Привет, незнакомец!

Похоже, вы здесь новенький. Чтобы принять участие, нажмите одну из кнопок ниже!

Cisco ASA Multicast

Добрый день. Есть следующая схема:
[src multicast] -> [ASA] -> [SW-2] -> [SW-1] -> [client].
Источник мультикаста находится за ASA. Везде включен multicast-routing, а на интерфейсах включен pim-sm. В качестве точки рандеву (RP) используется интерфейс inside на ASA - 10.100.0.27.
Вывод mroute:

192.168.0.5 - источник
10.2.1.5 - получатель

#####SW-1 (vlan 76 - client 10.2.1.5)
(*, 224.1.2.3), 00:28:45/stopped, RP 10.100.0.27, flags: SJCF
Incoming interface: Vlan320, RPF nbr 10.203.201.33
Outgoing interface list:
Vlan76, Forward/Sparse-Dense, 00:02:04/00:02:56

(10.2.1.5, 224.1.2.3), 00:01:12/00:02:17, flags: PFT
Incoming interface: Vlan76, RPF nbr 0.0.0.0, Registering
Outgoing interface list: Null

##### SW-2
(*, 224.1.2.3), 00:29:38/00:03:23, RP 10.100.0.27, flags: S
Incoming interface: Vlan100, RPF nbr 10.100.0.27
Outgoing interface list:
Vlan320, Forward/Sparse, 00:02:57/00:03:23

(10.2.1.5, 224.1.2.3), 00:05:34/00:00:05, flags: P
Incoming interface: Vlan320, RPF nbr 10.203.201.34
Outgoing interface list: Null

##### ASA
(*, 224.1.2.3), 00:04:35/00:03:18, RP 10.100.0.27, flags: S
Incoming interface: Tunnel1
RPF nbr: 10.100.0.27
Immediate Outgoing interface list:
Inside, Forward, 00:04:35/00:03:18

(10.2.1.5, 224.1.2.3), 00:01:11/00:03:18, RP 10.100.0.27, flags: SPR
Incoming interface: Tunnel1
RPF nbr: 10.100.0.27
Immediate Outgoing interface list:
Inside, Null, 00:01:11/00:03:18

(192.168.0.5, 224.1.2.3), 00:31:16/00:03:29, flags: ST
Incoming interface: DMZ
RPF nbr: 192.168.0.5
Inherited Outgoing interface list:
Inside, Forward, 00:04:35/00:03:18
Когда я вещаю видео с котиками в HD, в пределах одной зоны на ASA (где расположен источник) - всё нормально. Когда я пытаюсь посмотреть на котиков с клиента - 10.2.1.5, вещание не идёт, хотя по выводу mroute вроде бы всё нормально.
Мне кажется, проблема в ASA, правда, я не могу понять в чём конкретно. Больше всего смущает то, что она создаёт какой-то тоннель. Сервер 192.168.0.5 вещает на 224.1.2.3, из зоны DMZ доступ до 224.1.2.3 открыт по ip.
Если кто-то сможет подсказать, в чем проблема, буду очень благодарен.
Тэги темы:

Комментарии

  • Если кому интересна, проблема была в том, что на ASA по умолчанию igmp query-interval 125 секунд, тогда как на другом оборудовании Cisco - 60. Так же, мой источник мультикаста в виде VLC генерировал пакеты с TTl = 1.
  • nixit89 написал:

    Если кому интересна, проблема была в том, что на ASA по умолчанию igmp query-interval 125 секунд, тогда как на другом оборудовании Cisco - 60. Так же, мой источник мультикаста в виде VLC генерировал пакеты с TTl = 1.

    Спасибо за резолюцию проблемы! Уверен, кому-то может пригодиться!
Войдите или Зарегистрируйтесь чтобы комментировать.