将多播流量过滤到 WiFi SSID

网络工程 IEEE-802.11 多播 生命值
2022-02-08 04:32:19

我有一组使用多播的广播设备。

这是配置:

L3 SWITCH#
igmp-snooping
interface Vlan-interface280
 description BroadcastDevice
 ip address x.x.x.x 255.255.255.0
 pim sm
 igmp enable
 igmp version 3

interface Vlan-interface206
 description Subscribers
 ip address x.x.x.x 255.255.254.0
 igmp enable
 igmp version 3
interface Vlan-interface226
 description Not-Subscribers
 ip address x.x.x.x 255.255.254.0
 igmp enable
 igmp version 3

我正在运行 IGMP Snooping 以确保多播流量不会转发到我网络中的每个端口。这是我的访问交换机中相关 vlan 的示例:

L2 ACCESS SWITCH#
igmp-snooping
vlan 206
 name Subscribers
 igmp-snooping enable
 igmp-snooping version 3
vlan 226
 name Not-Subscribers

这很好用。VLAN 206 用户正在订阅来自 VLAN 241 的源流,而 VLAN 226 没有接收到任何多播。

我希望在我的 WIFI vlan 上过滤多播,就像我对 VLAN 206 所做的那样。这是我尝试这样做的方法:

L3 SWITCH#
interface Vlan-interface250
 description WIFI-ADMIN
 ip address x
 igmp enable
 igmp version 3
interface Vlan-interface252
 description WIFI-SSID-CORP
 ip address x
 igmp enable
 igmp version 3
vlan 250
 igmp-snooping enable
 igmp-snooping version 3
vlan 252
 igmp-snooping enable
 igmp-snooping version 3

VLAN 250 是我的客户端在控制器上进行身份验证时所在的 VLAN。VLAN 252 是控制器 VLAN。

使用此配置,我的 WIFI 客户端仍然能够订阅多播流,这会导致我的 WiFi 网络中断。

有人对我在这里缺少什么有任何提示吗?我应该直接查看控制器配置吗?它是 HP MSM 760。

谢谢

3个回答

控制器上有一个选项可以启用应该提供帮助的 IGMP 侦听助手。

但是,问题通常是多播以可用的最低数据包速率发送。与 Aruba 系统不同,据我所知,您无法让控制器管理多播。

多播是“广播”流量。它以 AP 的“基本速率”发送,这是每个关联客户端可以处理的速率。这通常小于 5.5Mbps。

您可用的解决方案是在交换机或 AP 本身上阻止所有多播。

如果要完全关闭接口上的多播,请使用

风暴控制组播级别 0

交换端口块组播

第一个命令防止入站多播进入交换机端口。第二个阻止出站多播离开。