简介:面向光网络工程技术人员与运维人员的Cisco ONS15454 SDH配置手册教学课件,聚焦客户端端口定义、SFP模块激活、高阶/VCAT电路创建及线路时钟配置等核心操作,适合已具备基础SDH概念、希望快速上手设备配置的初学者。共1个PPT文件,大小1.61MB,内容按操作步骤拆解配置流程,从“模块视图—Pluggable Port Modules—Line/Client—Circuit”顺序组织,配置链路清晰完整,便于边看边练;其中明确区分STM16、STM4、STM1端口类型与对应速率,并给出2.5G SDH时序分配、双向电路参数设置、无保护路径选项等易错细节。此外还补充设备名/时间、IP地址、用户权限及SNMP网管等日常维护设置,帮助读者避免常见配置遗漏。已有63人参与学习,既可作为现场配置的速查参考,也能用于教学演示或课后复习,尤其适合开局调测或故障排查时参考,是了解ONS15454开局配置与维护流程的实用资料。
1. 拿到ONS15454配置手册,先别急着配交叉连接
很多传输工程师从数通转过来以后,第一件事是翻开《ONS15454配置手册.ppt》找“创建交叉连接”的页面。实际上,ONS15454是一台SONET/SDH多业务传送平台,它的价值不在某个接口怎么敲命令,而是光层资源怎么被统一管理起来。配置手册里最有价值的部分往往不是业务下发那几页,而是对单板、槽位、保护状态的解释。开局时如果没有先理清网元IP、TCC2主备关系、线路板光口速率,后面的交叉连接和业务调试会反复返工。这里从光口、保护、交叉业务三个层面展开,最后补上手册里没写透的验证和回退技巧,适合需要独立开局或接手维护15454的运维工程师。
2. ONS15454配置手册里的基础框架:单板、槽位与配置入口
ONS15454虽然是传输设备,但它的开局和路由器、防火墙完全不同:先上电,TCC2控制板起来后自动扫描背板上的单板,再通过图形工具或命令行把物理端口资源收敛成可调度的交叉矩阵。我一般会建议新人在读配置手册时先抓三块内容:槽位对应关系、管理面入口、网元基础参数。这三块不熟悉,后面所有业务配置都会显得别扭。
2.1 先搞懂单板型号与槽位规则
典型12槽位机箱里,槽位不是乱排的。控制板TCC2/TCC2P必须插在7和10槽,交叉板(XS-10G、XCVT等)在8和11槽,业务板从1到6、12到17分布。交叉板选型决定了设备能调度的最高容量,业务板槽位则决定了你能接入哪些客户侧信号。常见组合如下:
| 槽位 | 板卡类型 | 典型型号 | 配置要点 |
|---|---|---|---|
| 7/10 | 控制板 | TCC2/TCC2P | 主备关系,管理IP在此板 |
| 8/11 | 交叉板 | XS-10G/XCVT | 决定交叉矩阵容量 |
| 1-6/12-17 | 线路/电口 | OC48/STM16, DS1, GE | 按业务需求选配 |
这里的配置要点中,我比较看重TCC2的IP。管理地址通常写在TCC2面板的以太网口上,而不是业务口。实际开局时,如果管理网段和业务网段有重叠,或网关指向错误,CTC就登录不上,这是配置手册里最容易忽略的第一步。
2.2 三种配置入口:CTC、CLI、TL1怎么选
ONS15454同时提供CTC、CLI、TL1三种管理面。CTC是Java客户端,适合图形化开局,但自动化能力弱;CLI适合逐台设备的快速检查;TL1是传输领域标准北向协议,适合网管系统批量下发。实际工作中,我的习惯是开局用CTC,业务割接前用CLI或TL1做批量巡检。
CLI登录后,可以在用户视图下敲show cards看单板状态,进入配置模式后,线路端口和交叉连接的语法与思科路由器的IOS相似,但不完全一样。例如查看当前告警:
# 进入网元的CLI,先看单板状态 show cards show alarms active | include CRITICAL这条命令的输出会列出所有槽位的单板类型、固件版本和管理状态。看到某块业务板显示“FAIL”或“NOT INSTALLED”,就不会浪费时间再去配置它的端口。这里需要提醒的是,不要拿IOS的知识直接套用,ONS的CLI很多命令只在“配置”模式下有效,并且有独立的保存命令。
2.3 开局必配的网元参数:IP、网关、时区与时间同步
配置手册里“网元属性”这一页通常被快速翻过,但它恰恰决定了后续所有操作日志是否可读。常见做法是在CTC的网元视图中设置管理IP、子网掩码、网关和时区。时间同步往往被忽略,我建议开局就配NTP服务器,否则后续出现告警时,日志时间对不上;尤其是跨多台网元的环网里,时间不一致会让人误判告警顺序。
下面是CLI下配置管理IP和网关的典型片段:
# 进入全局配置模式 config # 设置管理接口IP,netslot 7表示控制板所在槽位 interface mgmt 0 ip address 192.168.10.2 255.255.255.0 # 设置默认网关 ip default-gateway 192.168.10.1这里的interface mgmt 0是管理通道,不是业务端口。配置完后再ping一下网关,确认管理面互通。很多开局失败都发生在这:业务板卡已经亮灯,但跨网段访问不到CTC,原因就是网关没配或配在了业务板口上。完成这一步后,再保存一份配置文件,作为后续操作的回退基线。
3. 按手册配置光线路口:速率、光功率与保护组
在ONS15454上,光口不是拿来就用的。线路板的光模块速率必须和远端对端匹配,否则端口起不来;光功率过高或过低会产生大量误码。保护组的配置则决定了业务中断后由谁接管。配置手册里这两部分往往分开写,但实际排障时它们必须一起看。
3.1 光口速率与线路参数设置
先确认线路板型号,例如OC-48/STM-16对应2.5G,OC-192/STM-64对应10G。在CTC中选线路板右键属性,设置发送光功率范围、接收阈值和自动激光关断(ALS)策略。不同板卡的光模块不可混用,SR/LR/ER对应不同传输距离。实际开局时,我会先用光功率计测接收光功率,再决定是否加光衰耗器。
CLI下设置线路口速率的逻辑如下:
# 选择SONET线路口,槽位1,端口1 interface sonet 0/1/1 # 明确线路速率模式,这里是STM-16 sonet mode stm-16 # 设置发送光功率门限,单位0.1dBm tx-power-threshold -10 -3参数说明:sonet mode决定端口按哪种帧格式工作;tx-power-threshold后面的两个数值分别是低门限和高门限,超过这个范围会产生性能告警。这里不是每家运维都会设置,我一般会设,因为光模块劣化通常先从传输功率漂移开始。
3.2 配置1+1 MSP和SNCP保护组
ONS15454最常见的线路保护是1+1 MSP(复用段保护)和SNCP(子网连接保护)。1+1 MSP需要两个光口,主用和备用同时收发相同业务,接收端择优,倒换速度快;SNCP则是对业务路径做双发选收,不需要两端在同一块板卡上。配置手册里两者的参数位置不同,1+1保护组通常在“保护”选项卡里创建,SNCP则在交叉连接时选择“受保护”属性。
| 保护方式 | 冗余粒度 | 典型倒换时间 | 适用场景 |
|---|---|---|---|
| 1+1 MSP | 线路口级 | <50ms | 两个光口之间保护 |
| SNCP | 业务路径级 | <50ms | 环网中的业务双发选收 |
| MS-SPRing | 线路时隙级 | <50ms | 环网带宽利用率高的场景 |
配置命令上,1+1 MSP是在线路端口下绑定保护组:
config # 创建一个1+1保护组,包含工作口0/1/1和保护口0/1/2 protection group 1 1+1 working 0/1/1 protection 0/1/2 # 查看保护状态 show protection group 1protection group 1是组编号;1+1表示保护方式;working和protection指定两个物理光口。配置完成后,通过show protection group查看状态,应该能看到工作口和保护口都处于“active”或“standby”状态。如果保护口显示“signal fail”,则说明备用光路本身有问题,保护倒换时并不能真正接管。
3.3 验证保护倒换是否真的生效
配置完保护组,不能只看界面绿勾就收工。常见做法是拉起一条测试业务,然后人为拔掉工作口的尾纤,在网管上观察倒换时间。ONS15454的1+1 MSP通常能做到50ms以内倒换,但前提是线路板自身状态正常。验证时可以分三步走:
# 第一步:查看工作保护口当前状态 show protection group 1 detail # 第二步:记录当前工作口误码计数 show counters sonet 0/1/1 # 第三步:拔纤后恢复,再次查看保护组状态 show protection group 1 detail通过对比拔纤前后protection switch count和误码计数,可以确认倒换是软件层面发生还是光模块硬件层面已经出现了问题。若倒换后业务中断时间超过100ms,优先检查保护口的接收功率和线路板固件版本。
4. 按ONS15454配置手册做业务下发:交叉与以太网
光口和保护组是基础,ONS15454的核心能力是把某个业务口的时隙交叉到线路口的时隙上。配置手册里交叉连接页面往往叫“Create Cross Connect”,但它背后有一套时隙规则。不按规则梳理,很容易在环网上出现业务不通或保护无法触发的问题。
4.1 理解时隙粒度和交叉连接类型
ONS15454把业务映射进VC-4/VC-12或STS/VT层级。比如SDH环境下,STM-1对应一个VC-4,VC-4又可以拆成63个VC-12;每个VC-12可以承载一路E1。配置交叉连接时,要清楚业务板端口支持哪些粒度,再决定交叉类型。业务方向一般选“双向”,对于保护类业务要勾选“SNCP 保护”。
| 业务信号 | 映射粒度 | 典型交叉连接命令 |
|---|---|---|
| E1 | VC-12 | ENT-CRS-VC12 |
| STM-1/GE映射 | VC-4 | ENT-CRS-VC4 |
| DS3 | STS-1 | ENT-CRS-STS1 |
表格里的ENT-CRS-VC12这类命令是TL1命令。相比CLI,TL1更利于脚本化批量下发,这也是配置手册里常用的示例方式。
4.2 用TL1创建VC-4双向交叉连接
下面以创建一个从线路口OC48的VC-4时隙到业务口STM1的VC-4连接为例:
# TL1命令,ENT-CRS-VC4表示创建VC4交叉连接 ENT-CRS-VC4::OC48-1-1-1,,,,,STM1-2-1-1,2WAY; # 参数含义:OC48-1-1-1 表示槽位1端口1第一个VC4 # STM1-2-1-1 表示槽位2端口1第一个VC4 # 2WAY表示双向交叉这条命令在CTC里会显示成一条交叉连接记录,业务侧和线路侧的时隙必须一一对应。实际配置时最常出的问题是把业务侧的端口槽位和线路侧写反,或者时隙号超范围。VC-4交叉创建后,可以用RTRV-CRS-VC4::ALL反查所有已配置的交叉,观察是否存在时隙冲突。
4.3 以太网板卡的VLAN和QinQ配置
ONS15454上常见的以太网板有ML系列和E系列。ML系列更接近路由器的IOS,可以直接配置VLAN和QinQ;E系列需要用网管上的“以太网业务”模板。混合组网时,一个GE口常常要承载多个客户的VLAN,使用QinQ可以做到外层VLAN区分客户,内层VLAN区分业务。例如给一个客户分配外层VLAN 100,内部透传VLAN 1-100:
# 进入GE业务口,配置QinQ interface fastethernet 0/1/1 service instance 100 ethernet encapsulation dot1q 1-100 rewrite ingress tag push dot1q 100 symmetric逻辑说明:service instance是ML板上的业务实例,encapsulation匹配客户侧内层VLAN范围,rewrite把外层VLAN 100压入报文。这样对端的客户交换机只需要关心自己的VLAN,不会感知传输网内部结构。配置完成后,用show ethernet service instance验证封装是否生效,再打流测试。相比SDH交叉,以太网板的调试更容易出现配置已下发但报文不通,多半是外层VLAN压栈与对端不匹配。
5. 手册没写透的验证技巧:看PM与配置回退
配置手册最后几页通常会写“保存配置”“退出系统”,但我见过更多故障发生在割接后。这里讲两个手册没写透的点:用性能监控计数判断配置是否干净,以及如何把当前配置完整导出用于快速回退。
ONS15454的性能监控(PM)按15分钟和24小时窗口统计,常见参数是ES(误码秒)、SES(严重误码秒)、UAS(不可用秒)。查看远端光口的PM,能判断对端光模块是否有隐性劣化:
# 查看线路口当前15分钟SES计数 show pm sonet 0/1/1 15min | include SES # 查看近24小时UAS,接近最大值说明链路曾有长时间中断 show pm sonet 0/1/1 24hr | include UAS如果SES不为零,说明即使业务未中断,质量也在下降。这种情况下,去查配置手册里光功率门限参数,而不是直接改交叉。
配置回退方面,CTC的数据库备份功能可以把网元数据库打包导出,文件名通常是时间戳加网元名。导出前要先确保TCC2主备同步正常,避免备份到备用板卡还在同步中的状态。回退时,将备份文件导回后必须重启TCC2才能生效,这会产生几秒钟的管理面短暂中断,但不会影响已经建立的交叉连接。因此,我更推荐在做批量变更前,先用TL1把所有交叉和保护组导出成文本,割接失败时逐条删除新增配置即可。
还有一个小技巧:ONS15454的CLI和TL1都支持在非交互模式下执行命令,利用管理口SSH连接后,可以把多个查询命令写成脚本一次跑完。比如同时抓取所有线路口的PM和保护组状态:
for slot in 1 2 3; do echo "--- slot $slot ---" echo "show pm sonet 0/$slot/1 15min" | ssh -q ons-user@192.168.10.2 echo "show protection group $slot" | ssh -q ons-user@192.168.10.2 done这里的循环打印了每个槽位线路口的误码状态和保护状态。注意ONS的CLI登录后会自动进入用户模式,命令输出完成后会退回到提示符;如果脚本里遇到卡住,可以给SSH加上-o ConnectTimeout=5 -o BatchMode=yes,避免因为密码交互而挂住。这样一轮巡检下来,比人工逐条在CTC点击快得多,也更容易发现配置问题。
本文还有配套的精品资源,点击获取