Configurar el modo disperso PIM

10

Estoy trabajando para tratar de configurar nuestra red para el tráfico de multidifusión. En los próximos meses estaremos instalando nuevos equipos que envían tráfico de multidifusión. En el pasado, solo teníamos 1 VLAN, así que solo usamos IGMP querier y snooper y esto satisfizo nuestras necesidades. En la nueva oficina a la que nos acabamos de mudar, hemos segregado la red en múltiples VLAN. Entiendo que necesitaremos usar PIM para lograr lo que queremos. Después de investigar un poco, entiendo que el modo denso PIM se transmitirá inicialmente a todos los usuarios y luego eliminará los puertos que no desean la alimentación de multidifusión. Esto me lleva a creer que PIM Sparse Mode es la mejor opción.

Actualmente somos una tienda Dell PowerConnect con un diseño bastante simple. (Consulte a continuación nuestro diagrama de topología de red)

Mis preguntas son:

  1. ¿Deberíamos configurar nuestro OSPF de conmutador de red central con una ID de enrutador de 1.1.1.1 y luego no establecer ninguna configuración de OSPF en ningún otro conmutador?
  2. ¿Debería habilitarse el Modo disperso PIM solo en los conmutadores principales o en todos los conmutadores de la red?

Queremos evitar que la mayor cantidad de datos llegue a nuestro conmutador Cisco, ya que se conecta a nuestras otras sucursales.

Cuando intenté configurar el modo disperso de PIM, no vi que apareciera ningún vecino que creo que es necesario para que funcione PIM.

Inicialmente miré este PDF para ver configuraciones de muestra, pero usan PIM Dense y seguir este documento no funcionó en absoluto. ftp://ftp.dell.com/Manuals/Common/powerconnect-m6220_White%20Papers48_en-us.pdf

Actualización: parecía que podía hacer que esto funcionara en mi entorno de prueba, pero que usaba 2x 6224 conmutadores. Todavía no he podido hacer que esto funcione a través de los conmutadores 8132F.

Actualización: ¿Es necesario habilitar IP PIM Sparse en cada interfaz en el enrutador activo? He estado probando con esto solo habilitado en la VLAN, no en la interfaz.

Actualización: he estado haciendo algunas pruebas más con el reproductor VLC tratando de hacer que esto funcione. He adjuntado mis configuraciones para los interruptores. ¿Alguna sugerencia? Después de actualizar el 8132F a la versión 6 del firmware, elimina el comando "ip igmp" de la VLAN.

Core config * Switch muestra el modelo de N4032F pero este es de hecho un 8132F

!Configuración actual:
! Descripción del sistema "Dell Networking N4032F, 6.0.0.8, Linux 2.6.32.9"
! Versión de software del sistema 6.0.0.8
! El modo de corte está configurado como deshabilitado
!
configurar
vlan 9
nombre "Metronet"
salida
vlan 10
nombre "Servidores"
salida
vlan 11
nombre "Puntos finales"
salida
vlan 12
nombre "Voz"
salida
vlan 13
nombre "Invitado"
salida
vlan 14
nombre "Cámaras de seguridad"
salida
vlan 15
nombre "Medios móviles"
salida
vlan 9-15
salida
ubicación del servidor snmp "Ranuras MSH Rack 1 36-37"
contacto del servidor snmp "Daniel"
nombre de host "Core"
ranura 1/0 3! Dell Networking N4032F
ranura 1/1 6! Tarjeta Dell QSFP
ranura 2/0 3! Dell Networking N4032F
ranura 2/1 6! Tarjeta Dell QSFP
cliente unidifusión sntp habilitado
servidor sntp 10.10.10.242
zona horaria del reloj -5 minutos 0
apilar
miembro 1 2! N4032F
miembro 2 2! N4032F
salida
interfaz fuera de banda
dirección ip ninguna
salida
lista de acceso ip BlockGuest3
permitir tcp 10.11.13.0 0.0.0.255 10.11.10.40 0.0.0.0
permitir tcp 10.11.13.0 0.0.0.255 eq 67 10.11.10.12 0.0.0.0
permitir ip 10.11.13.0 0.0.0.255 10.11.15.0 0.0.0.0
negar ip 10.11.13.0 0.0.0.255 10.10.0.0 0.0.0.255
negar ip 10.11.13.0 0.0.0.255 10.11.10.0 0.0.0.255
negar ip 10.11.13.0 0.0.0.255 10.11.11.0 0.0.0.255
negar ip 10.11.13.0 0.0.0.255 10.11.12.0 0.0.0.255
permitir cada
salida
enrutamiento ip
ruta ip 0.0.0.0 0.0.0.0 10.11.9.2
interfaz vlan 1
salida
interfaz vlan 9
dirección IP 10.11.9.1 255.255.255.252
salida
interfaz vlan 10
dirección IP 10.11.10.1 255.255.255.0
ip pim
salida
interfaz vlan 11
dirección IP 10.11.11.1 255.255.255.0
ip pim
salida
interfaz vlan 12
dirección IP 10.11.12.1 255.255.255.0
ip pim
salida
interfaz vlan 13
dirección IP 10.11.13.1 255.255.255.0
ip access-group BlockGuest3 en 1
salida
interfaz vlan 14
dirección IP 10.11.14.1 255.255.255.0
salida
interfaz vlan 15
dirección IP 10.11.15.1 255.255.255.0
ip pim
salida
nombre de usuario "admin" contraseña contraseña_recuperado privilegio 15 cifrado
servidor ssh ip
enrutamiento de multidifusión ip
ip pim modo disperso
ip pim rp-address 10.11.10.1 224.0.0.0 240.0.0.0
!
interfaz Te1 / 0/1
descripción "Metronet"
acceso de switchport vlan 9
salida
!
interfaz Te1 / 0/3
modo de grupo de canales 1 activo
descripción "MDF"
modo de switchport troncal
salida
!
interfaz Te1 / 0/4
modo de grupo de canales 2 activo
descripción "IDF"
modo de switchport troncal
salida
!
interfaz Te2 / 0/3
modo de grupo de canales 1 activo
descripción "MDF"
modo de switchport troncal
voz vlan dscp 1
salida
!
interfaz Te2 / 0/4
modo de grupo de canales 2 activo
descripción "IDF"
modo de switchport troncal
voz vlan dscp 1
salida
!
interfaz puerto-canal 1
classofservice trust ip-dscp
modo de switchport troncal
salida
!
interfaz puerto-canal 2
classofservice trust ip-dscp
modo de switchport troncal
salida
!
snmp-server engineid local 800002a203d067e5d1a2e3
snmp-server community "dev1" ro ipaddress 10.10.10.169
snmp-server community "nagios" ro ipaddress 10.10.10.31
snmp-server host 10.10.10.31 trampas versión 2 "nagios"
habilitar contraseña password_removed encriptada
salida

Configuración de MDF

!Configuración actual:
! Descripción del sistema "PowerConnect 6248P, 3.3.8.2, VxWorks 6.5"
! Versión del software del sistema 3.3.8.2
! El modo de corte está configurado como deshabilitado
!
configurar
base de datos vlan
vlan 10-15
salida
nombre de host "MDF"
cliente unidifusión sntp habilitado
servidor sntp 10.10.10.242
zona horaria del reloj -5 minutos 0
apilar
miembro 1 5
miembro 2 5
miembro 3 5
salida
dirección IP 10.11.10.31 255.255.255.0
ip default-gateway 10.11.10.1
dirección ip vlan 10
no ip helper enable
interfaz vlan 10
nombre "Servidores"
salida
interfaz vlan 11
nombre "Punto final"
salida
interfaz vlan 12
nombre "Voz"
salida
interfaz vlan 13
nombre "Invitado"
salida
interfaz vlan 14
nombre "Cámaras de seguridad"
salida
nombre de usuario "admin" contraseña contraseña_removed nivel 15 encriptado
voz vlan
servidor ssh ip
puente de filtrado de multidifusión
ip igmp snooping
!
interfaz ethernet 2 / g14
classofservice trust ip-dscp
modo general de switchport
switchport general pvid 11
switchport general permitido vlan add 11
switchport general permitido vlan add 12 etiquetado
switchport general permitido vlan eliminar 1
voz vlan 12
salida
!
interfaz ethernet 3 / g46
classofservice trust ip-dscp
modo general de switchport
switchport general pvid 11
switchport general permitido vlan add 11
switchport general permitido vlan add 12 etiquetado
switchport general permitido vlan eliminar 1
voz vlan 12
salida
!
interfaz ethernet 3 / xg3
modo de grupo de canales 1 automático
modo general de switchport
switchport general permitido vlan add 10-14
salida
!
interfaz puerto-canal 1
classofservice trust ip-dscp
modo general de switchport
switchport general permitido vlan add 10-15 etiquetado
salida
comunidad snmp-server daniel ro ipaddress 10.10.10.129
snmp-server community nagios ro ipaddress 10.10.10.31
snmp-server host 10.10.10.31 trampas nagios v2
salida

Diseño de red actual

DanielJay
fuente
Si su tráfico de multidifusión cruza vlans, entonces sí, debe habilitar el modo disperso PIM en las interfaces VLAN.
Ron Trunk

Respuestas:

6

Mis preguntas son:

¿Deberíamos configurar nuestro OSPF de conmutador de red central con una ID de enrutador de 1.1.1.1 y luego no establecer ninguna configuración de OSPF en ningún otro conmutador?

OSPF no es necesario para esta implementación.

¿Debería habilitarse el Modo disperso PIM solo en los conmutadores principales o en todos los conmutadores de la red?

Pim-SM debe estar habilitado en cada interfaz L3 en la que desea permitir el tráfico de multidifusión. Por ejemplo, si desea contener el tráfico a Vlans 15 y 14, deberá hacer lo siguiente en su núcleo:

configure
ip multicast
ip igmp
ip pim sparse
interface vlan 14
ip igmp
ip pim
interface vlan 15
ip igmp
ip pim
exit

Si desea que el tráfico atraviese todos los Vlans, necesitará la configuración de interfaz adecuada en cada Vlan. Sus conmutadores L2 necesitarán la inspección IGMP activada (idealmente en todas las interfaces a través de la configuración global).

configure
ip igmp snooping 
bridge multicast filtering

Para una configuración de multidifusión muy básica como esta, estas deberían ser las únicas características que necesitaría.

John Kennedy
fuente
Gracias. He intentado esta configuración y algo todavía no funciona correctamente. Traté de configurar un entorno de prueba con 2 Dell PowerConnect 6224 sin éxito. Por supuesto, el 6224 no tiene los comandos "ip pim" o "ip pim sparse". Tienen un comando "ip pimsm" que habilita PIM Sprase. Configuré VLC en una máquina Win XP (no saldrá de mi máquina Win 7) y transmití un video con RTP a 239.0.0.25:5008, luego vi esos paquetes en otra máquina con Wireshark. Después de detener el video en el cliente receptor, los paquetes para 239.0.0.25 todavía llegaron.
DanielJay
1

También debe configurar un PIM RP ya que solo tiene 1 dispositivo de enrutamiento que no necesita para admitir auto-rp o bsr

ip pim dirección rp dirección rp [lista de acceso]

la lista de acceso tiene el rango de IP de multidifusión, por lo que la lista de acceso 10 239.192.0.0 0.0.255.255 convertiría al 4900m en el RP para el rango de direcciones de multidifusión privado

fredpbaker
fuente
Según su configuración, el tráfico nunca necesitaría alcanzar los 4900 m, ni tendría que configurar un RP. Puede construir árboles fuente directamente ya que solo hay un dispositivo que enruta la multidifusión. Es decir, el RP es a lo que se envía inicialmente el tráfico en la red para construir un árbol compartido cuando entran las uniones IGMP. Dejé intencionalmente la configuración de RP fuera de mi respuesta.
John Kennedy
No leí donde el tráfico no tenía que cruzar vlan, según mi experiencia, si necesita multidifusión entre vlans (de lo contrario, ¿por qué molestarse con PIM en absoluto?) Y si usa el modo disperso, necesita un RP incluso si solo hay 1 enrutador. Si no lo necesita en el 4900, lo necesita en el Dell
fredpbaker
1

Creo que la respuesta de John Kennedy es la forma correcta de hacer cosas para otro modelo de interruptores. Sin embargo, después de estar en correspondencia con Dell, existe una limitación en el firmware PowerConnect 6248 actualmente y la topología que estamos ejecutando.

Tendrá que esperar el firmware lanzado en el futuro.

DanielJay
fuente