faq обучение настройка
Текущее время: Вс июл 20, 2025 16:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 181 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 13  След.
Автор Сообщение
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Пн окт 01, 2012 15:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я уточню по этой ситуации в ШК и сообщу Вам по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Вс окт 07, 2012 14:25 
Не в сети

Зарегистрирован: Вс окт 07, 2012 11:49
Сообщений: 23
Откуда: Kyiv
Добрый день! Есть вопрос по реализации вещания iptv клиентам, что включены со свитча 3120-24 SC.

С данного свитча включены другие l2 свитчи(пару штук), с нескольких портов включены клиенты.
На свитче создан отдельный ISM влан, настроен от след. образом:

Command: show igmp_snooping multicast_vlan v1028
IGMP Multicast VLAN Global State : Enabled
IGMP Multicast VLAN Forward Unmatched : Disabled
VLAN Name:v1028
VID:1028
Member(Untagged) Ports:1:1-1:2 - порты на клиентов
Tagged Member Ports:1:3-1:23 - порты на другие свитчи
Source Ports:1:24 - аплинк
Untagged Source Ports:
Status:Enabled
Replace Source IP: 0.0.0.0
Remap Priority:0 (Not Replaced)

У клиентов с Member(Untagged) Ports наблюдаются "рассыпания" картинки и проблемы со звуком.

Вот что по igmp snooping:
Скрытый текст: показать
enable igmp_snooping
config igmp_snooping data_driven_learning max_learned_entry 128
config igmp_snooping vlan_name ISM fast_leave enable proxy_reporting state disable source_ip 0.0.0.0
config igmp_snooping querier vlan_name ISM query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state enable version 2
config igmp_snooping data_driven_learning vlan_name ISM state enable aged_out disable expiry_time 260
config igmp_snooping vlan_name cli1 fast_leave enable proxy_reporting state disable source_ip 0.0.0.0 state enable
config igmp_snooping querier vlan_name cli1 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state enable version 2
config igmp_snooping data_driven_learning vlan_name cli1 state enable aged_out disable expiry_time 260
config igmp_snooping vlan_name cli2 fast_leave disable proxy_reporting state disable source_ip 0.0.0.0 state disable
config igmp_snooping querier vlan_name cli2 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state enable version 2
config igmp_snooping data_driven_learning vlan_name cli2 state enable aged_out disable expiry_time 260



3120 включен с DGS-3610, где mcast влан не создан как ISM влан, а является обычным.

Подскажите пожалуйста, в чём может быть проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Пн окт 08, 2012 13:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Querier должен быть во влане только один, если другое устройство уже используется в этой роли, то на DGS-3120 Querier включать не нужно. Также отключите Fast Leave.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Пн окт 08, 2012 13:42 
Не в сети

Зарегистрирован: Вс окт 07, 2012 11:49
Сообщений: 23
Откуда: Kyiv
Спасибо.

Если глянуть show igmp_snooping vlan v1028: (замечу, что комманда не show igmp_snooping multicast_vlan)

Скрытый текст: показать
DGS-3120-24SC:admin#show igmp_snooping vlan v1028
Command: show igmp_snooping vlan v1028

IGMP Snooping Global State: Enabled
Data Driven Learning Max Entries: 128

VLAN Name: v1028
Query Interval: 125
Max Response Time: 10
Robustness Value: 2
Last Member Query Interval: 1
Querier State: Enabled
Querier Role: Non-Querier
Querier IP: 1.1.1.1
Querier Expiry Time: 250 secs
State: Disabled
Fast Leave: Enabled
Rate Limit: No Limitation
Proxy Reporting: Disabled
Proxy Reporting Source IP: 0.0.0.0
Version: 2
Data Driven Learning State: Enabled
Data Driven Learning Aged Out : Disabled
Data Driven Group Expiry Time : 260


где 1.1.1.1 - айпи Querier'а, как и должно быть.
или я не правильно понимаю?

еще вопрос:нужно ли для интернет влана vlan cli1 включать igmp_snooping?


Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Пн окт 08, 2012 16:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, IP-адрес Querier'а должен там отображаться. Во влане с интернетом включать IGMP Snooping не нужно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Пн окт 08, 2012 16:45 
Не в сети

Зарегистрирован: Вс окт 07, 2012 11:49
Сообщений: 23
Откуда: Kyiv
Наблюдаю так же, что
Код:
show igmp_snooping group ports xx
на все клиентские порты приходят одинаковое к-во групп, т.е. явно переливает.

Еще -
Код:
config multicast port_filtering_mode all filter_unregistered_groups
- такого нет в данном коммутаторе, каким образом фильтровать группы, на которые нет регистрации?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Вт окт 09, 2012 10:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Фильтрация на этой серии настраивается по вланам:
Код:
config multicast vlan_filtering_mode vlanid <vidlist> filter_unregistered_groups


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Вт окт 09, 2012 12:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
2 tracert: Ни у меня на стенде, ни в ШК это не подтверждается. При отключенном Data Driven Learning мультикаст к клиенту также приходит. Я рекомендую отдельно прописать Router Port во влане Users и обратить внимание на то, что у Вас используется Limited Multicast Address для 10-го влана, а значит просматривать можно только группы из указанного диапазона:
Код:
create mcast_filter_profile profile_id 1 profile_name IPTV
config mcast_filter_profile profile_id 1 add 239.192.1.1-239.192.64.255
config mcast_filter_profile profile_id 1 add 239.195.255.255-239.195.255.255
config limited_multicast_addr vlanid 10 add profile_id 1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Ср окт 10, 2012 19:50 
Не в сети

Зарегистрирован: Вс окт 07, 2012 11:49
Сообщений: 23
Откуда: Kyiv
Denis Evgraphov писал(а):
Фильтрация на этой серии настраивается по вланам:
Код:
config multicast vlan_filtering_mode vlanid <vidlist> filter_unregistered_groups



В фильтрацию загонять клиентский влан? или все, что созданы на свитче?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Чт окт 11, 2012 15:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Клиентский.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Вс окт 21, 2012 13:42 
Не в сети

Зарегистрирован: Вс окт 07, 2012 11:49
Сообщений: 23
Откуда: Kyiv
Добрый день!
У нас в сети есть вторая схема включения: Querier(4.4.4.4) - dlink-3610 - dlink-3120 - другие l2 свитчи с включенным global IGMP-SNOOPING

На свитчах 3610 и 3120 mcast_vlan создан как обычный 802.1q влан.

Подскажите пожалуйста: наблюдаю в DGS-3120-24SC:admin#show router_ports vlan mcast_vlan следующее:

VLAN Name : mcast_vlan
Static Router Port :
Dynamic Router Port : 1:1
Router IP: 4.4.4.4,10.54.28.14,10.44.202.18,2.133.52.184
Forbidden Router Port:
Total Entries: 1,

где ip 4.4.4.4 адрес querier'a, а остальные - айпи клиентов из разных интернет вланов, которых нет на данном коммутаторе. и айпишки эти постоянно меняются на другие, кроме 4.4.4.4

Может ли это влиять на работу iptv? Данный вопрос возникает, поскольку у клиента с l2 свитча наблюдаются "залипания" звука и картинки при просмотре канала. При этом, в момент "залипания" трафик с порта клиента не уходит, а держится в пределах 5ти мбит.

Может ли в данной ситуации помочь Replace Source IP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Ср окт 24, 2012 01:04 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
Добрый день, наличие в списке мультикаст роутеров пользовательских IP адресов плохая практика. Дело в том, что по замыслу создателей igmp snooping, коммутатор подсматривает за трафиком между пользовательским компьютером и мультикаст маршрутизатором. При этом анализ проходит очень поверхностно, либо просто по мультикаст адресу, либо с небольшим анализом пакета. Это приводит к тому, что достаточно послать PIM пакет в сеть, и порт сразу будет назначен как роутер порт. И на него пойдет лишний мультикаст трафик , забивая как канал клиенту так и магистрали на пути к нему. Для решения данной проблемы на уровне доступа следует резать все пакеты специальным CPU фильтром для 3526 будет выглядеть так:
Код:
config cpu_filter l3_control_pkt  1-26 rip ospf vrrp pim dvmrp igmp_query state disable
config cpu_filter l3_control_pkt  1-24 rip ospf vrrp pim dvmrp igmp_query state enable
config cpu_filter l3_control_pkt 25-26 rip ospf vrrp pim dvmrp state enable


Ну и дополнительно можно запретить определенные порты назначать роутер портами так:

Цитата:
config router_ports_forbidden Users delete 1-26
config router_ports_forbidden Users add 1-24


Причины по которым от пользователей может идти странный мультикаст трафик разные и поэтому могу рекомендовать еще и ограничивать диапазоны групп к которым могут подключится юзер, делается это через limited_multicast_addr .

Ну и неплохой практикой оказалось блокирование пользователю возможность становиться источником UDP мультикаст трафика с использование такого фильтра:

Цитата:
create access_profile ip vlan udp destination_ip_mask 240.0.0.0 profile_id 20
config access_profile profile_id 20 add access_id auto_assign ip vlan Users udp destination_ip 224.0.0.0 port 1-24 deny

Обратите внимание что блокируется только UDP трафик, при этом igmp от пользователя принимаются и получать трафик он все еще может.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Ср окт 24, 2012 01:21 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
Denis Evgraphov писал(а):
2 tracert: Ни у меня на стенде, ни в ШК это не подтверждается. При отключенном Data Driven Learning мультикаст к клиенту также приходит. Я рекомендую отдельно прописать Router Port во влане Users и обратить внимание на то, что у Вас используется Limited Multicast Address для 10-го влана, а значит просматривать можно только группы из указанного диапазона:
...


Со стороны 3420-28 порт куда включен свитч 3120-24SC светится как router port, почему ума не приложу, кверир не включен :( Проблему в web интерфейсе тоже не подтверждаете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Ср окт 24, 2012 10:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если не нужно, чтобы порт помечался как Router динамически, то пометьте его как Forbidden Router Port.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3120-24 SC IGMP snooping
СообщениеДобавлено: Ср окт 24, 2012 18:12 
Не в сети

Зарегистрирован: Вт дек 01, 2009 15:37
Сообщений: 48
tracert писал(а):
Со стороны 3420-28 порт куда включен свитч 3120-24SC светится как router port, почему ума не приложу, кверир не включен :(

Ему через этот порт от пользователей сыплются Multicast Router Advertisement пакеты (см. RFC 4286).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 181 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 13  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 81


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB