Le protocole IGMP (Internet Group Management Protocol) est un protocole conçu à des fins de multidiffusion. Avec IGMP, vous pouvez établir des appartenances de groupe entre différents utilisateurs au sein d'un réseau. Le protocole IGMP est principalement utilisé pour la diffusion multimédia en continu, comme la vidéo-discussion, entre différents utilisateurs (un à plusieurs ou plusieurs à plusieurs) dans un réseau. Par contre, la surveillance est le terme utilisé lorsqu'un tiers dans une communication écoute ou observe le trafic de données de connexion en cours. Par conséquent, la surveillance IGMP est un processus qui écoute spécifiquement le trafic de multidiffusion. Par défaut, les commutateurs gérés de la gamme 300 transfèrent toutes les trames de multidiffusion à tous les ports affectés à un VLAN spécifique. Ce comportement n'est pas sécurisé et les trames de multidiffusion risquent de se trouver au mauvais endroit. Vous pouvez activer la surveillance IGMP pour transférer le trafic de multidiffusion uniquement aux clients de multidiffusion déjà enregistrés sur des ports spécifiques du commutateur. De cette manière, les trames de multidiffusion sont uniquement transmises à un client de multidiffusion spécifique au sein d'un VLAN au lieu de l'être à tous les utilisateurs de ce VLAN.
L'objectif de ce document est de vous montrer comment configurer la surveillance IGMP sur les commutateurs gérés de la gamme 200/300.
· Commutateurs administrables des gammes SF/SG 200 et SF/SG 300
•1.3.0.62
Pour que la surveillance IGMP fonctionne, la multidiffusion de pont doit être activée.
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Multicast > Properties. La page Propriétés s'ouvre :
Étape 2. Dans le champ Bridge Multicast Filtering Status, cochez la case Enable.
Étape 3. Cliquez sur Apply.
Remarque : Pour plus d'informations sur la façon de configurer les propriétés de multidiffusion, référez-vous à l'article Configuration des propriétés de multidiffusion sur les commutateurs gérés de la gamme 200/300.
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Multicast > IGMP Snooping. La page IGMP Snooping s'ouvre :
Étape 2. Dans le champ IGMP Snooping Status, cochez la case Enable pour démarrer la surveillance IGMP globalement.
Étape 3. Cliquez sur Apply.
Étape 4. Cliquez sur la case d'option qui correspond à l'entrée VLAN que vous souhaitez appliquer la surveillance IGMP, puis cliquez sur Edit.
La fenêtre Edit IGMP Snooping s'affiche :
Étape 5. Dans le champ IGMP Snooping Status, cochez la case Enable. Cette option surveille le trafic pour déterminer quels hôtes ont demandé le trafic de multidiffusion.
Étape 6. Dans le champ MRouter Ports Auto Learn, cochez la case Enable. Cette option apprend automatiquement les ports auxquels le MRouter est connecté. Un routeur MR est un routeur conçu pour acheminer correctement les paquets de multidiffusion.
Étape 7. Dans le champ Robustesse de la requête, entrez le nombre de requêtes que le commutateur effectue pour se connecter à un hôte. Si aucune réponse n’est reçue, le commutateur supprime les informations d’hôte.
Étape 8. Dans le champ Intervalle de requête, entrez l'intervalle de temps entre les messages de requête envoyés.
Étape 9. Dans le champ Intervalle de réponse maximal de la requête, entrez la durée (en secondes) pendant laquelle un hôte répond avec un rapport.
Étape 10. Dans le champ Dernier compteur d'interrogation de membre, cliquez sur l'une des options suivantes :
· Use Default : cette option utilise le nombre par défaut de requêtes IGMP spécifiques au groupe à envoyer avant que le commutateur ne suppose qu'il n'y a plus de membres dans le groupe.
· Défini par l'utilisateur — Cette option vous permet d'entrer un nombre spécifique de requêtes IGMP spécifiques au groupe à envoyer avant que le commutateur ne suppose qu'il n'y a plus de membres dans le groupe.
Étape 11. Dans le champ Dernier intervalle de requête de membre, entrez le délai de réponse maximal utilisé dans le cas où le commutateur ne peut pas lire la valeur Intervalle de réponse maximal à partir de requêtes spécifiques au groupe.
Étape 12. Dans le champ Immediate Leave, cochez la case Enable pour bloquer rapidement un flux de multidiffusion qui a été envoyé à un port membre dans le cas où un message IGMP Group Leave est reçu.
Étape 13. Dans le champ IGMP Querier Status, cochez la case Enable pour activer IGMP Querier.
Étape 14. Dans le champ Adresse IP source du demandeur d'administration, cliquez sur l'une des cases d'option suivantes :
· Auto : cette option sélectionne l'adresse IP de gestion.
· Défini par l'utilisateur — Cette option vous permet de choisir l'adresse IP de votre choix dans la liste déroulante.
Étape 15. Dans le champ IGMP Querier Version, cliquez sur IGMPV3 si le VLAN a des commutateurs ou des routeurs de multidiffusion qui effectuent un transfert de multidiffusion IP spécifique à la source ; sinon, cliquez sur IGMPV2.
Remarque : les informations à droite de la fenêtre Edit IGMP Snooping affichent la configuration IGMP actuelle.
Les informations suivantes s'affichent :
· Operational IGMP Status : état IGMP actuel du VLAN choisi.
· Robustesse de la requête opérationnelle : valeur de robustesse de la requête actuelle du VLAN choisi.
· Intervalle de requête opérationnel : valeur de l'intervalle de requête actuel du VLAN choisi.
· Intervalle de réponse maximal de la requête opérationnelle : valeur actuelle de l'intervalle de réponse maximal de la requête du VLAN choisi.
· Intervalle de réponse du dernier membre opérationnel : valeur de l'intervalle de réponse du dernier membre du VLAN choisi.
· Operational Last Member Query Counter : valeur du compteur d'interrogation du dernier membre du VLAN choisi.
· Operational Last Member Query Interval : valeur du champ Last Member Query Interval du VLAN choisi.
· Adresse IP source de l'interrogateur opérationnel : adresse IP source de l'interrogateur actuel du VLAN choisi.
Étape 16. Cliquez sur Apply.
Cette section explique comment appliquer la configuration de surveillance IGMP d'un VLAN spécifique à plusieurs VLAN.
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Multicast > IGMP Snooping. La page IGMP Snooping s'ouvre.
Étape 2. Cliquez sur la case d'option de l'entrée VLAN avec la configuration de surveillance IGMP que vous souhaitez appliquer aux autres VLAN.
Étape 3. Cliquez sur Copier les paramètres. La fenêtre Copier les paramètres s'affiche.
Étape 4. Dans le champ prévu à cet effet, saisissez les VLAN auxquels vous souhaitez appliquer la configuration de surveillance IGMP du VLAN précédemment choisi. Vous pouvez entrer chaque VLAN ou une plage de VLAN en fonction de leur numéro d'entrée dans la table de surveillance IGMP, tel que 1, 2 ou 1-2, ou avec leur ID de VLAN, tel que VLAN1, VLAN2 ou VLAN1-VLAN2.
Étape 5. Cliquez sur Apply.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
13-Dec-2018 |
Première publication |