Buongiorno a tutti da un nuovo utente del forum.
Avrei bisogno di creare una regola di filtering multicast su un Catalyst 2960 (sw: LANBASE 12.2(44)SE2).
Sulla porta Fa0/1 (associata alla vlan 1) giungono due flussi multicast (A e B) proveniente da una appliance.
Sulla rete attaccata alla porta Fa0/2 (sempre associata alla vlan 1) non deve passare il traffico multicast B.
Ho visto che si può filtrare con una access-list il traffico multicast *entrante* in una porta, ma non in uscita.
Vi ringrazio per eventuali consigli,
S.
Catalyst 2960: Multicast filtering in uscita
Moderatore: Federico.Lagni
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
ciao,
in teoria, se non ci sono host nella fa0/2 che richiedano traffico del flusso B, il router non inoltra pacchetti multicast, fino a quando non riceve un host report per il gruppo di B da un determinato host connesso alla fa0/2. Poi, IGMP Snooping dovrebbe fare il resto, filtrare il traffico dove non necessario/non richiesto!
Spero di aver compreso bene la tua domanda
ciao!
in teoria, se non ci sono host nella fa0/2 che richiedano traffico del flusso B, il router non inoltra pacchetti multicast, fino a quando non riceve un host report per il gruppo di B da un determinato host connesso alla fa0/2. Poi, IGMP Snooping dovrebbe fare il resto, filtrare il traffico dove non necessario/non richiesto!
Spero di aver compreso bene la tua domanda

ciao!
-
- n00b
- Messaggi: 2
- Iscritto il: mar 06 apr , 2010 8:40 am
- Contatta:
Ciao Intel,
grazie per la risposta, tuttavia il mio problema è che l'appliance che genera i due flussi di traffico non è IGMP aware.
Inizio a dubitare che si possa impostare una politica di filtering IN USCITA con questo Catalyst, visto che anche da telnet le ACL si riferiscono solo alla porta IN.
grazie per la risposta, tuttavia il mio problema è che l'appliance che genera i due flussi di traffico non è IGMP aware.
Inizio a dubitare che si possa impostare una politica di filtering IN USCITA con questo Catalyst, visto che anche da telnet le ACL si riferiscono solo alla porta IN.
-
- Messianic Network master
- Messaggi: 1159
- Iscritto il: dom 11 mar , 2007 2:23 pm
- Località: Termoli
scusa la domanda: ma sei sicuro che sulla fa0/2 effettivamente c'e' traffico multicast ? Non importa se l'appliance non e' IGMP aware, l'importante e' che il catalyst faccia IGMP Snooping, imho.
ciao!
ciao!