Demin Ivan писал(а):
To 6eremot:
Я Вам прошивку выслал.
Спасибо, ковырял, ковырял и ничего не выковырял.
Прошу помощи, ибо у самого не получается нормально настроить.
Задача: Запретить 1 порту подключаться к мультикаст потоку.
Имеем например кучку DES-3028 (пока только на DES-3028) и Firmware Version : Build 2.00.B23
Так как ip-стример не умеет работать с tag-пакетами ставлю для него DES-3028
igmp_snooping на нем выключен вообще и ism vlan отсутствует, но есть обычный влан, т.е.
Код:
create vlan iptv tag 1000
config vlan iptv add tagged 25
config vlan iptv add untagged 1
На следующих коммутаторах делаю по примеру который выслан Руслан.
vlan
Код:
config vlan default delete 1-28
config vlan default add tagged 25
config vlan default advertisement enable
create vlan net-2 tag 2
config vlan net-2 add tagged 25
config vlan net-2 add untagged 1-23
create vlan net-6 tag 6
config vlan net-6 add tagged 25
config vlan net-6 add untagged 24
igmp_snooping
Код:
enable igmp_snooping
config igmp_snooping data_driven_learning max_learned_entry 56
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan iptv 1000
config igmp_snooping multicast_vlan iptv state enable
config igmp_snooping multicast_vlan iptv add member_port 1-24
config igmp_snooping multicast_vlan iptv add tag_member_port 25
config igmp_snooping multicast_vlan iptv add source_port 28
config igmp_snooping vlan_name default host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name default aged_out disable
config igmp_snooping querier all query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable
config igmp_snooping vlan_name net-2 host_timeout 260 router_timeout 260 leave_timer 1 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name net-2 aged_out disable
config igmp_snooping vlan_name net-6 host_timeout 260 router_timeout 260 leave_timer 2 state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name net-6 aged_out disable
config igmp_snooping vlan_name iptv host_timeout 260 router_timeout 260 leave_timer 2 fast_leave disable
config igmp_snooping data_driven_learning vlan_name iptv aged_out disable
config router_ports iptv add 28
Вроде как фильтры на разрешение (permit?)
Код:
create mcast_filter_profile profile_id 1 profile_name iptv
config max_mcast_group port 1 max_group 256 и т.д...
config mcast_filter_profile profile_id 1 add 225.5.5.1-225.5.5.5
config limited_multicast_addr ports 1 add profile_id 1 и т.д...
Т.е. чтобы картинка потухла надо сделать
Код:
config limited_multicast_addr ports 1 delete profile_id 1
Не получается, картинка как была так и осталась.
От команд
Код:
config igmp_snooping vlan_name net-2 state enable
config igmp_snooping querier vlan_name net-2 state enable
Ничего не изменилось.
Доступ закрывается только когда делаю
Код:
config igmp access_authentication port 1 state enable
либо для возобновления показа картинки
Код:
config igmp access_authentication port 1 state disable
Помогите пожалуйста, может обновиться надо?
И для чего это?
Код:
config igmp access_authentication port 1 state enable