faq обучение настройка
Текущее время: Чт июл 10, 2025 20:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 82 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Пт дек 09, 2011 12:16 
Не в сети

Зарегистрирован: Чт сен 13, 2007 21:58
Сообщений: 70
Можно подробнее, что туда должно входить. Так как сейчас выходит примерно так.

Мы оставляем только 239.195.0-10.* ( это где есть каналы IPTV )

И все телик замолкает, пример кода чтобы применить на железках.

to: Ivan

>Кстати, а может у вас дата драйвенг включен? Тогда такое возможно. Выключайте его везде.

Я так понял что полностью выключить его нет возможности. Команду которую предложили для уменьшения нагрузки выполнили сегодня, но поток как был по мегабит 200 во все сегменты так и остался.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Пт дек 09, 2011 12:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Приведите пример настройки профилей и config multicast vlan_filtering_mode ...

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Пт дек 09, 2011 17:15 
Не в сети

Зарегистрирован: Ср окт 26, 2011 09:23
Сообщений: 20
Еще насчет нашей схемы, про которую уже писал Gorlov:

Cisco3750G -- Juniper 4200 - DGS 3627G (+3326GSR) - и дальше клиентские свитчи 3526 ( им совсем плохо становится управление отваливается ) 3200-10 3200-26 3028 3052

На Juniper включен arp-inspection, и при этом в логи джунипера постоянно сыпятся сообщения такого вида:
Код:
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:16 from port ge-0/0/10 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fb from port ge-0/0/11 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fb from port ge-0/0/12 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:7f:ff:fa from port ge-0/0/19 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/11 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fb from port ge-0/0/10 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:01:3c from port ge-0/0/10 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fd from port ge-0/0/11 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/11 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fb from port ge-0/0/2 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/10 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/12 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fb from port ge-0/0/2 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fd from port ge-0/0/0 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/0 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fb from port ge-0/0/2 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fb from port ge-0/0/4 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fd from port ge-0/0/0 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/3 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/0 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fc from port ge-0/0/6 rejected
Dec  9 16:17:13 10.22.1.3 /kernel: vlan MAC filter: 01:00:5e:00:00:fd from port ge-0/0/0 rejected

Интерфейсы ge-0/0/0 - ge-0/0/12 - это как раз от наших D-Link. Есть ли какая-либо возможность узнать, какая именно из железок генерирует такой траффик ?
Эти мак-адреса мультикастовые, в обычной FDB-таблице их не видно, команда #show multicast_fdb тоже показывает пустой вывод как на 3627G, так и на 3526:
Код:
Command: show multicast_fdb

Total Entries: 0

Мы включили config igmp_snooping data_driven_learning max_learned_entry 1 , пока принципиальной разницы не заметили.
Свитчи 3526 и отчасти 3200-10 при этом все равно периодически подвисают (симптомы: пропадает управление на несколько минут, не зайти ни на веб-морду, ни по telnet, ни по ssh, при этом по гигабитным портам траффик ходит (находящиеся за ними свитчи остаются доступными), а на клиентских портах - рандомно, может отвалится, может нет).

Пример конфигурации с 3627G:
Код:
# MCFILTER

config multicast filtering_mode default forward_unregistered_groups
config multicast filtering_mode vlan13 forward_unregistered_groups
config multicast filtering_mode tv forward_unregistered_groups

# SNOOP

enable igmp_snooping
enable igmp_snooping forward_mcrouter_only
config igmp_snooping vlan default report_suppression disable
config igmp_snooping vlan default state disable fast_leave enable
config igmp_snooping querier vlan default query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3
config igmp_snooping vlan vlan13 report_suppression disable
config igmp_snooping vlan vlan13 state disable fast_leave enable
config igmp_snooping querier vlan vlan13 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3
config igmp_snooping vlan tv report_suppression disable
config igmp_snooping vlan tv state enable fast_leave enable
config igmp_snooping querier vlan tv query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3

Код:
DGS-3627G:admin#show multicast      filtering_mode
Command: show multicast filtering_mode

VLAN Name                                Multicast Filter Mode       
--------------------------------    -----------------------------
default                              forward_unregistered_groups
vlan13                               forward_unregistered_groups
tv                                   forward_unregistered_groups
vlan667                              forward_unregistered_groups


Вот пример конфигурации с 3526:
Код:
# SNOOP

enable igmp_snooping
create igmp_snooping multicast_vlan tv 666
config igmp_snooping multicast_vlan tv state enable replace_source_ip 10.12.16.87 member_port 1-24 source_port 25-26
config igmp_snooping tv host_timeout 260 router_timeout 260 leave_timer 2 state enable
config igmp_snooping querier tv query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier tv last_member_query_interval 1 state disable
config router_ports tv add 25-26
config limited_multicast_addr ports 1-26 access deny state disable
config igmp access_authentication ports 1-26 state disable


Код:
DES-3526:admin#show multicast port_filtering_mode           
Command: show multicast port_filtering_mode
Port    Multicase Filter Mode       
------  ---------------------------
1       forward_unregistered_groups
2       forward_unregistered_groups
....................
24      forward_unregistered_groups
25      filter_unregistered_groups
26      filter_unregistered_groups

Что посоветуете ? Как такое диагностировать ? В логах самих свитчей при этом тишина, в ребут они не уходят, просто отвисают через какое-то время.
Заранее спасибо за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Сб дек 10, 2011 12:47 
Не в сети

Зарегистрирован: Чт сен 13, 2007 21:58
Сообщений: 70
Amin_

Только я хочу заметить, включение снупинга на 3627 в данной схеме не обязательно телик работает и при такой настройке. Включение снупинга обязательно на конечном маршрутизаторе и промежуточном но не 3627.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Пн дек 12, 2011 01:05 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
2Bigarov Ruslan Что значит нету? Это разве не та настройка?
Код:
create mcast_filter_profile profile_id 1 profile_name range_permit
config mcast_filter_profile profile_id 1 add 239.128.128.0-239.128.128.255
config limited_multicast_addr ports 1-24 add profile_id 1
config limited_multicast_addr ports 1-24 access permit


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Пн дек 12, 2011 09:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 Amin_ > Fast Leave нужно включать только на коммутаторах доступа, на DGS-3627G этого делать не нужно: config igmp_snooping vlan tv state enable fast_leave enable

Ivan E. писал(а):
2Bigarov Ruslan Что значит нету? Это разве не та настройка?


Я смотрел первый пост. Но даже если брать конфигурацию, о которой Вы говорите, я не вижу строчки в ней: config multicast vlan_filtering_mode vlanid 994 filter_unregistered_groups

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Пн дек 12, 2011 10:04 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Сорри. Эту командочку забыл указать. Она есть, естественно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Вт дек 13, 2011 10:50 
Не в сети

Зарегистрирован: Пн фев 09, 2009 14:09
Сообщений: 46
Дабы не плодить лишних тем про ISM, пишу сюда.
Суть такова.
Имеется коммутатор DGS-3120-24SC, он выступает в роли небольшого ядра для района. К нему подключаются удаленные коммутаторы доступа, не D-Link. Пользователи получают Интернет по pppoe. К 3120 подключен медиасервер, с которого идет мультикаст.
Вопрос: стоит ли настраивать ISM на коммутаторе 3120 или просто создать отдельный влан, включить igmp snooping и пробросить этот влан до свитчей доступа ?
Как правильно настроить в таком случае 3120 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Вт дек 13, 2011 13:14 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
TeXNiC писал(а):
Дабы не плодить лишних тем про ISM, пишу сюда.
Суть такова.
Имеется коммутатор DGS-3120-24SC, он выступает в роли небольшого ядра для района. К нему подключаются удаленные коммутаторы доступа, не D-Link. Пользователи получают Интернет по pppoe. К 3120 подключен медиасервер, с которого идет мультикаст.
Вопрос: стоит ли настраивать ISM на коммутаторе 3120 или просто создать отдельный влан, включить igmp snooping и пробросить этот влан до свитчей доступа ?
Как правильно настроить в таком случае 3120 ?

а на коммутаторах доступа есть подобие ISM?

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Вт дек 13, 2011 14:22 
Не в сети

Зарегистрирован: Пн фев 09, 2009 14:09
Сообщений: 46
Цитата:
а на коммутаторах доступа есть подобие ISM?

Скорее всего нет.
Есть опции:
general-query general query source ip
querier-vlan vlan of general querier

но не думаю, что они относятся с ISM.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Вт дек 13, 2011 15:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Ivan E. писал(а):
Сорри. Эту командочку забыл указать. Она есть, естественно.


Т.е. у Вас даже с фильтрацией наблюдается описанная проблема?! Тогда нужна схема и конфиги двух DES-3528, подключенных последовательно, для анализа проблемы.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Вт дек 13, 2011 23:29 
Не в сети

Зарегистрирован: Чт сен 13, 2007 21:58
Сообщений: 70
Вы писали: Мы сейчас общаемся с ШК по функции Report Suppression и её реакции на пакеты IGMP Membership Query/Join с DST адресами: 239.255.255.250, 239.255.255.253 и т.д. Как только будут новости, мы ответим.

Какие-то есть новости ?


Bigarov Ruslan писал(а):
Ivan E. писал(а):
Сорри. Эту командочку забыл указать. Она есть, естественно.


Т.е. у Вас даже с фильтрацией наблюдается описанная проблема?! Тогда нужна схема и конфиги двух DES-3528, подключенных последовательно, для анализа проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Ср дек 14, 2011 03:21 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
TeXNiC писал(а):
Цитата:
а на коммутаторах доступа есть подобие ISM?

Скорее всего нет.
Есть опции:
general-query general query source ip
querier-vlan vlan of general querier

но не думаю, что они относятся с ISM.

сори, но это не ответ
ты не приводишь не модель коммутатора и в аналоге исм ты не уверен.
что ты хочешь в такой ситуации непонятно

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Ср дек 14, 2011 13:02 
Не в сети

Зарегистрирован: Пн фев 09, 2009 14:09
Сообщений: 46
Цитата:
сори, но это не ответ

Согласен, исправлюсь.
Цитата:
ты не приводишь не модель коммутатора и в аналоге исм ты не уверен.

Модель Qtech QSW-2900-24T4
B скорее всего ISM и нем нет, в том виде как он существует в D-Link, поэтому и не уверен.
Раньше я делал просто vlan для мультикаста, включал igmp snooping и все. А у D-Link- а есть всякие примочки для iptv.
Цитата:
что ты хочешь в такой ситуации непонятно

Хочу понять, стоит ли мне заморачиваться со всеми этими примочками или по старому сделать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов про ISM
СообщениеДобавлено: Ср дек 14, 2011 14:42 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
TeXNiC писал(а):
Раньше я делал просто vlan для мультикаста, включал igmp snooping и все. А у D-Link- а есть всякие примочки для iptv.

я правильно тебя понимаю, что мультикаст шел пользователям тегированным?

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 82 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 43


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB