Catalyst 2960: Multicast filtering in uscita

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
fosk
n00b
Messaggi: 2
Iscritto il: mar 06 apr , 2010 8:40 am
Contatta:

Buongiorno a tutti da un nuovo utente del forum.

Avrei bisogno di creare una regola di filtering multicast su un Catalyst 2960 (sw: LANBASE 12.2(44)SE2).

Sulla porta Fa0/1 (associata alla vlan 1) giungono due flussi multicast (A e B) proveniente da una appliance.

Sulla rete attaccata alla porta Fa0/2 (sempre associata alla vlan 1) non deve passare il traffico multicast B.

Ho visto che si può filtrare con una access-list il traffico multicast *entrante* in una porta, ma non in uscita.

Vi ringrazio per eventuali consigli,

S.
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

ciao,

in teoria, se non ci sono host nella fa0/2 che richiedano traffico del flusso B, il router non inoltra pacchetti multicast, fino a quando non riceve un host report per il gruppo di B da un determinato host connesso alla fa0/2. Poi, IGMP Snooping dovrebbe fare il resto, filtrare il traffico dove non necessario/non richiesto!


Spero di aver compreso bene la tua domanda :D

ciao!
fosk
n00b
Messaggi: 2
Iscritto il: mar 06 apr , 2010 8:40 am
Contatta:

Ciao Intel,
grazie per la risposta, tuttavia il mio problema è che l'appliance che genera i due flussi di traffico non è IGMP aware.

Inizio a dubitare che si possa impostare una politica di filtering IN USCITA con questo Catalyst, visto che anche da telnet le ACL si riferiscono solo alla porta IN.
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

scusa la domanda: ma sei sicuro che sulla fa0/2 effettivamente c'e' traffico multicast ? Non importa se l'appliance non e' IGMP aware, l'importante e' che il catalyst faccia IGMP Snooping, imho.


ciao!
Rispondi