Перейти до

DES-3200-26 IGMP Snooping


Рекомендованные сообщения

Уважаемые знатоки)

Вчерась трахались с DES-3200-26 по настройке IGMP snooping, ревизия С1, FW: 4.33

Все забацали четко, но остался один глючек.

Когда смотришь с двух компов один канал, стопаешь его на одном - оастанавливается и на другом.

Чего нужно запилиить в сонфиге?

Ссылка на сообщение
Поделиться на других сайтах

мммм у нас так:

enable igmp_snooping multicast_vlan
config igmp_snooping multicast_vlan forward_unmatched disable
create igmp_snooping multicast_vlan multicast 300
config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0
config igmp_snooping multicast_vlan multicast add member_port 1-24
config igmp_snooping multicast_vlan multicast add source_port 25-26

 

config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups

Ссылка на сообщение
Поделиться на других сайтах

igmp-snooping fast-leave выключите.

Надо уточнять где, а то ведь везде выключат :) .

igmp-snooping fast-leave - функция "быстрой" отписки ПОРТА ДОСТУПА от мультикаст-группы. Поэтому она НУЖНА ТОЛЬКО НА СВИЧЕ ДОСТУПА. А вот на всех вышестоящих свичах, через которые на доступ подается мультик, эта функция как раз и может привести к ситуации, описанной ТС.

 

 

мммм у нас так:

enable igmp_snooping multicast_vlan
config igmp_snooping multicast_vlan forward_unmatched disable
create igmp_snooping multicast_vlan multicast 300
config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0
config igmp_snooping multicast_vlan multicast add member_port 1-24
config igmp_snooping multicast_vlan multicast add source_port 25-26

 

config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups

Зашибись! А в мультикаст-влане, стало быть, филтеринг не нужен? Типа там пусть лъется любое говно не зависимо от того надо оно кому или нет?

По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер.

 

И конечно же все тут отписавшиеся уже оформляют лицуху на ИПТВ? А то процесс карания подпольщиков уже в разгаре...

Ссылка на сообщение
Поделиться на других сайтах

igmp-snooping fast-leave выключите.

Надо уточнять где, а то ведь везде выключат :) .

igmp-snooping fast-leave - функция "быстрой" отписки ПОРТА ДОСТУПА от мультикаст-группы. Поэтому она НУЖНА ТОЛЬКО НА СВИЧЕ ДОСТУПА. А вот на всех вышестоящих свичах, через которые на доступ подается мультик, эта функция как раз и может привести к ситуации, описанной ТС.

Скажем так, где выключать - это уже больше религиозное...

От fast-leave проблем больше чем толку, поэтому зачастую ее лучше выключить везде.

 

По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер.

Совершенно не факт - все зависит от топологии.

Ссылка на сообщение
Поделиться на других сайтах

Ну а не забьет ли пользователь свой 100М канал, пройдять по телеэфиру без фастлива? Достаточно переключить ~20 каналов подряд у мультикаст вырастет под сотню.

Или я ошибаюсь?

 

Второй вопрос. Отключить фастлив, отключим. Но по логике, свитч с включенным снупингом и несколькими потребителями одного и того же телеканала (мультикаст группы) не должен передавать leave пакет наружу, пока не отпишется последний потребитель. Хоть с фастливом хоть без. Ведь так же?

Ссылка на сообщение
Поделиться на других сайтах

Отключение fast-leave - помогло)

Жаль, что на ДыбиЛинке не способны нормально реализовать эту фичу.

Фича эта реализована совершенно нормально, просто Вы ее похоже не в том месте пользовать пробовали. Ведь сознайтесь, что эти два компьютера с которых вы смотрели один и тот же поток не были подключены к двум разным портам вышеописываемого ДЛинка? Ведь в сто в башку, что между компами и свичем были или роутер или "тупой".

Ссылка на сообщение
Поделиться на других сайтах
Фича эта реализована совершенно нормально, просто Вы ее похоже не в том месте пользовать пробовали. Ведь сознайтесь, что эти два компьютера с которых вы смотрели один и тот же поток не были подключены к двум разным портам вышеописываемого ДЛинка? Ведь в сто в башку, что между компами и свичем были или роутер или "тупой"

 

Ну драсте) Из за чего тема и возникла!

 

2 обычных компа, включены 2 шнурками в 2 порта DES-3200-26 Rev. C. Снупинг включен. При такой ситуации, хоть как, но такого происходить не должно. Это ж основная задача снуппинга, в прикладном смысле их условно две - давать мультикаст только тому кто попросил (а не всем), и отрубать от мультикаста только того кто попросил, а не всех.

 

Собственно первая функция выполняется, вторая - нет. Такого не было замечено ни на DES-1228, ни на DES-3200 (без Rev.C).

 

Из этого всего вытекает новый вопрос: 2 свитча стоят в связке, чтоб обойти проблем на первом из них выключаем фастлив, получается что переключив (теле)каналов 20 подряд положит мультикаст трафиком свой собственный канал. И что делать?

Ссылка на сообщение
Поделиться на других сайтах

Ну драсте) Из за чего тема и возникла!

2 обычных компа, включены 2 шнурками в 2 порта DES-3200-26 Rev. C. Снупинг включен.

Насколько я понимаю, ТС не Вы. (Или Вы таки имеете отношение к ТСу?)

Соответственно из какого слова в данной цитате следует та схема включения которую Вы описываете?:

Уважаемые знатоки)

Вчерась трахались с DES-3200-26 по настройке IGMP snooping, ревизия С1, FW: 4.33

Все забацали четко, но остался один глючек.

Когда смотришь с двух компов один канал, стопаешь его на одном - оастанавливается и на другом.

Чего нужно запилиить в сонфиге?

Остальные вопросы пока опустим.

Ссылка на сообщение
Поделиться на других сайтах

Извиняюсь, что не обьяснил. Ситуация одна и проблемма одна, просто мой коллега открыл тему а я ее подхватил.

Считайте что я говорю от имени alsdfg (TC).

 

Так что как бы вот, если бы в промежутке было бы какое то устройств, это была бы совсем другая история.

Ссылка на сообщение
Поделиться на других сайтах

мммм у нас так:

enable igmp_snooping multicast_vlan
config igmp_snooping multicast_vlan forward_unmatched disable
create igmp_snooping multicast_vlan multicast 300
config igmp_snooping multicast_vlan multicast state enable replace_source_ip 0.0.0.0
config igmp_snooping multicast_vlan multicast add member_port 1-24
config igmp_snooping multicast_vlan multicast add source_port 25-26

 

config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 100 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 200 filter_unregistered_groups

Зашибись! А в мультикаст-влане, стало быть, филтеринг не нужен? Типа там пусть лъется любое говно не зависимо от того надо оно кому или нет?

По поводу "source_port 25-26". В соурс-порт рассылаются запросы-ответы igmp, поэтому соурсом сильно желательно оставить именно тот порт, через который наливается мультик. А второй порт (обычно это порт для каскадирования свичей дальше, так ведь?) надо указать как таггет-мембер.

В мультикастом влане абоненты не сидят, какое там говно если фильтруются абонентские порты 1-24 в клиентском влане, фильтровать нужно на мультикастовом роутере. По поводу "source_port 25-26", ага.... а если у вас свитчи в кольце какой тогда порт делать сорс, а какой member? Поэтому 25-26 просто source tagged. По поводу fast leave:

config igmp_snooping vlan_name multicast fast_leave enable report_suppression disable
config igmp_snooping querier vlan_name multicast query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3
config igmp_snooping data_driven_learning vlan_name multicast expiry_time 260 state enable aged_out disable
config cpu_filter l3_control_pkt 1-26 all state disable

Включается только в мультикастовом влане на каждом свитче доступа, никаких проблем не заметили

Ссылка на сообщение
Поделиться на других сайтах

report_suppression disable - окончательно решило проблему.

Спасибо всем кто откликнулся!

ох эта штука зло, у нас из за нее querier вываливал весь поток в сетку

Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...

И как настроить ISM влан, если топология кольцо? Например, свитч des-3200-26, порты 25-26 в кольце. Их нижно указывать как sorce_ports?

Ссылка на сообщение
Поделиться на других сайтах

И как настроить ISM влан, если топология кольцо? Например, свитч des-3200-26, порты 25-26 в кольце. Их нижно указывать как sorce_ports?

Совершенно верно. Аплинки в source, клиенты в members. Какая разница как там построено - кольцо или прямая жила?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...