faq обучение настройка
Текущее время: Вс июл 27, 2025 20:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Взять мультикаст без querier
СообщениеДобавлено: Пт ноя 18, 2011 17:31 
Не в сети

Зарегистрирован: Чт фев 26, 2009 08:03
Сообщений: 14
Исходные данные:
- берём с разных мест (от партнёров) несколько потоков мультикаста. В каждом потоке светится свой querier
- принимаем потоки как на access порту так и в транке,
- в конечном итоге все потоки проходят либо через DGS-3426G, либо через DGS-3627G.
- все потоки собираются в один влан, который по L2 ложится в нашу сеть и на доступе настроен как мультимедиа влан.
- в голове есть один свой querier

Задача:
На входе в сеть отфильтровать трафик так чтобы сами мультикаст потоки остались, а чужие querier'ы не светились.

Пока что получаю один поток, но буквально на днях будет второй, потом возможно ещё будет. Принимаю access'ом на 23-й порт коммутатора
Пробовал делать фильтры по-разному, но чужой querier всё-равно светится и всегда выигрывает у моего.

Пробовал на входе аккцесс-порта DGS-3426G фильтровать IGMP вот так:
Код:
create access_profile profile_id 1 ip source_ip_mask 255.255.255.255 destination_ip_mask 0.0.0.0 protocol_id_mask 0x0
config access_profile profile_id 1 add access_id auto_assign ip source_ip 12.255.240.9 destination_ip 0.0.0.0 protocol_id 2  port 23 deny
create access_profile profile_id 2 ip source_ip_mask 0.0.0.0 destination_ip_mask 255.255.0.0 protocol_id_mask 0x0
config access_profile profile_id 2 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip xxx.xx.0.0 protocol_id 17  port 23 permit
create access_profile profile_id 3 ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 protocol_id_mask 0x0
config access_profile profile_id 3 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip 0.0.0.0 protocol_id 0  port 23 deny

или вот так:
Код:
delete access_profile profile_id 1
create access_profile profile_id 1 packet_content_mask offset_chunk_1 6 0x00020000
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x00020000  port 23 deny
create access_profile profile_id 2 ip source_ip_mask 0.0.0.0 destination_ip_mask 255.255.0.0 protocol_id_mask 0x0
config access_profile profile_id 2 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip xxx.xx.0.0 protocol_id 17  port 23 permit
create access_profile profile_id 3 ip source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0 protocol_id_mask 0x0
config access_profile profile_id 3 add access_id auto_assign ip source_ip 0.0.0.0 destination_ip 0.0.0.0 protocol_id 0  port 23 deny


Но складывается впечатление что IGMP на D-Link'ах просто не фильтруется, ибо сходным действием напрочь отрезается UDP вот таким фильтром
Код:
create access_profile profile_id 1 packet_content_mask offset_chunk_1 6 0x00FF0000
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x00110000  port 23 deny


Что я делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Взять мультикаст без querier
СообщениеДобавлено: Пт ноя 18, 2011 22:02 
Не в сети

Зарегистрирован: Чт фев 26, 2009 08:03
Сообщений: 14
на DGS-3627G воткнул на входе мультикаста на access порту ACL

Код:
create access_profile profile_id 1 packet_content_mask offset_chunk_1 6 0x00020000
config access_profile profile_id 1 add access_id auto_assign packet_content offset_chunk_1 0x00020000  port 1 deny

и чужого querier'а больше не видать...

разница в настройке коммутаторов в том что по цепочке сначала стоит DGS-3627G (Build 2.84.B25) с опцией
disable igmp_snooping
а потом DGS-3426G (Build 2.70.B80) с
enable igmp_snooping

получается что с включенной опцией igmp_snooping ACL по протоколу igmp не работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Взять мультикаст без querier
СообщениеДобавлено: Сб ноя 19, 2011 02:15 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Tux72 писал(а):
получается что с включенной опцией igmp_snooping ACL по протоколу igmp не работает?

Работает, просто нужно использовать CPU ACL

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Взять мультикаст без querier
СообщениеДобавлено: Сб ноя 19, 2011 11:10 
Не в сети

Зарегистрирован: Чт фев 26, 2009 08:03
Сообщений: 14
mcdemon05 писал(а):
Tux72 писал(а):
получается что с включенной опцией igmp_snooping ACL по протоколу igmp не работает?

Работает, просто нужно использовать CPU ACL

Т.е. с igmp_snooping обычный ACL работает, а с включенной только CPU ACL отрезать может?
В чём их отличие?
Если не затруднит дайте пример CPU ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Взять мультикаст без querier
СообщениеДобавлено: Сб ноя 19, 2011 16:06 
Не в сети

Зарегистрирован: Чт фев 26, 2009 08:03
Сообщений: 14
пробовал CPU ACL

Код:
create cpu access_profile profile_id 1 ip igmp source_ip_mask 0.0.0.0 destination_ip_mask 0.0.0.0
config cpu access_profile profile_id 1 add access_id 1 ip source_ip 0.0.0.0 destination_ip 0.0.0.0 port 23 deny


Оно как бы фильтрует , но иногда чужой querier таки проскакивает. Похоже что не всё фильтруется, или не всегда.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB