Рассматривали ли вы использование IP-MROUTE-STD-MIB вместо IGMP MIB? Вы можете получать статистику по каждому маршруту, что, в частности, даст вам гораздо лучшее представление об источнике. Для этой MIB также есть набор расширений Cisco, которые могут предоставить больше информации о платформе. Одна вещь, которую вы потенциально можете найти, - это существенная разница в счетчиках на разных маршрутизаторах на пути mroute. Следует ожидать некоторой дельты, но это хорошее место для отслеживания пороговых значений.
Для отслеживания зависания потоков есть довольно простой ответ: ip multicast heartbeat ( http://www.cisco.com/en/US/docs/ios/12_2/ip/configuration/guide/1cfmulti.html# wp1003131 ). Вы можете настроить данный маршрутизатор на выдачу ловушки SNMP, если в настроенной группе многоадресной рассылки в течение 10 секунд не появляются пакеты.
Существует также функция, называемая mrm (монитор многоадресного маршрута), которую можно вызвать из интерфейса командной строки Cisco для настройки и отслеживания синтетических групп многоадресной рассылки. Вы, вероятно, захотите использовать EEM или что-то подобное, чтобы периодически вызывать его, а затем бросать ловушку или системный журнал, если он не работает нормально. Это также хороший инструмент для устранения неполадок.
Кроме того, как вы (должны) отслеживать изменения в смежности IGP, вы также должны отслеживать изменения в PIM. Такие события, как изменение состояния соседей, выборы и т. Д., Могут указывать на нестабильность в дереве. Это не обязательно - большое дело во всех случаях, но, как правило, в стабильной сети должно быть тихо.
Я не уверен, какой супервизор вы используете в своих 4500, но некоторые из более поздних моделей поддерживают netflow для многоадресной рассылки. Это дало бы вам гораздо более детальное и глобальное представление о производительности многоадресной рассылки и, естественно, поддается статистическому анализу тенденций, хранению и т. Д., Безусловно, хороший способ.
Надеюсь, это поможет -