faq обучение настройка
Текущее время: Вс июл 27, 2025 19:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Вс май 14, 2006 17:46 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Есть коммутатор DGS-3024 (firmware 3.00-B26).
Интересуют следующие вопросы:
1. Каково максимально возможное количество мультикаст-групп, поддерживаемое функцией IGMP snooping?
2. Предположим, что на коммутаторе создано 32 статических VLAN'а с включенным IGMP snooping, и каждый из этих VLAN'ов вошел в две мультикаст-группы (ОДИНАКОВЫЕ для всех VLAN'ов). Не будет ли считаться, что общее количество IGMP snooping-групп равно 2*32=64? Нельзя ли таким простым способом "забить" по максимуму таблицу групп IGMP snooping?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 15, 2006 15:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
64 группы. Нет таким образом группа будет одна для всех VLAN, просто копий Multicast потока будет столько сколько VLAN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 15, 2006 20:56 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Спасбо за ответ.
Однако наши эксперименты показывают, что независимо от наличия в разных VLAN'ах одних и тех же мультикаст-групп общее их количество не может быть больше 64!

Вот, например, вывод команды "show igmp_snooping group" (вечернее "послерабочее" время, практически все пользовательские компьютеры выключены):
Код:
DGS-3024:3#show igmp_snooping group
Command: show igmp_snooping group

VLAN Name       : servers
Multicast group : 224.0.0.2
MAC address     : 01-00-5E-00-00-02
Reports         : 2206
Port Member     : 17

VLAN Name       : servers
Multicast group : 224.0.0.5
MAC address     : 01-00-5E-00-00-05
Reports         : 4577
Port Member     : 13-14

VLAN Name       : servers
Multicast group : 224.0.0.6
MAC address     : 01-00-5E-00-00-06
Reports         : 2358
Port Member     : 14

VLAN Name       : servers
Multicast group : 224.0.0.13
MAC address     : 01-00-5E-00-00-0D
Reports         : 2206
Port Member     : 17

VLAN Name       : corpus2_aud37
Multicast group : 224.0.0.2
MAC address     : 01-00-5E-00-00-02
Reports         : 2420
Port Member     : 11

VLAN Name       : corpus2_aud37
Multicast group : 239.255.255.250
MAC address     : 01-00-5E-7F-FF-FA
Reports         : 2206
Port Member     : 11

VLAN Name       : egim
Multicast group : 224.0.0.2
MAC address     : 01-00-5E-00-00-02
Reports         : 2816
Port Member     : 21

VLAN Name       : egim
Multicast group : 224.0.0.9
MAC address     : 01-00-5E-00-00-09
Reports         : 2216
Port Member     : 21

VLAN Name       : egim
Multicast group : 224.0.1.24
MAC address     : 01-00-5E-00-01-18
Reports         : 2206
Port Member     : 21

VLAN Name       : egim
Multicast group : 239.255.255.250
MAC address     : 01-00-5E-7F-FF-FA
Reports         : 1858
Port Member     : 21

VLAN Name       : egim
Multicast group : 239.255.255.254
MAC address     : 01-00-5E-7F-FF-FE
Reports         : 2208
Port Member     : 21

Total Entries : 11
Как видно, общее кол-во групп равно 11, в то время как уникальных среди них 8. В рабочее же время ситуация усугубляется: общее количество групп становится равным 64, уникальных же среди них - никак не более 15, и при этом запросы на членство в новых группах игнорируются.
Параметры настройки igmp_snooping: глобально включен, разрешен по всем ВЛАНам (кроме управляющего), querier выключен во всех ВЛАНах, статически сконфигурированных мультикастных портов нет.
Код:
enable igmp_snooping
config igmp_snooping all state enable
config igmp_snooping vlan default state disable
config igmp_snooping querier all state disable
config multicast port_filtering_mode filter_unregistered_groups

Где же все-таки собака порылась?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 16, 2006 09:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Есть же ещё служебные группы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 16, 2006 10:46 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Цитата:
Есть же ещё служебные группы.
В таком случае следует предположить, что это "группы-невидимки". То бишь их нельзя увидеть ни по show igmp_snooping group на свитчах, ни даже tcpdump'ом на linux-сервере?
Можно поподробнее, что это за служебные группы? 224.0.0.0/24?

Пока я наблюдаю только тот факт, что при наличии в списке вывода команды "show igmp_snooping group" 64 записей (НЕЗАВИСИМО от наличия повторов одной и той же группы в разных VLAN'ах) дальнейшая регистрация групп свитчом невозможна! Может, все же следует признать, что это
а) либо баг;
б) либо так и было задумано разработчиками?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 16, 2006 17:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Следует помониторить порты коммутатор на наличие обращения клиентов на эти адреса по протоколу IGMP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 16, 2006 21:33 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Цитата:
Следует помониторить...
Так с этого в общем-то и начали, а уж когда поняли, что своими силами не справиться - стали писать к вам, челобитную. От безнадеги.

Мониторинг IGMP-трафика (по каждому из VLAN'ов) показывает ровно те же самые мультикаст-группы, что можно видеть на самом коммутаторе по "show igmp_snooping group" (разве что дополнительно есть вполне очевидная группа 224.0.0.1)
Вот полный список "засветившихся" в мониторинге групп:
Код:
а) 239.255.240.225-239.255.240.250, 239.255.255.255 - ("полезные группы", всего 27)
б) 224.0.0.1, 224.0.0.2, 224.0.0.5, 224.0.0.6, 224.0.0.9, 224.0.0.13, 224.0.0.22, 224.0.0.255 ("служебные группы", всего 8)
в) 224.0.1.24, 239.255.255.250, 239.255.255.253, 239.255.255.254 ("паразитные группы", всего 4)
Полное количество групп около 40. Реально одновременно используется на 15-20 меньше.
А "счастья" между тем нету! В таблице igmp_snooping group коммутатора 64 записи, причем уникальных среди них - от силы 15 штук.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 10:11 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Vladimir Gerasimov писал(а):
Цитата:
Следует помониторить...
Так с этого в общем-то и начали, а уж когда поняли, что своими силами не справиться - стали писать к вам, челобитную. От безнадеги.

Мониторинг IGMP-трафика (по каждому из VLAN'ов) показывает ровно те же самые мультикаст-группы, что можно видеть на самом коммутаторе по "show igmp_snooping group" (разве что дополнительно есть вполне очевидная группа 224.0.0.1)
Вот полный список "засветившихся" в мониторинге групп:
Код:
а) 239.255.240.225-239.255.240.250, 239.255.255.255 - ("полезные группы", всего 27)
б) 224.0.0.1, 224.0.0.2, 224.0.0.5, 224.0.0.6, 224.0.0.9, 224.0.0.13, 224.0.0.22, 224.0.0.255 ("служебные группы", всего 8)
в) 224.0.1.24, 239.255.255.250, 239.255.255.253, 239.255.255.254 ("паразитные группы", всего 4)
Полное количество групп около 40. Реально одновременно используется на 15-20 меньше.
А "счастья" между тем нету! В таблице igmp_snooping group коммутатора 64 записи, причем уникальных среди них - от силы 15 штук.

Ок, разберемся.
Если не сложно - напишите по почте все это, как резюме, и со схемой сети.
Спасибо!

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 22, 2006 09:21 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
В выходные в "лабораторных условиях" провел эксперимент: попытался зарегистрировать одну и ту же мультикаст-группу одновременно в семидесяти VLAN'ах.
Описание эксперимента и его результаты отправил по почте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 29, 2006 13:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
После обсуждения со штаб-квартирой выяснили, что в данном случае действительно каждая запись считается отдельной группой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 29, 2006 14:13 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Спасибо


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB