faq обучение настройка
Текущее время: Вс авг 03, 2025 12:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: igmp vlc и des 3526
СообщениеДобавлено: Сб фев 28, 2009 02:28 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Народ, подскажите. Воткнут в сие чудо сервачок с vlc, который вещает на группу 224.2.127.254.
На свиче есть пользовательский влан, у него в разделе igmp все стоит enabled. В разделе advanced settings igmp тоже енаблед.
Так вот. Когда по веб морде смотрю, там он отмечает, когда кто-то смотрит сразу точечка на порту. Стоит отключится точечка исчезает. Вроде бы нормально. Но стоит запустить тисипидамп на других машинах воткнутых непосредственно в свитч а также через другой свитч от первого, там сразу видно что весь этот мультикаст поток идет и никем не здерживается. Что это такое может значить? Ведь как я понимаю если никто не смотрит (а сервачок файловый уж точно просмотром не занимается), то по идее весь этот флуд должен отсутствовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 28, 2009 03:03 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
кое-что в помощь:
Код:
DES-3526:admin#show igmp_snooping
Command: show igmp_snooping

IGMP Snooping Global State : Enabled
Multicast router Only      : Disabled

VLAN  Name                 : default
Query Interval             : 125
Max Response Time          : 10
Robustness Value           : 2
Last Member Query Interval : 1
Host Timeout               : 260
Route Timeout              : 260
Leave Timer                : 2
Querier State              : Disabled
Querier Router Behavior    : Non-Querier
State                      : Disabled

VLAN  Name                 : v100
Query Interval             : 125
Max Response Time          : 10
Robustness Value           : 2
Last Member Query Interval : 1
Host Timeout               : 260
Route Timeout              : 260
Leave Timer                : 2
Querier State              : Enabled
Querier Router Behavior    : Querier
State                      : Enabled

Total Entries: 2

сейчас ночь, никто ничего не смотрит, вот нет этой группы (224.2.127.254) среди выдаваемых:
Код:
DES-3526:admin#show igmp_snooping forwarding
Command: show igmp_snooping forwarding

 VLAN Name       : v100
 Multicast group : 224.0.0.251
 MAC address     : 01-00-5E-00-00-FB
 Port Member     : 16,24-25

 VLAN Name       : v100
 Multicast group : 224.0.0.252
 MAC address     : 01-00-5E-00-00-FC
 Port Member     : 9

 VLAN Name       : v100
 Multicast group : 239.255.255.250
 MAC address     : 01-00-5E-7F-FF-FA
 Port Member     : 9,16-17,21,23-26

 Total Entries : 3

а все равно поток тисипидампом на любом порту виден

ЗЫ. 5,01,b52


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 28, 2009 12:36 
Не в сети

Зарегистрирован: Чт апр 17, 2008 12:19
Сообщений: 84
config multicast port_filtering_mode all filter_unregistered_groups


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Elros писал(а):
config multicast port_filtering_mode all filter_unregistered_groups


Присоединяюсь к рекомендации, а также советую изучить наш FAQ по Мультикасту.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 23:16 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Спасибо, проблема исчезла. Но всеже ваши мануалы для непосвященных написаны довольно мутно :)
Даже после изучения основ IGMP назначение некоторых параметров
Код:
VLAN  Name                 : v100
Query Interval             : 125
Max Response Time          : 10
Robustness Value           : 2
Last Member Query Interval : 1
Host Timeout               : 260
Route Timeout              : 260
Leave Timer                : 2
Querier State              : Enabled
Querier Router Behavior    : Querier
State                      : Enabled


попрежнему не доконца ясно. Может конечно я плохо маны изучаю. На днях будем испытывать ваше оборудование на предмет вещания мультикастом тв со спутника. :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 01:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Ждём результатов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 20:53 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Запустили 11 каналов с транспондера, мультикаст идет на ура. Проблем пока нет.

Но есть новая срочная сверхзадача. Помогите плиз.
Есть две сети, и два дес 3526 этих сетей стоят рядом и между собой не контактируют.
В одной сети стоит сервер кот мультикаст вещает. Несколько групп.

Вопрос, можно ли соединить эти два коммутатора и произвести некие настройки, чтобы этот мультикаст был доступен во второй сети (адресации сетей разные).

Или как это можно сделать, идей (т.е. знаний) совершенно нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 13:06 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Почитал про фичу Multicast Forwarding

Соединил тестовый 3526 с рабочим. На рабочем настроил Multicast Forwarding на порт где они соединяются.
Зашел на тестовый консолью, нагрузка на том порту что идет к рабочему, возросла (RX/sec ~ 250)
Добавил еще одну мультикаст группу. Теперь RX/sec ~ 500.

Вроде работает.
Вопрос: если на рабочем сервер вещания 192.168.0.8, группа 224.2.2.2, а на тестовом вообще адресация другая 10.0.0.0, смогут ли пользователи этой тестовой подсети подключаться к моим мультикаст группам, также как и в моей подсети. Не могу проверить совсем нет лишних компов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 13:25 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Пока возился с пробросом мультикаста выявил большую проблему...

к рабочему 3526 подключены неуправлялки, а в них пользователя.

я в 9 порту рабочего. смотрим.

Код:
VLAN Name       : v100
Multicast group : 224.2.32.16
MAC address     : 01-00-5E-02-20-10
Reports         : 8
Port Member     : 24

VLAN Name       : v100
Multicast group : 224.2.32.18
MAC address     : 01-00-5E-02-20-12
Reports         : 3
Port Member     : 17

VLAN Name       : v100
Multicast group : 224.2.32.22
MAC address     : 01-00-5E-02-20-16
Reports         : 52
Port Member     : 12,18


Далее
Код:
DES-3526:admin#show multicast port_filtering_mode
Command: show multicast port_filtering_mode

Port    Multicase Filter Mode
------  ---------------------------
1       filter_unregistered_groups
2       filter_unregistered_groups
3       filter_unregistered_groups
4       filter_unregistered_groups
5       filter_unregistered_groups
6       filter_unregistered_groups
7       filter_unregistered_groups
8       filter_unregistered_groups
9       filter_unregistered_groups
10      filter_unregistered_groups
11      filter_unregistered_groups


И финально запускаю у себя tcpdump

Код:
13:18:42.536344 IP 192.168.0.8.58816 > 224.2.32.13.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.40266 > 224.2.32.16.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.50357 > 224.2.32.22.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.50357 > 224.2.32.22.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.40266 > 224.2.32.16.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.58816 > 224.2.32.13.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.50357 > 224.2.32.22.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.40266 > 224.2.32.16.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.58816 > 224.2.32.13.1234: UDP, length 1316
13:18:42.546358 IP 192.168.0.8.50357 > 224.2.32.22.1234: UDP, length 1316
13:18:42.556372 IP 192.168.0.8.40266 > 224.2.32.16.1234: UDP, length 1316
13:18:42.556372 IP 192.168.0.8.50357 > 224.2.32.22.1234: UDP, length 1316


Собственно вот и все, в чем же может быть трабла?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 21, 2009 22:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще-то что Вы описываете по поводу переброса трафика из VLAN-а в VLAN это можно делать на L2 при помощи ISM VLAN http://www.dlink.ru/ru/faq/58/264.html

Вы на всех клиентских портах прописали filter_unregistered_groups? У Вас порты на которые всё сыпется не стали router ports?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 13:32 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Demin Ivan писал(а):
Вообще-то что Вы описываете по поводу переброса трафика из VLAN-а в VLAN это можно делать на L2 при помощи ISM VLAN http://www.dlink.ru/ru/faq/58/264.html

По ссылке ISM VLAN не обнаружил, но поищу конечно. А подскажите, на L3 как решается, возможно придется через него делать. Мне тут L3 подогнали. Теперь я с ним как мартышка и очки :)

Demin Ivan писал(а):
Вы на всех клиентских портах прописали filter_unregistered_groups? У Вас порты на которые всё сыпется не стали router ports?

На всех. А что есть router ports?
Я нечасто делаю тспдамп. Но из всех разов трабла была только в тот раз. А так в основном работает как надо. Может быть у нас с топологией косяк или я где недоглядел. Буду наблюдать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 02:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот описание того как настраивать L3 вместе с ISM VLAN в этом случае:

http://www.dlink.ru/ru/faq/58/267.html
http://www.dlink.ru/ru/faq/58/266.html

Router ports эти те порты на которые пришли запросы IGMP Query например.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 12:00 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Про router ports не совсем ясно. Начнем разбираться.

Вот небольшая вырезка из того что вещается:
Код:
DES-3526:admin#show igmp_snooping group
Command: show igmp_snooping group

VLAN Name       : v100
Multicast group : 224.2.32.16
MAC address     : 01-00-5E-02-20-10
Reports         : 22
Port Member     : 25

VLAN Name       : v100
Multicast group : 224.2.32.22
MAC address     : 01-00-5E-02-20-16
Reports         : 11
Port Member     : 25


Далее смотрим эти самые роутер портс

Код:
DES-3526:admin#show router_ports
Command: show router_ports

VLAN Name           : default
Static router port  :
Dynamic router port :
Forbidden router port:

VLAN Name           : v100
Static router port  :
Dynamic router port : 9
Forbidden router port:

Total Entries: 2


Далее становится жарко, т.к. я сижу через неуправлялку, что идет как раз в 9 порт этого 3526, и я запускаю у себя дамп:

Код:
11:43:16.502552 IP 192.168.0.8.60435 > 224.2.32.16.1234: UDP, length 1316
11:43:16.502552 IP 192.168.0.8.60435 > 224.2.32.16.1234: UDP, length 1316
11:43:16.502552 IP 192.168.0.8.52227 > 224.2.32.22.1234: UDP, length 1316
11:43:16.502552 IP 192.168.0.8.60435 > 224.2.32.16.1234: UDP, length 1316
11:43:16.502552 IP 192.168.0.8.52227 > 224.2.32.22.1234: UDP, length 1316
11:43:16.502552 IP 192.168.0.8.52227 > 224.2.32.22.1234: UDP, length 1316
11:43:16.512566 IP 192.168.0.8.60435 > 224.2.32.16.1234: UDP, length 1316


Вот собственно и все. Вопрос что это такое и где косяк?

И второе. Начал проникаться работой igmp, поснимал дамп, у себя.
На этом 3526 два влан, управляющий 172.17.0.0 и пользовательский 192.168.0.0. Причем на пользовательских портах управляющий отсутствует.
На дампе видны igmp query пакеты от 172.17.0.1 (он) которые периодически идут на адреса групп, а вслед за этим идут от машин пользователей igmp report на эти же адреса групп.
Собственно два вопроса.
Это нормальная работа 3526 и игмп?
И как неуправляемый свитч (т.е. даже скорее машина, которая посылает igmp пакеты) знает мак адрес группы? Он как то генерируется из ип адреса группы? А потом L2 не найдя его в таблице шлет его на все порты. Он приходит на 3526, тот видит что 192.168.0.8 на одном из его портов шлет в эту группу удп трафик, и пересылает этот трафик на порт с которого пришел запрос. А кстати как он узнает что 192.168.0.8 именно источник мультикаста для этих групп, или это глупый вроде вопрос, я уже запутался со всем этим, голова кругом идет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 26, 2009 00:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 11, 2009 14:25 
Не в сети

Зарегистрирован: Сб июн 28, 2008 12:51
Сообщений: 66
Откуда: Саратов
Всем здрасьте.
После небольшого перерыва опять занимаюсь мультикастом.
Конфигурация следующая: только 3526 л2 железки. Пользовательский ВЛАН один на всех. Сервер вещания на одной из железок (далее - "центральная") в пользовательском ВЛАНе.

Итак сначала по поводу router ports (кстати на 6.00.B10).
Вчера все было тип топ. На центральной нет роутер портов, на подсоединенных к ней, аплинк порт был помечен как dynamic router port.
Сегодня на центральной два порта стали динамик роутер порт. (правда не имею возможности проверить, льется ли туда траф вещания, с сервачка). Я связываю это с тем, что наверно какие-то приложения используют мультикаст, и свич помечает данные порты, с которых идет траф приложений как динамик роутер.
За сим я просто добавил пользовательские порты в forbidden router ports.
В связи с чем пару вопросов:
1) нужно ли порт сервачка мультикаста делать как static router port?
2) как поступить с портами центрального, которые являются аплинками?

Основная задача такая. Есть еще сетка, с совершенно другой адресацией (как пользовательской, так и управляющей). Один из наших 3526 стоит с одним из "ихих" 3526. НУЖНО каким-либо макаром пробросить траф с сервачка мультикаста в иху сетку. Свичи были соединены патчкордом, и на нашей стороне этот порт был удален из пользовательского ВЛАН и добавлен в спец для этого дела созданный ВЛАН.
Первая идея это мультикаст форвардинг, но она работает только в пределах одного ВЛАН, а, как я уже сказал, ихая сетка у нас сидит в своем ВЛАНе.
Вторая идея это ISM VLAN. Но, тут есть тонкости и вопросы.
По схеме на сайте, 3526сы втыкаются в Л3 (по тегерированному аплинку), где подымается ВЛАН с ид равным ид ИСМ ВЛАН, в которую воткнут сервер вещания.
НО у нас нет Л3, и в центральной железке помимо сервера вещания также есть пользователи. Если поднять на ней обычный ВЛАН с ид ИСМ ВЛАН, то пользователи в пролете, а если поднять на ней ИСМ ВЛАН, то как я понял, нужно будет указать в качестве саурс порта у ней порт, в который воткнут сервер вещания. Но как я также понял, саурс порт всегда является тегерированным, т.е. в этом случае нужно на сервере вещания подымать ВЛАН ?
Ну и еще вопрос, будет ли работать ИСМ ВЛАН при несовпадающей адресации в сетях? Т.е. если на пограничной железке поднять ИСМ, и среди мембер портов указать порт, в который входит патчкорд (он в своем собственной отдельном ВЛАНе и еще не тегерирован), то по идее если на той стороне просто включить igmp snooping, то все должно работать?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB