Jump to content

Recommended Posts

Posted

Собственно смысл проблемы. Имеется нексус 5596. С определенных транковых портов необходимо по входу фильтровать igmp. Соорудил для этого ACL:

ip access-list NOMCAST

10 deny igmp any any

20 permit igmp any any

30 permit ip any any

statistics

 

Применил на нужный порт

int eth1/1

ip port access-group NOMCAST in

 

Все в общем-то стандартно. В мурзилках ничего необычного по этому поводу не написано.

В дебаге вижу, что на порт igmp прилетают и в сторону порта начинают стримиться запрошенные мультикаст группы. Но в счетчиках ACL по нулям и получается фильтрация не работает.

Абсолютно та же конструкция на нексусе 9372 работает на ура.

Пробовал разные версии софта, не помогло. В этой же ACL пробую фильтровать ICMP - фильтруется.

Может все-таки есть какая-то хитрая команда, чтоб заставить работать пятитысячник?

Posted

это я уже игрался с правилами. 

при отсутствии 20 правила, все равно ничего не матчится. т.е. в статистике я вижу рост счетчиков на 30 permit ip any any, а 10 deny igmp any any по нулям

Posted

логика в этом есть. но тут надо фильтровать не все IGMP, а только с определенных портов.

ну и нексус 9000 и 4900М отлично с этим справляются при помощи обычных ACL. 

в общем ступор. 

и саппорта конечно же нету.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.