<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Защита сети от постороннего вещания IPTV (All Groups)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5306.html</link>
    <description>Здравствуйте!&lt;br&gt;Может кто поможет, посоветует что нибудь полезное)&lt;br&gt;Имеется сеть, не маленькая, топология - дерево. Головная боль, это IPTV. Проблема в том, что клиенты толи по своей воле, толи нет, бывают включают ненужное оборудование в порт телевиденья в последствии чего от него начинает идти флуд в сеть (он запрашивает All Group), забивается канал и у всех абонентов начинает сыпать тв. Вопрос заключается в том, как обезопасить уже сформированую сеть от этого...?) Вариант с 802.1х по макам? Или еще что нибудь.....&lt;br&gt;Краткая схемка:&lt;br&gt;&lt;br&gt;Стримеры---&amp;gt;Cisco Multicast---&amp;gt;Switch1 L2---&amp;gt;Switch2 L2---&amp;gt;Switch3 L2---&amp;gt;IPTV Box Abonent&lt;br&gt;</description>

<item>
    <title>Защита сети от постороннего вещания IPTV (All Groups) (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5306.html#6</link>
    <pubDate>Mon, 16 Feb 2015 07:22:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; К сожалению кнопки &quot;сделать все зашибись&quot; стоят баснословных денег и при этом &lt;br&gt;&amp;gt;&amp;gt; ак правило все равно неработают :) &lt;br&gt;&amp;gt;&amp;gt; Для начала &quot;как это работает&quot; &lt;br&gt;&amp;gt;&amp;gt; http://habrahabr.ru/post/217585/ &lt;br&gt;&amp;gt; А вы не путаете с MVR?&lt;br&gt;&amp;gt; На практике группы-профили на IGMP Snooping использовали? Я про обычные коммутаторы, не &lt;br&gt;&amp;gt; 4 и 6 - тонники &lt;br&gt;&amp;gt; ....Позже добавил: &lt;br&gt;&amp;gt; Действительно, похоже что механизмы у снупинга есть тоже &lt;br&gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID6/859.html &lt;br&gt;&lt;br&gt;Конечно есть, даже в дешевых L2 noname китаезах (может не у всех поголовно) железяках уже лет 5 как есть по крайней мере ограничение на количество подписок на порт, например ставите максимум 3 подписки - и более 3-х каналов за раз абон не увидит...&lt;br&gt;</description>
</item>

<item>
    <title>Защита сети от постороннего вещания IPTV (All Groups) (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5306.html#5</link>
    <pubDate>Mon, 16 Feb 2015 07:03:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; адресов? Сами адреса можно привести к MAC-ам и фильтрануть по ним &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Если свичи управляемые  - го ту зе igmp snooping....&lt;br&gt;&amp;gt;&amp;gt; А там что?) У нас он просто включён, да и всё, никаких &lt;br&gt;&amp;gt;&amp;gt; замутов, разве что нужно какой то фильтр для портов седать, это &lt;br&gt;&amp;gt;&amp;gt; имеетс яввиду?) &lt;br&gt;&amp;gt; фильтры-профили...&lt;br&gt;&amp;gt; К сожалению кнопки &quot;сделать все зашибись&quot; стоят баснословных денег и при этом &lt;br&gt;&amp;gt; ак правило все равно неработают :) &lt;br&gt;&amp;gt; Для начала &quot;как это работает&quot; &lt;br&gt;&amp;gt; http://habrahabr.ru/post/217585/ &lt;br&gt;&lt;br&gt;А вы не путаете с MVR?&lt;br&gt;На практике группы-профили на IGMP Snooping использовали? Я про обычные коммутаторы, не 4 и 6 - тонники&lt;br&gt;&lt;br&gt;....Позже добавил:&lt;br&gt;Действительно, похоже что механизмы у снупинга есть тоже&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/859.html&lt;br&gt;</description>
</item>

<item>
    <title>Защита сети от постороннего вещания IPTV (All Groups) (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5306.html#4</link>
    <pubDate>Fri, 13 Feb 2015 09:29:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Краткая схемка: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Стримеры---&amp;gt;Cisco Multicast---&amp;gt;Switch1 L2---&amp;gt;Switch2 L2---&amp;gt;Switch3 L2---&amp;gt;IPTV Box &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Abonent &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; В пределах одного VLAN сомневаюсь, что есть возможность запрета. Может быть на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; портах абонента повесить фильтр, на котором разрешено принимать мултикаст только определенных &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; адресов? Сами адреса можно привести к MAC-ам и фильтрануть по ним &lt;br&gt;&amp;gt;&amp;gt; Если свичи управляемые  - го ту зе igmp snooping....&lt;br&gt;&amp;gt; А там что?) У нас он просто включён, да и всё, никаких &lt;br&gt;&amp;gt; замутов, разве что нужно какой то фильтр для портов седать, это &lt;br&gt;&amp;gt; имеетс яввиду?) &lt;br&gt;&lt;br&gt;фильтры-профили... &lt;br&gt;К сожалению кнопки &quot;сделать все зашибись&quot; стоят баснословных денег и при этом ак правило все равно неработают :) &lt;br&gt;&lt;br&gt;Для начала &quot;как это работает&quot; &lt;br&gt;http://habrahabr.ru/post/217585/&lt;br&gt;</description>
</item>

<item>
    <title>Защита сети от постороннего вещания IPTV (All Groups) (sanmiron)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5306.html#3</link>
    <pubDate>Fri, 13 Feb 2015 09:22:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и у всех абонентов начинает сыпать тв. Вопрос заключается в том, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; как обезопасить уже сформированую сеть от этого...?) Вариант с 802.1х по &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; макам? Или еще что нибудь.....&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Краткая схемка: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Стримеры---&amp;gt;Cisco Multicast---&amp;gt;Switch1 L2---&amp;gt;Switch2 L2---&amp;gt;Switch3 L2---&amp;gt;IPTV Box &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Abonent &lt;br&gt;&amp;gt;&amp;gt; В пределах одного VLAN сомневаюсь, что есть возможность запрета. Может быть на &lt;br&gt;&amp;gt;&amp;gt; портах абонента повесить фильтр, на котором разрешено принимать мултикаст только определенных &lt;br&gt;&amp;gt;&amp;gt; адресов? Сами адреса можно привести к MAC-ам и фильтрануть по ним &lt;br&gt;&amp;gt; Если свичи управляемые  - го ту зе igmp snooping....&lt;br&gt;&lt;br&gt;А там что?) У нас он просто включён, да и всё, никаких замутов, разве что нужно какой то фильтр для портов седать, это имеетс яввиду?)&lt;br&gt;</description>
</item>

<item>
    <title>Защита сети от постороннего вещания IPTV (All Groups) (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5306.html#2</link>
    <pubDate>Fri, 13 Feb 2015 09:13:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; начинает идти флуд в сеть (он запрашивает All Group), забивается канал &lt;br&gt;&amp;gt;&amp;gt; и у всех абонентов начинает сыпать тв. Вопрос заключается в том, &lt;br&gt;&amp;gt;&amp;gt; как обезопасить уже сформированую сеть от этого...?) Вариант с 802.1х по &lt;br&gt;&amp;gt;&amp;gt; макам? Или еще что нибудь.....&lt;br&gt;&amp;gt;&amp;gt; Краткая схемка: &lt;br&gt;&amp;gt;&amp;gt; Стримеры---&amp;gt;Cisco Multicast---&amp;gt;Switch1 L2---&amp;gt;Switch2 L2---&amp;gt;Switch3 L2---&amp;gt;IPTV Box &lt;br&gt;&amp;gt;&amp;gt; Abonent &lt;br&gt;&amp;gt; В пределах одного VLAN сомневаюсь, что есть возможность запрета. Может быть на &lt;br&gt;&amp;gt; портах абонента повесить фильтр, на котором разрешено принимать мултикаст только определенных &lt;br&gt;&amp;gt; адресов? Сами адреса можно привести к MAC-ам и фильтрануть по ним &lt;br&gt;&lt;br&gt;Если свичи управляемые  - го ту зе igmp snooping....&lt;br&gt;</description>
</item>

<item>
    <title>Защита сети от постороннего вещания IPTV (All Groups) (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5306.html#1</link>
    <pubDate>Fri, 13 Feb 2015 08:34:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Имеется сеть, не маленькая, топология - дерево. Головная боль, это IPTV. Проблема &lt;br&gt;&amp;gt; в том, что клиенты толи по своей воле, толи нет, бывают &lt;br&gt;&amp;gt; включают ненужное оборудование в порт телевиденья в последствии чего от него &lt;br&gt;&amp;gt; начинает идти флуд в сеть (он запрашивает All Group), забивается канал &lt;br&gt;&amp;gt; и у всех абонентов начинает сыпать тв. Вопрос заключается в том, &lt;br&gt;&amp;gt; как обезопасить уже сформированую сеть от этого...?) Вариант с 802.1х по &lt;br&gt;&amp;gt; макам? Или еще что нибудь.....&lt;br&gt;&amp;gt; Краткая схемка: &lt;br&gt;&amp;gt; Стримеры---&amp;gt;Cisco Multicast---&amp;gt;Switch1 L2---&amp;gt;Switch2 L2---&amp;gt;Switch3 L2---&amp;gt;IPTV Box &lt;br&gt;&amp;gt; Abonent &lt;br&gt;&lt;br&gt;В пределах одного VLAN сомневаюсь, что есть возможность запрета. Может быть на портах абонента повесить фильтр, на котором разрешено принимать мултикаст только определенных адресов? Сами адреса можно привести к MAC-ам и фильтрануть по ним&lt;br&gt;</description>
</item>

</channel>
</rss>
