintas bajo un único segmento de red LAN, esto es ideal para trabajos de infraestructura entre edificios corporativos.

    ¿En donde puede implementar este tipo de configuraciones?

    Existen plataformas encargadas de administrar OLTs, las cuales se encargan de implementar ese tipo de funciones desde una interfaz más amigable que sólo haciendolo desde la línea de comandos del OLT.

    Una de estas plataformas es AdminOLT, cuya función puede ejecutarse desde el apartado de VLAN, más información pueden consultar este apartado.
    Última edición por Williams Peralta; 16/01/2024 a las 17:27

  2. #2

    Fecha de ingreso
    13 Nov, 20
    Mensajes
    41
    Reconocimientos
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Haciendo pruebas autorizando las onus en MODO BRIDGE se pudo validar que es necesario activar el LAN TO LAN para que las onus se comuniquen entre ellas, no importa si en el router se tiene algún tipo de firewall.


    POR EJEMPLO:
    comunicación entre 192.168.26.10 y 192.168.26.20 en VLAN26.
    Sin LAN to LAN:
    Nombre:  ltl3.png
Visitas: 186
Tamaño: 48.9 KB
    ONU1
    Nombre:  ltl7.png
Visitas: 188
Tamaño: 107.2 KB
    ONU2
    Nombre:  ltl8.png
Visitas: 185
Tamaño: 108.0 KB
    RESULTADO:
    Nombre:  ltl5.png
Visitas: 183
Tamaño: 124.8 KB
    Nombre:  ltl6.png
Visitas: 181
Tamaño: 4.0 KB


    CON LAN TO LAN

    Nombre:  ltl9.png
Visitas: 186
Tamaño: 52.5 KB
    ONU1
    Nombre:  ltl7.png
Visitas: 188
Tamaño: 107.2 KB
    ONU2
    Nombre:  ltl8.png
Visitas: 185
Tamaño: 108.0 KB

    RESULTADO:
    Nombre:  ltl1.png
Visitas: 180
Tamaño: 7.2 KB
    Nombre:  ltl2.png
Visitas: 184
Tamaño: 123.2 KB
    Última edición por DianaPalma; 18/01/2024 a las 17:27

  3. #3

    Fecha de ingreso
    13 Nov, 20
    Mensajes
    41
    Reconocimientos
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Ahora haciendo pruebas autorizando ONUS en MODO ROUTING se pudo validar que da comunicación tenga o no activo el LAN TO LAN

    POR EJEMPLO:
    Comunicación entre 192.168.26.10 y 192.168.26.20 en VLAN26.
    ONU
    485754432BD4619D 192.168.26.10
    ONU 48575443DBD6389D 192.168.26.20

    SIN LAN TO LAN
    Nombre:  mr5.png
Visitas: 181
Tamaño: 47.9 KB

    ONU1
    Nombre:  mr1.png
Visitas: 184
Tamaño: 108.1 KB

    ONU2

    Nombre:  mr2.png
Visitas: 187
Tamaño: 108.5 KB

    RESULTADO:

    Archivo adjunto 2880

    Archivo adjunto 2881

    CON LAN TO LAN
    Nombre:  mr8.png
Visitas: 180
Tamaño: 53.8 KB

    ONU
    Nombre:  mr1.png
Visitas: 184
Tamaño: 108.1 KB

    ONU
    Nombre:  mr2.png
Visitas: 187
Tamaño: 108.5 KB

    RESULTADO:

    Nombre:  mr4.png
Visitas: 180
Tamaño: 7.2 KB

    Nombre:  mr7.png
Visitas: 182
Tamaño: 502.3 KB

    Si se desea que no se den ping entre ONU´s se puede agregar una regla en rules hacia el segmento ip que se necesite en donde se ponga un drop al segmento.
    Nombre:  mr6.png
Visitas: 182
Tamaño: 52.8 KB
    Última edición por DianaPalma; 18/01/2024 a las 17:33

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •