The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Catalyst 3750 и маршрутизация multicast трафика"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Catalyst 3750 и маршрутизация multicast трафика"  +/
Сообщение от Артм email on 20-Ноя-09, 11:27 
День добрый всем.
Возникла такая проблема, с которой не могу уже несколько дней разобраться.

Существует организация, которая получает несколько multicast (далее - mc) потоков от провайдера (iptv) и имеет несколько своих источников mc.

провайдер анонсирует свой маршрутизатор как pim, но pim в чистом виде, без igmp, не работает (скорее всего, его маршрутизатор имеет acl для pim neighbor, но может и транзитные коммутаторы не реагируют на pim а реагируют на igmp). Т.о. приходится отсылать igmp запросы к их группам через ip igmp helper-address.

Приведенная ниже конфигурация полностью работает (т.е. внутренние клиенты получают как собственный mc, так и mc провайдера), провайдеру мультикаст не валится и пр. Но есть одно НО: на этом коммутаторе во все интерфейсы 1700 влана валится вообще ВЕСЬ ВНУТРЕННИЙ мультикаст (судя по объему трафика на интерфейсах, мультикаст от аплинка не валится). Само собой снупинг настроен. для 45 влана ситуация не повторяется.

Привожу конфиг (45 влан - пров, 1700 - внутренняя сеть, как пользователи, так и источники mc)

10.255.255.1 - pim router аплинка
10.0.0.1 - шлюз в сеть аплинка (только для iptv)
10.0.0.2 - адрес, который Vlan45 получает по dhcp
адреса 10.0.0.x далее - это клиенты, которые включены в 45 влан и получают адреса от аплинка
        10.0.10.x - клиенты, которые включены в 1700 влан.
--------------------------------
ip multicast-routing distributed
!
interface Vlan45
  ip address dhcp
  no ip redirects
  no ip unreachables
  no ip proxy-arp
  ip pim bsr-border
  ip pim sparse-mode
!
interface Vlan1700
  ip address 10.0.10.1 255.255.255.0
  no ip redirects
  no ip unreachables
  no ip proxy-arp
  ip pim passive
  ip igmp helper-address 10.0.0.1
!

ip pim rp-address 10.255.255.1 UPLINK_MCAST_GROUPS
ip mroute 0.0.0.0 0.0.0.0 10.0.0.1
!
ip access-list standard UPLINK_MCAST_GROUPS
  permit 239.255.0.0 0.0.0.255
  permit 239.255.2.0 0.0.0.255
!
--------------------------------------------

Пробовал играться с pim rp (добавлял 10.0.10.1 для остальных групп) - не помогло..

c3750#sh ip igmp snooping groups
Vlan Group Type Version Port List
-----------------------------------------------------------------------
45 224.0.1.40 igmp v2 Gi1/0/8, Gi1/0/12
45 225.10.10.10 igmp v2 Gi1/0/6, Gi1/0/8
45 239.255.0.97 igmp v2 Gi1/0/6, Gi1/0/8
45 239.255.0.254 igmp v2 Gi1/0/6, Gi1/0/8
1700 224.0.1.60 igmp v2 Gi1/0/7
1700 225.10.10.10 igmp v2 Gi1/0/6, Gi1/0/7
1700 225.50.50.52 igmp v2 Gi1/0/6
1700 225.50.50.53 igmp v2 Gi1/0/6
1700 225.50.51.52 igmp v2 Gi1/0/6
1700 225.50.51.53 igmp v2 Gi1/0/6
1700 225.50.52.52 igmp v2 Gi1/0/6
1700 225.50.52.53 igmp v2 Gi1/0/6
1700 225.50.53.52 igmp v2 Gi1/0/6
1700 225.50.53.53 igmp v2 Gi1/0/6
1700 225.55.55.53 igmp v2 Gi1/0/6
1700 229.255.0.100 igmp v2 Gi1/0/5
1700 229.255.0.101 igmp v2 Gi1/0/5
1700 229.255.0.104 igmp v2 Gi1/0/5
1700 230.0.0.3 igmp v2 Gi1/0/6, Gi1/0/7
1700 234.255.2.1 igmp v2 Gi1/0/5
1700 234.255.2.2 igmp v2 Gi1/0/5
1700 239.2.0.27 igmp v2 Gi1/0/7
1700 239.2.100.1 igmp v2 Gi1/0/5
1700 239.2.100.2 igmp v2 Gi1/0/5
1700 239.2.100.3 igmp v2 Gi1/0/5
1700 239.2.100.4 igmp v2 Gi1/0/5
1700 239.2.100.5 igmp v2 Gi1/0/5
1700 239.2.100.6 igmp v2 Gi1/0/5
1700 239.192.152.143 igmp v2 Gi1/0/6, Gi1/0/7
1700 239.203.13.64 igmp v2 Gi1/0/6, Gi1/0/7
1700 239.255.0.97 igmp v2 Gi1/0/6
1700 239.255.0.100 igmp v2 Gi1/0/5
1700 239.255.0.101 igmp v2 Gi1/0/5
1700 239.255.255.250 igmp v2 Gi1/0/6, Gi1/0/7
1700 239.255.255.253 igmp v2 Gi1/0/5


c3750#sh ip igmp snooping mrouter
Vlan ports
---- -----
    45 Gi1/0/8(dynamic), Router
1700 Router


c3750#sh ip igmp snooping querier
Vlan IP Address IGMP Version Port
-------------------------------------------------------------
45 10.0.0.2 v2 Router
1700 10.0.10.1 v2 Router

c3750#sh ip igmp groups
IGMP Connected Group Membership
Group Address Interface Uptime Expires Last Reporter Group Accounted
239.192.152.143 Vlan1700 17:56:38 00:02:18 10.0.10.25
239.255.255.253 Vlan1700 17:56:37 00:02:21 10.0.10.251
239.255.255.250 Vlan1700 17:56:38 00:02:18 10.0.10.25
239.255.0.100 Vlan1700 11:45:44 00:02:21 10.0.10.10
239.255.0.101 Vlan1700 11:45:46 00:02:25 10.0.10.10
239.255.0.97 Vlan45 13:01:03 00:02:55 10.0.0.101
239.255.0.97 Vlan1700 17:56:35 00:02:24 10.0.10.124
239.2.0.27 Vlan1700 17:56:36 00:02:21 10.0.10.114
239.255.0.254 Vlan45 20:54:58 00:02:57 10.0.0.101
239.2.100.2 Vlan1700 17:56:36 00:02:18 10.0.10.7
239.2.100.3 Vlan1700 17:56:36 00:02:21 10.0.10.7
239.2.100.1 Vlan1700 17:56:36 00:02:24 10.0.10.7
239.2.100.6 Vlan1700 17:56:36 00:02:24 10.0.10.7
239.2.100.4 Vlan1700 17:56:37 00:02:17 10.0.10.7
239.2.100.5 Vlan1700 17:56:38 00:02:25 10.0.10.7
225.10.10.10 Vlan45 13:03:59 00:02:59 10.0.0.101
225.10.10.10 Vlan1700 17:56:38 00:02:17 10.0.10.114
234.255.2.1 Vlan1700 11:45:44 00:02:26 10.0.10.10
234.255.2.2 Vlan1700 15:46:30 00:02:20 10.0.10.10
225.50.52.52 Vlan1700 03:31:59 00:02:27 10.0.10.5
225.50.52.53 Vlan1700 03:31:56 00:02:18 10.0.10.5
230.0.0.3 Vlan1700 17:56:38 00:02:19 10.0.10.204
225.50.53.52 Vlan1700 03:31:55 00:02:27 10.0.10.5
225.50.53.53 Vlan1700 03:31:53 00:02:26 10.0.10.5
225.55.55.53 Vlan1700 03:31:59 00:02:18 10.0.10.5
229.255.0.100 Vlan1700 17:56:36 00:02:22 10.0.10.7
229.255.0.101 Vlan1700 17:56:38 00:02:21 10.0.10.7
229.255.0.104 Vlan1700 17:56:36 00:02:22 10.0.10.7
239.203.13.64 Vlan1700 17:56:37 00:02:20 10.0.10.170
225.50.50.52 Vlan1700 03:31:52 00:02:27 10.0.10.5
225.50.50.53 Vlan1700 03:31:52 00:02:22 10.0.10.5
225.50.51.52 Vlan1700 03:31:54 00:02:19 10.0.10.5
225.50.51.53 Vlan1700 03:31:51 00:02:18 10.0.10.5
224.0.1.60 Vlan1700 17:56:36 00:02:26 10.0.10.209
224.0.1.40 Vlan45 19:14:18 00:02:57 10.0.0.31

----------------------------------------------

сделал:
no ip mroute 0.0.0.0 0.0.0.0 10.0.0.1
interface Vlan1700
  no ip igmp helper-address 10.0.0.1

Вещание от прова в 1700 влане прекратилось, трафик на всех интерфейсах с 1700 вланом упал в среднем на 8 мбит (был около 35). Т.о. предполагаю, что трафик, который маршрутизируется с 45 влана тоже "флудится" во все интерфейсы. Но не могу понять, почему в 45 нет "флуда"?


Прошу помощи :)

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Catalyst 3750 и маршрутизация multicast трафика"  +/
Сообщение от Артм email on 20-Ноя-09, 13:39 
Что ещё удалось "выяснить".
После выключения pim на 1700 влане и включения ip igmp snooping querier маршрутизация падает, но и флуд исчезает. Трафик идёт только от внутренних источников к подписанным получателям.

Если выключить pim на 45 vlan'е, то маршрутизация между вланами падает, но флуд продолжается.

Каким образом pim на vlan'е может влиять на работу igmp/igmp snooping'а???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Catalyst 3750 и маршрутизация multicast трафика"  +/
Сообщение от Артм on 20-Ноя-09, 15:01 
Ещё:
После включения в 1700 vlan интерфейса gi1/0/3 (на другой стороне которого вообще этот vlan не сконфигурирован и IGMP запросы посылаться по нему не могут просто) обнаружил "интересные" записи в debug'е:

Nov 20 14:48:46 10.65.10.1 886892: 1d04h: IGMPSN: mgt: Received topology change on vlan 1700 (switch is STP root)
Nov 20 14:48:46 10.65.10.1 886893: 1d04h: IGMPSN: mgt: Topo-change updates all GCEs with flood portset for in Vlan 1700
Nov 20 14:48:46 10.65.10.1 886894: 1d04h: IGMPSN: mgt: Updating all GCEs with flood portset for in Vlan 1700
Nov 20 14:48:46 10.65.10.1 886896: 1d04h: IGMPQR: vlan_id 1700: IGMP Global Leave detected on port NullPid in Disabled state
Nov 20 14:48:46 10.65.10.1 886897: 1d04h: Pvmp Gi1/0/3, VLAN 1700, FWDing
Nov 20 14:48:46 10.65.10.1 886898: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e40.988f adding
Nov 20 14:48:46 10.65.10.1 886899: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.003e adding
Nov 20 14:48:46 10.65.10.1 886900: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.0202 adding
Nov 20 14:48:46 10.65.10.1 886901: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.0201 adding
Nov 20 14:48:46 10.65.10.1 886902: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.fffd adding
Nov 20 14:48:46 10.65.10.1 886903: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.fffa adding
Nov 20 14:48:46 10.65.10.1 886904: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e02.6401 adding
Nov 20 14:48:46 10.65.10.1 886905: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e02.6402 adding
Nov 20 14:48:46 10.65.10.1 886906: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e02.6403 adding
Nov 20 14:48:46 10.65.10.1 886907: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e02.6404 adding
Nov 20 14:48:46 10.65.10.1 886908: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e02.6405 adding
Nov 20 14:48:46 10.65.10.1 886909: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e02.6406 adding
Nov 20 14:48:46 10.65.10.1 886910: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.0061 adding
Nov 20 14:48:46 10.65.10.1 886911: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.0065 adding
Nov 20 14:48:46 10.65.10.1 886912: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.0064 adding
Nov 20 14:48:46 10.65.10.1 886913: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e02.001b adding
Nov 20 14:48:46 10.65.10.1 886914: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.0068 adding
Nov 20 14:48:46 10.65.10.1 886915: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e0a.0a0a adding
Nov 20 14:48:46 10.65.10.1 886916: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e4b.0d40 adding
Nov 20 14:48:46 10.65.10.1 886917: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e00.0003 adding
Nov 20 14:48:46 10.65.10.1 886918: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e00.013c adding
Nov 20 14:48:46 10.65.10.1 886919: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3234 adding
Nov 20 14:48:46 10.65.10.1 886920: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3335 adding
Nov 20 14:48:46 10.65.10.1 886921: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3235 adding
Nov 20 14:48:46 10.65.10.1 886922: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3334 adding
Nov 20 14:48:46 10.65.10.1 886923: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e37.3735 adding
Nov 20 14:48:46 10.65.10.1 886924: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3434 adding
Nov 20 14:48:46 10.65.10.1 886925: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3535 adding
Nov 20 14:48:46 10.65.10.1 886926: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3435 adding
Nov 20 14:48:46 10.65.10.1 886927: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e32.3534 adding
Nov 20 14:48:46 10.65.10.1 886928: 1d04h: Pvmp FWD: Gi1/0/3, Vlan:1700, gda:0100.5e7f.005b adding
Nov 20 14:48:46 10.65.10.1 886929: 1d04h: IGMPSN: mgt: Vlan 1700, port Gi1/0/3 port_id 3 in fwd mode


Может хоть кто-нибудь в курсе, что за Pvmp и какого чёрта он добавляет мультикаст группы на этот порт????

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру