faq обучение настройка
Текущее время: Вт июл 22, 2025 07:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Multicast 3312SR
СообщениеДобавлено: Вт апр 08, 2008 14:04 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Здравствуйте.
У меня вопрос как блокировать мультикаст траффик на определённые порты? Нам нужно чтобы вещало только в один сегмент сети.

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 08, 2008 22:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас при этом на access что?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 10:37 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
У Вас при этом на access что?


Вы про Access Profile List? Пытались настроить ACL по аналогии с 3028 но запрос всё равно можно выполнить и поток пойдёт. Если можно, расскажите как сделать правильную настройку именно на 3312SR.

Пример настройки 3028:

Цитата:
DES-3028:4#show access_profile
Command: show access_profile

Access Profile Table

================================================================================
Profile ID: 1 Type: IPv4 Frame Filter - IGMP
================================================================================
Masks Option
Prot
----
IGMP

--------------------------------------------------------------------------------
Access ID : 1
Ports : 5
Mode : Deny

Prot
----
IGMP

================================================================================
Total Profile Entries: 1

Total Rule Entries: 1

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 21:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я имел ввиду какое оборудование на уровне доступа стоит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 22:51 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
Я имел ввиду какое оборудование на уровне доступа стоит.


Различное, на той ветке куда планируется отправить поток будут стоять 3028. На других ветках ограничение не сделать так как там стоят 3010 и 2108.

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 22:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще для этого есть функция forbidden_router_port но к сожалению на этой модели её нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 22:58 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
Вообще для этого есть функция forbidden_router_port но к сожалению на этой модели её нет.


То есть никак не ограничить? Возможно вы знаете как правильно написать ACL, ведь там они есть...

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 23:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ACL в этой модели централизованные, т.е. их нельзя назначить по портам. У вас выход один ограничивать Multicast где возможно на доступе и стараться в итоге поменять хотя бы доступ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 10, 2008 11:02 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
ACL в этой модели централизованные, т.е. их нельзя назначить по портам. У вас выход один ограничивать Multicast где возможно на доступе и стараться в итоге поменять хотя бы доступ.



Цитата:
DGS-3312SR:4#show access_profile profile_id 1
Command: show access_profile profile_id 1

Access Profile Table

Access Profile ID : 1
Type : IP Frame Filter - IGMP
Ports : 8 - А что значит тогда вот эта запись?
Masks Option :
802.1p DSCP
------ -----


Access ID : 1 Mode: Deny
------ -----
x-x xx-xx

Total Entries : 1

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 11, 2008 21:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете Ваши правила показать из конфига? Прямо строчки CLI.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 11, 2008 22:04 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
Вы можете Ваши правила показать из конфига? Прямо строчки CLI.


Вот это самое правило из конфига в моём предыдущем посте. Сделано по аналогии с 3028.

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 11, 2008 22:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете привести строчку из конфига последнего описанного правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 14, 2008 10:41 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
Вы можете привести строчку из конфига последнего описанного правила.


Цитата:
create access_profile ip igmp port 8 profile_id 1
config access_profile profile_id 1 add access_id 1 ip igmp deny

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 14, 2008 19:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Проверьте реально ли правило работает только на этом порту. И попробуйте запретить на этом порту destination IP 224.0.0.1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 11:38 
Не в сети

Зарегистрирован: Чт фев 28, 2008 19:05
Сообщений: 229
Откуда: Северодвинск
Demin Ivan писал(а):
Проверьте реально ли правило работает только на этом порту. И попробуйте запретить на этом порту destination IP 224.0.0.1.


Выставляли разные порты но ничего не блокировалось, так же пробовали и с destination IP

_________________
Юзаю DGS-1100-06/ME, DES-2108, DES-3028, DES-3028G, DES-3828, DGS-3312SR, DES-3010G, DES-1228, DGS-3120-24SC, DGS-3120-24TC, DGS-3612G, DGS-3627G


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Putin-Rostov и гости: 131


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB