stalker86 Опубликовано 7 ноября, 2017 · Жалоба Коллеги есть, кто работал/работает с Zuxel XGS-4728F , нужна помощь по поводу правильного приготовления на данной железке IGMP SNOOPING. Есть пара узлов, на которых в качестве аггрегирующих свитчей установлены данные девайсы. И вот есть ощущение что на ни не верно приготовлен IGMP SNOOPING (досталось в наследство) Если настраивать в разделе Advanced Application - Multicast - Multicast Setting - IGMP Snooping VLAN то здесь можно указать только vlan без выбора source порта и в каком виде принимать/отдавать. При этом в статусе запросы от клиентов за zuxel- запросы отображаются, но на вышестоящий коммутатор запрос на подписку не долетает. При этом IGMP Filtering выключен и стоят по дефолту крыжики Unknown Multicast Frame *Flooding Reserved Multicast Group *Flooding Далее.. если отсюда настройки удалить, и настроить в разделе MVR, хотя это не похоже что бы было оно - как бы в курсе что такое mvr... по крайней мере на других железках и выбрать там в качестве source порта порт апплинка, в тч мультикаста + tagged, то клиенты за зукселем таки получают подписку и смотрят кино. Но на вышестоящем видно, что все подписки прилетели с мака зукселя и в самом зукселе sh ip igmp multicast Unknown Multicast Traffic: Multicast-Group Source-Address VLAN Interface Age --------------- --------------- ---- ------------------ ----- Known Multicast Traffic: Multicast-Group Source-Address VLAN Interface --------------- --------------- ---- ------------------ Total number of multicast traffic: 0 но при этом sh multicast Multicast Status Index VID Port Multicast Group Timeout Up Time ----- ---- ---- ---------------- ------- ------- 1 99 23 239.195.32.3 259.3 3:53:37 2 99 23 239.195.32.8 259.3 3:53:37 Как же на этом девайсе правильно приготовить IGMP SNOOPING ? P.S. ftp://ftp.zyxel.com/XGS-4728F/user_guide/XGS-4728F_3-90_Ed2.pdf Уже хорошо покурил,но пока просветления не достиг. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DRiVen Опубликовано 7 ноября, 2017 · Жалоба 1 час назад, stalker86 сказал: здесь можно указать только vlan без выбора source порта и в каком виде принимать/отдавать. Аплинк: IGMP Querier Mode - Fixed. Если хотите фильтровать по группам - создавайте пул разрешенных групп и ставьте IGMP Filtering Active, Unknown Multicast Frame Drop, на всех задействованных в мультикасте портах укажите в IGMP Filtering Profile созданный пул. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
hsvt Опубликовано 7 ноября, 2017 · Жалоба Используем такие, коллега делал когда поднимали мультикаст в сети, потом всё это заглохло. Посмотрю завтра что в конфиге. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 7 ноября, 2017 · Жалоба 16 минут назад, DRiVen сказал: Аплинк: IGMP Querier Mode - Fixed. Что в данном случае подразумевается под аплинком? Сам по себе мультикаст раздаётся с с 65 кошки.. на которой принимаем msdp и раздаём ip pim sparse-mode. Zuxel XGS-4728F стоят на паре аггрегаций - > уже доступ на конечных домах, на которых делается mvr. Подобную схему собирал на стенде.. при любом варианте на конечном доступе так и не получил кино, независимо от auto/fixed. Вернее даже не так, сначала был настроен MVR.. убрал онный, включил igmp snooping static, пока подписка на вышестоящем не истекла по таймауту кино было, после или при запросе "нового" канала на вышестоящий с зукселя подписка не улетала. До фильтров ещё даже не дошёл... Вот сижу и пытаюсь понять как же оно сейчас работает и как сделать правильно. То есть на стенде,с макс приближением к реалиям схема такая: [cisco 6500 pim] -> транзит с igmp snooping vlan 99 (SNR S2990-24FX) - > zuxel XGS-4728F - Acces_sw (snr s2990/d-link des3200) Вопрос в том как именно оно должно быть настроено на zuxel XGS-4728F 28 минут назад, hsvt сказал: Используем такие, коллега делал когда поднимали мультикаст в сети, потом всё это заглохло. Посмотрю завтра что в конфиге. Буду благодарен... моего кунг фу тут явно не хватает. Если вместо MVR включаю IGMP SNOOPING в нужном влане то не долетает подписка до вышестоящего коммутатора... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DRiVen Опубликовано 7 ноября, 2017 · Жалоба 1 час назад, stalker86 сказал: Что в данном случае подразумевается под аплинком? Порт в сторону источника мультикаста, думал это очевидно. 1 час назад, stalker86 сказал: Вопрос в том как именно оно должно быть настроено на zuxel XGS-4728F Без фильтрации: Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sacrament Опубликовано 8 ноября, 2017 · Жалоба MVR нормально работает. Снупинг не юзаем. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 8 ноября, 2017 · Жалоба 8 часов назад, DRiVen сказал: Порт в сторону источника мультикаста, думал это очевидно. Без фильтрации: Не взлетело в таком виде - новые подписки не работают вовсе, старые до истечения "подписки" на вышестоящем... Сейчас до стенда доеду ещё раз проверю... вдруг меня конечно переклинило вчера Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 8 ноября, 2017 · Жалоба Итак... добрался. Всё тоже самое что и вчера. Разобрал MVR. Настроил снупинг - кина на порту смотрящего на абонентский свитч доступа нет. С вышестоящего коммутатора влан с мультикастом отдаётся в теге. Запросы на подписку на вышестоящий не прилетают. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 8 ноября, 2017 · Жалоба Коллеги нужна Ваша помощь.. так и не удаётся раскурить IGMP SNOOPING на зукселях.. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DRiVen Опубликовано 8 ноября, 2017 · Жалоба Да там курить нечего. В Static VLAN порты в 99 влане покажите и pvid во VLAN Port Setting для него же. И вдогонку - Policy Rule не создавали? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dignity Опубликовано 9 ноября, 2017 · Жалоба zYxel Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 9 ноября, 2017 · Жалоба Да конечно Zyxel... Писал уже на автопилоте. В общем как ни странно.. помогло разобрать MVR, удалить данный vlan совсем и настроить его заново. IGMP snooping заработал. Понять бы теперь как оно через MVR работало... у предыдущего коллеги. Ну и ещё 1 вопрос.. как на Zyxel отфильтровать на портах, смотрящих в сторону доступа IGMP QUERY (на SNR это делается командой igmp snooping drop query), и на аплинке IGMP Report? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sacrament Опубликовано 9 ноября, 2017 · Жалоба MVR у них создает свой инстанс снупинга, поэтому он работает даже без включенного снупинга на свиче. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 9 ноября, 2017 · Жалоба Уху..Видимо через него и работало.. В общем переделал. Остаётся понять как на Zyxel отфильтровать со стороны доступа igmp query Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sacrament Опубликовано 9 ноября, 2017 · Жалоба на портах выставить IGMP Querier Mode - edge Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
hsvt Опубликовано 9 ноября, 2017 · Жалоба В 08.11.2017 в 00:15, stalker86 сказал: Что в данном случае подразумевается под аплинком? Сам по себе мультикаст раздаётся с с 65 кошки.. на которой принимаем msdp и раздаём ip pim sparse-mode. Zuxel XGS-4728F стоят на паре аггрегаций - > уже доступ на конечных домах, на которых делается mvr. Подобную схему собирал на стенде.. при любом варианте на конечном доступе так и не получил кино, независимо от auto/fixed. Вернее даже не так, сначала был настроен MVR.. убрал онный, включил igmp snooping static, пока подписка на вышестоящем не истекла по таймауту кино было, после или при запросе "нового" канала на вышестоящий с зукселя подписка не улетала. До фильтров ещё даже не дошёл... Вот сижу и пытаюсь понять как же оно сейчас работает и как сделать правильно. То есть на стенде,с макс приближением к реалиям схема такая: [cisco 6500 pim] -> транзит с igmp snooping vlan 99 (SNR S2990-24FX) - > zuxel XGS-4728F - Acces_sw (snr s2990/d-link des3200) Вопрос в том как именно оно должно быть настроено на zuxel XGS-4728F Буду благодарен... моего кунг фу тут явно не хватает. Если вместо MVR включаю IGMP SNOOPING в нужном влане то не долетает подписка до вышестоящего коммутатора... Замотался, подзабыл, если еще актуально. И у 24 порта Mode Fixed соотвественно, источник откуда льётся (аплник). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 10 ноября, 2017 · Жалоба Аха.. на 4 свитчах проканало и всё заработало после удаления влана и создания вновь..а на 1 что-то нет. после разборки mvr и сборки снупинга не вижу на входе подписок. Сейчас со стенда повезу на узел..а с узла в лабу..смотреть что с ним.. То есть маки в влане вижу с обоих концов, а подписок нет! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 11 ноября, 2017 · Жалоба А вот интересно.. снупинг настроен только на 1 vlan...а по факту zyxel ловит трафик мультикаста и в других вланах... Как это он умудряется? И ещё интересно как он пролетает..учитывая что на абонентских портах доступа выставлено igmp snooping drop query Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
stalker86 Опубликовано 11 ноября, 2017 · Жалоба А... нужно было выставить в "IGMP Snooping VLAN" mode fixed.. вопрос снят. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...