faq обучение настройка
Текущее время: Пн июл 28, 2025 14:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Сб сен 17, 2011 15:59 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
В сетке поднят PIM-SM+ISM VLAN.
Пытаюсь запретить на доступе (ДЕС3200-26) смотреть мультикаст опред. юзеру:
Код:
create access_profile ip source_ip_mask 255.255.255.255 destination_ip_mask 240.0.0.0 profile_id 6
config access_profile profile_id 6 add access_id auto_assign ip source_ip 10.1.5.13 destination_ip 224.0.0.0 port all deny

После этого однако без проблем подключаюсь к каналам и смотрю, чяднт? :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 17, 2011 16:59 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Сам нашол. :P
Если кто будет гуглить:
ИМХО пакетики не обрабатываются стандартными ацл, воспользовался ЦПУ АЦЛ
Код:
enable cpu_interface_filtering
create cpu access_profile profile_id 1 ip source_ip_mask 255.255.255.255 destination_ip_mask 255.255.0.0 igmp type
config cpu access_profile profile_id 1 add access_id 1 ip source_ip 10.1.5.13 destination_ip 233.1.0.0 igmp type 22 port all deny

ЗЫ. Где тут книга жалоб. :evil:
Балин, что за идиотизм:
"Укажите телефон в личку."
"Укажите телефон в личку."
"Укажите телефон в личку."
"Укажите телефон в личку."
"Укажите телефон в личку."
Пока искал ответ на форуме в 50% случаев находил именно такое решение проблемы, неужели после тел. разговора так трудно записать решение очередной проблемы тут на форуме, дабы наступающие на те же грабли, могли эти грабли убрать в сторонку.
/me усиленно срет кирпичами.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 17, 2011 19:39 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Облом, там всего пять рулзов на правило (((, мне надо 30. Есть другие варианты?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 18, 2011 04:30 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Может быть настроить ISM Vlan и решать подавать мультикаст на порт абонента или нет?

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 18, 2011 21:48 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
В новых прошивках появилась мегарульная фича IGMP Autorization.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 23, 2011 07:26 
Не в сети

Зарегистрирован: Пт ноя 11, 2011 15:24
Сообщений: 10
Есть полный манул по ACL? Где можно почитать, какие acl, чем отрабатываются?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 23, 2011 08:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Все пакеты, которые затрагивают функционал cpu коммутатора (например, все что связано с мультикастом или dhcp_relay, то есть софтовый функционал) обрабатываются через cpu acl, остальные пакеты - стандартными acl


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 51


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB