· 每日国外媒体IT头条摘要
· 世界IT名刊 精彩报道
· 高端访谈 见证展望IT业
· 非典型评论 观点犀利精辟
 赛迪网 > 资讯中心 网管员世界 > 文章
  IT资讯搜索
 
IT产品搜索

视频不能跨VLAN (3)

发布时间:2005.09.07 13:20     来源:赛迪网-网管员世界    作者:孙高峰

为了提高系统的安全性,部门的网管员在访问控制列表里禁掉了所有的IP,然后再一条一条地允许需要访问的IP地址。问题可能就出在这里,可是应该怎样修改才能达到看到视频点播的目的呢?

我们查阅了大量的资料,发现要观看IP/TV播放的节目,只有刚打开IP/TV客户端的Viewer时,客户机才直接和媒体服务器相连,读取媒体服务器的播放列表,当节目信息可以正确读取时,就证明两个网段的连接是好的。

但是电视节目内容之所以打不开是由于在传送中,支持IGMP接收者主机给交换机发送一个成员活动报告,如加入或离开组,交换机使用这个信息有选择的传送数据到有关主机所在网络。源发送一个单独的报文到一个组地址,这个组地址就是D类地址,其中D类地址范围在224.0.0.0~239.255.255.255之间,用于组播。

组地址有两种类型,永久的和临时的。224.0.0.0被保留,不分配给任何组;从224.0.0.1到224.0.0.255范围的组播地址分配给路由选择协议和其它低级布局与维护协议,其中有名的是224.0.0.1和224.0.0.2,前者用来编址直接连接在网络上的所有IP多路广播主机,后者是给一个子网上所有路由器的地址;中间范围从224.0.1.0到238.255.255.255被组播用来在组、内部网和Internet中终端应用程序中使用;从239.0.0.0到239.255.255.255指定给本地组播应用程序。媒体服务器不断地向这个组播地址发送数据包,接收者主机不时向组播地址发一两个确认包,如路径在一个交换机上分支,也只给加入组的分支产生一个报文。源主机不发送报文的多个拷贝,减少了用于多目标数据传送所消耗的带宽和资源。

由于在我们的交换机的设置中可以发现规则rule 0禁止了所有的IP,其中包括D类的组地址,因此,只要再加上如下规则,就可以正常观看电视节目了。

acl name accessIPtv advanced

rule 2 permit IP source 172.16.1.0 0.0.0.255 destination 224.0.0.0 31.255.255.255

rule 3 permit IP source 224.0.0.0 31.255.255.255 destination 172.16.1.0 0.0.0.255

rule 4 permit IP source 172.16.2.0 0.0.0.255 destination 224.0.0.0 31.255.255.255

…………………

interface GigabitEthernet1/0/1

qos

packet-filter inbound IP-group accessIPtv rule 2 not-care-for-interface

packet-filter inbound IP-group accessIPtv rule 3 not-care-for-interface

packet-filter inbound IP-group accessIPtv rule 4 not-care-for-interface

quit

这个部门终于能够在即保证安全的前提下,又能够看到多媒体的节目了。随着网络技术的飞速发展,多媒体和VLAN技术会运用的越来越多,因此,只有不断地学习各方面的知道,不但要知其然,还要知其所以然,才能快速地排除故障,解决问题。(n101)

<<上一页 1 2 3


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 专用虚拟局域网技术与应用实例讲解 (06-03) · 论证券网络的广播风暴与VLAN划分 (12-16)
· 专用虚拟局域网技术与应用 (12-14) · VLAN基础与实例配置解析 (12-08)
· 商场/超市无线局域网 名牌打折不错过 (03-30) · Symbol瞄准子办公场所 整体式WS2000亮相 (02-19)
· 局域网实现VLAN实例 (02-03) · 如何让无线也能用VLAN (10-20)
· VLAN聚合特性及其实例配置介绍 (09-23)
  客户需求反馈表
* 姓  名:
更多资料 了解方案 认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管