faq обучение настройка
Текущее время: Чт авг 21, 2025 19:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 02, 2009 00:25 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
Всё работает без проблем день-два, далее начинается следующее - канал может внезапно прерваться, потом также внезапно появиться, может не появиться при запросе, но потом через какое то время появиться и т.д. Лечится эта ерунда только перезагрузкой свитча. Долго я искал объяснение такому явлению и всё таки нашёл. В свитче есть таблица IGMP Snooping Forwarding. Она является отражением действий алгоритма igmp. Ограничение - 256 записей. Этого бы хватило за глаза, если бы не одно но - по непонятным причинам таблица наполняется служебными мультикастами 239.255.255.250, причем перезаписывает мои нужные мультикасты 230.1.1.Х. Этим полностью и объясняется поведение свитча, канал то транслируется, то прерывается. Вот вывод команды:

DES-3800:admin#sh igmp_s f
Command: show igmp_snooping forwarding


VLAN Name : default
Source IP : 192.168.1.64
Multicast group : 239.255.255.250
Port Member : 3-4,7-8,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.65
Multicast group : 239.255.255.250
Port Member : 1,3-4,8,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.68
Multicast group : 239.255.255.250
Port Member : 1,3-4,7-8,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.70
Multicast group : 239.255.255.250
Port Member : 3-4,7-8,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.75
Multicast group : 239.255.255.250
Port Member : 1,3-4,7-8,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.78
Multicast group : 239.255.255.250
Port Member : 3-4,7-8,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.87
Multicast group : 239.255.255.250
Port Member : 1,3-4,7,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.94
Multicast group : 239.255.255.250
Port Member : 1,3-4,7-8,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.96
Multicast group : 239.255.255.250
Port Member : 1,3-4,7,21,23-24,27-28,30-38,40,50

VLAN Name : default
Source IP : 192.168.1.98
Multicast group : 239.255.255.250
Port Member : 1,3-4,7,21,23-24,27-28,30-38,40,50

и т.д.
причём если запись попала в таблицу она от туда не пропадает, она может тока перезаписаться другой записью, а так как служебные адреса судя по логам доминируют, то толку от этой функции igmp для меня ноль. Получается, что эта таблица переполнится служебными мультикастами при любом количестве абонентов, вопрос только во времени. Подскажите как побороть этот факт и как себя ведут другие модели свитчей длинк?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 02, 2009 16:34 
Не в сети

Зарегистрирован: Пн мар 02, 2009 15:16
Сообщений: 8
Откуда: Visaginas
+1
Столкнулись с той же проблемой при работе с IGMP. Видимо проблема в том, что свитч регистрирует не только мультикаст адрес и форвард.порт но и IP адрес узла, отправившего IGMP запрос на вступление в группу. Поэтому получается такая картина:
если в сетке 1000 компов с Windows Vista , то по умолчанию каждый из них будет ломиться в группы 239.192.152.143, 239.195.255.255, 239.255.255.250, 239.255.255.255 и т.д.
В итоге получаем более 4000 записей.

Так-же столкнулись с еще одной проблемой, присущей не только этим девайсам , но и всем другим кроме DES3526, DES3550 .
При работе с IGMP-snooping не возможно запретить динамическое назначение "MC router-port".
В результате любой порт может автоматически стать роутер портом если к нему будет подключен комп или простенький роутер с поддержкой мультикаст роутинга и весь мультикастовый трафик в несколько сотен мегабит свалится в 100Мбитный (или не дай бог 10 Мбитный) порт.

На сегодняшний день есть только одина серия свитчей в которой рализована функция запрета роутер порта "Forbidden MC Router Ports " - это DES3526, DES3550 . Да и вообще сам IGMP-snooping в этой серии работает как часы (в других девайсах все время встречаются какие-то траблы и косяки).
В случае с DES3852 такие промахи при работе с мультикастом превращают агрегат 3 уровня в тупую железку типа DES-10xx.

_________________
Сколько новых мыслей приходит в голову, когда жмут ботинки...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 02, 2009 23:29 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
d_moor писал(а):
+1
Столкнулись с той же проблемой при работе с IGMP. Видимо проблема в том, что свитч регистрирует не только мультикаст адрес и форвард.порт но и IP адрес узла, отправившего IGMP запрос на вступление в группу. Поэтому получается такая картина:
если в сетке 1000 компов с Windows Vista , то по умолчанию каждый из них будет ломиться в группы 239.192.152.143, 239.195.255.255, 239.255.255.250, 239.255.255.255 и т.д.
В итоге получаем более 4000 записей.


Мультикаст 239.255.255.250 принадлежит не только висте, но и хп, роутерам т.д., т.е. всем интерфейсам. В таблице IGMP Snooping Group ответов (Reports) на данный момент 944121!
И как я написал выше записи эти не пропадают из таблицы, даже если узел не активен, выключен, долгое время или совсем не появляется в сети . Нет проверки на таймаут. Также в идеале этот мультикаст вообще бы исключить из обработки по алгоритму igmp snooping. А ещё бы лучше, добавить фичу в свитч, где прописывается диапазон мультикаст адресов, которые нужно обрабатывать согласно алгоритму igmp snooping, а все другие не трогать. Ведь это только бы разгрузило процессор свитча. Как на это смотрит длинк?

d_moor писал(а):
Так-же столкнулись с еще одной проблемой, присущей не только этим девайсам , но и всем другим кроме DES3526, DES3550 .
При работе с IGMP-snooping не возможно запретить динамическое назначение "MC router-port".
В результате любой порт может автоматически стать роутер портом если к нему будет подключен комп или простенький роутер с поддержкой мультикаст роутинга и весь мультикастовый трафик в несколько сотен мегабит свалится в 100Мбитный (или не дай бог 10 Мбитный) порт.


На счёт 10 мбит прямо в точку )) Только у меня поток не большой был, под 40 мбит, но пинги у этого абонента подскакивали дико )) Этот вопрос который вы затронули вообще должен быть в факе и выделен жирным шрифтом, потому как штука очень опасная и ложила лично у меня некоторые сегменты сети. В настройках igmp есть параметр Router Timeout. Вот там нужно "1" поставить. Это хоть както спасает, весь мультикаст поток всёравно на пол секунды или на секунду начинает валить в сеть, но потом всё прекращается.

d_moor писал(а):
На сегодняшний день есть только одина серия свитчей в которой рализована функция запрета роутер порта "Forbidden MC Router Ports " - это DES3526, DES3550 . Да и вообще сам IGMP-snooping в этой серии работает как часы (в других девайсах все время встречаются какие-то траблы и косяки).

В случае с DES3852 такие промахи при работе с мультикастом превращают агрегат 3 уровня в тупую железку типа DES-10xx.


Да, я вижу вы тоже поимели геморрой с ними :D Как только начинаешь капать глубже - сразу натыкаешься на какие ограничения о которых никто не знает и нигде об этом не написано. Я, например, так и не смог заставить работать ип тв в сети без глюков :( Жду помощи от сотрудников длинк и от участников форума.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 18:22 
Не в сети

Зарегистрирован: Пн мар 02, 2009 15:16
Сообщений: 8
Откуда: Visaginas
Цитата:
Мультикаст 239.255.255.250 принадлежит не только висте, но и хп, роутерам т.д., т.е. всем интерфейсам. В таблице IGMP Snooping Group ответов (Reports) на данный момент 944121!
И как я написал выше записи эти не пропадают из таблицы, даже если узел не активен, выключен, долгое время или совсем не появляется в сети . Нет проверки на таймаут. Также в идеале этот мультикаст вообще бы исключить из обработки по алгоритму igmp snooping. А ещё бы лучше, добавить фичу в свитч, где прописывается диапазон мультикаст адресов, которые нужно обрабатывать согласно алгоритму igmp snooping, а все другие не трогать. Ведь это только бы разгрузило процессор свитча. Как на это смотрит длинк?

Адреса 239.192.152.143, 239.195.255.255, 239.255.255.250, 239.255.255.255 не зарезервированы под служебные, поэтому вы можете их блокировать на всех портах, используя фонкцию "Limitet IP multicast range". Настройка там не сложная можно разобраться. А вот с диаппазоном мультикаст адресов 224.0.0.1 - 224.0.0.255 действительно проблемы, он зарезервирован в комутаторе для служебных протоколов, в том числе и IGMP, поэтому его блокировка не возможна или приведет к конфликту при работе других функций.

_________________
Сколько новых мыслей приходит в голову, когда жмут ботинки...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 22:23 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
d_moor писал(а):
Адреса 239.192.152.143, 239.195.255.255, 239.255.255.250, 239.255.255.255 не зарезервированы под служебные, поэтому вы можете их блокировать на всех портах, используя фонкцию "Limitet IP multicast range". Настройка там не сложная можно разобраться. А вот с диаппазоном мультикаст адресов 224.0.0.1 - 224.0.0.255 действительно проблемы, он зарезервирован в комутаторе для служебных протоколов, в том числе и IGMP, поэтому его блокировка не возможна или приведет к конфликту при работе других функций.

Я пробывал, даже сейчас у меня там прописан этот мультикаст, но не помогает. Вы сами пробывали, на этом свитче эта функция работает? Попробую всё удалить и заново прописать с перезагрузкой и поэкспериментирую с другими мультикастами, заблокирует или нет. Опять же не понятно что он сначала сделает - заблокирует не нужные адреса или сначала по алгоритму igmp прогонит, потом уже блокировка. Если второе, то точно не поможет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 22:56 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
d_moor писал(а):
Цитата:
Мультикаст 239.255.255.250 принадлежит не только висте, но и хп, роутерам т.д., т.е. всем интерфейсам. В таблице IGMP Snooping Group ответов (Reports) на данный момент 944121!
И как я написал выше записи эти не пропадают из таблицы, даже если узел не активен, выключен, долгое время или совсем не появляется в сети . Нет проверки на таймаут. Также в идеале этот мультикаст вообще бы исключить из обработки по алгоритму igmp snooping. А ещё бы лучше, добавить фичу в свитч, где прописывается диапазон мультикаст адресов, которые нужно обрабатывать согласно алгоритму igmp snooping, а все другие не трогать. Ведь это только бы разгрузило процессор свитча. Как на это смотрит длинк?

Адреса 239.192.152.143, 239.195.255.255, 239.255.255.250, 239.255.255.255 не зарезервированы под служебные, поэтому вы можете их блокировать на всех портах, используя фонкцию "Limitet IP multicast range". Настройка там не сложная можно разобраться. А вот с диаппазоном мультикаст адресов 224.0.0.1 - 224.0.0.255 действительно проблемы, он зарезервирован в комутаторе для служебных протоколов, в том числе и IGMP, поэтому его блокировка не возможна или приведет к конфликту при работе других функций.


А нафига на уровне доступа вот эта 224.0.0.0/24 фигня?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 01:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версии прошивок укажите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 15:37 
Не в сети

Зарегистрирован: Пн мар 02, 2009 15:16
Сообщений: 8
Откуда: Visaginas
Fimware ver. 3.00.B57
Hardware ver. 1A1

_________________
Сколько новых мыслей приходит в голову, когда жмут ботинки...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 18:12 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
Demin Ivan писал(а):
Версии прошивок укажите пожалуйста.


Build 4.50.B15
1A1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 23:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите пожалуйста схему сети с указанием портов подключения и конфиг устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 06, 2009 18:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я занимаюсь данной проблемой, как только будут новости я напишу.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 11, 2009 13:43 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
Bigarov Ruslan писал(а):
Я занимаюсь данной проблемой, как только будут новости я напишу.


Спасибо, ждём.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 02, 2009 15:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Решение данной проблемы:

create cpu access_profile ip destination_ip_mask 255.255.255.255 profile_id 1
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 239.255.255.250 deny
enable cpu_interface_filtering

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 22:16 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
Bigarov Ruslan писал(а):
Решение данной проблемы:

create cpu access_profile ip destination_ip_mask 255.255.255.255 profile_id 1
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 239.255.255.250 deny
enable cpu_interface_filtering


Супер! Огромное спасибо, это действительно помогло!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 22:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB