Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PIM 필터링 구성

멀티캐스트 메시지 필터 이해

멀티캐스트 소스 및 라우터는 특히 PIM Sparse 모드를 사용할 때 상당한 수의 제어 메시지를 생성합니다. 이러한 메시지는 배포 트리를 형성하고, 랑데부(RP) 및 지정 라우터(DR)를 찾고, 한 유형의 트리에서 다른 유형으로 전환됩니다. 대부분의 경우, 이 멀티캐스트 메시징 시스템은 투명하고 효율적으로 작동합니다. 그러나 일부 구성에서는 멀티캐스트 제어 메시지의 송수신을 보다 제어하는 것이 필요합니다.

멀티캐스트 제어 메시지의 송수신을 제어하도록 멀티캐스트 필터링을 구성할 수 있습니다.

인증되지 않은 그룹 및 소스가 RP 라우터에 등록되지 않도록 하려면 특정 그룹 및 소스의 PIM 등록 메시지를 거부하고 지정된 라우터 또는 RP 라우터에서 정책을 구성하는 라우팅 정책을 정의할 수 있습니다.

  • RP 라우터에서 거부 정책을 구성하면 지정된 그룹 및 소스에서 수신 PIM 등록 메시지를 거부합니다. 또한 RP 라우터는 지정된 라우터에 유니캐스트를 통해 등록 정지 메시지를 보냅니다. 등록 정지 메시지를 수신할 때 지정된 라우터는 지정된 그룹에 대한 널 등록 메시지를 정기적으로 보내고, 소스는 RP 라우터로 보냅니다.

  • 지정된 라우터에서 거부 정책을 구성하면 지정된 그룹에 대한 PIM 등록 메시지와 RP 라우터로의 PIM 등록 메시지 전송이 중단됩니다.

참고:

RP 라우터에서 거부 정책을 구성한 경우 멀티캐스트 네트워크의 모든 RP 라우터에서 동일한 정책을 구성하는 것이 좋습니다.

참고:

RP 라우터에서 구성된 거부 정책에서 그룹 및 소스 주소를 삭제하고 구성을 커밋하는 경우, 지정된 라우터가 null 등록 메시지를 보낼 때만 RP 라우터가 그룹 및 소스를 등록합니다.

MAC 주소 필터링

라우터가 인터페이스상의 멀티캐스트 프로토콜로 독점적으로 구성된 경우, 멀티캐스트는 인터페이스 MAC(Media Access Control) 필터를 멀티캐스트 프로미스(promiscuous) 모드로 설정하며 멀티캐스트 그룹의 수는 무제한입니다. 그러나 라우터가 멀티캐스팅에만 사용되지 않고 OSPF, RIPv2(Routing Information Protocol version 2) 또는 NTP(Network Time Protocol)와 같은 기타 프로토콜이 인터페이스상에 구성된 경우, 이들 각 프로토콜은 각각 인터페이스에 MAC 필터가 각각의 멀티캐스트 그룹만을 선택하도록 요청합니다. 이 경우 인터페이스에서 멀티캐스트가 구성되지 않으면 최대 멀티캐스트 MAC 필터 수가 20개로 제한됩니다. 예를 들어, 인터페이스 상에 멀티캐스트 프로토콜을 구성하지 않는 한, OSPF(Multicast Group 224.0.0.5)와 같은 프로토콜을 위한 최대 인터페이스 MAC 필터 수는 20개입니다.

MAC 필터에는 구성이 필요하지 않습니다.

RP 및 DR 등록 메시지 필터링

PIM(Protocol Independent Multicast) 등록 메시지를 DR(Designated Router) 또는 RP(rendezvous point)로 필터링할 수 있습니다. PIM RP는 단일 PIM Sparse 모드 도메인에서 모든 활성 소스를 추적합니다. 어떤 경우에는 RP가 발견하는 소스 또는 DR이 다른 RP에게 알려주는 소스에 대한 더 많은 제어가 바람직합니다. RP 및 DR 등록 메시지 필터링을 통해 PIM 등록 메시지에 대한 높은 수준의 제어가 제공됩니다. 또한 메시지 필터링은 인증되지 않은 그룹과 소스가 RP 라우터에 등록하는 것을 방지합니다.

DR에서 필터링된 메시지를 등록하면 RP로 전송되지 않지만 소스는 로컬 사용자에게 제공됩니다. RP에서 필터링된 메시지를 소스 DR에서 도착하지만 라우터에서는 무시되는 메시지를 등록합니다. 멀티캐스트 그룹 트래픽 소스는 RP 또는 DR 등록 메시지 필터링 단독으로 또는 함께 사용함으로써 제한되거나 지시할 수 있습니다.

등록 필터 정책의 조치가 등록 메시지를 폐기하는 경우, 라우터는 DR에 등록 중지 메시지를 보내야 합니다. 악의적인 사용자가 라우팅 프로세스를 방해하기 위해 의도적으로 트리거되지 않도록 등록 중지 메시지가 제한됩니다.

멀티캐스트 그룹 및 소스 정보는 유니캐스트 IP 패킷 내부에 캡슐화됩니다. 이 기능을 통해 라우터는 PIM 등록 메시지를 보내거나 수락하기 전에 멀티캐스트 그룹 및 소스 정보를 검사할 수 있습니다.

RP로 수신되는 등록 메시지는 추가 처리를 수행하기 전에 구성된 등록 메시지 필터링 정책을 통해 전달됩니다. 등록 메시지가 거부되면 RP 라우터는 DR에 등록 중지 메시지를 보냅니다. DR이 등록 중지 메시지를 수신하면 DR은 필터링된 그룹 및 소스에 대한 등록 메시지를 RP로 전송하는 것을 중단합니다. 등록 메시지 필터링에는 다음과 같은 두 가지 필드가 사용됩니다.

  • 그룹 멀티캐스트 주소

  • 소스 주소

이 두 필드에서 필터링을 구성하기 위해 기존 정책 명령문의 구문을 사용합니다. 이 route-filter 명령문은 멀티캐스트 그룹 주소 필터링에 유용하며 source-address-filter , 명령문은 소스 주소 필터링에 유용합니다. 대부분의 경우, 해당 조치는 등록 메시지를 거부하는 것이지만, 보다 복잡한 필터링 정책이 가능합니다.

DR 주소, 프로토콜 또는 포트와 같은 다른 헤더 필드에서는 필터링을 수행할 수 없습니다. 일부 구성에서는 정책 작업이 등록 메시지를 폐기하는 경우 RP가 등록 중지 메시지를 보내지 않을 수 있습니다. 이는 기능의 작동에 영향을 미치지 않지만 라우터는 계속해서 등록 메시지를 수신합니다.

애니캐스트 RP가 구성되면 RP가 전송하거나 수신할 수 있는 등록 메시지. 애니캐스트 RP 세트의 모든 RP는 동일한 RP 등록 메시지 필터링 정책으로 구성해야 합니다. 그렇지 않으면 필터링 정책을 우회할 수 있습니다.

MSDP SA 메시지 필터링

모든 외부 MSDP 세션(인/아웃)에 MSDP 소스 활성(SA) 필터를 적용하여 그룹 및 소스가 네트워크 내부 및 외부로 유출되는 것을 방지하는 것은 물론, BSR(bootstrap router) 필터를 적용해야 합니다. BSR 필터를 네트워크 경계에 적용하면 RP 주소가 발표되는 외국 BSR 메시지가 네트워크로 유출되는 것을 방지합니다. PIM Sparse 모드 도메인의 라우터는 단 하나의 RP 라우터의 주소를 알아야 하기 때문에 네트워크에 두 개 이상의 라우터가 있으면 문제가 발생할 수 있습니다.

멀티캐스트 범위 지정을 사용하여 모든 고객 대면 인터페이스에 대한 경계 필터를 만들지 않은 경우 PIM 조인 필터를 사용하고 싶을 수 있습니다. 멀티캐스트 범위는 실제 멀티캐스트 데이터 패킷이 인터페이스 내부 또는 외부로 유입되는 것을 방지합니다. PIM 조인 필터는 PIM Sparse 모드 상태가 처음에 생성되는 것을 방지합니다. PIM 조인 필터는 PIM Sparse 모드 상태에만 적용되므로, 멀티캐스트 범위 지정을 사용하여 실제 데이터를 필터링하는 것이 더 유용합니다.

참고:

방화벽 필터를 적용하면 , 로그, 샘플, 카운트와 같은 방화벽 작업 수정자는 인바운드 인터페이스에 필터를 적용할 때만 작동합니다. 수정자는 아웃바운드 인터페이스에서 작동하지 않습니다.

인터페이스 수준 PIM Neighbor 정책 구성

원치 않는 PIM neighbor를 필터링하는 정책을 구성할 수 있습니다. 다음 예에서 PIM 인터페이스는 hello 처리가 이루어지기 전에 이웃 IP 주소를 정책 명령문의 IP 주소와 비교합니다. 인접 IP 주소(기본 또는 보조)가 Prefix 목록에 지정된 IP 주소와 일치하면 PIM은 hello 패킷을 드롭하고 neighbor를 거부합니다.

PIM이 원치 않는 PIM neighbor에 이웃 인접을 이미 설정한 후 PIM neighbor 정책을 구성하면 인접 보류 시간이 만료될 때까지 adjacency는 그대로 유지됩니다. 원치 않는 이웃이 인접성을 업데이트하기 위해 다른 hello 메시지를 보낼 때 라우터는 원치 않는 주소를 인식하고 이웃을 거부합니다.

원치 않는 PIM neighbor를 필터링하기 위한 정책을 구성하려면 다음을 수행합니다.

  1. 정책을 구성합니다. 이웃 정책은 접두사 목록에서 이웃 기본 주소(또는 보조 IP 주소)를 포함하는 접두사 목록(또는 경로 필터)을 사용하고 원치 않는 주소를 거부하는 거부 옵션을 사용하는 적절하게 구조화된 정책 명령문이어야 합니다.
  2. 전역 또는 라우팅 인스턴스에서 인터페이스를 구성합니다. 이 예에서는 라우팅 인스턴스의 구성을 보여줍니다.
  3. 명령의 출력에 있는 neighbor 정책 필드에 Hello 드롭(Hello 드롭 )을 검사하여 구성을 확인합니다 show pim statistics .

나가는 PIM 조인 메시지 필터링

네트워크의 코어가 MPLS를 사용하는 경우, PIM 연결 및 정리 메시지는 고객 에지(CE) 라우터에서 멈추고 코어로 전달되지 않습니다. 이러한 라우터에는 코어 대면 인터페이스에 PIM neighbor가 없기 때문입니다. 네트워크의 코어가 IP를 사용하는 경우, PIM 조인 및 정리 메시지는 네트워크 코어의 업스트림 PIM neighbor로 전달됩니다.

네트워크의 코어가 IP와 MPLS의 조합을 사용하는 경우, CE 라우터의 업스트림 송신 인터페이스에서 특정 PIM 조인 및 정리 메시지를 필터링할 수 있습니다.

업스트림 방향의 IPv4 및 IPv6용 송신 인터페이스에서 PIM Sparse 모드(PIM-SM) 조인 및 정리 메시지를 필터링할 수 있습니다. 그룹 주소, 소스 주소, 발신 인터페이스, PIM neighbor 또는 이들 값의 조합을 기반으로 메시지를 필터링할 수 있습니다. 필터가 제거되면 PIM 주기적 조인 타이머가 만료된 후에 조인이 전송됩니다.

송신 인터페이스에서 PIM Sparse 모드 조인을 필터링하고 메시지를 정리하려면 그룹 주소, 소스 주소, 송신 인터페이스 또는 PIM neighbor를 거부하는 정책을 만든 다음 정책을 적용합니다.

다음 예에서는 그룹 주소 224.0.1.2 및 225.1.1.1에 대한 PIM 조인 및 정리 메시지를 필터링합니다.

  1. 구성 모드에서 정책을 만듭니다.
  2. 명령을 실행하여 정책 구성을 확인합니다 show policy-options .
  3. PIM 조인 및 정리 메시지 필터를 적용합니다.
  4. 구성이 커밋된 후 명령을 사용하여 show pim statistics 나가는 PIM 조인 및 정리 메시지가 필터링되고 있는지 확인합니다.

    송신 필터 수는 Tx Joins/Prunes 필터링 라인에 표시됩니다.

예: 지정된 라우터에서 보내는 PIM 등록 메시지 차단

이 예에서는 지정된 라우터에서 보내는 PIM 등록 메시지를 중지하는 방법을 보여줍니다.

요구 사항

시작하기 전:

  1. 라우터가 멀티캐스트 소스에 직접 연결되어 있는지 확인합니다. 수신기는 이러한 소스를 찾을 수 있어야 합니다.

  2. 라우터가 멀티캐스트 그룹 수신기에 직접 연결되어 있는지 확인합니다. 수신기가 있는 경우 IGMP가 필요합니다.

  3. Sparse, Dense 또는 Sparse-Dense 모드를 사용하도록 멀티캐스트를 구성할지 여부를 결정합니다. 각 모드마다 구성 고려 사항이 다릅니다.

  4. Sparse 또는 Sparse-Dense 모드가 사용되는 경우 RP의 주소를 결정합니다.

  5. 정적 구성, BSR 또는 auto-RP 메소드를 사용하여 RP를 찾을지 여부를 결정합니다.

  6. 스파스, 고집적 또는 스파인 고집적 모드에서 PIM을 구성할 때 자체 RPF 라우팅 테이블을 사용하도록 멀티캐스트를 구성할지 여부를 결정합니다.

  7. 멀티캐스트 세션 발표를 청취하도록 SAP 및 SDP 프로토콜을 구성합니다.

  8. IGMP를 구성합니다.

  9. PIM 정적 RP를 구성합니다.

  10. PIM을 필터링하여 승인되지 않은 그룹과 소스의 메시지를 등록합니다. 예제 보기: RP 라우터에서 수신 PIM 등록 메시지 거부.

개요

이 예에서는 그룹 주소를 224.2.2.2/32 로 구성하고 그룹의 소스 주소를 20.20.20.1/32로 구성합니다. 그룹 및 소스 주소에 대한 PIM 등록 메시지를 보내지 않도록 일치 조치를 설정합니다. 그런 다음 지정된 라우터에서 stop-pim-register-msg-dr로 정책을 구성합니다.

구성

절차

CLI 빠른 구성

이 예제를 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣고, 줄 바꿈을 제거하고, 네트워크 구성에 필요한 세부 정보를 변경한 다음, 명령을 복사하여 계층적 수준에서 CLI [edit] 에 붙여넣습니다.

단계별 절차

다음 예제에서는 구성 계층에서 다양한 레벨을 탐색해야 합니다. 그 방법에 대한 지침은 Junos OS CLI 사용자 가이드의 Configuration 모드에서 CLI Editor를 사용하는 것을 참조하십시오.

지정된 라우터에서 보내는 PIM 등록 메시지를 중단하려면 다음을 수행합니다.

  1. 정책 옵션을 구성합니다.

  2. 그룹 주소를 설정합니다.

  3. 소스 주소를 설정합니다.

  4. 매치 액션을 설정합니다.

  5. 정책을 할당합니다.

결과

구성 모드에서 명령과 show protocols 명령을 입력하여 구성을 show policy-options 확인합니다. 출력이 의도한 구성을 표시하지 않는 경우 이 예제의 구성 지침을 반복하여 수정합니다.

디바이스 구성을 완료한 경우 구성 모드에서 커밋 을 입력합니다.

확인

구성이 올바르게 작동하는지 확인하려면 다음 작업을 수행합니다.

SAP 및 SDP 주소 및 포트 검증

목적

SAP 및 SDP가 올바른 그룹 주소 및 포트에서 수신 대기하도록 구성되어 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다 show sap listen .

IGMP 버전 검증

목적

IGMP 버전 2가 모든 적용 가능한 인터페이스에 구성되어 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다 show igmp interface .

PIM 모드 및 인터페이스 구성 검증

목적

PIM Sparse 모드가 모든 적용 가능한 인터페이스에 구성되어 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다 show pim interfaces .

PIM RP 구성 검증

목적

PIM RP가 올바른 IP 주소로 정적으로 구성되어 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다 show pim rps .

수신 PIM 조인 메시지 필터링

멀티캐스트 범위 지정으로 멀티캐스트 메시지의 전파를 제어합니다. 멀티캐스트 범위 지정은 실제 멀티캐스트 데이터 패킷이 인터페이스 안팎으로 흐르는 것을 방지하는 반면, PIM 조인 필터는 라우터에서 상태가 생성되지 않도록 방지합니다. 상태—(*,G) 또는 (S,G) 항목—은 유니캐스트 또는 멀티캐스트 패킷을 포워딩하는 데 사용되는 정보입니다. PIM 조인 필터를 사용하면 네트워크에서 멀티캐스트 트래픽이 전송되고 네트워크 에지의 범위에서 패킷이 삭제되는 것을 방지합니다. 또한 PIM 조인 필터는 DoS(Denial-of-Service) 공격 및 PIM 상태 폭발 가능성을 줄입니다. 많은 수의 PIM 조인 메시지가 RPT(rendezvous-point tree)의 각 라우터에 전달되기 때문에 메모리가 소비됩니다.

PIM 조인 필터를 사용하여 특정 소스 주소에서 멀티캐스트 트래픽을 효율적으로 제한하려면 네트워크의 모든 라우터에서 라우팅 정책을 생성하고 적용합니다.

일치 조건 목록은 표 1 을 참조하십시오.

표 1: PIM 가입 필터 일치 조건

매치 조건

매치 온

인터페이스

이름 또는 IP 주소로 지정된 라우터 인터페이스 또는 인터페이스

이웃

인접 주소(조인 및 가지 치기 메시지의 IP 헤더에 있는 소스 주소)

경로 필터

조인 및 정리 메시지에 포함된 멀티캐스트 그룹 주소

소스 주소 필터

결합 및 정리 메시지에 포함된 멀티캐스트 소스 주소

다음 예에서는 PIM 조인 필터를 만드는 방법을 보여줍니다. 필터는 루트 필터와 소스 주소 필터(각각 불량 그룹불량 소스)로 구성됩니다. 악성 그룹 필터는 (*,G) 또는 (S,G) 나열된 모든 그룹에 대해 수신되는 메시지를 차단합니다. 악성 소스 필터는 (S,G) 나열된 모든 소스에 대해 수신되는 메시지를 차단합니다. 악성 그룹 필터와 잘못된 소스 필터는 두 가지 용어로 나뉘어 있습니다. 루트 필터와 소스 주소 필터가 동일한 용어인 경우, 논리적으로 ANDed가 됩니다.

수신 PIM 조인 메시지를 필터링하려면 다음을 수행합니다.

  1. 정책을 구성합니다.
  2. PIM에서 라우팅 테이블로 임포트되는 경로에 하나 이상의 정책을 적용합니다.
  3. 명령 show policy 의 출력을 검사하여 구성을 show pim join 확인합니다.

예: RP 라우터에서 수신 PIM 등록 메시지 거부

이 예에서는 RP 라우터에서 수신 PIM 등록 메시지를 거부하는 방법을 보여줍니다.

요구 사항

시작하기 전:

  1. 라우터가 멀티캐스트 소스에 직접 연결되어 있는지 확인합니다. 수신기는 이러한 소스를 찾을 수 있어야 합니다.

  2. 라우터가 멀티캐스트 그룹 수신기에 직접 연결되어 있는지 확인합니다. 수신기가 있는 경우 IGMP가 필요합니다.

  3. Sparse, Dense 또는 Sparse-Dense 모드를 사용하도록 멀티캐스트를 구성할지 여부를 결정합니다. 각 모드마다 구성 고려 사항이 다릅니다.

  4. Sparse 또는 Sparse-Dense 모드가 사용되는 경우 RP의 주소를 결정합니다.

  5. 정적 구성, BSR 또는 auto-RP 메소드를 사용하여 RP를 찾을지 여부를 결정합니다.

  6. 스파스, 고집적 또는 스파인 고집적 모드에서 PIM을 구성할 때 자체 RPF 라우팅 테이블을 사용하도록 멀티캐스트를 구성할지 여부를 결정합니다.

  7. 멀티캐스트 세션 발표를 청취하도록 SAP 및 SDP 프로토콜을 구성합니다. 세션 공지 프로토콜 구성을 참조하십시오.

  8. IGMP를 구성합니다. IGMP 구성을 참조하십시오.

  9. PIM 정적 RP를 구성합니다. 정적 RP 구성을 참조하십시오.

개요

이 예에서는 그룹 주소를 224.1.1.1/32 로 구성하고 그룹의 소스 주소를 10.10.10.1/32로 구성합니다. PIM 등록 메시지를 거부하고 RP에 대한 정책으로 거부-pim-register-msg-rp를 할당하기 위해 매치 액션을 설정합니다.

구성

절차

CLI 빠른 구성

이 예제를 신속하게 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣고, 줄 바꿈을 제거하고, 네트워크 구성에 필요한 세부 정보를 변경하고, 명령을 계층 수준에서 CLI [edit] 에 복사하여 붙여넣은 다음 구성 모드에서 입력 commit 합니다.

단계별 절차

다음 예제에서는 구성 계층에서 다양한 레벨을 탐색해야 합니다. 그 방법에 대한 지침은 Junos OS CLI 사용자 가이드의 Configuration 모드에서 CLI Editor를 사용하는 것을 참조하십시오.

RP 라우터에서 수신 PIM 등록 메시지를 거부하려면 다음을 수행합니다.

  1. 정책 옵션을 구성합니다.

  2. 그룹 주소를 설정합니다.

  3. 소스 주소를 설정합니다.

  4. 매치 액션을 설정합니다.

  5. 프로토콜을 구성합니다.

  6. 정책을 할당합니다.

결과

구성 모드에서 명령 및 show protocols pim 명령을 입력하여 구성을 show policy-options 확인합니다. 출력이 의도한 구성을 표시하지 않는 경우 이 예제의 구성 지침을 반복하여 수정합니다.

디바이스 구성을 완료한 경우 구성 모드에서 커밋 을 입력합니다.

확인

구성이 올바르게 작동하는지 확인하려면 다음 작업을 수행합니다.

SAP 및 SDP 주소 및 포트 검증

목적

SAP 및 SDP가 올바른 그룹 주소 및 포트에서 수신 대기하도록 구성되어 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다 show sap listen .

IGMP 버전 검증

목적

IGMP 버전 2가 모든 적용 가능한 인터페이스에 구성되어 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다 show igmp interface .

PIM 모드 및 인터페이스 구성 검증

목적

PIM Sparse 모드가 모든 적용 가능한 인터페이스에 구성되어 있는지 확인합니다.

작업

운영 모드에서 명령을 입력합니다 show pim interfaces .

PIM 등록 메시지 검증

목적

RP 라우터에서 거부된 정책이 활성화되어 있는지 확인합니다.

작업

구성 모드에서 및 show protocols pim 명령을 입력 show policy-options 합니다.

PIM RP 및 DR에서 등록 메시지 필터 구성

PIM 등록 메시지는 지정된 라우터(DR)에 의해 RP(rendezvous point)로 전송됩니다. 그룹의 소스가 전송을 시작하면 DR은 유니캐스트 PIM 레지스터 패킷을 RP로 보냅니다.

메시지 등록에는 다음과 같은 목적이 있습니다.

  • 소스가 그룹에 전송되는 것을 RP에 알립니다.

  • 소스에서 RP로 전송한 초기 멀티캐스트 패킷을 SPT(Shortest Path Tree) 아래로 전달합니다.

PIM RP는 단일 PIM Sparse 모드 도메인에서 모든 활성 소스를 추적합니다. 어떤 경우에는 RP가 검색하는 소스 또는 DR이 다른 RP에게 알려주는 소스에 대한 더 많은 제어를 원할 수 있습니다. RP 또는 DR 등록 메시지 필터링을 통해 PIM 등록 메시지에 대한 높은 수준의 제어가 제공됩니다. 메시지 필터링은 승인되지 않은 그룹과 소스가 RP 라우터에 등록하는 것을 방지합니다.

RP 또는 DR 등록 메시지 필터링을 구성하여 RP가 검색하는 멀티캐스트 소스의 수와 위치를 제어합니다. DR에 등록 메시지 필터를 적용하여 나가는 등록 메시지를 제어하거나 RP에 적용하여 수신 등록 메시지를 제어할 수 있습니다.

애니캐스트 RP가 구성되면 애니캐스트 RP 세트의 모든 RP를 동일한 등록 메시지 필터링 정책으로 구성해야 합니다.

전 세계 또는 라우팅 인스턴스에 대한 메시지 필터링을 구성할 수 있습니다. 이 예는 글로벌 구성을 보여 줍니다.

RP 필터를 구성하여 소스 주소 10.10.94.2에서 멀티캐스트 그룹 범위 224.1.1.0/24 범위의 등록 패킷을 드롭합니다.

  1. RP에서 정책을 구성합니다.
  2. RP에 정책을 적용합니다.

그룹 범위 224.1.1.0/24 및 소스 주소 10.10.10.1/32에 대한 등록 패킷 전송을 방지하기 위해 DR 필터를 구성하려면:

  1. DR에서 정책을 구성합니다.

  2. DR에 정책을 적용합니다.

    정적 주소는 DR이 필터링된 등록 메시지를 보내는 것을 원치 않는 RP의 주소입니다.

멀티캐스트 그룹 224.1.1.5에 대한 등록 메시지를 허용하지만 224.1.1.1.1에 대한 메시지를 거부하도록 정책 표현을 구성하려면 다음을 수행합니다.

  1. RP에서 정책을 구성합니다.

  2. RP에 정책을 적용합니다.

필터의 작동을 모니터링하려면 명령을 실행 show pim statistics 합니다. 명령 출력에는 필터링과 관련된 다음과 같은 필드가 포함되어 있습니다.

  • RP 필터링 소스

  • Rx Joins/Prunes 필터링

  • Tx Joins/Prunes 필터링

  • Rx 등록 msgs 필터링 드롭

  • Tx 등록 msgs 필터링 드롭