Страница 1 из 1

Ограничение портов для IGMP proxy

Добавлено: 14 мар 2014, 07:36
summit
Есть RB2011UiAS-2Hnd.
 
/interface ethernet
set [ find default-name=ether2 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited comment="Lan 1Gb" disabled=no full-duplex=yes l2mtu=\
1598 mac-address=D4:CA:6D:18:E8:EB master-port=none mtu=1500 name=\
LAN2_Master orig-mac-address=D4:CA:6D:18:E8:EB poe-out=auto-on \
poe-priority=10 speed=100Mbps
set [ find default-name=ether3 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited disabled=no full-duplex=yes l2mtu=1598 mac-address=\
D4:CA:6D:18:E8:EC master-port=LAN2_Master mtu=1500 name=LAN3_Slave \
orig-mac-address=D4:CA:6D:18:E8:EC poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=ether4 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited disabled=no full-duplex=yes l2mtu=1598 mac-address=\
D4:CA:6D:18:E8:ED master-port=LAN2_Master mtu=1500 name=LAN4_Slave \
orig-mac-address=D4:CA:6D:18:E8:ED poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=ether5 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited disabled=no full-duplex=yes l2mtu=1598 mac-address=\
D4:CA:6D:18:E8:EE master-port=LAN2_Master mtu=1500 name=LAN5_Slave \
orig-mac-address=D4:CA:6D:18:E8:EE poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=ether7 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited comment="Lan 100Mb" disabled=no full-duplex=yes \
l2mtu=1598 mac-address=D4:CA:6D:18:E8:F0 master-port=none mtu=1500 name=\
LAN7_Master orig-mac-address=D4:CA:6D:18:E8:F0 poe-out=auto-on \
poe-priority=10 speed=100Mbps
set [ find default-name=ether8 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited disabled=no full-duplex=yes l2mtu=1598 mac-address=\
D4:CA:6D:18:E8:F1 master-port=LAN7_Master mtu=1500 name=LAN8_Slave \
orig-mac-address=D4:CA:6D:18:E8:F1 poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=ether9 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited disabled=no full-duplex=yes l2mtu=1598 mac-address=\
D4:CA:6D:18:E8:F2 master-port=LAN7_Master mtu=1500 name=LAN9_Slave \
orig-mac-address=D4:CA:6D:18:E8:F2 poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=ether10 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited disabled=no full-duplex=yes l2mtu=1598 mac-address=\
D4:CA:6D:18:E8:F3 master-port=LAN7_Master mtu=1480 name=LAN10-Slave \
orig-mac-address=D4:CA:6D:18:E8:F3 poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=ether1 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited comment=Internet disabled=no full-duplex=yes l2mtu=\
1598 mac-address=D4:CA:6D:18:E8:EA master-port=none mtu=1500 name=WAN1 \
orig-mac-address=D4:CA:6D:18:E8:EA poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=ether6 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited comment=IP-TV disabled=no full-duplex=yes l2mtu=1598 \
mac-address=D4:CA:6D:18:E8:EF master-port=none mtu=1500 name=WAN2 \
orig-mac-address=D4:CA:6D:18:E8:EF poe-out=auto-on poe-priority=10 speed=\
100Mbps
set [ find default-name=sfp1 ] arp=enabled auto-negotiation=yes bandwidth=\
unlimited/unlimited disabled=yes full-duplex=yes l2mtu=1598 mac-address=\
D4:CA:6D:18:E8:E9 master-port=none mtu=1500 name=sfp1 orig-mac-address=\
D4:CA:6D:18:E8:E9 poe-out=auto-on poe-priority=10 sfp-rate-select=high \
speed=1Gbps

/interface bridge port
add bridge=bridge1 disabled=no edge=auto external-fdb=auto horizon=none \
interface=LAN2_Master path-cost=10 point-to-point=auto priority=0x80
add bridge=bridge1 disabled=no edge=auto external-fdb=auto horizon=none \
interface=LAN7_Master path-cost=10 point-to-point=auto priority=0x80
add bridge=bridge1 disabled=no edge=auto external-fdb=auto horizon=none \
interface=wlan1 path-cost=10 point-to-point=auto priority=0x80

/routing igmp-proxy
set query-interval=1m query-response-interval=10s quick-leave=yes
/routing igmp-proxy interface
add alternative-subnets=0.0.0.0/0 disabled=no interface=WAN2 threshold=1 \
upstream=yes
add alternative-subnets="" disabled=no interface=bridge1 threshold=1 \
upstream=no
/routing pim
set switch-to-spt=yes switch-to-spt-bytes=0 switch-to-spt-interval=1m40s
/snmp
set contact="" enabled=no engine-id="" location="" trap-generators="" \
trap-target="" trap-version=1


Настроен IGMP и IPTV раздается, но мультикаст присутствует на всех портах. Как можно ограничить присутствие мультикаста только на одном порту.

Re: Ограничение портов для IGMP proxy

Добавлено: 14 мар 2014, 13:52
Vladimir22
отделить в отдельный Vlan

Re: Ограничение портов для IGMP proxy

Добавлено: 14 мар 2014, 15:39
summit
Vladimir22 писал(а):отделить в отдельный Vlan

как?

Re: Ограничение портов для IGMP proxy

Добавлено: 14 мар 2014, 17:11
podarok66
Если Вы используете приставку, то Вам может пригодится вот эта статья

Re: Ограничение портов для IGMP proxy

Добавлено: 14 мар 2014, 17:59
summit
podarok66 писал(а):Если Вы используете приставку, то Вам может пригодится вот эта статья

В таком случае не нужно использовать IGMP, а у меня без него не обойтись. Вся беда в том что при включении прокси нельзя указать отдельный порт из бриджа и в итоге мультикаст раскидывается на все активные порты бриджа.
Хотелось бы от этого избавится. При этом я не могу вывести порт с IPTV в отдельную подсеть.

Re: Ограничение портов для IGMP proxy

Добавлено: 14 мар 2014, 18:07
vqd
в фильтрах бриджа можно запретить мультикасты по портам....

Re: Ограничение портов для IGMP proxy

Добавлено: 14 мар 2014, 21:35
Fastline84
vqd писал(а):в фильтрах бриджа можно запретить мультикасты по портам....

Подскажите пожалуйста, как ?

Re: Ограничение портов для IGMP proxy

Добавлено: 15 мар 2014, 13:38
summit
Fastline84 писал(а):Подскажите пожалуйста, как ?

вот так:
/interface bridge filter
add action=drop chain=output out-interface=lan packet-type=multicast

но в таком варианте идет загрузка процессора
есть вариант выделить порт с iptv в отдельную подсеть, к сожалению мне такой вариант не подходит

может есть еще варианты?