отмена
Отображаются результаты для 
Вместо этого искать 
Вы имели в виду: 
Объявления
Добро пожаловать в Сообщество Технической поддержки Cisco. Мы рады получить обратную связь .
New Member

Не работает MLD Snooping

Добрый день, коллеги.

В свете подготовки к внедрению IPV6 на сетях ISP возникла необходимость разузнать побольше о механике работы базовых фич протокола ipv6, и конкретно связанных с ними процедур передачи мультикастовых сообщений.

Был взят коммутатор Cisco Catalyst WS-C2960-24TT-L с версией IOS 15.0(2)SE5, подключен в нашу локалку, где уже давно бегает IPV6 траффик. Подключаю к нему тестовый компутер с ОС Window 7, запускаю WireShark, вижу прилетающие пакеты с адресом назначения ff01::2, ff02::1:2, множество NS сообщений, и пр. пакеты, которые не должны прилетать на этот интерфейс.

Далее говорим на коммутаторе команду

ipv6 mld snooping

Убеждаемся, что команда принята

Switch#sh ipv6 mld snooping

Global MLD Snooping configuration:

-------------------------------------------

MLD snooping                 : Enabled

MLDv2 snooping (minimal)     : Enabled

Listener message suppression : Enabled

TCN solicit query            : Disabled

TCN flood query count        : 2

Robustness variable          : 2

Last listener query count    : 2

Last listener query interval : 1000

Vlan 1:

--------

MLD snooping                        : Enabled

CAPWAP enabled                      : Disabled

MLD immediate leave                 : Disabled

Robustness variable                 : 2

Last listener query count           : 2

Last listener query interval        : 1000

Хотим посмотреть отловленные группы

show ipv6 mld snooping address

А в ответ тишина.. Снова открываем WireShark. Пакеты с левыми адресами назначения продолжают прибывать.

Включаем debug ipv6 mld snooping, видим сообщения:

Rcvd ICMPv6 pkt. src FE80::222:CFF:FE82:C41B dst FF02::1, type 134

Rcvd ICMPv6 pkt src FE80::222:CFF:FE82:C41B dst FF02::1, type 134 w/o hop-by-hopheader. nxt hdr 58

- RA от нашего роутера, и ещё какой то одинкий хост пытается подключится к какой то группе. Больше ничего.

Сохраняем конфиг, перезагружаем - то же самое.

Делаю вывод: оно не работает.

Что я делаю не так? Правильно ли я понимаю, что каждый хост должен посылать джойны в те группы, к которым он принадлежит? Т.е. во все Solicited-Node Address, которые у него есть, а роутеры ещё и в группы FF01::2, FF02::1:2, на основе чего коммутаторы будут заполнять списки MLD Snooping?

Теги (5)
2 ОТВЕТ.

Не работает MLD Snooping

http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960/software/release/12-2_53_se/configuration/guide/2960scg/swv6mld.html

To use IPv6 on a Catalyst 2960 switch, you must configure the dual IPv4 and IPv6 Switch Database Management (SDM) template on the switch. You select the template by entering the sdm prefer dual-ipv4-and-ipv6 default global configuration command. This template is not required on a Catalyst 2960-S switch.

Сделано?

New Member

Не работает MLD Snooping

Разумеется. Без этого команды даже не принимаются вроде.

182
Просмотры
0
Полезный материал
2
Ответы