О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

igmp snooping mrouter

MES, ESR
[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

igmp snooping mrouter

Сообщение [-Alt-] » 10 мар 2017 16:33

Экспериментировал с прохождением Pim через mes3124f. Выяснил что не смотря на то, что свитч обнаруживает все mrouter порты (в данном случае te1/0/1 вышестоящий Pim роутер, gi1/0/5 клиент Pim в 612 влане) если включить bridge multicast unregistered filtering на порту gi1/0/5, то перестает проходить мультикаст трафик. Хотя по всем правилам мультикаст должен литься во все роутер порты, не зависимо есть на них подписка или нет.
Естественно, что при bridge multicast unregistered forwarding всё прекрасно работает.

Код: Выделить всё

sh ip igmp snooping mrouter

Vlan        Dynamic               Static             Forbidden
----- -------------------- -------------------- --------------------
  1
 10
 500
 501        te1/0/1
 610    gi1/0/1,te1/0/1
 612    gi1/0/5,te1/0/1

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping mrouter

Сообщение Евгений Т » 10 мар 2017 16:45

Покажите
sh run
sh ver
sh ip igmp snooping group

Хотя по всем правилам мультикаст должен литься во все роутер порты, не зависимо есть на них подписка или нет.

Но если подписки нет, то это же незарегистрированный мультикаст. А следовательно он должен резаться настройкой фильтрации незарегистрированного мультикаста.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

Re: igmp snooping mrouter

Сообщение [-Alt-] » 10 мар 2017 18:50

Естественно подписок нет, там же нет клиентов, но по стандарту не должен ли он отправлять весь мультикаст, не зависимо от подписок, в роутер порт? Как минимум в джунипере и циско именно так.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping mrouter

Сообщение Евгений Т » 13 мар 2017 09:25

но по стандарту не должен ли он отправлять весь мультикаст, не зависимо от подписок, в роутер порт?

Должен. И отправляет.
Но, как и писал выше, если нет подписки, то мультикаст считается unregistered. Соответственно закономерно, что на него действует настройка bridge multicast unregistered filtering.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

Re: igmp snooping mrouter

Сообщение [-Alt-] » 14 мар 2017 16:25

В том то и дело, что у всех настройки фильтрации unregisted не действуют на роутер порту. Не зависимо от того, что там прописано, если роутер порт, то льем туда все и НЕ фильтруем.
Ну если уж так сделано, то как можно фильтровать unregisted мультикаст во всех вланах кроме одного на порту. Добавление в forward-all не помогает.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping mrouter

Сообщение Евгений Т » 14 мар 2017 16:34

Покажите sh ver.
Начиная с версии 2.5.46 (выложена на сайте) доступна настройка фильтрации незарегистрированного мультикаста в vlan.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping mrouter

Сообщение Евгений Т » 17 мар 2017 12:42

Прошу ответить на заданный вопрос.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

Re: igmp snooping mrouter

Сообщение [-Alt-] » 28 мар 2017 04:42

Код: Выделить всё

#sh ver
SW version    2.5.46[be571774] ( date  03-Feb-2017 time  13:08:44 )
Boot version    0.0.1.2 ( date  12-Dec-2012 time  19:10:41 )
HW version    02.07
CPLD version    04


Код: Выделить всё

ip igmp snooping
ip igmp snooping vlan 610
ip igmp snooping vlan 610 cos 5

interface gigabitethernet 1/0/1
 loopback-detection enable
 switchport mode trunk
 switchport trunk allowed vlan add 10,500,610,2601-2602
 bridge multicast unregistered filtering
 storm-control broadcast enable
 storm-control broadcast level kbps 1024
 storm-control include-unknown-unicast
 spanning-tree disable
 lldp optional-tlv port-desc sys-name sys-desc sys-cap 802.3-mac-phy 802.3-lag 802.3-max-frame-size
 lldp management-address automatic
 switchport forbidden default-vlan
 ethernet oam
 ethernet oam remote-loopback supported
 ethernet oam link-monitor supported
 ethernet oam uni-directional detection action error-disable
 optical-transceiver threshold action temperature syslog
 optical-transceiver threshold action voltage syslog
 optical-transceiver threshold action current syslog
 optical-transceiver threshold action output-power syslog
 optical-transceiver threshold action input-power syslog
 qos tail-drop profile 1
exit



Мультикаст в порт не уходит

Делаю

Код: Выделить всё

interface vlan 610
bridge multicast unregistered forwarding


Ноль.

Делаю

Код: Выделить всё

interface gigabitethernet 1/0/1
bridge multicast unregistered


Поток в порт пошел

[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

Re: igmp snooping mrouter

Сообщение [-Alt-] » 28 мар 2017 04:47

Хотя если подойти к вопросу по другому, т.е. убрать фильтрацию с портов и включить на нужных вланах то все работает как надо.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping mrouter

Сообщение Евгений Т » 28 мар 2017 10:01

Делаю
КОД: ВЫДЕЛИТЬ ВСЁ
interface vlan 610
bridge multicast unregistered forwarding
Ноль.

Это дефолтная настройка. Ничего не изменится из-за этой команды

Делаю
КОД: ВЫДЕЛИТЬ ВСЁ
interface gigabitethernet 1/0/1
bridge multicast unregistered
Поток в порт пошел

Такой команды не существует.

Хотя если подойти к вопросу по другому, т.е. убрать фильтрацию с портов и включить на нужных вланах то все работает как надо.

Именно так и предполагалось.
interface vlan 610
bridge multicast unregistered filtering
exit
!
int gi 0/1
no bridge multicast unregistered
exit
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

Re: igmp snooping mrouter

Сообщение [-Alt-] » 30 окт 2018 05:48

Я уже подзабыл эту тему, но все таки решил опять ее поднять. Попробуйте в разрез между железками с pim поставить mes и включить во влане c pim:
bridge multicast unregistered filtering
поток не проходит, хотя mrouter порты определяются правильно,
А в роутер портах мультикаст не должен фильтроваться, есть там подписка или нет. Вот пример у циски написано
IGMP snooping does not restrict traffic that exits through the LAN ports to which one or more multicast routers are connected.
https://www.cisco.com/c/en/us/td/docs/r ... oppim.html
С текущим поведением невозможно нормально отфильтровать мультикаст на транзитном влане при использовании pim. Он или вобще всё фильтрует, или мультикст льет во все порты, где этот влан прописан, у нас например заливает в резервный порт.... Пока Mes это единственная железка где так работает, у ВСЕХ других реализация как я писал, в роутер порт влана льется все не зависимо от подписки.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping mrouter

Сообщение Евгений Т » 30 окт 2018 09:41

Здравствуйте.

Выше я уже отвечал на Ваш вопрос.
Вот пример у циски написано
IGMP snooping does not restrict traffic that exits through the LAN ports to which one or more multicast routers are connected.
https://www.cisco.com/c/en/us/td/docs/r ... oppim.html

Да, всё верно. И в стандарте тоже написано, что мультикаст льётся в полном объёме на mrouter порт и на порт, на котором есть подписки, при настройке igmp snooping.
Пример настройки igmp snooping:
bridge multicast filtering
ip igmp snooping
ip igmp snooping vlan xxx
Но в Вашей схеме подписок ни на каком порту нет. Поэтому весь мультикаст считается незарегистрированным и льётся во все порты независимо от того является ли порт мроутером или нет.

Настройка bridge multicast unregister filtering - это уже настройка поверх снупинга. И фильтрует она незарегистрированный мультикаст. В данной схеме весь мультикаст считается незарегистрированным, т.к подписок на него нет. Не вижу противоречий в работе функционала.

С текущим поведением невозможно нормально отфильтровать мультикаст на транзитном влане при использовании pim. Он или вобще всё фильтрует, или мультикст льет во все порты, где этот влан прописан, у нас например заливает в резервный порт....

А какова задача? Прошу написать подробно с приведением схемы. Почему нельзя фильтровать незарегистрированный мультикаст на физических портах?

Пока Mes это единственная железка где так работает, у ВСЕХ других реализация как я писал, в роутер порт влана льется все не зависимо от подписки.

Не очень понял. Вы предложением выше согласились, что в mrouter порт мультикаст льётся. Коммутаторы других вендоров Вы тоже проверяли в этой схеме? И там тоже настроен igmp snooping? И также подписок нет? И при этом unregistered multicast льётся на мроутер порты?
Можете привести пример работы оборудования другого вендора (желательно Cisco).
В стандарте по поводу незарегистрированного мультикаста чётко сказано:
https://tools.ietf.org/html/rfc4541
An unregistered packet is defined as an IPv4 multicast packet with
a destination address which does not match any of the groups
announced in earlier IGMP Membership Reports.

If a switch receives an unregistered packet, it must forward that
packet on all ports to which an IGMP router is attached. A switch
may default to forwarding unregistered packets on all ports.
Switches that do not forward unregistered packets to all ports
must include a configuration option to force the flooding of
unregistered packets on specified ports.

Таким образом наша реализация соответствует стандарту.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

Re: igmp snooping mrouter

Сообщение [-Alt-] » 30 окт 2018 18:11

it must forward that packet on all ports to which an IGMP router is attached

Вот именно этого я путаюсь добиться.

iptv -> Свитч 1 с PIM -> mes (транзитный влан 600) -> Свитч 2 с PIM -> Клиенты.


Делаю:
bridge multicast filtering
ip igmp snooping
ip igmp snooping vlan 600

Мультикаст идет, только mes льет мультикаст во все порты где есть 600 влан.
включаем
interface vlan 600
bridge multicast unregistered filtering

Все,мультикаст пропал, я понимаю что подписок нет, там только pim в этом влане, но порт в этом влане, куда включен Свитч 2 с PIM является mrouter, что подтвержадется ip igmp snooping mrouter, соответственно
it must forward that packet в этот порт. В циске, в длинке , в джунипере именно так, я включаю снупиинг, в длинке еще даю команду
config multicast port_filtering_mode all filter_unregistered_groups
или
config multicast vlan_filtering_mode vlanid 600 filter_unregistered_groups
И все прекрасно работает,
Опять же по длиинку он дает вот что
VLAN Name : tv-transit
Static Router Port :
Dynamic Router Port : 7,25
Router IP : 10.255.0.17,10.255.0.18
Forbidden Router Port :
Подписок никаких нет
show igmp_snooping group vlan tv-transit
Command: show igmp_snooping group vlan tv-transit-5
Total Entries: 0

Но все работает, потому что в роутер порт копируется не зависимо от фильтрации. А вот в порты которые тоже имеют 600 влан, но не имеют статуса mrouter ничего не идет

И везде где я смотрел поведение такое, в роутер порт НЕ ФИЛЬТРУЕМ не зависимо от подписок и настроек фильтрации.
В старых сообщениях я зря написал что все заработало, ничего не заработало, я проверял не правильно.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping mrouter

Сообщение Евгений Т » 30 окт 2018 18:18

it must forward that packet on all ports to which an IGMP router is attached

Прошу прочитать следующее предложение, т.к там описано другое возможное поведение.

Прошу ответить на остальные вопросы, заданные в предыдущем комментарии.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

[-Alt-]
Сообщения: 35
Зарегистрирован: 24 дек 2014 18:50
Reputation: 0

Re: igmp snooping mrouter

Сообщение [-Alt-] » 30 окт 2018 18:24

В следующем предложении напитсано не другое поведение, это предложение вобще не относится к роутер портам, там написано что если он фильрует незарегистрированный мультикаст, то он должен иметь опцию для отключения этой фильтрации для определенных портов, но это не относится к роутер портам, там же на писано что ДОЛЖЕН БЕЗ ВАРИАНТОВ форвардить в них.


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 23 гостя