настрока политик для мультикаста на S2326TP-EI

Опубликовано 2019-12-23 19:17:02Последний ответ дек 26, 2019 19:15:02 111 6 0 0
  Награжденные Форбаллы: 0 (Проблема решена)

Приветствую!


Я пытаюсь понять, можно-ли на S2326TP-EI при помощи политик с входного порта распределить мультикаст-группы на другие, чтобы отдельно на каждом порте можно было прописать список разрешённых/запрещённых.


Пробовал настроить по мануалу, но что-то упускаю, видимо.


Подскажите, где можно почитать про настройку политик?

Может у кого-то есть готовое решение для примера?

  • x

Избранные ответы
user_2909167
Модератор Опубликовано 2019-12-24 09:39:06 Полезно(0) Полезно(0)
Здравствуйте, ну это можно делать различными способами. например если вы используете igmp, о есть igmp group-policy. https://support.huawei.com/hedex/pages/EDOC1000177841AEG11278/09/EDOC1000177841AEG11278/09/resources/dc/igmp_group-policy.html
Это мануал на интерпрайзные свитчи. У Вас же свитч из линейки carrier - там может и отличаться
  • x

Все ответы
user_2909167
user_2909167 Модератор Опубликовано 2019-12-23 20:57:39 Полезно(0) Полезно(0)
Здравствуйте, а какая прошивка на свитче, и какие настройки пробовали делать?
  • x

MakcC
MakcC Опубликовано 2019-12-23 23:34:40 Полезно(0) Полезно(0)
прямо сейчас не скажу по прошивке. чуть позже.

есть стратегические вопросы.

Задача: с порта вещателя идут мультикаст-группы: группа1, группа2, группа3, группа4.
требуется раздать эти группы двум получателям. причем для получателя2 исключить группу3 (например).

1. Нужно-ли для этой задачи для каждого получателя создавать отдельный Vlan?
2. Если не нужно создавать отдельные Vlan можно-ли на порт получателя 2 настроить политику запрета группы3.
3. Какие настройки на портах получателей и вещателя должны быть? access/trunk, multicast vlan или нет.
  • x

user_2909167
user_2909167 Модератор Опубликовано 2019-12-24 09:39:06 Полезно(0) Полезно(0)
Здравствуйте, ну это можно делать различными способами. например если вы используете igmp, о есть igmp group-policy. https://support.huawei.com/hedex/pages/EDOC1000177841AEG11278/09/EDOC1000177841AEG11278/09/resources/dc/igmp_group-policy.html
Это мануал на интерпрайзные свитчи. У Вас же свитч из линейки carrier - там может и отличаться
  • x

MakcC
MakcC Опубликовано 2019-12-25 22:00:01 Полезно(0) Полезно(0)
В общем, софт на свитче установлен версии V100R005C01SPC100.

Конфиг:

<Quidway>
<Quidway>system-view
[Quidway]igmp-snooping enable
[Quidway]vlan 100
[Quidway-vlan100]description UDP Multicast
[Quidway-vlan100]igmp-snooping enable
[Quidway-vlan100]multicast-vlan enable
[Quidway-vlan100]quit
. . . . . . . . . . . . .
[Quidway]interface Ethernet 0/0/1
[Quidway-Ethernet0/0/1]port link-type access
[Quidway-Ethernet0/0/1]port default vlan 100
[Quidway-Ethernet0/0/1]loopback-detect enable
[Quidway-Ethernet0/0/1]loopback-detect action shutdown
[Quidway-Ethernet0/0/1]loopback-detect recovery-time 255
[Quidway-Ethernet0/0/1]broadcast-suppression 1
[Quidway-Ethernet0/0/1]quit

аналогично для интерфейса Ethernet 0/0/2 и 3
. . . . . . . . . . . . . . .

[Quidway]acl 2001 name XXX
[Quidway-acl-basic-XXX]rule deny source 239.255.0.1 0
[Quidway-acl-basic-XXX]quit
[Quidway]interface Ethernet 0/0/2
[Quidway-Ethernet0/0/20]description ZZZ
[Quidway-Ethernet0/0/20]igmp-snooping group-policy 2001 vlan 100
[Quidway-Ethernet0/0/20]quit
[Quidway]quit


К интерфейсу Eh2 подключен хаб.

В итоге, запрет работает только если к Eh2 подключен только 1 клиент.
В противном случае поток всё равно проваливается за Eh2.


Где ошибка у меня?
  • x

artemrus38
artemrus38 Опубликовано 2019-12-26 07:02
А какой единичный адрес вы в ACL закрываете? Возможно стоит для этой задачи использовать traffic-policy?  
artemrus38
artemrus38 Опубликовано 2019-12-26 19:15:02 Полезно(0) Полезно(0)
Возможно Вы этот вариант так же рассматривали?
https://support.huawei.com/enterprise/ru/doc/EDOC1000178016/d1c70684/binding-user-vlans-to-a-multicast-vlan
  • x

Комментарий

Отправить
Выполните вход в систему, чтобы ответить на пост. Вход | Регистрация

Внимание Внимание! В целях защиты правовых интересов Вас, сообщества и третьих лиц, не публикуйте любой материал, содержащий политические высказывания, порнографию, упоминание азартных игр, употребление наркотиков, а также материал, нарушающий коммерческую тайну или содержащий персональные данные пользователей. Также не предоставляйте данные от вашей учетной записи. Вы будете нести ответственность за все действия, выполняемые под вашим аккаунтом. Подробная информация: “Политика конфиденциальности..”
Если кнопка вложения недоступна, обновите Adobe Flash Player до последней версии.
Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Вход