О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

igmp snooping

MES, ESR
Annet
Сообщения: 5
Зарегистрирован: 29 авг 2014 04:58
Reputation: 0

igmp snooping

Сообщение Annet » 01 сен 2014 05:36

Подскажите пожалуйста по какой причине не отрабатывает функция igmp snooping ?

На сети 2 влана: vlan 10-пользовательский и vlan 20-multicast-tv-vlan. Наверх все запросы от пользователя должны пойти в vlan 20.

bridge multicast filtering
ip igmp snooping map cpe vlan 10 multicast-tv vlan 20
ip igmp snooping
ip igmp snooping vlan 20
ip igmp snooping vlan 20 mrouter interface gi1/0/1
ip igmp snooping vlan 10

Uplink-if:
description Uplink
switchport mode trunk
switchport trunk allowed vlan add 20,100-1200
Downlink-if:
description ==>DOWNLINK
storm-control broadcast enable
spanning-tree disable
switchport mode general
switchport general allowed vlan add 10,100-1199 tagged
switchport general allowed vlan add 1200 untagged
switchport general ingress-filtering disable
selective-qinq list ingress permit ingress_vlan 10,101-1199
selective-qinq list ingress add_vlan 1200 ingress_vlan 100

Прокопьев Максим
Сообщения: 319
Зарегистрирован: 06 июн 2008 12:47
Reputation: 3
Откуда: Элтекс

Re: igmp snooping

Сообщение Прокопьев Максим » 02 сен 2014 15:05

Здравствуйте.

Настройки должны быть следующими:

bridge multicast filtering
ip igmp snooping
ip igmp snooping vlan 10
ip igmp snooping vlan 20
ip igmp snooping vlan 20 mrouter interface gi1/0/1

Uplink-if:
description Uplink
switchport mode trunk
switchport trunk allowed vlan add 20,100-1200

Downlink-if:
description ==>DOWNLINK
switchport mode general
switchport general allowed vlan add 10,100-1199 tagged
switchport general allowed vlan add 1200 untagged
storm-control broadcast enable
spanning-tree disable
switchport general multicast-tv vlan 20 tagged
switchport general ingress-filtering disable
selective-qinq list ingress permit ingress_vlan 10,101-1119
selective-qinq list egress override_vlan 10 ingress_vlan 20
Максим Прокопьев / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

Annet
Сообщения: 5
Зарегистрирован: 29 авг 2014 04:58
Reputation: 0

Re: igmp snooping

Сообщение Annet » 03 сен 2014 06:42

А как быть в том случае, если на прошивке:

SW version 3.5.5 ( date 02-Jul-2014 time 12:51:52 )
Boot version 0.0.0.9 ( date 03-Apr-2014 time 12:00:24 )
HW version 02.06.02
CPLD version 04

нет возможности воспользоваться на интерфейсе командой switchport general multicast-tv vlan 20 tagged ?

str
Сообщения: 81
Зарегистрирован: 14 апр 2011 09:40
Reputation: 0
Откуда: Eltex

Re: igmp snooping

Сообщение str » 03 сен 2014 15:15

Попробуйте настроить IGMP Proxy:

Код: Выделить всё

console(config)#ip multicast-routing igmp-proxy
console(config)#interface vlan 10
console(config-if)#ip igmp-proxy vlan 20

на VLAN 10 и 20 необходимо наличие IP-адресов.

Klacius
Сообщения: 5
Зарегистрирован: 04 фев 2015 13:04
Reputation: 0

Re: igmp snooping

Сообщение Klacius » 04 фев 2015 17:49

Здравствуйте.
Столкнулись с настройкой IGMP Snooping на MES1124. Вроде бы настроили, но система живёт своей жизнью: хочет работает, хочет - нет.
Настройки IGMP Snooping:

Код: Выделить всё

ip igmp snooping
ip igmp snooping vlan 1000
ip igmp snooping vlan 3333
ip igmp snooping vlan 3333 mrouter interface gi1/0/4
#1000 - инет для хомячков, 3333 - мультикаст

Настройки интерфейсов:

Код: Выделить всё

interface fastethernet 1/0/2
 loopback-detection enable
 switchport access vlan 1000
 bridge multicast unregistered filtering
 storm-control broadcast enable
 storm-control broadcast level kbps 64
 storm-control include-multicast unknown-unicast
 port security mode max-addresses
 port security discard
 spanning-tree disable
 switchport access multicast-tv vlan 3333
#с этого порта тянем мультикаст с инетом

Код: Выделить всё

interface gigabitethernet 1/0/4
 ip arp inspection trust
 ip dhcp snooping trust
 switchport mode trunk
 switchport trunk allowed vlan add 9,1000
 spanning-tree disable
 switchport trunk multicast-tv vlan 3333
#на этот порт ДЛинк, стоящий "сверху" подаёт мультикаст и инет

Настройки ВЛАНа:

Код: Выделить всё

IGMP Snooping is globaly enabled
IGMP Snooping admin: Enabled
IGMP Snooping oper mode: Enabled
Routers IGMP version: 2
Groups that are in IGMP version 2 compatibility mode:
Groups that are in IGMP version 1 compatibility mode:
IGMP snooping querier admin: disabled
IGMP snooping querier oper: disabled
IGMP snooping querier address admin:
IGMP snooping querier address oper:
IGMP snooping querier admin version: 2
IGMP snooping robustness: admin 7  oper 7
IGMP snooping query interval: admin 125 sec oper 125 sec
IGMP snooping query maximum response: admin 10 sec oper 10 sec
IGMP snooping last member query counter: admin 2  oper 7
IGMP snooping last member query interval: admin 1000 msec oper 1000 msec
IGMP snooping last immediate leave:  disable
Automatic learning of multicast router ports is enabled


Сам свич:
SW version 1.1.34 ( date 11-Dec-2014 time 11:26:16 )
Boot version 0.0.0.3 ( date 23-Feb-2011 time 17:40:14 )
HW version 01.03

Причём ладно бы просто не работал, но он периодически отрубается, хотя ДЛинк выше продолжает лить мультикаст на порт.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping

Сообщение Евгений Т » 05 фев 2015 12:13

Добрый день
Неверно настроен аплинк интерфейс. multicast-tv vlan для него настраивать не требуется. Перепроверьте со следующими настройками.
interface gigabitethernet 1/0/4
ip arp inspection trust
ip dhcp snooping trust
switchport mode trunk
switchport trunk allowed vlan add 9,1000,3333
spanning-tree disable
#на этот порт ДЛинк, стоящий "сверху" подаёт мультикаст и инет
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

Klacius
Сообщения: 5
Зарегистрирован: 04 фев 2015 13:04
Reputation: 0

Re: igmp snooping

Сообщение Klacius » 05 фев 2015 13:51

Евгений Т писал(а):Добрый день
Неверно настроен аплинк интерфейс. multicast-tv vlan для него настраивать не требуется. Перепроверьте со следующими настройками.
interface gigabitethernet 1/0/4
ip arp inspection trust
ip dhcp snooping trust
switchport mode trunk
switchport trunk allowed vlan add 9,1000,3333
spanning-tree disable
#на этот порт ДЛинк, стоящий "сверху" подаёт мультикаст и инет


Не помогло. Да и странно было бы если б заработало. Мы же не простой влан юзаем, а именно мультикастовый.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping

Сообщение Евгений Т » 05 фев 2015 14:14

Не заметил в вашей конфигурации настройки
bridge multicast filtering
Опишите более подробно проблему. Что значит?
>периодически отрубается
В таблице снупинга на месе, на длинке при этом группы изучаются?
Пробовали настраивать зеркалирование на аплинк порт?

>Да и странно было бы если б заработало. Мы же не простой влан юзаем, а именно мультикастовый.
switchport access multicast-tv vlan 3333} данная настройка отвечает только за перекладывание репортов от клиента из абонентского влан в 3333.
Методику настройки multicast-tv vlan можете посмотреть в нашей базе знаний
http://eltex.nsk.ru/support/knowledge/m ... v-vlan.php
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

Klacius
Сообщения: 5
Зарегистрирован: 04 фев 2015 13:04
Reputation: 0

Re: igmp snooping

Сообщение Klacius » 05 фев 2015 15:36

Евгений Т писал(а):Не заметил в вашей конфигурации настройки
bridge multicast filtering

Конфиг:

Код: Выделить всё

ip dhcp relay enable
ip dhcp information option
ip dhcp information option suboption-type custom
ip dhcp snooping
ip dhcp snooping information option allowed-untrusted
ip dhcp snooping vlan 1000
!
bridge multicast filtering
!
vlan database
 vlan 9,1000,3333
exit
!
ip igmp snooping
ip igmp snooping vlan 1000
ip igmp snooping vlan 3333
ip igmp snooping vlan 3333 mrouter interface gi1/0/4
!
ip arp inspection
ip arp inspection vlan 1000
!
loopback-detection enable
!
logging cli-commands
no logging console
!
aaa authentication enable default none
enable password level 15 encrypted d92342976d720ff38cf5dcb329be41959ab1ba6c
username admin password encrypted 40bd001563085fc35165329ea1ff5c5ecbdbbeef privilege 15
!
ip ssh server
!
clock timezone 1 +7
clock source sntp
sntp unicast client enable
sntp server 10.10.0.10
!

Опишите более подробно проблему. Что значит?
>периодически отрубается

Вчера при описаных выше настройках поработал с час, потом просто пропал. ДЛинк продолжал лить мультикаст, но MES по портам уже не раскидывал его. После перепроверил настройки, поиграл с ними, вернул как было - опять заработал, но, буквально через минуту пропал. Сегодня вообще не желает работать.
В таблице снупинга на месе, на длинке при этом группы изучаются?

На ДЛинке порт добавлен как source, в группах состоит соответственно. На MES

Код: Выделить всё

console#sh ip igmp sn gr


Vlan   Group        Source        Include Ports        Exclude Ports     Comp.
       Address      Address                                              Mode
---- ------------ ------------ -------------------- -------------------- -----
3333 239.195.32.1 *            fa1/0/2,fa1/0/11                          v2
3333 239.255.255. *            fa1/0/2,fa1/0/11,                         v2
     250                       gi1/0/4


IGMP Reporters that are forbidden statically:

Vlan   Group        Source                          Ports
       Address      Address
---- ------------ ------------ -----------------------------------------------
3333 239.195.32.1 *            No Forbidden ports
3333 239.255.255. *            No Forbidden ports
     250


Пробовали настраивать зеркалирование на аплинк порт?

Нет, думал что накривил в настройках просто что-то. Снимем дамп.
>Да и странно было бы если б заработало. Мы же не простой влан юзаем, а именно мультикастовый.
switchport access multicast-tv vlan 3333} данная настройка отвечает только за перекладывание репортов от клиента из абонентского влан в 3333.
Методику настройки multicast-tv vlan можете посмотреть в нашей базе знаний
http://eltex.nsk.ru/support/knowledge/m ... v-vlan.php

Не желает работать. Теперь интерфейсы выглядят так:

Код: Выделить всё

interface fastethernet 1/0/2
 loopback-detection enable
 switchport access vlan 1000
 bridge multicast unregistered filtering
 storm-control broadcast enable
 storm-control broadcast level kbps 64
 storm-control include-multicast unknown-unicast
 port security mode max-addresses
 port security discard
 spanning-tree disable
 switchport access multicast-tv vlan 3333

interface gigabitethernet 1/0/4
 ip arp inspection trust
 ip dhcp snooping trust
 switchport mode trunk
 switchport trunk allowed vlan add 9,1000,3333
 spanning-tree disable

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: igmp snooping

Сообщение Евгений Т » 06 фев 2015 11:57

Каковы результаты снятия дампа? Предлагаю продолжить общение по почте.
Вышлите мне дамп
3200@eltex.org
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

terex
Сообщения: 4
Зарегистрирован: 30 янв 2015 16:24
Reputation: 0

Re: igmp snooping

Сообщение terex » 09 фев 2015 20:55

Похожая проблема.
cisco 3800 ->DLINK DES3200-26->DES3200-26->ELTEX MES2124 нет тв, на порт длинка трафик валится. Длинки настроены на igmp_snooping через source_port.
Eltex настроены по гайду

!
bridge multicast filtering
!
vlan database
vlan 100-101,115
exit
!
ip igmp snooping
ip igmp snooping vlan 100 // тв
ip igmp snooping vlan 101
ip igmp snooping vlan 115
!
interface gigabitethernet 1/0/1
ip dhcp snooping trust
loopback-detection enable
switchport access vlan 115
bridge multicast unregistered filtering
description access
switchport access multicast-tv vlan 100
exit
!
interface gigabitethernet 1/0/25
ip dhcp snooping trust
loopback-detection enable
switchport mode trunk
switchport trunk allowed vlan add 100-101,115
description uplink-port
spanning-tree disable
exit

terex
Сообщения: 4
Зарегистрирован: 30 янв 2015 16:24
Reputation: 0

Re: igmp snooping

Сообщение terex » 09 фев 2015 22:08

поигрался с расположением. убираю один dlink, тв работает, возвращаю не работает. Для проверки меняю eltex на des 3200 на нем в конце цепочки работает. Завтра попробую вначале поставить eltex, а потом dlink

Klacius
Сообщения: 5
Зарегистрирован: 04 фев 2015 13:04
Reputation: 0

Re: igmp snooping

Сообщение Klacius » 11 фев 2015 10:49

Евгений Т писал(а):Каковы результаты снятия дампа? Предлагаю продолжить общение по почте.
Вышлите мне дамп
3200@eltex.org

Дошли руки до дампа, но после последних настроек, которые скидывал, видимо не сохранил конфиг и выключил коммутатор. Теперь включил, ввёл настройки для мультикастового ВЛАНа заново - всё работает :shock:
Если опять отвалится - сниму дамп, а пока спасибо за помощь :)

Klacius
Сообщения: 5
Зарегистрирован: 04 фев 2015 13:04
Reputation: 0

Re: igmp snooping

Сообщение Klacius » 11 фев 2015 10:55

terex писал(а):Похожая проблема.
cisco 3800 ->DLINK DES3200-26->DES3200-26->ELTEX MES2124 нет тв, на порт длинка трафик валится. Длинки настроены на igmp_snooping через source_port.
Eltex настроены по гайду


Попробуйте указать аплинк-порт как порт источника мультикаста
ip igmp snooping vlan 100 mrouter interface gi1/0/25

terex
Сообщения: 4
Зарегистрирован: 30 янв 2015 16:24
Reputation: 0

Re: igmp snooping

Сообщение terex » 16 фев 2015 20:46

заработало, добавил mroute


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей