nuro光のONU HG8045Q メモ

仕様だとか、メニューだとかあとから確認することがあるかもしれないのでメモ。

ONUとは光回線のプロダクト契約時に、インターネットと家庭内LANを接続するために必要な機械。

 ONU は、Optical Network Unit の略。日本語では「光回線終端装置」といって、光ファイバーの通信回線を利用するとき必要な機器。
引用元:用語解説辞典|【公式】NTTPC

基本情報

  • メーカー:ファーウェイ(華為)
  • モデル名:HG8045Q

インターネットとの接続は光ケーブルを使用するため、プロバイダ契約・工事が必要。

LAN内の接続は有線(1Gbpsポートx4)、無線LAN(Wi-Fi)がある。

これ一台で、有線・無線LANの構築が実現できるのでお手軽だが、無線LAN機能はあまり速度がでない。別途専用の無線LANルータを用意し、有線で接続するほうがよいと思われる。

  • プロトコルおよび規格
    • GPON: ITU-T勧告G.984
    • マルチキャスト: IGMPv2、IGMPv3、およびIGMPスヌーピング
    • ルーティング: ネットワークアドレス変換(NAT)およびアプリケーションレベルゲートウェイ(ALG)
    • LANインターフェース: IEEE 802.3/IEEE 802.3u/IEEE 802.3ab
    • USB: USB 1.1/USB 2.0
    • Wi-Fi: IEEE 802.11a/b/g/n
    • CPE WAN管理プロトコル: TR-069

参考:製品マニュアル https://www.nuro.jp/pdf/device/manual_HG8045Q.pdf

最新ファームウェア(2018/11/11時点)

ソフトウェアバージョン: V3R016C00S100

管理画面から手動でファームウェアバージョンを操作することはできない。自動でバージョンがあがるのか、プロバイダ側が遠隔でアップデートしていると思われる。

ファームウェアバージョンがあがると、以下のログが残る。直近のファームアップは2018/2/19だった模様。

2018-02-19 15:03:23 [Error][アラームログ] アラームID:104509,アラームレベル:エラー,ソフトウェアをアップグレードしています.端末:OLT
2018-02-19 15:05:38 [Error][アラームログ] アラームID:104510,アラームレベル:エラー,ソフトウェアのアップグレードに成功しました。元のバージョン:V300R016C00SPC037B053 更新後のバージョン:V300...

デフォルトのIPとユーザ

IP: 192.168.1.1
user : admin
password : admin
  • ログイン画面
    • f:id:kiyoshi_net:20181111120540p:plain

メニュー構成

  • ステータス
    • WAN情報(グローバルIPアドレスとWAN名を確認できる)
      • f:id:kiyoshi_net:20181111105829p:plain
    • WLAN情報(無線LANの仕様状況を確認できる。2.4Ghz帯と5GHz帯)
      • f:id:kiyoshi_net:20181111105950p:plain
      • 本環境では別の無線LANルータを仕様しているので上の写真では情報がなにも表示されていない
    • Ethポート情報(有線ポート4口のリンク状況が確認できる)
      • f:id:kiyoshi_net:20181111110110p:plain
      • リンクダウンとなっているポートは10Mbit/sとなっているが物理的にはケーブル接続されていない
    • DHCP情報(DHCPサーバとしての情報)
      • f:id:kiyoshi_net:20181111110406p:plain
    • 光学情報(現在の光レベル)
      • f:id:kiyoshi_net:20181111110458p:plain
    • デバイス情報*(ファームバージョン等、ログイン直後はここが表示される)
      • f:id:kiyoshi_net:20181111120942p:plain
    • ユーザーデバイス情報(接続している機器が表示される。無線LANルータとか、有線ポートで接続しているPC)
      • f:id:kiyoshi_net:20181111110652p:plain
  • LAN
    • LANホスト設定(ONUのLAN側のIPアドレスを変更できる)
      • f:id:kiyoshi_net:20181111111048p:plain
    • DHCPサーバ設定(DHCPのアドレス範囲などを設定)
      • f:id:kiyoshi_net:20181111111108p:plain
    • DHCPスタティックIP設定(MACに手動紐付けもできるよう)
      • f:id:kiyoshi_net:20181111111125p:plain
  • IPv6
    • LANアドレス設定(ルータ広告の設定など、いじっていない)
      • f:id:kiyoshi_net:20181111111513p:plain
    • DHCPv6スタティックIP設定(MACとIPv6の紐付け。いじってない)
      • f:id:kiyoshi_net:20181111111550p:plain
    • DHCPv6情報
      • f:id:kiyoshi_net:20181111111605p:plain
  • WLAN -WLANとは無線LANのこと。2.4GHz帯と5GHz帯の両方が設定できるが、両方設定すると、通信速度がガクンとおちるので、どちらかを無効にするか、送信出力(最大100%)を調整する。筆者はWLANはどちらも無効にし、別のWi-Fiルータで設定している。
    • 2.4G基本ネットワーク設定
      • f:id:kiyoshi_net:20181111112023p:plain
      • 実際は「WLANの有効化」のチェックは外し、無効にして運用している。
    • 2.4G詳細ネットワーク設定
      • f:id:kiyoshi_net:20181111112546p:plain
      • f:id:kiyoshi_net:20181111112633p:plain
      • f:id:kiyoshi_net:20181111112639p:plain
      • f:id:kiyoshi_net:20181111112647p:plain
      • f:id:kiyoshi_net:20181111112652p:plain
    • 5G基本ネットワーク設定
      • f:id:kiyoshi_net:20181111112213p:plain
      • 実際は「WLANの有効化」のチェックは外し、無効にして運用している。
    • 5G詳細ネットワーク設定
      • f:id:kiyoshi_net:20181111112248p:plain
      • f:id:kiyoshi_net:20181111112410p:plain
      • f:id:kiyoshi_net:20181111112426p:plain
      • f:id:kiyoshi_net:20181111112431p:plain
      • f:id:kiyoshi_net:20181111112437p:plain
  • セキュリティ
    • IPフィルタリング設定
      • インターネット上の特定のIPからアクセスがきたときにLAN内の特定のIP宛にルーティングする設定。下記では、迷惑なアクセスをしてくるIPが、LAN内の接続できないようにしている([LAN側IPアドレス]を空白にすることで)。=ブラックリスト的な用途で使用。
      • f:id:kiyoshi_net:20181111113704p:plain
    • MACフィルタリング設定(MAC指定し特定のPCのインターネットアクセスを禁止)
      • f:id:kiyoshi_net:20181111113808p:plain
    • WLAN MACフィルタリング設定(MAC指定し特定のPCのインターネットアクセスを禁止)
      • f:id:kiyoshi_net:20181111113844p:plain
    • URLフィルタリング設定
      • f:id:kiyoshi_net:20181111113954p:plain
    • DoS設定
      • f:id:kiyoshi_net:20181111113946p:plain
  • 転送ルール
    • DMZ設定
      • f:id:kiyoshi_net:20181111114235p:plain
    • ポートマッピング設定
      • 下記の例ではSFTPプロトコル宛の接続は192.168.1.6に向かうように設定。
      • f:id:kiyoshi_net:20181111114315p:plain
      • 実はポート番号もウェルノウンポートではない個別の値にしてあり、セキュリティ性を高めている。
      • f:id:kiyoshi_net:20181111114804p:plain
    • ポートトリガ設定
      • f:id:kiyoshi_net:20181111114432p:plain
  • ネットワークアプリ
    • USBアプリケーション(ftpサーバ、クライアントになれる)
      • f:id:kiyoshi_net:20181111115238p:plain
    • ホーム共有(プリンタ共有できる)
      • f:id:kiyoshi_net:20181111115323p:plain
    • メディア共有(DLNA対応デバイスを共有できる)
      • f:id:kiyoshi_net:20181111115339p:plain
    • ALG設定
      • f:id:kiyoshi_net:20181111115412p:plain
    • UPnP設定
      • f:id:kiyoshi_net:20181111115428p:plain
    • ARP設定
      • f:id:kiyoshi_net:20181111115444p:plain
    • DNS設定
      • f:id:kiyoshi_net:20181111115504p:plain
  • システムツール
    • リブート
      • f:id:kiyoshi_net:20181111115752p:plain
    • デフォルト設定の復元
      • f:id:kiyoshi_net:20181111115808p:plain
    • 保守
      • f:id:kiyoshi_net:20181111115823p:plain
    • ログ
      • f:id:kiyoshi_net:20181111115914p:plain
    • 時間設定
      • f:id:kiyoshi_net:20181111115936p:plain
    • ログインパスワードの変更
      • f:id:kiyoshi_net:20181111115948p:plain
    • インジケータステータスの管理
      • f:id:kiyoshi_net:20181111120003p:plain
    • ご利用上の注意
      • あれやこれやの注意事項。省略。

以上