Доброго времени суток всем, нуждаюсь в помощи по настройке вещания на оборудовании из сабжа... Собственно в качестве источника стоит EMR, из него в Catalyst 3750x, из него в DLink 1210-28 и далее в сеть... На данном этапе настроено вещание лишь одного ТВ канала, для пробы, сеть и порт источника в разных вланах, далее прописано:
ip igmp snooping vlan 1 mrouter interface Gi1/0/10
ip igmp snooping vlan 10
ip igmp profile 10
permit
range 224.10.10.10 224.10.10.10
и на интерфейсе Gi1/0/5 - он смотрит на DLink!
interface GigabitEthernet1/0/10
switchport access vlan 10
switchport mode access
snmp trap mac-notification change added
snmp trap mac-notification change removed
spanning-tree port-priority 0
ip igmp filter 10vlan 1 это сеть, vlan 10 и Gi1/0/10 это соответственно источник, 224.10.10.10 группа которую для теста вещаю.
Pim не включал, так как пока не понимаю как он работает на данном девайсе, тут доступен лишь режим ip pim passive... Собственно на тестовой машинке картинка есть, нареканий пока что нет, есть несколько вопросов:
1. В целом интересует почему резко возрастает нагрузка на цпу как только включаю snooping на первом влане, при чем нагрузка скачет наверное каждые 2 секунды, то резко падает, то резко подлетает вверх
c3750x#sh proc cpu s
CPU utilization for five seconds: 45%/1%; one minute: 58%; five minutes: 62%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
301 8725443 3063054 2848 27.20% 40.18% 43.54% 0 IGMPSN
172 17440487 27600636 631 4.48% 3.87% 3.74% 0 Hulc LED Process
125 32473926 54238746 598 3.68% 2.78% 2.64% 0 hpm main process
219 7093743 39492161 179 1.75% 1.69% 1.70% 0 IP Input
85 1383455 3709795 372 0.47% 0.15% 0.14% 0 RedEarth I2C dri
86 3217423 3195688 1006 0.31% 0.28% 0.32% 0 RedEarth Tx Mana
129 1920164 1113314 1724 0.31% 0.25% 0.26% 0 hpm counter proc
325 486176 34644523 14 0.15% 0.04% 0.00% 0 MMON MENG
352 22446 206027 108 0.15% 0.13% 0.08% 0 PIM Process
178 96535 112422 858 0.15% 0.91% 1.06% 0 IGMP InputЧасто нагрузка составляет 80%. Это нормальное поведение для igmp snooping ?
2. Второе что интересует это откуда берутся эти записи:
c3750x#sh ip igmp snooping group
Vlan Group Type Version Port List
-----------------------------------------------------------------------
1 224.0.1.24 igmp v2 Gi1/0/7
1 224.0.1.60 igmp v2 Gi1/0/7
1 224.0.2.60 igmp v2 Gi1/0/7
1 224.10.10.10 igmp v2 Gi1/0/5
1 226.100.10.15 igmp v2 Gi1/0/7
1 226.100.10.29 igmp v2 Gi1/0/7
1 226.100.10.31 igmp v2 Gi1/0/7
1 226.100.10.49 igmp v2 Gi1/0/7
1 226.100.10.56 igmp v2 Gi1/0/7
1 226.100.10.69 igmp v2 Gi1/0/7
1 233.89.188.1 igmp v2 Gi1/0/6, Gi1/0/8,
Gi1/0/9
1 239.0.0.250 igmp v2 Gi1/0/8
1 239.192.152.143 igmp v2 Gi1/0/6, Gi1/0/7,
Gi1/0/8
1 239.254.1.2 igmp v2 Gi1/0/9
1 239.255.67.250 igmp v2 Gi1/0/6, Gi1/0/7
1 239.255.255.100 igmp v1,v2 Gi1/0/6, Gi1/0/7,
Gi1/0/8, Gi1/0/9
1 239.255.255.177 igmp v2 Gi1/0/7
1 239.255.255.246 igmp v2 Gi1/0/7
1 239.255.255.250 igmp v2 Gi1/0/6, Gi1/0/7,
Gi1/0/8, Gi1/0/9
1 239.255.255.253 igmp v2 Gi1/0/7
1 239.255.255.254 igmp v2 Gi1/0/7
c3750x#sh ip igmp mem
Flags: A - aggregate, T - tracked
L - Local, S - static, V - virtual, R - Reported through v3
I - v3lite, U - Urd, M - SSM (S,G) channel
1,2,3 - The version of IGMP, the group is in
Channel/Group-Flags:
/ - Filtering entry (Exclude mode (S,G), Include mode (G))
Reporter:
<mac-or-ip-address> - last reporter if group is not explicitly tracked
<n>/<m> - <n> reporter in include mode, <m> reporter in excludeChannel/Group Reporter Uptime Exp. Flags Interface
*,233.89.188.1 172.16.1.58 04:30:11 02:23 2A Vl1
*,239.254.1.2 172.16.1.58 02:12:17 02:23 2A Vl1
*,239.192.152.143 172.16.0.52 04:30:11 02:54 2A Vl1
*,239.255.255.254 176.56.22.27 02:42:31 02:48 2A Vl1
*,239.255.255.253 176.56.22.27 04:30:11 02:47 2A Vl1
*,239.255.255.250 172.16.1.129 04:30:11 02:35 2A Vl1
*,239.0.0.250 172.16.2.2 04:30:11 02:33 2A Vl1
*,239.255.255.246 172.16.2.89 04:30:11 02:23 2A Vl1
*,239.255.255.177 172.16.0.193 02:33:02 02:23 2A Vl1
*,239.255.255.100 172.16.3.2 04:30:11 02:23 1A Vl1
*,224.10.10.10 172.16.1.76 02:38:12 02:46 2A Vl1
*,226.100.10.69 172.16.2.208 03:10:51 02:33 2A Vl1
*,239.255.67.250 172.16.1.129 04:30:11 02:39 2A Vl1
*,226.100.10.49 172.16.0.117 03:10:52 02:23 2A Vl1
*,226.100.10.56 172.16.0.117 02:57:47 02:23 2A Vl1
*,226.100.10.15 172.16.0.117 03:10:55 02:23 2A Vl1
*,226.100.10.31 172.16.2.208 02:57:47 02:39 2A Vl1
*,226.100.10.29 172.16.2.208 02:57:53 02:23 2A Vl1
*,224.0.2.60 172.16.0.117 02:08:25 02:23 2A Vl1
*,224.0.1.24 176.56.22.27 01:50:33 02:56 2A Vl1
*,224.0.1.60 176.56.22.27 04:30:11 02:47 2A Vl1Кто это и откуда? И кстати адрес репортера для моей тестовой группы 224.10.10.10 стоит адрес не моей тестовой машины, а кого то из сети, хотя такого быть не может.
3. Как управлять потоком в таких условиях и почему коммутатор не воспринимает данный поток как мультикастовый?
c3750x#sh ip multicast int vlan 10
Vlan10 is up, line protocol is up
Internet address is 2.2.2.2/24
Multicast routing: enabled
Multicast switching: fast
Multicast packets in/out: 0/0
Multicast TTL threshold: 0
Multicast Tagswitching: disabled
c3750x#sh ip traff
IP statistics:
Rcvd: 42044197 total, 2284946 local destination
0 format errors, 1722248 checksum errors, 0 bad hop count
427 unknown protocol, 38037022 not a gateway
0 security failures, 0 bad options, 3109719 with options
Opts: 0 end, 0 nop, 0 basic security, 0 loose source route
0 timestamp, 0 extended security, 0 record route
0 stream ID, 0 strict source route, 3109719 alert, 0 cipso, 0 ump
0 other
Frags: 0 reassembled, 0 timeouts, 0 couldn't reassemble
0 fragmented, 0 couldn't fragment
Bcast: 1973326 received, 2 sent
Mcast: 280568 received, 2457 sent
Sent: 33636 generated, 0 forwarded
Drop: 14 encapsulation failed, 0 unresolved, 0 no adjacency
0 no route, 0 unicast RPF, 0 forced drop
0 options denied, 0 source IP address zeroICMP statistics:
Rcvd: 0 format errors, 0 checksum errors, 0 redirects, 5 unreachable
23 echo, 0 echo reply, 0 mask requests, 0 mask replies, 0 quench
0 parameter, 0 timestamp, 0 info request, 0 other
0 irdp solicitations, 0 irdp advertisements
Sent: 0 redirects, 4 unreachable, 5 echo, 23 echo reply
0 mask requests, 0 mask replies, 0 quench, 0 timestamp
0 info reply, 0 time exceeded, 0 parameter problem
0 irdp solicitations, 0 irdp advertisementsTCP statistics:
Rcvd: 31017 total, 0 checksum errors, 0 no port
Sent: 31136 totalEIGRP-IPv4 statistics:
Rcvd: 0 total
Sent: 0 totalPIMv2 statistics: Sent/Received
Total: 0/0, 0 checksum errors, 0 format errors
Registers: 0/0 (0 non-rp, 0 non-sm-group), Register Stops: 0/0, Hellos: 0/0
Join/Prunes: 0/0, Asserts: 0/0, grafts: 0/0
Bootstraps: 0/0, Candidate_RP_Advertisements: 0/0
Queue drops: 0
State-Refresh: 0/0IGMP statistics: Sent/Received
Total: 2457/280568, Format errors: 0/0, Checksum errors: 0/0
Host Queries: 2457/0, Host Reports: 0/268009, Host Leaves: 0/6556
DVMRP: 0/0, PIM: 0/0
Queue drops: 0UDP statistics:
Rcvd: 1972906 total, 0 checksum errors, 1705762 no port
Sent: 17 total, 0 forwarded broadcastsOSPF statistics:
Last clearing of OSPF traffic counters neverRcvd: 0 total, 0 checksum errors
0 hello, 0 database desc, 0 link state req
0 link state updates, 0 link state acksSent: 0 total
0 hello, 0 database desc, 0 link state req
0 link state updates, 0 link state acksARP statistics:
Rcvd: 10337749 requests, 671 replies, 0 reverse, 0 other
Sent: 85 requests, 478 replies (0 proxy), 0 reverse
Drop due to input queue full: 0CheckSumm Error и Alert постоянно растут, почему тоже не знаю.
Приму любую помощь в понимании происходящего и в понимании того как этим потоком управлять. Заранее благодарен.
Кто нибудь, помогите =)
>> Кто нибудь, помогите =)
>Pim не включал, так как пока не понимаю как он работает на данном девайсеИщите курс Cisco MCAST в варезниках, прямой ссылки у меня нет.
Разбирайтесь. На пальцах такое вам вряд-ли кто-то объяснит.Для начала можно вытянуть configuration guide для вашей версии софта, в секции про мультикаст давольно подробно и с примерами описаны наиболее распространенные конфигурации.
>>> Кто нибудь, помогите =)
>>Pim не включал, так как пока не понимаю как он работает на данном девайсе
> Ищите курс Cisco MCAST в варезниках, прямой ссылки у меня нет.
> Разбирайтесь. На пальцах такое вам вряд-ли кто-то объяснит.
> Для начала можно вытянуть configuration guide для вашей версии софта, в секции
> про мультикаст давольно подробно и с примерами описаны наиболее распространенные конфигурации.Почитал и окончательно запутался, давайте вместе разберемся немного. Сейчас я сделал порт источника L3 и поднял на нем pim sparse, влан с портом DLink работает с pim passive, теперь мне нужно связать их как то вместе, в гайде нашел спосбо с dvmrp туннелированием, но почему то я не могу создать такой туннель, при попытке установить режим dvmrp в туннеле я получаю ответ "Mode change not accepted"... Как быть в таком случаи?
>[оверквотинг удален]
>> Разбирайтесь. На пальцах такое вам вряд-ли кто-то объяснит.
>> Для начала можно вытянуть configuration guide для вашей версии софта, в секции
>> про мультикаст давольно подробно и с примерами описаны наиболее распространенные конфигурации.
> Почитал и окончательно запутался, давайте вместе разберемся немного. Сейчас я сделал порт
> источника L3 и поднял на нем pim sparse, влан с портом
> DLink работает с pim passive, теперь мне нужно связать их как
> то вместе, в гайде нашел спосбо с dvmrp туннелированием, но почему
> то я не могу создать такой туннель, при попытке установить режим
> dvmrp в туннеле я получаю ответ "Mode change not accepted"... Как
> быть в таком случаи?Друг. Вот тебе бест практис.
Во-первых vlan 1 - это зло. Избавляйся.
Во-вторых не понимаешь как что-то работает, сначала в лабе тестишь.
В-третьих igmp снупингу по барабану на какие группы репорты идут, рубай на доступе всю лабуду.
Ну и в четвертых Dlink 1210 - это пи***ц. Пользуйся проверенными вещами. Например на агрегации DGS 3120-24SC, на доступе DES-3200.
> Друг. Вот тебе бест практис.
> Во-первых vlan 1 - это зло. Избавляйся.
> Во-вторых не понимаешь как что-то работает, сначала в лабе тестишь.
> В-третьих igmp снупингу по барабану на какие группы репорты идут, рубай на
> доступе всю лабуду.
> Ну и в четвертых Dlink 1210 - это пи***ц. Пользуйся проверенными вещами.
> Например на агрегации DGS 3120-24SC, на доступе DES-3200.Про Vlan 1 и так понятно, пойзже перетащу всех, на счет лабы тестить, ну считай что в ней и тестю. В данном случаи DLink 1210-28 не понятно чем вам не угодил, в тем более другого варианта нет, к тому же тут достаточно наличии поддержки igmp snooping. На данный момет конфиг примерно такой:
ip multicast-routing dist
interface vlan 1 /влан получателя
ip addr 176.56.22.22
ip pim passiveinterface G1/0/10 / источник
no switchport
ip addr 172.16.100.1
ip pim dense-modedense так как в схеме лишь один мультикаст роутер, Catalyst 3750x.
c3750x#sh ip pim interface
Address Interface Ver/ Nbr Query DR DR
Mode Count Intvl Prior
176.56.22.22 Vlan1 v2/P 0 30 1 176.56.22.22
172.16.100.1 GigabitEthernet1/0/10 v2/D 0 30 1 172.16.100.1Руками пишу join-group 224.10.10.10 (это тестовая группа вещания), джойнится ок, пробую запросить эту группу с клиента, ничего не происходит...
И к слову критика это хорошо, но все таки была бы полезнее конструктивная помощь... Из меня просто цискарь никакой, пытаюсь усердно разобраться в этом вопросе...
> И к слову критика это хорошо, но все таки была бы полезнее
> конструктивная помощь... Из меня просто цискарь никакой, пытаюсь усердно разобраться в
> этом вопросе...Вам уже выше подсказали, что смотреть-читать.
Если вам нужно по работе это организовать, то делайте субподряд. На форуме есть специалисты, которые решат проблему за денежное вознаграждение.
>> И к слову критика это хорошо, но все таки была бы полезнее
>> конструктивная помощь... Из меня просто цискарь никакой, пытаюсь усердно разобраться в
>> этом вопросе...
> Вам уже выше подсказали, что смотреть-читать.
> Если вам нужно по работе это организовать, то делайте субподряд. На форуме
> есть специалисты, которые решат проблему за денежное вознаграждение.Начать надо хотя бы с того что dense mode - это прошлый век, сурс три еще ни кому на пользу не шел, огребете с ним при росте. Мультикаст - это вообще штука такая стремная, что если хорошо в ней не разбираешься, то лучше не лезть. Это тебе не простой юникаст, в особенности если на непредсказуемых длинках. Не обижайтесь, но это так.
>[оверквотинг удален]
>>> этом вопросе...
>> Вам уже выше подсказали, что смотреть-читать.
>> Если вам нужно по работе это организовать, то делайте субподряд. На форуме
>> есть специалисты, которые решат проблему за денежное вознаграждение.
> Начать надо хотя бы с того что dense mode - это прошлый
> век, сурс три еще ни кому на пользу не шел, огребете
> с ним при росте. Мультикаст - это вообще штука такая стремная,
> что если хорошо в ней не разбираешься, то лучше не лезть.
> Это тебе не простой юникаст, в особенности если на непредсказуемых длинках.
> Не обижайтесь, но это так.Да что вам DLink то сделал, особенно в моей ситуации, если проблема у меня в том что я не могу реализовать PIM на циске. На счет dense, а в схеме EMR --> Catalyst 3750x --> DLink 1210 --> Client зачем мне sparse? Мне бы в этой схеме разобраться как PIM заставить работать... пока единственное что от него вижу это то что он hello шлет куда не известно..
>[оверквотинг удален]
>> с ним при росте. Мультикаст - это вообще штука такая стремная,
>> что если хорошо в ней не разбираешься, то лучше не лезть.
>> Это тебе не простой юникаст, в особенности если на непредсказуемых длинках.
>> Не обижайтесь, но это так.
> Да что вам DLink то сделал, особенно в моей ситуации, если проблема
> у меня в том что я не могу реализовать PIM на
> циске. На счет dense, а в схеме EMR --> Catalyst 3750x
> --> DLink 1210 --> Client зачем мне sparse? Мне бы в
> этой схеме разобраться как PIM заставить работать... пока единственное что от
> него вижу это то что он hello шлет куда не известно..А что тут сложного на циске. Сурс льет всегда, на интерфейсе циски (куда поток льется) ip pim sparse mode, на даунлинке тоже, в качестве RP LO циски укажите и будет вам счастье. На Каталисте игмп не нужен.
> А что тут сложного на циске. Сурс льет всегда, на интерфейсе циски
> (куда поток льется) ip pim sparse mode, на даунлинке тоже, в
> качестве RP LO циски укажите и будет вам счастье. На Каталисте
> игмп не нужен.Вот сложное во всем то что, не работает, ни с dense, ни c sparse... Может вся проблема в том что даунлинк представляет из себя vlan 1, а на вланах доступен режим ТОЛЬКО PIM passive... видимо из-за этом вся проблема, как ее побороть пока не знаю, поэтому и прошу помощи...