faq обучение настройка
Текущее время: Пт июл 11, 2025 17:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Как запретить мульткаст на 3028?
СообщениеДобавлено: Вт май 25, 2010 03:28 
Не в сети

Зарегистрирован: Вт май 18, 2010 14:27
Сообщений: 5
Возможно ли запретить мультикаст на определённые порты в железяке DES-3028? Есть только multicast limit но это не совсем то что хотелось бы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 09:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
config igmp access_authentication ports 12 state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 11:31 
Не в сети

Зарегистрирован: Ср окт 15, 2008 13:44
Сообщений: 131
Откуда: Тольятти
а как порезать клиентский igmp v3 на 3526?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 11:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вы имеете ввиду igmp query или непосредственно мультикаст поток? Пожалуйста, опишите подробнее задачу, которую Вы хотите решить.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 15:06 
Не в сети

Зарегистрирован: Вт май 18, 2010 14:27
Сообщений: 5
хотелось бы решить такое:
чтобы нельзя было с порта принимать мультикаст вообще


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 15:07 
Не в сети

Зарегистрирован: Ср окт 15, 2008 13:44
Сообщений: 131
Откуда: Тольятти
именно igmp v3 query и прочие, ибо многие клиенты с ОС типа Висты могут флудить ими в сеть, порядка 150-200ппс может пролетать легко, сам мультикаст вроде как должен блокироваться по limited_multicast_address


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 15:15 
Не в сети

Зарегистрирован: Вт май 18, 2010 14:27
Сообщений: 5
limit_multicast_address это для управления количеством поток IGMP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 15:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 neonman > В идеале перевести клиентов на igmp v2 с помощью настройки querier-а, так хоть можно будет с помощью CPU Interface Filtering отбрасывать лишнее, например: multicast UPnP пакетики и т.д. и т.п. Есть ещё Storm Control, можно через drop режим ограничеть до минимума, на данной модели 64kbps на клиентских портах для multicast пакетов.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 16:09 
Не в сети

Зарегистрирован: Ср окт 15, 2008 13:44
Сообщений: 131
Откуда: Тольятти
а винда послушается если ей сказать "юзай igmpv2"? фишка еще в том, что 3526 почему то не меняет в пакетах igmp v3 IP на свой, указанный в replace_source_ip, поэтому пакеты клиентов летают без изменений


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 16:53 
Не в сети

Зарегистрирован: Чт июн 04, 2009 07:38
Сообщений: 201
по моему речь идет о
DES-3028:4#config multicast port_filtering_mode all filter_unregistered_groups

счетчики на портах будут показывать, что multicast приходят, но обрабатываться и уходить в другие порты они не будут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 17:53 
Не в сети

Зарегистрирован: Ср окт 15, 2008 13:44
Сообщений: 131
Откуда: Тольятти
оно как бы есть и включено на всех портах, однако igmp v3 query пакеты летают только в путь, флудя весь мультикастовый влан


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 18:40 
Не в сети

Зарегистрирован: Ср окт 15, 2008 13:44
Сообщений: 131
Откуда: Тольятти
а вот кстате еще подскажите - почему может зеркалиться мультикаст на порту? по идее в сторону абонента он должен быть только Out, а у меня оно чисто дублируется в In, из за этого похоже у человека ничего не работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 26, 2010 03:37 
Не в сети

Зарегистрирован: Вт май 18, 2010 14:27
Сообщений: 5
Если использовать Filter Unregister Groups, поток не идёт на порт пока не поступить запроса. А вот IGMP Access Control вроде запрещает поток на порту, правда до конца не понял для чего это надо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 26, 2010 09:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
neonman писал(а):
а винда послушается если ей сказать "юзай igmpv2"?


Винда будет подстраиваться под querier, и если querier скажет использовать вторую версию, то она автоматически на неё переключится.

Цитата:
фишка еще в том, что 3526 почему то не меняет в пакетах igmp v3 IP на свой, указанный в replace_source_ip, поэтому пакеты клиентов летают без изменений


А replace_source_ip конкретно задан или он 0.0.0.0?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 26, 2010 09:54 
Не в сети

Зарегистрирован: Ср окт 15, 2008 13:44
Сообщений: 131
Откуда: Тольятти
Хм... на querier'е указана версия 2, винда всё равно шлет в3. replace_source_ip задан на каждом коммутаторе, поэтому, насколько я понимаю, я не должен видеть в мультикастовом влане пакетов с юзерскими ip, однако я их вижу:

07:13:44.456358 IP 10.19.32.203 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
07:13:44.456905 IP 10.19.32.203 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)
07:13:44.458046 IP 10.19.32.203 > IGMP.MCAST.NET: igmp v3 report, 1 group record(s)

настройки мультикаст-влана на свичах примерно следующие (отличаются только ip-коммутатора):
Код:
DES-3526:admin#show igmp_snooping multicast_vlan
Command: show igmp_snooping multicast_vlan

VID          : 2000    VLAN Name: TV-MCAST
Member ports : 1-24
Source ports : 25-26
Replace source : 10.254.0.17
Status       : Enabled


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB