alsdfg 120 Posted 2012-11-05 15:56:58 Share Posted 2012-11-05 15:56:58 Уважаемые знатоки) Вчерась трахались с DES-3200-26 по настройке IGMP snooping, ревизия С1, FW: 4.33 Все забацали четко, но остался один глючек. Когда смотришь с двух компов один канал, стопаешь его на одном - оастанавливается и на другом. Чего нужно запилиить в сонфиге? Link to post Share on other sites
zeleniy 7 Posted 2012-11-05 19:53:36 Share Posted 2012-11-05 19:53:36 мммм у нас так: enable igmp_snooping multicast_vlan config igmp_snooping multicast_vlan forward_unmatched disable create igmp_snooping multicast_vlan multicast 300 config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0 config igmp_snooping multicast_vlan multicast add member_port 1-24 config igmp_snooping multicast_vlan multicast add source_port 25-26 config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups Link to post Share on other sites
Гайджин 574 Posted 2012-11-05 21:02:05 Share Posted 2012-11-05 21:02:05 igmp-snooping fast-leave выключите. Link to post Share on other sites
alex_o 1,194 Posted 2012-11-06 10:22:11 Share Posted 2012-11-06 10:22:11 igmp-snooping fast-leave выключите. Надо уточнять где, а то ведь везде выключат . igmp-snooping fast-leave - функция "быстрой" отписки ПОРТА ДОСТУПА от мультикаст-группы. Поэтому она НУЖНА ТОЛЬКО НА СВИЧЕ ДОСТУПА. А вот на всех вышестоящих свичах, через которые на доступ подается мультик, эта функция как раз и может привести к ситуации, описанной ТС. мммм у нас так: enable igmp_snooping multicast_vlan config igmp_snooping multicast_vlan forward_unmatched disable create igmp_snooping multicast_vlan multicast 300 config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0 config igmp_snooping multicast_vlan multicast add member_port 1-24 config igmp_snooping multicast_vlan multicast add source_port 25-26 config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups Зашибись! А в мультикаст-влане, стало быть, филтеринг не нужен? Типа там пусть лъется любое говно не зависимо от того надо оно кому или нет? По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер. И конечно же все тут отписавшиеся уже оформляют лицуху на ИПТВ? А то процесс карания подпольщиков уже в разгаре... Link to post Share on other sites
Гайджин 574 Posted 2012-11-06 10:54:10 Share Posted 2012-11-06 10:54:10 igmp-snooping fast-leave выключите. Надо уточнять где, а то ведь везде выключат . igmp-snooping fast-leave - функция "быстрой" отписки ПОРТА ДОСТУПА от мультикаст-группы. Поэтому она НУЖНА ТОЛЬКО НА СВИЧЕ ДОСТУПА. А вот на всех вышестоящих свичах, через которые на доступ подается мультик, эта функция как раз и может привести к ситуации, описанной ТС. Скажем так, где выключать - это уже больше религиозное... От fast-leave проблем больше чем толку, поэтому зачастую ее лучше выключить везде. По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер. Совершенно не факт - все зависит от топологии. Link to post Share on other sites
Lan-master 2 Posted 2012-11-06 13:17:06 Share Posted 2012-11-06 13:17:06 Ну а не забьет ли пользователь свой 100М канал, пройдять по телеэфиру без фастлива? Достаточно переключить ~20 каналов подряд у мультикаст вырастет под сотню. Или я ошибаюсь? Второй вопрос. Отключить фастлив, отключим. Но по логике, свитч с включенным снупингом и несколькими потребителями одного и того же телеканала (мультикаст группы) не должен передавать leave пакет наружу, пока не отпишется последний потребитель. Хоть с фастливом хоть без. Ведь так же? Link to post Share on other sites
Abram 98 Posted 2012-11-06 14:28:16 Share Posted 2012-11-06 14:28:16 del Link to post Share on other sites
alsdfg 120 Posted 2012-11-06 14:47:10 Author Share Posted 2012-11-06 14:47:10 Спасибо за ответы, сегодня потестируем - по результату отпишусь Link to post Share on other sites
igal 0 Posted 2012-11-07 09:31:40 Share Posted 2012-11-07 09:31:40 Купіть D-Link й забудьте про аплінк! Link to post Share on other sites
alsdfg 120 Posted 2012-11-07 10:08:51 Author Share Posted 2012-11-07 10:08:51 Отключение fast-leave - помогло) Жаль, что на ДыбиЛинке не способны нормально реализовать эту фичу. Link to post Share on other sites
Гайджин 574 Posted 2012-11-07 11:22:20 Share Posted 2012-11-07 11:22:20 Купіть D-Link й забудьте про аплінк! Ты Вы его готовить не умеете. Link to post Share on other sites
Гайджин 574 Posted 2012-11-07 11:24:48 Share Posted 2012-11-07 11:24:48 Отключение fast-leave - помогло) Жаль, что на ДыбиЛинке не способны нормально реализовать эту фичу. Фича эта реализована совершенно нормально, просто Вы ее похоже не в том месте пользовать пробовали. Ведь сознайтесь, что эти два компьютера с которых вы смотрели один и тот же поток не были подключены к двум разным портам вышеописываемого ДЛинка? Ведь в сто в башку, что между компами и свичем были или роутер или "тупой". Link to post Share on other sites
alex_o 1,194 Posted 2012-11-07 11:52:11 Share Posted 2012-11-07 11:52:11 Купіть D-Link й забудьте про аплінк! Отличный слоган для рукожопых, либо для тех, у кого вместо мозга пиво. Link to post Share on other sites
Lan-master 2 Posted 2012-11-07 12:26:06 Share Posted 2012-11-07 12:26:06 Фича эта реализована совершенно нормально, просто Вы ее похоже не в том месте пользовать пробовали. Ведь сознайтесь, что эти два компьютера с которых вы смотрели один и тот же поток не были подключены к двум разным портам вышеописываемого ДЛинка? Ведь в сто в башку, что между компами и свичем были или роутер или "тупой" Ну драсте) Из за чего тема и возникла! 2 обычных компа, включены 2 шнурками в 2 порта DES-3200-26 Rev. C. Снупинг включен. При такой ситуации, хоть как, но такого происходить не должно. Это ж основная задача снуппинга, в прикладном смысле их условно две - давать мультикаст только тому кто попросил (а не всем), и отрубать от мультикаста только того кто попросил, а не всех. Собственно первая функция выполняется, вторая - нет. Такого не было замечено ни на DES-1228, ни на DES-3200 (без Rev.C). Из этого всего вытекает новый вопрос: 2 свитча стоят в связке, чтоб обойти проблем на первом из них выключаем фастлив, получается что переключив (теле)каналов 20 подряд положит мультикаст трафиком свой собственный канал. И что делать? Link to post Share on other sites
Гайджин 574 Posted 2012-11-07 12:34:46 Share Posted 2012-11-07 12:34:46 Ну драсте) Из за чего тема и возникла! 2 обычных компа, включены 2 шнурками в 2 порта DES-3200-26 Rev. C. Снупинг включен. Насколько я понимаю, ТС не Вы. (Или Вы таки имеете отношение к ТСу?) Соответственно из какого слова в данной цитате следует та схема включения которую Вы описываете?: Уважаемые знатоки) Вчерась трахались с DES-3200-26 по настройке IGMP snooping, ревизия С1, FW: 4.33 Все забацали четко, но остался один глючек. Когда смотришь с двух компов один канал, стопаешь его на одном - оастанавливается и на другом. Чего нужно запилиить в сонфиге? Остальные вопросы пока опустим. Link to post Share on other sites
Lan-master 2 Posted 2012-11-07 12:46:07 Share Posted 2012-11-07 12:46:07 Извиняюсь, что не обьяснил. Ситуация одна и проблемма одна, просто мой коллега открыл тему а я ее подхватил. Считайте что я говорю от имени alsdfg (TC). Так что как бы вот, если бы в промежутке было бы какое то устройств, это была бы совсем другая история. Link to post Share on other sites
Гайджин 574 Posted 2012-11-07 14:38:04 Share Posted 2012-11-07 14:38:04 Ну в таком случае Вы как бы форумом ошиблись. Link to post Share on other sites
zeleniy 7 Posted 2012-11-07 16:51:41 Share Posted 2012-11-07 16:51:41 мммм у нас так: enable igmp_snooping multicast_vlan config igmp_snooping multicast_vlan forward_unmatched disable create igmp_snooping multicast_vlan multicast 300 config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0 config igmp_snooping multicast_vlan multicast add member_port 1-24 config igmp_snooping multicast_vlan multicast add source_port 25-26 config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups Зашибись! А в мультикаст-влане, стало быть, филтеринг не нужен? Типа там пусть лъется любое говно не зависимо от того надо оно кому или нет? По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер. В мультикастом влане абоненты не сидят, какое там говно если фильтруются абонентские порты 1-24 в клиентском влане, фильтровать нужно на мультикастовом роутере. По поводу "source_port 25-26", ага.... а если у вас свитчи в кольце какой тогда порт делать сорс, а какой member? Поэтому 25-26 просто source tagged. По поводу fast leave: config igmp_snooping vlan_name multicast fast_leave enable report_suppression disable config igmp_snooping querier vlan_name multicast query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3 config igmp_snooping data_driven_learning vlan_name multicast expiry_time 260 state enable aged_out disable config cpu_filter l3_control_pkt 1-26 all state disable Включается только в мультикастовом влане на каждом свитче доступа, никаких проблем не заметили Link to post Share on other sites
alsdfg 120 Posted 2012-11-12 18:50:55 Author Share Posted 2012-11-12 18:50:55 report_suppression disable - окончательно решило проблему. Спасибо всем кто откликнулся! Link to post Share on other sites
zeleniy 7 Posted 2012-11-12 19:43:38 Share Posted 2012-11-12 19:43:38 report_suppression disable - окончательно решило проблему. Спасибо всем кто откликнулся! ох эта штука зло, у нас из за нее querier вываливал весь поток в сетку Link to post Share on other sites
serg-wn 0 Posted 2012-11-30 09:12:36 Share Posted 2012-11-30 09:12:36 А почему нельзя просто настроить igmp_snooping в любом влане (не ISM) в котором поднят PIM? Link to post Share on other sites
serg-wn 0 Posted 2012-11-30 10:34:11 Share Posted 2012-11-30 10:34:11 И как настроить ISM влан, если топология кольцо? Например, свитч des-3200-26, порты 25-26 в кольце. Их нижно указывать как sorce_ports? Link to post Share on other sites
y_brother 2 Posted 2012-11-30 13:17:16 Share Posted 2012-11-30 13:17:16 И как настроить ISM влан, если топология кольцо? Например, свитч des-3200-26, порты 25-26 в кольце. Их нижно указывать как sorce_ports? Совершенно верно. Аплинки в source, клиенты в members. Какая разница как там построено - кольцо или прямая жила? Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now