faq обучение настройка
Текущее время: Вт апр 23, 2024 23:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 01, 2021 16:38 
Не в сети

Зарегистрирован: Ср апр 21, 2010 13:53
Сообщений: 29
Откуда: Глазов
Добрый день.
Решил у себя в хозяйстве запретить все, кроме pppoe. На тестовом коммутаторе наступила тишина и спокойствие. Но вот незадача: там еще вещалось iptv через мультикаст. Оно, естественно, отпало. Текущие правила такие:
Код:
create access_profile profile_id 5 profile_name switchman ethernet vlan ethernet_type
config access_profile profile_id 5 add access_id auto_assign ethernet vlan switchman ethernet_type 0x800  port 25-26 permit rx_rate no_limit
config access_profile profile_id 5 add access_id auto_assign ethernet vlan switchman ethernet_type 0x800  port 25-26 permit rx_rate no_limit

create access_profile profile_id 8 profile_name bdcast_arp ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type
config access_profile profile_id 8 add access_id 8 ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type 0x806  port 1-24 deny

create access_profile profile_id 10 profile_name pppoe_only ethernet ethernet_type
config access_profile profile_id 10 add access_id auto_assign ethernet ethernet_type 0x8137  port 1-24 deny
config access_profile profile_id 10 add access_id auto_assign ethernet ethernet_type 0x8137  port 25 deny
config access_profile profile_id 10 add access_id auto_assign ethernet ethernet_type 0x8137  port 26 deny
config access_profile profile_id 10 add access_id 8 ethernet ethernet_type 0x8863  port 1-24 permit rx_rate no_limit
config access_profile profile_id 10 add access_id 36 ethernet ethernet_type 0x8864  port 1-24 permit rx_rate no_limit
config access_profile profile_id 10 add access_id 60 ethernet ethernet_type 0x806  port 1-24 deny
config access_profile profile_id 10 add access_id 84 ethernet ethernet_type 0x800  port 1-24 deny
config access_profile profile_id 10 add access_id 90 ethernet ethernet_type 0x806  port 25-26 deny
config access_profile profile_id 10 add access_id 95 ethernet ethernet_type 0x800  port 25-26 deny
config access_profile profile_id 10 add access_id 110 ethernet ethernet_type 0x86DD  port 1-24 deny
config access_profile profile_id 10 add access_id 127 ethernet ethernet_type 0x86DD  port 25 deny
config access_profile profile_id 10 add access_id 128 ethernet ethernet_type 0x86DD  port 26 deny

Добавляю еще правило:
Код:
create access_profile profile_id 9 profile_name iptv ethernet destination_mac FF-FF-FF-FF-FF-FF ethernet_type
config access_profile profile_id 9 add access_id 10 ethernet destination_mac 01-00-5E-7F-FF-FF ethernet_type 0x800  port 1-26 permit rx_rate no_limit

Но все равно мулькаст не ходит. Что-то я еще упускаю? Или как лучше сделать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 12, 2021 16:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт июн 20, 2017 17:29
Сообщений: 368
Добрый день!
Разрешающее правило для мультикаста должно находиться ДО всех запрещающих правил.
Как только трафик не проходит запрещающее правило, дальше коммутатор перестает его проверять.
Так что сначала нужно создавать разрешающие правила, а потом уже запрещающие.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 15, 2021 10:46 
Не в сети

Зарегистрирован: Ср апр 21, 2010 13:53
Сообщений: 29
Откуда: Глазов
Спасибо за ответ! Но ведь мулькастовое правило вставляется с profile_id 9, а до него только разрешающее правило для vlan'а (profile_id 5) и запрещающее для 0x806 (8). Поменял местами profile_id 8 и 9 (поднял мулькастовое правило выше bdcast_arp), картина не поменялась.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 55


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB