faq обучение настройка
Текущее время: Ср июл 09, 2025 06:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт июн 16, 2009 05:17 
Не в сети

Зарегистрирован: Вт июн 16, 2009 04:51
Сообщений: 21
Добрый день!

Подскажите, как правильно настроить IGMP Snooping и Multicast Port Filtering Mode, коммутаторы DES-3550/3526/3028, для рассылки MCAST с обычного VLC, без использования протоколов многоадресной маршрутизации.

Включаю на портах "Filter Unregistered Group" и вещание останавливается, если фильтрации нет, MCAST летит на все порты :(

Так и не понял из документации, для чего нужен и что делает Querier State и Static Router Ports?

Можно ли без применения тяжелых L3-коммутаторов использовать Multicast VLAN? Вообще не понял, как он работает, толи в нем ходят только IGMP, а сам мультикаст бегает обычных VLAN и копируется между ними на более мощных коммутаторах, толи в Multicast VLAN бежит как сам MCAST, так и IGMP от всех VLANов. Поясните, пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 16, 2009 06:43 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
portfoolio писал(а):
...
Включаю на портах "Filter Unregistered Group" и вещание останавливается, если фильтрации нет, MCAST летит на все порты :(
...


Если через веб морду:

Advanced settings - Igmp_Snooping выбрать Enable
затем

IGMP - в нужном вилане Modify и выбираем State Enable.

Все настройка готова, но свитч должен увидеть рассылку Igmp query таким образом поняв, где находится мультикаст роутер. Достаточно на одном из свитчей настроить Querier State - Enable, он начнет рассылать эти запросы, правда с адресом обратным Ip из управляющего вилана, но как правило проблем с этим не возникает. И еще, во время просмотра любых каналов любыми пользователями копия их будет отправляться на свитч, который представляет собой как бы "мультикаст роутер", так что не поднимайте querier state на другом конце сети, сделайте это на ближайших к стримерам машинах.

Все ...

P.S. не плохо заблокировать возможность другим пользователям становиться мультикаст роутерами, но это уже другая тема для вопроса.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 16, 2009 12:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
portfoolio писал(а):
Включаю на портах "Filter Unregistered Group" и вещание останавливается, если фильтрации нет, MCAST летит на все порты :(


Тут зависит что и как Вы настраиваете, т.е. используете только IGMP Snooping или ещё и ISM VLAN.

Цитата:
Так и не понял из документации, для чего нужен и что делает Querier State и Static Router Ports?


В сети всегда должен быть один "Querier" для отслеживания подписок и отписок от каналов. С помощью функции "Static Router Ports" можно указать на коммутаторе на какой порт приходит Multicast от Streamer-а. И вообще для DES-3526 есть manual на русском.

Цитата:
Можно ли без применения тяжелых L3-коммутаторов использовать Multicast VLAN? Вообще не понял, как он работает, толи в нем ходят только IGMP, а сам мультикаст бегает обычных VLAN и копируется между ними на более мощных коммутаторах, толи в Multicast VLAN бежит как сам MCAST, так и IGMP от всех VLANов. Поясните, пожалуйста.


Без маршрутизации Multicast-а ISM VLAN работать может. И служит он для уменьшения загрузки полосы пропускания Multicast трафиком.

Вот пример конфигурации ISM VLAN-а с одного из 20 DES-3028, которые по Т.З. объединены в кольцо:

config multicast port_filtering_mode 25-28 filter_unregistered_groups
create mcast_filter_profile profile_id 1 profile_name iptv-1
config mcast_filter_profile profile_id 1 add 235.0.0.1-235.0.2.254
config limited_multicast_addr ports 1-28 add profile_id 1
enable igmp_snooping
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan iptv 4
config igmp_snooping multicast_vlan iptv state enable
config igmp_snooping multicast_vlan iptv replace_source_ip 10.10.10.201
config igmp_snooping multicast_vlan iptv add member_port 1-24
config igmp_snooping multicast_vlan iptv add source_port 25-28
config igmp_snooping vlan_name iptv fast_leave enable
config igmp_snooping vlan_name users state enable
config router_ports iptv add 25-26
config router_ports_forbidden users add 1-24

По данному Т.З. клиенты живут в VLAN users и получают Multicast из ISM VLAN iptv. VLAN iptv пробрасывается в tag на uplink порт DES-3028.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 17, 2009 05:14 
Не в сети

Зарегистрирован: Вт июн 16, 2009 04:51
Сообщений: 21
Bigarov Ruslan писал(а):
Без маршрутизации Multicast-а ISM VLAN работать может. И служит он для уменьшения загрузки полосы пропускания Multicast трафиком.

А сам источник должен вещать непосредственно в ISM VLAN или в любой юзерский?

Вроде стало все относительно понятно. Спасибо!

ps Меня смутило, что на тяжелых коммутаторах есть функция копирования MCAST трафика между VLANами, а на более простых ее нет. Отсюда был сделан вывод, что получать MCAST в VLANе от того в который вещает VLC можно, если стоит хоть один свич, который умеет MCAST копировать между VLANами. Видимо был не прав.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 17, 2009 05:27 
Не в сети

Зарегистрирован: Вт июн 16, 2009 04:51
Сообщений: 21
Цитата:
Вот пример конфигурации ISM VLAN-а с одного из 20 DES-3028, которые по Т.З. объединены в кольцо:


Если не возражаете, я прокомментирую приведенный конфиг, посмотрите, правильно ли я все понял?

Код:
config multicast port_filtering_mode 25-28  filter_unregistered_groups
create mcast_filter_profile profile_id 1 profile_name iptv-1
config mcast_filter_profile profile_id 1 add 235.0.0.1-235.0.2.254
config limited_multicast_addr ports 1-28 add profile_id 1

Запрещаем ходить multicastу, который не сопровождается IGMP пакетами на портах 25-26.
Создаем профиль, при котором mcast может ходить только из диапазана 235.0.0.1-235.0.2.254, применяем профиль ко всем портам.

Здесь не совсем ясно, почему filter_unregistered_groups только на аплинке?

Цитата:
enable igmp_snooping
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan iptv 4
config igmp_snooping multicast_vlan iptv state enable

Включаем снупинг и ISM на свиче, добавляем ISM VLAN с VID 4, включаем ISM.

Цитата:
config igmp_snooping multicast_vlan iptv replace_source_ip 10.10.10.201

В документации про этот параметр сказано "Введите IP-адрес, который нужно указывать в качестве IP-адреса источника"

А источника чего? IGMP-запроса? Этот адрес должен быть из подсети в которой находится ipif коммутатора, к которому подключен vlc?

Если не указывать адрес, будет использован адрес коммутатора?

Если коммутаторов 20, на каждом надо писать уникальный адрес?

Цитата:
config igmp_snooping multicast_vlan iptv add member_port 1-24
config igmp_snooping multicast_vlan iptv add source_port 25-28
config igmp_snooping vlan_name iptv fast_leave enable
config igmp_snooping vlan_name users state enable


Перенаправлять весь mcast трафик с портов 1-24 в ISM VLAN.
На портах 25-28, ISM VLAN будет бегать как обычный 802.1q.
Разрешаем быстро отписываться от запрошеных потоков

Цитата:
config router_ports iptv add 25-26
config router_ports_forbidden users add 1-24


Роутер живет за портами 25-26, запрещаем юзерам на портах 1-24 быть роутерами.

Похоже на правду?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 17, 2009 18:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
portfoolio писал(а):
Цитата:
config igmp_snooping multicast_vlan iptv add member_port 1-24


Перенаправлять весь mcast трафик с портов 1-24 в ISM VLAN.

Правильнее так: получателями ISM VLAN iptv могут быть только юзеры на портах 1-24

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 18, 2009 18:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
ISM VLAN работает по принципу Proxy между клинтом и Streamer-ом, соответственно, "replace_source_ip" должен быть из подсети Streamer-а, либо из подсети интерфейса Multicast маршрутизатора, через который доступен Streamer.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 10:09 
Не в сети

Зарегистрирован: Вт июн 16, 2009 04:51
Сообщений: 21
Чет ничего не получается. VLC должен вещать непосредственно в ISM VLAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 12:27 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
Bigarov Ruslan писал(а):
ISM VLAN работает по принципу Proxy между клинтом и Streamer-ом, соответственно, "replace_source_ip" должен быть из подсети Streamer-а, либо из подсети интерфейса Multicast маршрутизатора, через который доступен Streamer.


replace_source_ip - это ip чего ? Пира канала, интерфейса L3 коммутатора, просто любой ip из подсети ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 15:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Чет ничего не получается. VLC должен вещать непосредственно в ISM VLAN?

Да

Если всё правильно, но клиент картинку не получает, то приведите сюда вывод команд:
Код:
sh igmp_s m
sh igmp_s fo
sh igmp_s gr
sh igmp_s


Последний раз редактировалось Alexandr Zaitsev Пн июн 22, 2009 15:20, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 15:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
SCV писал(а):
Bigarov Ruslan писал(а):
ISM VLAN работает по принципу Proxy между клинтом и Streamer-ом, соответственно, "replace_source_ip" должен быть из подсети Streamer-а, либо из подсети интерфейса Multicast маршрутизатора, через который доступен Streamer.


replace_source_ip - это ip чего ? Пира канала, интерфейса L3 коммутатора, просто любой ip из подсети ?


Просто любой ip-адрес из подсети VLC сервера если и сервер и коммутатор в одной подсети или ip-адрес из подсети ближайшего интерфейса L3 коммутатора, если VLC сервер в другой подсети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 22, 2009 16:46 
Не в сети

Зарегистрирован: Пт фев 22, 2008 12:36
Сообщений: 100
Откуда: Санкт-Петербург
Адрес из подсети интерфейса ближайшего L3 коммутатора.

В итоге - через два L3 коммутатора мультикаст проходит (создаются группы) и телик показывает, а вот на конечном свитче телик уже не пашет.

Игрался с port_filtering_mode - результат нулевой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 01:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам в другой теме ответил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 26, 2009 16:05 
Не в сети

Зарегистрирован: Вт июн 16, 2009 04:51
Сообщений: 21
На 3550 сделал так:
Код:
enable igmp_snooping
create igmp_snooping multicast_vlan IPTV 777
config igmp_snooping multicast_vlan IPTV member_port 1-3,5-10,12-50 source_port 4,11 state enable replace_source_ip 10.1.77.5
config igmp_snooping IPTV host_timeout 260 router_timeout 260 leave_timer 2 state enable
config igmp_snooping querier IPTV query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier IPTV last_member_query_interval 1 state enable
config router_ports default add 11
config router_ports user1 add 11
config router_ports_forbidden user1 add 1-10,12-50
config limited_multicast_addr ports 1-50 access deny state disable


в 11 порт воткнута машинка с vlc, она вещает в vlan с vid 777 mcast.
На этом свиче клиенты из разных vlan видят телевизор и sap-анонсы.

В 4 порт воткнут коммутатор 3028 с такими настройками:
Код:
enable igmp_snooping
config igmp_snooping data_driven_learning max_learned_entry 56
create igmp_snooping multicast_vlan IPTV 777
config igmp_snooping multicast_vlan IPTV state enable
config igmp_snooping multicast_vlan IPTV replace_source_ip 10.1.77.7
config igmp_snooping multicast_vlan IPTV add member_port 1-23
config igmp_snooping multicast_vlan IPTV add source_port 24
config igmp_snooping multicast_vlan_group IPTV add  233.187.38.0-233.187.38.254
config igmp_snooping vlan_name default host_timeout 260 router_timeout 260 leave_timer 2 state enable fast_leave enable
config igmp_snooping data_driven_learning vlan_name default aged_out disable
config igmp_snooping querier all query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 sta
e disable
config igmp_snooping vlan_name IPTV host_timeout 260 router_timeout 260 leave_timer 2 fast_leave disable
config igmp_snooping data_driven_learning vlan_name IPTV aged_out disable
config router_ports default add 24
config router_ports IPTV add 24
config igmp access_authentication port 1 state disable
.....
config igmp access_authentication port 28 state disable


С 3550 линк приходит в 24 порт.

Клиенты получают SAP-анонсы, но не видят телевизор, который рассылается на адрес 233.187.38.1.

В конфиге есть одна странность:
Код:
config multicast port_filtering_mode all  filter_unregistered_groups
config multicast port_filtering_mode 1-28  forward_unregistered_groups


Это нормально? И как должно быть в моем случае? forward_unregistered_groups для source портов и filter для абонентских?

Код:
DES-3028:4#show igmp_snooping
Command: show igmp_snooping

 IGMP Snooping Global State            : Enabled
 Multicast Router Only                 : Disabled
 Data Driven Learning Max Entries      : 56

 VLAN  Name                    : default
 Query Interval                : 125
 Max Response Time             : 10
 Robustness Value              : 2
 Last Member Query Interval    : 1
 Host Timeout                  : 260
 Route Timeout                 : 260
 Leave Timer                   : 2
 Querier State                 : Disabled
 Querier Router Behavior       : Non-Querier
 State                         : Enabled
 Multicast Fast Leave          : Enabled
 Data Driven Learning Aged Out : Disabled


 VLAN  Name                    : IPTV
 Query Interval                : 125
 Max Response Time             : 10
 Robustness Value              : 2
 Last Member Query Interval    : 1
 Host Timeout                  : 260
 Route Timeout                 : 260
 Leave Timer                   : 2
 Querier State                 : Disabled
 Querier Router Behavior       : Non-Querier
 State                         : Enabled
 Multicast Fast Leave          : Disabled
 Data Driven Learning Aged Out : Disabled



Total Entries: 2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 26, 2009 16:42 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
а если "disable igmp_snooping", "enable igmp_snooping multicast_vlan"?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 60


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB