mcdemon05 писал(а):
А где вышезаявленный чит?
Америку упырь не открыл

Я думаю, у большинства тут присутствующих все так примерно и настроено.

Чит не чит, а прикол заключался в том, что у нас на 3100 Flow_control был включен на тех портах, которые к передаче мультикаста пользователю никак не относились, однако очень сильно влиял на ту самую передачу.
mcdemon05 писал(а):
Так всетаки у тебя мультикаст стал нормально идти после всех манипуляций?
Покажи нам конфиг тогда своего 3100
Да мультикаст стал нормально идти после всех манипуляций. 3100 у нас с
xcme одни и те же, а конфиг 3100 относительно мультикаста я уже привел, остальное, думаю, никого не интересует.
thousandrich писал(а):
Пожалуйста, покажите настройки ? И еще желательно как красите Qos/Cos.
Настройка относительно идентична и у 3028 и у 3200. Хотя в этой настройке мне самому не все до конца понятно, но, тем не менее, все работает. Есть еще нюанс: сетка неоднородна, поэтому в некоторых частях используется pim-роутер с ism-vlan'ом для доставки мультикаст потока пользователю, в некоторых - dvmrp без ism-vlan'а с включенным igmp_snooping'ом
Для 3028, получающих мультикаст от pim-router'а через ism-vlan:
Код:
# ACL
create access_profile ip dscp profile_id 4
config access_profile profile_id 4 add access_id 1 ip dscp 56 port 1-28 permit priority 7
config access_profile profile_id 4 add access_id 2 ip dscp 48 port 1-28 permit priority 7
# QOS
config dscp_mapping dscp_value 56 class 3
config dscp_mapping dscp_value 48 class 3
config cos mapping port 1-28 ip dscp
config scheduling_mechanism strict
config scheduling 3 weight 55
config cos tos value 7 class 3
config cos tos value 6 class 3
# TRAF-SEGMENTATION
config traffic_segmentation 1-24,26-28 forward_list 25
config traffic_segmentation 25 forward_list 1-28
config ports 25 medium_type fiber learning disable
config ports 25 learning disable
# FDB
create auto_fdb 10.40.229.1
create auto_fdb 172.17.64.1
config multicast port_filtering_mode 1-28 filter_unregistered_groups
# SNOOP
enable igmp_snooping
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan multicast-vlan 50
config igmp_snooping multicast_vlan multicast-vlan state enable
config igmp_snooping multicast_vlan multicast-vlan replace_source_ip 10.11.0.1
config igmp_snooping vlan_name multicast-vlan host_timeout 260 router_timeout 260 leave_timer 2 fast_leave enable
config igmp_snooping data_driven_learning vlan_name multicast-vlan aged_out enable
config igmp_snooping multicast_vlan multicast-vlan add source_port 25
config igmp_snooping multicast_vlan multicast-vlan add tag_member_port 27,26,28
config igmp_snooping multicast_vlan multicast-vlan add member_port 1-24
Для 3200, получающих мультикаст от pim-router'а через ism-vlan:
Код:
# ACL
create access_profile ip destination_ip 255.255.255.0 profile_id 4
config access_profile profile_id 4 add access_id 1 ip destination_ip 239.1.8.0 port 1-28 permit priority 7 replace_priority replace_dscp_with 56
# QOS
config dscp_mapping dscp_value 56 class 3
config dscp_mapping dscp_value 48 class 3
config cos mapping port 1-28 ip dscp
config scheduling_mechanism strict
config scheduling 3 weight 55
config cos tos value 7 class 3
config cos tos value 6 class 3
# TRAF-SEGMENTATION
config traffic_segmentation 1-24,26-28 forward_list 25
config traffic_segmentation 25 forward_list 1-28
config ports 25 medium_type fiber learning disable
config ports 25 learning disable
# FDB
create auto_fdb 10.40.180.1
create auto_fdb 172.17.64.1
config multicast port_filtering_mode all filter_unregistered_groups
# SNOOP
enable igmp_snooping
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan multicast-vlan 50
config igmp_snooping multicast_vlan multicast-vlan state enable
config igmp_snooping multicast_vlan multicast-vlan replace_source_ip 10.11.0.1
config igmp_snooping vlan_name multicast-vlan fast_leave enable
config igmp_snooping data_driven_learning vlan_name multicast-vlan aged_out enable
config igmp_snooping multicast_vlan multicast-vlan add source_port 25
config igmp_snooping multicast_vlan multicast-vlan add tag_member_port 26,27,28
config igmp_snooping multicast_vlan multicast-vlan add member_port 1-24
Для 3200, получающих мультикаст dvmrp:
Код:
# SNOOP
enable igmp_snooping
config igmp_snooping data_driven_learning all aged_out enable
config igmp_snooping all state enable
config multicast port_filtering_mode all filter_unregistered_groups
# QOS
config cos tos value 6 class 3
config cos tos value 7 class 3
config dscp_mapping dscp_value 48 class 3
config dscp_mapping dscp_value 56 class 3
config scheduling_mechanism strict
Вот такие конфиги.
В первых двух, по идее, ацл можно убрать, они не должны влиять ни на что, т.к. сейчас трафик красится в ядре сети и передается сразу раскрашенным. Но до проверки на деле пока дело не дошло. Еще параметр
replace_source_ip тоже для меня остается неясным, у нас на всех свитчах он один и тот же. От длинка ответа на вопрос как лучше, чтоб он везде был один и тот же или разный и какие в этом всем плюсы минусы, я не получил.
А вот на вопрос как мы красим, я ответить затруднюсь. Если мне память не изменяет, у нас головная станция сразу передает раскрашенный трафик, а на L3 агрегаторах просто ставится команда mls cos trust, или что-то типо того. Точно не знаю как сейчас делается. Надо уточнить.