faq обучение настройка
Текущее время: Сб июн 21, 2025 17:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DXS-3326GSR пропадает мультикаст
СообщениеДобавлено: Ср июл 21, 2010 18:37 
Не в сети

Зарегистрирован: Ср июн 20, 2007 22:36
Сообщений: 8
Откуда: Asteis.NET, Moscow
Доброго времени суток,

По мере роста подключений услуги цифрового тв стали появляться жалобы что периодически не работают некоторые из каналов (выборочно).
Остальные каналы в это время работают без проблем, без квадратов, артефактов, тормозов и т.п.
Каналы, которые не работают в этот момент времени на конкретных объектах, отлично показывают в других участках сети (проблема явно не в источнике сигнала)

Схема подключения такая:

В ядре сети стоит Cisco Catalyst WS-C3560G-48TS-S,
он с использованием pim-sm получает мультикаст от Медиа-Альянса
от него же по гигабиту подключены узлы агрегации на которых работают DXS-3326GSR в режиме L2 без каких-либо специальных настроек (настроен только igmp_snooping, без pim и роутинга).
От DXS-3326GSR в свою очередь по гигабиту (топология звезда) подключены объекты с конечными пользователями. На объектах коммутаторы доступа DES-3526.

DXS-3326GSR F/W Version 4.40-B26 (пробовали прошивку pXrun_4.50-B19.had - проблема остается)
WS-C3560G-48TS-S Cisco IOS c3560-ipservicesk9-mz.122-40.SE
DES3526 F/W Version R6_6.00.B44


Настройки конкретного влана на циске:

Код:
interface Vlan221
 ip address 10.221.0.1 255.255.0.0
 ip access-group 105 in
 ip access-group 105 out
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip pim neighbor-filter 10
 ip pim sparse-mode
 ip igmp query-interval 60
!

access-list 10 deny   any
access-list 10 remark DENY_PIM_NEIGHBOUR_FROM_CLIENTS_INT

ip pim neighbor-filter 10 - для того чтобы отфильтровывать нежелательные пим нейборы со стороны клиентов


конфиг GSR'a:

Цитата:
DXS-3326GSR:4#show igmp
Command: show igmp

IGMP Interface Configurations

Interface IP Address/Netmask Ver- Query Maximum Robust- Last State
sion Response ness Member
Time Value Query
Interval
------------ ------------------ ---- ------ -------- ------- -------- --------
System 172.19.3.101/24 3 125 10 2 1 Disabled

Total Entries: 1

DXS-3326GSR:4#show igmp_snooping
Command: show igmp_snooping

IGMP Snooping Global State : Enabled
Multicast router Only : Disabled

VLAN Name : default
Query Interval : 125
Max Response Time : 10
Robustness Value : 2
Last Member Query Interval : 1
Host Timeout : 260
Route Timeout : 260
Leave Timer : 2
Querier State : Disabled
Querier Router Behavior : Non-Querier
State : Disabled
Fast Leave : Disabled


VLAN Name : MNG-VLAN
Query Interval : 125
Max Response Time : 10
Robustness Value : 2
Last Member Query Interval : 1
Host Timeout : 260
Route Timeout : 260
Leave Timer : 2
Querier State : Disabled
Querier Router Behavior : Non-Querier
State : Disabled
Fast Leave : Disabled

VLAN Name : v221
Query Interval : 125
Max Response Time : 10
Robustness Value : 2
Last Member Query Interval : 1
Host Timeout : 260
Route Timeout : 260
Leave Timer : 2
Querier State : Enabled
Querier Router Behavior : Non-Querier
State : Enabled
Fast Leave : Enabled

Total Entries: 3



конфиг

Цитата:

#-------------------------------------------------------------------------------
# DXS-3326GSR Stackable Ethernet Switch
# Configuration
#
# Firmware: Build 4.40-B26
# Copyright(C) 2004-2007 D-Link All rights reserved.
#-------------------------------------------------------------------------------

# STORM
config traffic control 1:1-1:26 broadcast disable multicast disable dlf disable threshold 128

# GM

config sim candidate
disable sim
config sim dp_interval 30
config sim hold_time 100

# SYSLOG

disable syslog
config system_severity log information
config system_severity trap information

# QOS

config scheduling_mechanism strict
config scheduling 0 max_packet 1
config scheduling 1 max_packet 2
config scheduling 2 max_packet 3
config scheduling 3 max_packet 4
config scheduling 4 max_packet 5
config scheduling 5 max_packet 6
config scheduling 6 max_packet 7
config 802.1p user_priority 0 2
config 802.1p user_priority 1 0
config 802.1p user_priority 2 1
config 802.1p user_priority 3 3
config 802.1p user_priority 4 4
config 802.1p user_priority 5 5
config 802.1p user_priority 6 6
config 802.1p user_priority 7 6
enable hol_prevention
config 802.1p default_priority 1:1-1:26 0
config bandwidth_control 1:1-1:26 rx_rate no_limit tx_rate no_limit


# TRAF-SEGMENTATION
config traffic_segmentation 1:1-1:26 forward_list all

# PORT

disable jumbo_frame
config ports 1:1-1:26 speed auto flow_control disable learning enable state enable

# PORT_LOCK

config port_security ports 1:1-1:26 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnReset

# 8021X

disable 802.1x
config 802.1x auth_mode port_based
config 802.1x auth_protocol radius_eap
config 802.1x capability ports 1:1-1:26 none
config 802.1x auth_parameter ports 1:1-1:26 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable


# VLAN

config vlan default delete 1:1-1:26
config vlan default advertisement enable
create vlan MNG-VLAN tag 3 type 1q_vlan
config vlan MNG-VLAN add tagged 1:1-1:24 advertisement disable
create vlan v221 tag 221 type 1q_vlan
config vlan v221 add tagged 1:24
config vlan v221 add untagged 1:11-1:12 advertisement disable
disable gvrp
config gvrp 1:11-1:12 state disable ingress_checking enable acceptable_frame admit_all pvid 221
config gvrp 1:14-1:20,1:22-1:26 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# FDB

config fdb aging_time 300
config fdb destination_hit disable
config multicast port_filtering_mode 1:1-1:26 forward_unregistered_groups

# MAC_ADDRESS_TABLE_NOTIFICATION

config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1:1-1:26 disable


# ACL

disable cpu_interface_filtering


# SNOOP

enable igmp_snooping
config igmp_snooping default host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping querier default query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping MNG-VLAN host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping querier MNG-VLAN query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping v221 host_timeout 260 router_timeout 260 leave_timer 2 state enable fast_leave enable
config igmp_snooping querier v221 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state enable


# ROUTE

config route preference static 60
config route preference rip 100
config route preference ospfIntra 80
config route preference ospfInter 90
config route preference ospfExt1 110
config route preference ospfExt2 115
create iproute default 172.19.3.1 1

# ARP

config arp_aging time 20

# IGMP

config igmp ipif System version 3 query_interval 125 max_response_time 10 robustness_variable 2 state disable
config igmp ipif System last_member_query_interval 1

# PIMSM

disable pim
config pim cbsr hash_masklen 30
config pim cbsr bootstrap_period 60
config pim register_probe_time 5
config pim register_suppression_time 60
config pim last_hop_spt_threshold 0
config pim rp_spt_threshold 0
config pim crp holdtime 150 priority 192
config pim crp wildcard_prefix_cnt 0
config pim ipif System state disable hello 30 jp_interval 60 mode dm dr_priority 1
config pim cbsr ipif System priority -1

# DVMRP

disable dvmrp
config dvmrp ipif System metric 1 probe 10 neighbor_timeout 35 state disable

# RIP

disable rip
config rip timer update_interval 30
config rip timer timeout_interval 180
config rip timer garbage_collect_interval 120
config rip ipif System tx_mode disable state disable
config rip ipif System rx_mode disable state disable

# MD5

# OSPF

config ospf ipif System area 0.0.0.0 priority 1 hello_interval 10 dead_interval 40
config ospf ipif System authentication none metric 1 state disable
config ospf router_id 0.0.0.0
disable ospf

# DNSR

disable dnsr
config dnsr primary nameserver 0.0.0.0
config dnsr secondary nameserver 0.0.0.0
disable dnsr cache
disable dnsr static

# BOOTP

disable bootp_relay
config bootp_relay hops 4 time 0

# VRRP

config vrrp ipif System authtype none
disable vrrp

disable vrrp ping


Ситуация..звонит человек. Говорит сейчас не работают каналы - Россия1, НТВ. Остальные работают

У клиента стоит приставка - аминет 110 подключена напрямую, айпишник у приставки 10.221.1.209

Прошу включить Россия1 (мультикаст адрес у неё 224.0.42.17)

на DXS делаю show igmp_snooping group vlan v221, видно что запрашивается он с этого дома (порт 12)

Цитата:
DXS-3326GSR:4#show igmp_snooping group vlan v221
Command: show igmp_snooping group vlan v221

VLAN Name : v221
Multicast group: 224.0.0.251
MAC address : 01-00-5E-00-00-FB
Reports : 20
Port Member : 1:12
Static Member :

VLAN Name : v221
Multicast group: 224.0.42.17
MAC address : 01-00-5E-00-2A-11
Reports : 2
Port Member : 1:12
Static Member :


VLAN Name : v221
Multicast group: 224.0.42.255
MAC address : 01-00-5E-00-2A-FF
Reports : 534
Port Member : 1:12
Static Member :

VLAN Name : v221
Multicast group: 239.192.152.143
MAC address : 01-00-5E-40-98-8F
Reports : 150
Port Member : 1:11
Static Member :

VLAN Name : v221
Multicast group: 239.255.255.250
MAC address : 01-00-5E-7F-FF-FA
Reports : 125
Port Member : 1:11-1:12
Static Member :

Total Entries : 5


Но в форвардинге его в это время почему-то НЕТ!

Цитата:
Command: show igmp_snooping forwarding vlan v221

VLAN Name : v221
Source IP : 77.246.100.194
Multicast group : 224.0.42.9
Port Member :

VLAN Name : v221
Source IP : 77.246.100.194
Multicast group : 224.0.42.15
Port Member :

VLAN Name : v221
Source IP : 77.246.100.194
Multicast group : 224.0.42.20
Port Member :

VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.57
Port Member :

VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.60
Port Member :

VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.69
Port Member :

VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.72
Port Member :

VLAN Name : v221
Source IP : 77.246.100.202
Multicast group : 224.0.42.80
Port Member :

VLAN Name : v221
Source IP : 77.246.100.206
Multicast group : 224.0.42.81
Port Member :

VLAN Name : v221
Source IP : 10.221.1.41
Multicast group : 239.255.255.250
Port Member : 1:11-1:12

VLAN Name : v221
Source IP : 10.221.1.111
Multicast group : 239.255.255.250
Port Member : 1:11-1:12

VLAN Name : v221
Source IP : 10.221.1.202
Multicast group : 239.255.255.250
Port Member : 1:11-1:12

Total Entries : 12


Делаю show utilization cpu - вижу что загрузка выросла с 3-5% до 23% и более..

Цитата:
DXS-3326GSR:4#show utilization cpu
Command: show utilization cpu

CPU Utilization
-------------------------------------------------------------------------------
Five seconds - 23 % One minute - 20 % Five minutes - 22 %


циска говорит что мультикаст GSR'у отдается и запрашивает его ип клиента 10.221.1.209

Цитата:
cisco-cat-01#sh ip igmp groups | inc Vlan221
239.192.152.143 Vlan221 05:47:39 00:02:59 62.122.212.90
239.255.255.250 Vlan221 2w0d 00:02:41 10.221.1.212
224.0.42.255 Vlan221 2w0d 00:02:00 10.221.1.209
224.0.42.1 Vlan221 2w0d 00:01:58 10.221.1.185
224.0.42.17 Vlan221 00:00:08 00:02:51 10.221.1.209
224.0.42.81 Vlan221 2d18h 00:01:58 10.221.1.197


GSR этот мультикаст почему-то не форвардит. На экране у человека тишина. Остальные каналы работают отлично.

Циска сильно не загружена (34% в этот момент), канал от циски до DXS - в данный момент менее 100мбит

В чем может быть причина? Подскажите пожулайста, народ стал очень часто жаловаться :cry:


з.ы. для наглядности примера - оставлен только один влан (v221). на деле их несколько - по количеству сегментов, в каждом присутствует мультикаст.

_________________
Asteis-Telecom, NOC

т. (495) 642-9303


Последний раз редактировалось Max Enikeev Чт сен 09, 2010 14:54, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 21, 2010 18:43 
Не в сети

Зарегистрирован: Ср июн 20, 2007 22:36
Сообщений: 8
Откуда: Asteis.NET, Moscow
Далее..Прошу включить ТВЦ (она у него работает)
адрес канала - 224.0.42.44

Цитата:
DXS-3326GSR:4#show igmp_snooping group vlan v221
Command: show igmp_snooping group vlan v221

VLAN Name : v221
Multicast group: 224.0.0.251
MAC address : 01-00-5E-00-00-FB
Reports : 34
Port Member : 1:12
Static Member :

VLAN Name : v221
Multicast group: 224.0.42.44
MAC address : 01-00-5E-00-2A-2C
Reports : 3
Port Member : 1:12
Static Member :


VLAN Name : v221
Multicast group: 224.0.42.255
MAC address : 01-00-5E-00-2A-FF
Reports : 548
Port Member : 1:12
Static Member :

VLAN Name : v221
Multicast group: 239.192.152.143
MAC address : 01-00-5E-40-98-8F
Reports : 178
Port Member : 1:11
Static Member :

VLAN Name : v221
Multicast group: 239.255.255.250
MAC address : 01-00-5E-7F-FF-FA
Reports : 204
Port Member : 1:11-1:12
Static Member :

Total Entries : 5


и форвардится без проблем:

Цитата:
DXS-3326GSR:4#show igmp_snooping forwarding vlan v221
Command: show igmp_snooping forwarding vlan v221

VLAN Name : v221
Source IP : 77.246.100.198
Multicast group : 224.0.42.44
Port Member : 1:12


VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 224.74.95.58
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 225.67.183.61
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 226.63.152.62
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 226.64.109.239
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 230.133.9.95
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 230.140.18.82
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 230.159.151.61
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 231.218.173.158
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 232.15.203.45
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 232.169.62.109
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 233.115.178.49
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 235.207.74.84
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 237.12.87.249
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 237.14.77.232
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 237.61.139.107
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 237.182.69.91
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 238.92.19.95
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 238.132.203.139
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 239.130.86.133
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 239.136.79.172
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 239.195.230.140
Port Member :

VLAN Name : v221
Source IP : 10.221.1.204
Multicast group : 239.215.20.222
Port Member :

Total Entries : 23


и загрузка ЦП упала что примечательно:

Цитата:
DXS-3326GSR:4#show utilization cpu
Command: show utilization cpu

CPU Utilization
-------------------------------------------------------------------------------
Five seconds - 4 % One minute - 10 % Five minutes - 16 %


циска так же отдает мультикаст:

Цитата:
cisco-cat-01#sh ip igmp groups | inc Vlan221
239.192.152.143 Vlan221 05:52:06 00:02:33 10.221.1.65
239.255.255.250 Vlan221 2w0d 00:02:36 10.221.1.167
224.0.42.255 Vlan221 2w0d 00:02:40 10.221.1.209
224.0.42.44 Vlan221 00:00:59 00:02:41 10.221.1.209
224.0.42.1 Vlan221 2w0d 00:02:42 10.221.1.185
224.0.42.81 Vlan221 2d18h 00:02:41 10.221.1.197



попросил переключить назад на россия1 - снова тишина.
с нтв та же картина что и с россия1
у меня на компьютере все перечисленные каналы работают. источник один и тот же - циска 3560g

в чем может быть проблема? :oops:

_________________
Asteis-Telecom, NOC

т. (495) 642-9303


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 22, 2010 09:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужно настроить и использовать PIM на DXS-3326GSR

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 09:49 
Не в сети

Зарегистрирован: Ср июн 20, 2007 22:36
Сообщений: 8
Откуда: Asteis.NET, Moscow
Проблема решилась путем настройки multicast_vlan на всех коммутаторах, обрезанием ненужного мультикаста и traffic control :)

На GSR мультикаст влан просто пробрасывается тегированным на все порты

Код:
config traffic control_trap none
config traffic control 1-24 broadcast enable action shutdown threshold 10 time_interval 5 countdown 0
config traffic control 1-24 multicast enable action shutdown threshold 60
config traffic control 1-3 unicast enable threshold 10
config traffic control 4-5 broadcast disable multicast disable unicast disable  action drop threshold 128000

enable igmp_snooping
config igmp_snooping default state disable
config igmp_snooping querier default state disable
config igmp_snooping MNG-VLAN state disable
config igmp_snooping querier MNG-VLAN state disable
create igmp_snooping multicast_vlan IPTV 4
config igmp_snooping multicast_vlan IPTV state enable replace_source_ip 172.19.255.254 member_port 1-24 source_port 25-26
config igmp_snooping IPTV host_timeout 260 router_timeout 260 leave_timer 2 state enable
config igmp_snooping querier IPTV query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier IPTV last_member_query_interval 1 state disable

config router_ports_forbidden default delete 1-26
config router_ports_forbidden IPTV delete 1-26
config router_ports_forbidden IPTV add 1-24

config limited_multicast_addr ports 1-26 delete multicast_range all
delete multicast_range all

create multicast_range 1 from 224.0.0.0 to 224.0.0.0
create multicast_range 2 from 224.0.0.3 to 224.0.0.4
create multicast_range 3 from 224.0.0.7 to 224.0.0.38
create multicast_range 4 from 224.0.1.41 to 224.0.41.255
create multicast_range 5 from 224.0.43.0 to 234.5.1.255
create multicast_range 6 from 234.5.3.0 to 239.255.255.255
config limited_multicast_addr ports 1-26 add multicast_range 1
config limited_multicast_addr ports 1-26 add multicast_range 2
config limited_multicast_addr ports 1-26 add multicast_range 3
config limited_multicast_addr ports 1-26 add multicast_range 4
config limited_multicast_addr ports 1-26 add multicast_range 5
config limited_multicast_addr ports 1-26 add multicast_range 6
config limited_multicast_addr ports 1-24 access deny state enable
config limited_multicast_addr ports 25-26 access deny state disable

config multicast port_filtering_mode 1-26 filter_unregistered_groups


полёт нормальный :)


---

вообще появилась мысль почему так происходит с каналами

есть циска, есть гср на узле.
между ними настроен транк - влан 208, 221, 222, 3 под менеджмент.
во всех вланах есть мультикаст, кроме менеджмент-влана, также во всех вланах включен снупинг. на гсре вланы терминируются.

приходит запрос от человека из влана 221 на канал россия1, этот же канал смотрит человек из сегмента 222.
у человека из сегмента 221 картинки не появляется, зато на гсре начинает резко расти загрузка цпу.....

скорее всего гср пытается получить мыльтикаст не из той сети где получатель, а пытается форвардить из той что раньше получал..или типа того ;)

_________________
Asteis-Telecom, NOC

т. (495) 642-9303


Последний раз редактировалось Max Enikeev Сб сен 25, 2010 20:43, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 26, 2010 09:58 
Не в сети

Зарегистрирован: Ср июн 20, 2007 22:36
Сообщений: 8
Откуда: Asteis.NET, Moscow
Снова та же ботва, только уже на этот раз в мультикаст влане :cry:

На этот раз помогает избавление от ISM на том конкретном доме откуда жалуются

Код:
config router_ports_forbidden IPTV delete 1-26
delete igmp_snooping multicast_vlan IPTV

config igmp_snooping all state enable
config igmp_snooping querier all state disable
config igmp_snooping MNG-VLAN state disable
config igmp_snooping querier MNG-VLAN state disable

config router_ports_forbidden default delete 1-26
config router_ports_forbidden default add 1-24


либо выключение-включение снупинга

Код:
config igmp_snooping all state disable
config igmp_snooping all state enable


Bigarov Ruslan советовал настроить PIM на гсре, однако если чесно не понимаю зачем.. Мультикаст итак есть в каждом влане, который подается на гср кроме менеджмент-влана.

1 сегмент = 1 влан, на гср приходят в транке:
VLAN 208, 221, 222, 3 - менеджмент, 4 - мультикаст влан
первые три - сегменты 208, 221, 222 ;)

PIM включен непосредственно на 3560G на каждом ip интерфейсе из этих сегментов, эта же циска igmp snooping querier
Т.е. гср работает в роли L2 свича аггрегации.


Ну и, что характерно, в момент когда пропадают каналы загрузка цпу на гсре с 5-7% возрастает до 25-30%


:arrow: Но в последнее время стали жаловаться и с домов, которые подключены не от гсра, а например от DES-3526/CAT3550 по сотке. На них в транке подаются те же вланы что и на гср.

Вообще складывается впечатление, что внутри одного из сегментов присутствует глючный клиентский роутер или еще что который множит мультикаст, либо каким-то образом его подменяет. А поскольку сеть не полностью на управляемом железе (на домах, что по соткам работают, до сих пор в большинстве случаев стоят compex ps2216 rev.6E) и сегменты одни и те же, этот мусор может попадать и на гср в том числе. И мешать работе нормального мультикаста.

Просто на момент написания этого топика на гсре это было больше всего заметно потому что на конечных 3526, которые от него подключены, еще небыло настроек multicast_range, limited_multicast_addr, router_ports_forbidden, multicast vlan и т.п., весь мультикаст забирался напрямую из пользовательских вланов ;) а сейчас есть, но на этот раз жалуются уже с домов на которых стоят 3526 с настроенным multicast_vlan

т.е. если "левый" мультикаст приходит с дома, где стоит мыльница, где нет 3526 и который подключен по сотке например в CAT3550, ему ничто не мешает попадать в VLAN221 например и в нем дальше пристутствовать вызывая разные глюки по всему этому сегменту. В том числе и на гср, и на 3526 из того же пользовательского влана. Сложнее объяснить почему это происходит в мультикаст-влане.

_________________
Asteis-Telecom, NOC

т. (495) 642-9303


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 30, 2010 09:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Просто, на DXS-3326GSR есть некоторые ограничения при использовании IGMP Snooping-а, они обходятся поднятием и использованием PIM-а.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 04, 2010 02:13 
Не в сети

Зарегистрирован: Пт янв 22, 2010 09:53
Сообщений: 42
попробуйте настроить приоритезацию мультикаст трафика на DXS-3326GSR

имеем теже DXS-3326GSR как L2 без ПИМ-а без ISM и все отлично работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 09, 2010 14:48 
Не в сети

Зарегистрирован: Ср июн 20, 2007 22:36
Сообщений: 8
Откуда: Asteis.NET, Moscow
Итак, суммирую, на тот случай если у кого-то появятся похожие проблемы с пропаданием каналов. 8)

Выдержки из переписки с сотрудниками D-Link:

Цитата:
> Руслан ответил про аппаратное ограничение и советовал настроить PIM
> но т.к. у нас гсров не один, а несколько - это весьма не желательно

> в данный момент они используются чисто как L2 аггрегаторы - приходит
> несколько тегированных вланов, в каждом есть мультикаст, на каждом
> включен снупинг

> на форуме человек ответил про приоритезацию мультикаст трафика,
> я попробовал сегодня с утра сделать сдедущее:

> create access_profile ip destination_ip_mask 240.0.0.0 profile_id 1
> config access_profile profile_id 1 add access_id auto_assign ip destination_ip 240.0.0.0 port 1:1-1:24 permit priority 5 replace_dscp 48

> но судя по всему оно не сильно помогло, все равно пропадают выборочные
> каналы. и именно в тот момент, когда клиент запрашивает неработающий канал,
> загрузка цпу с 5% возрастает до 40% (в среднем)

> думаю, это связано с тем что на гср приходит несколько тегированных
> вланов с мультикастом в каждом, а он поидее должен получать
> мультикаст только с одного и по остальным раскидывать, раз это
> аппаратное L3 ограничение

> судя по форуму у DXS как раз загрузка цп и растет когда он
> получает что-то не оттуда, откуда ждет. например когда люди из разных
> вланов запрашивают один и тот же канал - в одном влане от гсра он
> работает, а в другом - дудки, при этом загрузка цпу начинает расти.
> т.е. "кто первый встал - того и тапки", правильно понимаю?

Да.

> т.е. единственный выход из моей ситуации - это PIM?
> а для настройки PIM'а судя по всему нужны ip-интерфейсы для каждого
> влана на всех гсрах (у нас их далеко не 1шт) + отдельный влан на
> каждый гср от cat3560g из которого он будет мультикаст получать?
> и ни в коем случае ничего не сувать в системный интерфейс,
> т.к. он как раз и обрабатывается CPU а не ASICами, верно?

Да.

> либо еще один выход:
> от 3326гср ведь всеравно подключены 3526 напрямую через sfp. на этих
> 3526 настраивать мультикаст влан - т.е. чтобы сквозь гср клиенты
> запрашивали группы только с одного мультикаст влана а не с разных

> но конечные 3526 в таком случае придется настраивать вручную что не
> совсем удобно

> правильно?

Мысль правильная, но настраивать коммутаторы можно либо скриптами, либо по snmp.


Проблема решилась выбором последнего варианта. :wink:

На всех конечных коммутаторах настроен multicast_vlan,

Код:
enable igmp_snooping
config igmp_snooping default state disable
config igmp_snooping querier default state disable
config igmp_snooping MNG-VLAN state disable
config igmp_snooping querier MNG-VLAN state disable
create igmp_snooping multicast_vlan IPTV 4
config igmp_snooping multicast_vlan IPTV state enable replace_source_ip 172.19.255.254 member_port 1-24 source_port 25,26
config igmp_snooping IPTV host_timeout 260 router_timeout 260 leave_timer 2 state enable
config igmp_snooping querier IPTV query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier IPTV last_member_query_interval 1 state disable

config router_ports_forbidden default delete 1-26
config router_ports_forbidden IPTV delete 1-26
config router_ports_forbidden IPTV add 1-24

config limited_multicast_addr ports 1-26 delete multicast_range all
delete multicast_range all

create multicast_range 1 from 224.0.0.0 to 224.0.0.0
create multicast_range 2 from 224.0.0.3 to 224.0.0.4
create multicast_range 3 from 224.0.0.7 to 224.0.0.38
create multicast_range 4 from 224.0.1.41 to 224.0.41.255
create multicast_range 5 from 224.0.43.0 to 234.5.1.255
create multicast_range 6 from 234.5.3.0 to 239.255.255.255
config limited_multicast_addr ports 1-26 add multicast_range 1
config limited_multicast_addr ports 1-26 add multicast_range 2
config limited_multicast_addr ports 1-26 add multicast_range 3
config limited_multicast_addr ports 1-26 add multicast_range 4
config limited_multicast_addr ports 1-26 add multicast_range 5
config limited_multicast_addr ports 1-26 add multicast_range 6
config limited_multicast_addr ports 1-24 access deny state enable
config limited_multicast_addr ports 25-26 access deny state disable

config multicast port_filtering_mode 1-26 filter_unregistered_groups

config igmp_snooping all state disable
config igmp_snooping all state enable


у каждого свича собственный replace_source_ip

т.е. настроено таким образом, чтобы через DXS igmp группы запрашивались только с одного влана - мультикастового.

Цитата:
DXS-3326GSR:5#show igmp_snooping group
Command: show igmp_snooping group

VLAN Name : IPTV
Multicast group: 224.0.0.251
MAC address : 01-00-5E-00-00-FB
Reports : 82706
Port Member : 1:1-1:2,1:5-1:7,1:9,1:11,1:14-1:15,1:21

VLAN Name : IPTV
Multicast group: 224.0.0.252
MAC address : 01-00-5E-00-00-FC
Reports : 119194
Port Member : 1:1,1:4-1:8,1:10-1:12,1:14-1:15,1:21

VLAN Name : IPTV
Multicast group: 224.0.0.253
MAC address : 01-00-5E-00-00-FD
Reports : 25041
Port Member : 1:5-1:8,1:11,1:15,1:21

VLAN Name : IPTV
Multicast group: 224.0.42.1
MAC address : 01-00-5E-00-2A-01
Reports : 5762
Port Member : 1:14

VLAN Name : IPTV
Multicast group: 224.0.42.44
MAC address : 01-00-5E-00-2A-2C
Reports : 1852
Port Member : 1:1

VLAN Name : IPTV
Multicast group: 224.0.42.255
MAC address : 01-00-5E-00-2A-FF
Reports : 24368
Port Member : 1:1,1:5,1:14

VLAN Name : IPTV
Multicast group: 234.5.2.8
MAC address : 01-00-5E-05-02-08
Reports : 80
Port Member : 1:6

VLAN Name : IPTV
Multicast group: 239.192.152.143
MAC address : 01-00-5E-40-98-8F
Reports : 1247
Port Member : 1:14-1:15

VLAN Name : IPTV
Multicast group: 239.255.255.250
MAC address : 01-00-5E-7F-FF-FA
Reports : 2676
Port Member : 1:14-1:15

Total Entries : 9


DXS-3326GSR:5#


Все работает, каналы не пропадают. :wink:

_________________
Asteis-Telecom, NOC

т. (495) 642-9303


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2010 17:13 
Не в сети

Зарегистрирован: Пт янв 22, 2010 09:53
Сообщений: 42
совсем забыл что мы на данном 3326 вещаем мультикаст только на 1 vlan (работает отлично), подумываю сделать еще виланов...

сегодня специально проверил, создал 2 вилана подал мультикаст, если смотреть один и тот-же канал, то показывает только у того кто первый запустил (такое мне не интересно) :)
+ возрастает загрузка до 20-30%, когда сидят на свиче 2 компа и 3 вилана, жостко!


разные каналы показывают в разных виланах :(

стоит последняя прошивка: Build 4.50-B19


так вопрос и не решился, кроме решения с применением multicast vlan-a на конечных свичах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 15, 2010 16:23 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
ммм... насколько помню, это может быть аппаратным ограничением 3326 - надо настраивать PIM

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 16, 2010 17:42 
Не в сети

Зарегистрирован: Пт янв 22, 2010 09:53
Сообщений: 42
мы 3326 используем на L2, PIM же будет работать только на ipif-ах (L3)
нужно проверить такую схему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 00:10 
Не в сети

Зарегистрирован: Пт янв 22, 2010 09:53
Сообщений: 42
проверил, на L3 + PIM + igmp_snooping (при включ. igmp на вилане) нет такой проблемы, мультикаст ходит отлично, и CPU не грузит.

проверял включая ТВ из разных ipif (как одновременно разные каналы, так и один и тот-же) - работает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 80


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB