Цитата:
Опытным путем выяснилось, что IPv6 пакеты способен заблокировать только cpu_interface_filtering. Там же можно и заблокировать igmp-пакеты.
В данном случае IPv6 пакеты и igmp-пакеты -- одно и то же. IGMP -- это мультикаст. Кроме IPv6 мультикаста других IPv6 пакетов я в сети не видел. Если IPv6 включен в настройках сетевухи и явно не используется, то сетевуха периодически шлёт IPv6 мультикаст. Для чего, хз.
Свич не может отличить IPv4 мультикаст от IPv6 мультикаста, т.к. выбирает маршрут для пакетов по МАКам, а маки в IPv4 и IPv6 мультикасте, по идее, одинаковые.
Есть мнение, что это работает как-то так:
на свич приходит мультикаст и свич рассылает его на все доступные интерфейсы. Но свич тоже имеет интерфейс!!!
Получается что мультикаст распространяется на все подключённые сетевухи + на интерфейс свича.
Мультикаст, проходящий на сетевухи абонентов, режется простыми АЦЛ.
Мультикаст, проходящий на интерфейс свича, режется ЦПУ АЦЛ.
Цитата:
IP-пакеты блокируются, ARP блокируются, а IPV6 нет... так же продолжает работать IPTV
По идее, когда на интерфейс свича проходит мультикаст, то свич рассылает его на все порты.
Вот и получается, что АЦЛ режет мультикаст, но он всё равно проходит на ЦПУ свича и дальше на все порты.
Всё, вроде, логично.
Но. Весьма забавная ситуация. Подключаю к свичу 2 компа, посылаю мультикаст с одного на второй, с запущенным wireshark, -- мультикаст проходит. Пишу АЦЛ, блокирующую весь трафик на порту -- мультикаст пропадает.
Т.е. мультикаст режется без ЦПУ АЦЛ.
С чем связанно пока не разбирался, не было времени, но думаю всё из-за управляющей влан. Управление в одной влан, абоненты в другой влан. Из-за такой сегментации трафик от абонентов(мультикаст) не проходит в управляющую влан и не попадает на интерфейс свича.
В этом не уверен, так как не помню, была ли управляющая влан на свиче во время тестов. Удачи.