Перейти до

Cisco 4948 Multicast flood


Рекомендованные сообщения

Есть свитч cisco 4948 обновленный до последних версий:

catos#show version 
Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500-ENTSERVICESK9-M), Version 15.0(2)SG11, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2016 by Cisco Systems, Inc.
Compiled Mon 24-Oct-16 09:48 by prod_rel_team
Image text-base: 0x10000000, data-base: 0x123AECA8

ROM: 12.2(31r)SGA7
Pod Revision 0, Force Revision 31, Gill Revision 20

Catalyst-2 uptime is 5 hours, 42 minutes
System returned to ROM by reload
System image file is "bootflash:cat4500-entservicesk9-mz.150-2.SG11.bin"

Периодически, порядка 50мбит в течении примерно 4 минут, флудит мультикастом по всем портам которые входят в VLAN114. snooping включен:

show ip igmp snooping vlan 114 detail 
Global IGMP Snooping configuration:
-------------------------------------------
IGMP snooping                : Enabled
IGMPv3 snooping              : Enabled
Report suppression           : Enabled
TCN solicit query            : Disabled
TCN flood query count        : 2
Last Member Query Interval   : 1000

Vlan 114:
--------
IGMP snooping                       : Enabled
CAPWAP enabled                      : Disabled
IGMPv2 immediate leave              : Disabled
Explicit host tracking              : Enabled
Multicast router learning mode      : pim-dvmrp
CGMP interoperability mode          : IGMP_ONLY
Last Member Query Interval          : 1000Topology change                     : No

Устройство куда льется мультикаст - простой микротик подключенный для теста который вовсе не является потребителем мультикаст трафика.

Відредаговано Tormato
Ссылка на сообщение
Поделиться на других сайтах

L3 интерфейст отсутвует. Но он же и не нужен.

Если отключить igmp то трафик постоянно занимает почти пол полосы, т.е. видно что мультикаст не фильтруется.

А так идут всплески по 50 мбит.

Причем такая ситауация на всех портах с вланом 114.

P.S. Появилась и дея вообще прибить весь мультикаст в тестовых целях на порту. Попробую проверить может что то флудит все таки броадкастом (хотя я проверял но нужно себя перепроверить снова)

Ссылка на сообщение
Поделиться на других сайтах

Ищите сошедший с ума роутер.

Было похожее.

Особо флудили новенькие Тплинк с "голубым" интерфейсом. 

Помогает отключение IGMP в них.

Ссылка на сообщение
Поделиться на других сайтах

Если мультикаст не является полезным и на доступе оборудование управляемое - то лучше штром-контролы настроить/включить, чем искать кто флудит.

А за мультикаст я не просто так спрашивал - если это группа из диапазона 224.0.0.0/24 - то она igmp-спупингом не должна обрабатываться.

Ссылка на сообщение
Поделиться на других сайтах

Ну да, will known адреса конечно не забанить просто так и это конечно хорошо как по мне.

Просто у меня есть свитч не 4948. Если подключить к нему этот же девайс то этих всплесков по 50мбит нет. А вот всплески трафика на двух cisco абсолютно идентичны. Если смотреть по графикам то создается впечатление что они  склонированны, с той лишь разницей что на 1-м полезного трафика примерно 30мбит, а на двух других порт простаивает и также есть эти всплески и ситуация идеентична на двух 4948 свитчах.

Ссылка на сообщение
Поделиться на других сайтах
В 02.02.2019 в 11:46, Туйон сказал:

Ищите сошедший с ума роутер.

Было похожее.

Особо флудили новенькие Тплинк с "голубым" интерфейсом. 

Помогает отключение IGMP в них.

Вот конкретно по туполинкам - эта зараза на базе мт7628 имеет на борту однопортовый физический коммутатор. Wan и lan порты разделяются програмно внутреннимм вланами. И судя по всему из-за косяка в паршифке у него иногда сносит крышу, особенно если на порту вашего коммутатора включен контроль потока(как это печально для тупых свичей на рилтеках где контроль включен в еепром думаю многие знают).

Но это вряд ли по теме

Ссылка на сообщение
Поделиться на других сайтах
  • 2 months later...
В 02.02.2019 в 12:46, Туйон сказал:

Ищите сошедший с ума роутер.

Было похожее.

Особо флудили новенькие Тплинк с "голубым" интерфейсом. 

Помогает отключение IGMP в них.

Знакомая ситуация)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від dj_uise
      Вітаю , підкажіть хто користується  QTX2 від СТВ Одеса ? 
      В мене виникла проблема з прийомом Multicast від Cosmonova та VIANET постійно вилзять фрізи на екранах телевізорів . 
      Схема підключення така як на зображенні.
      Cosmonova та VIANET приходять на мікрот untagged. Cosmonova через IGMP Proxy передається іншим mikrotik"ом. На Mikrotik який я спробував намалювати -порти поєднані в брідж з IGMP Snooping.
      На компютері в VLC пікселів наче немає а ось в цифрі є. 
      Може є в когось практика в трансляції Cosmonova з QTX ?

    • Від yurii11
      1. Cisco Catalyst 3560 WS-C3560-24PS-S V09  Ethernet 10/100 ports PoE , 2x SFP  - 2000 грн.
      2. Cisco Catalyst 3750 WS-C3750G-24TS-S1U V03 Ethernet 10/100/1000 ports, 4x SFP, есть уши - 5000 грн.
      3. Cisco Catalyst WS-C3560-48PS-S 48 Ethernet 10/100 ports PoE , 4x SFP - не запускается-на запчасти - 300 грн. (при включении горит SYST, на MODE не реагирует, в консоль ничего не шлёт вообще, вычитал в инете что возможно залили прошивку для флеш на 32 мб, а здесь всего 16, вообщем идёт как донор)
      4. до кучи (дабы не плодить темы), D-Link DGS-1100-24 как донор, сгорела плата БП, свитчовая плата целая - 100 грн.
       
      фото по запросу, небольшой торг
      сброшены на завод, кабели питания есть, консольных нет
      пишите
    • Від gus
      Продаж
      Комутатори:
      Cisco SG100-24-24   1900грн
      Cisco Catalyst 2960-x 48 (WS-C2960X-48TS-L) 2600грн
      Cisco Catalyst 2960-x 24 (WS-C2960-24TT-L) 1300грн
      Cisco Catalyst 3650 24 2x10G (WS-C3650-24TD) 6000грн
      D-Link DGS-3120-48TS - 5000грн
      D-Link DGS-3100-48 - 4500грн
      Маршрутизатор 
      Cisco 1941 Series 1500грн
      Фаєрвол
      Cisco ASA5515-X 4000грн
      8 портовий KVM перемикач Master view ATEN SC-88A 900грн
      Гарантія на перевірку 
      068-897-37-56 
       
       
       
    • Від Михаил Гордиенко
      Продам Комутатор світч Cisco Nexus 2348TQ 10GE. Привезли з Європи. з'ясувалось, що мені він не потрібен, немає де використати. Ціна для форума 250$ Кому потрібен - запитуйте, торгуємо.










    • Від olapchuk
      Вечір добрий 
      потрібно підсказка чи це взагалі можливо зробити через snmp в ціско
      як влан створити, видалити і переімінувати розібрався через snmp, якщо комусь цікаво тут написано https://www.cisco.com/c/en/us/support/docs/ip/simple-network-management-protocol-snmp/45080-vlans.html, якщо треба приклади скину 
      але проблема в наступному, в ціско всі знають є таке штука яка interface vlan **id**
      тут потрібно саме це створити через snmp і задати пару параментрів, його взагалі можна створити через snmp!?
      interface Vlan3**
        no shutdown
        ip address 192.168.***.***/27
      подякував якщо хто тикне куди дивитись
×
×
  • Створити нове...