Quali sono i vantaggi e gli svantaggi di snooping IGMP?


15

Il nostro nuovo router ci chiede se vogliamo abilitare lo snooping IGMP. Non avendo familiarità con questo, ho guardato a Internet e ho ottenuto la seguente descrizione wiki :

Lo snooping IGMP è il processo di ascolto del traffico di rete IGMP (Internet Group Management Protocol). La funzione consente a uno switch di rete di ascoltare la conversazione IGMP tra host e router. Ascoltando queste conversazioni, lo switch mantiene una mappa di quali collegamenti necessitano di quali flussi multicast IP. I multicast possono essere filtrati dai collegamenti che non ne hanno bisogno e quindi controllano quali porte ricevono traffico multicast specifico.

Ma quali sono i vantaggi? E quali considerazioni (sicurezza, prestazioni, ecc.) Devono essere prese in considerazione prima di abilitarlo? Il mio punto di vista è: se è sicuro, perché non è attivo solo di default?


1
Benvenuto in NE, speriamo che entrambi contribuirai e imparerai da questa community. Parte di questa risposta dipende dall'hardware specifico in questione. Potresti fornire queste informazioni? Ad esempio, se la piattaforma supporta lo snooping IGMP nel software piuttosto che nell'hardware, ci sarebbe un certo costo prestazionale per eseguirlo.
YLearn

Il router in questione
userebbe il

Ulteriori risorse di sistema sono un aspetto negativo. Non è grande però.
Ryan Foley,

Risposte:


15

IGMP Snooping è una funzione per gli switch per sapere quali gruppi multicast sono necessari su quali porte. Ai router che non gestiscono il routing multicast non importa.

Detto questo, senza un mrouter nella rete, è necessario configurare uno (o più) interrogatori igmp . Ciò garantisce che i rapporti sui membri del gruppo vengano periodicamente inondati attraverso la rete per mantenere aggiornate le informazioni di inoltro; altrimenti scade e il traffico viene lasciato cadere o inondazioni ovunque.

Il vantaggio è che il traffico multicast arriva solo dove appartiene. Se nulla su quella porta si è unito a quel gruppo, lo switch lo eliminerà. In un ambiente a cascata, ciò può ridurre significativamente il traffico inter-switch. Allo stesso modo, mantenere i collegamenti di accesso liberi dal traffico che gli host non vogliono.

Se non sai che è abilitato, potrebbero verificarsi situazioni in cui il traffico potrebbe sembrare "mancante" sul filo, perché viene eliminato. ( congedo rapido , nessuna richiesta, nessun join, ecc.)

Pertanto, raramente è abilitato per impostazione predefinita.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.