wtyd Posted June 15, 2016 Есть свич на доступе, так получилось, что именно через него подключили супер-важного абонента. Свич имеет типовые настройки, в нём работает iptv (т.е. есть мультикаст влан и всё настроено). прокинули ещё один влан для убер-абонента, а этот уберабон хочет OSPF. Такое подозрение, что свич его фильтрует ... по идее свичи не должны трогать первую С-шку из мультикастового диапазона, но 224.0.0.5 через него не пролазит. На аплинке и на убер-порту установили forward_all_groups, но всёравно не пролазит. Диагностировать сложно в связи с удалённостью и отсутствием возможности туда подключить ноут. Смотрим по счётчикам и по fdb -- на выше стоящем мутаторе маки с обеих сторон есть, на 3526 есть только со стороны абонента. В момент наблюдения в этом влане с обеих сторон есть только OSPF Helo пакеты. Получается, что (скорее всего) 3526 как-то фильтрует группу 224.0.0.5 либо это делает вышестоящий свич (DGS-3100-24TG). Сравнивали с другими подключениями этого убер-абона, отличается только моделью свича доступа -- на 3526 почему-то не работает. Что можно посмотреть ? Или менять мутатор ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted June 15, 2016 Попробуйте включить igmp snooping в абонентском влане. Как-то раз сталкивался с такой проблемой (не ходил абонентский мультикаст). Решил выставлением по всему маршруту forward_unregistered. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wtyd Posted June 15, 2016 Есть свич на доступе, так получилось, что именно через него подключили супер-важного абонента. Свич имеет типовые настройки, в нём работает iptv (т.е. есть мультикаст влан и всё настроено). прокинули ещё один влан для убер-абонента, а этот уберабон хочет OSPF. Такое подозрение, что свич его фильтрует ... по идее свичи не должны трогать первую С-шку из мультикастового диапазона, но 224.0.0.5 через него не пролазит. На аплинке и на убер-порту установили forward_all_groups, но всёравно не пролазит. Диагностировать сложно в связи с удалённостью и отсутствием возможности туда подключить ноут. Смотрим по счётчикам и по fdb -- на выше стоящем мутаторе маки с обеих сторон есть, на 3526 есть только со стороны абонента. В момент наблюдения в этом влане с обеих сторон есть только OSPF Helo пакеты. Получается, что (скорее всего) 3526 как-то фильтрует группу 224.0.0.5 либо это делает вышестоящий свич (DGS-3100-24TG). Сравнивали с другими подключениями этого убер-абона, отличается только моделью свича доступа -- на 3526 почему-то не работает. Что можно посмотреть ? Или менять мутатор ? В общем, на аплинковом мутаторе port filtering mode мешало :-). forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted June 15, 2016 Можно еще посоветовать клиенту использовать BGP. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Darwinggl Posted June 15, 2016 Можно еще посоветовать клиенту использовать BGP. А что не RIP с unicast нейборами сразу? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted June 15, 2016 Можно еще посоветовать клиенту использовать BGP. А что не RIP с unicast нейборами сразу? не энтерпрайзно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
xcme Posted June 15, 2016 forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Все правильно. Вы разрешили форвардить в аплинк неизвестные группы. Точно такая же настройка должна быть и на абонентском порту. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wtyd Posted June 16, 2016 forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Все правильно. Вы разрешили форвардить в аплинк неизвестные группы. Точно такая же настройка должна быть и на абонентском порту. Свичи разные -- софт и чипсеты у них разные, при прочих равных условиях результаты отличаться могут. На других связках оборудования всё раотало без "бубнов". Хотя везде длинки, отличаются только моделями свичей. Я грешил на 3526, но он как раз предсказуемо отработал в данном случае. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mixae1 Posted June 16, 2016 В общем, на аплинковом мутаторе port filtering mode мешало :-). forward_all_groups на аплинке включили и всё заработало, но почему только на аплинке хватило -- непонятно. Где-то встречал не относительно D-Link, а просто для коммутаторов - сделать статическую связку мультикаст MAC и группы к транзитным портам. Собственно OSPF это 224.0.0.5-6 и 01:00:5e:00:00:05 - 06 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
[anp/hsw] Posted June 17, 2016 Прибить мультикастовый мак к порту далеко не на каждом свиче возможно. Все мак-адреса с выставленым первым битом в первом октете изучаться не должны, а должны обрабатываться как раз механизмами обработки multicast/broadcast. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...