Cisco SG300 - Multicast über mehrere Vlan
Ich bin recht frisch im Thema und hoffe nicht zerfleischt zu werden
Ist es möglich einen Multicast wie z.B. 224.0.23.12 vom Vlan 10 ins Vlan 20 zu übertragen um so eine vollwertige kommunikation zu erreichen ?
Mein Versuchsaufbau ist wie folgt:
Vlan 10
192.168.10.0 /24
Vlan 20
192.168.20.0 /24
In jedem Vlan wurde bereits eine Schnittstelle konfiguriert und ein gemeinsamer Internet Zugang gesetzt.
Nun sollen in jedes Vlan ein NIC eingesetzt werden der ausschließlich über Multicast arbeitet.
Ich habe schon gegoogelt und experimentiert, jedoch bisslang ohne erfolg.
Kann mir jemand weiterhelfen ?
Ist es möglich einen Multicast wie z.B. 224.0.23.12 vom Vlan 10 ins Vlan 20 zu übertragen um so eine vollwertige kommunikation zu erreichen ?
Mein Versuchsaufbau ist wie folgt:
Vlan 10
192.168.10.0 /24
Vlan 20
192.168.20.0 /24
In jedem Vlan wurde bereits eine Schnittstelle konfiguriert und ein gemeinsamer Internet Zugang gesetzt.
Nun sollen in jedes Vlan ein NIC eingesetzt werden der ausschließlich über Multicast arbeitet.
Ich habe schon gegoogelt und experimentiert, jedoch bisslang ohne erfolg.
Kann mir jemand weiterhelfen ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 267635
Url: https://administrator.de/contentid/267635
Ausgedruckt am: 24.11.2024 um 16:11 Uhr
10 Kommentare
Neuester Kommentar
Ist es möglich einen Multicast wie z.B. 224.0.23.12 vom Vlan 10 ins Vlan 20 zu übertragen um so eine vollwertige kommunikation zu erreichen ?
Ja, das ist leicht möglich. Das Zauberwort heisst ip pim Routing.Das musst du aktivieren dann rennt das.
Infos dazu findest du auch hier:
https://www.youtube.com/watch?v=AvbSMBKBZgY
...und die folgenden 4 Parts.
http://www.duden.de/rechtschreibung/einzig_allein_besonders
Einzig ist immer einzig, da jibbet keine Steigerung mehr
Das ist gut möglich das das nicht implementiert ist. Bei etwas kastrierten, einfachen L3 Switches oder Routern ist das oft der Fall. Das sind dann Kostengründe oder der Hersteller hat das dann nur in leitungsfähigere Hardware implementiert. Obs im SG-500 ist müsste man mal checken.
Du hast aber ohne PIM Routing keine Chance Multicast über mehrere IP Segemente zu routen. Ist es wirklich nicht drin im SG-300 bleibt dir dann nur die Alternative das mit einem kleinen externen Router zu machen wie z.B. mit dem 40 Euro Mikrotik 750GL
http://wiki.mikrotik.com/wiki/Manual:Multicast_detailed_example
Pures IGMP nützt dir nichts, denn das macht nur ein Snooping pro VLAN. IGMP Snooping verhindert das der Switch wie sonst bei dummen nicht managebaren Switches üblich Multicast Traffic geflutet wird auf alle Ports.
Das ist sehr uneffektiv und belastet die Switch CPU erheblich, da diese Frames aktiv kopiert werden müssen auf alle Ports.
Billigswitches die kein IGMP Snooping machen zerlegen sich dann auch so gut wie immer bei solchen Anwendungsszenarien.
Snopping bewirkt dann das nur an Ports wo aktiv MC gemacht wird auch nur geforwardet wird...salopp gesagt.
Aber alles nur innerhalb einer L2 Broadcast Domain.
Willst du MC routen über mehrere IP Segmente brauchst du zwingend IP PIM Routing. Da beisst die Maus keinen Faden ab.
Einzig ist immer einzig, da jibbet keine Steigerung mehr
Das ist gut möglich das das nicht implementiert ist. Bei etwas kastrierten, einfachen L3 Switches oder Routern ist das oft der Fall. Das sind dann Kostengründe oder der Hersteller hat das dann nur in leitungsfähigere Hardware implementiert. Obs im SG-500 ist müsste man mal checken.
Du hast aber ohne PIM Routing keine Chance Multicast über mehrere IP Segemente zu routen. Ist es wirklich nicht drin im SG-300 bleibt dir dann nur die Alternative das mit einem kleinen externen Router zu machen wie z.B. mit dem 40 Euro Mikrotik 750GL
http://wiki.mikrotik.com/wiki/Manual:Multicast_detailed_example
Pures IGMP nützt dir nichts, denn das macht nur ein Snooping pro VLAN. IGMP Snooping verhindert das der Switch wie sonst bei dummen nicht managebaren Switches üblich Multicast Traffic geflutet wird auf alle Ports.
Das ist sehr uneffektiv und belastet die Switch CPU erheblich, da diese Frames aktiv kopiert werden müssen auf alle Ports.
Billigswitches die kein IGMP Snooping machen zerlegen sich dann auch so gut wie immer bei solchen Anwendungsszenarien.
Snopping bewirkt dann das nur an Ports wo aktiv MC gemacht wird auch nur geforwardet wird...salopp gesagt.
Aber alles nur innerhalb einer L2 Broadcast Domain.
Willst du MC routen über mehrere IP Segmente brauchst du zwingend IP PIM Routing. Da beisst die Maus keinen Faden ab.
und auch einige Schulungen zu diesem Thema besucht, jedoch sind da die wirklich interessanten Themen nicht auf den Tisch gekommen, wie z.B. das MC Routing.
Oha...da hast du aber den ziemlich falschen Schulungspartner gewählt Mir wurde verklickert, das der böse Broadcast mein Gegner ist und das Vlans die Lösung sind.
Yepp, ganz genau richtig und dein Vorhaben ist OK. Mit der Segmentierung oben bist du genau auf dem richtigen Weg !Siehe dazu auch:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
und für Gäste:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
werde ich wahrscheinlich mehrere Probleme bezüglich des MC bekommen, da z.B. Vlan40 den MC von Vlan 30 benötigt,
Nur wenn deine HW kein IP PIM Routing supportet !Zudem wird der Kunde diverse Apps in seinem Wlan nutzen. Z.B. die Sonos App braucht angeblich den MC um seine Player zu finden.
Sicher ?? Das könnte auch mDNS Broadcasting sein mit Bonjour !Das solltest du sicher und wasserdicht klären !
Grundsätzlich ist für mich interessant ob das überhaupt Sinn machbar und ob es Einschränkungen gibt.
Ja, allein aus Sicherheitsgründen machst das schon erheblichen Sinn, denn möchtest du Gäste oder externe Besucher im gleichen Netzwerk haben wie die Gebäudetechnik ?? Oder im Audio Netz das die gleich bequem die Musik "absaugen" können...wohl kaum ?Fehlen tut noch das Voice VLAN, denn im Rahmen waxchsender VoIP Kommunikation ist es sinnvoll das ebenfalls sicher abzutrennen. Könnte man aber auch mit ins Audo Netz nehmen. Voice kann sonst jeder mit einem simplen freien Sniffer wie dem Wireshark mitschneiden und wer möchte schon belauscht werden wenn er mit der Freundin oder Sex Hotline turtelt ?
Es spricht also sehr viel Positives dafür das so zu machen.
Einschränkungen gibt es nur dann wenn du die falsche HW benutzt !
Die Mikrotik Teile sind ja scheinbar außergewöhnliche Geräte.
Das sind sie ! Ein bischen der Cisco für den kleinen Mann.Mikrotik RB750 - Quick Review
http://varia-store.com/Wireless-Systeme/Fuer-den-Innenbereich/MikroTik- ...
Es gibt aber noch leistungsfähigere Systeme die in deinem Umfeld ggf. mehr Sinn machen:
http://varia-store.com/Hardware/MikroTik-Routers/MikroTik-RouterBoard/R ...
Der ist besser 19" einbaufähig und bietet einen LCD Touchscreen zum Überwachen der Funktionen und Statistiken und zur Konfiguration.
Der Link beantwortet auch gleich die Frage des Bezugs.
Fairerweise sollte man noch die anderen MT Distributoren nennen:
http://www.mikrotik.com/buy/europe/germany
Da gibts auch einen in deiner Nähe