faq обучение настройка
Текущее время: Чт июл 31, 2025 13:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт дек 14, 2007 12:19 
Не в сети

Зарегистрирован: Пт мар 04, 2005 13:09
Сообщений: 26
Откуда: St.Petersburg
Подскажите, как можно запретить отправку multicast трафика с портов свитча? IGMP Snooping управляет только отправкой multicast трафика на порты свитча, при этом ничто не мешает клиенту не входящему в группу посылать в нее трафик. Чего-то не нашел по этому поводу информации...
3526. Прошивка 5.01b09


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 14, 2007 16:50 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Попроси новую прошивку да и в старой помоему есть чтото про бендвинг.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 20, 2007 23:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Функция называется limited multicast address range.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 21, 2007 09:16 
Не в сети

Зарегистрирован: Пт мар 04, 2005 13:09
Сообщений: 26
Откуда: St.Petersburg
Хорошо. Поставим вопрос по другому. limited_multricast_range - работает как на прием, так и на отправку. Т.е. если мы все-таки хотим, чтобы клиент получал какое-то вещание, то адрес группы мы все-равно должны разрешить для его порта в limited_multicast_range. После чего этот самый клиент уже может вещать в эту группу что ему захочется. Как быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 21, 2007 13:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
И на приём и на отправку. В конце концов порт можно ещё задать как forbidden_router_port в этом VLAN-е, что запретит получение по порту IGMP Query и соотвественно клиент не сможет вещать в сеть вообще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 22, 2007 00:57 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
Используйте ACL!
На клиентских портах создайте запрещающее правило по протоколу UDP на destination_ip=224.0.0.0 (с маской 240.0.0.0).Отправка ЛЮБОГО мультикаст/UDP-трафика с клиентских портов будет решительно невозможна


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB