Ce document décrit comment configurer et dépanner la multidiffusion de couche 2 (L2) pour les machines virtuelles (VM) lors de la configuration de Cisco Unified Computing System (UCS), des commutateurs Cisco Nexus 1000V (N1kV) et des commutateurs Cisco Nexus 5000 (N5k).
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est actif, assurez-vous de bien comprendre l'impact potentiel de toute commande ou configuration de capture de paquets.
La multidiffusion a été initialement conçue pour utiliser la fonctionnalité de couche 3 (L3), dans laquelle plusieurs hôtes d’un réseau s’abonnent à une adresse de multidiffusion. La nouvelle tendance est d'utiliser la fonctionnalité de multidiffusion de couche 2, où le trafic circule entre les machines virtuelles qui participent à une application de multidiffusion sur les hôtes du même VLAN. Ce trafic multicast reste dans le même domaine de couche 2 et n'a pas besoin de routeur.
Lorsqu'aucun routeur de multidiffusion dans le VLAN n'est à l'origine des requêtes, vous devez configurer un interrogateur de surveillance IGMP (Internet Group Management Protocol) afin d'envoyer des requêtes d'appartenance. La surveillance IGMP est activée par défaut sur UCS, N1kV et N5k. Vous pouvez activer l'interrogation IGMP Snooping sur UCS ou N5k, selon l'étendue de la multidiffusion L2. S'il existe des récepteurs de multidiffusion en dehors de l'UCS, configurez le demandeur de surveillance sur le N5k.
Lorsqu'un interrogateur IGMP Snooping est activé, il envoie des requêtes IGMP périodiques qui déclenchent des messages de rapport IGMP des hôtes qui veulent recevoir du trafic de multidiffusion IP. IGMP Snooping écoute ces rapports IGMP afin d'établir un transfert approprié.
Le logiciel IGMP Snooping examine les messages de protocole IGMP dans un VLAN afin de découvrir les interfaces connectées aux hôtes ou autres périphériques intéressés par la réception de ce trafic. Avec les informations d'interface, la surveillance IGMP peut réduire la consommation de bande passante dans un environnement LAN à accès multiple afin d'éviter un flux de VLAN entier. La fonctionnalité IGMP Snooping suit les ports qui sont connectés aux routeurs compatibles multidiffusion afin d'aider à gérer le transfert des rapports d'appartenance IGMP. En outre, le logiciel IGMP Snooping répond aux notifications de modification de topologie.
Utilisez cette section afin de configurer la multidiffusion de couche 2 pour les machines virtuelles.
Voici quelques remarques importantes sur la configuration du réseau dans cet exemple :
Il n'est pas nécessaire de configurer deux interrogateurs dans le même VLAN (16). S'il existe des récepteurs de multidiffusion en dehors de l'UCS, configurez le demandeur de surveillance sur le N5k. Si le trafic de multidiffusion se trouve dans le domaine UCS, créez l'interrogateur de surveillance sur Cisco Unified Computing System Manager (UCSM).
Voici un exemple de configuration d'un interrogateur IGMP sur un N5k :
vlan 16
ip igmp snooping querier 172.16.16.2
!
int vlan 16
ip address 172.16.16.2/24
no shut
L'adresse IP du demandeur n'a pas besoin d'être pour une interface virtuelle commutée, et elle peut être une adresse IP différente dans le même sous-réseau du VLAN 16.
Complétez ces étapes afin de configurer le demandeur IGMP pour UCS :
Utilisez cette section afin de vérifier que votre configuration fonctionne correctement.
Vérifiez que les récepteurs de multidiffusion TEST VM et AD-1 VM ont joint le flux de multidiffusion 239.14.14.14, à partir duquel MCAST VM source le trafic. Cette image montre que la machine virtuelle TEST du récepteur de multidiffusion reçoit le flux :
Le résultat de la surveillance N1kV affiche l'adresse de groupe et les voyants du récepteur de multidiffusion, et non le Veth de la machine virtuelle qui génère le trafic de multidiffusion (comme prévu) :
Cette sortie N1kV montre les ports actifs pour la multidiffusion et le demandeur IGMP :
Au niveau de l'hôte, vous pouvez vérifier que le trafic de multidiffusion est reçu par les machines virtuelles qui y participent. Cette sortie montre la machine virtuelle AD-1, qui se trouve sur le module 3 du module superviseur virtuel (VSM) :
Cette sortie montre le TEST de la machine virtuelle, qui se trouve sur le module 4 du module VSM :
Cette sortie UCS affiche les ports actifs pour la multidiffusion et l'adresse de groupe :
Cette sortie de surveillance UCS pour VLAN 16 vérifie que le demandeur est configuré sur l'UCSM et le N5k, et montre que seul le demandeur sur le N5k est actuellement actif (comme prévu) :
Sur le N5k, vérifiez que l'adresse de groupe de multidiffusion 239.14.14.14 et le canal de port actif sont connectés aux interconnexions de fabric UCS :
Cette section fournit des renseignements qui vous permettront de régler les problèmes de configuration.
Voici une liste des mises en garde de base sur la multidiffusion dans le domaine L2 :
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
27-Jan-2014 |
Première publication |