設定を行うかどうかを検討している場合は、 PPPOE ONUまたはルーター上で, 、1つの簡単なルールを守ってください。インターネット接続を確立する端末には、PPPoEのユーザー名とパスワードを設定しておく必要があります。.

In ONUルーターモード, 、ONUは通常、PPPoEセッションを確立するほか、ルーティング、NAT、ファイアウォールルール、およびローカルDHCPも処理します。 ONUブリッジモード, ONUはイーサネットサービスをあなたの 専用ルーター, そのため、通常は外部ルーターがPPPoE接続を確立し、ネットワークのゲートウェイとなります。.

どちらの設計も、一概に優れているとは言えません。1台のONUで家庭内のネットワーク全体をカバーする場合、ルーターモードの方がシンプルです。一方、独自のルーターやセキュリティゲートウェイでルーティング、Wi-Fi、VPNなどを制御したい場合は、通常、ブリッジモードの方がすっきりとした構成になります。, ブランおよびポート転送。.

難しい点は、PPPoEが単なる1つのレイヤーにすぎないということです。ISPによっては、サービスVLANや特定のONU登録方法、個別のIPTVまたは音声プロファイル、およびサポートされているONU/OLTの組み合わせも要求される場合があります。正常に動作している環境を変更する前に、これらの要件を確認してください。.

ONUまたはルーターでのPPPoE:迅速な判断表

ネットワーク設計通常、PPPoEが動作する場所NATおよびLAN DHCPが動作する場所よくある理由
1台のオールインワンONU/ONTで、Wi-FiとLANを提供しますルーターモードのONUオヌ必要なデバイスが最小限で、サポートも最もシンプル
ONU + ご自身のルーターまたはファイアウォール独自のルーター;ブリッジモードのONU自分のルータールーティングポリシーは1つで、回避可能なものはなし ダブルNAT
ISPゲートウェイはブリッジ接続できませんISPゲートウェイISPゲートウェイ。下流のデバイスはAPモードで動作することが多いISPが管理するサービスを維持する
ONUをルーターまたはゲートウェイに接続する通常、ホストルーターは、スティックがサービスフレームを透過的に通過させる場合、ホストルーター対応可能なゲートウェイへのファイバーの直接ハンドオフ
インターネット、IPTV、音声通話など、さまざまなサービスサービス固有の各サービスプロファイルによって異なりますあるWANプロファイルはブリッジ接続され、別のWANプロファイルはルーティングされたままになる場合があります

これはあくまで計画の指針であり、普遍的な設定方法ではありません。実際の動作は、ONUのファームウェア、OLTのプロビジョニング、およびISPのポリシーによって異なります。.

PPPoEの実際の仕組み

PPPoEは、イーサネット上でPPPセッションを伝送します。クライアントはまずアクセスコンセントレータを検出し、その後、認証やネットワークパラメータのネゴシエーションが行えるセッションを確立します。. RFC 2516 このディスカバリーおよびセッションモデルを定義しています。.

したがって、PPPoEクライアントは、レイヤ2レベルでISPのアクセスコンセントレータに到達できる経路上に配置されなければなりません。透過型ブリッジであれば、これらのイーサネットフレームを転送することができます。一方、ルーティング/NAT境界では、通常、透過型セグメントのようにこれらのフレームを転送することはできません。.

そのため、一般的なブリッジモードの回路構成は次のようなものになります:

ファイバー → ブリッジ型ONU → ルーターのWANポート → PPPoEセッション → NAT/ファイアウォール → 家庭内LAN

ONUは、引き続きPON側の光機能およびプロトコル機能を果たします。「ブリッジモード」では、 GPON ONUをパッシブ光アダプタに接続しても、OLTへのONUの適切な登録が必要なくなるわけではありません。.

オプション 1:ONU で PPPoE を実行する

ルーターモードでは、ONUはホームゲートウェイとして機能します。ISPとの接続を確立し、接続されたデバイスにプライベートLANを提供することができます。.

ONUの代表的な機能には、次のようなものがあります:

  • PPPoE、DHCP、または静的WAN接続
  • NAT
  • ファイアウォールのルール
  • LAN DHCPサーバー
  • Wi-Fi(無線通信機能を搭載したモデルに限る)
  • ポート転送とUPnP
  • IPv4およびIPv6のルーティング(機種およびISPの設定により異なります)

Ubiquitiの公式UISP Fiberドキュメントでは、ONUルーターモードについて、NATを用いてクライアントのトラフィックをルーティングおよび変換するものであり、WANオプションにはDHCP、PPPoE、および静的アドレス指定が含まれると説明されています。また、代替アーキテクチャとして、追加のゲートウェイを備えたブリッジモードが挙げられています。. UISP Fiber:ONU ルーターモード

ルーターモードが適している場合

以下の場合はルーターモードを使用してください:

  • 1台のデバイスで、光ファイバー接続、ルーティング、Wi-Fiのすべてを実現したいと考えています。.
  • ISPはONUを管理しており、ブリッジモードを許可していません。.
  • 音声、IPTV、またはリモート管理サービスは、指定されたゲートウェイプロファイルによって異なります。.
  • 別のルーターの高度な機能は必要ありません。.
  • ONUには、お客様のサービスプランに必要なルーティングおよびNATの処理能力が十分に備わっています。.

よくある間違い:その背後に別のルーターを設置すること

ONUがNATを実行しており、別のルーターもNATを実行している場合、クライアントは2つのルーティング境界の背後に位置することになります。これがダブルNATです。.

基本的なWebアクセスは引き続き利用できる場合がありますが、着信接続、VPN、ゲーム、リモートアクセス、ポートフォワーディングなどは、より複雑になる可能性があります。外部ルーターのWANアドレスは、多くの場合、ISPから割り当てられたアドレスではなく、プライベートアドレスとなります。.

ONUをルーターモードのままにしておく必要がある場合は、下流のWi-Fiシステムをアクセスポイントモードで動作させることを検討してください。そうすることで、ONUが唯一のルーターとなります。両方のデバイスをルーターとして動作させ続ける必要がある場合は、両方のサブネットを文書化するとともに、一部の着信サービスについては両方のレイヤーで設定が必要となることを理解しておいてください。.

ダブルNATとキャリアグレードNATを混同しないでください。ISP自体が共有アドレス範囲またはプライベートアドレス範囲からアドレスを割り当てている場合、ブリッジモードでは、ISPが提供していないパブリックIPv4アドレスを作成することはできません。.

オプション 2:自分のルーターで PPPoE を実行する

この構成では、ONUはインターネットサービスを指定されたイーサネットポートまたはホストインターフェースにブリッジするように設定されます。これにより、お使いのルーターがPPPoEクライアントとなり、家庭やオフィスのLANにおける唯一の通常のゲートウェイとなります。.

トポロジーは以下の通りです:

光回線 → ONUブリッジ → 自社ルーター(PPPoE/VLAN) → NAT/ファイアウォール/DHCP → LANおよびWi-Fi

この構成は、お使いのルーターが、より優れたファイアウォールポリシー、マルチWAN、VPN、トラフィック監視、VLANセグメンテーション、Wi-Fi管理、あるいはより高速なルーティング機能を提供している場合に役立ちます。.

上流側のONUと下流側のルーターの両方がNATを行う場合、この設計では2つのルーティング境界が生じます。インターネットWANを検証済みブリッジに配置し、下流側のルーターに通常通り接続を確立させることで、この設計におけるNAT境界を1つに減らすことができます。.

ルーターに転送されるもの

インターネットサービスにピュアブリッジを使用する場合、通常、外部ルーターには以下が必要となります:

  • 正しいWAN接続方式:PPPoE、DHCP、または固定IP
  • 必要に応じて、PPPoEのユーザー名とパスワードを入力してください
  • サービスVLANの正しい動作
  • ISPから提供されたIPv4およびIPv6の設定
  • そのサービスに適したMTU/MRUの設定
  • ISPが要求するクライアントオプションや識別子

すべての……と決めつけないでください FTTH このサービスはPPPoEを使用しています。DHCP/IPoE、固定IPアドレス、または地域固有の仕組みを使用しているものもあります。他のISPのPPPoE設定をコピーしても、有効なテストにはなりません。.

インターネットVLANはどこで設定すべきか?

これに対する万能な答えはありません。VLANタグの処理は、ONU、外部ルーター、あるいはISPが提供するこれら両方の組み合わせによって行われる場合があります。.

よく見られる3つのデザインは次のとおりです:

  1. ONUは、サービスVLANを削除または変換します。. ルーターはタグなしのイーサネットを受信するため、そのISP VLANを再度追加してはならない。.
  2. ONUはVLANを透過的に転送します。. ルーターのWANインターフェースには、ISPが指定するVLANタグを適用する必要があります。.
  3. OLT/OMCIは、サービスのマッピングを提供します。. 表示されているローカル設定だけでは全容が把握できない場合があり、手動での変更がダウンロードしたプロファイルと競合する可能性があります。.

VLANが誤ったデバイスに設定されている場合、ONUが登録済みで光出力も正常であっても、PPPoEディスカバリが応答を受け取れないことがあります。.

ISPが明示的にスタック型VLANを使用し、外側および内側のIDを提供している場合を除き、同じサービスにタグを2回付けないでください。誤って余分なタグが付いてしまうことは、単なる無害な重複ではありません。.

何かを変更する前に、以下を記録しておいてください:

  • インターネットVLANのIDおよび優先度(使用している場合)
  • ONUポートがタグ付き、タグなし、または透過のいずれであるか
  • どのLANポートがインターネットWANプロファイルに紐付けられていますか
  • IPTVと音声通信は、それぞれ別のVLANを使用しているか
  • 設定がローカルで作成されたか、OLTから配信されたか

ブリッジモードがIPTVや音声通信に支障をきたす理由

ISPゲートウェイには、複数のWANサービスが同時に含まれている場合があります。インターネットトラフィックは1つのVLANとPPPoEプロファイルを使用し、IPTVは別のマルチキャストプロファイルを使用し、音声通信はこれとは別の管理対象接続を使用する場合があります。.

ONU全体を区別のないブリッジに変更すると、ルーティング、SIP設定、マルチキャストプロキシ、およびこれらのサービスで使用されているその他の機能が削除される可能性があります。.

より安全な設計としては、インターネットWANを1つのLANポートにのみ接続し、管理対象の音声やIPTVのプロファイルは変更しないという方法があります。これが可能かどうかは、使用するONUのファームウェアやISPのプロビジョニングの設定によって異なります。.

再構築できないWANプロファイルは削除しないでください。デバイスが対応している場合は設定のバックアップを保存し、現在の設定を写真に撮るかエクスポートして、プロバイダーがサポートしている構成を確認してください。.

ネットワークを中断せずにダブルNATを回避する方法

以下の決定手順に従ってください:

1. 現在のゲートウェイを特定する

既存のネットワークに接続し、どのデバイスがPPPoEセッションまたはISPのWANアドレスを保持しているかを確認してください。ONUのWANステータスと、外部ルーターのWANページを確認してください。.

外部ルーターがONUからプライベートアドレスを受信した場合、ONUはルーティングを行っている可能性が高いです。それだけでは、CGNATやISP側の障害であるとは断定できません。.

2. どのデバイスを唯一の通常のルーターとするかを決定する

  • シンプルさやISPが管理するサービスを最も重視する場合は、ONUのルーティングを維持してください。.
  • 自社のゲートウェイでネットワークを制御する必要があり、かつISPがそのような構成を許可している場合は、ONUをブリッジとして使用してください。.
  • ブリッジモードが利用できない場合は、可能な限り、下流のシステムをアクセスポイントとして使用してください。.

3. WANプロトコルおよびサービスVLANを確認する

ISPに、そのサービスがPPPoE、DHCP/IPoE、あるいは静的IPアドレス割り当てのいずれを使用しているかを確認してください。認証情報とVLANの要件を入手してください。.

他のプロバイダーのVLANを推測したり、交換の権限がない機器の識別子をコピーしたりしないでください。.

4. PON登録を維持する

ブリッジ/ルーターモードは、加入者側のサービス経路に関するものです。GPON登録は、OLTとONUが関与する別の要件です。.

ONUはGPONの動作状態に達していても、PPPoE、DHCP、VLAN、またはサービスプロビジョニングの設定が誤っているために、インターネットに接続できない場合があります。 ITU-T G.984.3は、GPONの伝送収束層におけるレンジング状態O4から動作状態O5への移行を定義していますが、O5を加入者のインターネットセッションの証明として定義しているわけではありません。. ITU-T G.984.3 逆に、正しいPPPoEの認証情報があっても、PONに登録されていないONUの不具合は解決できません。.

5. 関数は一度に1つずつ移動する

メンテナンス期間中は:

  1. 現在のONUおよびルーターの設定をバックアップしてください。.
  2. 現在の光通信状態、PONの状態、およびWANの詳細を記録してください。.
  3. 対象のブリッジとLANポートのバインディングを設定します。.
  4. 外部ルーターで、PPPoE または適切な WAN プロトコルを設定してください。.
  5. サービスVLANをブリッジの正しい側に配置してください。.
  6. 競合するWANプロファイルは無効化するのは、新しいパスが準備できた場合に限る。.
  7. PPPoEの検出、セッション状態、および割り当てられたアドレスについて、再接続して確認してください。.

モード、VLAN、認証情報、およびファームウェアを同時に変更すると、障害の原因を特定することがはるかに困難になります。.

ブリッジモードのトラブルシューティング・チェックリスト

ONUのPONステータスが正常を示しているにもかかわらず、ルーターが接続できない場合は、以下の順序で確認してください:

  1. 物理的状態およびPONの状態: ファイバーの状態、光パワー、およびONUの登録状況を確認してください。.
  2. ブリッジの結合: インターネットサービスが、実際に使用しているLANポートまたはStickのホストインターフェースにブリッジ接続されていることを確認してください。.
  3. ルーターのWANモード: ルーターがDHCPではなくPPPoEクライアントとして設定されているか、あるいはその逆ではないかを確認してください。.
  4. 資格・経歴: 認証済みのユーザー名とパスワードを、スペースを空けずに再入力してください。.
  5. VLANの配置: 必要なVLANが、サービス設計で想定されている場所に正確に適用されていることを確認してください。.
  6. PPPoEの検出: ルーターのログを確認し、PADI/PADO またはタイムアウトに関する情報を探してください。ディスカバリ応答がない場合、その原因はパスワードの誤りではなく、レイヤー2のパス、サービスのバインディング、またはVLANにあることがよくあります。.
  7. 認証結果: 検出は成功したが認証に失敗した場合は、アカウントの形式とISPのポリシーを確認してください。.
  8. IPおよびDNS: セッションが確立されている場合は、アドレス、ゲートウェイ、DNS、およびIPv6プレフィックスが想定どおりに割り当てられていることを確認してください。.
  9. MTU: 従来のPPPoEでは、オーバーヘッドがあるため、通常MTUは1492が使用されます。RFC 4638では、経路および両端点がこの拡張機能をサポートしている場合にのみ、より大きなPPPoEペイロードが許可されています。確認なしに1500を強制しないでください。.
  10. その他のサービス: IPTVと音声サービスを個別にテストしてください。インターネット接続が正常であっても、それらのサービスが変更後も正常に機能しているとは限りません。.

以前の設定が正常に動作する場合は、大規模な実験を進める前に、その設定を復元してください。制御されたロールバックは、診断上の有用な手がかりとなります。.

特例:ONUスティックを使用したPPPoE

ONUスティックは、PON終端機能と着脱可能なホストインターフェースを兼ね備えていますが、その光登録とホスト側のイーサネットリンクについては、それぞれ個別にチェックが行われます。.

スティックがGPONの動作状態になった場合でも、以下を確認してください:

  • ホストポートの実際のSerDesモード
  • The Stickのホストモードの設定
  • ファームウェアおよびドライバーのサポート
  • ポートの速度設定
  • モジュールのコーディング検収
  • 交渉により決定されたホスト側の料金
  • VLANのパススルーまたは変換の動作
  • PPPoEの終端地点

SFP、SFP+、または「2.5G」という表記だけから互換性を推測しないでください。ホストによっては1Gおよび10Gのみをサポートするものもあれば、適切なハードウェアとファームウェアを備えてネイティブの2.5Gをサポートするものもあります。また、一部のスティックでは、互換性のある1Gホストモードを使用できますが、その場合の最大スループットは低くなります。.

LuLeey’s LL-XS2510 取扱説明書 ドキュメントでは、PONの状態、ネットワークアクセス設定、およびVLAN設定を個別に扱っています。この区分は診断の際に役立ちます。つまり、光回線/PONの接続が正常であっても、ホスト側のVLANやPPPoEの経路が正しいとは限りません。.

用途に応じたLuLeey ONUの選定

1台のデバイスでルーティングとWi-Fiの両方を実現したい場合は、LuLeeyの LL-XP4GW1800C Wi-Fi 6 XPON ONU PPPoE/DHCP/固定IPおよびブリッジモード、4つのギガビットRJ45ポート、デュアルバンドWi-Fi、NAT、DHCPサーバー、ファイアウォール機能を備えています。.

これらの機能は、すべてのOLTやISPプロファイルとの互換性を保証するものではありません。ご注文の前に、PONプロトコル、認証方式、OMCI要件、サービスVLAN、音声/IPTVの要件、コネクタ、光予算、およびプロバイダーの承認についてご確認ください。.

外部ルーター構成の場合、LuLeeyに以下の情報を提供してください:

  • ISPとアクセス技術
  • 既存のONUモデルおよび許可された登録フィールド
  • PPPoE、DHCP/IPoE、または静的WAN設定
  • インターネット、IPTV、および音声のVLAN要件
  • 必要なブリッジまたはルーターの役割
  • 外部ルーターのモデルとWANインターフェース
  • ホスト側の目標速度
  • ファームウェアおよび管理用アクセスの要件

最終的な答え

ONUをメインのルーターとして使用する場合は、ONUでPPPoEを実行してください。ONUがインターネット接続を透過的にブリッジして自身のルーターに接続している場合は、自身のルーターでPPPoEを実行してください。.

ほとんどの導入環境では、両方のデバイスがルーティングとNATを同時に実行しないようにしてください。ISPの設計で指定されたデバイスにサービスVLANを配置し、IPTVや音声のプロファイルを個別に維持し、GPONの登録をPPPoEとは別のレイヤーとして扱うようにしてください。.

モードを切り替える前に、作業設定を保存し、認証情報、VLANの設定、ブリッジポートのバインディング、およびロールバック計画を再確認してください。最良の結果とは、単にPPPoEへのログインに成功することだけではなく、明確に定義された単一のゲートウェイを通じて、インターネット、IPv6、音声、およびIPTVサービスが安定して利用できるようにすることです。.

コメントを残す