Перейти к содержимому
Калькуляторы

pim. Как ограничить отдаваемые мультикаст потоки?

Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать?

Изменено пользователем mschedrin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ip multicast ttl-threshold

ip multicast boundary

Но это только с трафиком. С PIM-ской сигнализацией кажется ничего сделать нельзя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ip multicast ttl-threshold

ip multicast boundary

Но это только с трафиком. С PIM-ской сигнализацией кажется ничего сделать нельзя.

Большое спасибо - то что нужно. Проглядел в документации.

Частично pim-сигнализацию можно обрубить ip multicast boundary filter-autorp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать?

А у вас с другим провом единый pim-sm домен, т.е. все служебные/системные IP адреса ваших коробок достижимы от него и он пользует вашу RP ?

Посмотрите в сторону разделения доменов в соответствии с административными границами.

Специально для этого есть msdp, который позволяет обмениваться инфой о группах между доменами.

Какие acl настроите такие группы и будете принимать/отдавать.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть стык с другим провайдером по pim. Хочу отдавать через pim ему только определенные мультикаст потоки, а не все, что знает моя циска. Никаких acl для подобного случая не нашел. Подскажите, удавалось ли кому-нибудь подобное реализовать?

А у вас с другим провом единый pim-sm домен, т.е. все служебные/системные IP адреса ваших коробок достижимы от него и он пользует вашу RP ?

Посмотрите в сторону разделения доменов в соответствии с административными границами.

Специально для этого есть msdp, который позволяет обмениваться инфой о группах между доменами.

Какие acl настроите такие группы и будете принимать/отдавать.

Да, там конечно msdp и mbgp. Однако, если перестать отдавать SA по msdp, провайдер может прописать мою RP, статически указать mroute и получить все нужные ему потоки без msdp. Как бороться с таким?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну только трафик дропнуть как nnm сказал.

С джойнами только административно.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.