wtyd Posted June 15, 2016 · Report post Есть свич на доступе, так получилось, что именно через него подключили супер-важного абонента. Свич имеет типовые настройки, в нём работает iptv (т.е. есть мультикаст влан и всё настроено). прокинули ещё один влан для убер-абонента, а этот уберабон хочет OSPF. Такое подозрение, что свич его фильтрует ... по идее свичи не должны трогать первую С-шку из мультикастового диапазона, но 224.0.0.5 через него не пролазит. На аплинке и на убер-порту установили forward_all_groups, но всёравно не пролазит. Диагностировать сложно в связи с удалённостью и отсутствием возможности туда подключить ноут. Смотрим по счётчикам и по fdb -- на выше стоящем мутаторе маки с обеих сторон есть, на 3526 есть только со стороны абонента. В момент наблюдения в этом влане с обеих сторон есть только OSPF Helo пакеты. Получается, что (скорее всего) 3526 как-то фильтрует группу 224.0.0.5 либо это делает вышестоящий свич (DGS-3100-24TG). Сравнивали с другими подключениями этого убер-абона, отличается только моделью свича доступа -- на 3526 почему-то не работает. Что можно посмотреть ? Или менять мутатор ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted June 15, 2016 · Report post Попробуйте включить igmp snooping в абонентском влане. Как-то раз сталкивался с такой проблемой (не ходил абонентский мультикаст). Решил выставлением по всему маршруту forward_unregistered. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wtyd Posted June 15, 2016 · Report post Есть свич на доступе, так получилось, что именно через него подключили супер-важного абонента. Свич имеет типовые настройки, в нём работает iptv (т.е. есть мультикаст влан и всё настроено). прокинули ещё один влан для убер-абонента, а этот уберабон хочет OSPF. Такое подозрение, что свич его фильтрует ... по идее свичи не должны трогать первую С-шку из мультикастового диапазона, но 224.0.0.5 через него не пролазит. На аплинке и на убер-порту установили forward_all_groups, но всёравно не пролазит. Диагностировать сложно в связи с удалённостью и отсутствием возможности туда подключить ноут. Смотрим по счётчикам и по fdb -- на выше стоящем мутаторе маки с обеих сторон есть, на 3526 есть только со стороны абонента. В момент наблюдения в этом влане с обеих сторон есть только OSPF Helo пакеты. Получается, что (скорее всего) 3526 как-то фильтрует группу 224.0.0.5 либо это делает вышестоящий свич (DGS-3100-24TG). Сравнивали с другими подключениями этого убер-абона, отличается только моделью свича доступа -- на 3526 почему-то не работает. Что можно посмотреть ? Или менять мутатор ? В общем, на аплинковом мутаторе port filtering mode мешало :-). forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted June 15, 2016 · Report post Можно еще посоветовать клиенту использовать BGP. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Darwinggl Posted June 15, 2016 · Report post Можно еще посоветовать клиенту использовать BGP. А что не RIP с unicast нейборами сразу? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted June 15, 2016 · Report post Можно еще посоветовать клиенту использовать BGP. А что не RIP с unicast нейборами сразу? не энтерпрайзно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
xcme Posted June 15, 2016 · Report post forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Все правильно. Вы разрешили форвардить в аплинк неизвестные группы. Точно такая же настройка должна быть и на абонентском порту. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wtyd Posted June 16, 2016 · Report post forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Все правильно. Вы разрешили форвардить в аплинк неизвестные группы. Точно такая же настройка должна быть и на абонентском порту. Свичи разные -- софт и чипсеты у них разные, при прочих равных условиях результаты отличаться могут. На других связках оборудования всё раотало без "бубнов". Хотя везде длинки, отличаются только моделями свичей. Я грешил на 3526, но он как раз предсказуемо отработал в данном случае. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mixae1 Posted June 16, 2016 · Report post В общем, на аплинковом мутаторе port filtering mode мешало :-). forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Где-то встречал не относительно D-Link, а просто для коммутаторов - сделать статическую связку мультикаст MAC и группы к транзитным портам. Собственно OSPF это 224.0.0.5-6 и 01:00:5e:00:00:05 - 06 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
[anp/hsw] Posted June 17, 2016 · Report post Прибить мультикастовый мак к порту далеко не на каждом свиче возможно. Все мак-адреса с выставленым первым битом в первом октете изучаться не должны, а должны обрабатываться как раз механизмами обработки multicast/broadcast. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...