文档库 最新最全的文档下载
当前位置:文档库 › 组播功能配置指导手册

组播功能配置指导手册

组播功能配置指导手册
组播功能配置指导手册

组播功能安装配置指导手册

本手册内容会不定期进行更新修正

请在https://www.wendangku.net/doc/8213255651.html,及工程BBS相关平台获取最新版本版权所有:广州广哈通信股份有限公司

责任编辑:技术服务与质量中心2014○C

目录

1二层组播(局域网仅限于本网段组播) (4)

1.1启用IGMP Snooping (必须配置) (4)

1.2配置IGMP Snooping查询器(可考虑的配置项) (5)

1.3配置IGMP Snooping模拟主机加入功能(可考虑的配置项) (6)

1.4配置IGMP Snooping禁止广播(可选配置) (7)

2组播路由协议(三层组播、跨网段组播) (7)

2.1PIM-DM典型配置举例 (8)

2.2PIM-SM典型配置举例 (11)

3多机同组网络组播说明 (15)

组播,可以分局域网本网段组播、跨网段组播。

跨网段,必定涉及路由(局域网、广域网都可涉及网段)。我们一般说的路由器,代表了一般意义下的路由器或三层以太网交换机(如果跨网段组播,则必须运行组播路由协议的)

下面,分别就这两种组播情况的整理配置流程和对应用多机同组时网络组播进行说明。(以S3600 Release 1702(V1.01) 说明为参考)

1二层组播(局域网仅限于本网段组播) IGMP Snooping简介

IGMP Snooping(Internet Group Management Protocol Snooping,IGMP侦听)是运行在二层以太网交换机上的组播约束机制,用于管理和控制组播组。运行IGMP Snooping 的二层设备通过对收到的IGMP报文进行分析,为端口和MAC组播地址建立起映射关系,并根据这样的映射关系转发组播数据。

有人可能会问,普通的HUB,交换机拿过来不用配置也可以组播呀。为什么还要配置?

如图所示,当二层设备没有运行IGMP Snooping时,组播数据在二层被广播。当二层设备运行了IGMP Snooping后,已知组播组的组播数据不会在二层被广播,而在二层被组播给指定的接收者。

二层设备运行IGMP Snooping前后的对比见下图:

注意:Layer2 switch

配置IGMP Snooping 过程

1.1启用IGMP Snooping (必须配置)

1.2配置IGMP Snooping查询器(可考虑的配置项)

在运行了IGMP协议的组播网络中,会有一个专职查询的组播路由器,负责发送IGMP查询报文。但是,由于二层组播交换机上不支持IGMP功能,因此没有办法实现查询器的功能,无法发送通用组查询报文。

用户可以通过配置IGMP Snooping查询器,使二层交换机主动发送通用组查询报文,从而建立并维护组播转发表项。

当S3600交换机作为二层交换机使用,且开启了IGMP-Snooping查询器后,默认情况下,S3600交换机发送的IGMP查询报文源IP地址为0.0.0.0。而网络中的其它交换机收到这种查询报文后,不会将收到该查询报文的端口设置为动态路由器端口,从而会影响数据链路层组播转发表项的建立,最终导致组播数据无法正常转发。

用户可以把IGMP查询报文的源IP地址配置为一个有效的IP地址以避免上述问题的出现。

可以配置的IGMP Snooping查询器功能包括:

●开启IGMP Snooping查询器功能

●配置IGMP通用组查询报文的发送时间间隔

●配置IGMP通用组查询报文/IGMP特定组查询报文的源IP地址

开启IGMP Snooping查询器

操作命令说明

进入系统视图system-view-

启动IGMP Snooping igmp-snooping enable 必选

缺省情况下, IGMP Snooping功能处于关闭状态

进入VLAN视图vlan vlan-id-

启动IGMP Snooping igmp-snooping enable 必选

缺省情况下, IGMP Snooping功能处于关闭状态

操作命令说明

启动IGMP Snooping查询器igmp-snooping querier 必选

缺省情况下, IGMP Snooping查询器功能处于关闭状态

1.3配置IGMP Snooping模拟主机加入功能(可考虑的配

置项)

IGMP Snooping模拟主机加入功能的实现与IGMP模拟主机加入功能的实现原理相同,不同的是建立和维护的是IGMP Snooping表项。

在VLAN接口视图下配置IGMP Snooping模拟主机加入功能

IGMP Snooping功能;

●当前端口必须属于指定VLAN,否则配置不会生效;

●用户可以配置source-ip source-address来指定模拟主机要加入的组播源地址,只有VLAN内启动了IGMPv3 Snooping 时,该参数才有效。

1.4 配置IGMP Snooping 禁止广播 (可选配置)

用户在VLAN 内配置了IGMP Snooping 功能后, 当交换机收到发往未知组播组的报文时, 数据报文会在VLAN 内广播, 这样会占用大量的网络带宽, 影响转发效率。 此时用户可以在交换机上启动IGMP Snooping 禁止广播功能, 当交换机收到发往未知组播组的报文时, 交换机将建立nonflooding 表项, 使数据报文只向交换机的路由器端口转发, 不在VLAN 内广播。 如果交换机没有路由器端口, 数据报文会被丢弃, 不再转发。 IGMP Snooping 禁止广播功能与未知组播报文丢弃功能的区别就在于:前者将未知的组播数据报文向路由器端口转发, 而后者则会直接丢弃未知组播数据报文。

配置IGMP Snooping 禁止广播 注意:

● 如果已经配置了未知组播报文丢弃功能或IRF Fabric 功能的情况下, IGMP Snooping 禁止广播功能不能配置。

● IGMP Snooping 禁止广播功能与组播源端口抑制功能不能同时生效, 如果开启IGMP Snooping 禁止广播功能并且在某端口上启动了组播源端口抑制功能, 则只有组播源端口抑制功能生效, 而IGMP Snooping 禁止广播功能不起作用, 从该端口收到的组播数据将被丢弃。

结尾: IGMP snooping 配置, 还有其它可选配置项就不一一在这里列出。 可以参看H3C 相关手册, 进深一步的学习。

2 组播路由协议(三层组播、跨网段组播)

IGMP 协议介绍

IGMP (Internet Group Management Protocol , 互联网组管理协议), 它是TCP/IP 协议族中负责IP 组播成员管理的协议, 用来在IP 主机和与其直接相邻的组播路由器之间建立、维护组播组成员关系。

PIM 协议介绍

PIM 是Protocol Independent Multicast (协议无关组播)的简称, 表示可以利用静态路由或者任意单播路由协议(包括RIP 、OSPF 、IS-IS 、BGP 等)所生成的单播路由表为IP 组播提供路由。 组播路由与所采用的单播路由协议无关, 只要能够通过单播路由协议产生相应的组播路由表项即可。 PIM 借助RPF 机制实现对组播报文的转发。 当组播报文到达本地设备时, 首先对其进行RPF 检查:若RPF 检查通过, 则创建相应的组播路由表项, 从而进行组播报文的转发;若RPF 检查失败, 则丢弃该报文。 根据转发机制的不同, PIM 分为以下两种模式:

● PIM-DM (Protocol Independent Multicast-Dense Mode , 协议无关组播—密集模式)

配置步骤 命令 说明 进入系统视图

system-view

- 开启IGMP Snooping 禁止广播功能 igmp-snooping nonflooding-enable

必选

缺省情况下, 没有启动IGMP

Snooping 禁止广播功能

●PIM-SM(Protocol Independent Multicast-Sparse Mode,协议无关组播—稀疏

模式)

PIM-DM属于密集模式的组播路由协议,使用“推(Push)模式”传送组播数据,通常适用于组播组成员相对比较密集的小型网络。

2.1PIM-DM典型配置举例

组网需求

●接收者通过组播方式接收视频点播信息,不同组织的接收者群体组成末梢网络,

每个末梢网络中都存在至少一个接收者,整个PIM域采用DM方式;

●Host A和Host C为两个末梢网络中的组播信息接收者;

●Switch D通过Vlan-interface300接口与组播源(Source)所在的网络连接;

●Switch A通过Vlan-interface100接口连接末梢网络N1,通过Vlan-interface103接

口连接Switch D;

●Switch B和Switch C通过各自的Vlan-interface200接口连接末梢网络N2,分别

通过Vlan-interface101和Vlan-interface102接口连接Switch D;

●Switch A与末梢网络N1之间运行IGMP;Switch B和Switch C与末梢网络N2之

间也运行IGMP,通常Switch B充当IGMP查询器。

组网图

PIM-DM典型配置组网图

设备接口IP地址设备接口IP地址

Switch A Vlan-int100 10.110.1.1/24 Switch D Vlan-int300 10.110.5.1/24 Vlan-int103 192.168.1.1/24 Vlan-int103 192.168.1.2/24 Switch B Vlan-int200 10.110.2.1/24 Vlan-int101 192.168.2.2/24 Vlan-int101 192.168.2.1/24 Vlan-int102 192.168.3.2/24

Switch C Vlan-int200 10.110.2.2/24

Vlan-int102 192.168.3.1/24

配置步骤说明

(1) 配置各交换机接口的IP地址和单播路由协议

按照图的配置各接口的IP地址和子网掩码,具体配置过程略。

配置PIM-DM域内的各交换机之间采用OSPF协议进行互连,确保PIM-DM域中Switch A、Switch B、Switch C和Switch D之间能够在网络层互通,并且各交换机之间能够借助单播路由协议实现动态路由更新,具体配置过程略。

这一步,属于打通路由的问题。配置过程略。

(2) 启动组播路由,并在各接口上启动PIM-DM

# 在Switch A上启动组播路由, 在各接口上启动PIM-DM, 并在Switch A连接末梢网络的接口Vlan-interface100上启动IGMP(启动IGMP见下面)。

注明:启动IGMP(必要配置)

操作命令说明

进入系统视图system-view-

启动组播路由multicast routing-enable必选

进入接口视图interface interface-type interface-number

-

启动IGMP igmp enable

必选

缺省情况下, IGMP处于关闭状态配置如下

system-view

[SwitchA] multicast routing-enable

[SwitchA] interface vlan-interface 100

[SwitchA-Vlan-interface100] igmp enable

[SwitchA-Vlan-interface100] pim dm

[SwitchA-Vlan-interface100] quit

[SwitchA] interface vlan-interface 103

[SwitchA-Vlan-interface103] pim dm

[SwitchA-Vlan-interface103] quit

Switch B和Switch C的配置与Switch A相似,配置过程略。

# 在Switch D上启动组播路由,并在其各接口上启动PIM-DM。

system-view

[SwitchD] multicast routing-enable

[SwitchD] interface vlan-interface 300

[SwitchD-Vlan-interface300] pim dm

[SwitchD-Vlan-interface300] quit

[SwitchD] interface vlan-interface 103

[SwitchD-Vlan-interface103] pim dm

[SwitchD-Vlan-interface103] quit

[SwitchD] interface vlan-interface 101

[SwitchD-Vlan-interface101] pim dm

[SwitchD-Vlan-interface101] quit

[SwitchD] interface vlan-interface 102

[SwitchD-Vlan-interface102] pim dm

[SwitchD-Vlan-interface102] quit

检验配置效果

可以通过使用display pim neighbor命令可以查看交换机之间的PIM邻居关系。例如:# 查看Switch D上PIM的邻居关系信息。

[SwitchD] display pim neighbor

Neighbor's Address Interface

Name Uptime Expires

192.168.1.1 Vlan-interface1 00:47:08 00:01:39

192.168.2.1 Vlan-interface1 00:48:05 00:01:29

192.168.3.1 Vlan-interface1 00:49:08 00:01:34

通过使用display pim routing-table命令可以查看交换机PIM路由表信息。例如:

# 查看Switch A上PIM路由表信息。

display pim routing-table

PIM-DM Routing Table

Total 1 (S, G) entry

(10.110.5.100, 225.1.1.1)

Protocol 0x40: PIMDM, Flag 0xC: SPT NEG_CACHE

Uptime: 00:00:23, Timeout in 187 sec

Upstream interface: Vlan-interface103, RPF neighbor: 192.168.1.2

Downstream interface list:

Vlan-interface100, Protocol 0x1: IGMP, never timeout

Matched 1 (S, G) entry

Switch B和Switch C上的显示信息与Switch A类似。

# 查看SwitchD上PIM路由表信息。

display pim routing-table

PIM-DM Routing Table

Total 1 (S, G) entry

(10.110.5.100, 225.1.1.1)

Protocol 0x40: PIMDM, Flag 0xC: SPT NEG_CACHE

Uptime: 00:00:23, Timeout in 187 sec

Upstream interface: Vlan-interface300, RPF neighbor: NULL

Downstream interface list:

Vlan-interface101, Protocol 0x200: SPT, timeout in 147 sec

Vlan-interface103, Protocol 0x200: SPT, timeout in 145 sec

Vlan-interface103, Protocol 0x200: SPT, timeout in 145 sec Matched 1 (S, G) entry

相信通过上面的例子,大家对PIM 应该是有点了解。下面我们可以延伸一下,举例

说明PIM-SM 的配置。

2.2PIM-SM典型配置举例

组网需要

接收者通过组播方式接收视频点播信息,不同组织的接收者群体组成末梢网络,每个末梢网络中都存在至少一个接收者,整个PIM域采用SM方式(不划分BSR管理域);

●Host A和Host C为两个末梢网络中的组播信息接收者;

●Switch D通过Vlan-interface300接口与组播源(Source)所在网络连接;

●Switch A通过Vlan-interface100接口连接末梢网络N1,通过

Vlan-interface101接口和Vlan-interface102接口分别连接Switch D和Switch E;

●Switch B和Switch C通过各自的Vlan-interface200接口连接末梢网络N2,分别通过Vlan-interface103和Vlan-interface104接口连接Switch E;

●Switch E连接Switch A、Switch B、Switch C和Switch D,并且将其

Vlan-interface102接口作为C-BSR和C-RP,且该C-RP所服务的组播组范围为

225.1.1.0/24。

组网图

PIM-SM典型配置组网图

设备接口IP地址设备接口IP地址

Switch A Vlanint100 10.110.1.1/24 Switch D Vlanint300 10.110.5.1/24 Vlanint101 192.168.1.1/24 Vlanint101 192.168.1.2/24

Vlanint102 192.168.9.1/24 Vlanint105 192.168.4.2/24 Switch B Vlanint200 10.110.2.1/24 Switch E Vlanint104 192.168.3.2/24 Vlanint103 192.168.2.1/24 Vlanint103 192.168.2.2/24 Switch C Vlanint200 10.110.2.2/24 Vlanint102 192.168.9.2/24 Vlanint104 192.168.3.1/24 Vlanint105 192.168.4.1/24

配置步骤

(1)配置各交换机接口的IP地址和单播路由协议

配置各接口的IP地址和子网掩码,具体配置过程略。

配置PIM-SM域内的各交换机之间采用OSPF协议进行互连,确保PIM-SM域中Switch A、Switch B、Switch C、Switch D和Switch E之间能够在网络层互通,并且各交换机之间能够借助单播路由协议实现动态路由更新,具体配置过程略。

(2)启动组播路由,并在各接口上启动PIM-SM

# 在Switch A上启动组播路由,在各接口上启动PIM-SM,并在Switch A连接末梢网络的接口Vlan-interface100上启动IGMP。

system-view

[SwitchA] multicast routing-enable

[SwitchA] interface vlan-interface 100

[SwitchA-Vlan-interface100] igmp enable

[SwitchA-Vlan-interface100] quit

[SwitchA] interface vlan-interface 101

[SwitchA-Vlan-interface101] pim sm

[SwitchA-Vlan-interface101] quit

[SwitchA] interface vlan-interface 102

[SwitchA-Vlan-interface102] pim sm

[SwitchA-Vlan-interface102] quit

Switch B和Switch C的配置与Switch A相似, Switch D和Switch E除了不需要在相应接口上启动IGMP外,其它的配置也与Switch A相似,配置过程略。

(3)配置C-BSR和C-RP

# 在Switch E上配置RP通告的服务范围,以及C-BSR和C-RP的位置。

system-view

[SwitchE] acl number 2005

[SwitchE-acl-basic-2005] rule permit source 225.1.1.0 0.0.0.255

[SwitchE-acl-basic-2005] quit

[SwitchE] pim

[SwitchE-pim] c-bsr vlan-interface 102 24

[SwitchE-pim] c-rp vlan-interface 102 group-policy 2005

[SwitchE-pim] quit

检验配置效果

# 查看Switch E上PIM的邻居关系信息。

display pim neighbor

Neighbor's Address Interface

Name Uptime Expires

192.168.9.1 Vlan-interface102 02:47:04 00:01:42

192.168.2.1 Vlan-interface103 02:45:04 00:04:46

192.168.3.1 Vlan-interface104 02:42:24 00:04:45

192.168.4.2 Vlan-interface105 02:43:44 00:05:44

# 查看Switch E上的BSR信息。

display pim bsr-info

Current BSR Address: 192.168.9.2

Priority: 0

Mask Length: 24

Expires: 00:01:39

Local host is BSR

# 查看Switch E上的RP信息。

display pim rp-info

PIM-SM RP-SET information:

BSR is: 192.168.9.2

Group/MaskLen: 225.1.1.0/24

RP 192.168.9.2

Version: 2

Priority: 0

Uptime: 00:49:44

Expires: 00:01:46

# 查看Switch A上PIM路由表信息。

display pim routing-table

PIM-SM Routing Table

Total 1 (S, G) entries, 1 (*, G) entries, 0 (*, *, RP) entry

(*, 225.1.1.1), RP 192.168.9.2

Protocol 0x20: PIMSM, Flag 0x2003: RPT WC NULL_IIF

Uptime: 00:23:21, never timeout

Upstream interface: Vlan-interface102, RPF neighbor: 192.168.9.2

Downstream interface list:

Vlan-interface100, Protocol 0x1: IGMP, never timeout

(10.110.5.100, 225.1.1.1)

Protocol 0x20: PIMSM, Flag 0x80004: SPT

Uptime: 00:03:43, Timeout in 199 sec

Upstream interface: Vlan-interface102, RPF neighbor: 192.168.9.2

Downstream interface list:

Vlan-interface100, Protocol 0x1: IGMP, never timeout

Matched 1 (S, G) entries, 1 (*, G) entries, 0 (*, *, RP) entry Switch B和Switch C上的显示信息与Switch A类似。

# 查看SwitchD上PIM路由表信息。

display pim routing-table

PIM-SM Routing Table

Total 1 (S, G) entry, 0 (*, G) entry, 0 (*, *, RP) entry

(10.110.5.100, 225.1.1.1)

Protocol 0x20: PIMSM, Flag 0x4: SPT

Uptime: 00:03:03, Timeout in 27 sec

Upstream interface: Vlan-interface300, RPF neighbor: NULL

Downstream interface list:

Vlan-interface101, Protocol 0x200: SPT, timeout in 147 sec

Vlan-interface105, Protocol 0x200: SPT, timeout in 145 sec Matched 1 (S, G) entry, 0 (*, G) entry, 0 (*, *, RP) entry

# 查看Switch E上的PIM路由表信息。

display pim routing-table

PIM-SM Routing Table

Total 1 (S, G) entry, 1 (*, G) entry, 0 (*, *, RP) entry

(*, 225.1.1.1), RP 192.168.9.2

Protocol 0x20: PIMSM, Flag 0x2003: RPT WC NULL_IIF

Uptime: 00:02:34, Timeout in 176 sec

Upstream interface: Null, RPF neighbor: 0.0.0.0

Downstream interface list:

Vlan-interface102, Protocol 0x100: RPT, timeout in 176 sec

Vlan-interface103, Protocol 0x100: SPT, timeout in 135 sec

(10.110.5.100, 225.1.1.1)

Protocol 0x20: PIMSM, Flag 0x4: SPT

Uptime: 00:03:03, Timeout in 27 sec

Upstream interface: Vlan-interface105, RPF neighbor: 192.168.4.2 Downstream interface list:

Vlan-interface102, Protocol 0x200: SPT, timeout in 147 sec

Vlan-interface103, Protocol 0x200: SPT, timeout in 145 sec Matched 1 (S, G) entry, 1 (*, G) entry, 0 (*, *, RP) entry

3多机同组网络组播说明

本节主要说明多机同组下网络组播/参数。不对多机同组的调度数据配置、调度台的进行说明。

首先,先了解一下DBRI组播组播模型。个人理解如下:

每一块DBRI 就是一个组播源(发送者)、也同时是一个组播接收者;

组播发送者:可以更新并发送一个或多个组播组信息;

组播接收者:可以同时接收一个或多个组播的组的数据

最终,实现了共享、更新和发布各调度组信息。

个人认为,多机同组其实就是网络组播里所谓的多点对多点的应用模式。

典型的多机同组示意图

关于网络的部署,一般地我们需要执行的步骤是:

1.网络要多大(主机数、子网数)--- IP地址规划

2.IP网络是否涉及路由,如果跨路由,需要确定使用何种路由协议[直连路由、

静态路由、动态路由协议]、互联接口类型;

3.选择网络设备;

4.部署网络(安全设置、网络互通、接口地址);

5.配置DBRI的IP 地址、子网掩码、网关;

6.启用组播路由协议

7.配置DBRI 的组播地址、端口、组播ttl;

8.测试

如上图,四个DBRI板,如果不给出它们的IP子网掩码,我们是不能确定这四块DBRI (四台机)是否在同一网段。当然,就无法确定使用何种组播类型。

为方便后续说明,我假设1 机和2 机在A地方, 3机和4机在B地方。

一般地,我们通常分别把A地的1机和2机设置为同一网段; B地的3机和4机设置为同一网段( 因为我们通常的最简单的办法:例如,把1机和2机放在同一个物理交换机的同一网段) 。假设地址情况:

地址:1机172.18.110.1 /19 、gateway : 172.18.127.1 /19

2 机172.18.120.1 /19 、gateway : 172.18.127.1 /19

3 机172.18.130.1 /20 、gateway : 172.18.143.1 /20

4 机172.18.140.1 /20 、gateway : 172.18.143.1 /20

其次,物理设备的选择。

考虑到三层交换机被广泛使用。如果跨网段,接入层使用二层交换,我们还需要另外购买三层交换机(价钱差不了多少) 或者路由器( 做单臂路由,扩展麻烦),使用二层交换机无异于给自己找麻烦。因此,我们给A地和B 地分别部署三层交换机。一般都支持IGMP v1/v2/v3、组播路由协议PIM-DM/SM。

接下来,我们就需要把网络打通。怎么能打通呢?

下面是普通局域网互通举例,不考虑A和B直接逻辑/物理的特别属性

不同牌子,思科、华为、中兴、华三,命令分别不同,但原理是相同的。

Switch A:

[H3C]sysname SwitchA

[SwitchA]multicast routing-enable

[SwitchA]vlan 10

[SwitchA-vlan10]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/3

[SwitchA-vlan10]vlan 11

[SwitchA-vlan11]port GigabitEthernet 1/0/11

[SwitchA-vlan11]interface vlan-interface 10

[SwitchA-vlan-interface10]ip address 172.18.127.1 /19

[SwitchA-vlan-interface10]igmp enable

[SwitchA-vlan-interface10]pim dm

[SwitchA-vlan-interface10]interface vlan-interface 11

[SwitchA-vlan-interface11]ip address 192.168.2.1 /24

[SwitchA-vlan-interface11]pim dm

[SwitchA]ip route-static 0.0.0.0 0.0.0.0 192.168.2.4

Switch B:

[H3C]sysname SwitchB

[SwitchB]multicast routing-enable

[SwitchB]vlan 11

[SwitchB-vlan11]port GigabitEthernet 1/0/11

[Switch B-vlan11]vlan 20

[Switch B-vlan20]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/3

[Switch B-vlan20]interface vlan-interface 11

[Switch B-vlan-interface11]ip address 192.168.2.4/ 24

[Switch B-vlan-interface11]pim dm

[Switch B-vlan-interface11]interface vlan-interface 20

[Switch B-vlan-interface20]ip address 172.18.143.1 /20

[Switch B-vlan-interface20]pim dm

[Switch B-vlan-interface20]igmp enable

[Switch B]ip route-static 0.0.0.0 0.0.0.0 192.168.2.1

我们在接口上启用PIM-DM (简单的私网,使用IGMP和PIM-DM即可) ,见本文档前部分对PIM-DM 的说明。

网络路由通了以后,我们就把板子插到可用的H3C端口上,并对接入到该IP网络的DBRI进行地址设置---见多机同组手册--- DBRI地址设置页面。

接下来是设置同组地址、端口、组播ttl 。

以A地方为例子:

A地方的1机DBRI 要获取2机DBRI 其中某个组信息或全部组信息,即两者需要同组。前者就需要建立与后者的相对应的组播组信息。从而,由双方共同维护相同组的组播信息。见多机同组手册--- 组播设置页面。

A地方

假设 1机和 2 机的同组信息设置分别如下:

1 机 1块DBRI:

组索引号组号码组紧急号码组播IP地址组播端口组播TTL 状态同步功能

1 5000 5999 239.0.0.1 18001 15 开启

2 机 1块DBRI:

组索引号组号码组紧急号码组播IP地址组播端口组播TTL 状态同步功能

1 5000 5999 239.0.0.1 18001 15 开启

2 6000 6999 239.0.0.2 19001 15 开启

如上表所示,1机和2机就可以共同维护对应调度组5000 的组播的组信息了。

由表看出,对应调度组5000的组播的组播地址是:239.0.0.1,组播端口18001。

为了检测组播是否正常。建议上网下载一个multicast 组播测试工具。

下载multicast组播工具后,把你笔记本插到A地的交换机上,你在你的笔记本上运行接收程序,把程序的组播地址设置为:239.0.0.1,组播端口:18001,那么你的笔记本就作为组播接收者,收到1机和2机所发出来的关于调度组5000状态的信息。

当2机的调度组5000 其中一个坐席离线/断线,那么1机就会收到该组信息,并更新自己的同组状态。当然,你的笔记本multicast 工具也收到该状态,只是它无法解析而已。

有人会问:组播地址怎么设置?

没有什么特别,一个调度组,就给它关联一个组播地址。

播地址范围---见多机同组手册。

组播端口?注意了,请注意参考G2S系统服务里允许你填的端口范围为准。

有人会问:TTL 的数值要怎么设置?

每当路由器转发组播数据包,IP包中的TTL值都减1。若数据包的TTL减少到0,则路由器将抛弃该数据包。TTL阈值可用于组播路由器的各个接口,以防止在该接口上转发低于TTL阈值的组播数据包。这样可对组播的范围加以控制。给出典型的初始TTL 值和作为不同TTL边界的路由器接口TTL阈值。 IPv4 TTL边界数值如下表。

B 地方

假设3机和 4机的同组信息设置分别如下:

3 机1块DBRI:

组索引号组号码组紧急号码组播IP地址组播端口组播TTL 状态同步功能

1 5000 5999 239.0.0.1 18001 15 开启

4机1块DBRI:

组索引号组号码组紧急号码组播IP地址组播端口组播TTL 状态同步功能

1 5000 5999 239.0.0.1 18001 15 开启

3 7000 7999 239.0.0.3 19003 15 开启

完成B地的配置后, A 地方的1 机、2机和B 地方的3机、4 机,多机同组只是针对调度组5000而已。

完成B地的配置后,把你笔记本插到B地的交换机上,你在你的笔记本上运行接收程序,把程序的组播地址设置为:239.0.0.1,组播端口:18001,那么你的笔记本就作为组播接收者,收到1机、2机、3机所发出来的关于调度组5000状态的信息。

2机调度组6000、4机的调度组7000信息更新发布仅限于自身。

广州广哈通信股份有限公司

地址:广州科学城南云一路16号邮编:510663

技术服务电话:(020)62275999

工程论坛:https://www.wendangku.net/doc/8213255651.html,/

H-实验手册:组播PIM-DM

组播PIM-DM实验 一、实验拓扑 二、步骤: 1、配置组播地址: CLIENT1配置: IP地址:172.16.1.1 255.255.255.0(网关可以不配置) 组播源:224.1.1.1 CLIENT2配置: IP地址:192.168.1.1 255.255.255.0 192.168.1.254 组播目的:224.1.1.1 2、配置基本IP地址: R1配置: [R1-GigabitEthernet0/0/0]ip address 172.16.1.254 24 [R1-GigabitEthernet0/0/1]ip address 12.1.1.1 24 R1配置:: [R2-GigabitEthernet0/0/0]ip address 12.1.1.2 24 [R2-GigabitEthernet0/0/1]ip address 23.1.1.2 24 R3配置: [R3-GigabitEthernet0/0/0]ip address 23.1.1.3 24 [R3-GigabitEthernet0/0/1]ip address 192.168.1.3 24 3、配置路由(OSPF)全通 R1配置: [R1]ospf 1 router-id 1.1.1.1 [R1-ospf-1]area 0 [R1-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.255 [R1-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255 R2配置: [R2]ospf 1 router-id 2.2.2.2 [R2-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255 [R2-ospf-1-area-0.0.0.0]network 23.1.1.0 0.0.0.255 R3配置:

PIM典型配置举例

图1-15 PIM-DM典型配置组网图

3. 配置步骤 (1) 配置IP地址和单播路由协议 请按照图1-15配置各接口的IP地址和子网掩码,并在PIM-DM域内的各路由器上配置OSPF协议,具体配置过程略。 (2) 使能IP组播路由,并使能PIM-DM和IGMP # 在Router A上使能IP组播路由,在接口GigabitEthernet2/0/2上使能PIM-DM,并在其连接末梢网络的接口GigabitEthernet2/0/1上使能IGMP。 system-view [RouterA] multicast routing [RouterA-mrib] quit [RouterA] interface gigabitethernet 2/0/1 [RouterA-GigabitEthernet2/0/1] igmp enable [RouterA-GigabitEthernet2/0/1] quit [RouterA] interface gigabitethernet 2/0/2 [RouterA-GigabitEthernet2/0/2] pim dm [RouterA-GigabitEthernet2/0/2] quit Router B和Router C的配置与Router A相似,配置过程略。 # 在Router D上使能IP组播路由,并在各接口上使能PIM-DM。 system-view [RouterD] multicast routing [RouterD-mrib] quit [RouterD] interface gigabitethernet 2/0/1 [RouterD-GigabitEthernet2/0/1] pim dm [RouterD-GigabitEthernet2/0/1] quit [RouterD] interface gigabitethernet 2/0/2 [RouterD-GigabitEthernet2/0/2] pim dm [RouterD-GigabitEthernet2/0/2] quit [RouterD] interface gigabitethernet 2/0/3 [RouterD-GigabitEthernet2/0/3] pim dm [RouterD-GigabitEthernet2/0/3] quit [RouterD] interface gigabitethernet 2/0/4 [RouterD-GigabitEthernet2/0/4] pim dm [RouterD-GigabitEthernet2/0/4] quit 4. 验证配置 # 显示Router D上PIM的配置信息。 [RouterD] display pim interface Interface NbrCnt HelloInt DR-Pri DR-Address GE2/0/1 0 30 1 10.110.5.1 (local) GE2/0/2 1 30 1 192.168.1.2 (local) GE2/0/3 1 30 1 192.168.2.2 (local) GE2/0/4 1 30 1 192.168.3.2 (local) # 显示Router D上PIM的邻居关系信息。 [RouterD] display pim neighbor Total Number of Neighbors = 3

组播原理详解

组播原理 第一章概述 随着数据通信技术的不断发展,各项基于数据通信技术的业务层出不穷,FTP,HTTP, SMTP等传统的数据通信业务已经不能满足人们对信息的需求,视频点播,远程教学,新闻发布,网络电视等新型业务也逐渐发展起来,并被引入数据通信网络。 这些新型业务的特点是,有一个服务器(我们把这个服务器称为媒体流服务器)在发布信息,而接收端数量很大,可能有成千上万个,而且具体数目不固定。在这种方式下,我们可以使用传统的客户服务器 (C/S )模型解决,按照下面的思路: 1。在媒体流服务器上启动媒体流播放进程,作为服务器; 2。客户端每当想接受某个媒体流服务器的数据的时候,通过给出该媒 体流服务器的IP 地址,来跟该媒体流服务器建立连接(比如,TCP 连接等); 3。媒体流服务器维护一个客户列表,采用轮循的方式向每个客户发送 媒体流。 可以看出,这样的解决方案有两个缺陷: 1。客户数目很大的时候,媒体流服务器就有可能承受不了,因为这种 媒体流跟传统的窄带业务(比如HTTP等)不同,它需要很高的带宽 来传输,而且服务器还必须维护每个客户的信息; 2。严重浪费网络资源,相同的数据可能在网上传播了很多次,在一些 带宽较低的链路上,可能引起严重的通信瓶径。 在这个时候,我们自然而然的想起了组播。这种技术最适合上面的这些新型业务。因为组播通信有下列优点: 1。媒体流服务器不必知道某个客户端的存在,它只管把媒体流以组播 地址播放出去即可,而且仅仅播放一份; 2。媒体流数据在网上仅仅传送一份即可,即使有成千上万个客户端;

3。客户端不必向媒体流服务器注册,如果想接收某个媒体流服务器的 数据,仅仅加入该媒体流服务器所播放的数据所在的多播组即可。 组播技术从提出到现在,它的一些标准和技术已经相当完善了,但推广还不是十分广 泛,尤其是在我国,人们对组播的认识还处于一个朦胧的阶段,更谈不上规模应用。为了让 大家尽快的了解组播技术,我们在本文中给出一些学习指引,主要有下列内容: 1。组播基础概念,这些概念是深入学习组播的最基础的东西,如果对这些基础概念不 了解,学习组播将是一句空话; 2。流行组播协议,在文中我们不具体分析哪种组播协议,而给出组播协议的一些共性, 并列举了目前比较流行的组播协议和它的应用场合; 3。列举了一些参考资料,这些资料按照不同的读者层次列举,既有面向组播专家的高级论题,也有面向初学者的入门文章。 总之,本文是面向组播初学者的,如果你从没有接触过组播技术,那么仔细的阅读本文并掌握介绍的一些基本概念,然后参考文中列举的其他文章,将会是一种良好的学习路径。如果您是一位组播技术方面的专家,阅读本文也不无裨益,您可以从不同的角度来了解组播的基础概念,也可以参考文中提到的其他组播文章,相信对您也是有好处的。

实验20 PIM DM组播实验

实验20 PIM DM组播实验一、实验拓扑图,如图1.1所示: 图1.1 PIM DM组播实验 二、实验说明: 1.R1通过ping模拟组播源; 2.R4为组员; 3.全网运行ospf同步路由信息。 三、预配置: 1.R1的预配置: Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#no ip do lo Router(config)#line 0 Router(config-line)#no exec-t Router(config-line)#logg s Router(config-line)# Router(config-line)#ho R1 R1(config)#int lo0 R1(config-if)#ip add 1.1.1.1 255.255.255.0 R1(config-if)#int s0/0 R1(config-if)#ip add 12.0.0.1 255.255.255.0 R1(config-if)#no sh 2.R2的预配置: Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#no ip do lo Router(config)#line 0 Router(config-line)#no exec-t Router(config-line)#logg s Router(config-line)#

H3C关于组播配置示例

组播配置举例 组播配置举例 关键词:IGMP、IGMP Snooping、组播VLAN、PIM、MSDP、MBGP 摘要:本文主要介绍组播功能在具体组网中的应用配置,包括以下两种典型组网应用:域内的二、三层组播应用情况,以及域间的三层组播应用情况。缩略语:

. 目录 1 特性简介 2 应用场合 3 域内二、三层组播配置举例 3.1 组网需求 3.2 配置思路 3.3 配置步骤 3.3.1 Router A的配置 3.3.2 Router B的配置 3.3.3 Router C的配置 3.3.4 Router D的配置 3.3.5 Switch A的配置 3.3.6 Switch B的配置 3.3.7 Switch C的配置 3.4 验证结果 4 域间三层组播配置举例 4.1 组网需求 4.2 配置思路 4.3 配置步骤 4.3.1 Router A的配置 4.3.2 Router B的配置 4.3.3 Router C的配置

. 4.3.4 Router D的配置 4.3.5 Router E的配置 4.3.6 Router F的配置 4.4 验证结果 5 相关资料 5.1 相关协议和标准

1 特性简介 组播是指在IP网络中将数据包以尽力传送的形式发送到某个确定的节点集合,其基本思想是:源主机只发送一份数据,其目的地址为组播组地址;组播组中的所有接收者都可收到同样的数据拷贝,并且只有组播组内的主机可以接收该数据,而其它主机则不能收到。 作为一种与单播和广播并列的通信方式,组播技术能够有效地解决单点发送、多点接收的问题,从而实现了IP网络中点到多点的高效数据传送,能够节约大量网络带宽、降低网络负载。以下是对各常用组播协议的简单介绍: 1. IGMP IGMP是TCP/IP协议族中负责IP组播组成员管理的协议,用来在IP主机和与其直接相邻的组播路由器之间建立、维护组播组成员关系。 IGMP运行于主机和与主机直连的路由器之间,其实现的功能是双向的:一方面,主机通过IGMP通知路由器希望接收某个特定组播组的信息;另一方面,路由器通过IGMP周期性地查询局域网内的组播组成员是否处于活动状态,实现所连网段组成员关系的收集与维护。 2. IGMP Snooping IGMP Snooping是运行在二层设备上的组播约束机制,用于管理和控制组播组。运行IGMP Snooping的二层设备通过对收到的IGMP报文进行分析,为二层端口和组播MAC地址建立起映射关系,并根据这个映射关系转发组播数据。 3. 组播VLAN 在传统的组播点播方式下,当连接在二层设备上、属于不同VLAN的用户分别进行组播点播时,三层组播设备需要向该二层设备的每个VLAN分别发送一份组播数据;而当二层设备运行了组播VLAN之后,三层组播设备只需向该二层设备的组播VLAN发送一份组播数据即可,从而既避免了带宽的浪费,也减轻了三层组播设备的负担。 4. PIM PIM是Protocol Independent Multicast(协议无关组播)的简称,表示可以利用静态路由或者任意单播路由协议(包括RIP、OSPF、IS-IS、BGP等)所生成的单播路由表为

第10章 二层组播配置

第10章 二层组播配置 本章主要介绍二层组播相关的配置,主要包括二层组播公共部分、二层静态组播、IGMP Snooping、IGMP Proxying以及MVR。 本章主要内容: z二层组播公共部分 z二层静态组播 z IGMP Snooping z IGMP Proxying z MVR 10.1二层组播公共部分 二层组播公共部分为二层组播的应用模块提供支持。 本节主要内容: z简介 z基本指令描述 z监控和调试 10.1.1简介 二层组播的应用模块(例如二层静态组播、IGMP Snooping协议)通过静态配置或者动态学习获得各自的二层组播表,然后将这些信息传递给二层组播公共模块。二层组播公共模块将这些信息综合到一起,形成二层组播转发软件表,最后将转发信息刷新到交换芯片中,形成二层组播的硬件转发表。 二层组播公共部分的主要任务就是维护二层组播转发表和交换芯片硬件转发表。

10.1.2基本指令描述 命令描述配置模式[no] l2-multicast drop-unknown 配置二层组播转发丢弃属于 指定VLAN的未知组播包 config-vlan [no] l3-multicast drop-unknown 配置三层组播(IP)转发丢弃 属于指定VLAN的未知组播 包 config-vlan [no] snmp-server enable traps l2-multicast [change] 配置发送二层组播TRAP消 息 config 注: 命令描述前带“*”符号的表示该命令有配置实例详细说明。 config-vlan指VLAN配置模式。config指全局配置模式。 [no] l2-multicast drop-unknown 在VLAN配置模式下配置二层组播转发丢弃属于指定VLAN的未知组播包。使用本命令的no形式恢复二层组播转发处理属于指定VLAN的未知组播包的默认行为,在VLAN内泛洪。 l2-multicast drop-unknown no l2-multicast drop-unknown 【缺省情况】在VLAN上无二层组播转发丢弃未知组播包的配置。进行二层组播转发时,如果未找到二层表项的组播包,称为未知组播包。对于这些组播包的默认行为是在VLAN内泛洪。 [no] l3-multicast drop-unknown 在VLAN配置模式下配置三层(IP)组播转发丢弃属于指定VLAN的未知组播包。使用本命令的no 形式恢复三层(IP)组播转发处理属于指定VLAN的未知组播包的默认行为,在VLAN内泛洪。 l3-multicast drop-unknown no l3-multicast drop-unknown 【缺省情况】在VLAN上无三层组播(IP)转发丢弃未知组播包的配置。进行二层组播转发时,如果未找到IP表项的组播包,称为未知组播包。对于这些组播包的默认行为是在VLAN内泛洪。

H-实验手册:组播PIM-SM

PIM-DM实验 一、实验拓扑图 二、实验步骤 1、配置组播源地址 CLIENT1:172.16.1.1 255.255.255.0 组播组地址:224.1.1.1 CLIENT2:192.168.1.1. 255.255.255.0 组播地址:224.1.1.1 2、基本IP地址配置 R1配置: [R1-GigabitEthernet0/0/0]ip address 172.16.1.254 24 [R1-GigabitEthernet0/0/1]ip address 12.1.1.1 24 [R1-GigabitEthernet0/0/2]ip address 13.1.1.1 24 [R1-LoopBack0]ip address 1.1.1.1 24 R2配置: [R2-GigabitEthernet0/0/0]ip address 12.1.1.2 24 [R2-GigabitEthernet0/0/1]ip address 23.1.1.2 24 [R2-LoopBack0]ip address 2.2.2.2 24 R3配置: [R3-LoopBack0]ip address 3.3.3.3 24 [R3-GigabitEthernet0/0/1]ip address 13.1.1.3 24 [R3-GigabitEthernet0/0/0]ip address 23.1.1.3 24 [R3-GigabitEthernet0/0/2]ip address 192.168.1.254 24 3、配置路由 R1配置: [R1]ospf 1 router-id 1.1.1.1 [R1-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255 [R1-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255 [R1-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.255 [R1-ospf-1-area-0.0.0.0]network 13.1.1.0 0.0.0.255 R2配置: [R2]ospf 1 router-id 2.2.2.2 [R2-ospf-1-area-0.0.0.0]network 2.2.2.0 0.0.0.255 [R2-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255 [R2-ospf-1-area-0.0.0.0]network 23.1.1.0 0.0.0.255

静态组播配置

Quidway Eudemon 300/500/1000 配置指南安全防范分册目录 目录 6 静态组播配置...............................................................................................................................6-1 6.1 简介..............................................................................................................................................................6-2 6.1.1 组播组网介绍.....................................................................................................................................6-2 6.1.2 组播地址介绍.....................................................................................................................................6-2 6.2 配置静态组播..............................................................................................................................................6-3 6.2.1 建立配置任务.....................................................................................................................................6-3 6.2.2 配置静态组播.....................................................................................................................................6-4 6.2.3 检查配置结果.....................................................................................................................................6-4 6.3 配置举例......................................................................................................................................................6-5

组播实验(完整版)

组播实验 一实验目的 1)理解Multicast的一些基本概念。 2)掌握pim dense-mode的基本配置。 3)理解pim dense-mode的flood和prune过程。 4)理解 pim dense-mode 的assert机制 5)掌握cgmp的配置,及其优点。 6)掌握pim sparse-mode的基本配置。 二、实验拓扑和器材 Server 192.168.5.x 拓扑如上所示,需要路由器四台、交换机一台,主机三台(一台能作组播的服务器,需要Server级的windows操作系统)。 三、实验原理 1.组播基本原理 Multicast应用在一点对多点、多点对多点的网络传输中,可以大大的减少网络的负载。因此,Multicast广泛地应用在流媒体的传输、远程教学、视频/音频会议等网络应用方面。 Multicast采用D类IP地址,即224.0.0.0~239.255.255.255。其中224.0.0.0~224.0.0.255是保留地址,239.0.0.0~239.255.255.255是私有地址,类似于unicast的私有地址。 Multicast的IP地址与MAC地址的映射:MAC地址有48位,前面24位规定为01-00-5E,接着一位为0,后面23位是IP地址的后23位。 路由器间要通过组播协议(如DVMRP、MOSPF、PIM)来建立组播树和转发组播数据包。组播树有两类:源树和共享树。 多播时,路由器采用组管理协议IGMP来管理和维护主机参与组播。IGMP协议v1中,主机发送report包来加入组;路由器发送query包来查询主机(地址是224.0.0.1),同一个组的同一个子网的主机只有一台主机成员响应,其它主机成员抑制响应。一般路由器要发送3次query包,如果3次都没响应,才认为组超时(约3分钟)。IGMPv2中,主机可以发送

交换机组播配置案例

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 交换机组播配置案例 交换机组播配置案例网络拓扑: 主楼实现方式: S6806 与 S2126G 通过 TRUNK 端口直接相连,我们先看一下6 806与S2125G-F5S1的配置(蓝色字部分)。 在以下的配置中会发现,在6806 除了正常启PIM同时还增 加了一条 ip multicast vlan 17 interface Gi3/7 命令用它来指定接口的多播vlan id 号,为什么要指定这个vlan id 号?是因为TRUNK端口在转发数据帧时,它会把tag vlan id 号 标记为端口所属vlan 的id(NATIVE VLAN 除外)。 如下面配置,组播源在vlan100中的,正常TRUNK端口在转发组 播流时,数据帧默认tag vlan id 是100.如果这样的话,当S2126G 收到tag vlan id 100的数据帧,它会检查交换机中是否存在vlan 100 ,如果有向其vlan 转发,如果没有数据帧被丢弃。 所以要把多播vlan id 号指定21交换机存在并且有用户使用的VLAN.这样在S2126G交换机上指定IGMP SNOOPING SVGL VLAN 17, 就可以接收到组播流。 只要保证68指定的接口多播vlan id 与21交换机指定Multicast VLAN相同即可。 教学楼实现方式: S6806 与 S4909 通过 VLAN28 相连,S4909 与 21- s5 通过TRUNK 方式连接。 1/ 16

交换机的安全设置六大原则及三层交换的组播配置

交换机的安全设置六大原则说明 L2-L4 层过滤 现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则设置有两种模式,一种是MAC 模式,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包;建立好的规则必须附加到相应的接收或传送端口上,则当交换机此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。 802.1X 基于端口的访问控制 为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN 或WLAN中都得到了广泛应用。例如华硕最新的GigaX2024/2048等新一代交换机产品不仅仅支持802.1X 的Local、RADIUS 验证方式,而且支持802.1X 的Dynamic VLAN 的接入,即在VLAN和802.1X 的基础上,持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性;另外,GigaX2024/2048 交换机还支持802.1X 的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。 流量控制(traffic control) 交换机的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机带宽的异常负荷,并可提高系统的整体效能,保持网络安全稳定的运行。 SNMP v3 及SSH 安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即https://www.wendangku.net/doc/8213255651.html,M对网管消息进行加密和认证是基于用户进行的,具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和窃听。 至于通过Telnet 的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。

组播实验配置步骤

组播业务实验一、组播业务实验拓扑图: 二、实验步骤:(将命令补全,详细说明步骤) (一)C200命令配置 1、添加机架、机框、单板; 2、配置带内、带外网管(可不做); 设置带外: ZXAN(config)#nvram mng-ip-address 10.10.10.1 255.255.255.0 ZXAN(config)#show nvram running mng-ip-address : 10.10.10.1 mask : 255.255.255.0 server-ip-address : 10.62.31.100 Gateway-ip-address : 10.10.10.254 boot-username : target boot-password : target ZXR10_SerialNo : 1 CfgFileName : startrun.dat

Outband-mac-address : 0818.1a0f.a25b ZXAN(config)# 3、ONU注册、认证、开通; (1)查询已注册未认证的ONU ZXAN(config)#show onu unauthentication epon-olt_0/1/3 Onu interface : epon-onu_0/1/3:1 MAC address : 00d0.d029.b89e (2)、将该ONU认证到对应的PON口下: ZXAN(config)#interface epon-olt_0/1/3 ZXAN(config-if)#onu 64 type ZTE-D420 mac 00d0.d029.b89e ZXAN(config)#show onu authentication epon-olt_0/1/3 查询已经注册、已经认证的ONU Onu interface : epon-onu_0/1/3:64 Onu type : ZTE-D420 MAC address : 00d0.d029.b89e (3)、开通ONU ZXAN(config)#interface epon-onu_0/1/3:64 ZXAN(config-if)#authentication enable ZXAN(config-if)#ex ZXAN(config)#show onu detail-info epon-onu_0/1/3:64 //查询ONU的注册、认证、开通 情况 Onu interface: epon-onu_0/1/3:64 AdminState: enable RegState: registered AuthState: pass 4、在C200上配置组播业务的VLAN,并且上联口、下联口透传该VLAN,开启组播协议;采用IGMP snooping协议:(用户量少的情况可以采用监听模式) (1)、全局和下联端口状态下开启IGMP协议。 ZXAN(config)#igmp enable ZXAN(config)#interface epon-onu_0/1/3:2 ZXAN(config-if)#igmp enable ZXAN(config-if)#exit (2)、创建VLAN 83,并将用户口和上联口加入VLAN中。 ZXAN(config)#vlan 83 ZXAN(config-vlan)#exit ZXAN(config)#interface epon-onu_0/1/3:2 ZXAN(config-if)#switchport mode trunk ZXAN(config-if)#switchport vlan 83 tag ZXAN(config-if)#exit ZXAN(config)#interface gei_0/4/3 ZXAN(config-if)#switchport mode trunk ZXAN(config-if)#switchport vlan 83 tag ZXAN(config-if)#exit ZXAN(config)#

H3CIE考点:PIM SSM典型配置实验举例

ang=EN-US>4.1 组网需求 SwitchA、SwitchB和SwitchC组成一个PIM-SM的组播网络,其中SwitchA连接 组播源,SwitchB和SwitchC连接不同的接收者,接收者指定源加入。如图1 所 示: 设备接口IP地址设备接口IP地址 SwitchA Vlan-int100 10.10.1.1/24 SwitchC Vlan-int102 10.102.1.1/24 Vlan-int12 10.12.1.1/24 Vlan-int23 10.23.1.3/24 Vlan-int13 10.13.1.1/24 Vlan-int13 10.13.1.3/24 SwitchB Vlan-int101 10.101.1.1/24 Vlan-int12 10.12.1.2/24 Vlan-int23 10.23.1.2/24 图1 PIM SSM特性典型配置组网图 4.2 配置思路 ●SwitchA、SwitchB和SwitchC上分别配置单播路由协议,使各设备和 组播源、接收者之间路由可达; ●SwitchA、SwitchB和SwitchC上分别使能组播路由协议,并配置各接 口的PIM-SM协议,连接接收者的接口配置IGMPv3协议; ●配置SSM组地址范围。 4.3 使用版本 本举例是在S12500-CMW520-B1131版本上进行配置和验证的。

说明: 本文的组网环境可能与您的实际环境存在差异。为了保证配置效果,请确认设备上现有配置和以下配置不冲突。 4.4.1 设备A的配置 1. 配置步骤 (1)全局启动组播路由 system-view [SwitchA] multicast routing-enable (2)配置各接口及接口地址,并使能PIM SM # 配置连接组播源的接口及接口地址,使能PIM SM [SwitchA]vlan 100 [SwitchA-vlan100]port GigabitEthernet3/0/1 [SwitchA-vlan100]interface vlan 100 [SwitchA-Vlan-interface100]ip address 10.10.1.1 24 [SwitchA-Vlan-interface100]pim sm # 配置连接SwitchB的接口及接口地址,使能PIM SM [SwitchA]vlan 12 [SwitchA-vlan12]port GigabitEthernet3/0/2 [SwitchA-vlan12]interface vlan 12 [SwitchA-Vlan-interface12]ip address 10.12.1.1 24 [SwitchA-Vlan-interface12]pim sm # 配置连接SwitchC的接口及接口地址,使能PIM SM

组播IGMP Snooping配置教程

组播IGMP Snooping配置教程 1、打开IGMP Snooping功能 使能全局IGMP Snooping功能,是进行其他IGMP Snooping配置的前提。VLAN下使能IGMP Snooping功能,是VLAN下其他IGMP Snooping配置生效的前提。 缺省情况下,交换机的全局IGMP Snooping功能未使能。 1.1、优化接口板上组播报文的复制能力。 [Huawei]assign multicast-resource-mode optimize 如果当前的组播报文需求超过8192份,使能IGMP Snooping功能之前,需要首先运行此命令优化接口板上组播报文的复制能力。 1.2、使能全局IGMP Snooping功能。 [Huawei]igmp-snooping enable 1.3、配置VLAN中组播数据是按IP地址还是MAC地址转发。缺省按IP地址转发。[Huawei-vlan2]l2-multicast forwarding-mode ? ip IP mode mac MAC mode 配置VLAN中组播数据转发模式需要在没有使能该VLAN的IGMP Snooping功能时进行。配置完成后需要使能VLAN内IGMP Snooping功能才会生效。 通过此命令将VLAN内组播数据转发模式配置为按MAC模式转发后,该VLAN 不能再被配置为组播VLAN。 如果当前设备按MAC模式转发组播数据,在网络中规划组播IP地址时,请避免选择为协议预留的组播IP地址映射成相同组播MAC地址的组播IP地址。否则,可能造成使用保留组地址发送协议报文的协议无法正常运行。 比如:OSPF协议使用224.0.0.5发送协议报文,映射后的组播MAC地址为01-00-5E-00-00-05。如果当前组播数据按MAC模式转发,并且使用的组播IP 地址是225.0.0.5,就会造成OSPF协议不能正常运行。 如果当前VLAN对应的VLANIF接口绑定了VPN实例,但未使能IGMP或PIM,只能配置该VLAN按MAC模式转发组播数据。 如果仍希望该VLAN按IP模式转发,可通过组播VLAN方式,将该VLAN设置为用户VLAN,其他VLAN配置为组播VLAN,使得组播数据通过组播VLAN引流到用户VLAN。 1.4、配置组播数据不向路由器端口转发 [Huawei-vlan2]l2-multicast router-port-discard 配置组播数据不向路由器端口转发需要在没有使能该VLAN的IGMP Snooping 功能时进行。配置完成后需要使能IGMP Snooping功能才会生效。 1.5、使能VLAN的IGMP Snooping功能

BS组播侦听配置实例定稿版

B S组播侦听配置实例 HUA system office room 【HUA16H-TTMS2A-HUAS8Q8-HUAH1688】

配置实例1 程序—附件---通讯----超级终端 配置要求: 开启交换机所有端口的组播侦听(ip igmp snooping)功能 配置步骤: 1、通过console口连接交换机,username:admin;password:admin。 使用超级终端连接console口时,端口设置

输入用户名及密码进入(命令行)CLI界面 2、确保交换机所有端口处于VLAN 1中,VLAN 1为交换机的默认VLAN,出厂时交换机 所有的端口处于VLAN 1中。 3、在命令行界面输入命令,启动交换机的组播侦听功能。 按图所示输入命令完成配置 5,输入命令解释 BX5024S (config) #ip igmp snooping (开启IGMP全局帧听功能)

BX5024S (config) #ip igmp snooping vlan 1 (开启vlan 1中IGMP全局侦听功能,vlan 1是交换机默认的vlan包含交换机里所有的端口) BX5024S (config) #ip igmp snooping vlan 1 l2-general-querier (layer 2 )(将该VLAN设置问二层普通查询者) BX5024S(config) #write (保存配置) 配置实例2 配置要求: 交换机1-5端口正常转发数据,开启交换机6-26端口的组播侦听(ip igmp snooping)功能 配置步骤: 1、通过console口连接交换机,username:admin;password:admin。 2、BX5024S交换机组播侦听功能是基于VLAN的,将交换机6-26端口设置为同一个 VLAN,此实例设为VLAN 2。

H3CIE实验-PIM SSM典型配置实验举例

H3CIE考点:PIM SSM典型配置实验举例 https://www.wendangku.net/doc/8213255651.html,日期:2010-4-10 浏览次数:480 出处:56cto 4 配置举例 ang=EN-US>4.1 组网需求 SwitchA、SwitchB和SwitchC组成一个PIM-SM的组播网络,其中SwitchA连接组播源,SwitchB 和SwitchC连接不同的接收者,接收者指定源加入。如图1 所示: 设备接口IP地址设备接口IP地址 SwitchA Vlan-int10010.10.1.1/24SwitchC Vlan-int10210.102.1.1/24 Vlan-int1210.12.1.1/24Vlan-int2310.23.1.3/24 Vlan-int1310.13.1.1/24Vlan-int1310.13.1.3/24 SwitchB Vlan-int10110.101.1.1/24 Vlan-int1210.12.1.2/24 Vlan-int2310.23.1.2/24 图1 PIM SSM特性典型配置组网图 4.2 配置思路 ●SwitchA、SwitchB和SwitchC上分别配置单播路由协议,使各设备和组播源、接收者之 间路由可达; ●SwitchA、SwitchB和SwitchC上分别使能组播路由协议,并配置各接口的PIM-SM协议, 连接接收者的接口配置IGMPv3协议; ●配置SSM组地址范围。

4.3 使用版本 本举例是在S12500-CMW520-B1131版本上进行配置和验证的。 4.4 配置步骤 说明: 本文的组网环境可能与您的实际环境存在差异。为了保证配置效果,请确认设备上现有配置和以下配置不冲突。 4.4.1 设备A的配置 1. 配置步骤 (1)全局启动组播路由 system-view [SwitchA] multicast routing-enable (2)配置各接口及接口地址,并使能PIM SM # 配置连接组播源的接口及接口地址,使能PIM SM [SwitchA]vlan 100 [SwitchA-vlan100]port GigabitEthernet3/0/1 [SwitchA-vlan100]interface vlan 100 [SwitchA-Vlan-interface100]ip address 10.10.1.1 24 [SwitchA-Vlan-interface100]pim sm # 配置连接SwitchB的接口及接口地址,使能PIM SM [SwitchA]vlan 12 [SwitchA-vlan12]port GigabitEthernet3/0/2 [SwitchA-vlan12]interface vlan 12 [SwitchA-Vlan-interface12]ip address 10.12.1.1 24

相关文档