faq обучение настройка
Текущее время: Вт июл 22, 2025 02:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 09, 2010 16:53 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Столкнулся с проблемой при настройке сабжа.

Схема сети такая:

Изображение

Конфиги коммутаторов написаны рядом с ними.

vlan661 [ports 7,16 tagged] - влан по которому вещатель соединяется по PIM-SM с поставщиком. Проходит от аплинка к PC-вещателю транзитом. На PC поднято ПО маршрутизирующее мультикаст между vlan.

mcast [ports 5,7 tagged] - влан который настроен как multicast vlan на коммутаторах доступа. Уходит на агрегацию ниже и на доступ.
Что 3326 что 3100 являются просто L2 агрегаторами, и соотвествено сквозь них влан проходит будучи тегированным.

Суть проблемы:

При выполнении enable igmp_snooping на 3326GSR загрузка процессора подскакивает до 100%.
В случае если ни в каком влане предварительно snooping не включен, все нормально, но как только включаешь его в каком либо влане, причем в любом , даже если в влане банально нет ни одного порта, то загрузка так же подскакивает до 100% и не падает до отключения igmp_snooping глобально. Отключение в конкретном влане не помогает.

Прошивки на которых это проверялось:
4.50-B12
4.50-B15
4.41-B08

И был бы очень благодарен услышать комментарий по поводу самой схемы, все ли верно :)

TTL потока - 1. Поменять его видимо не представляется возможности, либо очень сложно.

Системный интерфейс в отдельном влане управления. Других интерфейсов на коммутаторе нет.

Проблема похожа на проблему в этом топике, правда смущает то что такое происходит и при отсутствии трафика в влане в котором включен снупинг.

UPDATED 12.02.2010 12:49


Последний раз редактировалось NoFX Пт фев 12, 2010 12:49, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 10, 2010 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На данном коммутаторе есть некоторые ограничения, поэтому лучше использовать PIM.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 11:59 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Т.е. это проблема известная и пропустить сквозь 3326 влан с бегающим мультикастом, и при этом включить snooping в этом влане, в принципе не получится?

Просто странно то что у меня по сути проблема вылезла еще до возникновения какого либо мультикаста в влане, в котором включен snooping. Усугубляется ситуация тем что он не один такой стоит в роли агрегатора и настраивать на каждом PIM если честно не выглядит очень радужной перспективой. Может быть я все таки что то не так делают или будет фикс когда нибудь?

upd

убрал vlan661 с аплинкового порта (через который нам поставляют IPTV), тем самым устранив поток от вещателя аплинка к моему вещателю. Загрузка процессора осталась в норме. Но как только я вернул порт в vlan661 и пошол поток, загрузка опять подскочила до 100%. Ситуация очень непонятна так как собственно в vlan661 snooping не включен, и никогда не включался, т.е. по идее коммутатор должен не обращать внимания на пакеты которые там бегают.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 10, 2010 14:54 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
NoFX писал(а):

Конфиги коммутаторов написаны рядом с ними.
vlan661 - влан по которому вещатель соединяется по PIM-SM с вещателем поставщика.

включите igmp_snooping на это влане

Цитата:
mcast - влан который настроен как multicast vlan на коммутаторах доступа.


mcast нужно включать только на оконечных коммутаторах

http://www.dlink.ru/ru/faq/58/266.html


т.е. скажем vlan661 имеет vid 661

на агрегаторах

enable igmp_snooping
config igmp_snooping vlan_name vlan661 state enable

все больше ничего не надо

и почему на аксесах

create igmp_snooping multicast_vlan mcast 100

когда должно быть
create igmp_snooping multicast_vlan mcast 661

также не забывайте что ip 10.12.1.200 не общий - на каждом аксесе должен быть свой


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 10, 2010 15:26 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
спасибо конечно за помощь, но попросил бы вас читать повнимательнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 11:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Скажу по-другому, даже если Вы настроите всё правильно и решите проблему со 100% загрузкой, то Вы столкнётесь с одни аппаратным ограничением при использовании IGMP Snooping-а, поэтому я и советую использовать PIM.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 11:06 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Сегодня был найден workaround для данной ситуации.

Загрузка исчезает в случае если IGMP snooping включен еще и в vlan661.

Ситуация очень непонятна т.к. в теории это далеко не обязательное условие для работы в такой схеме. Корректно ли будет работать сам snooping в такой конфигурации остается еще выяснить. Но, имхо, это бага, и думаю что следовало бы ее исправить, если это возможно конечно.

Руслан, не могли бы вы поточнее описать в чем это ограничение заключается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 12, 2010 00:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 12, 2010 07:47 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
выслал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 12, 2010 13:44 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
спасибо за звонок, схему в исходном посте исправил что бы было более понятно.

К сожалению с таким конфигом GSRа:

Код:
config multicast port_filtering_mode 1:5,1:7,1:16 forward_all_groups
enable igmp_snooping
config igmp_snooping mcast host_timeout 260 router_timeout 260 leave_timer 2 state enable fast_leave disable
config igmp_snooping querier mcast query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state enable
config igmp_snooping vlan661 host_timeout 260 router_timeout 260 leave_timer 2 state enable fast_leave disable
config igmp_snooping querier vlan661 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable


ничего так и не заработало. Варианты port_filtering_mode пробовал различные, но если я правильно понимаю при forward_all мы просто отключаем эту функцию.

Проблема на мой взгляд вот в чем
- Поток от нашего PC-вещателя на 7 порт приходит, вижу это по show packet ports 7.

- 7 порт становится router портом
Код:
DXS-3326GSR:4#show router_ports vlan mcast
Command: show router_ports vlan mcast


 VLAN Name          : mcast
 Static router port :
 Dynamic router port: 1:7
 Forbidden router port:



 Total Entries: 1

С этим вроде тоже нет проблем.

- А вот при выводе show igmp_snooping forwarding видна проблема.
Предположим клиент пытается присоединиться к группе 234.5.2.1.
Что мы видим:

Код:
 VLAN Name       : vlan661
 Source IP       : 77.94.170.3
 Multicast group : 234.5.2.1
 Port Member     : 1:7


либо

Код:
 VLAN Name       : mcast
 Source IP       : 77.94.170.3
 Multicast group : 234.5.2.1
 Port Member     : 1:5


причем чаще первый вариант чем второй, и никогда вместе.
Соответственно при первом варианте есть поток от вещателя к GSR, нет дальше.
Во втором же варианте пропадает поток до самого нашего вещателя, что в общем то логично.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 08, 2010 03:20 
Не в сети

Зарегистрирован: Чт мар 01, 2007 19:07
Сообщений: 2
Коллеги, чувствую, что уперся в такую же проблему :(
А можно кого-нить по подробнее рассказать про суть?

Пока что имею схему немного другую.
Cisco 6509 ---- GSR1 ---- GSR2 ---- Source

То есть подписка у меня может быть как на GSR1, так и на GSR2, так и с 6509. На 6509 тоже есть свои суорсы, которые показывают айпитв.

Но 100% загрузка достала. Причем интересно, что если я выключаю igmp_snooping на GSR1, то 100% загрузка вырастает на GSR2. А если на двух свитчах включен igmp_snooping, то ... у GSR2 нормальная загрузка.

Роутинг используют ospf, но только для доступа к свитчу, все остальное рутит 6509, а GSR'ы являются только L2 транзитом для них. Как исправить ситуацию и можно по-подробнее про ограничение в 3326?! )

Владимир

NoFX писал(а):
спасибо за звонок, схему в исходном посте исправил что бы было более понятно.

К сожалению с таким конфигом GSRа:

Код:
config multicast port_filtering_mode 1:5,1:7,1:16 forward_all_groups
enable igmp_snooping
config igmp_snooping mcast host_timeout 260 router_timeout 260 leave_timer 2 state enable fast_leave disable
config igmp_snooping querier mcast query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state enable
config igmp_snooping vlan661 host_timeout 260 router_timeout 260 leave_timer 2 state enable fast_leave disable
config igmp_snooping querier vlan661 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable


ничего так и не заработало. Варианты port_filtering_mode пробовал различные, но если я правильно понимаю при forward_all мы просто отключаем эту функцию.

Проблема на мой взгляд вот в чем
- Поток от нашего PC-вещателя на 7 порт приходит, вижу это по show packet ports 7.

- 7 порт становится router портом
Код:
DXS-3326GSR:4#show router_ports vlan mcast
Command: show router_ports vlan mcast


 VLAN Name          : mcast
 Static router port :
 Dynamic router port: 1:7
 Forbidden router port:



 Total Entries: 1

С этим вроде тоже нет проблем.

- А вот при выводе show igmp_snooping forwarding видна проблема.
Предположим клиент пытается присоединиться к группе 234.5.2.1.
Что мы видим:

Код:
 VLAN Name       : vlan661
 Source IP       : 77.94.170.3
 Multicast group : 234.5.2.1
 Port Member     : 1:7


либо

Код:
 VLAN Name       : mcast
 Source IP       : 77.94.170.3
 Multicast group : 234.5.2.1
 Port Member     : 1:5


причем чаще первый вариант чем второй, и никогда вместе.
Соответственно при первом варианте есть поток от вещателя к GSR, нет дальше.
Во втором же варианте пропадает поток до самого нашего вещателя, что в общем то логично.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 09, 2010 00:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам завтра перезвоню.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 19, 2010 12:26 
Не в сети

Зарегистрирован: Пт янв 22, 2010 09:53
Сообщений: 42
добрый день

по рекомендациям Дёмина Ивана

настраиваем DXS3326 как L3
включаем PIM
Код:
enable pim
config pim ipif ifTransp68 state enable hello 30 jp_interval 60 mode sm dr_priority 1
config pim cbsr ipif ifTransp68 priority -1

Command: show pim neighbor

PIM Neighbor Address Table

Interface Name   Neighbor Address  Expired Time
---------------  ----------------  ------------
ifTransp68       10.0.100.77       79


каналы показывают
Код:
Command: show pim ipmroute


PIM IP Multicast Route Table

UA = Upstream AssertTimer
AM = Assert Metric
AMPref = Assert MetricPref
ARB    = Assert RPTBit

Group Address      Source Address     UA     AM     AMPref ARB    Flag Type
------------------ ------------------ ------ ------ ------ ------ ---- -------
233.168.227.7      10.0.100.5/32      0      0      0      0      rpt  (*.G)
233.168.227.20     10.0.100.5/32      0      0      0      0      rpt  (*.G)
239.192.152.143    10.0.100.5/32      0      0      0      0      rpt  (*.G)

Total Entries: 3


но имеем 100% загрузку CPU
и картинка IPTV рассыпается

igmp_snooping выключен
Код:
Command: show igmp_snooping

 IGMP Snooping Global State : Disabled
 Multicast router Only      : Disabled


IGMP включен
Код:
Command: show igmp

IGMP Interface Configurations

Interface    IP Address/Netmask  Ver- Query  Maximum  Robust- Last     State
                                 sion        Response ness    Member
                                             Time     Value   Query
                                                              Interval
------------ ------------------  ---- ------ -------- ------- -------- --------
ifTransp68   10.0.100.78/30      3    125    10       2       1        Disabled
ifClients406 10.10.1.1/22        2    125    10       2       1        Enabled


хотел проверить мультикаст ли грузит проц, заблокировал мультикаст
он приходит с 24-го порта
Код:
Command: show router_ports

 VLAN Name          : Transport68
 Static router port :
 Dynamic router port:
 Forbidden router port: 1:1-1:24

 VLAN Name          : Clients406
 Static router port :
 Dynamic router port:
 Forbidden router port: 1:1-1:24


но картинка продолжает показывать, каналы переключаются, походу router_ports_forbidden не работает

что я упустил в настройке?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 22, 2010 16:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
IGMP Snooping нужно включить в обоих VLAN-ах.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 08:17 
Не в сети

Зарегистрирован: Пт янв 22, 2010 09:53
Сообщений: 42
пробовал, непомогает


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 41


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB