Перейти к содержимому
Калькуляторы

snr s2950-24g и ip igmp snooping ограничения групп на порт, возможный фичреквест

можно ли каким-либо образом ограничить число мультикаст-групп на порт, а не на вилан?

 

и если нельзя в текущей прошивке (6.2.138.58), то можно ли сделать фичреквест в новую?

 

используем порядка 50 коммутаторов на доступе и будет намного больше, а пока абонент может ретранслировать себе чуть ли не гигабит мультикаста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не совсем понял сути проблемы.

почему абонент утягивает 1Гб мультикаст трафика?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

он утягивает его, подписываясь на все группы подряд. И пусть порт у него забит до полки в 100 мегабит, но сверху-то льется весь поток в 700-800 мегабит.

 

в итоге имеем перегрузку микрорайонного аплинка.

 

общее ограничение количества групп не подходит - иначе он же один забьет 10-15 групп, а у остальных ничего работать не будет вообще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите а как получается что абонент забирает до 15 групп.

 

По вашему вопросу, да ограничить на порту количество групп нельзя. Только на vlan.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

забирать он его может, раздавая мультикаст другим, например.

 

цифра "10-15" взята с потолка - это просто ограничение количества подписок на вилан, которое я воткнул в качестве временного решения.

 

и даже если нельзя ограничивать подписки сейчас - можно ли попросить разработчиков прошивок о том, чтобы данный функционал был реализован?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы отправим запрос в RnD с просьбой проверить возможность реализации данного функционала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

такой команды нет?

 

ip igmp snooping vlan XXX interface YYY limit group 10 strategy replace

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мда, потенциальная возможность организовать DOS со стороны абонента - завалить узел или район.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

такой команды нет?

 

ip igmp snooping vlan XXX interface YYY limit group 10 strategy replace

 

 

Команда действительно присутствует на оборудовании но ее поддержки не заявлено в гайдах и доках. По данному вопросу разберемся с RnD и исправим либо оборудовние ( в случае какой либо некорректной работы ) либо мануал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм. Впрямь работает.

 

однако, в мануале про нее ничего нет.

 

буду тестить, s.lobanov, спасибо большое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

однако, в мануале про нее ничего нет.

 

кетайцы пишут софт быстрее, чем кто-нибудь в очередной раз вспомнит про мануал, привыкайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

значит поправим мануал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.