Jump to content
Калькуляторы

gard

Пользователи
  • Content Count

    77
  • Joined

  • Last visited

Everything posted by gard


  1. Друзья, всем привет! Прошу помощи и советов по теме мультикаста. В сети на агрегации используется SNR-S2990-FQ. Далее от него свитчи D-Link DGS-3000-28SC линками 10г и далее гирляндой к абонентам. На SNR-S2990-FQ настроен igmp-snooping таким образом: ip multicast policy 0.0.0.0/0 224.0.0.0/24 cos 6 ... ip igmp snooping ip igmp snooping vlan 99 ip igmp snooping vlan 99 limit group 1024 source 1024 ip igmp snooping vlan 99 l2-general-querier ip igmp snooping vlan 99 l2-general-querier-version 2 ip igmp snooping vlan 99 l2-general-querier-source 10.1.100.31 ip igmp snooping vlan 99 mrouter-port interface Ethernet1/0/2 ... Получается так: SNR-S2990X-24FQ#sh ip igmp snooping vlan 99 Igmp snooping information for vlan 99 Igmp snooping L2 general querier :Yes(COULD_QUERY) Igmp snooping query-interval :125(s) Igmp snooping max response time :10(s) Igmp snooping specific-query max response time :1(s) Igmp snooping robustness :2 Igmp snooping mrouter port keep-alive time :255(s) Igmp snooping query-suppression time :255(s) Также используется ip multicast source-control на всех портах где ходит мультикаст и igmp snooping drop query для всех портов, кроме mrouter-port e1/0/2. Адрес 10.1.100.31 - это адрес самого SNR, который является querier'ом, остальные свитчи на сети его в этой роли "видят". Вот типичный конфиг мультикаста с D-Link'а (в ядре оно в мультикаст-влане): create igmp_snooping multicast_vlan mcast 99 config igmp_snooping multicast_vlan mcast state enable replace_source_ip none remap_priority 7 replace_priority ... config igmp_snooping vlan_name mcast topology_changes_notification ignore fast_leave disable report_suppression disable suppression_time 10 proxy_reporting state disable source_ip 0.0.0.0 config igmp_snooping querier vlan_name mcast query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 2 config igmp_snooping data_driven_learning vlan_name mcast state disable aged_out disable expiry_time 260 ... create access_profile profile_id 1 profile_name multicast ip destination_ip_mask 255.255.255.255 config access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 mask 255.255.255.0 vlan_based vlan_id 4 permit priority 6 replace_priority replace_dscp 48 Т.е. все настройки практически дефолтные. Проблема в том, что временами наблюдается неприятный "эффект". Картинка идет нормально, вдруг изображение пропадает (черный экран) на пару секунд, затем вещание восстанавливается. Хочется понять что не так с вышеприведенными настройками. Пока что мысли - попробовать "подкрутить" таймеры, но какие и на какие значения? Также как я понимаю на SNR включен ip igmp snooping proxy, а нужен ли он включенный? Ну и хотелось бы услышать о robustness value и включения report suppression...
  2. Да, уже попробовал, спасибо, буду пробовать дебажить на выходных, на примере своей приставки. Надо еще раз перечитать матчасть перед этим делом.
  3. Через D-Link'и в ядре мультикаст идет в ISM-влане (мультикаст-влан), снупинг включен. Multicast Filtering Mode - Filter Unregistered Groups. Кроме того фильтруется все, что не разрешено в настройках ISM-влана. Насчет "зачем квериер" - не понял, разве он не нужен? Никаких PIM'ов нет, все чисто по L2. Фастлив на SNR выключен, в ядре выключен, и на доступе практически везде выключен, т.к. получили кучу проблем, когда давно пробовали везде включать. До меня никак не дойдет что же обозначает эта "надежность" robustness. Ну, так сказать, своими словами. V1 в выводе групп на SNR не наблюдаю. Я уже подумываю над этим, насчет дебага. Правда не думал, что есть возможность дебага на сислог-сервер. Думал делать через такие команды: SNR-S2990X-24FQ#debug igmp snooping ? all All authentication Igmp authentication event Event mfc Mfc packet Packet timer Timer SNR-S2990X-24FQ#debug driver receive interface all protocol igmp ? detail Detail <cr> Но это я так понимаю просто даст вывод в терминал?
  4. Здравствуйте! Подскажите пожалуйста по части настройки мультикаста на SNR. Имеется строка настройки: ip igmp snooping vlan 99 limit group 256 source 256 Смотрю текущие группы: IGMP Snooping Connect Group Membership Note:*-All Source, (S)- Include Source, [S]-Exclude Source Groups Sources Ports Exptime SrcMac System Level 224.0.2.1 * Ethernet1/0/1 00:04:05 00:1A:79:0A:B6:2D V2 Ethernet1/0/1 00:04:05 00:1A:79:0E:DA:A8 V2 Ethernet1/0/1 00:04:05 00:1A:79:11:3B:14 V2 Ethernet1/0/1 00:04:05 C4:6E:1F:FD:B0:17 V2 Ethernet1/0/1 00:04:05 00:1A:79:24:61:F1 V2 Ethernet1/0/1 00:04:05 14:CC:20:E6:C6:97 V2 Ethernet1/0/3 00:04:02 00:1A:79:24:33:3D V2 Ethernet1/0/5 00:04:05 00:1A:79:24:64:0B V2 224.0.2.2 * Ethernet1/0/1 00:04:06 00:1A:79:0C:09:AC V2 Ethernet1/0/1 00:04:06 00:1A:79:05:EE:BF V2 Ethernet1/0/1 00:04:06 00:1A:79:0F:92:B6 V2 Ethernet1/0/1 00:04:06 00:1A:79:0E:88:D7 V2 Ethernet1/0/1 00:04:06 00:1A:79:0A:3A:7C V2 Ethernet1/0/1 00:04:06 00:1A:79:23:8C:98 V2 Относительно вышеприведенной настройки этот вывод считается как две группы или как 14?
  5. Здравствуйте! Имеется свитч SNR-S2990-24FQ, на агрегации. Аптайм 88 дней. Наблюдаю следующее: SNR-S2990X-24FQ(config)#sh cpu-rx protocol igmp --------------------------Slot : 1---------------------- Type Rate-limit TotPkts DropPkts IGMP 300 74712309 1450 TOTAL-LIMIT 1200 Исходя из счетчика 74712309 делим на 88 дней и 86400 секунд в дне. Получаю значение в 9 пакетов в секунду. В указанный rate-limit в 300 пакетов вписываюсь с огромным запасом. Но что же тогда за значение в 1450 дропнутых пакетов? Это означает что были "пики" и пакеты в какой-то момент реально не укладывались в rate-limit?
  6. Здравствуйте. Спасибо за ответ, это уже вроде было настроено, надо будет еще раз перепроверить.
  7. Так у вас линка нет: Ethernet1/0/2 is down, line protocol is down И он форсирован на 100Мбит/с: Force full-duplex, Force 100M
  8. А есть какие-то рекомендации по выставлению этого параметра скажем на 200-250 абонентов (групп)? ps: на свитче настроен igmp snooping для multicast влана, количество групп смотрю по команде SNR-S2990X-24FQ#sh ip igmp snoo vlan 200 groups
  9. Спрошу, пока вспомнил. Подскажите, на SNR как-то можно включить контексто-зависимое поведение "истории команд"? На Орионе, если скажем перейти в режим конфигурации интерфейса, по щелчку стрелкой вверх, будут доступны ранее введенные команды именно в этом режиме. В SNR по щелчку вверх выходят все команды, без зависимости от контекста.
  10. Последую вашему совету =) Ну и, может, отдебажу работу dhcp snooping. Спасибо.
  11. Такой команды на свитче нет, свитч SNR-S2990X-24FQ, но вот, к примеру: SNR-S2990X-24FQ(config)#sh arp ARP Unicast Items: 5, Valid: 5, Matched: 5, Verifying: 0, Incomplete: 0, Failed: 0, None: 0 Ethernet Manager Port ARP Items: 0 Address Hardware Addr Interface Port Flag Age-time(sec) 10.1.118.27 d4-ca-6d-d8-2f-89 Vlan1 Ethernet1/0/1 Dynamic 534 10.1.227.232 00-0f-01-34-11-7e Vlan1 Ethernet1/0/1 Dynamic 684 10.101.0.103 d8-d3-85-5f-9a-3c Vlan101 Ethernet1/0/1 Dynamic 1014 10.101.0.104 bc-5f-f4-04-bd-ed Vlan101 Ethernet1/0/6 Dynamic 1044 10.101.0.200 cc-2d-e0-6e-8f-cb Vlan101 Ethernet1/0/1 Dynamic 1199 Первый хост - абонент, который к свитчу никакого отношения иметь не должен. С остальными хостами свитч общается по долгу службы. М.б. первый хост попал в таблицу в следствие работы dhcp snooping... Хотя, в принципе, лишние хосты жить не мешают, просто подозрительно..
  12. Фэйспалм =) Спасибо, а ведь я проде так пробовал. Вывелся список. Подскажите еще по другому вопросу. При вводе sh arp, я вижу в ARP таблице записи, которых по идее там быть не должно. Как-то можно узнать как эти записи попали в таблицу? Я так понимаю, задействованные на свитче функции, которым необходима работа с ARP, эту таблицу и наполняют...
  13. Друзья, как вывести настройки switchport для всех интерфейсов или для некоторых? Для одного это выглядит так: SNR-S2990X-24FQ(config)#sh switchport interface e1/0/1 Ethernet1/0/1 Type :Universal Mode :Trunk Port VID :1 Trunk allowed Vlan: 1-4094
  14. Спасибо, я попробую! Хотя именно в дефолтном влане и фильтрую. Но спасибо уже за ответ )
  15. Друзья, всем привет! Не могу разобраться с работой multicast filtering на свитче Orion Alpha A28F. Для vlan1 создал разрешающее правило для мультикаста: Alpha-A28F(config)#sh ip igmp profile 1 IGMP profile 1 permit range 225.0.0.1 225.0.0.254 Но вижу это: Alpha-A28F(config)# sh ip igmp filter vlan 1 VLAN Filter Max Groups Current Groups Action ------------------------------------------------------- 1 1 255 0 Deny Пробовал менять permit на deny - результат тот же, в столбике "Action" - "deny". Alpha-A28F(config-igmp-profile)#permit Set the action to permit access to the IP multicast address successfully. Это баг? Абоненты стали жаловаться на то, что не показывает мультикаст... ps: верию ПО забыл указать Alpha-A28F# sh version Network Operating System Copyright (c) 2006-2015 Orion Networks International, Inc. Product name: Alpha-A28F NOS Version: NOS_4.15.1365_20171229(Compiled Dec 29 2017, 15:40:31) Bootstrap Version: Bootstrap_3.1.13.Alpha-A28F.0.20181016 Hardware Version: D.20 CPLD Version: 2.0 System MacAddress is :F8F0.8271.4879 Serial number: 140207000350S19521S0080G Alpha-A28F with 128M bytes DRAM 16M bytes Flash Memory Switch uptime is 3 days, 5 hours, 43 minutes
  16. Ребята, неужто никто не юзает Орионы и не может помочь?
  17. Сам же нашел свою ошибку, столбик Action - это действие, которое произойдет при превышении максимального количества мультикаст-групп. Сейчас остается понять почему мультикаст, определенный в "range" перестал показывать при таком конфиге: ip igmp filter ip igmp snooping ip igmp max-group 255 vlan 1 ... !command in ip igmp profile mode ip igmp profile 1 permit range 225.0.0.1 225.0.0.254 ... no ip igmp snooping vlan-list 2-4094 ip igmp snooping mrouter vlan 1 port-list 28 ip igmp filter 1 vlan 1
  18. Если кому интересно, проблема была в том, что свитч довольно "подлый" в плане отображения линков =) Он показывает линк на порту, если воткнута гиговая sfp, хотя сами порты spf 100mbit и гиговые модули в них не работают. Но свитч мигает линком будто все хорошо.
  19. Друзья, всем привет, вот уж не думал, что не смогу свитчу задать ip-адрес, точнее достучаться до него потом по этому адресу. Свитч пришлось временно отправить в узел, что я делал: Alpha-A28F#vlan 44 Alpha-A28F(config-vlan)#name adm44 Set successfully Alpha-A28F(config-vlan)#state ac Alpha-A28F(config-vlan)#state active Set successfully Alpha-A28F(config-vlan)#exit Alpha-A28F(config)#swi Alpha-A28F(config)#interface port 1 Alpha-A28F(config-port)#switchport mode trunk Set successfully Alpha-A28F(config-port)#switchport trunk allowed vlan add 44 Set successfully Alpha-A28F(config-port)#switchport trunk native vlan untagged Set successfully Alpha-A28F(config-port)#exit Alpha-A28F(config)#sh vlan VLAN Name State Status Port Untag-Port Priority Create-Time --------------------------------------------------------------------------------------------------------- 1 Default active static 1-28 1-28 -- 0:0:34 44 adm44 active static 1 n/a -- 0:1:20 Alpha-A28F(config)#int ip 0 Alpha-A28F(config-ip)#ip vlan 44 Set successfully Alpha-A28F(config-ip)#ip address 10.35.99.154 255.255.0.0 44 Set successfully Alpha-A28F(config-ip)#exit Alpha-A28F(config)#telnet-server accept port-list all Создал влан,сделал активным, добавил его на аплинк тегом, создал ip-интерфейс для этого влана... А свитч не пингуется... вроде все верно, а доступ так и не получил. Что я делаю не так?
  20. При установке в узел доступ появился. Непонятно, но решено.
  21. Друзья, здравствуйте! Настраиваю SNR-S2965-24T.. Сначала настроил мультикаст-вилан, попробовал "ассоциировать" его на vlan id 1, свитч заругался.. ну я "ассоциировал" его на порты, пока что все без тега. Вот типичный порт: Interface Ethernet1/0/6 switchport association multicast-vlan 4 loopback-detection specified-vlan 1 loopback-detection control shutdown Теперь, мне надо сделать так, чтобы с некоторых портов определенный влан уходил тегом, меняю режим портов на гибридный и: SNR-S2965-24T(config-if-port-range)#switchport mode hybrid Error:Interface Ethernet1/0/14 's already associated with multicast vlan, fail to change interface mode! Error:Interface Ethernet1/0/15 's already associated with multicast vlan, fail to change interface mode! Error:Interface Ethernet1/0/23 's already associated with multicast vlan, fail to change interface mode! Error:Interface Ethernet1/0/27 's already associated with multicast vlan, fail to change interface mode! Вот такая ерунда... У меня в голове "ассоциация" мультикаст-влана на порт означает, что мультик в порт в дефолтный вилан пойдет.. Так что же ему не нравится?
  22. Вот это именно то, что нужно! Я надеюсь подмешивать в default vlan позволяется. Именно это я и пытался сделать с самого начала этой темы, потому и пытался навесить мультикаст-влан на гибридные порты. Ну хоть теперь знать буду, как эта возможность реализована, если в будущем придется подбирать новые свитчи. И на саппорт напишу на всякий случай, спасибо =)
  23. В документации не нашел, но я так понял, вышеприведенная команда - способ мультикастовый влан отдать в порт в влан с другим VID. Навроде того, что на свитче А это влан 44, а на следующем свитче настроен мультикаст-влан 144. Это чтобы прозрачно из 44 отдать в 144. Немного не то, что мне нужно. К тому же команда на свитче работать не хочет: SNR-S2990X-24FQ(config-if-ethernet1/0/16)#switchport association multicast-vlan 4 out-tag ^ % Invalid input detected at '^' marker. У нас на сети мультикаст-влан везде с одним vlan id. Так что я на SNR на гибридные порты добавляю этот vlan в tagged режиме и для порта-источника и для портов-назначений (где свитчи ждут мультикаст в этом влане): SNR-S2990X-24FQ(config-if-ethernet1/0/24)#switchport hybrid allowed vlan add 44 tag