Quels sont les avantages et les inconvénients de l'espionnage IGMP?

15

Notre nouveau routeur demande si nous voulons activer l'espionnage IGMP. Ne connaissant pas cela, j'ai regardé Internet et j'ai obtenu la description wiki suivante :

L'espionnage IGMP est le processus d'écoute du trafic réseau IGMP (Internet Group Management Protocol). Cette fonction permet à un commutateur réseau d'écouter la conversation IGMP entre les hôtes et les routeurs. En écoutant ces conversations, le commutateur conserve une carte des liens qui nécessitent quels flux de multidiffusion IP. Les multidiffusions peuvent être filtrées des liens qui n'en ont pas besoin et contrôlent ainsi quels ports reçoivent un trafic de multidiffusion spécifique.

Mais quels en sont les avantages? Et quelles considérations (sécurité, performances, etc.) doivent être prises en compte avant de l'activer? Mon point de vue est - si c'est sûr, alors pourquoi n'est-il pas uniquement activé par défaut?

HorusKol
la source
1
Bienvenue à NE, nous espérons que vous contribuerez et apprendrez de cette communauté. Une partie de cette réponse dépendrait du matériel spécifique en question. Pourriez-vous fournir ces informations? Par exemple, si la plate-forme prend en charge l'espionnage IGMP dans le logiciel plutôt que dans le matériel, son exécution entraînerait un certain coût de performance.
YLearn
Le routeur en question utiliserait un logiciel - mais si je pouvais obtenir une réponse plus générale, ce serait plus susceptible d'obtenir mon vote
HorusKol
Des ressources système supplémentaires constituent un inconvénient. Pas grand cependant.
Ryan Foley

Réponses:

15

IGMP Snooping est une fonctionnalité permettant aux commutateurs d'apprendre quels groupes de multidiffusion sont nécessaires sur quels ports. Les routeurs qui ne gèrent pas le routage multicast s'en fichent.

Cela dit, sans routeur dans le réseau, vous devez configurer un (ou plusieurs) querier igmp . Cela garantit que les rapports d'appartenance à un groupe sont périodiquement diffusés sur le réseau pour maintenir les informations de transmission à jour; sinon, elle expire et le trafic est soit abandonné, soit inondé partout.

L'avantage est que le trafic de multidiffusion ne va que là où il appartient. Si rien sur ce port n'a rejoint ce groupe, le commutateur l'effacera. Dans un environnement en cascade, cela peut réduire considérablement le trafic entre les commutateurs. De même, gardez les liens d'accès à l'écart du trafic que les hôtes ne veulent pas.

Si vous ne savez pas qu'il est activé, des situations peuvent survenir dans lesquelles le trafic peut sembler «manquant» sur le câble, car il est en cours d'élagage. ( congé rapide , pas de requête, pas de jointures, etc.)

Ainsi, il est rarement activé par défaut.

Ricky Beam
la source