De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft de verschillende manieren om de mogelijke manieren te configureren om bepaald multicast verkeer op Nexus 7000/9000 switches te blokkeren of te filteren. Het kan ook worden gebruikt om multicast bronnen te besparen. Een van de meest voorkomende voorbeelden is de implementatie door Microsoft van Universal plug and play operation die SSDP gebruikt om tussen de servers te communiceren.
Cisco raadt u aan te weten hoe Any-Source Multicast (ASM) met het gebruik van de PIM Sparse-modus werkt op het Nexus-platform.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
Opmerking: de resultaten kunnen verschillen als SW/HW anders is.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Hier zijn de acroniemen die gebruikt worden:
RP - Rendezvous Point
FHR - Eerste hoprouter
LHR - laatste hoprouter
SRC - multicastbron
REC - multicastontvanger
PAL - poorttoegangslijst
RACL - Routed Access-List
SVI - switched virtuele interface
ACL - toegangscontrolelijst
Laten we aannemen dat:
IP-adres van RP is 192.168.10.1
Het IP-adres van SRC is 172.16.10.100/32
SSDP-groep: 239.255.255.250/239.255.255.253
Laten we het nu hebben over de configuratie op basis van de rol van het apparaat. Bijvoorbeeld FHR, LHR, RP en meer.
1. Filter registratie naar de bestaande RP.
|
2. Filter registratie naar de RP door een nep RP te definiëren (die niet bestaat (bijvoorbeeld 1.1.1.1) voor SSDP-groepen; in dit geval neemt FHR de rol van RP over.
|
Verifiëren:
|
Deze output bevestigt dat FHR de stream niet naar RP registreert.
3. IGMP-beleid toepassen op toegang SVI (waar de REC zich bevindt). Het idee hier is om de IGMP-lidmaatschapsrapporten voor SSDP-groepen te filteren van REC.
|
Verifiëren:
|
Deze output bevestigt dat het IGMP-lidmaatschapsrapport is gefilterd en (*,G) wordt niet verzonden naar RP.
U kunt een combinatie van opties 1, 2 en 3 gebruiken, afhankelijk van uw vereisten.
Voorbeeld:
4. Filterregistratie naar de bestaande RP (FHR-rol):
|
5. IGMP-beleid om IGMP-lidmaatschapsrapporten te filteren uit REC (LHR-rol).
|
Verifiëren:
Dat is vrijwel hetzelfde als de controle die in de punten C en D is uitgevoerd.
|
6. Registratiebeleid om de registratie van de SSDP-groep van de FHR te blokkeren.
|
Verifiëren:
|
Deze output bevestigt RP blokkeert registratie voor groep 239.255.255.250.
7. Toepassing van het gezamenlijk prunebeleid op de RP - zowel pim (*,G) toetreden als (S,G) toetreden alleen voor de SSDP-groep.
|
Verifiëren:
|
Deze uitvoer bevestigt (*,G) PIM-verbinding wordt geblokkeerd door RP.
Hoewel alle opties besproken in secties A, B of C; voorkomen dat FHR, LHR of FHR/LHR de stroom bij RP registreert of voorkomen dat PIM wordt verzonden (*,G) naar de RP respectievelijk; een route of snooping vermelding kan nog steeds worden gecreëerd en het verbruikt multicast HW-vermeldingen.
Opmerking: u kunt RACL of PACL gebruiken op toegang SVI of Layer 2-interfaces/poortkanalen/VPC-poortkanalen voor het geval dat VPC is geconfigureerd. Als SRC/REC in verschillende VLAN- of L2-interfaces worden uitgesproeid, betekent dit ook dat RACL of PACL op al deze interfaces moet worden toegepast. Maar afhankelijk van HW/SW (vooral vanwege HW-beperking) kunnen de resultaten variëren.
Configureer PACL op ingang Layer 2-poort of poortkanaal of VPC-poortkanaal om SSDP-verkeer of aanmaak van (S, G) vermeldingen op FHR te blokkeren.
Opmerking: afhankelijk van de gebruikte HW (bijvoorbeeld Nexus N9000), kan TCAM voorafgaand worden gesneden (wat opnieuw laden vereist) om de PACL toe te passen.
Voorbeeld:
|
Verifiëren:
|
Aangezien beide multicast verkeers-/IGMP-lidmaatschapspoorten via PACL worden geblokkeerd, ziet u geen snuffelen en routegegevens. In wezen laat PACL ze beide vallen.
U kunt RACL configureren op ingang SVI waar SRC bestaat, maar afhankelijk van gebruikte SW/HW; (S, G) ingang kan nog worden gemaakt of verkeer kan worden doorgestuurd naar andere lokale VLAN’s.
|
Verifiëren:
Het is ongeveer hetzelfde als PACL, maar de RACL optie kan niet dezelfde resultaten opleveren als PACL; meestal wordt ook eerder de HW-beperking genoemd.
U kunt SSDP ook blokkeren bij COPP. Hierna volgt een configuratievoorbeeld:
|
Beginnend met Cisco NX-OS release 10.2(1), wordt Global Boundary Multicast-configuratie ondersteund.
U moet de {ip} configureren | ipv6} multicast groep-bereik prefix-lijst <prefix-list-name>, opdracht in VRF-configuratiemodus om een globale reeks IP-multicast groepen en kanalen te definiëren die moeten worden toegestaan of geweigerd voor de globale multicast grens. Deze opdracht wordt gebruikt om multicast-protocolacties en doorsturen van verkeer voor onbevoegde groepen of kanalen voor alle interfaces op een router uit te schakelen. De prefixlijst vormt de grens. Hieronder vindt u een voorbeeldconfiguratie:
|
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
15-Sep-2021 |
Eerste vrijgave |