faq обучение настройка
Текущее время: Вс июл 27, 2025 21:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200-28A1 cpu_filter igmp query
СообщениеДобавлено: Ср июл 08, 2015 16:29 
Не в сети

Зарегистрирован: Вт июн 16, 2009 15:44
Сообщений: 85
Добрый день.
Подскажите, пожалуйста, как можно защититься от флуда на абонентском порту (шлет кучу igmp query group specific, причем группа из тех, на которую вещается один из каналов в ISM VLAN).
traffic control threshhold 64 не помогает, router_ports_forbidden на клиентские порты прописан
Код:
#show multicast port_filtering_mode
Command: show multicast port_filtering_mode

Multicast Filter Mode For Unregistered Group:
    Forwarding List: 25-28
    Filtering  List: 1-24

Код:
#show traffic control                   
Command: show traffic control


Traffic Storm Control Trap :[Both]
Traffic Control Auto Recover Time: 0 Minutes

Port Thres   Broadcast Multicast Unicast  Action   Count    Time
     hold    Storm     Storm     Storm             down     Interval
---- ------- --------- --------- -------- -------- -------- --------
1    64      Enabled   Enabled   Enabled  drop     5        5       
2    64      Enabled   Enabled   Enabled  drop     5        5       
3    64      Enabled   Enabled   Enabled  drop     5        5       
4    64      Enabled   Enabled   Enabled  drop     5        5       
5    64      Enabled   Enabled   Enabled  drop     5        5       
6    64      Enabled   Enabled   Enabled  drop     5        5       
7    64      Enabled   Enabled   Enabled  drop     5        5       
8    64      Enabled   Enabled   Enabled  drop     5        5       
9    64      Enabled   Enabled   Enabled  drop     5        5       
10   64      Enabled   Enabled   Enabled  drop     5        5       
11   64      Enabled   Enabled   Enabled  drop     5        5       
12   64      Enabled   Enabled   Enabled  drop     5        5       
13   64      Enabled   Enabled   Enabled  drop     5        5       
14   64      Enabled   Enabled   Enabled  drop     5        5       
15   64      Enabled   Enabled   Enabled  drop     5        5       
16   64      Enabled   Enabled   Enabled  drop     5        5                 
17   64      Enabled   Enabled   Enabled  drop     5        5       
18   64      Enabled   Enabled   Enabled  drop     5        5       
19   64      Enabled   Enabled   Enabled  drop     5        5       
20   64      Enabled   Enabled   Enabled  drop     5        5       
21   64      Enabled   Enabled   Enabled  drop     5        5       
22   64      Enabled   Enabled   Enabled  drop     5        5       
23   64      Enabled   Enabled   Enabled  drop     5        5       
24   64      Enabled   Enabled   Enabled  drop     5        5       
25   64      Disabled  Disabled  Disabled drop     0        5       
26   64      Disabled  Disabled  Disabled drop     0        5       
27   64      Disabled  Disabled  Disabled drop     0        5       
28   64      Disabled  Disabled  Disabled drop     0        5       

Код:
#show router_ports   
Command: show router_ports

 VLAN Name          : default
 Static Router Port :                         
 Dynamic Router Port:                         
 Forbidden Router Port:                         

 VLAN Name          : 39mkr
 Static Router Port :                         
 Dynamic Router Port: 27                     
 Forbidden Router Port: 1-24                   


 VLAN Name          : IPTV
 Static Router Port :                         
 Dynamic Router Port: 28                     
 Forbidden Router Port: 1-24                   

 VLAN Name          : VoIP
 Static Router Port :                         
 Dynamic Router Port:                         
 Forbidden Router Port:                                                       

 VLAN Name          : Management
 Static Router Port :                         
 Dynamic Router Port:                         
 Forbidden Router Port:                         

 Total Entries: 5

Код:
Firmware Version   : Build 1.85.B008
Hardware Version   : A1

Не хватает команды как в C1 серии - cpu_filter.
Более того, этот igmp флуд грузит cpu коммутатора 90+%, а также создает некоторые проблемы абонентам с IPTV, такие как: при переключении каналов старые группы остаются на порту, трафик по новым группам приходит с задержкой в секунд 10, далее через неопределенные промежутки iptv мультикаст поток перестает литься на нужные порты.
Что посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28A1 cpu_filter igmp query
СообщениеДобавлено: Ср июл 08, 2015 16:56 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Вот тут случайно не про это?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28A1 cpu_filter igmp query
СообщениеДобавлено: Ср июл 08, 2015 17:23 
Не в сети

Зарегистрирован: Вт июн 16, 2009 15:44
Сообщений: 85
xcme, благодарю за ссылку. Помогло именно оно. Продублирую здесь:
Код:
enable cpu_interface_filtering
create cpu access_profile profile_id 1 ip igmp type
config cpu access_profile profile_id 1 add access_id 1 ip igmp type 17 port 1-24 deny


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB