Здравствуйте.
Столкнулся с бредовой ситуацией:
Схема - проще некуда
DGS-3612G(3.00-B27) ----> DES-3200-10/C1(4.36.B016)
На DGS настроен PIM-SM:
show pim
PIM Global State : Disabled
Last Hop SPT Switchover : Never
Register Probe Time : 5
Register Suppression Time : 60
PIM Interface Table
Designated Hello J/P
Interface IP Address Router Interval Interval Mode State
------------ ------------------ --------------- -------- -------- ----- --------
IPTv 192.168.1.199/24 192.168.1.199 30 60 SM Enabled
IPtvLocal 10.10.254.1/24 10.200.254.1 30 60 SM Enabled
Management 172.17.12.1/24 172.16.212.1 30 60 DM Disabled
ToEth3.1032 10.10.192.42/30 10.200.192.42 30 60 DM Disabled
Command: show igmp
IGMP Interface Configurations
Interface IP Address/Netmask Ver- Query Maximum Robust- Last State
sion Response ness Member
Time Value Query
Interval
------------ ------------------ ---- ------ -------- ------- -------- --------
IPTv 192.168.1.199/24 3 125 10 2 1 Enabled
IPtvLocal 10.10.254.1/24 3 125 10 2 1 Enabled
Management 172.17.12.1/24 2 125 10 2 1 Disabled
ToEth3.1032 10.10.192.42/30 2 125 10 2 1 Disabled
show igmp_snooping
IGMP Snooping Global State : Enabled
Multicast router Only : Disabled
На DES настроен multicast-vlan:
show igmp_snooping multicast_vlan
IGMP Multicast VLAN Global State : Enabled
IGMP Multicast VLAN Forward Unmatched : Disabled
VLAN Name :IPtvLocal
VID :50
Member(Untagged) Ports :1-8
Tagged Member Ports :
Source Ports :9-10
Untagged Source Ports :
Status :Enabled
Replace Source IP : 10.200.254.6
Remap Priority :None
show igmp_snooping
VLAN Name : IPtvLocal
Query Interval : 125
Max Response Time : 10
Robustness Value : 2
Last Member Query Interval : 1
Querier State : Disabled
Querier Role : Non-Querier
Querier IP : 10.10.254.1
Querier Expiry Time : 237 secs
State : Enabled
Fast Leave : Disabled
Rate Limit : No Limitation
Report Suppression : Disabled
Version : 3
Data Driven Learning State : Disabled
Data Driven Learning Aged Out : Disabled
Data Driven Group Expiry Time : 260
На коммутаторах настроена авторизация через tacacs+ сервер.
Проблема заключается в следующем:
При включении PIM на DGS авторизация на tacacs перестает работать. При попытке авторизации на DES вылезает ошибка
Login failed through Web from x.x.x.x due to AAA server timeout or improper configuration
Пинг при том на сервера авторизации идет.
При отключении PIM авторизация снова начинает работать.