faq обучение настройка
Текущее время: Вт июл 22, 2025 21:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Фильтрация multicast-трафика
СообщениеДобавлено: Пт сен 28, 2012 09:48 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
DES-3200-XX, 1.80.B009, свитч в дефолте (кроме см. ниже).

Не действуют настройки traffic_segmentation и multicast port_filtering_mode на мультикастовый трафик с MAC-адресами назначения вида 33-33-xx-xx-xx-xx. При этом для адресов 01-00-5e-xx-xx-xx фильтрация происходит корректно. На 1.31.B004 такая схема работает корректно в обоих случаях.

К порту 2 подключен генератор трафика, к порту 1 сниффер.

1) Отправляем пакет с MAC-адресом назначения 33:33:00:00:00:01. Видим его на 1 порту, все нормально, свитч пересылает пакеты.

2) Настраиваем
Код:
config multicast port_filtering_mode all filter_unregistered_groups
, опять отправляем пакет и опять видим его на 1 порту. Этого быть не должно, потому что список router_ports пуст, а группа 33:33:00:00:00:01 - unregistered.

3) Пробуем
Код:
config traffic_segmentation 2 forward_list 5-6
, опять отправляем пакет и опять видим его на 1 порту. Этого быть не должно, потому что настройка traffic_segmentation должна влиять на любой трафик.

Также уточните пожалуйста в каком отношении находится ACL и фильтрация multicast-трафика (не только на DES-3200, но и на DES-3526 и DES-3028)? Влияют ли ACL на пакеты с multicast MAC-адресами? На форуме противоречивая информация.

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Пт сен 28, 2012 10:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пришлите, пожалуйста, дамп этого пакетика мне на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Пт сен 28, 2012 12:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Я отписал об этом в ШК, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Вт окт 02, 2012 08:32 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Спасибо. Что слышно от ШК?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Вт окт 02, 2012 09:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пока что никаких новостей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Пн окт 08, 2012 11:03 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Артем, пожалуйста запросите, на какой стадии находится мой запрос. В ШК удалось подтвердить проблему? Если нет, то может быть от меня требуется еще какая-то информация? Прежде всего интересуют сроки. Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Пн окт 15, 2012 07:44 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Ап. Пожалуйста, сообщите состояние дел. Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Вт окт 16, 2012 12:02 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Аналогичная проблема на последней прошивке DES-3200-28 rev.C1. Передайте информацию в HQ.

И я по-прежнему жду информацию о сроках решения этой проблемы (прежде всего на A1/B1). Нам необходимо, чтобы такие пакеты не ходили между портами (функция должна работать аналогично DES-3526 и DES-3028). Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Ср окт 17, 2012 08:26 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Уточнение - на rev.C1 все сложнее. Проблема возникает при такой настройке:
Код:
config multicast vlan_filtering_mode all filter_unregistered_groups

Если же установлено forward_unregistered_groups - все работает как положено (как бы это странным не казалось)

Артем, пример пакета для rev.C1 отправил вам на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Ср окт 17, 2012 08:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Ответил вам, повторюсь здесь.
Проблема подтверждена, исправление traffic_segmentation будет в первых числах ноября.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Ср ноя 07, 2012 08:07 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Какие новости по исправлению в DES-3200 A1/B1 и C1?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Ср ноя 07, 2012 08:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Расписание перенесли на конец ноября


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Вт дек 18, 2012 19:57 
Не в сети

Зарегистрирован: Сб май 24, 2008 20:16
Сообщений: 84
Откуда: Moscow
Olegz писал(а):
Также уточните пожалуйста в каком отношении находится ACL и фильтрация multicast-трафика (не только на DES-3200, но и на DES-3526 и DES-3028)? Влияют ли ACL на пакеты с multicast MAC-адресами? На форуме противоречивая информация.


а по поводу этого вопроса, ответьте, применяются ли ACL к трафику? имеем часть коммутаторов 1228/me, пытаемся обрезать iptv трафик (часть мультиксат групп) на определенных портах. в итоге ни одно созданное правило ACL не блокирует его.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Вт дек 18, 2012 22:48 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
А вы что чем фильтруете?
Есть служебный трафик (подписки, отписки), он идет через процессор и фильтруется CPU ACL.
Есть сам мультикаст (данные), он фильтруется обычными ACL.
Использовать надо и то и то - CPU ACL для запрета работы в невалидных диапазонах, обычные ACL чтобы запретить вещать мультикаст абонентам.
У нас вроде как работает корректно (3200, 3028). С адресами вида 33-33-* не проверял.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация multicast-трафика
СообщениеДобавлено: Ср дек 19, 2012 09:02 
Не в сети

Зарегистрирован: Сб май 24, 2008 20:16
Сообщений: 84
Откуда: Moscow
не, фильтровать пробовал сам контент, т.е. сам мультикаст трафик. на определнных портах, т.е. обычным ACL, не CPU.
только мне кажется я ошибся в src \ dst. чуть позже проверю.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 130


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB