faq обучение настройка
Текущее время: Сб июл 19, 2025 20:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DES-3028 рубит мультик
СообщениеДобавлено: Ср мар 19, 2014 19:23 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
добрый день!

есть простая схема:

(a) = > [25] DES-3028 [27] => [25] DES-3526 => [26] (b)

из точки "a" в точку "b" нужно передать малтикаст-поток, вещается по udp на 224.0.0.1:1234
передать нужно транзитом, слушателей нигде нету, поэтому поток засунут в просто .1q вилан, проходящий тэгом через указаные порты свитчей.

проблема в том, что бОльшая часть потока до 3526 не доходит - в 25-м порту 3028 свитч по sh packets port показывает около 100 pps мультика, а в 25-м на 3526 - уже всего 5-7 pps, то есть 3028 вроде как дропает большую часть потока (но не весь). сниффером на 3526 вижу - поток именно тот, но доходит его лишь 5-7 пакетов в секунду.

des-3028:
Скрытый текст: показать
Device Type : DES-3028 Fast Ethernet Switch
MAC Address : 00-21-91-8F-71-09
IP Address : 172.16.100.22 (Manual)
VLAN Name : Sys
Subnet Mask : 255.255.255.0
Default Gateway : 172.16.100.1
Boot PROM Version : Build 1.00.B06
Firmware Version : Build 2.93.B02
Hardware Version : A1
System Name :
System Location :
System Uptime : 0 days, 22 hours, 14 minutes, 18 seconds
System Contact :
Spanning Tree : Disabled
GVRP : Disabled
IGMP Snooping : Disabled
VLAN trunk : Disabled
802.1x : Disabled
TELNET : Enabled(TCP 23)
WEB : Disabled
RMON : Disabled
SSH : Disabled
SSL : Disabled
Clipaging : Enabled
Syslog Global State: Enabled
Dual Image : Supported
Password Encryption Status : Enabled


des-3526:
Скрытый текст: показать
Device Type : DES-3526 Fast-Ethernet Switch
Combo Port Type : 1000Base-T + 1000Base-LX (DEM-310GT)
MAC Address : 00-1B-11-0B-7D-29
IP Address : 172.16.100.5 (Manual)
VLAN Name : Sys
Subnet Mask : 255.255.255.0
Default Gateway : 172.16.100.1
Boot PROM Version : Build 5.00.009
Firmware Version : Build 6.20.B20
Hardware Version : 0A3G
Serial Number :
Power Status : Main - Normal, Redundant - Not Present
System Name :
System Location :
System Contact :
Spanning Tree : Disabled
GVRP : Disabled
IGMP Snooping : Disabled
TELNET : Enabled (TCP 23)
SSH : Disabled
WEB : Disabled
RMON : Disabled
Clipaging : Enabled
Asymmetric VLAN : Disabled
DNS Resolver : Enabled
Password Encryption Status : Disabled


утилизация на портах - мизерная, в пределах 1%, это точно не перегруз.
утилизация процессора на обоих свитчах - тоже возле пола, стабильно не выше 5%.
с юникастом на этих же свитчах и в том же вилане - никаких проблем нет, всё доходит без потерь с намного более высокими рейтами.

что предпринималось:

включался и выключался назад igmp snooping (штатно выключен за ненадобностью, ещё раз повторюсь - поток идёт лишь транзитом, другого мультика на свитчах нет).

обновлялись прошивки - на 3028 стояла 2.90 с чем-то, на 3526 - 5.хх. на данный момент обновлены и там и там до текущей с этого форума.

выключался и включался flow control между 3028.27 и 3526.25.

storm control - выключался глобально, включался с достаточно большими значениями для мультика, глобально и лишь для задействованых в вилане портов.

выключался и включался multicast port filtering, глобально и для зайдествованых в вилане портов. причём, 3028 почему-то вне зависимости от того, фильтруются незнакомые потоки или форвардятся - всё равно поставляет на 3526 всё те же 5-7 pps того же потока. то есть, есть ощущение что на 3028, по крайней мере с указаной 2.93B02) - этот фильтр просто не работает, группы форвардятся всегда. но очень плохо :)

ничего из вышеперечисленного эффекта не дало - по-прежнему 3526 получает 5-7 pps, от 100-300 pps которые получает 3028.

что ещё попробовать? смущает, что на 3028 не работает multicast port filtering, и что здесь на форуме проскакивает информация про "прошивку для 3028, в которой решена проблема с малтикастом, и которая рассылается лишь по запросу" - может, как раз мой случай?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Ср мар 19, 2014 21:11 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
ACL удалить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Ср мар 19, 2014 23:38 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
terrible писал(а):
ACL удалить


да как бы нету таких, которые по логике могли бы повлиять:

Скрытый текст: показать
# ACL

create access_profile ip dscp profile_id 5
config access_profile profile_id 5 add access_id 1 ip dscp 56 port 1-28 permit priority 5
create access_profile ip source_ip 255.255.255.0 profile_id 6
config access_profile profile_id 6 add access_id 1 ip source_ip 172.17.0.0 port 1-28 permit priority 5
create access_profile ip destination_ip 255.255.255.0 profile_id 7
config access_profile profile_id 7 add access_id 1 ip destination_ip 172.17.0.0 port 1-28 permit priority 5
create access_profile ip tcp dst_port 0xFFFF profile_id 10
config access_profile profile_id 10 add access_id 1 ip tcp dst_port 135 port 1-24 deny
config access_profile profile_id 10 add access_id 2 ip tcp dst_port 139 port 1-24 deny
config access_profile profile_id 10 add access_id 3 ip tcp dst_port 445 port 1-24 deny
create access_profile ip udp dst_port 0xFFFF profile_id 11
config access_profile profile_id 11 add access_id 1 ip udp dst_port 137 port 1-24 deny
config access_profile profile_id 11 add access_id 2 ip udp dst_port 138 port 1-24 deny
disable cpu_interface_filtering


пробовал удалять все (чтобы исключить как механизм) - не помогает, картина та же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Пт мар 21, 2014 13:29 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
ну давайте тогда полный конфиг 3028

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Пт мар 21, 2014 16:53 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Rudz писал(а):
нужно передать малтикаст-поток, вещается по udp на 224.0.0.1:1234

Уберите трафик из служебного диапазона. Попробуйте вещать НЕ в сети 224.0.0.0/24. В моих тестах вещание там работало очень странно.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Вт мар 25, 2014 01:59 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Учите мат часть, открывайте гугл. 224.0.0.0/24 - служебный диапазон мультикаста. Не надо использовать его. Особенно 224.0.0.1 и 224.0.0.2 :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Вт мар 25, 2014 15:01 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
mcdemon05 писал(а):
ну давайте тогда полный конфиг 3028


Скрытый текст: показать
#-------------------------------------------------------------------
# DES-3028 Configuration
#
# Firmware: Build 2.93.B02
# Copyright(C) 2008 D-Link Corporation. All rights reserved.
#-------------------------------------------------------------------


# BASIC

config serial_port baud_rate 9600 auto_logout 10_minutes

# PASSWORD ENCRYPTION
enable password encryption
config terminal_line default
enable clipaging
disable command logging
enable password_recovery

# STORM

config traffic trap none
config traffic control 1-28 broadcast enable multicast disable unicast disable action drop threshold 1024 countdown 0 time_interval 5

# LOOP_DETECT

enable loopdetect
config loopdetect recover_timer 1800
config loopdetect interval 10
config loopdetect trap none
config loopdetect port 1-24 state enabled
config loopdetect port 25-28 state disabled

# QOS

config scheduling_mechanism strict
config scheduling 0 weight 1
config scheduling 1 weight 2
config scheduling 2 weight 4
config scheduling 3 weight 8
config 802.1p user_priority 0 1
config 802.1p user_priority 1 0
config 802.1p user_priority 2 0
config 802.1p user_priority 3 1
config 802.1p user_priority 4 2
config 802.1p user_priority 5 2
config 802.1p user_priority 6 3
config 802.1p user_priority 7 3
config cos tos value 0 class 0
config cos tos value 1 class 0
config cos tos value 2 class 0
config cos tos value 3 class 0
config cos tos value 4 class 0
config cos tos value 5 class 0
config cos tos value 6 class 0
config cos tos value 7 class 0
config dscp_mapping dscp_value 0 class 0
config dscp_mapping dscp_value 1 class 0
config dscp_mapping dscp_value 2 class 0
config dscp_mapping dscp_value 3 class 0
config dscp_mapping dscp_value 4 class 0
config dscp_mapping dscp_value 5 class 0
config dscp_mapping dscp_value 6 class 0
config dscp_mapping dscp_value 7 class 0
config dscp_mapping dscp_value 8 class 0
config dscp_mapping dscp_value 9 class 0
config dscp_mapping dscp_value 10 class 0
config dscp_mapping dscp_value 11 class 0
config dscp_mapping dscp_value 12 class 0
config dscp_mapping dscp_value 13 class 0
config dscp_mapping dscp_value 14 class 0
config dscp_mapping dscp_value 15 class 0
config dscp_mapping dscp_value 16 class 0
config dscp_mapping dscp_value 17 class 0
config dscp_mapping dscp_value 18 class 0
config dscp_mapping dscp_value 19 class 0
config dscp_mapping dscp_value 20 class 0
config dscp_mapping dscp_value 21 class 0
config dscp_mapping dscp_value 22 class 0
config dscp_mapping dscp_value 23 class 0
config dscp_mapping dscp_value 24 class 0
config dscp_mapping dscp_value 25 class 0
config dscp_mapping dscp_value 26 class 0
config dscp_mapping dscp_value 27 class 0
config dscp_mapping dscp_value 28 class 0
config dscp_mapping dscp_value 29 class 0
config dscp_mapping dscp_value 30 class 0
config dscp_mapping dscp_value 31 class 0
config dscp_mapping dscp_value 32 class 0
config dscp_mapping dscp_value 33 class 0
config dscp_mapping dscp_value 34 class 0
config dscp_mapping dscp_value 35 class 0
config dscp_mapping dscp_value 36 class 0
config dscp_mapping dscp_value 37 class 0
config dscp_mapping dscp_value 38 class 0
config dscp_mapping dscp_value 39 class 0
config dscp_mapping dscp_value 40 class 0
config dscp_mapping dscp_value 41 class 0
config dscp_mapping dscp_value 42 class 0
config dscp_mapping dscp_value 43 class 0
config dscp_mapping dscp_value 44 class 0
config dscp_mapping dscp_value 45 class 0
config dscp_mapping dscp_value 46 class 0
config dscp_mapping dscp_value 47 class 0
config dscp_mapping dscp_value 48 class 0
config dscp_mapping dscp_value 49 class 0
config dscp_mapping dscp_value 50 class 0
config dscp_mapping dscp_value 51 class 0
config dscp_mapping dscp_value 52 class 0
config dscp_mapping dscp_value 53 class 0
config dscp_mapping dscp_value 54 class 0
config dscp_mapping dscp_value 55 class 0
config dscp_mapping dscp_value 56 class 2
config dscp_mapping dscp_value 57 class 0
config dscp_mapping dscp_value 58 class 0
config dscp_mapping dscp_value 59 class 0
config dscp_mapping dscp_value 60 class 0
config dscp_mapping dscp_value 61 class 0
config dscp_mapping dscp_value 62 class 0
config dscp_mapping dscp_value 63 class 0
config 802.1p default_priority 1-28 0
config cos mapping port 1-28 ethernet 802.1p

# MIRROR

disable mirror
config mirror port 1 delete source ports 1 both

# BANDWIDTH

config bandwidth_control 1-28 rx_rate no_limit tx_rate no_limit

# SYSLOG

enable syslog
create syslog host 1 severity all facility local0 udp_port 514 ipaddress 172.17.0.10 state enable
config log_save_timing on_demand

# TRAF-SEGMENTATION

config traffic_segmentation 1-28 forward_list 1-28

# PACKET_FROM_CPU

config mgmt_pkt_priority default

# SSL

disable ssl
enable ssl ciphersuite RSA_with_RC4_128_MD5
enable ssl ciphersuite RSA_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite DHE_DSS_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite RSA_EXPORT_with_RC4_40_MD5
config ssl cachetimeout 600

# PORT

config ports 1 speed auto flow_control disable state disable description "566/U2-31"
config ports 1-28 learning enable
config ports 1-28 mdix auto
config ports 2-13,15-24,28 speed auto flow_control disable state enable clear_description
config ports 14 speed auto flow_control disable state disable description "1945/U2-26"
config ports 25 medium_type fiber speed auto flow_control disable state enable description "uplink to SW-v20 port 26"
config ports 25-26 medium_type fiber learning enable
config ports 25 speed auto flow_control disable state enable description "uplink to SW-v20 port 26"
config ports 26 medium_type fiber speed auto flow_control disable state enable description "downlink to SW-U3p1 port 49"
config ports 26 speed auto flow_control disable state enable description "downlink to SW-U3p1 port 49"
config ports 27 speed auto flow_control enable state enable description "downlink to SW-U2P2"

# OAM


# DDM

config ddm trap disable
config ddm log enable
config ddm ports 25-26 state enable shutdown none

# TIME_RANGE


# GM

config sim candidate
disable sim
config sim dp_interval 30
config sim hold_time 100

# MANAGEMENT

enable snmp traps
enable snmp authenticate traps
enable snmp linkchange_traps
config snmp linkchange_traps ports all enable
config snmp coldstart_traps enable
config snmp warmstart_traps enable
disable rmon

# SNMPv3

delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
delete snmp group public
delete snmp group private
delete snmp group ReadGroup
delete snmp group WriteGroup
config snmp engineID 800000ab030021918f7109
create snmp view Energy 1 view_type included
create snmp group xxxxxxxxxxxx v1 read_view Energy write_view Energy notify_view Energy
create snmp group xxxxxxxxxxxx v2c read_view Energy write_view Energy notify_view Energy
create snmp community xxxxxxxxxxxx view Energy read_write
create snmp host 172.17.0.10 v2c xxxxxxxxxxxxxxx

# DEBUG_HANDLER

debug config error_reboot enable

# VLAN

disable asymmetric_vlan
disable qinq
config vlan default delete 1-28
config vlan default advertisement enable
create vlan Sys tag 100
config vlan Sys add tagged 25-28
config vlan Sys add forbidden 1-24
create vlan TRK tag 128
config vlan TRK add tagged 25,27
config vlan TRK add forbidden 1-24,26,28
create vlan U2 tag 302
config vlan U2 add tagged 25,27
config vlan U2 add untagged 1-24
config vlan U2 add forbidden 26,28
create vlan U3 tag 303
config vlan U3 add tagged 25-26
config vlan U3 add forbidden 1-24,27-28
create vlan U4 tag 304
config vlan U4 add tagged 25,27-28
config vlan U4 add forbidden 1-24,26
create vlan Sfera-TV tag 3217
config vlan Sfera-TV add tagged 25,27
config vlan Sfera-TV add forbidden 1-24,26,28
disable gvrp
config gvrp 1-24 state disable ingress_checking enable acceptable_frame admit_all pvid 302
config gvrp 25-28 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# 8021X

disable 802.1x
config 802.1x auth_protocol radius_eap
config radius parameter timeout 5 retransmit 2
config 802.1x capability ports 1-28 none
config 802.1x auth_parameter ports 1-28 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable

# PORT_LOCK

disable port_security trap_log
config port_security ports 1-28 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnTimeout

# PPPOE

config pppoe circuit_id_insertion state disable
config pppoe circuit_id_insertion ports 1-28 state enable circuit_id ip

# DhcpSS

config filter dhcp_server ports 1-24 state enable
config filter dhcp_server ports 25-28 state disable
config filter dhcp_server trap_log enable
config filter dhcp_server illegal_server_log_suppress_duration 5min

# MAC_ADDRESS_TABLE_NOTIFICATION

config mac_notification interval 1 historysize 1
enable mac_notification
config mac_notification ports 1-28 enable

# STP

disable stp
config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable hellotime 2 lbd enable lbd_recover_timer 60
config stp priority 32768 instance_id 0
config stp mst_config_id name 00:21:91:8F:71:09 revision_level 0
config stp trap new_root enable topo_change enable
config stp ports 1-24 externalCost auto edge false p2p auto state disable lbd disable
config stp mst_ports 1-28 instance_id 0 internalCost auto priority 128
config stp ports 1-24 fbpdu disable
config stp ports 1-28 restricted_role false
config stp ports 1-28 restricted_tcn false
config stp ports 25-28 externalCost auto edge false p2p auto state enable lbd disable
config stp ports 25-28 fbpdu enable

# MULTI FILTER

config control_pkt ipv4 igmp replace priority none dscp none
config control_pkt ipv4 vrrp replace priority none dscp none
config control_pkt ipv4 rip replace priority none dscp none
config control_pkt ipv4 pim replace priority none dscp none
config control_pkt ipv4 dvmrp replace priority none dscp none
config control_pkt ipv4 ospf replace priority none dscp none
config control_pkt ipv6 mld replace priority none dscp none
config control_pkt ipv6 nd replace priority none dscp none
config max_mcast_group port 1-28 max_group 256

# BPDU_PROTECTION

config bpdu_protection ports 1-28 mode shutdown

# SAFEGUARD_ENGINE

config safeguard_engine state enable utilization rising 90 falling 70 trap_log enable mode fuzzy

# BANNER_PROMP

config command_prompt 3028.U2P1
config greeting_message default

# SSH

config ssh algorithm 3DES enable
config ssh algorithm AES128 enable
config ssh algorithm AES192 enable
config ssh algorithm AES256 enable
config ssh algorithm arcfour enable
config ssh algorithm blowfish enable
config ssh algorithm cast128 enable
config ssh algorithm twofish128 enable
config ssh algorithm twofish192 enable
config ssh algorithm twofish256 enable
config ssh algorithm MD5 enable
config ssh algorithm SHA1 enable
config ssh algorithm RSA enable
config ssh algorithm DSA enable
config ssh authmode password enable
config ssh authmode publickey enable
config ssh authmode hostbased enable
config ssh server maxsession 8
config ssh server contimeout 120
config ssh server authfail 2
config ssh server rekey never
config ssh user help authmode password
disable ssh

# SNOOP

disable igmp_snooping
config igmp_snooping data_driven_learning max_learned_entry 56
disable igmp_snooping multicast_vlan
config igmp_snooping vlan_name default host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name default aged_out disable
config igmp_snooping data_driven_learning vlan_name default state enable
config igmp_snooping querier all query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping vlan_name Sys host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name Sys aged_out disable
config igmp_snooping data_driven_learning vlan_name Sys state enable
config igmp_snooping vlan_name TRK host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name TRK aged_out disable
config igmp_snooping data_driven_learning vlan_name TRK state enable
config igmp_snooping vlan_name U2 host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name U2 aged_out disable
config igmp_snooping data_driven_learning vlan_name U2 state enable
config igmp_snooping vlan_name U3 host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name U3 aged_out disable
config igmp_snooping data_driven_learning vlan_name U3 state enable
config igmp_snooping vlan_name U4 host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name U4 aged_out disable
config igmp_snooping data_driven_learning vlan_name U4 state enable
config igmp_snooping vlan_name Sfera-TV host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name Sfera-TV aged_out disable
config igmp_snooping data_driven_learning vlan_name Sfera-TV state enable
config igmp access_authentication port 1-28 state disable
config cpu_filter l3_control_pkt 1-28 all state disable

# FDB

config fdb aging_time 300
config multicast port_filtering_mode 1-28 forward_unregistered_groups
enable flood_fdb
config flood_fdb log enable trap enable

# VLAN_TRUNK

disable vlan_trunk

# SMTP

disable smtp

# ACL

create access_profile ip dscp profile_id 5
config access_profile profile_id 5 add access_id 1 ip dscp 56 port 1-28 permit priority 5
create access_profile ip source_ip 255.255.255.0 profile_id 6
config access_profile profile_id 6 add access_id 1 ip source_ip 172.17.0.0 port 1-28 permit priority 5
create access_profile ip destination_ip 255.255.255.0 profile_id 7
config access_profile profile_id 7 add access_id 1 ip destination_ip 172.17.0.0 port 1-28 permit priority 5
create access_profile ip tcp dst_port 0xFFFF profile_id 10
config access_profile profile_id 10 add access_id 1 ip tcp dst_port 135 port 1-24 deny
config access_profile profile_id 10 add access_id 2 ip tcp dst_port 139 port 1-24 deny
config access_profile profile_id 10 add access_id 3 ip tcp dst_port 445 port 1-24 deny
create access_profile ip udp dst_port 0xFFFF profile_id 11
config access_profile profile_id 11 add access_id 1 ip udp dst_port 137 port 1-24 deny
config access_profile profile_id 11 add access_id 2 ip udp dst_port 138 port 1-24 deny
disable cpu_interface_filtering

# SNTP

enable sntp
config time_zone operator + hour 2 min 0
config sntp primary 172.17.0.10 secondary 0.0.0.0 poll-interval 300
config dst repeating s_week last s_day sun s_mth 3 s_time 3:0 e_week last e_day sun e_mth 10 e_time 2:0 offset 60

# DOS_PREVENTION

disable dos_prevention trap_log
config dos_prevention dos_type land_attack action drop state enable
config dos_prevention dos_type blat_attack action drop state enable
config dos_prevention dos_type smurf_attack action drop state enable
config dos_prevention dos_type tcp_null_scan action drop state enable
config dos_prevention dos_type tcp_xmascan action drop state enable
config dos_prevention dos_type tcp_synfin action drop state enable
config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable

# LACP

config lacp_port 1-28 mode passive
config link_aggregation algorithm mac_source

# ERPS

config erps log disable
disable erps

# ADDRBIND

disable address_binding dhcp_snoop
disable address_binding trap_log
config address_binding ip_mac ports 1-28 state disable allow_zeroip disable forward_dhcppkt enable
config address_binding ip_mac ports 1-28 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-28 limit 5

# ARPSPOOF


# IP

config ipif System vlan Sys ipaddress 172.16.100.22/24 state enable
config ipif System dhcp_option12 state disable
enable telnet 23
disable web
disable autoconfig

# LLDP

disable lldp
config lldp message_tx_interval 30
config lldp tx_delay 2
config lldp message_tx_hold_multiplier 4
config lldp reinit_delay 2
config lldp notification_interval 5
config lldp ports 1-28 notification disable
config lldp ports 1-28 admin_status tx_and_rx

# MLDSNP

disable mld_snooping

# ARP

config arp_aging time 20
config gratuitous_arp send ipif_status_up enable
config gratuitous_arp send dup_ip_detected enable
config gratuitous_arp learning enable

# AAA

config authen_login default method local
config authen_enable default method local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
disable authen_policy
config admin local_enable

# DHCP_RELAY

disable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state disable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay ports 1-28 state enable

# DHCP_LOCAL_RELAY

disable dhcp_local_relay
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay option_82 ports 1-28 policy keep

# FIRM

config configuration trap save disable upload disable download disable

# ROUTE

create iproute default 172.16.100.1 1

#-------------------------------------------------------------------
# End of configuration file for DES-3028
#-------------------------------------------------------------------


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Вт мар 25, 2014 15:02 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
xcme писал(а):
Rudz писал(а):
нужно передать малтикаст-поток, вещается по udp на 224.0.0.1:1234

Уберите трафик из служебного диапазона. Попробуйте вещать НЕ в сети 224.0.0.0/24. В моих тестах вещание там работало очень странно.


была такая догадка :( а когда перенесли вещание в другой диапазон - у вас проблемы исчезли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Вт мар 25, 2014 15:23 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
Ivan E. писал(а):
Учите мат часть, открывайте гугл. 224.0.0.0/24 - служебный диапазон мультикаста. Не надо использовать его. Особенно 224.0.0.1 и 224.0.0.2 :)


а укажите пожалуйста, уважаемый знаток матчасти, конкретный документ, который запрещает использование all-systems.mcast.net ака 224.0.0.1 для доставки дейтаграмм каждому мк-хосту в пределах единого L2-сегмента (что, собственно и требуется тем, чей мультик). мне вот например сдаётся, что он как раз для этой цели и был зарезервирован, нет?

ещё раз повторю: мультик - не мой, и адресацию изменить я не могу, мне его нужно лишь пропустить через себя в таком виде как есть.

кроме того, цепочка на самом деле значительно длинне чем я привёл в первом посте - в транизите участвую также микротик, джуниперы, циски, и другие д-линки (в частности dgs-3200, dgs-3100, des-3526), и все они ведут себя одинаково адекватно, спотыкается это всё лишь на 3028. я понимаю - служебный диапазон и всё такое, но выходит как в том анекдоте - "вся рота шагает не в ногу, один старшина, б.., в ногу".

сервисные инженеры D-Link, хотелось бы наконец услышать уже и ваше авторитетное мнение..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Ср мар 26, 2014 02:40 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Включение снуппинга и ISM в D-Link будет приводить к анализу трафика 224.0.0.1. Если там его много то могут быть проблемы с CPU. В вашем случае обязательно выключите igmp_snooping и фильтрацию.

Поставьте между двумя коммутаторами неуправляемый коммутатор и посмотрите что на самом деле происходит. Увидите ли трафик? Возможно два варианта, что 3028 не выпускает трафик или 3526 рубит этот трафик. Конфиг 3526 еще бы посмотреть. И команды show ports XX details, show packet ports X с обоих сторон на стыке. И еще sh ut cpu, sh ut port.

Это не влияет, как я понимаю, но лучше выключить:
config dos_prevention dos_type land_attack action drop state enable
config dos_prevention dos_type blat_attack action drop state enable
config dos_prevention dos_type smurf_attack action drop state enable
config dos_prevention dos_type tcp_null_scan action drop state enable
config dos_prevention dos_type tcp_xmascan action drop state enable
config dos_prevention dos_type tcp_synfin action drop state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Ср мар 26, 2014 09:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Rudz писал(а):
а укажите пожалуйста, уважаемый знаток матчасти, конкретный документ, который запрещает использование all-systems.mcast.net ака 224.0.0.1 для доставки дейтаграмм каждому мк-хосту в пределах единого L2-сегмента

http://www.iana.org/assignments/multica ... ddresses-1
Цитата:
IPv4 Multicast Address Space Registry
The range of addresses between 224.0.0.0 and 224.0.0.255, inclusive,
is reserved for the use of routing protocols and other low-level
topology discovery or maintenance protocols, such as gateway discovery
and group membership reporting. Multicast routers should not forward
any multicast datagram with destination addresses in this range,
regardless of its TTL.



Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Сб мар 29, 2014 22:40 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
Ivan E. писал(а):
Включение снуппинга и ISM в D-Link будет приводить к анализу трафика 224.0.0.1. Если там его много то могут быть проблемы с CPU. В вашем случае обязательно выключите igmp_snooping и фильтрацию.


так ведь выключено, потому что не используется. про фильтрацию - не совсем понял, если речь об ацл - то их тоже выключал как писал выше, нету эффекта.

Цитата:
Поставьте между двумя коммутаторами неуправляемый коммутатор и посмотрите что на самом деле происходит. Увидите ли трафик? Возможно два варианта, что 3028 не выпускает трафик или 3526 рубит этот трафик. Конфиг 3526 еще бы посмотреть.


3526 из списка возможных причин можно смело исключать - ранее по цепочке стоит такой же 3526 с той же прошивкой и так же по сути сконфигурированый - за ним всё нормально, мультик не теряется. кроме того, уже тыкался сниффером прямо в порт 3028 - вижу всё те же 5-6 ппс, то есть такуя бяку с мультиком 100% делает сам 3028.

Цитата:
И команды show ports XX details, show packet ports X с обоих сторон на стыке. И еще sh ut cpu, sh ut port.


писал всё в первом посте, утилизация плинтусная, ошибок нет, в логе ничего внештатного тоже нет.


Последний раз редактировалось Rudz Сб мар 29, 2014 23:03, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Сб мар 29, 2014 22:42 
Не в сети

Зарегистрирован: Чт мар 15, 2007 16:43
Сообщений: 76
Artem Kolpakov писал(а):
Rudz писал(а):
а укажите пожалуйста, уважаемый знаток матчасти, конкретный документ, который запрещает использование all-systems.mcast.net ака 224.0.0.1 для доставки дейтаграмм каждому мк-хосту в пределах единого L2-сегмента

http://www.iana.org/assignments/multica ... ddresses-1
Цитата:
IPv4 Multicast Address Space Registry
The range of addresses between 224.0.0.0 and 224.0.0.255, inclusive,
is reserved for the use of routing protocols and other low-level
topology discovery or maintenance protocols, such as gateway discovery
and group membership reporting. Multicast routers should not forward
any multicast datagram with destination addresses in this range,
regardless of its TTL.



Rudz писал(а):
в пределах единого L2-сегмента


какие "multicast routers" и какой "forward", вы о чём?
документ абсолютно правильно, кстати, указан, только не то место:

Цитата:
224.0.0.1 All Systems on this Subnet


перечитайте внимательно вопрос, пожалуйста.

и потом, из 100 ппс вырезать и оставить 5 (а не вырубить на корню) - это-то уже чем объяснить?
пока получается, что просто имеет место глюк в текущем софте DES-3028 (и только в них, см выше), который обладает повторяемостью (см пост xcme выше), и который элементарно моделируется на стенде. отреагируйте, пожалуйста, должным образом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3028 рубит мультик
СообщениеДобавлено: Пн мар 31, 2014 08:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Никаких исправлений в данном случае не будет - убирайте вещание из диапазона 224.0.0.0/24.
Это служебный диапазон, и пользовательского мультикаста там быть не должно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 185


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB