Internet Group Management Protocol (IGMP) is een protocol dat voor multicastdoeleinden is ontworpen. Met IGMP kunt u groepslidmaatschap instellen tussen verschillende gebruikers binnen een netwerk. IGMP wordt voornamelijk gebruikt voor multimedia streaming, zoals videochat, tussen verschillende gebruikers (één-op-veel gebruikers of veel-op-veel gebruikers) in een netwerk. Snooping is daarentegen de term die wordt gebruikt wanneer een derde partij in een communicatie het huidige verkeer van verbindingsgegevens luistert of waarneemt. Daarom is IGMP-spionage een proces dat specifiek naar multicast-verkeer luistert. Standaard sturen de 300 Series beheerde Switches alle multicast frames door naar alle poorten die aan een specifiek VLAN zijn toegewezen. Dit gedrag is onveilig en de multicastframes kunnen op de verkeerde plaats terechtkomen. U kunt IGMP-controle inschakelen om multicast-verkeer door te sturen naar alleen al geregistreerde multicast-clients op specifieke poorten van de switch. Op deze manier worden de multicast frames alleen doorgestuurd naar een specifieke multicast client binnen een VLAN in plaats van naar alle gebruikers in dat VLAN.
Het doel van dit document is u te tonen hoe u IGMP-controle op 200/300 Series beheerde Switches kunt configureren.
· SF/SG 200 en SF/SG 300 Series beheerde Switches
•1.3.0.62
Om IGMP-snooping te kunnen laten werken, moet bridge multicast zijn ingeschakeld.
Stap 1. Log in op het web configuratie hulpprogramma en kies Multicast > Eigenschappen. De pagina Eigenschappen wordt nu geopend:
Stap 2. In het veld Bridge Multicast Filtering Status (Brug multicast filtering) schakelt u het aankruisvakje Enable in.
Stap 3. Klik op Apply (Toepassen).
N.B.: Raadpleeg het artikel Multicast Properties Configuration op 300 Series beheerde Switches voor informatie over het configureren van multicast-eigenschappen.
Stap 1. Log in op het web configuratie hulpprogramma en kies Multicast > IGMP Snooping. De IGMP-pagina Snooping wordt geopend:
Stap 2. Controleer Inschakelen om IGMP-spionage wereldwijd te starten.
Stap 3. Klik op Apply (Toepassen).
Stap 4. Klik op het keuzerondje dat overeenkomt met het VLAN waarop u IGMP-controle wilt toepassen.
Stap 5. Klik op Edit (Bewerken).
Het venster IGMP-controle bewerken verschijnt.
Stap 6. In het veld IGMP-snoopingstatus schakelt u het aankruisvakje Inschakelen in. Deze optie controleert het verkeer om te bepalen welke hosts om multicast verkeer hebben gevraagd.
Stap 7. In het veld Auto Learn van MRouter-poorten vinkt u het aanvinkvakje Enable aan. Deze optie leert automatisch met welke specifieke poorten de MRouter is verbonden. Een MRouter is een router die is ontworpen om multicast-pakketten correct te routeren.
Stap 8. In het veld Query Robuustheid voert u de nummervragen in die de switch uitvoert om verbinding te maken met een host. Als er geen reactie wordt ontvangen, verwijdert de switch de hostinformatie.
Stap 9. Voer in het veld Query Interval het tijdsinterval in tussen verzonden query-berichten.
Stap 10. Voer in het veld Query Max Response Interval de tijd in seconden in dat een host wordt gegeven om een query te beantwoorden.
Stap 11. Klik in het veld Last Member Query Counter op een van de volgende opties:
· Standaard gebruiken — Bij deze optie wordt het standaardaantal IGMP-groepsspecifieke vragen gebruikt dat moet worden verzonden voordat de switch ervan uitgaat dat er geen leden meer in de groep zijn.
· Door gebruiker gedefinieerd — met deze optie kunt u een specifiek aantal IGMP-groepsspecifieke vragen invoeren die moeten worden verzonden voordat de switch ervan uitgaat dat er geen leden meer in de groep zijn.
Stap 12. Voer in het veld Laatste query-interval van een lid de maximale responsvertraging in voor het geval de switch de waarde Max Response Interval niet kan lezen uit groepsspecifieke vragen.
Stap 13. In het veld Direct Leave vinkt u het aanvinkvakje Enable aan om een multicast stream sneller te blokkeren die naar een lidpoort is verzonden als er een IGMP-groepsverlofbericht wordt ontvangen.
Stap 14. In het veld IGMP Querier Status schakelt u het aankruisvakje Enable in om IGMP Querier in te schakelen.
Stap 15. Klik in het veld Administratief IP-bronadres op een van de volgende radioknoppen:
· Auto — Deze optie kiest het IP-adres voor beheer.
· Door gebruiker gedefinieerd — Met deze optie kunt u een IP-adres naar keuze kiezen uit de vervolgkeuzelijst.
Stap 16. Klik in het veld IGMP Querier Versie op IGMPV3 als er in dit VLAN switches of multicast routers zijn die bronspecifieke IP-multicast doorsturen uitvoeren; klik anders op IGMPV2.
Opmerking: de informatie aan de rechterkant van het venster IGMP-controle bewerken toont de huidige IGMP-configuratie.
De volgende informatie wordt weergegeven:
· Operationele IGMP-status — huidige IGMP-status van het gekozen VLAN.
· Operationele Query Robuustheid — Huidige Query Robuustheidswaarde van het gekozen VLAN.
· Operationeel Query Interval — Huidige Query Interval waarde van het gekozen VLAN.
· Operationeel Query Max Response Interval — Huidige Query Max Response Interval waarde van het gekozen VLAN.
· Operationeel Laatste Lid Reactie Interval — Laatste Lid Reactie Interval waarde van het gekozen VLAN.
· Operationele Last Member Query Counter — Last Member Query Counter waarde van het gekozen VLAN.
· Operationeel Laatste Lid Query Interval — Laatste Lid Query Interval waarde van het gekozen VLAN.
· Operationeel IP-bronadres van Querier — huidig IP-bronadres van Querier van het gekozen VLAN.
Stap 17. Klik op Apply (Toepassen).
Deze sectie legt uit hoe de IGMP-snoopingconfiguratie van een specifiek VLAN in meerdere VLAN’s moet worden toegepast.
Stap 1. Log in op het web configuratie hulpprogramma en kies Multicast > IGMP Snooping. De IGMP-pagina Snooping wordt geopend:
Stap 2. Klik op het VLAN met de IGMP-snoopingconfiguratie die u op andere VLAN’s wilt toepassen.
Stap 3. Klik op Instellingen kopiëren. Het venster Kopieerinstellingen verschijnt.
Stap 4. Voer in het daarvoor bestemde veld de VLAN’s in waarop u de IGMP-snoopingconfiguratie van het eerder gekozen VLAN wilt toepassen. U kunt elk VLAN of een bereik van VLAN’s invoeren op basis van hun invoernummer uit de IGMP-nummertabel, zoals 1, 2 of 1-2, of met hun VLAN-id, zoals VLAN1, VLAN2 of VLAN1-VLAN2.
Stap 5. Klik op Apply (Toepassen).
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
13-Dec-2018 |
Eerste vrijgave |