faq обучение настройка
Текущее время: Сб авг 23, 2025 12:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Добавить софт функцию в 3526/50?
СообщениеДобавлено: Чт сен 04, 2008 18:03 
Не в сети

Зарегистрирован: Вт май 30, 2006 16:40
Сообщений: 12
Откуда: Kiev
Так как софт закрытый к данным моделям интересует вопрос о добавлении софт функции, что касается обработки IGMP пакетов. Когда клиент пытается войти в некую мултикаст группу, то свитч перед обработкой этого пакета, спрашивает у задаваемого сервера (протокол и прочее, то уже мелочи) что мол такой-то ip(мак) просит войти в группу такую-то, и сервер должен ответит да или нет (возможно еще что).
Удобно было бы для реализации схемы повременного доступа к мултикастам. Я думаю подобная функция многих бы заинтересовала. Пока не вникая в тех суть, если надо думаю совместно с другими составим, как должна выглядеть функция. Важен принципиальный вопрос, возьмется ли ДЛинк за такое. Или если есть планы по возможности самостоятельного дописывании неких модулей (хотя думаю, вряд ли кто этот продукт двинет в открытое плавание, хотя умных людей хватает что бы добавляли и тестировали бы функционал с исправлением найденных багов.)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 18:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А о каком конкретно протоколе такого обмена сообщениями вы говорите?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 18:28 
Не в сети

Зарегистрирован: Вт май 30, 2006 16:40
Сообщений: 12
Откуда: Kiev
Стандартов (рфц так сказать) на такое нету. Но функция думаю, была бы востребована в операторов. Так как потребность есть, а стандарта не видно, то кто первый реализует, тот и даст основу для выписывания стандарта управляемого (со стороны оператора) подключения к мултикаст группе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 18:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это довольно непросто и кстати требует ресурсов процессора. Кроме того как Вы представляете себе поддержку чего-то нестандартного со стороны сервера вещания или стримера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 18:47 
Не в сети

Зарегистрирован: Вт май 30, 2006 16:40
Сообщений: 12
Откуда: Kiev
Да ресурсу ЦПУ комутатора потребует (не думаю что много). Со стороны сервера вещания не надо никакой поддержки его дело вещать мултикасты. Тут просто появится отдельный сервер (или много, для каждой группы коммутаторов) условного доступа, который и будет отвечать на подобные запросы. Такой сервер не проблема реализовать когда будет понятно как это будет реализовано в коммутаторе (протокол). Если за этим сервисом проблема, то реализую его лично и выложу в открытом виде.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 18:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390 или укажите Ваш телефон в личку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 05, 2008 09:13 
Не в сети

Зарегистрирован: Ср мар 16, 2005 20:17
Сообщений: 207
Откуда: Трехгорный
Может просто к радиусу цеплятся?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 05, 2008 13:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это уже реализуется в наших устройствах. Называется IGMP Authentication.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 06, 2008 10:21 
Не в сети

Зарегистрирован: Вт май 30, 2006 16:40
Сообщений: 12
Откуда: Kiev
А можно поподробнее узнать, что будет представлять IGMP Authentication абы понять оно не оно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 07, 2008 12:28 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Меня тоже интересует данный вопрос..
В конфиге соотвецтвующих строк не нашёл... или плохо искал... )

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Добавить софт функцию в 3526/50?
СообщениеДобавлено: Вс сен 07, 2008 21:06 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
JMan писал(а):
Так как софт закрытый к данным моделям интересует вопрос о добавлении софт функции, что касается обработки IGMP пакетов. Когда клиент пытается войти в некую мултикаст группу, то свитч перед обработкой этого пакета, спрашивает у задаваемого сервера (протокол и прочее, то уже мелочи) что мол такой-то ip(мак) просит войти в группу такую-то, и сервер должен ответит да или нет (возможно еще что).
Удобно было бы для реализации схемы повременного доступа к мултикастам. Я думаю подобная функция многих бы заинтересовала. Пока не вникая в тех суть, если надо думаю совместно с другими составим, как должна выглядеть функция. Важен принципиальный вопрос, возьмется ли ДЛинк за такое. Или если есть планы по возможности самостоятельного дописывании неких модулей (хотя думаю, вряд ли кто этот продукт двинет в открытое плавание, хотя умных людей хватает что бы добавляли и тестировали бы функционал с исправлением найденных багов.)


А что мешает на уровне ACL открывать/закрывать доступ на порту клиента для нужной группы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 07, 2008 22:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу IGMP Authentication эта функция позволяет при аутентификации по 802.1x разрешать абоненту при успешной авторизации получать Multicast. В серии DES-35XX эта функция пока не планировалась. Она уже реализована в DES-3028/3052, DES-30XX и готовится в DGS-32XX. Поддерживаю предложение Magnum72. Что мешает в качестве этого сервера управления использовать SNMP Host и посылать с него команды при необходимости назначить или снять с порта Multicast фильтры?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 18, 2008 15:06 
Не в сети

Зарегистрирован: Вт май 30, 2006 16:40
Сообщений: 12
Откуда: Kiev
Demin Ivan писал(а):
По поводу IGMP Authentication эта функция позволяет при аутентификации по 802.1x разрешать абоненту при успешной авторизации получать Multicast. В серии DES-35XX эта функция пока не планировалась. Она уже реализована в DES-3028/3052, DES-30XX и готовится в DGS-32XX. Поддерживаю предложение Magnum72. Что мешает в качестве этого сервера управления использовать SNMP Host и посылать с него команды при необходимости назначить или снять с порта Multicast фильтры?

1. Правил не хватит. У нас счас каналов 180 :(
2. Мои эксперименты показали то игмп снупинг до ацл обрабатывается. Мултикаст ходит в мултикаст влане. И если кто на свиче смотрит такой канал то свитч, просто подключает и вещает групу, если еще нема то дает запрос на роутер. Может что я упустил, и ацл до игпм перехвата должен отрабатыватся, но у меня че-то не получилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 18, 2008 21:24 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
JMan писал(а):
Demin Ivan писал(а):
По поводу IGMP Authentication эта функция позволяет при аутентификации по 802.1x разрешать абоненту при успешной авторизации получать Multicast. В серии DES-35XX эта функция пока не планировалась. Она уже реализована в DES-3028/3052, DES-30XX и готовится в DGS-32XX. Поддерживаю предложение Magnum72. Что мешает в качестве этого сервера управления использовать SNMP Host и посылать с него команды при необходимости назначить или снять с порта Multicast фильтры?

1. Правил не хватит. У нас счас каналов 180 :(
2. Мои эксперименты показали то игмп снупинг до ацл обрабатывается. Мултикаст ходит в мултикаст влане. И если кто на свиче смотрит такой канал то свитч, просто подключает и вещает групу, если еще нема то дает запрос на роутер. Может что я упустил, и ацл до игпм перехвата должен отрабатыватся, но у меня че-то не получилось.


Ну допустим ACL хватит, у вас ше не 180 пакетов? каждый пакет на своем диапазоне ипов например первый пакет на 230.1.1.0/24, второй на 230.1.2.0/24 итд а вот то что снупинг до ACL отрабатывается это фигово. Я тут подумал мне тоже нужна эта функция :) только не на базе 802.1x а просто как авторизация при подключении в группу. тем более она у многих вендоров уже реализована. если можно то сделать ее в вариантах radius авторизации и в варианте local по спискам в конфиге


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 18:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Чтобы фильтровать Multicast используются специальные фильтры Limited Multicast address ranges. А как она у многих вендоров называется?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB