faq обучение настройка
Текущее время: Пн авг 04, 2025 16:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пт июл 13, 2012 08:23 
Не в сети

Зарегистрирован: Пн дек 20, 2010 03:17
Сообщений: 206
Не могу запустить IPTV.

Скрытый текст: показать
# IGMP_MULTICAST_VLAN

enable igmp_snooping multicast_vlan
config igmp_snooping multicast_vlan forward_unmatched enable
create igmp_snooping multicast_vlan 457 457
config igmp_snooping multicast_vlan 457 state enable replace_source_ip 10.171.0.88 remap_priority 5 replace_priority
config igmp_snooping multicast_vlan 457 add member_port 1-48
config igmp_snooping multicast_vlan 457 add source_port 49-52

# ACL


# MULTICAST_FILTER

create mcast_filter_profile profile_id 1 profile_name tv
config mcast_filter_profile profile_id 1 add 239.239.239.0-239.239.239.255
config limited_multicast_addr ports 1 add profile_id 1
config max_mcast_group ports 1 max_group 8
...
config limited_multicast_addr ports 48 add profile_id 1
config max_mcast_group ports 48 max_group 8
config max_mcast_group ports 49 max_group 256
config max_mcast_group ports 50 max_group 256
config max_mcast_group ports 51 max_group 256
config max_mcast_group ports 52 max_group 256
config control_pkt ipv4 igmp replace priority none dscp none
config control_pkt ipv4 vrrp replace priority none dscp none
config control_pkt ipv4 rip replace priority none dscp none
config control_pkt ipv4 pim replace priority none dscp none
config control_pkt ipv4 dvmrp replace priority none dscp none
config control_pkt ipv4 ospf replace priority none dscp none
config control_pkt ipv6 mld replace priority none dscp none
config control_pkt ipv6 pim replace priority none dscp none
config control_pkt ipv6 ospf replace priority none dscp none
config control_pkt ipv6 ripng replace priority none dscp none
config control_pkt ipv6 nd replace priority none dscp none

# MCFILTER

config multicast vlan_filtering_mode vlanid 1 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 4 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 257 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 457 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 2257 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 3110 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 4025 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 4026 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 4027 filter_unregistered_groups
config multicast vlan_filtering_mode vlanid 4028 filter_unregistered_groups

# IGMP_SNOOPING

enable igmp_snooping
config igmp_snooping data_driven_learning max_learned_entry 128
config igmp_snooping vlan_name default fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name default query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name default expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name RTKpub fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name RTKpub query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name RTKpub expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name 257 fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name 257 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config router_ports_forbidden 257 add 1-48
config igmp_snooping data_driven_learning vlan_name 257 expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name 457 fast_leave enable report_suppression disable
config igmp_snooping querier vlan_name 457 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name 457 expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name admin fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name admin query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name admin expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name TTK fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name TTK query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name TTK expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name lost25 fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name lost25 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name lost25 expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name lost26 fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name lost26 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name lost26 expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name lost27 fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name lost27 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name lost27 expiry_time 260 state enable aged_out enable
config igmp_snooping vlan_name lost28 fast_leave enable report_suppression disable state disable
config igmp_snooping querier vlan_name lost28 query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2
config igmp_snooping data_driven_learning vlan_name lost28 expiry_time 260 state enable aged_out enable
config cpu_filter l3_control_pkt 1-52 all state disable


Коммутатор:
Firmware Version : Build 4.30.B008
Hardware Version : C1

Максимум, что вижу:

Скрытый текст: показать
DES-3200-52:admin#show igmp_snooping group
Command: show igmp_snooping group


Source/Group : NULL/239.239.239.235
VLAN Name/VID : 457/457
Member Ports :
Router Ports : 49-52
UP Time : 144
Expiry Time : 116
Filter Mode : EXCLUDE

Source/Group : NULL/239.255.255.250
VLAN Name/VID : 457/457
Member Ports : 35,47
Router Ports : 49-52
UP Time : 8723
Expiry Time : 242
Filter Mode : EXCLUDE

Total Entries: 2



DES-3200-52:admin#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пт июл 13, 2012 15:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Querier у Вас есть в сети? Какая топология?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн июл 16, 2012 07:21 
Не в сети

Зарегистрирован: Пн дек 20, 2010 03:17
Сообщений: 206
Топология стенда простая: dgs-3627g -> des-3626 -> des-3200-28(rev. B1) -> des-3200-52(rev. C1). На dgs-3627g IPTV получаем через PIM и отдаем далее ч/з мульткастовый vlan. Проблем с IPTV не испытываем, за исключением des-3200-52.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн июл 16, 2012 10:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На стенде такая конфигурация работает. Попробуйте, пожалуйста, прописать Multicast VLAN Group для ISM влана и проверьте настройки клиентского влана, так как странно, что у Вас на порту клиента не создается группа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн окт 29, 2012 01:07 
Не в сети

Зарегистрирован: Пн авг 27, 2012 14:12
Сообщений: 50
config limited_multicast_addr ports 1-52 access permit ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн ноя 12, 2012 11:23 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Присоединюсь к вопросу. На прошлых ревизиях 3200 был такой профиль:
Код:
create mcast_filter_profile profile_id 1 profile_name iptv
config mcast_filter_profile profile_id 1 add 239.1.8.1-239.1.15.254
config limited_multicast_addr ports 1-24 add profile_id 1

На C1 он все блокирует.
Как правильно в случае ревизий B1 и C1?
config limited_multicast_addr ports 1-24 add profile_id 1 access permit ?

p.s. Заодно подскажите, а то запамятовал:
mcast_filter призван фильтровать только join/leave и т.д., то есть то, что попадает на CPU, но не фильтрует непосредственно сам мультикаст трафик, правильно?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн ноя 12, 2012 11:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, все верно. Что касается Limited Multicast Address, используйте access permit, если указываете разрешенный диапазон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн ноя 12, 2012 12:17 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
На A1/B1 тоже желательно указывать?

Логика обработки такая же, т.е. правила обрабатываются процессором? У нас есть правила:
Код:
enable cpu_interface_filtering
create cpu access_profile profile_id 1 ip destination_ip_mask 255.255.255.252
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 port 1-24 permit

create cpu access_profile profile_id 2 ip destination_ip_mask 255.255.248.0
config cpu access_profile profile_id 2 add access_id 1 ip destination_ip 239.1.8.0 port 1-24 permit

create cpu access_profile profile_id 3 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 3 add access_id 1 ip destination_ip 224.0.0.0 port 1-24 deny


Если добавить в порты аплинк, то коммутатор начинает тупить, отвечает на arp раз на раз. mcast_filter тоже отрабатывает софтово?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн ноя 12, 2012 14:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, принцип и логика те же.
Обычно фильтрации на клиентских портах вполне достаточно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн ноя 12, 2012 14:21 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Тогда последний вопрос.
Как, убрав CPU ACL, разрешить только диапазон 239.1.8.1-239.1.15.254, запретив все остальное?
Получается, что на A1/B1 по умолчанию все разрешено и нужно дополнительно создавать запрещающий профиль, а на C1 наоборот?
Хотелось бы увидеть примеры для старой и новой ревизии.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3200-52 Rev.C и IPTV
СообщениеДобавлено: Пн ноя 12, 2012 14:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Так Вы же сами привели примеры. На DES-3200 С1 просто нужно указать access permit на клиентских портах:
Код:
create mcast_filter_profile profile_id 1 profile_name iptv
config mcast_filter_profile profile_id 1 add 239.1.8.1-239.1.15.254
config limited_multicast_addr ports 1-24 add profile_id 1 access permit


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB