faq обучение настройка
Текущее время: Вт июл 29, 2025 16:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Запрет multicast на порту
СообщениеДобавлено: Ср ноя 23, 2011 10:15 
Не в сети

Зарегистрирован: Пт ноя 18, 2011 09:04
Сообщений: 43
Здравствуйте, где можно почерпнуть информацию или вообще как запретить мультикаст на портах свичей
DES3200, DGS3200,DES3010g,DGS3100
Очень интересует подобная информация, т.к. есть пользователи за радиоканалами.

Также очень рад буду если дадите информацию по настройке QOS, TOS на на этих свичах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Ср ноя 23, 2011 10:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Смотрите здесь ftp://ftp.dlink.ru/pub/Trainings/

Switch_D-Link_newest_Basic.pdf
D-Link_switches_and_network_technologies_Advanced.rar
Multicast_ISM_DES-3028.ppt
D-Link_switches_and_multicast.zip

И читайте про cpu acl в мануалах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Ср ноя 23, 2011 14:20 
Не в сети

Зарегистрирован: Пт ноя 18, 2011 09:04
Сообщений: 43
Не хочется создавать новую тему, напишу здесь.
Есть свич dsg-3100-24 на нем постоянно на 100% загружен процессор. Как поправить.
Насколько я понял igmp snooping пользуется при работе его услугами, т.к. после включения его мультикаст получить стало сложнее. Очень большие задержки.
Все порты в свиче находятся в одном вилане. Он-же управляющий.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Ср ноя 23, 2011 14:44 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
Для начала управляющий влан отделить от остальных, что бы в нем не было ничего лишнего, в вашем случае кучи multicast флуда :)

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Ср ноя 23, 2011 15:04 
Не в сети

Зарегистрирован: Пт ноя 18, 2011 09:04
Сообщений: 43
Вынес управление в другой вилан, ничего не изменилось. Загрузка процессора свича 100%.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Пт ноя 25, 2011 21:16 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
tshadrin писал(а):
Здравствуйте, где можно почерпнуть информацию или вообще как запретить мультикаст на портах свичей
DES3200, DGS3200,DES3010g,DGS3100
Очень интересует подобная информация, т.к. есть пользователи за радиоканалами.

Этот профиль запрещает вещание мультикаста с абонентских портов (3028, 3200):
Код:
create access_profile ip destination_ip_mask 240.0.0.0 profile_id 7
config access_profile profile_id 7 add access_id auto_assign ip destination_ip 224.0.0.0 port 1-24 deny

А следующий запрещает подписки:
Код:
create cpu access_profile profile_id 2 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 2 add access_id 1 ip destination_ip 224.0.0.0 port 1-24 deny

Теперь клиент не может ни запросить группу ни организовать свое вещание. Если в сети предоставляется услуга иптв можно разрешить клиенту запрашивать определенные потоки:
Код:
create cpu access_profile profile_id 1 ip destination_ip_mask 255.255.248.0
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 239.1.8.0 port 1-24 permit


Чтобы работали CPU ACL надо выполнить команду:
Код:
enable cpu_interface_filtering

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Вт дек 06, 2011 15:58 
Не в сети

Зарегистрирован: Пт ноя 18, 2011 09:04
Сообщений: 43
Попробовал ACL, очень удивился. Блокируется только порт на который приходит мултикаст. А мне нужно чтобы мультикаст проходил через свич, но чтобы свич не форвардил его на нужные мне порты.


Последний раз редактировалось tshadrin Вт дек 06, 2011 16:39, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Вт дек 06, 2011 16:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Перегружать коммутатор не надо. Прошивка последняя?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Вт дек 06, 2011 16:40 
Не в сети

Зарегистрирован: Пт ноя 18, 2011 09:04
Сообщений: 43
1.50.B052 Версия прошивки.
Странно еще то, что когда врубаю снупинг и Filter_Unregisterd_Groups режется весь мультикаст. На других свичах такого нету.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Вт дек 06, 2011 16:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
querier у Вас в сети есть? Прошивку не мешало бы обновить до актуальной версии.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Вт дек 06, 2011 16:52 
Не в сети

Зарегистрирован: Пт ноя 18, 2011 09:04
Сообщений: 43
Могли бы вы её выслать на tshadrin@gmail.com. Свичи используем dgs3200-10 dgs3200-16 dgs3200-24 des3200-10 des3200-28
Спасибо за вопрос по quierier его в сети нету. Отключил и все стало нормально.

Актуален вопрос насчет ACL, т.к. клиенты которые находятся в порту, за которым радиоканал могут подписаться на вещание. И станут зарегистрированными юзерами и в радиоканал попрет мультикаст.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Вт дек 06, 2011 17:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Используйте ACL и CPU ACL на клиентских портах, либо настройки Limited Multicast Address для блокировки мультикаста.
Актуальные прошивки можно найти здесь: http://forum.dlink.ru/viewtopic.php?f=2&t=92700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Ср дек 07, 2011 09:10 
Не в сети

Зарегистрирован: Пт ноя 18, 2011 09:04
Сообщений: 43
Использую ACL и CPU ACL. Мультикаст летает во все порты если его не блокировать на порту из которого он приходит.
Делаю так


Код:
create access_profile ip destination_ip_mask 240.0.0.0 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip destination_ip 224.0.0.0 port 1-2,4-10 deny


далее так

Код:
create cpu access_profile profile_id 2 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 2 add access_id 1 ip destination_ip 224.0.0.0 port 1-2,4-10 deny


и включаю
Код:
enable cpu_interface_filtering




Где можно прочитать про настройку Limited Multicast Address?


Последний раз редактировалось tshadrin Ср дек 07, 2011 09:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Ср дек 07, 2011 09:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вдобавок к этим правилам нужно еще включить фильтрацию мультикаста на коммутаторе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Запрет multicast на порту
СообщениеДобавлено: Чт дек 08, 2011 14:57 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
tshadrin писал(а):
Использую ACL и CPU ACL. Мультикаст летает во все порты если его не блокировать на порту из которого он приходит.

Надо запретить на третьем порту или разрешить? Фильтровать можно только входящий трафик в порт. Чтобы мультикаст не летал везде, можно попробовать enable igmp_snooping

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB