Co je IGMP snooping v routeru
Řada platforem na internetu používá metodu vícesměrového vysílání k přenosu dat skupině uživatelů. Tato technologie se používá pro online hry, živá vysílání, dálkové studium a dokonce i mailing. Multicasting však ne vždy správně optimalizuje přenos provozu a zatěžuje síť uživatele, takže k odstranění tohoto problému byla vytvořena funkce IGMP snooping. Pojďme zjistit, co tato funkce je a jak ji povolit, aby optimalizovala váš provoz.
Obsah článku
Co je a proč je potřeba funkce IGMP snooping?
Nejprve si definujme IGMP, abychom pochopili, jak tato technologie funguje. Internet Group Management Protocol je protokol pro správu vícesměrové sítě, který organizuje více zařízení do skupin. Je založen na protokolu IP a používá se všude na internetu, efektivně využívá síťové zdroje.
IGMP snooping je proces monitorování multicastového provozu mezi skupinou spotřebitelů a hostitelem. Když je povoleno snooping, začne analyzovat požadavky uživatelů na připojení ke skupině vícesměrového vysílání a přidá port do seznamu vysílání IGMP. Po ukončení používání multitraffic uživatel opustí požadavek a protokol a odebere port ze seznamu multicastových datových přenosů.
Snooping tedy eliminuje přenos zbytečných dat k uživateli prostřednictvím multicastových kanálů. To zefektivňuje komunikaci na vrstvě síťového spojení a zohledňuje potřeby síťové vrstvy, což je důležité zejména pro poskytovatele informací. Uživatelé také obdrží optimalizovaný obsah, i když to povede ke zvýšenému zatížení sítě.
Bez sledování a analýzy dat budou koncoví spotřebitelé v podobě konkrétních IP adres nuceni „trávit“ další informace, které jim nejsou k ničemu. IGMP snooping nejen ušetří uživatele od zbytečného provozu, ale také zajistí větší bezpečnost výměny informací. Povolený režim sledování okamžitě zastaví pokusy o útok DDoS v síti nebo na konkrétních adresách, vůči nimž je protokol Internet Group Management zranitelný.
Aktivace funkce IGMP snooping
Funkce sledování a analýzy provozu je k dispozici na řízených síťových přepínačích nebo přepínačích. Toto zařízení pomáhá implementovat principy multicastového vysílání na úrovni síťového spojení. Chcete-li povolit IGMP snooping, musíte jej ručně povolit a nakonfigurovat na přepínači. Nespravované protějšky nepodporují režim analýzy provozu, protože je nelze konfigurovat prostřednictvím rozhraní.
Před použitím komunikátoru ve vaší síti se ujistěte, že konečný příjemce (například chytrá televize) podporuje režim snooping. Zařízení mají obvykle odpovídající položku v části „Nastavení síťového připojení“, což značně zjednodušuje nastavení multicastingu.
Podívejme se na to, jak funkci připojit pomocí příkazového řádku na příkladu oblíbených přepínačů D-Link:
- Otevřete příkazový řádek zařízení pomocí rozhraní CLI.
- Zadejte „enable-igmp-snooping“. Tento příkaz povolí funkci na přepínači a všech připojených adresách.
- Zadejte "config-igmp-snooping-vlan-default-state-enable" pro konfiguraci protokolu na VLAN.
- Příkaz „confog-multicast-vlan-filtering-mode-vlan-default-filter-unregistred-groups“ umožňuje na komunikátoru filtrovat data z více adres najednou.
- Nakonec na VLAN použijte „config-igmp-snooping-vlan-default-fast-leave-enable“.
Poslední příkaz umožňuje funkci IGMP Snooping Fast Leave, která odebere port ze sítě, jakmile uživatel zadá požadavek „opustit“. Díky Fast Leave nebude spotřebitel dostávat zbytečná data a nebude je zpracovávat. Tím se sníží zatížení sítě a přepínač bude fungovat efektivněji.
Typy IGMP snoopingu
Odposlech a analýza dat se dělí na dva typy:
- Pasivní IGMP snooping. Tento protokol jednoduše sleduje data, aniž by je filtroval nebo analyzoval. Jinými slovy, odposlech funguje na pozadí a nijak neovlivňuje kvalitu přenosu dat.
- Aktivní sledování. Provoz nejen pasivně naslouchá, ale také jej filtruje, aby efektivně využíval multicasting v síti. Aktivní IGMP snooping minimalizuje výměnu informací filtrováním požadavků na připojení a odpojení směrovači. Ideální stav přepínače je mít jednoho spotřebitele pro každou skupinu vícesměrového vysílání, o což se algoritmus protokolu snaží.
Snooping s aktivním algoritmem zrychluje přenos dat a zlepšuje kvalitu sítě, ale zároveň vytváří další zátěž pro přepínač. Filtrování vyžaduje určité množství paměti a prostředků CPU ze zařízení, zatímco jednoduché sledování nebo přenos je méně náročný postup.Aktivní monitorování zároveň přenáší data do routeru pouze o nejnovějším členovi skupiny, takže to zařízení neurčuje jako nepřítomnost spotřebitelů v kanálu a nevylučuje port ze seznamu.
IGMP snooping funguje skvěle s domácími sítěmi, pokud používáte hodně technologií IP multicast. Zakoupením a konfigurací switche s funkcí aktivního sledování výrazně zrychlíte internetový protokol a ochráníte svou domácí skupinu před hackováním a vniknutím narušitelů.