faq обучение настройка
Текущее время: Вт июн 17, 2025 02:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 369 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9 ... 25  След.
Автор Сообщение
СообщениеДобавлено: Вт апр 19, 2011 11:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Demiurgos писал(а):
Denis Evgraphov, наконец добрался до проверки прошивки. Трапы macnotifi и сообщения на сервер syslog работают корректно. Спасибо.

Рад слышать!
eldarsudden писал(а):
Прошу прощения. Только сейчас проврил сделал даунгрейд с 16 на 15 и обратно. Конфиги сохраняются. Проверял: определяя IP адрес и включая LBD. Видимо конфиг слетал при даунгрейде на более рание версии прошивки.

При даунгрейде на более ранние версии прошивок это не исключено, так как конфигурация бинарная.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 19, 2011 14:42 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Не видел, писали ли ранее, но:
Свич DES-1210-28, прошивка 5.10.B016.

На свиче есть два влана - 1 и 10 (управление). Для них "Multicast Filtering Mode" выставлен в "Filter".
Захожу в "ISM VLAN Settings", создаю там влан:
Код:
VID VLAN Name Replace Source IP State Member Ports Tagged Ports Source Ports
 2   video     192.168.0.222 Enabled  28 -- 25

Захожу в "Multicast Filtering Mode", а там вланов как было два, так и осталось - 1й и 10й.
Захожу на свич телнетом. А там:
Код:
DES-1210-28:5# show multicast_filtering_mode
Command: show multicast_filtering_mode
Multicast Filtering Mode For VLAN 1: Filter Unregistered Groups
Multicast Filtering Mode For VLAN 2: Forward Unregistered Groups <<<------|
Multicast Filtering Mode For VLAN 10: Filter Unregistered Groups


Это так и должно быть ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 19, 2011 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вижу на стенде. Я отписал в ШК и сообщу Вам по результатам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 19, 2011 15:18 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
...Вдогонку: ISM Vlan ОБЯЗАТЕЛЬНО должен быть Tagged на порту ?

Собрал стенд:
Видеосервер (ип 10.10.10.1, канал 224.0.100.1)--> 25й порт антаг влан 2 (видео) - 28й порт антаг влан 1 (дефаулт). --> клиент (ип 192.168.0.10)
2й влан - ISM влан.
IGMP snooping включён, Multicast Filtering Mode включен на 1 и 2м вланах.

Пробую подключиться клиентом к группе - видео нет ((
Смотрю в IGMP Snooping Configuration - vlan 2 - View - Multicast Entry Table
Код:
Group ID VLAN ID VLAN Name Multicast Group Multicast MAC address Port Members
001  2  video  224.0.100.1  01-00-5E-00-64-01  28


Где я промахнулся ?
Пытался настроить по ЭТОМУ, адекватнее для Длинков не нашел (

И вообще .. Где можно почитать различные варианты настроек для мультикастового ИПТВ именно для этого свича ??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 19, 2011 15:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В source_port мультикаст должен приходить с тегом, также у Вас в сети должен быть querier, поэтому лучше использовать два коммутатора на стенде (чтобы на верхнем во влане с мультикастом включить querier и отдавать этот влан с тегом).
P.S. На DES-1210-28 также нужно прописать разрешенные группы мультикаста примерно таким образом:
Код:
config igmp_snooping multicast_vlan_group iptv add 225.1.1.1 - 225.1.1.50


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 19, 2011 15:39 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Denis Evgraphov писал(а):
В source_port мультикаст должен приходить с тегом, также у Вас в сети должен быть querier, поэтому лучше использовать два коммутатора на стенде (чтобы на верхнем во влане с мультикастом включить querier и отдавать этот влан с тегом).
P.S. На DES-1210-28 также нужно прописать разрешенные группы мультикаста примерно таким образом: ...

Ага .. "Вот оно чё, Михалыч! (с)" )))
п.с. Да, разрешенные группы были прописаны ...
Спасибо, попробую.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 19, 2011 15:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Ждем Ваших результатов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 19, 2011 18:02 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Таки да .. работает ...НО... "НО" напишу ниже.

Схема:
Код:
Видеосервер (ип 10.10.10.1, канал 224.0.100.1) ====> СВИЧ_1 (порт 1 влан 2 антаг (видео)) -- СВИЧ_1 (порт 26 влан 2 таг (видео)) ====> СВИЧ_2 (порт 25 ИСМ влан 2 таг (видео)) -- СВИЧ_2 (порт 28 влан 1 антаг (дефолт)) ====> Клиент (ип 192.168.0.10).

НЕ дефолтные настройки СВИЧ_1 (который вместо PIM SM :)):
Цитата:
Создан влан 2 - video (НЕ ISM Vlan !!)
IGMP Snooping Enabled
Vlan2 Querier State Enabled
Vlan2 Multicast Filtering Mode Forward


НЕ дефолтные настройки СВИЧ_2 (который вместо домового свича):
Цитата:
IGMP Snooping Enabled
Vlan2 Multicast Filtering Mode Filter
Создан ISM Vlan:
Код:
VID VLAN Name Replace Source IP State Member Ports Tagged Ports Source Ports
2  10.10.10.100 Enabled    25      --      28

Созданы Multicast Group List:
Код:
224.0.100.1-224.0.100.100


Для IGMP snooping выставлены тайминги по минимуму.
В такой схеме вроде как работает нормально.
Завтра буду тестить более подробно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 20, 2011 09:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Так все правильно, насколько я вижу. Ждем Ваших результатов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 20, 2011 14:39 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Вдогонку про ИПТВ ...
1. Как я и писал выше, ISM vlan не видно в пункте Multicast Filtering Mode, поэтому на домовых свичах приходится либо через телнет либо через галочку All в меню делать на все вланы Mode Filter.
2. За что отвечает пункт IGMP Access Control Settings ??
Из того скудного описания, что нашел на совсем другую модель, это чтото типа авторизации по радиусу ?
Можно ли увидеть какойто более расширеный ответ с примерами ?


п.с. и вот еще (оффтоп)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 20, 2011 14:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Elisium писал(а):
Вдогонку про ИПТВ ...
1. Как я и писал выше, ISM vlan не видно в пункте Multicast Filtering Mode, поэтому на домовых свичах приходится либо через телнет либо через галочку All в меню делать на все вланы Mode Filter.
Об этом я уже сообщил в ШК.
Elisium писал(а):
2. За что отвечает пункт IGMP Access Control Settings ??
Из того скудного описания, что нашел на совсем другую модель, это чтото типа авторизации по радиусу ?
Можно ли увидеть какойто более расширеный ответ с примерами ?
Вот здесь посмотрите, пожалуйста: http://forum.dlink.ru/viewtopic.php?f=2&t=138149
Elisium писал(а):
п.с. и вот еще (оффтоп)
Разберемся.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 20, 2011 16:37 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Denis Evgraphov писал(а):
Elisium писал(а):
2. За что отвечает пункт IGMP Access Control Settings ??
Из того скудного описания, что нашел на совсем другую модель, это чтото типа авторизации по радиусу ?
Можно ли увидеть какойто более расширеный ответ с примерами ?
Вот здесь посмотрите, пожалуйста: http://forum.dlink.ru/viewtopic.php?f=2&t=138149

За ссылку спасибо.
Вопрос: в радиус передается только мак клиента или есть варианты ?
Например, чтото на подобие опт82 (адрес/порт свича) ?
Или уже смотреть по факту ? Просто радиус не используем, поэтому тесно не сталкивался...

Нашел еще одну неприятную вещь (или я просто её не умею готовить ?):
Прочитал ВОТ и следующий пост ВОТ.
У 1210-28 есть Static Router Ports, Forbidden Router Ports и Dynamic Router Ports в пункте IGMP Snooping Configuration - Vlan - Edit
Использовал стенд из ЭТОГО поста - СВИЧ_1, только добавил во влан с видео кроме 1го еще и 2й порт (СВИЧ_1 (порт 2 влан 2 антаг (видео)))
В пункте IGMP Snooping Configuration - Vlan - Edit во ВСЕХ вланах, что были на свиче (в данном случае их три - дефолт, видео и управление), ВСЕ порты отметил галочками в Forbidden Router Ports, кроме первого порта с вланом video. Туда воткнут видеосервер.
Этот порт пометил галочкой в Static Router Ports.
Так вот, как я понимаю эти действия (и в доке написано примерно тоже самое):
Все порты на свиче, кроме первого, не могут быть портами, ОТКУДА льется мультикаст.
Делаю тест. Запускаю поток с видеосервера в первом порту, на клиенте включаю просмотр видео - всё норм, видео идет.
Далее нажимаю Стоп на видеосервере/клиенте, вынимаю шнурок с первого порта и вставляю его ВО ВТОРОЙ.
Опять запускаю видеосервер/видео на клиенте.
ВИДЕО ЕСТЬ.... Почему ??
Я неверно сделал стенд/не понял работу данной функции ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 20, 2011 17:06 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Ну и еще напишу ..))))
Пробую ну вообще самый простой вариант
Беру просто голый свич с дефолтными настройками.
Делаю
IGMP Snooping Enabled
Vlan2 Multicast Filtering Mode Filter
Порт 3 влан 1 (дефолт) - видеосервер, порт 4 влан 1 (дефолт) - клиент.
Код:
Group ID VLAN ID VLAN Name Multicast Group Multicast MAC address Port Members
001  1  default  239.255.255.100  01-00-5E-7F-FF-64  04
002  1  default  239.255.255.250  01-00-5E-7F-FF-FA  03,04

Static Router Ports, Forbidden Router Ports и Dynamic Router Ports в пункте IGMP Snooping Configuration - Vlan 1 - Edit - галок НЕТ.
Пускаю видеопоток на 3й порт, VLC видеоплеер у клиента на порту 4 - видео есть.
Код:
Group ID VLAN ID VLAN Name Multicast Group Multicast MAC address Port Members
001  1  default  224.0.100.1  01-00-5E-00-64-01  04   
002  1  default  239.255.255.100  01-00-5E-7F-FF-64  04
003  1  default  239.255.255.250  01-00-5E-7F-FF-FA  03,04 

224.0.100.1 - это группа с видеоканалом.

Выключаю сервер/клиент, жду пару минут.
Ставлю галки в Forbidden Router Ports на порты 3 и 4 (для надежности :)).
Опять запускаю сервер/клиент - ВИДЕО ЕСТЬ !!

Ну что я тут уже успел наломать ? (((
Видео ж НЕ ДОЛЖНО быть ...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 21, 2011 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Настройки Router Port не будут актуальны в такой схеме, они определяют в какой порт можно передавать IGMP join пакетики, здесь же пакетики обрабатываются на самом коммутаторе.
P.S. Проблема с отсутствием возможности включить фильтрацию в ISM влане через WebUI будет решена в следующей версии прошивки, которая появится ориентировочно в первую неделю мая.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 21, 2011 13:34 
Не в сети

Зарегистрирован: Вт июн 16, 2009 01:27
Сообщений: 113
Откуда: Киев
Denis Evgraphov писал(а):
Настройки Router Port не будут актуальны в такой схеме, они определяют в какой порт можно передавать IGMP join пакетики, здесь же пакетики обрабатываются на самом коммутаторе.


Ок.
Тогда давайте возьмем практический пример.
1210 стоит как домовой свич.
Клиенты находятся в портах 1-24, 25й оптопорт - аплинк, 26й порт - уход на, допустим, второй такой же свич (ну большой дом ;)) в другой подьезд.
На втором свиче подключение аналогичное.
Все клиенты в дефолтном влане(1), видео в ISM vlan (2), а управление в 10м влане.

Мне нужно, что бы клиенты НЕ МОГЛИ ничего вещать со своих портов.
Каким образом это можно организовать ?
Есть какие нить IGMP ACL ? ))
И, если можно, поподробнее бы узнать про работу опций Router Ports?
Както ОЧЕНЬ скудно написано, что и как.
И на вышеприведенном стенде чтото не совсем получается с этими опциями ..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 369 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9 ... 25  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB