sábado, 11 de julio de 2015

Habilitar Proxy ARP en la cabecera GPON Huawei

En la red GPON, la VLAN que da servicio a los clientes es del tipo "Smart", lo que en Huawei significa que los distintos Service Ports de una misma VLAN están aislados unos de otros y solo se comunican con el puerto upstream.
Hasta aquí, todo funciona si queremos conectar a Internet, pero en el momento que un cliente intente conectar con otro cliente (a nivel IP) de la misma VLAN no podrá hacerlo. 
He visto a gente poner un servidor PPPoE detrás (por lo tanto tras el puerto Upstream) para controlar las velocidades. En este escenario no seria preciso habilitar Proxy ARP, puesto que en realidad se obliga a toda conexión de capa 3 a retroceder (via upstream) hasta el concentrador PPPoE y volver a entrar a la red GPON para entregar los paquetes.
En el caso que nosotros utilizamos (DHCP), es preciso habilitar el Proxy ARP. En Huawei es tan simple como estos comandos:

MA5600T(config)#arp proxy enable
MA5600T(config)#interface vlanif 100
MA5600T(config-if-vlanif100)#arp proxy enable
MA5600T(config-if-vlanif100)#ip address XX.XX.XX.XX YY

XX.XX.XX.XX es la ip (del rango de toda la VLAN) y la YY la submascara de red (en mi caso /24). En el ejemplo uso la VLAN 100.

4 comentarios:

  1. Hola Manuel soy de Colombia y estamos implementando algo similar a lo que usted logró en su pais. Tengo una duda en lograr la comunicacion desde la OLT hasta el ONT del cliente para la telefonia IP. Tengo un servidor asterisk, no se que configuracion deba realizar para que se enlacen los clientes por extensiones de forma local. Mil gracias por tu ayuda.

    ResponderEliminar
  2. mi correo es wiloduarte@hotmail.com y wiloduarte@gmail.com

    ResponderEliminar
  3. Hola William.
    Fàcil. Tienes que hacer una (S-)VLAN para telefonía. El Asterisk lo tendrás en esa VLAN, y la misma VLAN llegará a la cabecera via su upstream port. En la ONT, crearas una WAN para la telefonía, y esta WAN la crearan con una (C-)VLAN.
    Mediante un SERVICE-PORT de la OLT, conectaras la C-VLAN con la S-VLAN. Acuerdate de habilitar el Proxy-arp. Tiene todo el proceso documentado en esta entrada. Espero que te sirva.
    http://wifero.blogspot.com.es/2015/10/como-hice-mi-red-ftth-con-gpon-huawei.html

    ResponderEliminar
  4. Hola William tengo un servidor dentro del rango de mis clientes y no tengo acceso a este ni ping en ciertos cliente si tengo acceso que podria ser

    ResponderEliminar