faq обучение настройка
Текущее время: Пт июл 18, 2025 13:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Пт сен 30, 2011 13:21 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Добрый день проясните некоторые нюансы. Наш вышестояший провайдер подает мультикаст.
Есть Тестовая Схема №1 она рабочая, но остались лично у меня вопросы и после поиска не нашел ответа.

Схема №1
Изображение
Конфиг DGS-3610
Скрытый текст: показать
DGS-3610(2)#sh ru

Building configuration...
Current configuration : 2130 bytes

!
version v10.4(3) Release(117920)(Wed Jun 22 09:55:14 CST 2011 -ngcf62)
hostname DGS-3610(2)
!
!
no co-operate enable
!
!
aaa new-model
!
!
!
aaa authentication login root local
!
!
nfpp
!
!
vlan 1
!
vlan 100
!
vlan 200
!
vlan 450
name For_ISM
!
!
username root password 12345
username root privilege 15
no service password-encryption
ip ssh version 2
!
!
!
!
!
!
!
!
!
!
!
!
ip multicast-routing
!
!
!
!
!
!
!
archive
log config
logging enable
hidekeys
enable service ssh-server
!
!
!
!
!
!
!
!
!
!
gvrp enable
gvrp dynamic-vlan-creation enable
interface GigabitEthernet 0/1
!
interface GigabitEthernet 0/2
!
interface GigabitEthernet 0/3
!
interface GigabitEthernet 0/4
!
interface GigabitEthernet 0/5
!
interface GigabitEthernet 0/6
!
interface GigabitEthernet 0/7
!
interface GigabitEthernet 0/8
!
interface GigabitEthernet 0/9
!
interface GigabitEthernet 0/10
!
interface GigabitEthernet 0/11
!
interface GigabitEthernet 0/12
!
interface GigabitEthernet 0/13
switchport access vlan 200
!
interface GigabitEthernet 0/14
switchport access vlan 100
description Test_link_for_OSPF
!
interface GigabitEthernet 0/15
switchport mode trunk
!
interface GigabitEthernet 0/16
switchport access vlan 200
!
interface GigabitEthernet 0/17
!
interface GigabitEthernet 0/18
!
interface GigabitEthernet 0/19
switchport access vlan 450
!
interface GigabitEthernet 0/20
switchport mode trunk
switchport trunk allowed vlan remove 2-449,451-4094
description PC_or_Switch
!
interface GigabitEthernet 0/21
!
interface GigabitEthernet 0/22
!
interface GigabitEthernet 0/23
!
interface GigabitEthernet 0/24
!
interface VLAN 1
no ip proxy-arp
ip address 172.28.15.242 255.255.255.0
!
interface VLAN 450
ip pim sparse-mode
no ip proxy-arp
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
router ospf 2222
router-id 172.28.15.242
log-adj-changes detail
network 172.28.15.0 0.0.0.255 area 0
!
!
!
!
line con 0
line vty 0 4
transport input ssh
privilege level 15
!
!
end

Тестовый DES-3200
Скрытый текст: показать
#-------------------------------------------------------------------
# DES-3200-28 Configuration
#
# Firmware: Build 1.52.B006
# Copyright(C) 2010 D-Link Corporation. All rights reserved.
#-------------------------------------------------------------------


# BASIC

config serial_port baud_rate 9600 auto_logout 10_minutes
# ACCOUNT LIST

create account admin admin
123
123

# ACCOUNT END

# PASSWORD ENCRYPTION
disable password encryption
config terminal_line default
enable clipaging
disable command logging
enable password_recovery

# STORM

config traffic control_trap none
config traffic control 1-24 broadcast enable multicast enable unicast enable action drop threshold 64 countdown 0 time_interval 5
config traffic control 25-28 broadcast disable multicast disable unicast disable action drop threshold 64 countdown 0 time_interval 5

# LOOP_DETECT

enable loopdetect
config loopdetect recover_timer 0
config loopdetect interval 3
config loopdetect mode port-based
config loopdetect trap both
config loopdetect ports 1-24 state enabled
config loopdetect ports 25-28 state disabled

# QOS

config scheduling_mechanism strict
config scheduling 0 strict
config scheduling 0 weight 1
config scheduling 1 weight 2
config scheduling 2 weight 4
config scheduling 3 weight 8
config 802.1p user_priority 0 1
config 802.1p user_priority 1 0
config 802.1p user_priority 2 0
config 802.1p user_priority 3 1
config 802.1p user_priority 4 2
config 802.1p user_priority 5 2
config 802.1p user_priority 6 3
config 802.1p user_priority 7 3
config cos tos value 0 class 0
config cos tos value 1 class 0
config cos tos value 2 class 0
config cos tos value 3 class 0
config cos tos value 4 class 0
config cos tos value 5 class 0
config cos tos value 6 class 0
config cos tos value 7 class 0
config dscp_mapping dscp_value 0 class 0
config dscp_mapping dscp_value 1 class 0
config dscp_mapping dscp_value 2 class 0
config dscp_mapping dscp_value 3 class 0
config dscp_mapping dscp_value 4 class 0
config dscp_mapping dscp_value 5 class 0
config dscp_mapping dscp_value 6 class 0
config dscp_mapping dscp_value 7 class 0
config dscp_mapping dscp_value 8 class 0
config dscp_mapping dscp_value 9 class 0
config dscp_mapping dscp_value 10 class 0
config dscp_mapping dscp_value 11 class 0
config dscp_mapping dscp_value 12 class 0
config dscp_mapping dscp_value 13 class 0
config dscp_mapping dscp_value 14 class 0
config dscp_mapping dscp_value 15 class 0
config dscp_mapping dscp_value 16 class 0
config dscp_mapping dscp_value 17 class 0
config dscp_mapping dscp_value 18 class 0
config dscp_mapping dscp_value 19 class 0
config dscp_mapping dscp_value 20 class 0
config dscp_mapping dscp_value 21 class 0
config dscp_mapping dscp_value 22 class 0
config dscp_mapping dscp_value 23 class 0
config dscp_mapping dscp_value 24 class 0
config dscp_mapping dscp_value 25 class 0
config dscp_mapping dscp_value 26 class 0
config dscp_mapping dscp_value 27 class 0
config dscp_mapping dscp_value 28 class 0
config dscp_mapping dscp_value 29 class 0
config dscp_mapping dscp_value 30 class 0
config dscp_mapping dscp_value 31 class 0
config dscp_mapping dscp_value 32 class 0
config dscp_mapping dscp_value 33 class 0
config dscp_mapping dscp_value 34 class 0
config dscp_mapping dscp_value 35 class 0
config dscp_mapping dscp_value 36 class 0
config dscp_mapping dscp_value 37 class 0
config dscp_mapping dscp_value 38 class 0
config dscp_mapping dscp_value 39 class 0
config dscp_mapping dscp_value 40 class 0
config dscp_mapping dscp_value 41 class 0
config dscp_mapping dscp_value 42 class 0
config dscp_mapping dscp_value 43 class 0
config dscp_mapping dscp_value 44 class 0
config dscp_mapping dscp_value 45 class 0
config dscp_mapping dscp_value 46 class 0
config dscp_mapping dscp_value 47 class 0
config dscp_mapping dscp_value 48 class 0
config dscp_mapping dscp_value 49 class 0
config dscp_mapping dscp_value 50 class 0
config dscp_mapping dscp_value 51 class 0
config dscp_mapping dscp_value 52 class 0
config dscp_mapping dscp_value 53 class 0
config dscp_mapping dscp_value 54 class 0
config dscp_mapping dscp_value 55 class 0
config dscp_mapping dscp_value 56 class 0
config dscp_mapping dscp_value 57 class 0
config dscp_mapping dscp_value 58 class 0
config dscp_mapping dscp_value 59 class 0
config dscp_mapping dscp_value 60 class 0
config dscp_mapping dscp_value 61 class 0
config dscp_mapping dscp_value 62 class 0
config dscp_mapping dscp_value 63 class 0
config 802.1p default_priority 1-28 0
config cos mapping port 1-28 ethernet 802.1p

# MIRROR

disable mirror
config mirror port 1 delete source ports 1 both

# BANDWIDTH

config bandwidth_control 1-28 rx_rate no_limit tx_rate no_limit
config per_queue bandwidth_control ports 1-28 0 max_rate no_limit
config per_queue bandwidth_control ports 1-28 1 max_rate no_limit
config per_queue bandwidth_control ports 1-28 2 max_rate no_limit
config per_queue bandwidth_control ports 1-28 3 max_rate no_limit

# SYSLOG

enable syslog
create syslog host 1 ipaddress 172.28.100.7 severity all facility local0 udp_port 514 state enable
config log_save_timing time_interval 1

# TRAF-SEGMENTATION

config traffic_segmentation 1-28 forward_list 1-28

# PACKET_FROM_CPU

config mgmt_pkt_priority default

# SSL

disable ssl
enable ssl ciphersuite RSA_with_RC4_128_MD5
enable ssl ciphersuite RSA_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite DHE_DSS_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite RSA_EXPORT_with_RC4_40_MD5
config ssl cachetimeout 600

# PORT

enable jumbo_frame
config ports 1-24 speed 100_full flow_control disable state enable clear_description
config ports 1-28 learning enable
config ports 1-28 mdix auto
config ports 25-28 medium_type fiber speed auto flow_control disable state enable clear_description
config ports 25-28 medium_type fiber learning enable
config ports 25-28 speed auto flow_control disable state enable clear_description

# OAM


# DDM

config ddm trap disable
config ddm log enable
config ddm ports 25-28 state enable shutdown alarm

# TIME_RANGE


# GM

config sim candidate
disable sim
config sim dp_interval 30
config sim hold_time 100

# MANAGEMENT

create trusted_host network 172.20.254.0/24
enable snmp traps
enable snmp authenticate_traps
enable snmp linkchange_traps
config snmp linkchange_traps ports all enable
config snmp system_location OOO "MKC"
config snmp system_contact (901)5133302, 42464
disable rmon

# SNMPv3

delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
delete snmp group public
delete snmp group private
delete snmp group ReadGroup
delete snmp group WriteGroup
config snmp engineID 800000ab035cd9980e4610
create snmp view restricted 1.3.6.1.2.1.1 view_type included
create snmp view restricted 1.3.6.1.2.1.11 view_type included
create snmp view restricted 1.3.6.1.6.3.10.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.11.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.15.1.1 view_type included
create snmp view CommunityView 1 view_type included
create snmp view CommunityView 1.3.6.1.6.3 view_type excluded
create snmp view CommunityView 1.3.6.1.6.3.1 view_type included
create snmp group initial v3 noauth_nopriv read_view restricted notify_view restricted
create snmp group rere v1 read_view CommunityView notify_view CommunityView
create snmp group rere v2c read_view CommunityView notify_view CommunityView
create snmp group ReadGroup v1 read_view CommunityView notify_view CommunityView
create snmp group ReadGroup v2c read_view CommunityView notify_view CommunityView
create snmp group WriteGroup v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group WriteGroup v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp community rere view CommunityView read_only
create snmp user initial initial

# VLAN

disable asymmetric_vlan
enable pvid auto_assign
config vlan default delete 1-28
config vlan default advertisement enable
config vlan default add untagged 1-28
disable qinq
disable gvrp
config qinq ports 1-28 role nni outer_tpid 0x88A8 trust_cvid disable vlan_translation disable
config gvrp 1-28 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# PROTOCOL_VLAN


# 8021X

disable 802.1x
config 802.1x auth_protocol radius_eap
config radius parameter timeout 5 retransmit 2
config 802.1x capability ports 1-28 none
config 802.1x auth_parameter ports 1-28 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable

# PORT_LOCK

disable port_security trap_log
config port_security ports 1-24 admin_state enable max_learning_addr 5 lock_address_mode DeleteOnTimeout
config port_security ports 25-28 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnTimeout

# PPPOE

config pppoe circuit_id_insertion state disable
config pppoe circuit_id_insertion ports 1-28 state enable circuit_id ip

# MAC_ADDRESS_TABLE_NOTIFICATION

config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1-28 disable

# LACP

config lacp_ports 1-28 mode passive
config link_aggregation algorithm mac_source

# STP

config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable hellotime 2
config stp priority 32768 instance_id 0
config stp mst_config_id name 5C:D9:98:0E:46:10 revision_level 0
config stp ports 1-28 externalCost auto edge auto p2p auto state enable
config stp mst_ports 1-28 instance_id 0 internalCost auto priority 128
config stp ports 1-28 fbpdu enable
config stp ports 1-28 restricted_role false
config stp ports 1-28 restricted_tcn false
disable stp

# ERPS

config erps log disable
config erps trap disable
disable erps

# MULTI FILTER

config max_mcast_group ports 1-28 max_group 1024

# BPDU_TUNNEL

config bpdu_tunnel ports all type none
disable bpdu_tunnel

# BPDU_PROTECTION

config bpdu_protection ports 1-28 mode shutdown

# SAFEGUARD_ENGINE

config safeguard_engine state enable utilization rising 100 falling 80 trap_log enable mode fuzzy

# BANNER_PROMP

config command_prompt default
config greeting_message default

# SSH

config ssh algorithm 3DES enable
config ssh algorithm AES128 enable
config ssh algorithm AES192 enable
config ssh algorithm AES256 enable
config ssh algorithm arcfour enable
config ssh algorithm blowfish enable
config ssh algorithm cast128 enable
config ssh algorithm twofish128 enable
config ssh algorithm twofish192 enable
config ssh algorithm twofish256 enable
config ssh algorithm MD5 enable
config ssh algorithm SHA1 enable
config ssh algorithm RSA enable
config ssh algorithm DSA enable
config ssh authmode password enable
config ssh authmode publickey enable
config ssh authmode hostbased enable
config ssh server maxsession 8
config ssh server contimeout 120
config ssh server authfail 2
config ssh server rekey never
config ssh user admin authmode password
disable ssh

# SNOOP

enable igmp_snooping
config igmp_snooping data_driven_learning max_learned_entry 56
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan IPTV 450
config igmp_snooping multicast_vlan IPTV state enable
config igmp_snooping multicast_vlan IPTV add member_port 1-10
config igmp_snooping multicast_vlan IPTV add source_port 25
config igmp_snooping vlan_name default state disable fast_leave enable
config igmp_snooping data_driven_learning vlan_name default aged_out disable
config igmp_snooping querier all query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 3 state disable version 2
config igmp_snooping vlan_name IPTV fast_leave enable
config igmp_snooping data_driven_learning vlan_name IPTV aged_out disable
config igmp_snooping querier vlan_name IPTV query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp access_authentication ports 1-28 state disable

# FDB

config fdb aging_time 300
config multicast port_filtering_mode 1-28 filter_unregistered_groups
disable flood_fdb
config flood_fdb log disable trap disable

# VLAN_TRUNK

disable vlan_trunk

# SMTP

disable smtp

# ACL

disable cpu_interface_filtering

# SNTP

enable sntp
config time_zone operator + hour 4 min 0
config sntp primary 172.28.200.1 secondary 172.28.200.2 poll-interval 720
config dst disable

# DOS_PREVENTION

disable dos_prevention trap_log
config dos_prevention dos_type land_attack action drop state enable
config dos_prevention dos_type blat_attack action drop state enable
config dos_prevention dos_type smurf_attack action drop state enable
config dos_prevention dos_type tcp_null_scan action drop state enable
config dos_prevention dos_type tcp_xmascan action drop state enable
config dos_prevention dos_type tcp_synfin action drop state enable
config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state enable

# DHCP_SERVER_SCREENING

config filter dhcp_server ports 1-24 state enable
config filter dhcp_server ports 25-28 state disable
config filter dhcp_server illegal_server_log_suppress_duration 5min
config filter dhcp_server trap enable
config filter dhcp_server log enable

# ADDRBIND

config address_binding ip_mac ports 1-28 state disable allow_zeroip disable forward_dhcppkt enable
config address_binding ip_mac ports 1-28 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-28 limit 5
disable address_binding dhcp_snoop
disable address_binding trap_log

# ARPSPOOF


# CFM


# IP

config ipif System vlan default ipaddress 172.28.15.124/24 state enable
config ipif System dhcp_option12 state disable
enable telnet 23
enable web 80
disable autoconfig
config autoconfig timeout 50

# MBA

disable mac_based_access_control
disable authorization attributes
config mac_based_access_control authorization attributes radius enable
config mac_based_access_control authorization attributes local enable
config mac_based_access_control trap state enable
config mac_based_access_control log state enable
config mac_based_access_control ports 1-28 state disable
config mac_based_access_control ports 1-28 mode host_based
config mac_based_access_control method local
config mac_based_access_control auth_failover disable
config mac_based_access_control password default
config mac_based_access_control max_users 128

# LLDP

disable lldp
config lldp message_tx_interval 30
config lldp tx_delay 2
config lldp message_tx_hold_multiplier 4
config lldp reinit_delay 2
config lldp notification_interval 5
config lldp ports 1-28 notification disable
config lldp ports 1-28 admin_status tx_and_rx

# MLDSNP


# ARP

config arp_aging time 20
config gratuitous_arp send ipif_status_up enable
config gratuitous_arp send dup_ip_detected enable
config gratuitous_arp learning enable
enable gratuitous_arp ipif System trap
enable gratuitous_arp ipif System log
config gratuitous_arp send periodically ipif System interval 10

# AAA

config authen_login default method local
config authen_enable default method local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
disable authen_policy
config admin local_enable




# DHCP_RELAY

disable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state disable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 circuit_id default
config dhcp_relay option_82 remote_id default

# DHCP_LOCAL_RELAY

disable dhcp_local_relay
config dhcp_local_relay option_82 circuit_id default
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay option_82 ports 1-28 policy keep

# NDP


# ROUTE

create iproute default 172.28.15.1 1

#-------------------------------------------------------------------
# End of configuration file for DES-3200-28
#-------------------------------------------------------------------

Каналы показывает прекрасно но не ясно
1) Что ставить в качестве DGS-3610(2)(config)#ip pim rp-address ??? Потом будет нижестоящий 3627G и там этот адрес надо будет прописать для функционирования PIM-SM.
2) Если нет ip адреса на интерфейсе влана 450 то вывод команд ничего не показывает но каналы работают. Как я понял это нормальное явление чтобы что то вывести нужен ip адрес на интерфейсе. Так?
Команды
    DGS-3610(2)#sh ip pim sparse-mode mroute
    DGS-3610(2)#sh ip pim sparse-mode neighbor
    DGS-3610(2)#sh ip pim sparse-mode interface

В это время DES-3200

    DES-3200-28:5#show igmp_snooping group vlan IPTV
    Command: show igmp_snooping group vlan IPTV

    Source/Group : NULL/224.0.0.2
    VLAN Name/VID : IPTV/450
    Reports : 0
    Member Ports :
    Router Ports : 25
    Up time : 3383
    Expire Time : 0
    Filter Mode : EXCLUDE

    Source/Group : NULL/239.1.1.1
    VLAN Name/VID : IPTV/450
    Reports : 7
    Member Ports : 25
    Router Ports : 25
    Up time : 116
    Expire Time : 251
    Filter Mode : EXCLUDE

    Source/Group : NULL/239.1.1.2
    VLAN Name/VID : IPTV/450
    Reports : 4
    Member Ports : 25
    Router Ports : 25
    Up time : 119
    Expire Time : 245
    Filter Mode : EXCLUDE

    Source/Group : NULL/239.1.1.6
    VLAN Name/VID : IPTV/450
    Reports : 7
    Member Ports : 25
    Router Ports : 25
    Up time : 83
    Expire Time : 243
    Filter Mode : EXCLUDE

    Source/Group : NULL/239.1.1.8
    VLAN Name/VID : IPTV/450
    Reports : 8
    Member Ports : 25
    Router Ports : 25
    Up time : 123
    Expire Time : 237
    Filter Mode : EXCLUDE

    Source/Group : NULL/239.1.1.9
    VLAN Name/VID : IPTV/450
    Reports : 4
    Member Ports : 25
    Router Ports : 25
    Up time : 123
    Expire Time : 240
    Filter Mode : EXCLUDE

    Source/Group : NULL/239.1.1.10
    VLAN Name/VID : IPTV/450
    Reports : 5
    Member Ports : 25
    Router Ports : 25
    Up time : 126
    Expire Time : 244
    Filter Mode : EXCLUDE
    и т.д.

    DES-3200-28:5#show igmp_snooping
    Command: show igmp_snooping

    IGMP Snooping Global State : Enabled
    Multicast Router Only : Disabled
    Data Driven Learning Max Entries : 56

    VLAN Name : default
    Query Interval : 125
    Max Response Time : 10
    Robustness Value : 2
    Last Member Query Interval : 3
    Querier State : Disabled
    Querier Role : Non-Querier
    Querier IP : 0.0.0.0
    Querier Expiry Time : 0 secs
    State : Disabled
    Fast Leave : Enabled
    Version : 2
    Data Driven Learning Aged Out : Disabled


    VLAN Name : IPTV
    Query Interval : 125
    Max Response Time : 10
    Robustness Value : 2
    Last Member Query Interval : 1
    Querier State : Disabled
    Querier Role : Non-Querier
    Querier IP : 100.1.12.1
    Querier Expiry Time : 1 secs
    State : Enabled
    Fast Leave : Enabled
    Version : 2
    Data Driven Learning Aged Out : Disabled

3) Ставлю ип
Код:
DGS-3610(2)(config)#int vlan 450
DGS-3610(2)(config-if-VLAN 450)#ip add
DGS-3610(2)(config-if-VLAN 450)#ip address 172.29.29.1 255.255.255.0

И Вижу
    DGS-3610(2)#sh ip pim sparse-mode local-members
    PIM Local membership information

    VLAN 450:
    (*, 239.1.1.1) : Include
    (*, 239.1.1.2) : Include
    (*, 239.1.1.4) : Include
    (*, 239.1.1.5) : Include
    (*, 239.1.1.6) : Include
    (*, 239.1.1.8) : Include
    (*, 239.1.1.9) : Include
    (*, 239.1.1.10) : Include
    (*, 239.1.1.11) : Include
    (*, 239.1.1.14) : Include
    (*, 239.1.1.15) : Include
    (*, 239.1.1.16) : Include
    (*, 239.1.1.17) : Include
    (*, 239.1.1.30) : Include
    (*, 239.1.1.33) : Include
    (*, 239.1.1.50) : Include
    (*, 239.1.1.60) : Include
    (*, 239.1.1.85) : Include
    (*, 239.1.1.99) : Include
    (*, 239.1.1.100) : Include
    (*, 239.1.1.113) : Include
    (*, 239.1.1.126) : Include
    (*, 239.1.1.140) : Include
    (*, 239.1.1.182) : Include

    DGS-3610(2)#sh ip pim sparse-mode interface
    Address Interface VIFindex Ver/Mode Nbr-Count DR-Prior DR
    172.29.29.1 VLAN 450 1 v2/S 1 1 172.29.29.1

    DGS-3610(2)#sh ip pim sparse-mode neighbor
    Neighbor Interface Uptime/Expires Ver DR
    Address Priority/Mode
    100.1.12.1 VLAN 450 00:01:19/00:01:25 v2 1 /
Но показывать из за присвоения ip влану перестает все. Почему? Надо дополнительно конфигурировать DES-3200? Пожалуйста поясните.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 30, 2011 14:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
У Вас в такой схеме PIM вообще не используется. Посмотрите теорию тут: http://www.dlink.ru/ru/faq/58/267.html


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 03, 2011 15:27 
Не в сети

Зарегистрирован: Ср янв 26, 2011 22:15
Сообщений: 43
А нельзя ли подобный мануал сделать для DGS-3610 ???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 04, 2011 02:39 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Плюсую. Нужен мануальчик для 3610

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 04, 2011 13:46 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Прочел документацию. Конечная схема будет такая.
Изображение
План в общих чертах.Поправьте если имеете замечания.
Первое что делая включаю ip multicast-routing на всex 3610.
Второе на нужном мне влан интерфейсе делаю ip pim sparse mode.
Затем надо назначить указать RP address на DGS-3610 №1 - это будет любой ип любого влан интерфейса при условии что на влан интерфейсе включен ip pim sparse mode. На верхнем 3610 ничего не надо указавыть как я понял.
Потом глобально включить PIM на стеке из DGS-3627G и включить нужные интерфейсы мне интерфейсы. Далее на стеке создать влан который будет использоваться для ISM. Настраиваю ISM на офисном 3526 и проверяю.
У меня куча вопросов пытаюсь сам разобраться но вот что хочу спросить сейчас.
Вопрос № 1 Исходя из документации понял чтобы PIM партнеры были видны то необходимо присваивать вланам ип адреса и интерфесы должны пинговаться. Иначе работать не будет. Как будет лучше создать новые вланы новые сети или лучше не городить а использовать те интерфейсы которые имееются, чтобы по ним шел поток?
Вопрос № 2 У нас в сети работает GVRP везде прокидываем юзерские вланы через транзитное оборудование. И вот вопрос.
1) Если мультикастовый влан прокидывается через GVRP
    VID : 450 VLAN Name :
    VLAN TYPE : dynamic Advertisement : Enabled
    Member ports : 26
    Static ports :
    Current Tagged ports : 26
    Current Untagged ports :
    Static Tagged ports :
    Static Untagged ports :
    Forbidden ports :
То отконфигурировать его как ISM VLAN не удасться. Если он динамически создается то
Код:
DES-3526:admin#create igmp_snooping multicast_vlan IPTV 450
Command: create igmp_snooping multicast_vlan IPTV 450

The VLAN has already existed in VLAN module.
Fail!

Вывод не надо его через GVRP никоим образом прокидывать скажем так advertismen disable на выщестоящем железе. Верно мыслю?
Прокомментируйте, будем полезно многим.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2011 12:36 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Помогите пожалуйста. Читал форум и теорию но никак не не пойму в чем дело. Сегодня вышестоящий провайдер дал настройки для мультикаста. Линк приходит в DGS-3610 (19 порт). Коммутатор DES-3526 в (20 порт). Вот конфиг 3610
Скрытый текст: показать
DGS-3610(2)#sh ru

Building configuration...
Current configuration : 2438 bytes

!
version v10.4(3) Release(117920)(Wed Jun 22 09:55:14 CST 2011 -ngcf62)
hostname DGS-3610(2)
!
!
no co-operate enable
!
!
aaa new-model
!
!
!
aaa authentication login root local
!
!
nfpp
!
!
vlan 1
!
vlan 100
!
vlan 200
!
vlan 444
!
vlan 666
!
!
username root password XXXX
username root privilege 15
no service password-encryption
ip ssh version 2
!
!
!
!
!
!
!
!
!
!
!
!
ip multicast-routing
!
!
!
!
!
!
!
archive
log config
logging enable
hidekeys
enable service ssh-server
!
!
!
!
!
!
!
!
!
!
gvrp enable
gvrp dynamic-vlan-creation enable
interface GigabitEthernet 0/1
!
interface GigabitEthernet 0/2
!
interface GigabitEthernet 0/3
!
interface GigabitEthernet 0/4
!
interface GigabitEthernet 0/5
!
interface GigabitEthernet 0/6
!
interface GigabitEthernet 0/7
!
interface GigabitEthernet 0/8
!
interface GigabitEthernet 0/9
!
interface GigabitEthernet 0/10
!
interface GigabitEthernet 0/11
!
interface GigabitEthernet 0/12
!
interface GigabitEthernet 0/13
switchport access vlan 200
!
interface GigabitEthernet 0/14
switchport access vlan 100
description Test_link_for_OSPF
!
interface GigabitEthernet 0/15
switchport mode trunk
!
interface GigabitEthernet 0/16
switchport access vlan 200
!
interface GigabitEthernet 0/17
!
interface GigabitEthernet 0/18
!
interface GigabitEthernet 0/19
switchport access vlan 666
description Source_Of_Multicast
!
interface GigabitEthernet 0/20
switchport mode trunk
switchport trunk allowed vlan remove 2-443,445-4094
!
interface GigabitEthernet 0/21
!
interface GigabitEthernet 0/22
!
interface GigabitEthernet 0/23
!
interface GigabitEthernet 0/24
!
interface VLAN 1
no ip proxy-arp
ip address 172.28.15.242 255.255.255.0
!
interface VLAN 444
ip pim sparse-mode
no ip proxy-arp
ip address 172.31.31.1 255.255.255.0
!
interface VLAN 666
ip pim sparse-mode
no ip proxy-arp
ip address 10.254.254.8 255.255.255.0
description Source_Of_Multicast-(PIM-SM)
!
!
!
!
!
!
ip pim rp-address 10.254.255.254
!
!
!
!
!
!
!
!
!
!
!
!
router ospf 2222
router-id 172.28.15.242
log-adj-changes detail
network 172.28.15.0 0.0.0.255 area 0
!
!
!
ip route 10.254.255.254 255.255.255.255 10.254.254.254
!
ip igmp snooping ivgl
!
line con 0
line vty 0 4
transport input ssh
privilege level 15
!
!
end

Вот sh ip igmp groups
Скрытый текст: показать
DGS-3610(2)#sh ip igmp groups
IGMP Connected Group Membership
Group Address Interface Uptime Expires Last Reporter
239.1.1.1 VLAN 666 00:18:06 00:03:54 10.11.12.143
239.1.1.4 VLAN 666 00:18:05 00:03:45 10.254.254.6
239.1.1.6 VLAN 666 00:18:10 00:04:04 10.254.254.7
239.1.1.8 VLAN 666 00:01:45 00:04:18 10.254.254.7
239.1.1.9 VLAN 666 00:01:40 00:04:19 10.254.254.6
239.1.1.10 VLAN 666 00:01:35 00:03:43 10.11.21.23
239.1.1.11 VLAN 666 00:01:49 00:04:17 10.254.254.6
239.1.1.13 VLAN 666 00:01:35 00:04:18 10.254.254.7
239.1.1.24 VLAN 666 00:04:16 00:04:19 10.11.12.143
239.1.1.27 VLAN 666 00:00:05 00:04:19 10.254.254.7
239.1.1.35 VLAN 666 00:00:01 00:04:19 10.254.254.7
239.1.1.52 VLAN 666 00:01:36 00:02:50 10.254.254.6
239.1.1.53 VLAN 666 00:01:06 00:03:14 10.254.254.7
239.1.1.55 VLAN 666 00:00:04 00:04:18 10.254.254.7
239.1.1.60 VLAN 666 00:18:01 00:03:47 10.11.31.54
239.1.1.65 VLAN 666 00:01:19 00:03:20 10.254.254.7
239.1.1.90 VLAN 666 00:01:57 00:04:16 10.254.254.6
239.1.1.100 VLAN 666 00:00:13 00:04:06 10.11.12.143
239.1.1.111 VLAN 666 00:00:06 00:00:01 10.254.254.6
239.1.1.121 VLAN 666 00:00:05 00:00:01 10.254.254.7
239.1.1.162 VLAN 666 00:01:37 00:02:47 10.254.254.6
239.1.1.170 VLAN 666 00:01:23 00:02:56 10.254.254.7
239.1.1.171 VLAN 666 00:01:17 00:03:05 10.254.254.7
239.1.1.178 VLAN 666 00:01:10 00:03:10 10.254.254.6
239.1.1.179 VLAN 666 00:01:03 00:03:16 10.254.254.6
239.1.1.180 VLAN 666 00:01:30 00:02:53 10.254.254.7

Вот sh ip igmp interface
Скрытый текст: показать
DGS-3610(2)#sh ip igmp interface
Interface VLAN 666 (Index 4762)
IGMP Active, Non-Querier, Version 2 (default)
Internet address is 10.254.254.8
IGMP interface has 36 group-record states
IGMP interface has 0 static-group records
IGMP activity: 3125 joins, 11 leaves
IGMP querying router is 10.254.254.2
IGMP query interval is 125 seconds
IGMP querier timeout is 255 seconds
IGMP max query response time is 10 seconds
Last member query response interval is 10
Last member query count is 2
Group Membership interval is 260 seconds
Robustness Variable is 2
Interface VLAN 444 (Index 4540)
IGMP Enabled, Active, Querier, Version 2 (default)
Internet address is 172.31.31.1
IGMP interface has 0 group-record states
IGMP interface has 0 static-group records
IGMP activity: 0 joins, 0 leaves
IGMP query interval is 125 seconds
IGMP querier timeout is 255 seconds
IGMP max query response time is 10 seconds
Last member query response interval is 10
Last member query count is 2
Group Membership interval is 260 seconds
Robustness Variable is 2

Вот sh ip igmp snooping
Скрытый текст: показать
DGS-3610(2)#sh ip igmp snooping
IGMP Snooping running mode: IVGL
Source port check: Disable
Source ip check: Disable
IGMP Fast-Leave: Disable
IGMP Report suppress: Disable
IGMP Globle Querier: Disable
IGMP Preview: Disable
IGMP Tunnel: Disable
IGMP Preview group aging time : 60(Seconds)
Dynamic Mroute Aging Time : 300(Seconds)

vlan 1
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 200
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 100
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 2
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 300
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 301
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 302
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 303
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 304
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 305
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 306
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 307
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 308
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 309
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 310
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 910
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 666
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

vlan 444
-------------
IGMP Snooping state: Enable
Multicast router learning mode: pim-dvmrp
IGMP Fast-Leave: Disabled
IGMP VLAN querier: Disable

Вот sh ip igmp snooping mrouter
Скрытый текст: показать
DGS-3610(2)#sh ip igmp snooping mrouter
Multicast Switching Mroute Port
D: DYNAMIC
S: STATIC
(*, *, 1):
VLAN(1) 1 MROUTES:
GigabitEthernet 0/15(D)

(*, *, 666):
VLAN(666) 3 MROUTES:
GigabitEthernet 0/15(D)
GigabitEthernet 0/19(D)
ROUTER(D)

(*, *, 444):
VLAN(444) 1 MROUTES:
ROUTER(D)

Вот sh ip pim sparse-mode neighbor
Скрытый текст: показать
DGS-3610(2)(config-router)#sh ip pim sparse-mode neighbor
Neighbor Interface Uptime/Expires Ver DR
Address Priority/Mode
10.254.254.2 VLAN 666 00:25:35/00:01:15 v2 1 /
10.254.254.254 VLAN 666 00:25:35/00:01:45 v2 1 / DR

Вот sh ip pim sparse-mode interface
Скрытый текст: показать
DGS-3610(2)#sh ip pim sparse-mode interface
Address Interface VIFindex Ver/Mode Nbr-Count DR-Prior DR
172.31.31.1 VLAN 444 2 v2/S 0 1 172.31.31.1
10.254.254.8 VLAN 666 1 v2/S 2 1 10.254.254.254

Вот sh ip pim sparse-mode nexthop
Скрытый текст: показать
DGS-3610(2)#sh ip pim sparse-mode nexthop
Flags: N = New, R = RP, S = Source, U = Unreachable
Destination Type Nexthop Nexthop Nexthop Metric Pref Refcnt
Num Addr Name
____________________________________________________________________________________________
10.254.255.254 .R.. 1 10.254.254.254 VLAN 666 0 1 32

Вот sh ip pim sparse-mode local-members
Скрытый текст: показать
DGS-3610(2)#sh ip pim sparse-mode local-members
PIM Local membership information

VLAN 444:

VLAN 666:
(*, 239.1.1.1) : Include
(*, 239.1.1.2) : Include
(*, 239.1.1.4) : Include
(*, 239.1.1.6) : Include
(*, 239.1.1.8) : Include
(*, 239.1.1.9) : Include
(*, 239.1.1.10) : Include
(*, 239.1.1.11) : Include
(*, 239.1.1.13) : Include
(*, 239.1.1.14) : Include
(*, 239.1.1.15) : Include
(*, 239.1.1.16) : Include
(*, 239.1.1.21) : Include
(*, 239.1.1.30) : Include
(*, 239.1.1.32) : Include
(*, 239.1.1.33) : Include
(*, 239.1.1.34) : Include
(*, 239.1.1.49) : Include
(*, 239.1.1.60) : Include
(*, 239.1.1.64) : Include
(*, 239.1.1.69) : Include
(*, 239.1.1.87) : Include
(*, 239.1.1.90) : Include
(*, 239.1.1.100) : Include
(*, 239.1.1.102) : Include
(*, 239.1.1.111) : Include
(*, 239.1.1.126) : Include
(*, 239.1.1.141) : Include
(*, 239.1.1.173) : Include

Вот sh ip pim sparse-mode mroute
Скрытый текст: показать
DGS-3610(2)#sh ip pim sparse-mode mroute
IP Multicast Routing Table

(*,*,RP) Entries: 0
(*,G) Entries: 26
(S,G) Entries: 0
(S,G,rpt) Entries: 0
FCR Entries: 26
REG Entries: 0

(*, 239.1.1.1)
RP: 10.254.255.254
RPF nbr: 10.254.254.254
RPF idx: VLAN 666
Upstream State: NOT JOINED
00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Local
0 . i . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Joined
0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Asserted
0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
FCR:
Source: 10.253.255.101
00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Outgoing
0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
KAT timer running, 152 seconds remaining
Packet count 1

(*, 239.1.1.2)
RP: 10.254.255.254
RPF nbr: 10.254.254.254
RPF idx: VLAN 666
Upstream State: NOT JOINED
00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Local
0 . i . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Joined
0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Asserted
0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
FCR:
Source: 10.253.255.101
00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Outgoing
0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
KAT timer running, 205 seconds remaining
Packet count 1

(*, 239.1.1.4)
RP: 10.254.255.254
--More--

Вопрос почему у меня нет ни одной группы во влане 444 к которому подключен 3526. Где то я ошибся в настройках DGS-3610. Пожалуйста подскажите.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 06, 2011 13:04 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Разобрался сам. Мой косяк забыл врубить глобально IGMP snooping на DES-3526. Заработался :|


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 07, 2011 13:18 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
И так со многим разобрался уже. Возник вопрос про RP. Вышестоящий провайдер дал адрес rp. Прописал работает, потестил IPTV все прекрасно, потестил технологии ISM, или просто IGMP. Отрепитировал все четко.
Вопрос к спецам из D-link Вот верхний 3610, где RP 10.254.255.254 это дал провайдер. Там сделали маршрут к этой сетке и все работает.
Код:
ip pim rp-address 10.254.255.254
ip pim rp-address 172.172.172.2

Я создал влан дал ему адрес 172.172.172.2 и прописал это адрес как RP.
Далее нижний 3610 создал такой же влан дал ему ip 172.172.172.1 и прописал RP ip pim rp-address 172.172.172.2. Ну естественно мультикаст роутинг и pim sparse mode на этот влан.
Эта схема жизнеспособна с этим RP на нижнем 3610 -? Будет работать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс окт 09, 2011 10:43 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Посоветуйте пожалуйста другое тогда.
1) Как сделать чтобы моему аплинку не улетало от меня ничего лишнего (например 239.255.255.250). Этого достаточно?
Код:
ip access-list standard UPLINK_MCAST_GROUPS
 10 permit 239.1.1.0 0.0.0.255
 20 deny any

Вот что сейчас имеется на первом DGS-3610
Скрытый текст: показать
DGS-3610(2)(config)#Building configuration...
Current configuration : 2878 bytes

!
version v10.4(3) Release(117920)(Wed Jun 22 09:55:14 CST 2011 -ngcf62)
hostname DGS-3610(2)
!
!
no co-operate enable
!
!
aaa new-model
!
!
!
aaa authentication login root local
!
!
nfpp
!
!
vlan 1
!
vlan 100
!
vlan 200
!
vlan 666
!
vlan 777
!
vlan 888
!
!
username root password XXXX
username root privilege 15
no service password-encryption
ip ssh version 2
!
!
!
no ip domain-lookup
!
!
!
!
!
!
!
!
!
ip multicast-routing
!
!
!
!
ip access-list standard UPLINK_MCAST_GROUPS
10 permit 239.1.1.0 0.0.0.255
20 deny any
!
!
no ip source-route
!
!
!
archive
log config
logging enable
hidekeys
enable service ssh-server
!
!
!
!
!
!
!
!
!
!
gvrp enable
gvrp dynamic-vlan-creation enable
interface GigabitEthernet 0/1
!
interface GigabitEthernet 0/2
!
interface GigabitEthernet 0/3
!
interface GigabitEthernet 0/4
!
interface GigabitEthernet 0/5
!
interface GigabitEthernet 0/6
!
interface GigabitEthernet 0/7
!
interface GigabitEthernet 0/8
!
interface GigabitEthernet 0/9
!
interface GigabitEthernet 0/10
!
interface GigabitEthernet 0/11
!
interface GigabitEthernet 0/12
!
interface GigabitEthernet 0/13
switchport access vlan 200
!
interface GigabitEthernet 0/14
switchport access vlan 100
description Test_link_for_OSPF
!
interface GigabitEthernet 0/15
switchport mode trunk
!
interface GigabitEthernet 0/16
switchport access vlan 200
!
interface GigabitEthernet 0/17
!
interface GigabitEthernet 0/18
!
interface GigabitEthernet 0/19
switchport access vlan 666
description Source_Of_Multicast
!
interface GigabitEthernet 0/20
switchport mode trunk
switchport trunk allowed vlan remove 2-443,445-776,778-4094
!
interface GigabitEthernet 0/21
!
interface GigabitEthernet 0/22
!
interface GigabitEthernet 0/23
!
interface GigabitEthernet 0/24
!
interface VLAN 1
no ip proxy-arp
no ip unreachables
no ip redirects
ip address 172.28.15.242 255.255.255.0
!
interface VLAN 666
ip pim sparse-mode
no ip proxy-arp
no ip unreachables
no ip redirects
ip address 10.254.254.8 255.255.255.0
description Source_Of_Multicast-(PIM-SM)
!
interface VLAN 777
ip pim sparse-mode
no ip proxy-arp
no ip unreachables
no ip redirects
ip address 172.32.32.1 255.255.255.0
description ISM_VLAN
!
interface VLAN 888
ip pim sparse-mode
no ip proxy-arp
no ip unreachables
no ip redirects
ip address 172.172.172.2 255.255.255.0
!
!
!
!
!
!
ip pim rp-address 10.254.255.254 UPLINK_MCAST_GROUPS
!
!
!
!
!
!
!
!
!
!
!
!
router ospf 2222
router-id 172.28.15.242
log-adj-changes detail
network 172.28.15.0 0.0.0.255 area 0
!
!
!
ip route 10.254.255.254 255.255.255.255 10.254.254.254
!
!
line con 0
line vty 0 4
transport input ssh
privilege level 15
!
!
end

2)Вопрос по настройке DGS-3610 №2. Как писал ранее провайдер сменил настройки и дал нам свой rp-address. Не понял такой момент. Реально ли такое - допустим я делаю еще один RP на 1 3610 ip pim rp-address 172.172.172.2 и туда заворачиваю (через ip mroute группу 239.1.1.0/24 ??). На другом 3610 указываю что ip pim rp-address 172.172.172.2. Будет работать?
3) Другой вариант настройки DGS-3610 №2 знаю что будет работать если указать ip pim rp-address аплинка.
Делаю маршрут на сеть
Код:
ip route 10.254.254.0 255.255.255.0 172.28.15.242
Пингую 10.254.254.8
Но не пингую с него хост 10.254.254.254. А с DGS-3610 №1 пинг идет. Да влан с ip интерфейсом из этой сети не создаю. Так как из сети 10.254.254.0/24 выделили нам 1 адрес. Как тут поступить?
С остальным что спрашивал ранее более менее разобрался. Спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 10, 2011 08:34 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
В логах обнаружил такое на 3610
    *Oct 9 20:47:29: %MC-6-HASH_CONFLICT: Failed to allocate multicast entry (source:0.0.0.0, group:228.235.216.37) due to hash conflict
    *Oct 9 20:50:45: %MC-6-HASH_CONFLICT: Failed to allocate multicast entry (source:0.0.0.0, group:234.95.52.66) due to hash conflict
    *Oct 9 20:54:58: %MC-6-HASH_CONFLICT: Failed to allocate multicast entry (source:0.0.0.0, group:234.95.52.66) due to hash conflict
    *Oct 9 20:56:49: %MC-6-HASH_CONFLICT: Failed to allocate multicast entry (source:0.0.0.0, group:234.95.52.66) due to hash conflict
    *Oct 9 21:01:48: %MC-6-HASH_CONFLICT: Failed to allocate multicast entry (source:0.0.0.0, group:234.95.52.66) due to hash conflict
    *Oct 9 21:02:14: %MC-6-HASH_CONFLICT: Failed to allocate multicast entry (source:0.0.0.0, group:238.76.188.186) due to hash conflict
    *Oct 9 21:28:50: %MC-6-HASH_CONFLICT: Failed to allocate multicast entry (source:0.0.0.0, group:239.255.255.250) due to hash conflict
В документации и в интернете не нашел разъяснения, как с этим боротся?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 11, 2011 09:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
найти того кто флудит с сорса 0.0.0.0 мультикаст? wireshark?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 11, 2011 13:08 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
И так я наконец-то все настроил как хотел. Имею рабочую схему DGS-3610(PIM-SM)-DGS-3610(IGMP)-DGS-3627G(IGMP)-DES3526(ISM VLAN). Могу поделится кому надо.
Максим а можно ли как то ACL порезать на 3610(это ядро сети) всю эту гадость с учетом что у меня работает OSPF и группа каналов 239.1.1.0/24. Как грамотно поступить? Хотелось бы с примером.
Wiresharkoм пока не нашел ничего. Эта запись в логах вообще что означает? На доступе filter unregistered groups на все порты.
Вот какую картину вижу sh ip igmp snooping statistics
Скрытый текст: показать
DGS-3610(Main)(config)#sh ip igmp snooping statistics

Current number of Gda-table entries: 34
Configured Statistics database limit: 1024
Current number of IGMP Query packet received : 862933
Current number of IGMPv1/v2 Report packet received: 11739425
Current number of IGMPv3 Report packet received: 135864
Current number of Leave packet received: 98500
Current number of PIM packet received: 53047
Current number of DVMRP packet received: 0

GROUP Interface Last Last Last Report Leave
report time leave time reporter pkts pkts
--------------- -------------- ---------------- ---------------- --------------- ------- -------
239.255.255.250 VL1:Gi0/15 0d:0h:0m:0s ---- 172.28.9.193 56 0

239.255.255.250 VL1:Gi0/8 0d:0h:0m:14s ---- 172.28.13.42 10 0

239.255.255.250 VL1:Gi0/4 0d:0h:0m:12s ---- 172.20.251.97 30 0

239.255.255.250 VL1:Gi0/6 0d:0h:0m:5s ---- 172.28.6.35 97 0

239.255.255.250 VL1:Gi0/7 0d:0h:0m:9s ---- 172.28.3.204 131 0

239.255.255.250 VL1:Gi0/5 0d:0h:0m:2s ---- 172.28.1.80 216 0

239.255.255.250 VL1:Gi0/10 0d:0h:0m:8s ---- 172.28.6.153 688 0

239.255.255.250 VL1:Gi0/12 0d:0h:0m:2s ---- 172.28.10.212 763 0

239.255.255.250 VL1:Ag1 0d:0h:0m:0s 0d:0h:0m:8s 172.28.6.249 3178538 8140

239.192.152.143 VL1:Gi0/15 0d:0h:0m:4s ---- 172.28.9.75 246 0

239.192.152.143 VL1:Gi0/8 0d:0h:0m:0s ---- 172.28.13.42 54 0

239.192.152.143 VL1:Gi0/6 0d:0h:0m:5s ---- 172.28.13.84 87 0

239.192.152.143 VL1:Gi0/12 0d:0h:0m:6s ---- 172.28.6.21 185 0

239.192.152.143 VL1:Gi0/10 0d:0h:0m:0s ---- 172.28.5.72 283 0

239.192.152.143 VL1:Gi0/7 0d:0h:0m:15s ---- 172.28.9.129 454 0

239.192.152.143 VL1:Ag1 0d:0h:0m:0s 0d:0h:5m:28s 172.28.5.72 1289507 2707

239.1.2.2 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 1962 0

239.255.255.254 VL1:Ag1 0d:0h:0m:2s ---- 172.28.8.223 2001 0

228.72.68.67 VL1:Ag1 0d:0h:0m:3s ---- 172.28.7.166 1669 0

239.254.1.2 VL1:Gi0/15 0d:0h:0m:8s ---- 172.28.11.166 210 0

239.254.1.2 VL1:Ag1 0d:0h:0m:4s ---- 172.28.7.166 1879 0

239.255.255.177 VL1:Ag1 0d:0h:0m:14s ---- 172.28.1.138 1210 0

224.0.2.47 VL1:Ag1 0d:0h:0m:4s ---- 172.28.8.223 1054 0

239.1.15.7 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 658 0

239.255.255.253 VL1:Gi0/10 0d:0h:0m:8s ---- 172.28.3.184 31 0

239.255.255.253 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 568 0

224.0.1.55 VL1:Ag1 0d:0h:0m:5s ---- 172.28.11.58 411 0

233.7.70.1 VL1:Ag1 0d:0h:0m:1s ---- 172.28.1.138 225 0

224.0.1.60 VL1:Ag1 0d:0h:0m:1s ---- 172.20.251.34 198 0

239.255.255.239 VL1:Ag1 0d:0h:0m:7s ---- 172.28.11.58 84 0

228.8.8.8 VL1:Ag1 0d:0h:0m:5s ---- 172.28.8.223 72 0

239.255.255.100 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 91 0

231.0.0.1 VL1:Ag1 0d:0h:0m:9s ---- 172.28.1.138 54 0

224.0.1.24 VL1:Ag1 0d:0h:0m:6s ---- 172.28.7.166 48 0

224.2.127.254 VL1:Ag1 0d:0h:0m:5s ---- 172.28.1.138 40 0

239.1.15.1 VL1:Ag1 0d:0h:0m:7s ---- 172.28.11.58 28 0

239.1.10.2 VL1:Ag1 0d:0h:0m:3s ---- 172.28.8.223 24 0

239.192.152.143 VL301:Gi0/2 0d:0h:0m:39s ---- 172.20.1.74 83 0

239.255.255.250 VL301:Gi0/2 0d:0h:0m:39s ---- 172.20.1.74 34 0

239.255.255.250 VL302:Gi0/3 0d:0h:1m:43s ---- 172.20.2.213 10 0

239.255.255.250 VL304:Gi0/9 0d:0h:1m:13s ---- 172.20.4.21 2 0

239.192.152.143 VL305:Ag1 0d:0h:1m:29s ---- 172.20.5.88 50 0

224.0.1.60 VL305:Ag1 0d:0h:1m:22s ---- 172.20.5.29 26 0

239.255.255.250 VL305:Ag1 0d:0h:1m:29s ---- 172.20.5.23 5 0

239.255.255.250 VL306:Ag1 0d:0h:0m:42s ---- 172.20.6.17 38 0

239.255.255.250 VL308:Ag1 0d:0h:4m:11s ---- 172.20.8.7 1 0

239.255.255.250 VL777:Ag1 0d:0h:0m:6s ---- 172.20.254.12 1138 0

224.0.1.127 VL777:Ag1 0d:0h:0m:0s ---- 172.20.254.12 1013 0

239.1.1.1 VL777:Ag1 0d:0h:0m:3s ---- 172.20.254.10 33 0

239.255.255.253 VL777:Ag1 0d:0h:0m:6s ---- 172.20.254.12 3 0


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 11, 2011 15:00 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
ZeM писал(а):
И так я наконец-то все настроил как хотел. Имею рабочую схему DGS-3610(PIM-SM)-DGS-3610(IGMP)-DGS-3627G(IGMP)-DES3526(ISM VLAN). Могу поделится кому надо.
Максим а можно ли как то ACL порезать на 3610(это ядро сети) всю эту гадость с учетом что у меня работает OSPF и группа каналов 239.1.1.0/24. Как грамотно поступить? Хотелось бы с примером.
Wiresharkoм пока не нашел ничего. Эта запись в логах вообще что означает? На доступе filter unregistered groups на все порты.
Вот какую картину вижу sh ip igmp snooping statistics
Скрытый текст: показать
DGS-3610(Main)(config)#sh ip igmp snooping statistics

Current number of Gda-table entries: 34
Configured Statistics database limit: 1024
Current number of IGMP Query packet received : 862933
Current number of IGMPv1/v2 Report packet received: 11739425
Current number of IGMPv3 Report packet received: 135864
Current number of Leave packet received: 98500
Current number of PIM packet received: 53047
Current number of DVMRP packet received: 0

GROUP Interface Last Last Last Report Leave
report time leave time reporter pkts pkts
--------------- -------------- ---------------- ---------------- --------------- ------- -------
239.255.255.250 VL1:Gi0/15 0d:0h:0m:0s ---- 172.28.9.193 56 0

239.255.255.250 VL1:Gi0/8 0d:0h:0m:14s ---- 172.28.13.42 10 0

239.255.255.250 VL1:Gi0/4 0d:0h:0m:12s ---- 172.20.251.97 30 0

239.255.255.250 VL1:Gi0/6 0d:0h:0m:5s ---- 172.28.6.35 97 0

239.255.255.250 VL1:Gi0/7 0d:0h:0m:9s ---- 172.28.3.204 131 0

239.255.255.250 VL1:Gi0/5 0d:0h:0m:2s ---- 172.28.1.80 216 0

239.255.255.250 VL1:Gi0/10 0d:0h:0m:8s ---- 172.28.6.153 688 0

239.255.255.250 VL1:Gi0/12 0d:0h:0m:2s ---- 172.28.10.212 763 0

239.255.255.250 VL1:Ag1 0d:0h:0m:0s 0d:0h:0m:8s 172.28.6.249 3178538 8140

239.192.152.143 VL1:Gi0/15 0d:0h:0m:4s ---- 172.28.9.75 246 0

239.192.152.143 VL1:Gi0/8 0d:0h:0m:0s ---- 172.28.13.42 54 0

239.192.152.143 VL1:Gi0/6 0d:0h:0m:5s ---- 172.28.13.84 87 0

239.192.152.143 VL1:Gi0/12 0d:0h:0m:6s ---- 172.28.6.21 185 0

239.192.152.143 VL1:Gi0/10 0d:0h:0m:0s ---- 172.28.5.72 283 0

239.192.152.143 VL1:Gi0/7 0d:0h:0m:15s ---- 172.28.9.129 454 0

239.192.152.143 VL1:Ag1 0d:0h:0m:0s 0d:0h:5m:28s 172.28.5.72 1289507 2707

239.1.2.2 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 1962 0

239.255.255.254 VL1:Ag1 0d:0h:0m:2s ---- 172.28.8.223 2001 0

228.72.68.67 VL1:Ag1 0d:0h:0m:3s ---- 172.28.7.166 1669 0

239.254.1.2 VL1:Gi0/15 0d:0h:0m:8s ---- 172.28.11.166 210 0

239.254.1.2 VL1:Ag1 0d:0h:0m:4s ---- 172.28.7.166 1879 0

239.255.255.177 VL1:Ag1 0d:0h:0m:14s ---- 172.28.1.138 1210 0

224.0.2.47 VL1:Ag1 0d:0h:0m:4s ---- 172.28.8.223 1054 0

239.1.15.7 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 658 0

239.255.255.253 VL1:Gi0/10 0d:0h:0m:8s ---- 172.28.3.184 31 0

239.255.255.253 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 568 0

224.0.1.55 VL1:Ag1 0d:0h:0m:5s ---- 172.28.11.58 411 0

233.7.70.1 VL1:Ag1 0d:0h:0m:1s ---- 172.28.1.138 225 0

224.0.1.60 VL1:Ag1 0d:0h:0m:1s ---- 172.20.251.34 198 0

239.255.255.239 VL1:Ag1 0d:0h:0m:7s ---- 172.28.11.58 84 0

228.8.8.8 VL1:Ag1 0d:0h:0m:5s ---- 172.28.8.223 72 0

239.255.255.100 VL1:Ag1 0d:0h:0m:6s ---- 172.28.11.58 91 0

231.0.0.1 VL1:Ag1 0d:0h:0m:9s ---- 172.28.1.138 54 0

224.0.1.24 VL1:Ag1 0d:0h:0m:6s ---- 172.28.7.166 48 0

224.2.127.254 VL1:Ag1 0d:0h:0m:5s ---- 172.28.1.138 40 0

239.1.15.1 VL1:Ag1 0d:0h:0m:7s ---- 172.28.11.58 28 0

239.1.10.2 VL1:Ag1 0d:0h:0m:3s ---- 172.28.8.223 24 0

239.192.152.143 VL301:Gi0/2 0d:0h:0m:39s ---- 172.20.1.74 83 0

239.255.255.250 VL301:Gi0/2 0d:0h:0m:39s ---- 172.20.1.74 34 0

239.255.255.250 VL302:Gi0/3 0d:0h:1m:43s ---- 172.20.2.213 10 0

239.255.255.250 VL304:Gi0/9 0d:0h:1m:13s ---- 172.20.4.21 2 0

239.192.152.143 VL305:Ag1 0d:0h:1m:29s ---- 172.20.5.88 50 0

224.0.1.60 VL305:Ag1 0d:0h:1m:22s ---- 172.20.5.29 26 0

239.255.255.250 VL305:Ag1 0d:0h:1m:29s ---- 172.20.5.23 5 0

239.255.255.250 VL306:Ag1 0d:0h:0m:42s ---- 172.20.6.17 38 0

239.255.255.250 VL308:Ag1 0d:0h:4m:11s ---- 172.20.8.7 1 0

239.255.255.250 VL777:Ag1 0d:0h:0m:6s ---- 172.20.254.12 1138 0

224.0.1.127 VL777:Ag1 0d:0h:0m:0s ---- 172.20.254.12 1013 0

239.1.1.1 VL777:Ag1 0d:0h:0m:3s ---- 172.20.254.10 33 0

239.255.255.253 VL777:Ag1 0d:0h:0m:6s ---- 172.20.254.12 3 0


Может просто порезать лишний мультик на доступе?
Вот пример для 3028/3200

disable cpu_interface_filtering
delete cpu access_profile profile_id 1
delete cpu access_profile profile_id 2
delete cpu access_profile profile_id 3

create cpu access_profile profile_id 1 ip destination_ip_mask 255.255.255.0
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 224.12.1.0 port all permit

create cpu access_profile profile_id 2 ip destination_ip_mask 255.255.255.255
config cpu access_profile profile_id 2 add access_id 1 ip destination_ip 224.0.0.1 port all permit
config cpu access_profile profile_id 2 add access_id 2 ip destination_ip 224.0.0.2 port all permit

create cpu access_profile profile_id 3 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 3 add access_id 1 ip destination_ip 224.0.0.0 port all deny

enable cpu_interface_filtering

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 14, 2011 08:45 
Не в сети

Зарегистрирован: Пт окт 14, 2011 08:30
Сообщений: 5
ZeM писал(а):
И так я наконец-то все настроил как хотел. Имею рабочую схему DGS-3610(PIM-SM)-DGS-3610(IGMP)-DGS-3627G(IGMP)-DES3526(ISM VLAN). Могу поделится кому надо. Максим а можно ли как то ACL порезать на 3610(это ядро сети) всю эту гадость с учетом что у меня работает OSPF и группа каналов 239.1.1.0/24. Как грамотно поступить? Хотелось бы с примером.Wiresharkoм пока не нашел ничего. Эта запись в логах вообще что означает? На доступе filter unregistered groups на все порты.Вот какую картину вижу sh ip igmp snooping statistics

можно узреть часть кинфига 3610G (на схеме он обозначен как №2) в части настроек мультикаста. Я принимаю мультикаст от вышестоящего провайдера, но вот на кошках С3560G все враз завелось, а на 3610 никак не хочет и какая версия ПО на 3610G стоит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 43


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB