Управление в отдельном vlan. Настройки приоритизации есть для мультикаста:
Код:
create access_profile ip destination_ip_mask 255.255.248.0 profile_id 7
config access_profile profile_id 7 add access_id auto_assign ip destination_ip 239.1.8.0 port 25-28 permit priority 6 replace_priority replace_dscp_with 48
Safeguard Engine настроен так:
Код:
config safeguard_engine utilization rising 90 falling 30 trap_log enable state enable
В момент возникновения проблемы не срабатывает.
Проблема заключается в том, что DES-3200 (именно 3200, на 3028 все ок)
не всегда отсылает ARP-ответ (либо же наоборот, дропает ARP-запрос??). Похоже что это связано либо с мультикастом, либо просто с некоторым порогом любого трафика.
Вот настройки, касающиеся мультикаста (все):
Код:
enable cpu_interface_filtering
create cpu access_profile profile_id 1 ip destination_ip_mask 255.255.255.252
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 port 1-24 permit
create cpu access_profile profile_id 2 ip destination_ip_mask 255.255.248.0
config cpu access_profile profile_id 2 add access_id 1 ip destination_ip 239.1.8.0 port 1-24 permit
create cpu access_profile profile_id 3 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 3 add access_id 1 ip destination_ip 224.0.0.0 port 1-24 deny
Код:
create access_profile ip destination_ip_mask 255.255.248.0 profile_id 7
config access_profile profile_id 7 add access_id auto_assign ip destination_ip 239.1.8.0 port 25-28 permit priority 6 replace_priority replace_dscp_with 48
create access_profile ip destination_ip_mask 240.0.0.0 profile_id 8
config access_profile profile_id 8 add access_id auto_assign ip destination_ip 224.0.0.0 port 1-24 deny
Код:
create mcast_filter_profile profile_id 1 profile_name iptv
config mcast_filter_profile profile_id 1 add 239.1.8.1-239.1.15.254
config limited_multicast_addr ports 1-24 add profile_id 1
ACL удалял в момент проблем - эффекта никакого. multi filter не трогал. ISM VLAN удалил - проблема исчезла. Т.е. либо с мультикастом связано, либо с трафиком как таковым. Воспроизвести ситуацию возможности нет, поснифить, соответственно, тоже.
Коммутаторы отваливаются хаотично. Если создать другой интерфейс
в другом vlan то поведение точно такое же - "валятся" оба интерфейса, т.е. это не сетевой флуд, а какая то проблема в логике самого коммутатора.