Доброго времени суток,
По мере роста подключений услуги цифрового тв стали появляться жалобы что периодически не работают некоторые из каналов (выборочно).
Остальные каналы в это время работают без проблем, без квадратов, артефактов, тормозов и т.п.
Каналы, которые не работают в этот момент времени на конкретных объектах, отлично показывают в других участках сети (проблема явно не в источнике сигнала)
Схема подключения такая:
В ядре сети стоит Cisco Catalyst WS-C3560G-48TS-S,
он с использованием pim-sm получает мультикаст от Медиа-Альянса
от него же по гигабиту подключены узлы агрегации на которых работают DXS-3326GSR в режиме L2 без каких-либо специальных настроек (настроен только igmp_snooping, без pim и роутинга).
От DXS-3326GSR в свою очередь по гигабиту (топология звезда) подключены объекты с конечными пользователями. На объектах коммутаторы доступа DES-3526.
DXS-3326GSR F/W Version
4.40-B26 (пробовали прошивку pXrun_4.50-B19.had - проблема остается)
WS-C3560G-48TS-S Cisco IOS
c3560-ipservicesk9-mz.122-40.SE
DES3526 F/W Version
R6_6.00.B44
Настройки конкретного влана на циске:
Код:
interface Vlan221
ip address 10.221.0.1 255.255.0.0
ip access-group 105 in
ip access-group 105 out
no ip redirects
no ip unreachables
no ip proxy-arp
ip pim neighbor-filter 10
ip pim sparse-mode
ip igmp query-interval 60
!
access-list 10 deny any
access-list 10 remark DENY_PIM_NEIGHBOUR_FROM_CLIENTS_INT
ip pim neighbor-filter 10 - для того чтобы отфильтровывать нежелательные пим нейборы со стороны клиентов
конфиг GSR'a:
Цитата:
DXS-3326GSR:4#show igmp
Command: show igmp
IGMP Interface Configurations
Interface IP Address/Netmask Ver- Query Maximum Robust- Last State
sion Response ness Member
Time Value Query
Interval
------------ ------------------ ---- ------ -------- ------- -------- --------
System 172.19.3.101/24 3 125 10 2 1 Disabled
Total Entries: 1
DXS-3326GSR:4#show igmp_snooping
Command: show igmp_snooping
IGMP Snooping Global State : Enabled
Multicast router Only : Disabled
VLAN Name : default
Query Interval : 125
Max Response Time : 10
Robustness Value : 2
Last Member Query Interval : 1
Host Timeout : 260
Route Timeout : 260
Leave Timer : 2
Querier State : Disabled
Querier Router Behavior : Non-Querier
State : Disabled
Fast Leave : Disabled
VLAN Name : MNG-VLAN
Query Interval : 125
Max Response Time : 10
Robustness Value : 2
Last Member Query Interval : 1
Host Timeout : 260
Route Timeout : 260
Leave Timer : 2
Querier State : Disabled
Querier Router Behavior : Non-Querier
State : Disabled
Fast Leave : Disabled
VLAN Name : v221
Query Interval : 125
Max Response Time : 10
Robustness Value : 2
Last Member Query Interval : 1
Host Timeout : 260
Route Timeout : 260
Leave Timer : 2
Querier State : Enabled
Querier Router Behavior : Non-Querier
State : Enabled
Fast Leave : Enabled
Total Entries: 3
конфиг
Цитата:
#-------------------------------------------------------------------------------
# DXS-3326GSR Stackable Ethernet Switch
# Configuration
#
# Firmware: Build 4.40-B26
# Copyright(C) 2004-2007 D-Link All rights reserved.
#-------------------------------------------------------------------------------
# STORM
config traffic control 1:1-1:26 broadcast disable multicast disable dlf disable threshold 128
# GM
config sim candidate
disable sim
config sim dp_interval 30
config sim hold_time 100
# SYSLOG
disable syslog
config system_severity log information
config system_severity trap information
# QOS
config scheduling_mechanism strict
config scheduling 0 max_packet 1
config scheduling 1 max_packet 2
config scheduling 2 max_packet 3
config scheduling 3 max_packet 4
config scheduling 4 max_packet 5
config scheduling 5 max_packet 6
config scheduling 6 max_packet 7
config 802.1p user_priority 0 2
config 802.1p user_priority 1 0
config 802.1p user_priority 2 1
config 802.1p user_priority 3 3
config 802.1p user_priority 4 4
config 802.1p user_priority 5 5
config 802.1p user_priority 6 6
config 802.1p user_priority 7 6
enable hol_prevention
config 802.1p default_priority 1:1-1:26 0
config bandwidth_control 1:1-1:26 rx_rate no_limit tx_rate no_limit
# TRAF-SEGMENTATION
config traffic_segmentation 1:1-1:26 forward_list all
# PORT
disable jumbo_frame
config ports 1:1-1:26 speed auto flow_control disable learning enable state enable
# PORT_LOCK
config port_security ports 1:1-1:26 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnReset
# 8021X
disable 802.1x
config 802.1x auth_mode port_based
config 802.1x auth_protocol radius_eap
config 802.1x capability ports 1:1-1:26 none
config 802.1x auth_parameter ports 1:1-1:26 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable
# VLAN
config vlan default delete 1:1-1:26
config vlan default advertisement enable
create vlan MNG-VLAN tag 3 type 1q_vlan
config vlan MNG-VLAN add tagged 1:1-1:24 advertisement disable
create vlan v221 tag 221 type 1q_vlan
config vlan v221 add tagged 1:24
config vlan v221 add untagged 1:11-1:12 advertisement disable
disable gvrp
config gvrp 1:11-1:12 state disable ingress_checking enable acceptable_frame admit_all pvid 221
config gvrp 1:14-1:20,1:22-1:26 state disable ingress_checking enable acceptable_frame admit_all pvid 1
# FDB
config fdb aging_time 300
config fdb destination_hit disable
config multicast port_filtering_mode 1:1-1:26 forward_unregistered_groups
# MAC_ADDRESS_TABLE_NOTIFICATION
config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1:1-1:26 disable
# ACL
disable cpu_interface_filtering
# SNOOP
enable igmp_snooping
config igmp_snooping default host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping querier default query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping MNG-VLAN host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping querier MNG-VLAN query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping v221 host_timeout 260 router_timeout 260 leave_timer 2 state enable fast_leave enable
config igmp_snooping querier v221 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state enable
# ROUTE
config route preference static 60
config route preference rip 100
config route preference ospfIntra 80
config route preference ospfInter 90
config route preference ospfExt1 110
config route preference ospfExt2 115
create iproute default 172.19.3.1 1
# ARP
config arp_aging time 20
# IGMP
config igmp ipif System version 3 query_interval 125 max_response_time 10 robustness_variable 2 state disable
config igmp ipif System last_member_query_interval 1
# PIMSM
disable pim
config pim cbsr hash_masklen 30
config pim cbsr bootstrap_period 60
config pim register_probe_time 5
config pim register_suppression_time 60
config pim last_hop_spt_threshold 0
config pim rp_spt_threshold 0
config pim crp holdtime 150 priority 192
config pim crp wildcard_prefix_cnt 0
config pim ipif System state disable hello 30 jp_interval 60 mode dm dr_priority 1
config pim cbsr ipif System priority -1
# DVMRP
disable dvmrp
config dvmrp ipif System metric 1 probe 10 neighbor_timeout 35 state disable
# RIP
disable rip
config rip timer update_interval 30
config rip timer timeout_interval 180
config rip timer garbage_collect_interval 120
config rip ipif System tx_mode disable state disable
config rip ipif System rx_mode disable state disable
# MD5
# OSPF
config ospf ipif System area 0.0.0.0 priority 1 hello_interval 10 dead_interval 40
config ospf ipif System authentication none metric 1 state disable
config ospf router_id 0.0.0.0
disable ospf
# DNSR
disable dnsr
config dnsr primary nameserver 0.0.0.0
config dnsr secondary nameserver 0.0.0.0
disable dnsr cache
disable dnsr static
# BOOTP
disable bootp_relay
config bootp_relay hops 4 time 0
# VRRP
config vrrp ipif System authtype none
disable vrrp
disable vrrp ping
Ситуация..звонит человек. Говорит сейчас не работают каналы - Россия1, НТВ. Остальные работают
У клиента стоит приставка - аминет 110 подключена напрямую, айпишник у приставки 10.221.1.209 Прошу включить Россия1 (мультикаст адрес у неё 224.0.42.17)
на DXS делаю show igmp_snooping group vlan v221, видно что запрашивается он с этого дома (порт 12)
Цитата:
DXS-3326GSR:4#show igmp_snooping group vlan v221
Command: show igmp_snooping group vlan v221
VLAN Name : v221
Multicast group: 224.0.0.251
MAC address : 01-00-5E-00-00-FB
Reports : 20
Port Member : 1:12
Static Member :
VLAN Name : v221
Multicast group: 224.0.42.17
MAC address : 01-00-5E-00-2A-11
Reports : 2
Port Member : 1:12
Static Member :
VLAN Name : v221
Multicast group: 224.0.42.255
MAC address : 01-00-5E-00-2A-FF
Reports : 534
Port Member : 1:12
Static Member :
VLAN Name : v221
Multicast group: 239.192.152.143
MAC address : 01-00-5E-40-98-8F
Reports : 150
Port Member : 1:11
Static Member :
VLAN Name : v221
Multicast group: 239.255.255.250
MAC address : 01-00-5E-7F-FF-FA
Reports : 125
Port Member : 1:11-1:12
Static Member :
Total Entries : 5
Но в форвардинге его в это время почему-то НЕТ!
Цитата:
Command: show igmp_snooping forwarding vlan v221
VLAN Name : v221
Source IP : 77.246.100.194
Multicast group : 224.0.42.9
Port Member :
VLAN Name : v221
Source IP : 77.246.100.194
Multicast group : 224.0.42.15
Port Member :
VLAN Name : v221
Source IP : 77.246.100.194
Multicast group : 224.0.42.20
Port Member :
VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.57
Port Member :
VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.60
Port Member :
VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.69
Port Member :
VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.72
Port Member :
VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.80
Port Member :
VLAN Name : v221
Source IP : 77.246.100.206
Multicast group : 224.0.42.81
Port Member :
VLAN Name : v221
Source IP : 10.221.1.41
Multicast group : 239.255.255.250
Port Member : 1:11-1:12
VLAN Name : v221
Source IP : 10.221.1.111
Multicast group : 239.255.255.250
Port Member : 1:11-1:12
VLAN Name : v221
Source IP : 10.221.1.202
Multicast group : 239.255.255.250
Port Member : 1:11-1:12
Total Entries : 12
Делаю show utilization cpu - вижу что загрузка выросла с 3-5% до 23% и более..
Цитата:
DXS-3326GSR:4#show utilization cpu
Command: show utilization cpu
CPU Utilization
-------------------------------------------------------------------------------
Five seconds - 23 % One minute - 20 % Five minutes - 22 %
циска говорит что мультикаст GSR'у отдается и запрашивает его ип клиента 10.221.1.209
Цитата:
cisco-cat-01#sh ip igmp groups | inc Vlan221
239.192.152.143 Vlan221 05:47:39 00:02:59 62.122.212.90
239.255.255.250 Vlan221 2w0d 00:02:41 10.221.1.212
224.0.42.255 Vlan221 2w0d 00:02:00 10.221.1.209
224.0.42.1 Vlan221 2w0d 00:01:58 10.221.1.185
224.0.42.17 Vlan221 00:00:08 00:02:51 10.221.1.209
224.0.42.81 Vlan221 2d18h 00:01:58 10.221.1.197
GSR этот мультикаст почему-то не форвардит. На экране у человека тишина. Остальные каналы работают отлично.
Циска сильно не загружена (34% в этот момент), канал от циски до DXS - в данный момент менее 100мбит
В чем может быть причина? Подскажите пожулайста, народ стал очень часто жаловаться
з.ы. для наглядности примера - оставлен только один влан (v221). на деле их несколько - по количеству сегментов, в каждом присутствует мультикаст.