MDU配置的核心在于把上联口、业务口、VLAN和认证方式四件事理顺,只要这一步想清楚,登录到业务放通大概半小时就能完成。
MDU这个词在宽带装维和弱电工程里经常出现,尤其是存量小区光纤改造,它本质上是把光信号转成电信号,再通过网线分给多个用户,所以配置思路和OLT侧不同,但又有千丝万缕的关系,围绕mdu配置,下面从开局资料、命令思路、典型操作到排障,按一条完整链路讲透。
开局之前先看清这张MDU配置自查表
很多朋友拿到设备就急着敲命令,结果在VLAN冲突和认证方式上反复折腾,mdu配置前最该花时间是整理现场资料。
一个完整的小区MDU开局,通常需要确认五样东西:
- 上联口接的是哪台OLT,哪个PON口,预留的vlan id范围是多少
- 业务模型是纯宽带、宽带加IPTV,还是带语音口
- 管理地址是静态分配还是走DHCP,网关在核心交换机还是OLT上
- 用户侧是路由模式还是桥接模式,这决定PPPoE拨号还是直接DHCP获取
- 设备型号和软件版本,不同版本的MDU配置命令存在细微差异
行业共识认为,百分之八十的mdu配置故障源于开局资料不统一,比如上联vlan和OLT侧不一致,或者管理vlan和业务vlan互相抢占,这类问题靠命令行是看不出端的,只能回头翻资料。
实际操作中建议做一张表格,把每台MDU的设备名称、管理IP、上联PON口、业务vlan、网管vlan填好,后期批量配置或者远程排障时,这张表就是你的地图。
mdu配置命令怎么看?先学会用display命令摸清家底
华为和中兴的MDU命令体系不同,但查看类命令的思维一致:先看设备状态,再看端口状态,最后看vlan透传。
以华为MA56系列为参考,上电之后的第一步不是直接配业务,而是确认单板和端口状态,用display board 0查看是否有异常离线单板,再用display ont info确认上联光路是否正常,如果上联口的光功率低于-27dBm,配置也不用做了,先处理光路问题。
随后进入系统视图,用display vlan查看当前设备上已有的vlan,避免新配置的vlan id和默认vlan冲突,这一步非常关键,因为MDU刚出厂的vlan1默认是所有口都加入的,如果你拿vlan1做业务,就会出现所有用户互相广播的尴尬局面。
需要记牢的查看命令就三个:

display board 0查看单板状态和硬件类型display vlan排查现有vlan分配情况display port state看用户端口是否被禁用或异常
这三个命令是mdu配置命令体系里的基石,整台设备配错了想回退,也得靠它们定位。
华为mdu配置教程:从登录到业务放通的四步操作
登录方式和OLT基本一致,用console线或者带外网管telnet/ssh进设备,不建议直接远程开局,因为管理IP还没配的时候只能靠console。
第一步:配置管理IP和静态路由
system-view interface meth0 ip address 192.168.1.10 255.255.255.0 quit ip route-static 0.0.0.0 0 192.168.1.1
这里的meth0是管理口,不同设备叫法可能不同,有的叫eth0或者mng,配完之后先ping一下网关,通了再继续,别急着配业务。
第二步:创建业务vlan并放通上联口
vlan 100 smart port vlan 100 0/1
上联口一般是0/1,有些设备需要指定上联口类型,比如port link-type trunk,允许vlan 100透传,这一步的核心思路是:上联口要放通所有业务vlan,用户口则只加入自己所属的vlan。
第三步:配置用户口和业务流
interface gpon 0/1 port vlan 100 0/1 service-port vlan 100 gpon 0/1 ont 1 gemport 1
这里的ont 1是指挂在PON口下的第一个ONT,gemport是gem port承载通道,如果是网线直连用户,直接把用户口加入vlan即可:
vlan 100 smart port vlan 100 0/1 0/2 0/3
此时用户口就相当于一个二层接入端口,用户拨号或者DHCP获取都会走vlan 100。
第四步:保存配置并验证
save
配置完后必做验证,否则重启就全部丢失,验证用display service-port vlan 100查看业务流是否建立,再用display mac-address看用户侧是否已经学到MAC地址,学到MAC说明二层链路已经打通,剩下就是上层认证的事情了。
多业务混合场景下mdu数据配置的vlan规划思路
一个小区往往不止一种业务,宽带、IPTV、语音混跑在一台mdu设备上很常见,这时候mdu配置的核心就从命令转移到规划。

推荐思路是每个业务独立vlan,管理独立vlan,语音独立vlan,互不干涉。
| 业务类型 | vlan id | 用户侧行为 |
|---|---|---|
| 宽带上网 | vlan 100 | PPPoE拨号 |
| IPTV点播 | vlan 200 | DHCP获取IP |
| 语音 | vlan 300 | 静态IP注册 |
| 设备管理 | vlan 400 | 静态IP |
上联口需要放通100到400全部vlan,用户口则需要根据用户申请的业务做区分配置,比如一个用户同时开通宽带和IPTV,那用户口就要同时加入vlan 100和vlan 200,同时启用vlan tag转换或者qinq,确保两个业务互不干扰。
在mdu配置过程中,IPTV场景最常见的坑是组播vlan没配,用户在OLT侧配了组播,但MDU上没启用igmp snooping,导致点播正常、直播黑屏,需要补一条:
igmp-snooping enable
这一条命令的优先级不亚于vlan配置,宽带故障排查时多数人不会想到它,但IPTV直播场景它恰恰是命门。
mdu数据配置错误常见原因和排查路径
实际现场和实验室完全不同,光衰浮动、单板老化、网线质量问题都会让配置看起来对但业务不通,以下这些场景在mdu配置排障中占据相当一部分比例。
用户口亮灯但拨号报651
这个故障多数情况下是上联口vlan未放通,在MDU上执行display vlan 100,看上联口是否在vlan 100的端口列表里,如果上联口没有加进去,业务vlan根本传不到OLT,拨号自然失败。
IPTV能点播不能看直播
检查igmp-snooping是否全局开启,同时确认组播vlan和业务vlan是否做了映射,部分设备还要求配置igmp uplink-port指向上联口。
管理IP能通但SNMP网管不可达
注意是否配置了snmp团体名和网管vlan,display snmp-agent sys-info可以看到当前配置,网管视频不通通常是ACL或者防火墙策略拦截了端口,8080或162端口这一类默认端口容易被上层交换机封堵。
排查时不要动不动就重启设备,先把业务流按路径拆开,物理层、链路层、网络层逐段做回环测试,这一点MDU配置和核心交换机故障排查的思路高度一致,谁跳步,谁就多加班。
mdu配置脚本化:批量开局不再靠手敲

一台一台敲命令既慢又容易出错,实操中可以用脚本文件通过Xshell或者SecureCRT批量下发,前提是知道设备支持哪些保存格式。
华为MA56系列的脚本通常是配置文本,每条命令一行,以开头的是注释,导出方法:执行display current-configuration,把输出保存为文本,把需要修改的IP、vlan换掉,再通过tftp put或ftp put上传,最后load configuration加载。
批量开局脚本模板大致长这样:
system-view vlan 100 smart vlan 200 smart port vlan 100 0/1 port vlan 200 0/1 interface meth0 ip address 192.168.1.10 255.255.255.0 quit ip route-static 0.0.0.0 0 192.168.1.1 quit save
这个脚本适合同网段同业务的MDU快速开局,只要改管理IP最后一段即可,省下来的时间可以用来做光路测试和用户侧标注,效率会提升很多。
关于mdu配置的常见问题解答
mdu配置和onu配置是一回事吗?
不是,MDU是多用户单元,端口多、带管理地址、支持vlan划分,通常部署在楼道或弱电井中;ONU一般指单个用户的光猫或终端设备,MDU配置重点在业务vlan和上联口,ONU配置更多关注认证方式和wi-fi参数,两者逻辑不同,但很多新手容易把两者混为一谈。
mdu配置丢配置重启就还原是什么原因?
配置没有保存,MDU和交换机一样,运行配置和保存配置是两套概念,执行save后还需要确认保存路径存在,有些设备还需要把配置文件写入flash,否则断电就丢,可以查看display saved-configuration确认启动配置文件是否存在且完整。
手持设备无法登录MDU配置界面怎么处理?
先排查console线连接和串口参数,多数MDU的console波特率是9600或115200,确认终端软件设置一致,如果console能登录但不显示命令行,检查是否进入了自动配置流程,按Ctrl+C跳过,若登录过程中提示需要用户名密码,多数设备的默认账号为root或admin,可以查阅铭牌标签确认。
MDU配置这行活,拼的不是会敲多少条命令,而是对不同业务场景的理解深度,从光路物理层到vlan二层转发,再到上层认证,每一条链路都要在脑海里形成闭环,先把开局资料梳理清楚,再用命令一步步验证,你会发现mdu配置远没有想象中那么复杂。
