ME60下挂DSLAM脱管问题

发布时间:  2013-06-04 浏览次数:  106 下载次数:  0
问题描述
版本:
V600R003C05SPC300

组网:
DSLAM ------ ME60

问题描述:
某局通过在ME60上配置静态用户对下挂的DSLAM进行管理,发现DSLAM业务正常但是不能管理。

处理过程

原因可能为:

1.ME60上静态用户配置有问题;

2.ME60DSLAM之间的链路有问题;

本案例问题属于原因1


查看DSLAM对应的静态用户不能上线原因:
[BT-ML-BAS-1.MAN]dis aaa on mac-address  0018-82e9-831c
  -------------------------------------------------------------------
  User name          : BT-ML-BAS-1.MAN-05203298100576@manager
  User MAC           : 0018-82e9-831c
  User access type   : IPoE
  User access interface : Eth-Trunk3.1981
  Qinq Vlan/User Vlan: 2981/576
  User IP address    : 222.74.60.117
  User ID            : 11416
  User authen state  : Authened
  User acct state    : AcctIdle
  User author state  : AuthorIdle
  User acct sessionID: BT-ML-B05203298100576d8ae6611416
  User login time    : 2013/05/28 08:57:56
  User online fail reason: Mismatch Vpn-Instance
  -------------------------------------------------------------------
查看静态用户配置:
全局下:
static-user 222.74.60.117 222.74.60.117  interface Eth-Trunk3.1981 vlan 576 qinq 2981 detect domain-name manager
 
域下:
domain  manager
authentication-scheme   none
accounting-scheme   none
vpn-instance  CTVPN3200000-JHJGL
ip-pool wangguan
ip-pool wangguan-1                      
 ip-pool wangguan-2
ip-pool pool-1
ip-pool pool-2
ip-pool pool-3
ip-pool pool-4
ip-pool pool-5
ip-pool pool-6
ip-pool manager-1
ip-pool pool-7
 
地址池下:
ip pool wangguan-1 local
gateway 222.74.60.113 255.255.255.240
section 0 222.74.60.114 222.74.60.126
excluded-ip-address  222.74.60.114  222.74.60.126
dns-server  222.74.1.200
dns-server  222.74.126.230 secondary
 
接口下:
interface Eth-Trunk3.1981                
 description To-GuYang-MA5600
 user-vlan 576 qinq-vlan 2981
 bas
  access-type layer2-subscriber  default-domain  authentication manager
  authentication-method  bind
#
静态用户没有配置VPN,但域下配置了VPN,导致静态用户上线VPN不匹配上线失败.
删除域下的VPN配置,静态用户上线成功,能够对DSLAM进行管理。
根因

地址池下误配置VPN导致

解决方案
静态用户如果走 VPN,则域、地址池、静态用户和接口下都必须配置相同的 VPN,如果不走 VPN,则域、地址池、静态用户和接口下都不能配置 VPN
建议与总结
静态用户如果走 VPN,则域、地址池、静态用户和接口下都必须配置相同的 VPN,如果不走 VPN,则域、地址池、静态用户和接口下都不能配置 VPN

END