mschedrin Posted August 17, 2010 Posted August 17, 2010 (edited) Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать? Edited August 17, 2010 by mschedrin Вставить ник Quote
nnm Posted August 17, 2010 Posted August 17, 2010 ip multicast ttl-threshold ip multicast boundary Но это только с трафиком. С PIM-ской сигнализацией кажется ничего сделать нельзя. Вставить ник Quote
mschedrin Posted August 17, 2010 Author Posted August 17, 2010 ip multicast ttl-thresholdip multicast boundary Но это только с трафиком. С PIM-ской сигнализацией кажется ничего сделать нельзя. Большое спасибо - то что нужно. Проглядел в документации. Частично pim-сигнализацию можно обрубить ip multicast boundary filter-autorp Вставить ник Quote
rus-p Posted August 18, 2010 Posted August 18, 2010 Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать? А у вас с другим провом единый pim-sm домен, т.е. все служебные/системные IP адреса ваших коробок достижимы от него и он пользует вашу RP ? Посмотрите в сторону разделения доменов в соответствии с административными границами. Специально для этого есть msdp, который позволяет обмениваться инфой о группах между доменами. Какие acl настроите такие группы и будете принимать/отдавать. Вставить ник Quote
mschedrin Posted August 18, 2010 Author Posted August 18, 2010 Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать? А у вас с другим провом единый pim-sm домен, т.е. все служебные/системные IP адреса ваших коробок достижимы от него и он пользует вашу RP ? Посмотрите в сторону разделения доменов в соответствии с административными границами. Специально для этого есть msdp, который позволяет обмениваться инфой о группах между доменами. Какие acl настроите такие группы и будете принимать/отдавать. Да, там конечно msdp и mbgp. Однако, если перестать отдавать SA по msdp, провайдер может прописать мою RP, статически указать mroute и получить все нужные ему потоки без msdp. Как бороться с таким? Вставить ник Quote
rus-p Posted August 18, 2010 Posted August 18, 2010 Ну только трафик дропнуть как nnm сказал. С джойнами только административно. Вставить ник Quote
mschedrin Posted August 18, 2010 Author Posted August 18, 2010 Спасибо за помощь. Так и сделаю. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.