• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C MSR3620-G-X3,PIM-SM组播场景,多个static-rp配置

2026-07-22提问
  • 0关注
  • 0收藏,152浏览
粉丝:0人 关注:0人

问题描述:

大概拓扑是:汇聚交换机连接两个路由器,分别是访问两个交易所,都运行PIM-SM组播,但是现在两个交易所的RP地址不一样,这时候我在汇聚上应该怎么配置,是需要配置多个static-rp,关联不同的组播组吗?

如果是的话,其中一个交易所01的组播组地址只有两个,我能否这么写:

pim

 static-rp 1.1.1.1 acl 2000 //匹配交易所01的组播组地址
 static-rp 2.2.2.2  //交易所02

不知道两个static-rp是怎么匹配的?官网上没找到合适的配置案例,想看看其他的证券机构是怎么做的。

3 个回答
粉丝:13人 关注:9人

1. 配置思路:需通过ACL关联不同RP与对应组播组,避免冲突。
2. 配置示例:
acl number 2000
rule permit source 239.1.1.1 0.0.0.0 // 交易所01组播组1
rule permit source 239.1.1.2 0.0.0.0 // 交易所01组播组2
pim
static-rp 1.1.1.1 acl 2000 // 组2000匹配的组播组使用RP1.1.1.1
static-rp 2.2.2.2 // 未匹配ACL的组播组默认使用RP2.2.2.2
3. 匹配逻辑:设备优先匹配带ACL的static-rp,若组播组命中ACL则使用对应RP;未命中ACL的组播组使用无ACL的static-rp(若存在多个无ACL的static-rp,会按配置顺序选择第一个)。
4. 证券场景建议:明确划分两组交易所的组播地址段,通过ACL精准匹配,避免组播流量路由错误。

请问这个匹配逻辑在官网那个文档有体现吗,这个我确实是没搜到。

zhiliao_J3kva 发表时间:2026-07-23 更多>>

请问这个匹配逻辑在官网那个文档有体现吗,这个我确实是没搜到。

zhiliao_J3kva 发表时间:2026-07-23
粉丝:27人 关注:1人

你的理解是正确的,在H3C设备上,通过配置多个static-rp并关联不同的ACL,就能实现不同组播组使用不同RP的目标。

⚙️ 配置思路与步骤

你给出的配置思路基本可行,但为了更严谨,建议按以下步骤操作:

  1. 定义ACL:首先,使用基本ACL(如2000-2999) 来精确匹配需要由特定RP服务的组播组地址

  2. 关联RP与ACL:在PIM视图下,使用 static-rp 命令将RP地址与对应的ACL关联起来。

  3. 配置默认RP:为所有未匹配到任何ACL的组播组,配置一个“默认”的RP。

📝 详细配置示例

假设你的场景是:

  • 交易所01:组播组地址为 239.1.1.1 和 239.1.1.2,RP地址是 1.1.1.1

  • 交易所02:负责所有其他组播组,RP地址是 2.2.2.2

那么配置如下:

text
# 1. 定义ACL,精确匹配交易所01的两个组播组 acl number 2000 rule permit source 239.1.1.1 0.0.0.0 // 匹配组播组 239.1.1.1 rule permit source 239.1.1.2 0.0.0.0 // 匹配组播组 239.1.1.2 # 2. 进入PIM视图,配置静态RP pim # 交易所01的组播组使用RP 1.1.1.1 static-rp 1.1.1.1 acl 2000 # 其他所有组播组默认使用RP 2.2.2.2 static-rp 2.2.2.2

⚖️ 匹配逻辑与注意事项

  • 匹配逻辑:设备会优先匹配带有ACL的static-rp。如果组播组命中了ACL(如239.1.1.1),就使用对应的RP(1.1.1.1);如果没有命中任何ACL,则使用没有指定ACL的static-rp2.2.2.2

    • 注意:如果存在多个没有指定ACL的static-rp,设备会按照配置顺序选择第一个作为默认RP。

  • ACL的写法:ACL中 source 字段用来指定组播组地址。对于单个地址,通配符掩码应为 0.0.0.0。你也可以用 rule permit source 239.1.1.0 0.0.0.255 这样的写法来匹配一个网段。

  • 配置覆盖:重复执行 static-rp 命令时,如果RP地址或引用的ACL规则完全相同,新配置会覆盖旧配置

  • 冲突处理:如果某个组播组同时匹配了多个带ACL的static-rp,导致出现多个可用的RP,设备会选择IP地址最大的那个RP为该组服务

💡 证券场景建议

对于证券交易这类对数据准确性和实时性要求极高的场景,建议:

  • 明确划分地址段:为不同的交易所规划清晰、不重叠的组播组地址段,避免路由混乱

  • 全网配置一致性:请确保PIM-SM域内的所有路由器都进行了相同的static-rp配置,否则静态RP无法正常工作

  • 确认单播路由:请确保你的汇聚交换机有到达两个RP地址(1.1.1.12.2.2.2)的单播路由。

  • 优先静态RP(可选):如果网络中同时存在动态RP,默认动态RP优先级更高。若需强制使用静态RP,可在PIM视图下配置 static-rp-priority 命令

粉丝:24人 关注:2人

一、先直接回答你的配置方案
你的配置思路可行,但存在一处重大隐患,不能直接原样部署
plaintext
acl number 2000
rule permit destination 交易所01两个组播组地址 0.0.0.0
#注意!基本ACL匹配组播组必须用destination,不要写source!

pim
static-rp 1.1.1.1 acl 2000
static-rp 2.2.2.2
✅逻辑目标:交易所 01 的组播组使用 RP 1.1.1.1;其余所有组(交易所 02)使用 RP 2.2.2.2。
❌高危风险:不要同时存在一条不带 ACL 的 static-rp。
一旦未来新增其他交易所组播地址,会意外匹配到 2.2.2.2;如果两个交易所组段没有完全隔离,极易出现组播注册、RPT 建立错乱,证券行情业务中断。
二、H3C 静态 RP 核心匹配规则(重点)
1、带 ACL 的 static-rp 拥有更高匹配优先级(匹配范围更精确优先)
组 G 先尝试匹配所有绑定 ACL 的 static-rp;命中 ACL → 使用对应 RP。
2、未命中任何 ACL 的组,才会匹配无 ACL 的 static-rp(服务全部 224.0.0.0/4)
3、⚠️同一组播组同时被多条 static-rp 覆盖时,系统选择 IP 地址更大的 RP,和配置先后顺序无关!
4、硬性规范:全网所有三层 PIM 设备,静态 RP 配置必须完全一模一样(汇聚、两台交易所出口路由器全部同步配置),否则两端 DR 对同一个组识别 RP 不一致,行情彻底不通。
三、证券行业成熟最优部署方案(同行普遍做法,推荐)
把两个交易所网段分别用两条带 ACL 的 static-rp 隔离,不使用无 ACL 兜底静态 RP,杜绝未知组串流风险:
plaintext
acl number 2000
rule permit destination 239.X.X.X 0.0.0.0
rule permit destination 239.X.X.Y 0.0.0.0

acl number 2001
rule permit destination 交易所02全部组播组段

pim
static-rp 1.1.1.1 acl 2000
static-rp 2.2.2.2 acl 2001
优势:
两组交易所组播严格隔离,不存在任何跨 RP 串扰风险;新增行情组只需要更新 ACL,适合证券低风险要求。
四、关键必做检查项(证券行情重中之重)
保证汇聚→两台交易所路由器,单播路由可达 RP 地址
PIM 注册报文依靠单播路由抵达 RP,路由不通组播直接断流;RP 建议使用 Loopback 环回地址。
全网关闭 PIM 自动 SPT 切换(可选,行情稳定优先)
plaintext
pim
spt-switch-threshold infinity
验证命令,上线前必敲
plaintext
display pim rp-info
#查看每个组播组对应的RP映射关系,确认没有映射错乱
禁止混合 BSR 动态 RP + 静态 RP,环境统一只用静态 RP。

ACL里面匹配的destination是不是有问题,应该匹配源地址吧,我测试了一下匹配source是可以的

zhiliao_J3kva 发表时间:2天前 更多>>

ACL里面匹配的destination是不是有问题,应该匹配源地址吧,我测试了一下匹配source是可以的

zhiliao_J3kva 发表时间:2天前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明