
El IGMP snooping es un proceso que consiste en monitorizar el tráfico de red del Protocolo de Gestión de Grupos de Internet (IGMP) para controlar la entrega de multidifusiones IP . Los conmutadores de red con IGMP snooping monitorizan la comunicación IGMP entre hosts y enrutadores , y mantienen un registro de qué enlaces necesitan qué transmisión de multidifusión IP. Las multidifusiones pueden filtrarse de los enlaces que no las necesitan, lo que permite ahorrar ancho de banda en dichos enlaces.
La función IGMP snooping se describe en un RFC informativo de la IETF , pero afecta a las operaciones de interconexión, competencia del IEEE. Debido a la falta de un estándar oficial, el proceso puede funcionar de forma diferente en distintos equipos.
Objetivo
Por defecto, un conmutador inunda el tráfico multicast a todos los puertos de un dominio de difusión (o su equivalente en VLAN ). El tráfico multicast puede sobrecargar innecesariamente los dispositivos host al obligarlos a procesar paquetes que no han solicitado. Si se explota intencionadamente, esto puede constituir la base de un ataque de denegación de servicio . El IGMP snooping está diseñado para evitar que los hosts de una red local reciban tráfico de un grupo multicast al que no se hayan unido explícitamente. Proporciona a los conmutadores un mecanismo para filtrar el tráfico multicast de los enlaces que no contienen un receptor multicast (un cliente IGMP).
En esencia, el IGMP snooping es una optimización de capa 2 para el protocolo IGMP de capa 3. El IGMP snooping se realiza internamente en los conmutadores y no es una característica del protocolo.
La función IGMP snooping permite que un conmutador solo reenvíe el tráfico multicast a los enlaces que lo hayan solicitado. Por lo tanto, snooping es especialmente útil para aplicaciones multicast IP que requieren un gran ancho de banda, como IPTV .
Estado estándar
Aunque la técnica de espionaje IGMP es importante, abarca dos organizaciones de estandarización: IEEE , que estandariza los conmutadores Ethernet , e IETF , que estandariza la multidifusión IP. Esto significa que no existe un organismo de estandarización claramente definido para esta técnica. Por ello, el RFC 4541 sobre espionaje IGMP tiene únicamente carácter informativo [ 1 ], a pesar de que en otros trabajos de estandarización, como el RFC 4903 , se hace referencia a él como normativo.
Opciones de implementación
Consultor IGMP
Para que IGMP, y por lo tanto la función de inspección IGMP, funcione, debe existir un enrutador de multidifusión en la red que genere consultas IGMP. Sin la pertenencia de un consultor a IGMP, los informes pueden ser incompletos, las tablas que asocian los puertos miembros con los grupos de multidifusión podrían estar incompletas y la inspección no funcionará de forma fiable. Algunas implementaciones de inspección IGMP incluyen la capacidad completa de un consultor.
IGMPv2 e IGMPv3 incluyen disposiciones para seleccionar un consultor cuando hay varios disponibles. Se asigna el rol al consultor con la dirección IP más baja. [ 2 ] [ 3 ]
Las consultas generales IGMP del consultor deben ser reenviadas incondicionalmente por todos los conmutadores involucrados en el snooping IGMP. [ 1 ]
Informes por poder
El IGMP snooping con informes de proxy o supresión de informes filtra activamente los paquetes IGMP para reducir la carga en el enrutador de multidifusión. [ 1 ] Las entradas y salidas que se dirigen hacia el enrutador se filtran para que solo se envíe la cantidad mínima de información. El conmutador intenta asegurar que el enrutador solo tenga un informe para el grupo, independientemente de cuántos oyentes activos haya. Si hay dos oyentes activos en un grupo y el primero se va, el conmutador determina que el enrutador no necesita esta información ya que no afecta el estado del grupo desde el punto de vista del enrutador. La próxima vez que haya una consulta rutinaria del enrutador, el conmutador reenviará la respuesta del host restante. En presencia de informes de proxy, el enrutador generalmente solo conocerá al miembro que se unió más recientemente al grupo.
Véase también
- Detección de escucha de multidifusión : proporciona funciones IGMP para IPv6.
Referencias
- 1 2 3 M. Christensen; K. Kimball; F. Solensky (mayo de 2006). Consideraciones para los conmutadores de snooping del Protocolo de administración de grupos de Internet (IGMP) y descubrimiento de oyentes de multidifusión (MLD) . IETF . doi : 10.17487/RFC4541 . RFC 4541 .
- ↑ W. Fenner (noviembre de 1997). Protocolo de gestión de grupos de Internet, versión 2. IETF . doi : 10.17487 /RFC2236 . RFC 2236 .
- ↑ B. Cain; et al. (octubre de 2002). Protocolo de gestión de grupos de Internet, versión 3. IETF . doi : 10.17487 /RFC3376 . RFC 3376 .
- Protocolos de Internet