Multicast-Filterung
15.3 IGMP-Snooping
15.3.1
Wissenswertes zum IGMP-Snooping
Einige Switches leiten standardmäßig Multicast-Ströme unaufgefordert an alle Schnittstellen in
einem VLAN weiter und zwingen dadurch einige Hosts in der Broadcast-Domäne dazu,
Multicast-Datenverkehr zu verarbeiten, den sie nicht angefordert haben. Daraus resultiert, dass
diese Hosts unnötigerweise viele anderweitig benötigte Ressourcen verbrauchen und
möglicherweise einem Denial-of-Service-Angriff ausgesetzt werden.
IGMP-Snooping gewährleistet, dass Multicast-Ströme nur an die Hosts weitergeleitet werden,
die sie anfordern. Durch Mithören und Analysieren (Snooping) von IGMP-Mitgliedschafts-
Berichtsnachrichten eines Multicast-Routers und seiner Clients ermittelt IGMP-Snooping,
welche Schnittstellen mit IGMP-fähigen Hosts verbunden sind. Dann wird der Multicast-
Datenverkehr nur an diese Hosts weitergeleitet und es wird nicht das gesamte VLAN geflutet.
Hinweis
SINEC OS unterstützt die IGMP-Snooping-Versionen 2 und 3.
15.3.1.1
IGMP-Modi
IGMP-Snooping bietet Switches eine Möglichkeit, den Betrieb von Multicast-Routern
mitzuhören. Da dabei allgemeine IGMP-Abfragen des Routers erkannt werden, können Join-
und Leave-Requests im Namen von Clients und Hosts gesendet werden. IGMP-Snooping kann
Multicast-Ströme auch entsprechend kürzen.
IGMP-Snooping kann für den Betrieb in einem der folgenden Modi konfiguriert werden:
• Passiver Modus
Im passiven Modus hört IGMP-Snooping allgemeine IGMP-Abfragen mit und sendet Join-
und Leave-Requests im Namen von Consumer-Ports. Abfragen können nicht gesendet
werden.
Der passive Modus muss aktiviert werden, wenn ein Remote-Multicast-Router vorhanden ist.
• Aktiver Modus
Im aktiven Modus kann IGMP-Snooping allgemeine IGMP-Abfragen senden, die es
normalerweise von einem Multicast-Router empfangen würde.
Der aktive Modus muss aktiviert werden, wenn kein Remote-Multicast-Router vorhanden ist.
15.3.1.2
Multicast-Datenverkehr filtern/reduzieren
IGMP-Snooping filtert IP-Multicast-Datenverkehr an Hosts (Pruning) und verwendet dafür die
Multicast-MAC-Adresse des Ziels jedes Frames, die über die IP-Multicast-Adresse der Multicast-
Gruppe ermittelt wird.
488
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03