Возможно поможет статическая привязка групп к портам, средствами того же igmp
ip igmp snooping vlan N static 224.x.y.z interface gigabitEthernet N
Для портов и вланов, на которых нужен unknow multicast привязку не выполняем.
Плюс на L3 интерфейсах фильтрация по ACL - на интерфейсе, смотрящем в влан для unknow multicast - запрета не делаем, на остальных разрешаем только известные группы.
Также, на остальных портах можно заблокировать L2 unknow multicast:
(config-if)#switchport block ?
multicast Block unknown multicast addresses
unicast Block unknown unicast addresses