Jump to content
Калькуляторы

pim. Как ограничить отдаваемые мультикаст потоки?

Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать?

Edited by mschedrin

Share this post


Link to post
Share on other sites

ip multicast ttl-threshold

ip multicast boundary

Но это только с трафиком. С PIM-ской сигнализацией кажется ничего сделать нельзя.

Share this post


Link to post
Share on other sites
ip multicast ttl-threshold

ip multicast boundary

Но это только с трафиком. С PIM-ской сигнализацией кажется ничего сделать нельзя.

Большое спасибо - то что нужно. Проглядел в документации.

Частично pim-сигнализацию можно обрубить ip multicast boundary filter-autorp

Share this post


Link to post
Share on other sites
Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать?

А у вас с другим провом единый pim-sm домен, т.е. все служебные/системные IP адреса ваших коробок достижимы от него и он пользует вашу RP ?

Посмотрите в сторону разделения доменов в соответствии с административными границами.

Специально для этого есть msdp, который позволяет обмениваться инфой о группах между доменами.

Какие acl настроите такие группы и будете принимать/отдавать.

 

Share this post


Link to post
Share on other sites
Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать?

А у вас с другим провом единый pim-sm домен, т.е. все служебные/системные IP адреса ваших коробок достижимы от него и он пользует вашу RP ?

Посмотрите в сторону разделения доменов в соответствии с административными границами.

Специально для этого есть msdp, который позволяет обмениваться инфой о группах между доменами.

Какие acl настроите такие группы и будете принимать/отдавать.

Да, там конечно msdp и mbgp. Однако, если перестать отдавать SA по msdp, провайдер может прописать мою RP, статически указать mroute и получить все нужные ему потоки без msdp. Как бороться с таким?

Share this post


Link to post
Share on other sites

Ну только трафик дропнуть как nnm сказал.

С джойнами только административно.

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this