Configuration du mode PIM Sparse

10

Je travaille sur la configuration de notre réseau pour le trafic multicast. Au cours des prochains mois, nous installerons de nouveaux équipements qui envoient du trafic multicast. Dans le passé, nous n'avions qu'un seul VLAN, nous avons donc simplement utilisé le demandeur et le snooper IGMP, ce qui a répondu à nos besoins. Dans le nouveau bureau que nous venons d'emménager, nous avons séparé le réseau en plusieurs VLAN. Je comprends que nous devrons utiliser PIM pour accomplir ce que nous voulons. Après quelques recherches, je comprends que le mode PIM Dense sera diffusé initialement à chaque utilisateur, puis élaguera les ports qui ne veulent pas le flux de multidiffusion. Cela m'amène à croire que le mode PIM clairsemé est la meilleure option.

Nous sommes actuellement une boutique Dell PowerConnect avec une mise en page assez simple. (Voir ci-dessous pour notre diagramme de topologie de réseau)

Mes questions sont:

  1. Devrions-nous configurer sur notre commutateur de réseau principal OSPF avec un ID de routeur de 1.1.1.1, puis ne définir aucun paramètre OSPF sur un autre commutateur?
  2. Le mode PIM clairsemé ne devrait-il être activé que sur les commutateurs principaux ou sur tous les commutateurs du réseau?

Nous voulons empêcher autant de données de frapper notre commutateur Cisco que celles qui se connectent à nos autres succursales.

Lorsque j'ai tenté de configurer le mode PIM clairsemé, je n'ai vu aucun voisin apparaître qui, selon moi, est nécessaire pour que PIM fonctionne.

J'ai d'abord regardé ce PDF pour des exemples de configurations mais ils utilisent PIM Dense et suivre ce document n'a pas fonctionné du tout. ftp://ftp.dell.com/Manuals/Common/powerconnect-m6220_White%20Papers48_en-us.pdf

Mise à jour: il me semblait que cela pouvait fonctionner dans mon environnement de test, mais cela utilisait 2 commutateurs 6224. Je n'ai pas encore réussi à faire fonctionner cela en passant par les commutateurs 8132F.

Mise à jour: IP PIM Sparse doit-il être activé sur chaque interface du routeur actif? Ont testé avec cela juste activé sur le VLAN et non sur l'interface.

Mise à jour: J'ai fait quelques tests supplémentaires avec le lecteur VLC pour essayer de faire fonctionner cela. J'ai attaché mes configurations pour les commutateurs. Aucune suggestion? Après avoir mis à niveau le 8132F vers la version 6 du micrologiciel, il supprime la commande "ip igmp" du VLAN.

Configuration de base * Le commutateur montre le modèle du N4032F mais il s'agit bien d'un 8132F

! Configuration actuelle:
! Description du système "Dell Networking N4032F, 6.0.0.8, Linux 2.6.32.9"
! Version du logiciel système 6.0.0.8
! Le mode cut-through est configuré comme désactivé
!
configurer
vlan 9
nom "Metronet"
sortie
vlan 10
nom "Serveurs"
sortie
vlan 11
nom "Endpoints"
sortie
vlan 12
nom "Voice"
sortie
vlan 13
nom "Invité"
sortie
vlan 14
nom "caméras de sécurité"
sortie
vlan 15
nom "Mobile Media"
sortie
vlan 9-15
sortie
Emplacement du serveur snmp "MSH Rack 1 Slots 36-37"
contact du serveur snmp "Daniel"
nom d'hôte "Core"
emplacement 1/0 3! Dell Networking N4032F
emplacement 1/1 6! Carte Dell QSFP
emplacement 2/0 3! Dell Networking N4032F
slot 2/1 6! Carte Dell QSFP
activation du client de monodiffusion sntp
serveur sntp 10.10.10.242
fuseau horaire -5 minutes 0
empiler
membre 1 2! N4032F
membre 2 2! N4032F
sortie
interface hors bande
adresse IP aucune
sortie
liste d'accès IP BlockGuest3
permis tcp 10.11.13.0 0.0.0.255 10.11.10.40 0.0.0.0
permis tcp 10.11.13.0 0.0.0.255 eq 67 10.11.10.12 0.0.0.0
permis ip 10.11.13.0 0.0.0.255 10.11.15.0 0.0.0.0
nier ip 10.11.13.0 0.0.0.255 10.10.0.0 0.0.0.255
nier ip 10.11.13.0 0.0.0.255 10.11.10.0 0.0.0.255
nier ip 10.11.13.0 0.0.0.255 10.11.11.0 0.0.0.255
nier ip 10.11.13.0 0.0.0.255 10.11.12.0 0.0.0.255
permettre à chaque
sortie
routage IP
ip route 0.0.0.0 0.0.0.0 10.11.9.2
interface vlan 1
sortie
interface vlan 9
adresse IP 10.11.9.1 255.255.255.252
sortie
interface vlan 10
adresse IP 10.11.10.1 255.255.255.0
ip pim
sortie
interface vlan 11
adresse IP 10.11.11.1 255.255.255.0
ip pim
sortie
interface vlan 12
adresse IP 10.11.12.1 255.255.255.0
ip pim
sortie
interface vlan 13
adresse IP 10.11.13.1 255.255.255.0
groupe d'accès IP BlockGuest3 en 1
sortie
interface vlan 14
adresse IP 10.11.14.1 255.255.255.0
sortie
interface vlan 15
adresse IP 10.11.15.1 255.255.255.0
ip pim
sortie
nom d'utilisateur "admin" mot de passe password_removed privilège 15 crypté
serveur ip ssh
routage multicast IP
ip pim en mode clairsemé
ip pim rp-address 10.11.10.1 224.0.0.0 240.0.0.0
!
interface Te1 / 0/1
description "Metronet"
switchport access vlan 9
sortie
!
interface Te1 / 0/3
mode groupe de canaux 1 actif
description "MDF"
tronc en mode switchport
sortie
!
interface Te1 / 0/4
mode groupe de canaux 2 actif
description "IDF"
tronc en mode switchport
sortie
!
interface Te2 / 0/3
mode groupe de canaux 1 actif
description "MDF"
tronc en mode switchport
voix vlan dscp 1
sortie
!
interface Te2 / 0/4
mode groupe de canaux 2 actif
description "IDF"
tronc en mode switchport
voix vlan dscp 1
sortie
!
interface port-canal 1
classofservice trust ip-dscp
tronc en mode switchport
sortie
!
interface port-canal 2
classofservice trust ip-dscp
tronc en mode switchport
sortie
!
snmp-server engineid local 800002a203d067e5d1a2e3
communauté snmp-server "dev1" ro ipaddress 10.10.10.169
communauté snmp-server "nagios" ro ipaddress 10.10.10.31
l'hôte snmp-server 10.10.10.31 intercepte la version 2 "nagios"
activer le mot de passe crypté par password_removed
sortie

Configuration MDF

! Configuration actuelle:
! Description du système "PowerConnect 6248P, 3.3.8.2, VxWorks 6.5"
! Version du logiciel système 3.3.8.2
! Le mode cut-through est configuré comme désactivé
!
configurer
base de données vlan
vlan 10-15
sortie
nom d'hôte "MDF"
activation du client de monodiffusion sntp
serveur sntp 10.10.10.242
fuseau horaire -5 minutes 0
empiler
membre 1 5
membre 2 5
membre 3 5
sortie
adresse IP 10.11.10.31 255.255.255.0
ip default-gateway 10.11.10.1
adresse IP vlan 10
aucun assistant ip activé
interface vlan 10
nom "Serveurs"
sortie
interface vlan 11
nom "Endpoint"
sortie
interface vlan 12
nom "Voice"
sortie
interface vlan 13
nom "Invité"
sortie
interface vlan 14
nom "caméras de sécurité"
sortie
nom d'utilisateur "admin" mot de passe password_removed niveau 15 crypté
voix vlan
serveur ip ssh
filtrage multicast par pont
ip igmp snooping
!
interface ethernet 2 / g14
classofservice trust ip-dscp
mode switchport général
switchport general pvid 11
switchport général autorisé vlan ajouter 11
switchport général autorisé vlan ajouter 12 marqués
switchport général autorisé vlan supprimer 1
voix vlan 12
sortie
!
interface ethernet 3 / g46
classofservice trust ip-dscp
mode switchport général
switchport general pvid 11
switchport général autorisé vlan ajouter 11
switchport général autorisé vlan ajouter 12 marqués
switchport général autorisé vlan supprimer 1
voix vlan 12
sortie
!
interface ethernet 3 / xg3
mode groupe de canaux 1 auto
mode switchport général
switchport général autorisé vlan ajouter 10-14
sortie
!
interface port-canal 1
classofservice trust ip-dscp
mode switchport général
switchport général autorisé vlan ajouter 10-15 étiqueté
sortie
communauté snmp-server daniel ro ipaddress 10.10.10.129
communauté snmp-server nagios ro ipaddress 10.10.10.31
snmp-server host 10.10.10.31 nagios traps v2
sortie

Disposition actuelle du réseau

DanielJay
la source
Si votre trafic de multidiffusion traverse des réseaux locaux virtuels, alors oui, vous devez activer le mode PIM clairsemé sur les interfaces VLAN.
Ron Trunk

Réponses:

6

Mes questions sont:

Devrions-nous configurer sur notre commutateur de réseau principal OSPF avec un ID de routeur de 1.1.1.1, puis ne définir aucun paramètre OSPF sur un autre commutateur?

OSPF n'est pas nécessaire pour cette implémentation.

Le mode PIM clairsemé ne devrait-il être activé que sur les commutateurs principaux ou sur tous les commutateurs du réseau?

Pim-SM doit être activé sur chaque interface L3 sur laquelle vous souhaitez autoriser le trafic de multidiffusion. Par exemple, si vous souhaitez contenir le trafic vers les VLAN 15 et 14, vous devrez effectuer les opérations suivantes sur votre cœur:

configure
ip multicast
ip igmp
ip pim sparse
interface vlan 14
ip igmp
ip pim
interface vlan 15
ip igmp
ip pim
exit

Si vous souhaitez que le trafic traverse tous les VLAN, vous aurez besoin de la configuration d'interface appropriée sous chaque Vlan. Vos commutateurs L2 auront besoin de la surveillance IGMP activée (idéalement sur toutes les interfaces via la configuration globale).

configure
ip igmp snooping 
bridge multicast filtering

Pour une configuration de multidiffusion très basique comme celle-ci, ce devraient être les seules fonctionnalités dont vous auriez besoin.

John Kennedy
la source
Merci. J'ai essayé cette configuration et quelque chose ne fonctionne toujours pas correctement. J'ai essayé de configurer un environnement de test avec 2 Dell PowerConnect 6224 sans succès. Certes, le 6224 n'a pas les commandes "ip pim" ou "ip pim sparse". Ils ont une commande "ip pimsm" qui active PIM Sprase. J'ai installé VLC sur une machine Win XP (ne sortira pas de ma machine Win 7) et j'ai diffusé une vidéo avec RTP à 239.0.0.25:5008, puis j'ai regardé ces paquets sur une autre machine avec Wireshark. Après avoir arrêté la vidéo sur le client récepteur, les paquets pour 239.0.0.25 sont toujours passés.
DanielJay
1

Vous devez également configurer un RP PIM car vous n'avez qu'un seul périphérique de routage dont vous n'avez pas besoin pour prendre en charge l'auto-rp ou le bsr

ip pim rp-address rp-address [liste d'accès]

la liste d'accès a la plage IP de multidiffusion, donc la liste d'accès 10 239.192.0.0 0.0.255.255 ferait du 4900m le RP pour la plage d'adresses de multidiffusion privée

Fredpbaker
la source
Selon sa configuration, le trafic n'aurait jamais besoin d'atteindre le 4900m, ni de configurer un RP. Vous pouvez créer des arborescences source directement car il n'y a qu'un seul périphérique acheminant la multidiffusion. C'est-à-dire que le RP est le trafic envoyé initialement sur le réseau pour créer une arborescence partagée à mesure que les jointures IGMP entrent en jeu. J'ai intentionnellement laissé la configuration RP hors de ma réponse.
John Kennedy
Je n'ai pas lu où le trafic ne devait pas traverser le vlan, selon mon expérience, si vous avez besoin de multidiffuser entre vlans (sinon pourquoi s'embêter avec PIM) et que vous utilisez le mode clairsemé, vous avez besoin d'un RP même s'il n'y a que 1 routeur. S'il n'en a pas besoin dans le 4900, il en a besoin dans le Dell
fredpbaker
1

Je crois que la réponse de John Kennedy est la bonne façon de faire les choses pour d'autres modèles de commutateurs. Cependant, après avoir été en correspondance avec Dell, il existe actuellement une limitation dans le micrologiciel PowerConnect 6248 et la topologie que nous utilisons.

Devra attendre le futur firmware publié.

DanielJay
la source