@TriRyblia

Как пропустить неизвестный мультикаст, чтоб его не блокировало?

Есть задача, пропустить неизвестный мультикаст поражняком через 2 коммутатора, по определенному( но только одному) влану, на остальных вланах он так и должен блокироваться, на данный момент, он либо на всех вланах, либо ни на одном. Функция мультикаст влан тоже не канает.
  • Вопрос задан
  • 429 просмотров
Пригласить эксперта
Ответы на вопрос 2
ragent
@ragent
сетевой инженер
TriRyblia а напишите пожалуйста, какие у Вас коммутаторы - марка, модель, версия софта?
Ответ написан
@gray_yozh
Йож. Серый.
Возможно поможет статическая привязка групп к портам, средствами того же igmp
ip igmp snooping vlan N static 224.x.y.z interface gigabitEthernet N

Для портов и вланов, на которых нужен unknow multicast привязку не выполняем.

Плюс на L3 интерфейсах фильтрация по ACL - на интерфейсе, смотрящем в влан для unknow multicast - запрета не делаем, на остальных разрешаем только известные группы.

Также, на остальных портах можно заблокировать L2 unknow multicast:
(config-if)#switchport block ?
  multicast  Block unknown multicast addresses
  unicast    Block unknown unicast addresses
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы