Перейти до

Cisco 4948 Multicast flood


Рекомендованные сообщения

Есть свитч cisco 4948 обновленный до последних версий:

catos#show version 
Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500-ENTSERVICESK9-M), Version 15.0(2)SG11, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2016 by Cisco Systems, Inc.
Compiled Mon 24-Oct-16 09:48 by prod_rel_team
Image text-base: 0x10000000, data-base: 0x123AECA8

ROM: 12.2(31r)SGA7
Pod Revision 0, Force Revision 31, Gill Revision 20

Catalyst-2 uptime is 5 hours, 42 minutes
System returned to ROM by reload
System image file is "bootflash:cat4500-entservicesk9-mz.150-2.SG11.bin"

Периодически, порядка 50мбит в течении примерно 4 минут, флудит мультикастом по всем портам которые входят в VLAN114. snooping включен:

show ip igmp snooping vlan 114 detail 
Global IGMP Snooping configuration:
-------------------------------------------
IGMP snooping                : Enabled
IGMPv3 snooping              : Enabled
Report suppression           : Enabled
TCN solicit query            : Disabled
TCN flood query count        : 2
Last Member Query Interval   : 1000

Vlan 114:
--------
IGMP snooping                       : Enabled
CAPWAP enabled                      : Disabled
IGMPv2 immediate leave              : Disabled
Explicit host tracking              : Enabled
Multicast router learning mode      : pim-dvmrp
CGMP interoperability mode          : IGMP_ONLY
Last Member Query Interval          : 1000Topology change                     : No

Устройство куда льется мультикаст - простой микротик подключенный для теста который вовсе не является потребителем мультикаст трафика.

Відредаговано Tormato
Ссылка на сообщение
Поделиться на других сайтах

L3 интерфейст отсутвует. Но он же и не нужен.

Если отключить igmp то трафик постоянно занимает почти пол полосы, т.е. видно что мультикаст не фильтруется.

А так идут всплески по 50 мбит.

Причем такая ситауация на всех портах с вланом 114.

P.S. Появилась и дея вообще прибить весь мультикаст в тестовых целях на порту. Попробую проверить может что то флудит все таки броадкастом (хотя я проверял но нужно себя перепроверить снова)

Ссылка на сообщение
Поделиться на других сайтах

Ищите сошедший с ума роутер.

Было похожее.

Особо флудили новенькие Тплинк с "голубым" интерфейсом. 

Помогает отключение IGMP в них.

Ссылка на сообщение
Поделиться на других сайтах

Если мультикаст не является полезным и на доступе оборудование управляемое - то лучше штром-контролы настроить/включить, чем искать кто флудит.

А за мультикаст я не просто так спрашивал - если это группа из диапазона 224.0.0.0/24 - то она igmp-спупингом не должна обрабатываться.

Ссылка на сообщение
Поделиться на других сайтах

Ну да, will known адреса конечно не забанить просто так и это конечно хорошо как по мне.

Просто у меня есть свитч не 4948. Если подключить к нему этот же девайс то этих всплесков по 50мбит нет. А вот всплески трафика на двух cisco абсолютно идентичны. Если смотреть по графикам то создается впечатление что они  склонированны, с той лишь разницей что на 1-м полезного трафика примерно 30мбит, а на двух других порт простаивает и также есть эти всплески и ситуация идеентична на двух 4948 свитчах.

Ссылка на сообщение
Поделиться на других сайтах
В 02.02.2019 в 11:46, Туйон сказал:

Ищите сошедший с ума роутер.

Было похожее.

Особо флудили новенькие Тплинк с "голубым" интерфейсом. 

Помогает отключение IGMP в них.

Вот конкретно по туполинкам - эта зараза на базе мт7628 имеет на борту однопортовый физический коммутатор. Wan и lan порты разделяются програмно внутреннимм вланами. И судя по всему из-за косяка в паршифке у него иногда сносит крышу, особенно если на порту вашего коммутатора включен контроль потока(как это печально для тупых свичей на рилтеках где контроль включен в еепром думаю многие знают).

Но это вряд ли по теме

Ссылка на сообщение
Поделиться на других сайтах
  • 2 months later...
В 02.02.2019 в 12:46, Туйон сказал:

Ищите сошедший с ума роутер.

Было похожее.

Особо флудили новенькие Тплинк с "голубым" интерфейсом. 

Помогает отключение IGMP в них.

Знакомая ситуация)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від rusol
      ПРОДАМ Cisco 7206VXR/NPE-G1
       
      Комплект:

      шассі
      npe/g1
      блок живлення
      блок живлення
       
      $500
       
       
       







    • Від Oleh B
      Доброго дня. В наявності маемо 100 комутаторів. Всі с 2 БЖ по 1100. 
      Ціна 8900 грн за 1 шт с 2 БЖ. 
      Маемо великі лоти по дуже гарній вартості. Залежить від кількості. Можемо зробити від ФОП. 
      Можемо зробити сервери
       
       
       
       
       
       
       

    • Від xserver
      Продам 54-портовий комутатор Cisco Nexus N9K-C93180YC-EX у повністю справному стані.

      Має 48 портів SFP+, що в залежності від модуля підтримують швидкість від 10Мбіт/с до 25Гбіт/с, а також 6 портів QSFP швидкістю 40 або 100Гбіт/с.

      Використовувався в якості BGP-маршутизатора, в режимі Internet Peering підтримує 1 млн IPv4-префіксів.
      Комутаторів в наявності 2 шт, їх можна обʼєднати у відмовостійкий кластер vPC.
      Другий комутатор трошки пошкоджений при транспортуванні, але працює відмінно, його вартість – 35000 грн.

      Продаж у звʼязку з апгрейдом до серії FX.

      Встановлена одна з останніх версій NX-OS, скинуто до заводських налаштувань.

      Software
      BIOS: version 07.69
      NXOS: version 10.3(6) [Maintenance Release]
      BIOS compile time: 04/07/2021
      NXOS compile time: 8/20/2024 12:00:00 [08/20/2024 11:31:13]
       

       

       

       
    • Від sys.and.networks
      Продам коммутаторы Cisco PoE 3750-48PS, 3560-48PS
       
      PoE на всех портах работает. Протестированы.
      Чистые. Не запароленные.
      Цена - 2499 грн/шт.
       
      К ним есть гигабитные медные модули. Не фирменные(Китай), но работают. Цена - 249 грн/шт.
       
      По всем вопросам прошу писать в ЛС.
       
       

    • Від Oleh B
      В наличии более 800 штук. Цена от 120$ и ниже. Зависит от количества. 
      Для связи, можете писать сюда 


×
×
  • Створити нове...