• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

网管接入交换机支持可控组播嘛

2小时前提问
  • 0关注
  • 0收藏,36浏览
粉丝:0人 关注:0人

问题描述:

网管接入交换机支持可控组播嘛

2 个回答
粉丝:23人 关注:2人

1、运营商 BRAS 形态【原生可控组播】
该功能仅 BRAS / 宽带网关支持,普通二层 / 三层接入交换机硬件不支持!
原理:用户 PPPoE 拨号上线后,BRAS 关联用户账号权限,拦截 IGMP 报文,允许 / 拒绝用户加入指定组播组。
👉 普通园区网管接入交换机没有这个功能。
2、园区场景两种可行的组播权限管控方案(大家日常说的 “接入交换机可控组播”)
方案 A:静态 ACL+IGMP-Snooping 组策略(交换机本地静态管控)
所有支持 IGMP Snooping 的网管接入交换机(S5130/S5560/S6520 等 Comware V7)都支持
实现方式:端口绑定 ACL 组播过滤策略,限制端口只能加入指定组播组。
缺点:静态配置,无法跟随 802.1X 账号动态下发权限。
plaintext
# 示例核心配置
igmp-snooping
acl basic 2000
rule permit 225.1.1.1 0
rule deny
interface GigabitEthernet 1/0/1
igmp-snooping group-policy 2000
方案 B:【802.1X 认证联动动态可控组播(园区主流,iMC EIA 联动)】
✅ 高端接入交换机(HI 版本为主:S5560X-HI、S6520X-HI、Leaf 系列)支持;EI/SI 基础款大多不支持!
原理:终端 802.1X 认证,iMC EIA 下发组播组访问权限(ACL 策略),交换机动态绑定到接入端口,实现不同账号允许收看不同组播源,账号下线自动回收策略。
重点:S5130-EI、S5560X-EI 这类 EI 版本交换机不支持 RADIUS 动态下发 IGMP 组策略,无法实现认证联动动态可控组播!
3、ADCampus SDN 场景补充(如果你是 SDN 组网)
ADCampus Leaf 接入交换机(S6520、S5560X-HI 等):
可以通过安全策略(IP-SGT) 在 Leaf 层面控制终端访问组播服务器,属于安全组访问控制,不属于传统 IGMP 可控组播,适合 VXLAN 自动化组网。
直接回答你的问题
普通网管接入交换机(EI/SI 标准版)
支持静态组播过滤(本地 ACL 限制端口组播);
不支持跟随 802.1X 账号动态下发组播权限(动态可控组播)。
HI 高端版本接入交换机
同时支持静态 IGMP 组策略 + RADIUS 联动 802.1X 动态可控组播(iMC EIA 下发权限)。
所有园区二层接入交换机都不支持 BRAS 那种 PPPoE 原生可控组播。
快速自查方法
登录交换机执行命令:
plaintext
display version
看型号后缀是 HI / EI / SI
HI:支持动态认证联动可控组播
EI/SI:仅支持静态 IGMP 组策略,无法账号动态授权
现场选型建议
需求:只固定端口限制能收哪些组播 → 任意网管交换机都能实现(静态 ACL)
需求:802.1X 账号认证,不同用户权限不一样,动态控制组播收看 → 必须采购 HI 版本交换机
ADCampus 组网:优先用 Leaf 安全组策略管控组播访问,兼容性最好。

通过acl去管控?

zhiliao_GWDloz 发表时间:2小时前 更多>>

通过acl去管控?

zhiliao_GWDloz 发表时间:2小时前
粉丝:12人 关注:9人

H3C网管接入交换机是否支持可控组播取决于具体型号和软件版本。主流接入交换机(如S5130S-EI、S5150-EI、S5560-EI等)在较新软件版本下支持可控组播功能,如IGMP Snooping + 组播VLAN(Multicast VLAN Registration, MVR)、IGMP Snooping + 端口访问控制(基于端口或MAC的组播权限限制)、以及结合ACL实现组播流过滤等。
关键配置思路:
1. 启用IGMP Snooping:
[Switch] igmp-snooping enable
[Switch-vlan10] igmp-snooping enable
2. 配置组播VLAN(MVR)实现可控组播分发:
[Switch] multicast-vlan 100
[Switch-mvlan-100] port GigabitEthernet 1/0/1 to 1/0/20 mvr
[Switch-mvlan-100] igmp-snooping enable
3. 基于端口限制组播组访问(ACL方式):
[Switch] acl number 2000
[Switch-acl-basic-2000] rule permit source 224.0.1.0 0.0.0.255
[Switch-acl-basic-2000] rule deny source any
[Switch-GigabitEthernet1/0/1] multicast access-group 2000 inbound
建议通过H3C官网查询具体型号的产品手册确认支持情况,或联系技术支持获取版本适配信息。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明