faq обучение настройка
Текущее время: Вс июл 20, 2025 18:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DES-3026 dynamic multicast router port
СообщениеДобавлено: Ср янв 21, 2009 10:50 
Не в сети

Зарегистрирован: Ср янв 21, 2009 09:51
Сообщений: 5
Здравствуйте с DES-3026 возникла следующая проблема, есть сеть где установлены вышеуказанные свитчи, к одному из таких свитчей подключен сегмент из нескольких неуправляемых свитчей.

В "неуправляемом" сегменте присутствует пользовательское оборудование рассылающее IGMP query.
DES-3026 видит эти query и назначает порту в который подключен неуправляемый сегмент статус dynamic multicast router port.

Код:
show router_port

 VLAN Name          : default
 Static router port :
 Dynamic router port:


 VLAN Name          : admin_vlan
 Static router port :
 Dynamic router port:


 VLAN Name          : net_242
 Static router port :
 Dynamic router port: 4,24


Вот что написано по этому поводу в документации:
Цитата:
All UDP multicast packets will be forwarded to the router port. Because routers do not send IGMP reports or
implement IGMP snooping, a multicast router connected to the router port of a Layer 3 switch would not be able to
receive UDP data streams unless the UDP multicast packets were all forwarded to the router port.

A router port will be dynamically configured when IGMP query packets, RIPv2 multicast, DVMRP
multicast or PIM-DM multicast packets are detected flowing into a port.


Соответственно в этот порт, читай в неуправляемый сегмент сети, начинает валится весь мультикаст трафик, вне зависимости от того подписывались на него пользователи из этого сегмента сети или нет, что естественно плохо.

Подскажите пожалуйста, есть ли способ запретить 3026-му динамически создавать multicast router порты? Можно ли ограничиться статическим созданием этих портов?

И второй вопрос, в последней прошивке к DES-3000 серии появился пункт IGMP Access Control Settings, в документации на этот счет сказано следующее:
Цитата:
When the access control
settings are enabled the switch will receive an IGMP join message, the switch will then send the access
request to the radius server to complete the authentication process.

Эта фича рабочая? Подскажите пожалуйста, где настраивается радиус-сервер для авторизации?

Версия прошивки
Код:
Boot PROM Version  : Build 1.01.009
Firmware Version   : Build 4.20.B27


Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 12:20 
Не в сети

Зарегистрирован: Ср янв 21, 2009 09:51
Сообщений: 5
C radius разобрался, используются настройки из радиуса 802.1x
Все отлично работает в связке с freeradius.

Вопрос про динамические multicast router порты остается в силе.
Нельзя ли на программном уровне запретить создание динамических multicast router портов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 18:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
К сожалению в этой серии это невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 20:45 
Не в сети

Зарегистрирован: Ср янв 21, 2009 09:51
Сообщений: 5
Demin Ivan писал(а):
К сожалению в этой серии это невозможно.


Следует ли ожидать этот функционал в следующих прошивках?

Дело в том что если в сети построенной на свитчах D-Link DES-3026 появляется устройство, которое считает себя multicast router'ом и рассылает IGMP Query, либо DVMRP multicast, DES-3026 автоматически поднимают по цепочке до коммутатора к которому подключено это устройство multicast router порты и трафик всех мультикаст групп начинает валиться в порт к которому подключено это устройство.

Таким образом свитчи DES-3026 становятся непригодными для реализации своего multicast функционала.

Какой смысл тогда реализовывался функционал Multicast ACL, если любой пользователь просто объявив свой компьютер multicast router'ом может без проблем получить трафик всех мультикаст групп?

Ведь проблема явно программного характера, возможно ли добавить в следующей прошивке режим "отключить обнаружение dynamic router port"?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 22:31 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Igor T писал(а):
Demin Ivan писал(а):
К сожалению в этой серии это невозможно.


Следует ли ожидать этот функционал в следующих прошивках?


ключевое слово серии.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 16:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А причём здесь Multicast ACL? Мы сейчас говорим только про серию DES-3016/3018/3026/3010G/3010FL/3010F. В этой серии поддержка Multicast вещания реализована с ограничениями.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 17:26 
Не в сети

Зарегистрирован: Ср янв 21, 2009 09:51
Сообщений: 5
Demin Ivan писал(а):
А причём здесь Multicast ACL? Мы сейчас говорим только про серию DES-3016/3018/3026/3010G/3010FL/3010F. В этой серии поддержка Multicast вещания реализована с ограничениями.


В прошивке 4.20.B27 реализован функционал multicast access list (L2Features->IGMP Snooping->IGMP Access Control Settings), он позволяет авторизовать пользователей через радиус-сервер при подключении к мультикаст группам.
Но в случае если с пользовательского порта начинают идти IGMP query, DES решает что за этим портом находится мультикаст роутер и переводит пользовательский порт в режим Dynamic router port, соответственно весь мультикаст трафик всех мультикаст групп начинает идти в этот пользовательский порт, вне зависимости от того что прописано в радиусе.

Вот собственно хотелось-бы иметь возможность отключить динамическое создание роутер портов, либо решить эту проблему каким-то другим способом.
Например в DES-3000 есть опция multicast router only (enable igmp_snooping forward_mcrouter_only), которая позволяет отключить динамическое создание router port'ов при появлении на порту RIPv2 мультикастов. Т.е. отключать динамическое создание Dynamic router поротов при помощи софта по всей видимости можно.

Рассмотрите пожалуйста такую возможность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 22, 2009 22:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мы ещё раз запросим это расширение, но пока ничего обещать не могу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 23, 2009 16:14 
Не в сети

Зарегистрирован: Ср янв 21, 2009 09:51
Сообщений: 5
Demin Ivan писал(а):
Мы ещё раз запросим это расширение, но пока ничего обещать не могу.


Спасибо большое.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 97


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB