faq обучение настройка
Текущее время: Пн июл 28, 2025 00:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: Вопрос по мультикасту на DES-3526
СообщениеДобавлено: Чт окт 18, 2007 10:43 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Доброго времени суток.
Есть сеть, построенная преимущественно на DES-3526 через VLAN'ы.
Хотим организовать ip-телевидение. В процессе настройки свитчей возник ряд вопросов, которые хотелось бы уточнить до внедрения iptv :
1. есть ли количественное ограничение правил, к примеру config limited multicast address 11 from 233.34.28.4 to 233.34.28.4 access deny state enable. И есть ли возможность, в целях экономии правил, отключить не просто по айпи адресу, а ещё и по порту (например по 1235 вещать, а 1234 заблочить)
2. если мы не будем включать config multicast port_filtering_mode all filter_unregistered_groups, то получается что трансляция пойдёт во все устройства сети ? Т.е. если сервер посылает клиенту мультикаст - то счётчик принятых пакетов всё равно будет идти, даже если в этот момент клиент не будет смотреть ?
3. если клиент сам начнёт раздавать в свой сегмент мультикаст, он конечно же «зафлудит» сегмент…есть ли возможность запретить вещание мультикаста в сеть на определённом порту ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 18, 2007 17:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
1) В последней версии прошивки можно назначить до 30 таких диапазонов на порт и до 256 на устройство. Кстати какая у вас прошивка? Нет по UDP портам нельзя.

2) Multicast будет сыпаться на все порты в VLAN-е, в котором идёт вещание. Только зачем это вам?

3) Указанные в пункте 1 фильтры с правильно настроенной IGMP Snooping исключают создание невалидных каналов. Если говорить о валидных то это конечно возможно, но Вы можете создать запрещённый диапазон 224.0.0.1 - 224.0.0.1 на порту тем самым запретив IGMP Query и вещание соответственно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 19, 2007 12:03 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
1. Прошивка 4.01.B19, с ней как ?
2. Хотел проконсультироваться со специалистом.
3. Всё ясно.

Огромное спасибо за разъяснения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 19, 2007 15:37 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Demin Ivan писал(а):
1) В последней версии прошивки можно назначить до 30 таких диапазонов на порт и до 256 на устройство. Кстати какая у вас прошивка? Нет по UDP портам нельзя.

2) Multicast будет сыпаться на все порты в VLAN-е, в котором идёт вещание. Только зачем это вам?

3) Указанные в пункте 1 фильтры с правильно настроенной IGMP Snooping исключают создание невалидных каналов. Если говорить о валидных то это конечно возможно, но Вы можете создать запрещённый диапазон 224.0.0.1 - 224.0.0.1 на порту тем самым запретив IGMP Query и вещание соответственно.


224.0.0.1 - 224.0.0.1 этого диапазона будет достаточно для того чтобы клиент перестал слать мультикаст ? вернее слать то он его будет но дальше порта не пойдет как я понял ?
это не окажет влияния на его регистрацию в мультикаст группе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 21, 2007 20:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
1) В 4.01-B19 этого нет.

2) Вполне он не сможет слать IGMP Query. На регистрацию в группе это не влияет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 10:47 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
1. В смысле нету ? На ней вообще нельзя писать правила или просто меньшее количество правил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 12:20 
Не в сети

Зарегистрирован: Вт сен 04, 2007 11:49
Сообщений: 4
Demin Ivan писал(а):
2) Multicast будет сыпаться на все порты в VLAN-е, в котором идёт вещание. Только зачем это вам?

Например, если абонент начнёт вещать на тот-же IP и порт, на которые вещаем мы, то что будут смотреть абоненты из его vlan'а?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 13:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Надо запрещать Query чтобы такого не было как я писал выше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 14:37 
Не в сети

Зарегистрирован: Вт авг 14, 2007 12:51
Сообщений: 57
Откуда: Одесса
У себя в сети тоже запускаю мультикаст на 3526......как делаю:

1. в отдельный ВЛАН засовываю мультикаст.
2. на 3526 создаю "мультикастовый ВЛАН".
3. включаем фильтрацию "не зарегистрированных групп"
4. создаем пакеты и добваляем на порт абонента их.

Сейчас в сети 13 каналов.......вроде все в норме.

P.S. не используйте ИПы 224.0.0.0./24, там попадается "служебный" мультикаст.......к примеру протокол ОСПФ использует 224.0.0.5 и 224.0.0.6..........;)

_________________
"Каждый выбирает по себе: женщину, религию, дорогу..."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 22, 2007 15:27 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Demin Ivan писал(а):
3) Указанные в пункте 1 фильтры с правильно настроенной IGMP Snooping исключают создание невалидных каналов. Если говорить о валидных то это конечно возможно, но Вы можете создать запрещённый диапазон 224.0.0.1 - 224.0.0.1 на порту тем самым запретив IGMP Query и вещание соответственно.


делаем

Код:
config igmp_snooping querier all state enable
config igmp_snooping all state enable
enable igmp_snooping
config multicast port_filtering_mode all filter_unregistered_groups
config limited multicast address порт_абонента from 224.0.0.1 to 224.0.0.1 access deny state enable


при этом абонент всё равно может вещать...
что неправильно делаем ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 01:34 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
MaLblsH писал(а):
Demin Ivan писал(а):
3) Указанные в пункте 1 фильтры с правильно настроенной IGMP Snooping исключают создание невалидных каналов. Если говорить о валидных то это конечно возможно, но Вы можете создать запрещённый диапазон 224.0.0.1 - 224.0.0.1 на порту тем самым запретив IGMP Query и вещание соответственно.


делаем

Код:
config igmp_snooping querier all state enable
config igmp_snooping all state enable
enable igmp_snooping
config multicast port_filtering_mode all filter_unregistered_groups
config limited multicast address порт_абонента from 224.0.0.1 to 224.0.0.1 access deny state enable


при этом абонент всё равно может вещать...
что неправильно делаем ?


Не те адреса закрываете! ЗАкрывайте всё кроме 224.0.0.2. Если в сети вобще не используется Мультикаст то закрывайте 224.0.0.1 - 239.255.255.254. Обсуждалось тут: viewtopic.php?t=36583&postdays=0&postorder=asc&start=0 и тут viewtopic.php?t=40235&start=15&postdays=0&postorder=asc&highlight=

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 23, 2007 12:02 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Повторюсь: нам нужно чтобы абоненты могли принимать мультикаст, но сами вещать при этом не могли. (При включённом IGMP Snooping, как в правилах, которые я писал выше).
Иван, и скажите пожалуйста, чего же нету в прошивке 4.01.b19 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 25, 2007 03:37 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
MaLblsH писал(а):
Повторюсь: нам нужно чтобы абоненты могли принимать мультикаст, но сами вещать при этом не могли. (При включённом IGMP Snooping, как в правилах, которые я писал выше).
Иван, и скажите пожалуйста, чего же нету в прошивке 4.01.b19 ?


Ну я в своё время делал так... вручную прописвыл мультикаст адреса серверов рядом например 239.255.255.251, 252, 253, 254... и т.п. Всё одстальное кроме естественно 224.0.0.2 закрывал на коммутаторе. Способ не самый красивый но до другого пока недодумался :) Может ребята из Д-линк чего посоветуют.

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 00:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока всё именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 26, 2007 17:12 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Обновил прошивку до 5.01-B09.
1. Включаю IGMP Snooping Querier State и IGMP State.
2. В Static Router Ports Settings включаю все порты.
3. Создаю в Limited IP Multicast Range Setting правила (224.0.0.1-224.0.0.1 и 224.0.0.3-239.255.255.253)
4. В Limited IP Multicast Range Status на порт (в моём случае 9) делаю State Enable и Access Deny.
5. В The Limited IP Multicast Range добавляю на 9 порт созданные 2 правила.
Т.о. как я понимаю, я включил IGMP Snooping, привязал его ко всем портам, закрыл всё кроме 224.0.0.2 и 239.255.255.254 (оставил под вещание).
Далее вещаю с 239.255.255.254, сам нахожусь на 9 порту, приём идёт нормально. Но при этом могу вещать, и смотреть на другом компьютере, находящимся в этой же сети, но не подключённым напрямую к свитчу.
С другой стороны, стоит включить Multicast Port Filtering для всех портов Filter Unregistered Groups - вещание уже не удаётся, но и принимать мультикаст от сервера 239.255.255.254 уже не получается :(
всё делал в веб интрефейсе

помогите, пожалуйста, разобраться. Если можно с примерами :(


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 43


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB