faq обучение настройка
Текущее время: Вс июл 27, 2025 12:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт мар 18, 2011 10:01 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
config igmp_snooping data_driven_learning all aged_out enable (disable)

Что значит эта команда? Перевод документации не совсем понятен. По умолчанию стоит disable.

Интересует потому, что на моих коммутаторах доступа (des-3028 sw: 2.50.B08) периодически возникает проблема - в некоторых группах коммутатор отказывается регистрировать абонентов. До вчерашнего дня решалось перезагрузкой коммутатора. Но оказалось, что помогает команда
clear igmp_snooping data_driven_learning. После этого все нормализуется.

Поясните пожалуйста про data_driven_learning


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт мар 18, 2011 10:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
config igmp snooping data_driven_learning
Purpose
Used to configure the data driven learning of a IGMP snooping group.
Syntax
[ vlan_name <vlan_name 32> |all] { aged_out [enable|disable]}
Description
This command is used to enable/disable the data driven learning of a IGMP snooping group.
When data-driven learning is enabled for the VLAN, or when the switch receives the IP multicast traffic on this VLAN, an IGMP snooping group will be created. The learning of an entry is not activated by IGMP membership registration, but by the traffic. For an ordinary IGMP snooping entry, the IGMP protocol will acknowledge the aging out of the entry. For a data-driven entry, the entry can be specified so that it won’t be ageout or that it will be ageout by the host_timeout timer.

When the data driven learning is enabled, the multicast filtering mode for all ports are ignored so that the multicast packets will be forwarded to router ports.

Note that if a data-driven group is created and IGMP member ports are learned later, the entry will become an ordinary IGMP snooping entry. The ageing out mechanism will follow the ordinary IGMP snooping entry.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт мар 18, 2011 10:24 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
leonksy писал(а):
Перевод документации не совсем понятен.


Все таки хотелось бы на "пальцах" понять, если конечно имеется такая возможность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт мар 18, 2011 10:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На DES-3028 лучше выставлять "config igmp_snooping data_driven_learning <vlan> aged_out enable" для предотвращения описанной Вами ситуации, иначе записи в imgp_snooping group не будут удаляться автоматически по-таймауту и будут висеть там, пока их не почистить вручную.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт мар 18, 2011 10:40 
Не в сети

Зарегистрирован: Вт июл 13, 2010 10:29
Сообщений: 85
Спасибо за дельный совет, вы подтвердили мои предположения.

И все таки, что это все значит? data_driven_learning - хотя бы как это на русский язык переводится?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт мар 18, 2011 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Эта функция отвечает за автоматическое изучение мультикаст групп коммутатором.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт мар 18, 2011 18:43 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
leonksy писал(а):
data_driven_learning - хотя бы как это на русский язык переводится?


data-driven - это "управляемый данными"; видимо, в противовес igmp-driven

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Вс мар 20, 2011 21:13 
Не в сети

Зарегистрирован: Ср окт 20, 2004 19:17
Сообщений: 209
Откуда: Kharkiv
В данной серии igmp snooping работает странно, при включенном igmp snooping глобально, но при отключенном на влане все равно в таблицу собираются записи.

enable igmp_snooping
config igmp_snooping vlan_name vlan22 state disable
config multicast port_filtering_mode all filter_unregistered_groups

Получаем это:
Source/Group : NULL/239.192.152.143
VLAN Name/VID : vlan22/22
Reports : 0
Member Ports :
Router Ports :
Up time : 0
Expire Time : 0
Filter Mode : EXCLUDE

Source/Group : NULL/239.255.255.250
VLAN Name/VID : vlan22/2
Reports : 0
Member Ports :
Router Ports :
Up time : 0
Expire Time : 0
Filter Mode : EXCLUDE

Заметьте таймер = 0. В итоге собирается много записей.
Пробовал сделать:
clear igmp_snooping data_driven_group vlan_name vlan22 all
не помогает.
Скорей всего это "баг".


Denis Evgraphov писал(а):
Эта функция отвечает за автоматическое изучение мультикаст групп коммутатором.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Сб апр 02, 2011 21:29 
Не в сети

Зарегистрирован: Ср окт 20, 2004 19:17
Сообщений: 209
Откуда: Kharkiv
Вновь о функции Data Driven Learning. Попал мне на днях коммутатор HP ProCurve 2610, в нем есть похожая функция, называется Data Driven IGMP.
Я попробовал на макете как оно работает и сделал вывод что у 3200 оно немного неправильно реализовано и на данный момент позволяет просто DDoS-ть igmp snooping, хотя ее назначение защищать от этого !!!
В HP данная функция работает так:
- ограничивает мультикаст только в том влане, на котором включен IGMP, с отключенным igmp snooping VLAN не обрабатывается;
- если обучение превышает максимально допустимое значение (Data Driven Learning Max Entries), то коммутатор начинает дропать потоки мультикаста, но при этом коммутатор позволяет дальше обучаться IGMP.
У 3200 все работает наоборот.

Вот дословно ее описание:
A switch that uses data-driven IGMP filters multicast traffic until it learns where the receivers are; regular IGMP snooping causes the switch to flood until it learns the locations of receivers.

Пожалуйста поправьте ее работу !!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Вт апр 05, 2011 09:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Избавиться от мусора можно с помощью ACL и CIF:
create access_profile profile_id 1 ip destination_ip_mask 255.255.255.255
config access_profile profile_id 1 add access_id 1 ip destination_ip 239.192.152.143 port 1-28 deny
config access_profile profile_id 1 add access_id 28 ip destination_ip 239.255.255.250 port 1-28 deny
create cpu access_profile profile_id 1 ip destination_ip_mask 255.255.255.255
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 239.192.152.143 deny
config cpu access_profile profile_id 1 add access_id 2 ip destination_ip 239.255.255.250 deny
enable cpu_interface_filtering

После их создания нужно будет сохранить конфигурационный файл командой "save" и перезагрузить коммутатор.

Возможность отключения функции Data Driven Learning в VLAN-е будет доступна в R2.0, а на данный момент можно использовать workaround:
config igmp_snooping data_driven_learning max_learned_entry 1
т.е. данная функция будет изучать только один Multicast адрес.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Вт апр 05, 2011 10:55 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Руслан, а когда примерно ожидается релиз 2 для 3200?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Вт апр 05, 2011 12:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Сложно сказать, очень много срочных запросов на расширение функционала. В мае ожидается R1.51.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Чт май 05, 2011 18:10 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Bigarov Ruslan писал(а):
Избавиться от мусора можно с помощью ACL и CIF:
create access_profile profile_id 1 ip destination_ip_mask 255.255.255.255
config access_profile profile_id 1 add access_id 1 ip destination_ip 239.192.152.143 port 1-28 deny
config access_profile profile_id 1 add access_id 28 ip destination_ip 239.255.255.250 port 1-28 deny
create cpu access_profile profile_id 1 ip destination_ip_mask 255.255.255.255
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 239.192.152.143 deny
config cpu access_profile profile_id 1 add access_id 2 ip destination_ip 239.255.255.250 deny
enable cpu_interface_filtering

c CIF то как раз понятно, а вот с ACL ... ACL работают на мультикаст трафик?

BTW, с CIF на клиентских свичах я поступил так (26 - аплинк):
Код:
config cpu_filter l3_control_pkt 1-28 all state enable
config cpu_filter l3_control_pkt 26 igmp_query state disable


create cpu access_profile profile_id 1                 ip destination_ip_mask 255.255.255.255
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip      224.0.0.1 port 1-24 permit
config cpu access_profile profile_id 1 add access_id 2 ip destination_ip      224.0.0.2 port 1-24 permit

create cpu access_profile profile_id 2                 ip destination_ip_mask 255.255.255.0
config cpu access_profile profile_id 2 add access_id 1 ip destination_ip      разрешенная.мультикаст.сеть.0 port 1-24 permit

create cpu access_profile profile_id 3                 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 3 add access_id 1 ip destination_ip 224.0.0.0 port 1-24 deny

enable cpu_interface_filtering

больше "мусора" не видел

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт май 06, 2011 14:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
snark писал(а):
c CIF то как раз понятно, а вот с ACL ... ACL работают на мультикаст трафик?

Если это управляющий трафик (напр. IGMP Join, Leave Group) то он обрабатывается процессором, для его блокировки нужно использовать CIF. Если обычные данные, то их можно и при помощи обычных ACL контролировать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятный параметр igmp_snooping
СообщениеДобавлено: Пт май 06, 2011 16:06 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Denis Evgraphov писал(а):
Если обычные данные, то их можно и при помощи обычных ACL контролировать.

а не правильнее ли через limited_multicast?
просто я помню сколько тут копий сломали на фильтрации клиентского мультикаста и в большинстве случаев приходили к выводу что оптимальнее всего фильтровать через limited_multicast, т.к. зачастую ACL попросту не видят мультикаста, за исключением ACL с МАС-ами мультикаста

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB