>Приветствую.
>
>Существует необходимлсть ставить AСL на мультикаст( IP-TV). Кому давать, кому не давать.))
>
>Попытался ограничить МАС AСL на портах свичей( доступ). И получил болт.
>
>У группы 225.10.10.1 МАС - 0100.5e0a.0a01. Его закрытие на порту эффекта не
>даёт. Клиент по IGMP работает по адресу 224.0.0.22(01:00:5E:00:00:16). Эффект от закрытия
>этого МАСа тотже.
>
>Кто нибудь аналогичные вопросы решал? Идеи есть?
у похожая ситуация, в сети работает PIM и было очень много мусора, так как многие клиентские устройства(к примеру принтер HP) посылают мультикасты. после введения ACL на VLAN мусор ушел
interface Vlan110
....
ip access-group ipprotocols in
ip pim sparse-mode
end
#show ip access-lists ipprotocols
Extended IP access list ipprotocols
10 deny tcp any any eq 139
20 deny tcp any any eq 135
30 deny tcp any any eq 445
40 deny udp any any eq 135
50 deny udp any any eq 445
60 permit ip any 224.0.0.0 0.0.0.255 (163493 matches)
70 permit ip any host 224.0.1.39
80 permit ip any host 224.0.1.40
90 permit ip any 224.1.1.0 0.0.0.255 (607 matches)
100 permit ip any 224.1.2.0 0.0.0.7
110 deny ip any 224.0.0.0 15.255.255.255 (15367 matches)
120 permit ip any any (2147634 matches)
попробуй на VLAN вешать ( но это только входящий траффик )