alsdfg 120 Опубликовано: 2012-11-05 15:56:58 Share Опубликовано: 2012-11-05 15:56:58 Уважаемые знатоки) Вчерась трахались с DES-3200-26 по настройке IGMP snooping, ревизия С1, FW: 4.33 Все забацали четко, но остался один глючек. Когда смотришь с двух компов один канал, стопаешь его на одном - оастанавливается и на другом. Чего нужно запилиить в сонфиге? Ссылка на сообщение Поделиться на других сайтах
zeleniy 7 Опубліковано: 2012-11-05 19:53:36 Share Опубліковано: 2012-11-05 19:53:36 мммм у нас так: enable igmp_snooping multicast_vlan config igmp_snooping multicast_vlan forward_unmatched disable create igmp_snooping multicast_vlan multicast 300 config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0 config igmp_snooping multicast_vlan multicast add member_port 1-24 config igmp_snooping multicast_vlan multicast add source_port 25-26 config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2012-11-05 21:02:05 Share Опубліковано: 2012-11-05 21:02:05 igmp-snooping fast-leave выключите. Ссылка на сообщение Поделиться на других сайтах
alex_o 1 194 Опубліковано: 2012-11-06 10:22:11 Share Опубліковано: 2012-11-06 10:22:11 igmp-snooping fast-leave выключите. Надо уточнять где, а то ведь везде выключат . igmp-snooping fast-leave - функция "быстрой" отписки ПОРТА ДОСТУПА от мультикаст-группы. Поэтому она НУЖНА ТОЛЬКО НА СВИЧЕ ДОСТУПА. А вот на всех вышестоящих свичах, через которые на доступ подается мультик, эта функция как раз и может привести к ситуации, описанной ТС. мммм у нас так: enable igmp_snooping multicast_vlan config igmp_snooping multicast_vlan forward_unmatched disable create igmp_snooping multicast_vlan multicast 300 config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0 config igmp_snooping multicast_vlan multicast add member_port 1-24 config igmp_snooping multicast_vlan multicast add source_port 25-26 config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups Зашибись! А в мультикаст-влане, стало быть, филтеринг не нужен? Типа там пусть лъется любое говно не зависимо от того надо оно кому или нет? По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер. И конечно же все тут отписавшиеся уже оформляют лицуху на ИПТВ? А то процесс карания подпольщиков уже в разгаре... Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2012-11-06 10:54:10 Share Опубліковано: 2012-11-06 10:54:10 igmp-snooping fast-leave выключите. Надо уточнять где, а то ведь везде выключат . igmp-snooping fast-leave - функция "быстрой" отписки ПОРТА ДОСТУПА от мультикаст-группы. Поэтому она НУЖНА ТОЛЬКО НА СВИЧЕ ДОСТУПА. А вот на всех вышестоящих свичах, через которые на доступ подается мультик, эта функция как раз и может привести к ситуации, описанной ТС. Скажем так, где выключать - это уже больше религиозное... От fast-leave проблем больше чем толку, поэтому зачастую ее лучше выключить везде. По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер. Совершенно не факт - все зависит от топологии. Ссылка на сообщение Поделиться на других сайтах
Lan-master 2 Опубліковано: 2012-11-06 13:17:06 Share Опубліковано: 2012-11-06 13:17:06 Ну а не забьет ли пользователь свой 100М канал, пройдять по телеэфиру без фастлива? Достаточно переключить ~20 каналов подряд у мультикаст вырастет под сотню. Или я ошибаюсь? Второй вопрос. Отключить фастлив, отключим. Но по логике, свитч с включенным снупингом и несколькими потребителями одного и того же телеканала (мультикаст группы) не должен передавать leave пакет наружу, пока не отпишется последний потребитель. Хоть с фастливом хоть без. Ведь так же? Ссылка на сообщение Поделиться на других сайтах
Abram 98 Опубліковано: 2012-11-06 14:28:16 Share Опубліковано: 2012-11-06 14:28:16 del Ссылка на сообщение Поделиться на других сайтах
alsdfg 120 Опубліковано: 2012-11-06 14:47:10 Автор Share Опубліковано: 2012-11-06 14:47:10 Спасибо за ответы, сегодня потестируем - по результату отпишусь Ссылка на сообщение Поделиться на других сайтах
igal 0 Опубліковано: 2012-11-07 09:31:40 Share Опубліковано: 2012-11-07 09:31:40 Купіть D-Link й забудьте про аплінк! Ссылка на сообщение Поделиться на других сайтах
alsdfg 120 Опубліковано: 2012-11-07 10:08:51 Автор Share Опубліковано: 2012-11-07 10:08:51 Отключение fast-leave - помогло) Жаль, что на ДыбиЛинке не способны нормально реализовать эту фичу. Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2012-11-07 11:22:20 Share Опубліковано: 2012-11-07 11:22:20 Купіть D-Link й забудьте про аплінк! Ты Вы его готовить не умеете. Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2012-11-07 11:24:48 Share Опубліковано: 2012-11-07 11:24:48 Отключение fast-leave - помогло) Жаль, что на ДыбиЛинке не способны нормально реализовать эту фичу. Фича эта реализована совершенно нормально, просто Вы ее похоже не в том месте пользовать пробовали. Ведь сознайтесь, что эти два компьютера с которых вы смотрели один и тот же поток не были подключены к двум разным портам вышеописываемого ДЛинка? Ведь в сто в башку, что между компами и свичем были или роутер или "тупой". Ссылка на сообщение Поделиться на других сайтах
alex_o 1 194 Опубліковано: 2012-11-07 11:52:11 Share Опубліковано: 2012-11-07 11:52:11 Купіть D-Link й забудьте про аплінк! Отличный слоган для рукожопых, либо для тех, у кого вместо мозга пиво. Ссылка на сообщение Поделиться на других сайтах
Lan-master 2 Опубліковано: 2012-11-07 12:26:06 Share Опубліковано: 2012-11-07 12:26:06 Фича эта реализована совершенно нормально, просто Вы ее похоже не в том месте пользовать пробовали. Ведь сознайтесь, что эти два компьютера с которых вы смотрели один и тот же поток не были подключены к двум разным портам вышеописываемого ДЛинка? Ведь в сто в башку, что между компами и свичем были или роутер или "тупой" Ну драсте) Из за чего тема и возникла! 2 обычных компа, включены 2 шнурками в 2 порта DES-3200-26 Rev. C. Снупинг включен. При такой ситуации, хоть как, но такого происходить не должно. Это ж основная задача снуппинга, в прикладном смысле их условно две - давать мультикаст только тому кто попросил (а не всем), и отрубать от мультикаста только того кто попросил, а не всех. Собственно первая функция выполняется, вторая - нет. Такого не было замечено ни на DES-1228, ни на DES-3200 (без Rev.C). Из этого всего вытекает новый вопрос: 2 свитча стоят в связке, чтоб обойти проблем на первом из них выключаем фастлив, получается что переключив (теле)каналов 20 подряд положит мультикаст трафиком свой собственный канал. И что делать? Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2012-11-07 12:34:46 Share Опубліковано: 2012-11-07 12:34:46 Ну драсте) Из за чего тема и возникла! 2 обычных компа, включены 2 шнурками в 2 порта DES-3200-26 Rev. C. Снупинг включен. Насколько я понимаю, ТС не Вы. (Или Вы таки имеете отношение к ТСу?) Соответственно из какого слова в данной цитате следует та схема включения которую Вы описываете?: Уважаемые знатоки) Вчерась трахались с DES-3200-26 по настройке IGMP snooping, ревизия С1, FW: 4.33 Все забацали четко, но остался один глючек. Когда смотришь с двух компов один канал, стопаешь его на одном - оастанавливается и на другом. Чего нужно запилиить в сонфиге? Остальные вопросы пока опустим. Ссылка на сообщение Поделиться на других сайтах
Lan-master 2 Опубліковано: 2012-11-07 12:46:07 Share Опубліковано: 2012-11-07 12:46:07 Извиняюсь, что не обьяснил. Ситуация одна и проблемма одна, просто мой коллега открыл тему а я ее подхватил. Считайте что я говорю от имени alsdfg (TC). Так что как бы вот, если бы в промежутке было бы какое то устройств, это была бы совсем другая история. Ссылка на сообщение Поделиться на других сайтах
Гайджин 574 Опубліковано: 2012-11-07 14:38:04 Share Опубліковано: 2012-11-07 14:38:04 Ну в таком случае Вы как бы форумом ошиблись. Ссылка на сообщение Поделиться на других сайтах
zeleniy 7 Опубліковано: 2012-11-07 16:51:41 Share Опубліковано: 2012-11-07 16:51:41 мммм у нас так: enable igmp_snooping multicast_vlan config igmp_snooping multicast_vlan forward_unmatched disable create igmp_snooping multicast_vlan multicast 300 config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0 config igmp_snooping multicast_vlan multicast add member_port 1-24 config igmp_snooping multicast_vlan multicast add source_port 25-26 config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups Зашибись! А в мультикаст-влане, стало быть, филтеринг не нужен? Типа там пусть лъется любое говно не зависимо от того надо оно кому или нет? По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер. В мультикастом влане абоненты не сидят, какое там говно если фильтруются абонентские порты 1-24 в клиентском влане, фильтровать нужно на мультикастовом роутере. По поводу "source_port 25-26", ага.... а если у вас свитчи в кольце какой тогда порт делать сорс, а какой member? Поэтому 25-26 просто source tagged. По поводу fast leave: config igmp_snooping vlan_name multicast fast_leave enable report_suppression disable config igmp_snooping querier vlan_name multicast query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3 config igmp_snooping data_driven_learning vlan_name multicast expiry_time 260 state enable aged_out disable config cpu_filter l3_control_pkt 1-26 all state disable Включается только в мультикастовом влане на каждом свитче доступа, никаких проблем не заметили Ссылка на сообщение Поделиться на других сайтах
alsdfg 120 Опубліковано: 2012-11-12 18:50:55 Автор Share Опубліковано: 2012-11-12 18:50:55 report_suppression disable - окончательно решило проблему. Спасибо всем кто откликнулся! Ссылка на сообщение Поделиться на других сайтах
zeleniy 7 Опубліковано: 2012-11-12 19:43:38 Share Опубліковано: 2012-11-12 19:43:38 report_suppression disable - окончательно решило проблему. Спасибо всем кто откликнулся! ох эта штука зло, у нас из за нее querier вываливал весь поток в сетку Ссылка на сообщение Поделиться на других сайтах
serg-wn 0 Опубліковано: 2012-11-30 09:12:36 Share Опубліковано: 2012-11-30 09:12:36 А почему нельзя просто настроить igmp_snooping в любом влане (не ISM) в котором поднят PIM? Ссылка на сообщение Поделиться на других сайтах
serg-wn 0 Опубліковано: 2012-11-30 10:34:11 Share Опубліковано: 2012-11-30 10:34:11 И как настроить ISM влан, если топология кольцо? Например, свитч des-3200-26, порты 25-26 в кольце. Их нижно указывать как sorce_ports? Ссылка на сообщение Поделиться на других сайтах
y_brother 2 Опубліковано: 2012-11-30 13:17:16 Share Опубліковано: 2012-11-30 13:17:16 И как настроить ISM влан, если топология кольцо? Например, свитч des-3200-26, порты 25-26 в кольце. Их нижно указывать как sorce_ports? Совершенно верно. Аплинки в source, клиенты в members. Какая разница как там построено - кольцо или прямая жила? Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас