faq обучение настройка
Текущее время: Сб июл 19, 2025 00:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: ACL на зарезание сети
СообщениеДобавлено: Вс дек 19, 2010 13:06 
Не в сети

Зарегистрирован: Пт мар 12, 2010 14:02
Сообщений: 53
Доброго времени суток. У меня вопрос: как можно зарезать конкретную подсеть на порту коммутатора. В частности DES-1228/ME.

Изложу суть проблемы. Настраиваем iptv. Вещание идет по сети 238.1.1.0/24. Нужно чтобы на порту изначально эта сеть была недоступна.
Сделал так:
create access_profile ip igmp source_ip_mask 255.255.255.0 profile_id 2
config access_profile profile_id 2 add access_id 1 ip igmp source_ip 238.1.1.0 port 9 deny

Но канал как работал, так и работает. Вообще это можно как-то реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ACL на зарезание сети
СообщениеДобавлено: Вс дек 19, 2010 15:12 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
За неимением такой железяки не могу сказать что оно такое умеет, но 3028 умеет. Поидее и этот должен:
Код:
create mcast_filter_profile profile_id 1 profile_name IPTV
config mcast_filter_profile profile_id 1 add 238.1.1.1-238.1.1.254
config limited_multicast_addr ports <порт> add profile_id 1 access <permit | deny>

upd:
а те правила что вы понаписали в принципе не верны. потому как 238.1.1.0/24 не src_addr а dst_addr и ACL работают на входящий, по отношению к порту, пакет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ACL на зарезание сети
СообщениеДобавлено: Вс дек 19, 2010 18:49 
Не в сети

Зарегистрирован: Пт мар 12, 2010 14:02
Сообщений: 53
Хм... попробовал, но нет параметра access {permit | deny}


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ACL на зарезание сети
СообщениеДобавлено: Пн дек 20, 2010 00:59 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
тут 50/50, и как на самом деле - проверить не долго.
а то в 3028 сначала было deny, потом стало permit, ну а теперь можно выбирать :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ACL на зарезание сети
СообщениеДобавлено: Пн дек 20, 2010 08:39 
Не в сети

Зарегистрирован: Пт мар 12, 2010 14:02
Сообщений: 53
Попробовал на 3028.
Ну нету такой функции =)
Версия прошивки: Build 2.31.B02.
Может на более новой прошивке это есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ACL на зарезание сети
СообщениеДобавлено: Пн дек 20, 2010 13:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
закрыть igmp с помощью обычных ACL невозможно, нужно использовать CPU ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ACL на зарезание сети
СообщениеДобавлено: Ср дек 22, 2010 22:42 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
блин. явно был нетрезв когда писал.
access <permit | deny> есть в 3200. а в 3028 это permit диапазон, в 1228/ME наверное так же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ACL на зарезание сети
СообщениеДобавлено: Пт дек 24, 2010 16:26 
Не в сети

Зарегистрирован: Пт мар 12, 2010 14:02
Сообщений: 53
Да, я уже проверил =)))


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 175


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB