USG5300透传组播的两种实现方法

发布时间:  2012-07-23 浏览次数:  121 下载次数:  0
问题描述
客户网络拓扑如下:

客户希望实现内网组播服务器能够对外提供服务并且隐藏服务器自身的IP地址。
告警信息
处理过程

关键配置如下:

1.透明模式


[USG5300]firewall  unknown-mac  multicast  flood 

2.路由模式


[USG5300]multicast interface-set set-name

//创建静态组播接口集,并进入相应视图


[USG5300]add interface interface-type interface-number

//配置静态组播接口集的隶属接口,一个静态组播接口集可以包含多个接口,用于转发各静态组播的报文。加入静态组播接口集的接口可以是以太网接口,也可以是千兆以太网接口 静态组播接口集的隶属接口包括组播报文的入接口和出接口。


[USG5300-if-set-a1] quit


[USG5300] multicast route-table static source 10.1.1.2 group 235.0.0.1 in-interface GigabitEthernet 1/0/0 interface-set a1 newsource 1.1.2.2  

//创建静态组播路由表项

235.0.0.1为用户可用的组播地址,即临时组播地址,在全网范围内有效。组播地址可以替换为224.0.1.0~231.255.255.255和233.0.0.0~238.255.255.255内的任意一个IP地址.

 

根因

根据网络拓扑,客户需要在USG5300上配置组播透传功能,实现方式有两种:

1.USG5300配置成透明模式,实现组播透传。

2.USG5300配置成路由模式,实现组播透传。

  

建议与总结

END