Ce guide détaille pas à pas la configuration initiale et la connectivité IP des OLT ZTE TITAN de la série C6xx. Une fois ces étapes terminées, vous pourrez connecter votre OLT à SmartOLT.
1Se connecter à l'OLT avec le câble série fourni
Utilisez un convertisseur série-vers-USB si nécessaire.
Il n'y a aucune adresse IP d'usine et, en général, aucun identifiant/mot de passe par défaut du type zte/zte : la configuration initiale doit donc se faire par terminal série. Pour cette connexion, vous utiliserez le port étiqueté CON.
Le mot de passe par défaut du privilège "enable" est zxr10 .
Utilisez le câble série ZTE d'origine fourni dans la boîte du C6xx, son brochage est spécifique. Les câbles Cisco ou Huawei ne sont PAS compatibles. Branchez le câble sur le port CON de l'OLT et l'autre extrémité sur votre PC, très probablement via le convertisseur série-vers-USB. Vous pouvez utiliser le terminal série de PuTTY pour vous connecter à l'OLT avec les paramètres 115200-8-N-1. Pour connaître le port COM utilisé par le convertisseur série-USB, ouvrez le Gestionnaire de périphériques (Windows+X), section Ports (COM&LPT).
Profitez-en pour relier aussi l'OLT et le routeur avec un câble LAN, via le port de gestion étiqueté MGMT. Il se trouve dans le même groupe de ports que CLK, ALM et CON.
Le port MGMT est un port isolé, prévu uniquement pour l'administration. Il ne peut pas transporter le trafic des clients ; on l'appelle aussi port de gestion OOB (Out Of Band).
Voici à quoi doit ressembler la console une fois connecté :
[Ctrl-A is the prefix key] ************************************************************************* Welcome to ZXAN product C300 of ZTE Corporation ************************************************************************* Last login time is 08.20.2020-13:29:54-UTC, 0 authentication failures happened since that time. ZXAN>enable Password: zxr10 ZXAN#
Vérifiez l'état des cartes avec la commande : show card (exemple ci-dessous)
ZXAN# show card Shelf Slot CfgType CardName Port HardVer Status --------------------------------------------------- 1 1 GFGH GFGH 16 V1.0.0 INSERVICE 1 2 GFGH GFGH 16 V1.0.0 INSERVICE 1 3 FCSDA FCSDA 0 V1.0.0 INSERVICE 1 4 SPUF 4 OFFLINE 1 5 SPUF SPUF 4 V1.0.0 INSERVICE 1 6 PRSF PRSF 0 V1.0.0 INSERVICE
2Configurer une IP sur l'interface mgmt_eth ou VLAN
ZXAN# conf t ZXAN(config)# interface mgmt_eth ZXAN(config-if)# ip address 10.200.0.2 255.255.255.0 ZXAN(config-if)# exit ZXAN(config)# exit
Ajoutez la passerelle par défaut et enregistrez la configuration :
ZXAN# conf t
ZXAN(config)# no ip route vrf mng 0.0.0.0 0.0.0.0
ZXAN(config)# ip route vrf mng 0.0.0.0 0.0.0.0 10.200.0.1
ZXAN(config)# exit
ZXAN# write
Write DB OK!
Building configuration...
....[OK].
ZXAN#
Consultez la table de routage pour confirmer que la passerelle par défaut a bien été appliquée :
ZXAN# show ip forwarding route vrf mng
Dest Gw Interface Owner Pri Metric
*> 0.0.0.0/0 10.200.0.1 mgmt_eth Static 1 0
*> 10.200.0.0/24 10.200.0.2 mgmt_eth Direct 0 0
*> 10.200.0.2/32 10.200.0.2 mgmt_eth Address 0 0
3Créer un modèle d'authentification locale et un utilisateur/mot de passe dédié
Ce couple utilisateur/mot de passe sera utilisé par SmartOLT pour se connecter à votre OLT.
conf t
aaa-authentication-template 2001
aaa-authentication-type local
exit
aaa-authorization-template 2001
aaa-authorization-type local
exit
system-user
authorization-template 1
bind aaa-authorization-template 2001
local-privilege-level 15
exit
authentication-template 1
bind aaa-authentication-template 2001
exit
user-name smartoltusr
bind authentication-template 1
bind authorization-template 1
password [un mot de passe fort généré]
exit
4Activer telnet
conf t
line telnet server enable
exit
write
À ce stade, votre OLT est prêt à être interconnecté avec SmartOLT.
Ouvrez votre site SmartOLT, allez dans Settings → OLTs → Add OLT, renseignez les champs affichés, cliquez sur Test connection puis sur Save.
Autres réglages (si vous utilisez SmartOLT, ils sont configurés automatiquement, inutile de le faire à la main) :
conf t
auto-write everyday 19:00:00
no ntp enable
ntp server 216.239.35.4 priority 2 version 4 unlock
ntp server 162.159.200.123 priority 3 version 4 unlock
ntp poll-interval 10
ntp enable