Ir al contenido
Avanet

Configurar IGMP y MLD Snooping en Sophos Switch

IGMP y MLD Snooping evitan que un Sophos Switch reenvíe innecesariamente datos multicast a todos los puertos de una VLAN. IGMP Snooping observa las pertenencias a grupos IPv4, mientras que MLD Snooping cumple la misma función para IPv6. A partir de esta información, el switch crea una lista de los puertos que deben recibir los datos multicast y reenvía el flujo únicamente hacia ellos.

Snooping es una función de capa 2. No genera ningún flujo multicast ni sustituye al Multicast Routing entre VLAN. Si un flujo debe atravesar el límite de una subred, también se necesita un diseño de enrutamiento adecuado, como una ruta multicast estática en Sophos Firewall o PIM-SM.

⚠️ Importante: Una versión de IGMP/MLD inadecuada, un Querier ausente o mal planificado, o la activación precipitada de Fast leave pueden interrumpir la recepción. El Status general puede aplicarse a todo el switch o a todo el sitio; como Sophos no documenta ninguna regla de precedencia con respecto al Status de la VLAN, editar únicamente una fila de VLAN no constituye automáticamente una prueba piloto aislada. Por tanto, antes de la activación deben comprobarse el posible ámbito de aplicación y la presencia de consultas periódicas.

Procedimiento resumido:

  1. Documentar por VLAN la familia IP, el emisor, el grupo, los receptores, el router multicast y el Querier existente.
  2. Abrir el switch en Sophos Fusion y tratar IGMP y MLD por separado en L3 protocols; según Sophos, para IGMP también puede seleccionarse un sitio.
  3. Definir el estado general y Report suppression; comprobar la Configuration source mostrada.
  4. Configurar por VLAN el estado, la versión, el Querier, los temporizadores, Fast leave y Static ports.
  5. Observar el Querier efectivo y las consultas generales periódicas (General Queries); después, comprobar la incorporación al grupo, la Group list y los datos útiles durante el intervalo efectivo de expiración de la pertenencia.
  6. Si se producen efectos en VLAN no implicadas, restablecer primero el Status general; de lo contrario, restablecer únicamente el último cambio a los valores iniciales documentados.

IGMP para IPv4, MLD para IPv6

TráficoProtocolo de pertenenciaFunción de Sophos
Multicast IPv4IGMPIGMP snooping
Multicast IPv6MLDMLD snooping

Las funciones se configuran por separado. Por tanto, una recepción IPv4 que funcione no demuestra nada sobre IPv6, ni a la inversa. En una VLAN Dual Stack, IGMP y MLD se validan como dos casos de prueba independientes.

El Snooping Querier envía consultas a las que los dispositivos finales interesados responden mediante Membership Reports. Estos informes proporcionan al switch la información necesaria para su lista de reenvío. Por tanto, antes de activar el Querier debe saberse si otro componente de la VLAN ya desempeña esta función. La interfaz de Sophos permite activar y desactivar el Querier por VLAN, pero no sustituye al inventario del diseño multicast existente.

Según Sophos, los Static ports son los puertos conectados a routers con capacidad multicast. No deben introducirse indiscriminadamente los puertos de los receptores, todos los uplinks ni los puertos del emisor. La ruta real hacia el router debe deducirse de la topología de cada VLAN.

Requisitos previos y plan de cambios

La configuración descrita en este artículo se realiza mediante Sophos Fusion. Para ello, el switch debe estar registrado y sincronizado. Cada switch administrado mediante Sophos Fusion necesita una suscripción válida de Sophos Switch Support and Services; sin una suscripción válida, el switch continúa funcionando y puede seguir administrándose localmente, pero no es posible realizar cambios mediante Sophos Fusion. La cuenta de Fusion utilizada necesita permiso para modificar la configuración del switch correspondiente o del sitio correspondiente. Las cuentas locales del switch y los permisos de Fusion son independientes entre sí.

Antes del cambio también se determina si Sophos Fusion o la interfaz local tiene el control de la configuración. Not set delega el valor correspondiente a la configuración local y, por tanto, no resulta adecuado como atajo para un estado objetivo desconocido. Si la suscripción o la conexión con Fusion no están disponibles durante una incidencia, debe existir un acceso de administración local probado para realizar el diagnóstico y la reversión.

Antes del cambio se registran los siguientes datos para cada VLAN afectada:

  • ID de VLAN y switch o sitio afectado;
  • IPv4, IPv6 o Dual Stack;
  • emisor multicast, dirección de grupo y puerto de aplicación del flujo de prueba;
  • al menos un receptor controlable y su puerto físico del switch;
  • puerto hacia el router con capacidad multicast;
  • Querier IGMP o MLD existente y su configuración;
  • Querier efectivo observado para cada familia IP, incluida su dirección de origen, versión del protocolo y General Queries recurrentes;
  • versión de IGMP o MLD necesaria para los dispositivos implicados;
  • estado general actual y estado actual de la VLAN;
  • Report suppression, temporizadores del Querier, Fast leave, Static ports y la Configuration source de la configuración general;
  • entrada esperada en la Group list, ventana de mantenimiento y valores de rollback.

Si el Status general debe cambiar de Disabled o Not set a Enabled, la comprobación previa debe incluir todas las VLAN que puedan verse activadas por este cambio en el switch seleccionado. Para cada una de estas VLAN se determinan el estado efectivo, el Querier, la versión y el comportamiento de los puertos hacia routers con capacidad multicast. Si el cambio se realiza en el ámbito del sitio, esta comprobación se aplica a todos los switches incluidos. Si no se ha demostrado qué VLAN se verán afectadas por el estado general, el cambio debe detenerse.

Una prueba piloto realmente limitada a una VLAN solo es admisible en un switch específico de pruebas/laboratorio, cuando el fabricante haya confirmado una regla de precedencia para el firmware de destino o después de realizar una medición exactamente con ese firmware que demuestre que todas las VLAN ajenas a la prueba piloto permanecen intactas. En caso contrario, la activación se planifica, supervisa y prepara para su reversión como un cambio que afecta a todo el switch o sitio, aunque solo se edite una fila de VLAN.

La VLAN y sus pertenencias de puertos ya deben funcionar correctamente. Snooping no corrige un etiquetado incorrecto. La guía Configurar VLAN de forma segura en Sophos Switch explica la estructura de capa 2.

Para la validación, la aplicación receptora debe poder incorporarse realmente a un grupo conocido. Un ping a una dirección unicast no es una prueba multicast. Tampoco basta con guardar una configuración: lo decisivo es el grupo aprendido y el flujo real en el receptor previsto.

Ejemplo de prueba compacto

El siguiente ejemplo solo muestra la asignación; los valores deben sustituirse por los de la topología propia. En la VLAN 30, 192.0.2.10 transmite al grupo multicast de uso administrativo 239.1.1.10 por el puerto UDP 5000. Un único dispositivo de prueba está conectado al puerto 7 del switch. El router multicast y Querier existente 192.0.2.1 es accesible mediante el puerto 24.

Para esta prueba se configura IGMP, no MLD. El puerto 24, al ser la conexión con el router, debe incluirse en Static ports; el puerto del emisor y el puerto 7 no. Fast leave solo puede plantearse para el puerto 7 si realmente hay exactamente un único dispositivo final conectado directamente a él. La versión y los temporizadores no se toman del ejemplo, sino que se deducen de los dispositivos implicados y del Querier observado.

Durante la validación, 239.1.1.10 debe aparecer en la Group list después de la incorporación, el flujo debe permanecer estable en el puerto 7 y no debe llegar innecesariamente a un puerto controlado sin receptor. La comprobación periódica del Querier y el intervalo de expiración de la pertenencia se rigen por la sección Validación.

Not set no es un valor operativo independiente

En Status, Version, Querier status y Fast leave, Not set significa que se utiliza la configuración local del switch. En los campos de estado, el valor local heredado puede estar activado o desactivado; en Version, se aplica la versión del protocolo seleccionada localmente. Configuration source muestra el origen de la configuración general de Snooping. Por tanto, para definir un estado objetivo mediante Sophos Fusion se establecen valores explícitos y, después de guardarlos, se comprueba su origen.

Despliegue controlado

Así se mantiene la activación bajo control:

  1. Guardar el estado inicial de ambos niveles de configuración y la Configuration source de la configuración general.
  2. Si debe activarse el estado general, inventariar todas las VLAN que puedan verse afectadas en cada switch incluido. No continuar sin haber aclarado el ámbito de aplicación.
  3. Definir un emisor, un grupo conocido y un receptor controlable para la VLAN de prueba.
  4. Observar por cada familia IP, mediante una captura de paquetes o telemetría equivalente del switch/router, el Querier efectivo existente, su dirección de origen y versión del protocolo, así como General Queries recurrentes. La mera configuración de Querier status no es suficiente. Si no existe esta prueba, no activar Snooping ni ampliar el despliegue. La única excepción es el uso inicial planificado del Sophos Switch como Querier; en ese caso, la comprobación descrita más abajo inmediatamente después de Save se considera un criterio de interrupción.
  5. Configurar únicamente la familia IP necesaria; en Dual Stack, editar IGMP y MLD uno después del otro.
  6. Activar el estado general únicamente después de superar la comprobación del ámbito de aplicación y configurar la VLAN de prueba con la versión adecuada.
  7. Activar el Querier únicamente de acuerdo con el plan de funciones. Puede haber varios dispositivos con capacidad de Querier configurados; lo decisivo es poder observar un Querier elegido o efectivo. Si el Sophos Switch debe asumir esta función, observar después de Save su dirección de origen real para las consultas y la versión utilizada en la VLAN. Mantener inicialmente los temporizadores en los valores iniciales documentados.
  8. Mantener Fast leave desactivado durante la primera prueba, salvo que exista la certeza de que exactamente un único dispositivo final está conectado al puerto.
  9. Seleccionar exclusivamente la conexión con el router en Static ports.
  10. Guardar, volver a comprobar los valores mostrados y revisar la Configuration source en la configuración general.
  11. Permitir que el receptor se incorpore y realizar la comprobación periódica completa de la sección Validación.
  12. Hacer que el receptor abandone el grupo de forma controlada y observar el comportamiento.
  13. Solo después de una validación satisfactoria, incluido el intervalo de expiración de la pertenencia, incorporar las demás VLAN individualmente.

Configurar IGMP Snooping para IPv4

Abrir la siguiente ruta en Sophos Fusion:

My Products > Switches > Switches > [switch o sitio] > L3 protocols > IGMP snooping

Los siguientes campos se configuran en el orden indicado para el despliegue controlado.

1. Configurar los Settings generales

En IGMP snooping > Settings están disponibles las siguientes opciones:

  • Status
    • Enabled: activar IGMP Snooping.
    • Disabled: desactivar IGMP Snooping.
    • Not set: utilizar el estado configurado localmente.
  • Report suppression: limitar el número de Membership Reports que el miembro envía a los routers con capacidad multicast. Se admiten valores de 1 a 25.
  • Configuration source: origen mostrado de la configuración general de IGMP Snooping.

Si debe activarse IGMP Snooping, establecer Status: Enabled. En Report suppression, mantener el valor inicial documentado, salvo que se haya planificado un cambio justificado que pueda probarse.

⚠️ Antes del Save general: Este cambio puede afectar a todo el switch seleccionado. En el ámbito del sitio, puede afectar a todos los switches incluidos. No seleccionar Save hasta que, para cada switch afectado, se hayan registrado todas las VLAN que puedan activarse mediante el estado general, se hayan comprobado su estado efectivo, Querier, versión y comportamiento de los puertos de router, y se haya documentado el valor general de reversión. Sin esta prueba, cancelar el cambio.

A continuación, seleccionar Save, volver a abrir los valores guardados y comprobar la Configuration source.

2. Editar la configuración de la VLAN

Abrir la VLAN planificada mediante edit en la tabla de VLAN y configurar los siguientes campos:

  • Status: Enabled, Disabled o Not set;
  • Version: v1, v2, v3 o Not set;
  • Querier status: Enabled, Disabled o Not set;
  • Fast leave: Enabled, Disabled o Not set;
  • Querier interval (seconds): 60 a 600;
  • Response interval (seconds): 0 a 25;
  • Startup query counter: 2 a 5;
  • Startup query interval (seconds): 15 a 150;
  • Static ports: puertos hacia routers con capacidad multicast.

La Version debe ser compatible con los receptores realmente utilizados y con el router multicast. No debe cambiarse únicamente porque el número de versión sea superior. Not set adopta la versión local y, por tanto, solo debe seleccionarse de forma consciente cuando se conozca ese valor local.

Querier status: Enabled solo se establece si el Sophos Switch debe asumir la función documentada de Querier en esta VLAN. Los temporizadores no deben optimizarse por conjeturas: Querier interval determina el intervalo entre las consultas generales, mientras que Response interval define el plazo de respuesta de los hosts. Startup query counter y Startup query interval controlan la cantidad y la frecuencia de las consultas IGMP después del inicio.

Activar Fast leave únicamente si de verdad solo hay un dispositivo final conectado al puerto correspondiente. En ese caso, el switch trata el puerto como una conexión exactamente con ese dispositivo final. Detrás de otro switch o de otra conexión de capa 2 compartida puede haber varios receptores; en estos casos, Fast leave permanece desactivado mientras esta estructura no se haya probado expresamente.

En Static ports, seleccionar exclusivamente los puertos documentados hacia el router con capacidad multicast. Para terminar, seleccionar Save.

Configurar MLD Snooping para IPv6

Para IPv6, abrir la ruta independiente:

My Products > Switches > Switches > [Switch] > L3 protocols > MLD snooping

Los siguientes campos se configuran en el orden indicado para el despliegue controlado.

1. Configurar los Settings generales

En MLD snooping > Settings están disponibles los siguientes campos:

  • Status: Enabled, Disabled o Not set;
  • Report suppression: valor de 1 a 25;
  • Configuration source: origen mostrado de la configuración general de MLD Snooping.

Si debe activarse MLD Snooping, establecer expresamente el estado en Enabled. En Report suppression, mantener el valor inicial documentado, salvo que se haya planificado un cambio justificado que pueda probarse.

⚠️ Antes del Save general: Este cambio puede afectar a todo el switch seleccionado. Si el ámbito de administración seleccionado incluye varios switches, debe realizarse la misma comprobación en cada switch incluido. No seleccionar Save hasta que se hayan registrado todas las VLAN que puedan activarse mediante el estado general, se hayan comprobado su estado efectivo, Querier, versión y comportamiento de los puertos de router, y se haya documentado el valor general de reversión. Sin esta prueba, cancelar el cambio.

Guardar mediante Save y comprobar después la Configuration source mostrada.

2. Editar la configuración de la VLAN

Abrir la VLAN prevista mediante edit. Se pueden configurar los siguientes campos:

  • Status: Enabled, Disabled o Not set;
  • Querier status: Enabled, Disabled o Not set;
  • Querier interval (seconds): 60 a 600;
  • Version: v1, v2 o Not set;
  • Fast leave: Enabled, Disabled o Not set;
  • Static ports: puertos hacia routers con capacidad multicast.

Sophos equipara funcionalmente MLDv1 con IGMPv2 y MLDv2 con IGMPv3 para IPv4. Esta correspondencia ayuda durante el diseño, pero no hace que los protocolos sean intercambiables: en la VLAN IPv6 debe seguir utilizándose MLD y comprobarse por separado.

Para el Querier, la versión, Fast leave y Static ports se aplican los mismos criterios de decisión que con IGMP: aclarar primero la función del Querier existente, seleccionar la versión según los dispositivos implicados, utilizar Fast leave únicamente para un puerto con un solo dispositivo final y seleccionar de forma estática únicamente puertos de router reales. A continuación, seleccionar Save.

Validación

Demostrar el Querier efectivo y el estado periódico

La validación se realiza por separado para cada VLAN probada y cada familia IP. El Querier status configurado o una única incorporación no demuestran la existencia de un Querier permanentemente efectivo. Antes de la aprobación, una captura de paquetes realizada en un punto de medición adecuado o datos de telemetría equivalentes del switch o router deben mostrar lo siguiente:

  1. General Queries del Querier elegido o efectivo para esta VLAN, incluida su dirección de origen y la versión de IGMP o MLD realmente utilizada;
  2. al menos otra General Query dentro del intervalo periódico observado, no solo Startup Queries inmediatamente después de guardar;
  3. un Membership Report del receptor de prueba como respuesta a una General Query posterior;
  4. la permanencia de la entrada en la Group list y un flujo de prueba sin interrupciones durante el intervalo de expiración de la pertenencia aplicable.

La duración de la observación no es un valor fijo general. Para IGMPv3 y MLDv2, se deduce de los valores de Robustness, Query Interval y Query Response anunciados realmente por el Querier efectivo. El intervalo de expiración de la pertenencia se obtiene mediante Robustness Value × Query Interval + Query Response Interval. Para versiones anteriores, se utilizan los valores realmente efectivos del Querier y del firmware de destino. Si los parámetros necesarios o el intervalo efectivo no pueden determinarse de forma fiable, la prueba no puede considerarse superada.

Si antes del cambio ya está previsto un Querier externo, sus consultas periódicas deben demostrarse antes de activar Snooping. Si, por el contrario, el Sophos Switch va a asumir por primera vez la función de Querier, debe dejarse constancia de ello en el plan de cambios y reversión; inmediatamente después de Save se comprueban la dirección de origen, la versión y las General Queries recurrentes. Si no aparecen o son incompatibles, no se amplía el despliegue y se restablece la configuración de acuerdo con el plan de reversión. Puede haber varios dispositivos con capacidad de Querier configurados; no se exige que haya exactamente un dispositivo configurado, sino un Querier efectivo observable por VLAN y familia IP.

Comprobar la pertenencia al grupo y los datos útiles

La Group list de IGMP o MLD muestra los grupos multicast detectados. Una validación satisfactoria comprende más que una entrada visible:

  1. Documentar el estado inicial de la Group list antes de la incorporación.
  2. Iniciar la aplicación receptora e incorporarse al grupo IPv4 o IPv6 planificado.
  3. Volver a cargar la Group list. El grupo esperado debe aparecer después de la incorporación.
  4. Iniciar el flujo de prueba y comprobar en el receptor previsto el contenido, la estabilidad y el funcionamiento de la aplicación.
  5. Comprobar que un puerto sin ningún receptor interesado no reciba innecesariamente el flujo. Realizar esta prueba negativa únicamente mediante una medición adecuada o con un dispositivo de prueba controlado.
  6. Durante el intervalo de expiración de la pertenencia determinado anteriormente, observar una General Query posterior y la respuesta del receptor; después, volver a comprobar la Group list y el flujo.
  7. Hacer que el receptor abandone el grupo. Si Fast leave está activado, comprobar especialmente que solo resulte afectado el puerto previsto para ello con un único dispositivo final.
  8. Repetir la prueba después de un reinicio planificado o de una nueva sincronización si este comportamiento forma parte del cambio.

La Group list confirma la pertenencia detectada, pero por sí sola no demuestra la ruta de datos de extremo a extremo. A la inversa, un flujo visible brevemente sin un grupo aprendido correctamente puede indicar un reenvío todavía inestable o excesivamente amplio. Ambas observaciones deben evaluarse conjuntamente.

Control de la configuración

Para la aprobación se documentan conjuntamente dos elementos: en primer lugar, el estado efectivo de la configuración con los estados general y de VLAN, la versión, el Querier y los temporizadores, Fast leave, Static ports, Report suppression y Configuration source; en segundo lugar, la prueba operativa con el origen y la versión de las consultas, la frecuencia periódica de las consultas, un Membership Report posterior, la Group list y una incorporación, un flujo y un abandono estables durante el intervalo de expiración de la pertenencia determinado.

Volver a comprobar después de cambios de firmware y topología

La Group list muestra un estado operativo dinámico, no una lista de autorización permanente. Por tanto, después de realizar cambios en el receptor, el router multicast, la ruta de la VLAN o la versión del protocolo, así como después de actualizar el firmware, deben volver a comprobarse la incorporación, la Group list, los datos útiles y el abandono. Lo mismo se aplica cuando el control de la configuración cambia entre la administración local y Sophos Fusion; en el caso de Not set, debe volver a determinarse el valor local efectivo en ese momento.

Snooping se limita al reenvío selectivo de capa 2 dentro de la VLAN. No sustituye al Multicast Routing ni a la generación o disponibilidad del flujo, ni tampoco a la planificación de capacidad en las rutas del emisor, router, uplink y receptor.

Delimitar los errores según el síntoma

La Group list permanece vacía

  1. Comprobar si la aplicación receptora se ha incorporado realmente al grupo correcto de la familia IP correcta.
  2. Comprobar el estado general y el estado de la VLAN. Not set puede adoptar un valor local inesperado.
  3. Comprobar la Configuration source de la configuración general y verificar si los valores guardados aparecen después de volver a abrirla.
  4. Comparar la versión de IGMP o MLD con el receptor y el router.
  5. Aclarar si existe un Querier operativo en la VLAN. Si se ha previsto el switch como Querier, comprobar su Querier status y su intervalo.
  6. Comprobar la pertenencia a la VLAN, el etiquetado y el puerto físico del receptor.

La incorporación funciona al principio, pero después desaparece el grupo o se detiene el flujo

  1. Comprobar mediante una captura de paquetes o telemetría equivalente si siguen llegando General Queries del Querier efectivo esperado.
  2. Comparar la dirección de origen y la versión de IGMP/MLD de las consultas observadas con el plan documentado de funciones y versiones. Un Querier status activado no constituye por sí solo una prueba operativa.
  3. Comprobar si el receptor responde a una General Query posterior mediante un Membership Report.
  4. Comparar el intervalo de expiración de la pertenencia determinado a partir de los parámetros realmente efectivos del Querier con el momento en que se pierde el grupo o el flujo.
  5. Si faltan consultas o son incompatibles, detener el despliegue y revertir el último cambio; no modificar los temporizadores a modo de prueba.

El grupo es visible, pero el receptor no recibe ningún flujo

  • Asegurarse de que el emisor multicast, el grupo y el puerto de aplicación coincidan con los valores de prueba.
  • Comprobar si el flujo llega al switch y si el receptor escucha en el mismo grupo y en el puerto de aplicación correcto.
  • Si el tráfico cruza los límites de una VLAN, comprobar por separado el Multicast Routing. Snooping no crea ninguna ruta.
  • Comparar Static ports con el puerto real hacia el router con capacidad multicast.
  • No confundir IGMP y MLD; un grupo IPv6 no aparece gracias a una configuración IGMP.
  • Comprobar el firewall del host y la aplicación receptora antes de modificar los temporizadores de Snooping.

El flujo sigue distribuyéndose a demasiados puertos

  • Comprobar si Snooping está efectivamente en Enabled tanto de forma general como para la VLAN afectada.
  • Comprobar la Configuration source de la configuración general; un Not set visible no demuestra que la función local esté activa.
  • Verificar que el grupo esperado aparezca en la Group list y que el receptor previsto reciba el flujo de prueba.
  • Revisar Static ports para detectar uplinks o puertos de receptor seleccionados indiscriminadamente y conservar únicamente las conexiones de router documentadas.
  • No modificar Report suppression ni los temporizadores como primer intento de reparación. Comprobar primero el aprendizaje de grupos, la VLAN y el Querier.

La recepción se interrumpe cuando otro dispositivo abandona el grupo

  • Desactivar Fast leave en el puerto compartido o restablecerlo al valor anterior documentado.
  • Comprobar si detrás del puerto hay otro switch o varios receptores conectados.
  • Volver a crear el grupo con ambos receptores, hacer que después solo uno de ellos abandone el grupo y comprobar el flujo restante.
  • Comprobar la versión y el estado del Querier si el comportamiento persiste incluso con Fast leave desactivado.

IPv4 funciona, pero IPv6 no

  • Para IPv6, comprobar expresamente MLD snooping y su tabla de VLAN; IGMP solo se utiliza para IPv4.
  • Comprobar por separado la versión de MLD y el Querier.
  • Buscar el grupo IPv6 en la Group list de MLD, no en la lista de IGMP.
  • Probar el Multicast Routing IPv6 y la aplicación receptora por separado de la ruta IPv4 que funciona.

Después de Save, el switch se comporta de forma distinta a la esperada

  • Comprobar si se ha editado el switch o sitio correcto.
  • Leer la Configuration source de la configuración general y comparar los valores generales y específicos de la VLAN con el estado inicial.
  • En el caso de Not set, determinar el valor local en lugar de guardar repetidamente el mismo valor de Fusion.
  • Revertir únicamente el último cambio delimitado y volver a probar después la incorporación, la Group list y el flujo.

Rollback

La reversión restablece los valores iniciales documentados. Not set solo se utiliza cuando se desea volver conscientemente a la configuración local; no es un sustituto general de Disabled.

Si el cambio del Status general afecta a una VLAN no implicada, tiene prioridad la reversión de todo el switch o sitio: restablecer inmediatamente el Status general a su valor inicial documentado y seleccionar Save. Si el cambio se realizó en el ámbito del sitio, esto se aplica al ámbito de administración afectado. Después, validar las VLAN productivas afectadas mediante las consultas observadas, la Group list y un flujo real. Solo cuando este estado sea estable se examinan o restablecen opciones individuales de las VLAN.

Si no existen efectos en VLAN no implicadas, la reversión normal se realiza paso a paso:

  1. Detener el flujo de prueba y documentar la última Group list, las VLAN afectadas y el patrón del error.
  2. En la VLAN IGMP o MLD afectada, restablecer primero la última opción modificada, por ejemplo Fast leave, Querier status, Version, los temporizadores o Static ports.
  3. Establecer el Status de la VLAN en el valor inicial documentado: Enabled, Disabled o Not set.
  4. Si el estado general formaba parte del cambio, restablecerlo también a su valor anterior. No modificar ninguna otra familia IP ni VLAN no implicada.
  5. Restablecer Report suppression al valor anterior y seleccionar Save.
  6. Volver a abrir los valores guardados y comprobar la Configuration source de la configuración general.
  7. Hacer que el receptor productivo anterior vuelva a incorporarse y comprobar las General Queries, la respuesta del receptor, la lista de grupos y el flujo al menos durante el intervalo efectivo de expiración de la pertenencia determinado anteriormente.

Si Snooping se desactiva por completo, deja de aplicarse el reenvío selectivo configurado aquí según la lista de puertos aprendida. Esto puede volver a distribuir el tráfico multicast a más puertos y, por tanto, solo constituye una vía de reversión temporal y controlada, no un sustituto del análisis de la causa. El cambio solo puede considerarse finalizado cuando la recepción anterior vuelve a funcionar de forma permanente, se han observado consultas periódicas e informes en el estado esperado y se ha documentado el origen efectivo de la configuración.