Como bloquear todo o tráfego multicast que viaja através de um Cisco Catalyst 3750

2

Algo mudou hoje. Eu não consigo rastrear o que, mas um dos nossos 3750s decidiu que iria encaminhar todo o tráfego multicast que ele viu do servidor fantasma através de todas as VLANs que ele tinha.

Eu tentei escrever um grupo de acesso simples que consiste no seguinte:

access-list 100 deny ip any 224.0.0.10 0.0.0.255
access-list 100 permit ip any any

Eu aparentemente assumi erroneamente que, uma vez aplicado a uma interface, ele bloquearia todo o tráfego multicast nessa interface, independentemente da VLAN.

Eu não quero que nenhum tráfego multicast flua através deste switch em particular para qualquer VLAN ou mesmo para permanecer na mesma VLAN além deste switch. Alguém tem alguma ideia?

    
por TrueDuality 11.09.2009 / 22:53

3 respostas

4

Se você quiser desligar completamente os multicasts em uma interface, use

storm-control multicast level 0 
switchport block multicast

O primeiro comando impede que os multicasts de entrada entrem no switchport. O segundo impede que os multicasts de saída saiam.

    
por 08.04.2010 / 22:46
2

Ative seu Consultor IGMP. Isso impedirá que o switch encaminhe os pacotes multicast a cada porta (que é o comportamento padrão correto a propósito).

link

    
por 12.09.2009 / 01:18
0

Seu problema parece ser um problema de consulta IGMP. Você pode começar por verificar isso, olha minha resposta para Por que o multicast torna a WAN inacessível? para mais informações.

    
por 12.09.2009 / 00:04