Vlan Multicast
Hallo Forum,
ich arbeite mich aktuell in das Thema "Heimnetz in VLANs unterteilen" ein und habe mir hierzu einen Cisco SG300-20 gegönnt.
Aktuell funktioniert auch fast alles. Ich habe mein Heimnetz in 5 VLANs unterteil und kann auf alle Geräte entsprechen meinen Wünschen zugreifen. Nur einzig und allein, macht mir gerade mein SMA Wechselrichter sorgen.
Die Firmensoftware SMA Sunny Explorer versucht den Wechselrichter über Multicast zu erreichen. Dies funktioniert leider nicht, da mein Laptop im VLAN7 ist und mein Wechselrichter im VLAN100.
Anbei eine Übersicht meines Netzwerkes, des Multicast Wireshark Ausschnittes, Meiner Cisco Konfiguration und eines Mikrotik Hex Poe Routers.
Wie erwähnt funktioniert alles. Ich kann per IPhone auf mein TV zugreifen obwohl diese sich nicht im gleichen VLAN befinden und auch alle weiteren Geräte funktionieren wie Gewünscht.
Ich habe in der letzten Zeit viel über IGMP Proxy und PIM gelesen, verstehe dies aber leider nicht bzw. hab keine passende Konfiguration gefunden.
Vielleicht hat jemand den passenden Hinweis, oder kann mir das Thema Multicast Routing , PIM und IGMP Proxy näher bringen.
In naher Zukunft ist geplant weiter Geräte wie Soundbare, IPTV und Hausautomation hinzuzufügen. Ggf. kommen hier dann weitere Herausforderungen auf mich zu.
Ist es möglich die Konfiguration des Cisco SG300 entsprechend anzupassen, dass die gewünscht Funktion möglich ist oder, sollte hierzu der Mikrotik verwendet werden?
Ich weiß, das die Trennung des Gäste Netzes nicht optimal ist. Aktuell reicht es mir jedoch und irgendwann werden die Fritz Repeater durch VLAN fähige AP´s ersetzt.
Gruß Julian
ich arbeite mich aktuell in das Thema "Heimnetz in VLANs unterteilen" ein und habe mir hierzu einen Cisco SG300-20 gegönnt.
Aktuell funktioniert auch fast alles. Ich habe mein Heimnetz in 5 VLANs unterteil und kann auf alle Geräte entsprechen meinen Wünschen zugreifen. Nur einzig und allein, macht mir gerade mein SMA Wechselrichter sorgen.
Die Firmensoftware SMA Sunny Explorer versucht den Wechselrichter über Multicast zu erreichen. Dies funktioniert leider nicht, da mein Laptop im VLAN7 ist und mein Wechselrichter im VLAN100.
Anbei eine Übersicht meines Netzwerkes, des Multicast Wireshark Ausschnittes, Meiner Cisco Konfiguration und eines Mikrotik Hex Poe Routers.
config-file-header
SwitchUG
v1.4.11.2 / R800_NIK_1_4_216_022
CLI v1.0
set system mode router
file SSD indicator plaintext
@
vlan database
vlan 7,100,110,120,179
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
green-ethernet energy-detect
green-ethernet short-reach
disable ports leds
ip dhcp server
ip dhcp pool network Licht
address low 192.168.110.100 high 192.168.110.200 255.255.255.0
default-router 192.168.110.250
dns-server 192.168.7.1
exit
ip dhcp pool network Solar
address low 192.168.100.100 high 192.168.100.200 255.255.255.0
default-router 192.168.100.250
dns-server 192.168.7.1
exit
ip dhcp pool network Cloud/TV
address low 192.168.120.100 high 192.168.120.200 255.255.255.0
default-router 192.168.120.250
dns-server 192.168.7.1
exit
bonjour interface range gi14,gi20
hostname SwitchUG
username juli password encrypted 0832d21e16f8e3c0b9d7ec34f6f606d22dacde1e privilege 15
snmp-server location UG
clock timezone " " +1
clock summer-time web recurring eu
clock source sntp
no service cpu-utilization
!
interface vlan 1
ip address 192.168.1.250 255.255.255.0
no ip address dhcp
!
interface vlan 7
name Home
ip address 192.168.7.250 255.255.255.0
!
interface vlan 100
name Solar
ip address 192.168.100.250 255.255.255.0
!
interface vlan 110
name Licht
ip address 192.168.110.250 255.255.255.0
!
interface vlan 120
name Cloud/TV
ip address 192.168.120.250 255.255.255.0
!
interface vlan 179
name Gast
!
interface gigabitethernet1
description Printer
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
!
interface gigabitethernet2
no eee enable
speed 100
no negotiation
description Domovea
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
no eee lldp enable
green-ethernet short-reach
!
interface gigabitethernet3
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
!
interface gigabitethernet4
speed 100
no negotiation
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
!
interface gigabitethernet5
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
!
interface gigabitethernet6
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
!
interface gigabitethernet7
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
!
interface gigabitethernet8
description Schnüffler
port monitor GigabitEthernet 10
switchport mode general
switchport general pvid 4095
!
interface gigabitethernet9
no eee enable
speed 100
no negotiation
description SolarLog
switchport mode access
switchport access vlan 100
switchport forbidden vlan add 179
no eee lldp enable
green-ethernet short-reach
!
interface gigabitethernet10
speed 100
no negotiation
description SMAWechselrichter
ip dhcp snooping trust
switchport mode access
switchport access vlan 100
switchport forbidden vlan add 179
!
interface gigabitethernet11
speed 100
no negotiation
description PhilippsHue
switchport mode access
switchport access vlan 110
switchport forbidden vlan add 179
!
interface gigabitethernet12
switchport mode access
switchport access vlan 110
switchport forbidden vlan add 179
!
interface gigabitethernet13
switchport mode access
switchport access vlan 110
switchport forbidden vlan add 179
!
interface gigabitethernet14
no eee enable
description LG-TV
switchport mode access
switchport access vlan 120
switchport forbidden vlan add 179
switchport access multicast-tv vlan 7
no eee lldp enable
!
interface gigabitethernet15
description Cloud
switchport mode access
switchport access vlan 120
switchport forbidden vlan add 179
!
interface gigabitethernet16
switchport mode access
switchport access vlan 120
switchport forbidden vlan add 179
!
interface gigabitethernet17
description Gast_Out
switchport mode access
switchport access vlan 179
!
interface gigabitethernet18
description UpLinkMikrotik
switchport trunk allowed vlan add 7,100,110,120,179
!
interface gigabitethernet19
description Gast_IN
switchport mode access
switchport access vlan 179
!
interface gigabitethernet20
description Home_IN
switchport mode access
switchport access vlan 7
switchport forbidden vlan add 179
switchport access multicast-tv vlan 120
!
exit
ip igmp snooping
ipv6 mld snooping
ip igmp snooping vlan 1
ip igmp snooping vlan 1 immediate-leave
ip igmp snooping vlan 7
ip igmp snooping vlan 100
ip igmp snooping vlan 110
ip igmp snooping vlan 120
ip igmp snooping vlan 179
ip igmp snooping vlan 179 immediate-leave
ip igmp snooping vlan 7 querier
ip igmp snooping vlan 100 querier
ip igmp snooping vlan 110 querier
ip igmp snooping vlan 120 querier
ip igmp snooping vlan 179 querier
ip default-gateway 192.168.7.1
# feb/15/2020 10:16:12 by RouterOS 6.47beta32
# software id = KTEN-V1WD
#
# model = 960PGS
# serial number = 78D207683F5E
/interface bridge
add igmp-snooping=yes name=bridge1 vlan-filtering=yes
/interface vlan
add interface=bridge1 name=vlan1 vlan-id=1
add interface=bridge1 name=vlan7 vlan-id=7
add interface=bridge1 name=vlan100 vlan-id=100
add interface=bridge1 name=vlan110 vlan-id=110
add interface=bridge1 name=vlan120 vlan-id=120
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/interface bridge port
add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged \
interface=ether2 pvid=7
add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged \
interface=ether3 pvid=100
add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged \
interface=ether4 pvid=110
add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged \
interface=ether5 pvid=120
add bridge=bridge1 interface=vlan1
add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=vlan7 pvid=7
add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=vlan100 pvid=\
100
add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=vlan110 pvid=\
110
add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=vlan120 pvid=\
120
add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=*10 pvid=179
add bridge=bridge1 interface=ether1
/interface bridge vlan
add bridge=bridge1 tagged=bridge1,ether1,vlan7 untagged=ether2 vlan-ids=7
add bridge=bridge1 tagged=bridge1,ether1,vlan100 untagged=ether3 vlan-ids=100
add bridge=bridge1 tagged=bridge1,ether1,vlan110 untagged=ether4 vlan-ids=110
add bridge=bridge1 tagged=bridge1,ether1,vlan120 untagged=ether5 vlan-ids=120
add bridge=bridge1 tagged=bridge1 untagged=ether1 vlan-ids=1
add bridge=bridge1 tagged=bridge1,ether1,*10 vlan-ids=179
/interface detect-internet
set detect-interface-list=all
/ip address
add address=192.168.7.251/24 interface=vlan7 network=192.168.7.0
add address=192.168.100.251/24 interface=vlan100 network=192.168.100.0
add address=192.168.110.251/24 interface=vlan110 network=192.168.110.0
add address=192.168.120.251/24 interface=vlan120 network=192.168.120.0
add address=192.168.1.251/24 interface=vlan1 network=192.168.1.0
/ip dns
set servers=192.168.7.1
/ip route
add distance=1 gateway=192.168.7.250
/routing igmp-proxy
set quick-leave=yes
/system clock
set time-zone-name=Europe/Berlin
/system leds
set 0 disabled=yes type=off
/system package update
set channel=testing
Ich habe in der letzten Zeit viel über IGMP Proxy und PIM gelesen, verstehe dies aber leider nicht bzw. hab keine passende Konfiguration gefunden.
Vielleicht hat jemand den passenden Hinweis, oder kann mir das Thema Multicast Routing , PIM und IGMP Proxy näher bringen.
In naher Zukunft ist geplant weiter Geräte wie Soundbare, IPTV und Hausautomation hinzuzufügen. Ggf. kommen hier dann weitere Herausforderungen auf mich zu.
Ist es möglich die Konfiguration des Cisco SG300 entsprechend anzupassen, dass die gewünscht Funktion möglich ist oder, sollte hierzu der Mikrotik verwendet werden?
Ich weiß, das die Trennung des Gäste Netzes nicht optimal ist. Aktuell reicht es mir jedoch und irgendwann werden die Fritz Repeater durch VLAN fähige AP´s ersetzt.
Gruß Julian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 550776
Url: https://administrator.de/contentid/550776
Ausgedruckt am: 17.11.2024 um 21:11 Uhr
7 Kommentare
Neuester Kommentar
sicher das die Software Multicast versucht?
Zeigt der Wireshark Trace jedenfalls NICHT oder mit keinem einzigen Paket das dort irgendwie Multicasting verwendet wird für die reine Datenübertragung. Das was zu sehen sind sind die typischen lokalen Dienste die sich via MC im L2 Segment automatisch bekannt machen.224.0.0.251 ist mDNS und 224.0.0.252 ist LLMNR damit machen sich die Geräte lediglich automatisch mit ihrem Namen und ihrer IP im lokalen Layer 2 Segment bekannt.
Ebenso 239.255.255.250 was simples UPnP mit SSDP ist.
Das sind eh alles Link Layer MC Adressen die Prinzipien bedingt nicht routebar sind. Benötigt man diese Dienste in anderen L2 Segmenten muss man mit einem Proxy arbeiten z.B. einem Raspberry Pi mit AVAHI Daemon wie z.B. HIER.
Oder man muss ihre IP Adressen in den entsprechenden Clients statisch definieren.
Sehr wahrscheinlich (noch) nicht. Guckst du hier:
https://forum.mikrotik.com/viewtopic.php?t=105651
Es macht wohl dann wenig Sinn auf die IGMP Proxy Funktion zu verweisen....
https://wiki.mikrotik.com/wiki/Manual:Routing/IGMP-Proxy
https://forum.mikrotik.com/viewtopic.php?t=105651
Es macht wohl dann wenig Sinn auf die IGMP Proxy Funktion zu verweisen....
https://wiki.mikrotik.com/wiki/Manual:Routing/IGMP-Proxy