华为OLT下面几个光猫之间互相ping不通,端口隔离在哪里取消
公司上的是政企全光网:机房一台 OLT,各办公室、各楼层的光猫都从它下面出。平时相安无事,直到要联动——监控室的 NVR 挂在一个光猫下面,办公电脑在另一个光猫下面,互相 ping 不通,共享文件夹也搜不到,但两边上网都正常。这种"各自上网没问题、彼此就是够不着"的局面,八成是哪一层配了端口隔离。
先解释为什么默认是隔离的。运营商和集成商交付全光网时,默认让各个 ONU(光猫)之间互不可见——同一栋楼里不同客户共用一台 OLT 是常态,二层互通反而是事故。这个默认对企业自用就成了麻烦:公司把不同办公室当成同一家人,设备却按"不同住户"对待。
定位和取消按这个顺序:
- 先确认是同段互通问题:两端 IP 同网段、都能上网、互 ping 不通——隔离的典型指纹;如果是跨网段访问不通,先查路由再谈隔离。
- 登 OLT 全局搜隔离语句:
display current-configuration | include isolate,把所有带 isolate 的配置行揪出来。华为 OLT 上常见的落点有两类:VLAN 业务模板里的用户隔离语句,以及 ONU 端口或上联口的隔离语句。 - 逐条取消:进到对应配置段,在隔离语句前加 undo(或删掉整段),执行 save。命令名随 OLT 型号(MA5680T、MA5800 系列)和软件版本略有差异,动手前先导出一份配置存档,改坏了有回滚。
- OLT 上没有就查光猫:ONU 自己的 web 管理页里也有 LAN 口隔离开关(运营商定制固件常收在管理员账号下,普通账号看不见),登进去把对应 LAN 口的隔离关掉。
- 验证:两端互 ping 一次,再试一次文件共享;ping 不通但共享能打开,就是电脑防火墙拦了 ICMP,属于主机层的事,别再回头折腾 OLT。
一个取舍要提醒:取消隔离等于这个 VLAN 里全部互通。如果只想让"监控段"和"办公段"部分互访,更稳的做法是划开 VLAN 加三层策略控制,而不是把二层的闸全开。预防记三条:开通全光网时把"哪些点位要互通"写进需求单白纸黑字确认;任何改动前备份 OLT 配置;改过的语句记进设备台账,下次巡检对账有据。
贵州诚鑫致达科技承接政企全光网运维时,互通需求会在开通单上逐条确认,免得隔离开关来回猜。
企业存储选型参考|贵州诚鑫致达
群晖在售企业级机型速览:RS2423+(12 盘位机架式) · SA3410(可扩充企业存储,横向扩展)。企业存储规划与后续运维,搜「诚鑫致达」能找到我们。