Demin Ivan писал(а):
Если у Вас порт сервера добавлен во все VLAN как tagged, из которых должен быть к нему доступ, то всё должно работать. Логика та же!
Зачем как tagged? И что значит "должен быть к нему доступ"? Ничего не понял, честно говоря...
Кстати, разницу в реализации IGMP snooping в 3226 и 3526 я не нашел, по крайней мере внешне. Оба у меня сейчас находятся на тестировании, и заставить работать снупинг, на схеме приведенной в 1-ом посте, у меня не получается.
Еще раз описываю задачу, максимально упрощенную.
Исходные данные:
1. Роутер, софварный, с DVMRP, с него же идет мультикаст (это freebsd с запущенным на нем видеолан сервером и mrouted).
2. Свитч 3526, с последней прошивкой 3.05-B09.
3. Пользователь 1.
4. Пользователь 2.
5. Оба пользователя и роутер о 802.1q понятия не имеют.
Задача:
1. Пользователь 1 и Пользователь 2
должны видеть роутер.
2. Пользователь 1
не должен видеть Пользователя 2 и наоборт. Причем реализовано это должно быть на 802.1q, без всяких трафик сегментейшнов.
3. Порты, к которым подключаются сервер и пользователи, должны быть
untagged.
4. Мультикаст, который идет с роутера, должен попадать только тому пользователю, кто его хочет, а не всем сразу.
Решение:
Схема, удволетворяющая пунктам 1-3 здачи, реализована в моем первом посте. А как заставить работать мультикаст? Если решение все-таки есть, то объясните на пальцах, что как и куда прописывать...
Заране спасибо.
PS: То же самое, на вашем свитче, в схеме с одним (дефолтным) вланом - работает. Просто включаем снупинг глобально, и включаем снупинг на дефолтном влане.