We are trying to migrate our multicast switching to a Nexus 3064T are are seeing a very similar issue. Have you had any luck with TAC?
We were setting random IGMP group drop or stop routing. We were also seeing DropPackets increase for the copp-s-ipmcmiss class.
We found that we had several multcast sources that had invalid/incorrect source addresses, so they were failing RPF. When that happens the traffic gets kicked to the control plane and counts against your pps for that policy. It was also generating a TON of IGMP assert messages for those sources. We did not see this behavior from the same sources when we had a 3750X doing the routing, so I think this might be a bug. We had a TAC case open but this is a production network so it is hard to do much testing.
We fixed all the multicast sources to have IPs that are in the same network as the SVI for there attached vlan and after that the counter stopped going up and we haven't had any issues. I don't like the idea that a typo in a source IP can cause so many issues though, so we are looking for a more permanent solution.
This command was very helpful in finding the traffic that was hitting the control plane:
Kod: Zaznacz cały
ethanalyzer local interface inbound-low limit-captured-frames 20 detail | inc Internet
----
Ide do góry przepraszamy za wszelkie kwestie tlumaczen, mam zamiar pisac moja odpowiedz w jezyku angielskim i translate wersje.
Staramy sie przeniesc nasza przelaczania multicast do Nexus 3064T sa Obserwujemy bardzo podobny problem. Czy mial szczescia z TAC?
Bylismy ustawienie grupy IGMP losowych lub zatrzymac spadek routingu. Bylismy równiez widzac DropPackets zwiekszyc do Copp-s-ipmcmiss klasy.
Okazalo sie, ze mielismy kilka multcast zródel, które mialy nieprawidlowe / niepoprawne adresy zródlowe, wiec zostaly one braku RPF. Kiedy tak sie dzieje ruch zostanie wyrzucony do plaszczyzny sterowania i liczy sie ze swoimi pps dla tej polityki. Byl on równiez generowanie TONA IGMP dochodzic wiadomosci dla tych zródel. Nie widzielismy tego zachowania z tych samych zródel, kiedy mielismy 3750X robi routing, wiec mysle, ze moze to byc blad. Mielismy przypadek TAC otwarty, ale jest to siec produkcji, tak trudno jest zrobic wiele badan.
Rozwiazano wszystkie zródla multicast miec adresy IP, które sa w tej samej sieci co SVI tam dolaczone do sieci VLAN i po, ze licznik zatrzymal sie dzieje sie i nie mielismy zadnych problemów. Nie podoba mi sie pomysl, ze literówka w zródle IP moze powodowac wiele problemów, choc, wiec szukamy bardziej trwalego rozwiazania.
Kod: Zaznacz cały
ethanalyzer local interface inbound-low limit-captured-frames 20 detail | inc Internet