Pagina 1 di 1

Catalyst 2960: Multicast filtering in uscita

Inviato: mar 06 apr , 2010 9:26 am
da fosk
Buongiorno a tutti da un nuovo utente del forum.

Avrei bisogno di creare una regola di filtering multicast su un Catalyst 2960 (sw: LANBASE 12.2(44)SE2).

Sulla porta Fa0/1 (associata alla vlan 1) giungono due flussi multicast (A e B) proveniente da una appliance.

Sulla rete attaccata alla porta Fa0/2 (sempre associata alla vlan 1) non deve passare il traffico multicast B.

Ho visto che si può filtrare con una access-list il traffico multicast *entrante* in una porta, ma non in uscita.

Vi ringrazio per eventuali consigli,

S.

Inviato: mar 06 apr , 2010 2:23 pm
da Gianremo.Smisek
ciao,

in teoria, se non ci sono host nella fa0/2 che richiedano traffico del flusso B, il router non inoltra pacchetti multicast, fino a quando non riceve un host report per il gruppo di B da un determinato host connesso alla fa0/2. Poi, IGMP Snooping dovrebbe fare il resto, filtrare il traffico dove non necessario/non richiesto!


Spero di aver compreso bene la tua domanda :D

ciao!

Inviato: mar 06 apr , 2010 3:52 pm
da fosk
Ciao Intel,
grazie per la risposta, tuttavia il mio problema è che l'appliance che genera i due flussi di traffico non è IGMP aware.

Inizio a dubitare che si possa impostare una politica di filtering IN USCITA con questo Catalyst, visto che anche da telnet le ACL si riferiscono solo alla porta IN.

Inviato: mar 06 apr , 2010 4:25 pm
da Gianremo.Smisek
scusa la domanda: ma sei sicuro che sulla fa0/2 effettivamente c'e' traffico multicast ? Non importa se l'appliance non e' IGMP aware, l'importante e' che il catalyst faccia IGMP Snooping, imho.


ciao!