HPE 1920-8G-PoE+ 组播过滤

网络工程 转变 多播 UDP 生命值 切入点
2022-02-27 05:55:04

我有一个连接到两台计算机和两个接入点的交换机 HPE 1920-8G-PoE+:Ubiquiti UniFi AP-Pro n450。

接入点从许多设备接收数据。两台计算机将 UDP 段发送到这些设备(到特定的 IP 地址)并在它们之间交换 UDP 段(多播地址)。无线设备的 IP 地址在已知范围内。

有没有办法过滤发送到两个接入点的多播 UDP 段?换句话说,我想配置接入点使用的两个以太网端口,以便它们阻止所有不发往无线设备的多播流量。

1个回答

交换机不像集线器。集线器在每个端口重复每一帧。交换机有选择地将第 2 层帧发送到连接接收主机的端口。

交换机是第 2 层设备,因此它们只查看第 2 层帧,而不是第 3 层(IP 等)数据包或第 4 层(TCP、UDP 等)段。交换机从通过每个端口的流量中学习每个端口上连接的 MAC 地址,并且它们仅将发往某个端口上的 MAC 地址的帧发送到该端口。交换机会将广播帧泛洪到每个端口(但这是广播的目的,它注定要发送到广播域中的每个主机),以及尚未在其 MAC 地址表中的单播。

HPE 1920-8G-PoE+ 也是第 3 层交换机。第 3 层是您可以找到 IP 数据包的地方,但第 3 层路由仅将 IP 数据包发送到具有目标 IP 地址的网络的端口。

您没有包含任何配置,但我严重怀疑您是否遇到了流量问题,该流量不是发往连接到您的 WAP 的主机到您的 WAP 的。

编辑:

根据您关于这是多播的评论,您需要使用 IGMP 侦听来处理您的问题。多播帧与广播帧一样,通常发送到同一广播域中的所有交换机端口。IGMP 侦听允许交换机侦听 IGMP 消息以确定哪些交换机端口应接收哪些多播组的帧。您的交换机支持 IGMP 侦听:

  • IGMP 侦听

通过多播过滤提高网络性能,而不是将流量泛洪到所有端口

您还可以使用 VLAN 分解您的第 2 层广播域。