rule 0 permit igmp
rule 5 permit udp destination 224.0.0.0 15.255.255.255
rule 10 deny ip
在连接组播接受者的接口,通过上述规则过滤报文,发现组播报文不能从端口转发,将rule 5 更改为 rule 5 permit ip destination 后,可以转发组播报文,麻烦帮看下原因,谢谢
(0)
224的2进制是1110 0000,239的2进制是1110 1111,所以前四位相同,那么通配符掩码就是0000 1111.255.255.255=15.255.255.255,你的通配符掩码是没有任何问题的,那可能设备底层问题
(0)
感谢回答,我跟400沟通下问问
400说是把接收者侧的PIM HELLO报文过滤了导致无法建立(S,G)表项,请问接收者侧需要交互PIM HELLO报文吗,应该是只交互IGMP报文就可以了吧
PIM HELLO报文的目的地址也是组播地址,是224.0.0.1,该网段所有设备,然后如果你的网关接口没有配置PIM协议的话,那不应该啊
我是在Vlanif下开启了PIM SM和IGMP,进行跨VLAN三层组播,按理说接收侧会接收到PIM HELLO,但是并不会回应这个HELLO吧
IGMPv2
啊。你是PIM SM啊,我一直以为是PIM DM,是这样的,在组播接收者侧是需要依靠PIM SM协议交互hello报文来选举DR(用于向RP发起加入请求,沿途设备建立(*,G)表项),这个DR是通过hello报文交互的,如果交互出现问题,确实有可能导致表项建立问题
我是在交换机连接服务器的接口应用的ACL,服务器这个接口也要进行PIM HELLO的交互吗,这个交互是指服务器与交换机交互HELLO报文吗
好的,谢谢
acl规则里的掩码是反掩码,15.255.255.255是正掩码,所以这条规则最后生效相当于只允许224.0.0.0,修改下配置再试试呢
(0)
通配符掩码就是反掩码噢 https://www.h3c.com/cn/d_202401/2031043_30005_0.htm
你好,谢谢回答,acl规则匹配的是通配符掩码吧,15.255.255.255对应的应该是224.0.0.0-239.255.255.255.
通配符掩码就是反掩码噢 https://www.h3c.com/cn/d_202401/2031043_30005_0.htm
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢