Notre nouveau routeur demande si nous voulons activer l'espionnage IGMP. Ne connaissant pas cela, j'ai regardé Internet et j'ai obtenu la description wiki suivante :
L'espionnage IGMP est le processus d'écoute du trafic réseau IGMP (Internet Group Management Protocol). Cette fonction permet à un commutateur réseau d'écouter la conversation IGMP entre les hôtes et les routeurs. En écoutant ces conversations, le commutateur conserve une carte des liens qui nécessitent quels flux de multidiffusion IP. Les multidiffusions peuvent être filtrées des liens qui n'en ont pas besoin et contrôlent ainsi quels ports reçoivent un trafic de multidiffusion spécifique.
Mais quels en sont les avantages? Et quelles considérations (sécurité, performances, etc.) doivent être prises en compte avant de l'activer? Mon point de vue est - si c'est sûr, alors pourquoi n'est-il pas uniquement activé par défaut?
Réponses:
IGMP Snooping est une fonctionnalité permettant aux commutateurs d'apprendre quels groupes de multidiffusion sont nécessaires sur quels ports. Les routeurs qui ne gèrent pas le routage multicast s'en fichent.
Cela dit, sans routeur dans le réseau, vous devez configurer un (ou plusieurs) querier igmp . Cela garantit que les rapports d'appartenance à un groupe sont périodiquement diffusés sur le réseau pour maintenir les informations de transmission à jour; sinon, elle expire et le trafic est soit abandonné, soit inondé partout.
L'avantage est que le trafic de multidiffusion ne va que là où il appartient. Si rien sur ce port n'a rejoint ce groupe, le commutateur l'effacera. Dans un environnement en cascade, cela peut réduire considérablement le trafic entre les commutateurs. De même, gardez les liens d'accès à l'écart du trafic que les hôtes ne veulent pas.
Si vous ne savez pas qu'il est activé, des situations peuvent survenir dans lesquelles le trafic peut sembler «manquant» sur le câble, car il est en cours d'élagage. ( congé rapide , pas de requête, pas de jointures, etc.)
Ainsi, il est rarement activé par défaut.
la source