Задать вопрос
@TriRyblia

Как пропустить неизвестный мультикаст, чтоб его не блокировало?

Есть задача, пропустить неизвестный мультикаст поражняком через 2 коммутатора, по определенному( но только одному) влану, на остальных вланах он так и должен блокироваться, на данный момент, он либо на всех вланах, либо ни на одном. Функция мультикаст влан тоже не канает.
  • Вопрос задан
  • 463 просмотра
Подписаться 3 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Учебный центр «Микротест»
    Использование сетевого оборудования Cisco (версия 3.0, часть 1)
    1 неделя
    Далее
  • Merion Academy
    Полный курс по сетевым технологиям
    2 месяца
    Далее
  • Фаст Лейн
    Использование расширенных функций маршрутизации и внедрение дополнительных сервисов в корпоративной сети Cisco (v1.0) (ENARSI)
    1 неделя
    Далее
Пригласить эксперта
Ответы на вопрос 2
ragent
@ragent
сетевой инженер
TriRyblia а напишите пожалуйста, какие у Вас коммутаторы - марка, модель, версия софта?
Ответ написан
@gray_yozh
Йож. Серый.
Возможно поможет статическая привязка групп к портам, средствами того же igmp
ip igmp snooping vlan N static 224.x.y.z interface gigabitEthernet N

Для портов и вланов, на которых нужен unknow multicast привязку не выполняем.

Плюс на L3 интерфейсах фильтрация по ACL - на интерфейсе, смотрящем в влан для unknow multicast - запрета не делаем, на остальных разрешаем только известные группы.

Также, на остальных портах можно заблокировать L2 unknow multicast:
(config-if)#switchport block ?
  multicast  Block unknown multicast addresses
  unicast    Block unknown unicast addresses
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы