ACL для исходящего мультикаста на интерфейсе
Добавлено: 07 июн 2018 02:25
Добрый день!
коммутаторы MES2300 и 3300 серии, ПО 4.0.8
Есть задача запретить на порту исходящий мультикаст, дабы не лить его другому оператору, не беря во внимание настройки на той дальней стороне
Коммутатор транзитный и никакого igmp snooping делать нет необходимости...
Правильно ли будет использовать команду bridge multicast unregistered filtering ? да, она помогает и мультикаст с порта не льётся, но...
Она ведь заставляет коммутатор проверять зарегистрированы ли группы, а значит нагружает CPU свитча. Подскажите, есть ли возможность повесить на сетевой интерфейс ACL для исходящего трафика?
interface gigabitethernet1/0/7
description Operator123
service-acl input test-acl123 - разрешает только на входящий трафик...
Будет ли реализован функционал наподобие service-acl output test-acl123 ?
Если нельзя, то как иными способами решить эту задачу?
коммутаторы MES2300 и 3300 серии, ПО 4.0.8
Есть задача запретить на порту исходящий мультикаст, дабы не лить его другому оператору, не беря во внимание настройки на той дальней стороне
Коммутатор транзитный и никакого igmp snooping делать нет необходимости...
Правильно ли будет использовать команду bridge multicast unregistered filtering ? да, она помогает и мультикаст с порта не льётся, но...
Она ведь заставляет коммутатор проверять зарегистрированы ли группы, а значит нагружает CPU свитча. Подскажите, есть ли возможность повесить на сетевой интерфейс ACL для исходящего трафика?
interface gigabitethernet1/0/7
description Operator123
service-acl input test-acl123 - разрешает только на входящий трафик...
Будет ли реализован функционал наподобие service-acl output test-acl123 ?
Если нельзя, то как иными способами решить эту задачу?