Меню

D link igmp snooping настройка



D link igmp snooping настройка

PIM-SM (Protocol Independent Multicast Sparse Mode) и PIM-DM (Protocol Independent Multicast Dense Mode) являются протоколами маршрутизации многоадресных сообщений. Основной их особенностью является то, что при многоадресной маршрутизации они используют маршрутную информацию одноадресных протоколов маршрутизации (например OSPF). Подробнее об этих протоколах читайте RFC 2362 и RFC 3973 соответственно.

PIM-SM против PIM-DM:

  • Протокол PIM-DM использует механизм лавинной рассылки и отсечения (flood and prune) для построения деревьев многоадресной рассылки.
  • Этот механизм работает в среде, в которой члены группы плотно распределены по всем сетям.
  • Если члены группы разбросаны по различным сетям, метод лавинной маршрутизации (flooding) будет использовать большую часть полосы пропускания, что может привести к снижению производительности.

Решение: протокол PIM-Sparse Mode (PIM-SM).

Схема предоставления услуг многоадресной рассылки:

  • PIM-Sparse Mode (PIM-SM) был разработан как протокол маршрутизации многоадресной рассылки, который обеспечивает эффективное взаимодействие между членами распределенных групп.
  • Чтобы исключить возможные проблемы с масштабированием, PIM-SM позволяет ограничивать многоадресный трафик, т.о., что только те маршрутизаторы, которые заинтересованы в получении трафика для определенной группы будут «видеть» его.
  • «Точки Рандеву» (Rendezvous Points, RP) — это корни общих деревьев многоадресной рассылки, которые используются для передачи данных от источников к получателям.
  • При подключении к группе каждый приемник использует IGMP для уведомления об этом непосредственно подключенного маршрутизатора, который посылает PIM-сообщение о присоединении к дереву многоадресной рассылки в направлении точки рандеву.
  • Источники регистрируются в точке рандеву с целью извещения о своем присутствии в сети и передачи информации членам группы.

Маршрутизация с PIM-DM: пример настройки:

  • Настроить на коммутаторе L3 протокол многоадресной рассылки PIM-DM, и активизировать на коммутаторе L2 IGMP snooping.
  • Проверить, может ли клиент многоадресной группы получать видео-трафик с Медиа-сервера, и передаются ли эти пакеты только этому клиенту.

    Удалить порты из default VLAN для добавления их в другие VLAN.
    config vlan default delete 1:1-1:24

Создать VLAN-ы, добавить в них порты и настроить IP-интерфейсы.
create vlan v101 tag 101
config vlan v101 add untagged 1:1-1:6
create ipif net1 192.168.1.254/24 v101 state enabled

create vlan v102 tag 102
config vlan v102 add untagged 1:7-1:12
create ipif net2 192.168.2.254/24 v102 state enabled

create vlan v103 tag 103
config vlan v103 add untagged 1:13-1:18
create ipif net3 192.168.3.254/24 v103 state enabled

create vlan v104 tag 104
config vlan v104 add untagged 1:19-1:24
create ipif net4 192.168.4.254/24 v104 state enabled

Активизировать протокол многоадресной маршрутизации PIM-DM и интерфейсы, к которым подключены сервер и клиент с параметром «all» для всех интерфейсов. enable pim
config pim all state enable

Активизировать IGMP для тех интерфейсов, к которым подключены клиенты многоадресной группы с параметром «all» для всех интерфейсов.
config igmp all version 2 state enable

Глобально активизировать IGMP snooping и включить IGMP Snooping для тех VLAN, в которых существуют клиенты многоадресной группы с параметром «all» для всех VLAN.
enable igmp_snooping
config igmp_snooping all state enable

  • Команды для проверки многоадресных групп.
    sh ipmc cache
    sh igmp group
    • Активизировать igmp_snooping в VLAN-ах и настроить filter_unregistered_groups, что предотвратит передачу пакетов, если ни один клиент не вступил в группу.
      enable igmp_snooping
      config igmp_snooping all state enable
      config multicast port_filtering_mode 25-26 filter_unregistered_groups

    Читайте также:  Настройка вай фай роутер для андроид

    Для сервера многоадресной рассылки:

    Вручную настроить IP-адрес и маску подсети для соответствующей IP- сети, установить и запустить ПО сервера многоадресной рассылки, например программу VLC, работающую в режиме сервера. Настроить вещание каналов, используя многоадресную рассылку.

    Вручную настроить IP-адрес и маску подсети для соответствующей IP- сети. Установить и запустить клиентское ПО многоадресной рассылки, например программу VLC viewer или Microsoft IE/MediaPlayer.

    1. Клиент многоадресной рассылки 192.168.1.1 сети Net1 может подсоединиться к группе многоадресной рассылки 225.1.1.1 и смотреть видео, проигрываемое сервером многоадресной рассылки 192.168.4.2.
    2. Т.к. настроена функция IGMP snooping и Filter_ unregistered_ groups, другие клиенты сети Net1, не вступившие в группу, не будут получать пакеты многоадресной рассылки.

    PIM-SM + D-Link ISM VLAN:

    Настройка DGS-3324SR#1 (R4.3 firmware):

    config ipif System ipaddress 10.1.1.1/8
    create vlan v20 tag 20
    create vlan v30 tag 30
    create ipif n20 20.0.0.1/8 v20
    create ipif n30 30.0.0.1/8 v30
    config vlan default delete 1:9-1:24
    config vlan v20 add untagged 1:9-1:16
    config vlan v30 add untagged 1:17-1:24
    config ospf all state enable
    enable ospf
    (Коммутатор использует OSPF для обмена таблицами одноадресной маршрутизации)
    config pim all state enable mode sm (Активизировать на всех IP-интерфейсах PIM Sparse Mode)
    enable pim (Активизировать PIM глобально на коммутаторе)

    Настройка DGS-3324SR#2 (R4.3 firmware, RP маршрутизатор):

    config ipif System ipaddress 30.0.0.2/8
    create vlan v40 tag 40
    create ipif n40 40.0.0.2/8 v40
    config vlan default delete 1:13-1:24
    config vlan v40 add untagged 1:13-1:24
    config ospf all state enable
    enable ospf
    config pim all state enable mode sm
    enable pim
    config pim cbsr ipif n40 priority 1
    (Сконфигурировать данный IP-интерфейс как Candidate BootStrap Router с наивысшим приоритетом)
    create pim crp group 224.0.0.0/4 rp n40 (Сконфигурировать данный маршрут как Candidate Rendezvous Point

    Настройка DGS-3324SR#3 (R4.3 firmware):

    config ipif System ipaddress 10.1.1.3/8
    create vlan v40 tag 40
    create vlan v60 tag 60
    create vlan v70 tag 70
    create vlan v80 tag 80
    create vlan v100 tag 100
    (ISM VLAN)
    create ipif n40 40.0.0.3/8 v40
    create ipif n50 50.0.0.3/8 v50
    create ipif n60 60.0.0.3/8 v60
    (Пользователи VLAN n50, n70, n80 могут получить доступ к другим подсетям посредством одноадресной маршрутизации)
    create ipif n70 70.0.0.3/8 v70
    create ipif n80 80.0.0.3/8 v80
    create ipif n100 100.0.0.3/8 v100
    config vlan default delete 1:9-1:24
    config vlan v40 add untagged 1:9-1:16
    config vlan v50 add tagged 1:17-1:24
    config vlan v60 add tagged 1:17-1:24
    config vlan v70 add tagged 1:17-1:24
    config vlan v80 add tagged 1:17-1:24
    config vlan v100 add tagged 1:17-1:24
    config ospf all state enable
    enable ospf
    config pim all state enable mode sm
    enable pim
    create pim crp group 224.0.0.0/4 rp n50
    (сконфигурировать данный IP- интерфейс как Candidate Rendezvous Point )
    config pim crp priority 255 (сконфигурировать CRP на низший приоритет)
    config igmp all version 2 state enable (включить IGMP v.2 для взаимодействия с функцией L2 IGMP_snooping)
    enable igmp_snooping (так как один IP-интерфейс назначен на несколько физических портов, на нём также нужно включить IGMP_snooping для предотвращения распространения ненужного трафика)
    config igmp_snooping all state enable

    1. Создать Mulitcast VLAN на коммутаторах L2 и включить IGMP_snooping
    2. VID Multicast VLAN-ов должны быть равны 100 — VID VLAN, приходящего с коммутатора L3
    3. Линии связи между DES-3526 и DGS-3324SR должны быть tagged в этом VLAN.
    Читайте также:  Настройка виртуального порта на роутере

    config vlan default delete 1-26
    create vlan v50 tag 50
    config vlan v50 add untagged 1-24
    config vlan v50 add tag 25-26
    create igmp_snooping multicast_vlan v100 100
    config igmp_snooping multicast_vlan v100 member_port 1-24 source_port
    25-26 replace_source_ip 100.0.0.150 state enable
    enable igmp_snooping
    config multicast port_filtering_mode 25-26 filter_unregistered_groups

    config vlan default delete 1-26
    create vlan v60 tag 60
    config vlan v60 add untagged 1-24
    config vlan v60 add tag 25-26
    create igmp_snooping multicast_vlan v100 100
    config igmp_snooping multicast_vlan v100 member_port 1-24 source_port
    25-26 replace_source_ip 100.0.0.151 state enable
    enable igmp_snooping
    config multicast port_filtering_mode 25-26 filter_unregistered_groups

    config vlan default delete 1-26
    create vlan v70 tag 70
    config vlan v70 add untagged 1-24
    config vlan v70 add tag 25-26
    create igmp_snooping multicast_vlan v100 100
    config igmp_snooping multicast_vlan v100 member_port 1-24 source_port
    25-26 replace_source_ip 100.0.0.152 state enable
    enable igmp_snooping
    config multicast port_filtering_mode 25-26 filter_unregistered_groups

    config vlan default delete 1-26
    create vlan v80 tag 80
    config vlan v80 add untagged 1-24
    config vlan v80 add tag 25-26
    create igmp_snooping multicast_vlan v100 100
    config igmp_snooping multicast_vlan v100 member_port 1-24 source_port
    25-26 replace_source_ip 100.0.0.153 state enable
    enable igmp_snooping
    config multicast port_filtering_mode 25-26 filter_unregistered_groups

    Примечание: В качестве replace_source_ip должен быть указан IP-адрес в подсети, в которой находится IP-интерфейс L3 коммутатора в VLAN-е, соответсвующем ISM VLAN-у на L2 коммутаторе.

    1. Клиенты многоадресной рассылки (VLC-клиенты) в подсетях n50, n60, n70 и n80 могут подключиться к многоадресной группе на VLC-сервере в подсети n20. (работа протокола PIM-SM).
    2. Клиенты n50 и n60 подключаются к одной и той же группе из разных VLAN, но только одна копия многоадресной группы передаётся в канале между DGS-3324SR и DES-3526 #1/#2. работа Multicast VLAN.
    • Стратегия Triple Play подразумевает расширение Интернет-провайдерами спектра предоставляемых услуг [передача голоса, видео и данных] по сравнению с традиционными сервисами. Ожидается, что MOD [Multimedia On Demand] будет одним из самых востребованных типов услуг.
    • Сервисы MOD дают новые преимущества в традиционных сетях при интенсивном использовании многоадресных рассылок. Всегда актуальным останется процесс оптимизации многоадресной передачи данных в Ethernet-сетях для достижения такого же уровня удобства использования, как и при просмотре обычных телеканалов.
    • Семейство коммутаторов D-Link xStack отвечает всем требованиям для использования в сетях многоадресной рассылки уровня MAN (Metro Area Network).

    Источник

    D link igmp snooping настройка

    IGMP snooping — процесс отслеживания сетевого трафика IGMP, который позволяет сетевым устройствам канального уровня (свитчам) отслеживать IGMP-обмен между потребителями и поставщиками (маршрутизаторами) многоадресного (multicast) IP-трафика, формально происходящий на более высоком (сетевом) уровне. Эта функциональность доступна во многих управляемых коммутаторах для сети Ethernet(по крайней мере среднего и верхнего ценовых уровней), но всегда требует отдельного включения и настройки.

    Ниже представлены базовые настройки IGMP snooping для коммутаторов доступа

    2800v2/2870

    QSW(config)#igmpsnooping start — глобальное включение на коммутаторе

    QSW(config)#igmpsnooping mvlan 56 – переход в конфигурацию влана

    QSW(config)#igmpsnooping multicastvlan enable – включение мультикаст вещание во влане

    Читайте также:  Настройка беспроводного вай фай роутера

    QSW(config)#igmpsnooping multicast uservlan 72,999 – указание пользовательких вланов в котором будут осуществляться запросы на подписку

    QSW(config)#igmpsnooping uplinkport gigaethernet 1/0/28 – аплинк порт, через который на коммутатор приходит мультикаст

    QSW(config)#interface fastethernet 1/0/1 to fastethernet 1/0/24 — выбрать диапазон портов

    QSW(config-fe1/0/1->fe1/0/24)#igmpsnooping enable – включение igmp на абонентском порту

    QSW(config-fe1/0/1->fe1/0/24)#igmpsnooping drop query — отбрасывать квери сообщения со стороны абонентов

    QSW(config-fe1/0/1->fe1/0/24)# igmpsnooping mvlan 56 uservlan 72 – организация связки клиентского (72) и мультикастового (56) вланов

    QSW(config)#interface gigaethernet 1/0/28 — выбор аплинк порта

    QSW(config-ge1/0/28)#igmp-snooping enable — включение igmp на аплинк порту

    QSW(config-ge1/0/28)#igmpsnooping drop report — отбрасывать репорт сообщения со стороны аплинка

    2800/2850/3450/3470/8200/8250/8300/8370

    QSW(config)#vlan 901 — создание влана

    QSW(config-vlan901)# multicastvlan – указание что влан является мультикастовым

    QSW(config)#multicast-vlan group 224.2.2.0 254 — список разрешенных мультикаст-групп

    QSW(config)#Interface Ethernet1/1-24

    QSW(config-if-port-range)#switchport association multicast-vlan 901 – организация связки клиентского и мультикастового (901) вланов

    QSW(config-if-port-range)#igmp snooping drop query — отбрасывать квери сообщения со стороны абонентов

    QSW(config-if-ethernet1/25)#Interface Ethernet1/25

    QSW(config-if-ethernet1/25)#igmp snooping drop report — отбрасывать репорт сообщения со стороны аплинка

    QSW(config)#ip igmp snooping – глобальное включение igmp-snooping

    QSW(config)#ip igmp snooping vlan 901 – указание в каком влане будет работать igmp-snooping

    QSW(config)#ip igmp snooping vlan 901 mrouter-port interface Ethernet1/25 — указание порта, через который на коммутатор приходит мультикаст

    Настройка Querier

    QSW(config)#ip igmp snooping vlan 1 l2-general-querier — включение querier
    QSW(config)#ip igmp snooping vlan 1 l2-general-querier-source 10.10.254.37 — ip-адрес querier
    QSW(config)#ip igmp snooping vlan 1 l2-general-querier-version 2 — выбор версии IGMP

    QSW-2910(config)#igmp-snooping — глобальное включение igmp-snooping

    QSW-2910(config)##interface range ethernet 0/0/1 to ethernet 0/0/24

    QSW-2910(config-if-range)#igmpsnooping drop query отбрасывать квери сообщения со стороны абонентов

    QSW-2910(config-if-range)#igmpsnooping multicast vlan 150 — указание влана в котором будут igmp пакеты

    QSW-2910(config-if-range)#exit

    QSW-2910(config)#interface ethernet 0/1/1

    QSW-2910(config-if-ethernet-0/1/1)#igmpsnooping drop report отбрасывать репорт сообщения со стороны аплинка

    QSW-2910(config-if-ethernet-0/1/1)#igmpsnooping multicast vlan 150 указание влана в котором будут igmp пакеты.

    3300, 3310, 3750, 8200RQ

    Настройка IGMP Snooping

    (QSW)(Config)#set igmp — включение IGMP Snooping
    (QSW)(Config)#set igmp vlan 777 — выбор влана
    (QSW)(Config)#set igmp fast-leave 777 — включение IGMP Snooping Fast Leave во влане
    (QSW)(Config)#set igmp report-suppression 777 — подавление пакетов Report
    (QSW)(Config)#set igmp report-suppression source-address 10.10.254.33 — source IP-адрес для отправки IGMP Report
    (QSW)(Config)#interface 1/0/24
    (QSW)(Interface 1/0/24)#igmp snooping mrouter-port — настройка mrouter порта

    Настройка Querier

    (QSW)(Config)#set igmp querier — включение querier
    (QSW)(Config)#set igmp querier vlan 777 — выбор влана для querier
    (QSW)(Config)#set igmp querier address 10.10.254.33 — ip-адрес querier
    (QSW)(Config)#set igmp querier version 2 — выбор версии IGMP

    Настройка ограничения мультикаст групп при помощи аксесс-листа

    (QSW)(Config)#access-list 6000 permit any 224.1.1.1 0.0.0.255 — разрешенный диапазон
    (QSW)(Config)#access-list 6000 deny every — запрет для всех остальных групп
    (QSW)(Config)#interface 1/0/1
    (QSW)(Interface 1/0/1)#ip access-group 6000 in — применения аксесс-листа на клиентском интерфейсе

    Все остальные настройки можно посмотреть в мануалах, если появятся дополнительные вопросы необходимо обратится в техническую поддержку через систему Helpdesk.

    Источник

    Adblock
    detector