Naar de inhoud
Avanet

IGMP- en MLD-snooping op Sophos Switch configureren

IGMP- en MLD-snooping voorkomen dat een Sophos Switch multicastgegevens onnodig naar alle poorten van een VLAN doorstuurt. IGMP Snooping bewaakt IPv4-groepslidmaatschappen, MLD Snooping vervult dezelfde taak voor IPv6. Op basis daarvan stelt de switch een lijst samen van de poorten die multicastgegevens moeten ontvangen en stuurt hij de stream alleen naar deze poorten door.

Snooping is een Layer 2-functie. Het genereert geen multicaststream en vervangt evenmin Multicast Routing tussen VLAN’s. Als een stream een subnetgrens moet passeren, is daarnaast een geschikt routingontwerp nodig, bijvoorbeeld een statische multicastroute op de Sophos Firewall of PIM-SM.

⚠️ Belangrijk: Een ongeschikte IGMP-/MLD-versie, een ontbrekende of verkeerd geplande Querier of een te snel geactiveerde Fast leave kan de ontvangst onderbreken. De algemene Status kan voor de hele switch of site gelden; omdat Sophos geen voorrangsregel ten opzichte van de VLAN-Status documenteert, vormt het bewerken van slechts één VLAN-regel niet automatisch een geïsoleerde pilot. Daarom moeten vóór de activering het mogelijke toepassingsbereik en regelmatige Queries worden gecontroleerd.

Kort stappenplan:

  1. Per VLAN de IP-familie, zender, groep, ontvanger, multicastrouter en bestaande Querier documenteren.
  2. De switch in Sophos Fusion openen en onder L3 protocols IGMP en MLD afzonderlijk behandelen; volgens Sophos kan voor IGMP ook een site worden geselecteerd.
  3. Algemene status en Report suppression vastleggen; de weergegeven Configuration source controleren.
  4. Per VLAN Status, versie, Querier, timers, Fast leave en Static ports instellen.
  5. De effectieve Querier en regelmatige algemene query’s (General Queries) observeren; vervolgens de groepstoetreding, Group list en daadwerkelijke gegevens gedurende het effectieve Membership-Aging-interval controleren.
  6. Bij gevolgen voor niet-betrokken VLAN’s eerst de algemene Status herstellen; anders alleen de laatste wijziging naar de gedocumenteerde beginwaarden terugzetten.

IGMP voor IPv4, MLD voor IPv6

GegevensverkeerLidmaatschapsprotocolSophos-functie
IPv4-multicastIGMPIGMP snooping
IPv6-multicastMLDMLD snooping

De functies worden afzonderlijk geconfigureerd. Een goed werkende IPv4-ontvangst bewijst daarom niets over IPv6 en omgekeerd. In een dual-stack-VLAN worden IGMP en MLD als twee afzonderlijke testgevallen gevalideerd.

De Snooping Querier verzendt query’s waarop geïnteresseerde eindapparaten met Membership Reports antwoorden. Deze reports leveren de switch de informatie voor zijn doorstuurlijst. Voordat de Querier wordt geactiveerd, moet daarom bekend zijn of een andere component in het VLAN deze taak al uitvoert. In de Sophos-interface kan de Querier per VLAN worden in- en uitgeschakeld, maar dit vervangt niet de inventarisatie van het bestaande multicastontwerp.

Static ports zijn volgens Sophos de poorten die met multicastgeschikte routers zijn verbonden. Hier worden niet zonder onderscheid ontvangerpoorten, alle uplinks of de poorten van de zender ingevoerd. Het daadwerkelijke routerpad moet voor elk VLAN uit de topologie worden afgeleid.

Vereisten en wijzigingsplan

De configuratie in dit artikel wordt via Sophos Fusion uitgevoerd. Daarvoor moet de switch geregistreerd en gesynchroniseerd zijn. Per via Sophos Fusion beheerde switch is een geldig Sophos Switch Support and Services-abonnement vereist; zonder geldig abonnement blijft de switch functioneren en lokaal beheerbaar, maar wijzigingen via Sophos Fusion zijn niet mogelijk. Het gebruikte Fusion-account heeft toestemming nodig om de switchconfiguratie van het betreffende apparaat of de betreffende site te wijzigen. Lokale switchaccounts en Fusion-machtigingen staan los van elkaar.

Voorafgaand aan de wijziging wordt bovendien vastgelegd of Sophos Fusion of de lokale interface het configuratiebeheer heeft. Not set delegeert de betreffende waarde aan de lokale configuratie en is daarom niet geschikt als verkorte oplossing voor een onbekende gewenste toestand. Als het abonnement of de Fusion-verbinding tijdens een storing niet beschikbaar is, moet een geteste lokale beheerstoegang voor diagnose en herstel gereedstaan.

Voorafgaand aan de wijziging worden per betrokken VLAN de volgende gegevens vastgelegd:

  • VLAN-ID en betrokken switch of betrokken site;
  • IPv4, IPv6 of dual stack;
  • multicastzender, groepsadres en applicatiepoort van de teststream;
  • ten minste één controleerbare ontvanger en diens fysieke switchpoort;
  • poort naar de multicastgeschikte router;
  • bestaande IGMP- of MLD-Querier en de instellingen daarvan;
  • geobserveerde effectieve Querier per IP-familie met bronadres, protocolversie en terugkerende General Queries;
  • vereiste IGMP- of MLD-versie van de betrokken apparaten;
  • huidige algemene status en huidige VLAN-status;
  • Report suppression, Querier-timers, Fast leave, Static ports en de Configuration source van de algemene instellingen;
  • verwachte vermelding in de Group list, onderhoudsvenster en rollbackwaarden.

Als de algemene Status van Disabled of Not set naar Enabled moet worden gewijzigd, omvat de voorafgaande controle elk VLAN waarop dit op de geselecteerde switch van invloed kan zijn. Voor elk van deze VLAN’s worden de effectieve status, Querier, versie en het gedrag van de poorten naar multicastgeschikte routers vastgesteld. Bij een wijziging op siteniveau geldt deze controle voor elke opgenomen switch. Als niet is aangetoond op welke VLAN’s de algemene status van invloed is, moet de wijziging worden stopgezet.

Een werkelijk tot één VLAN beperkte pilot is alleen toegestaan op een specifieke test-/labswitch, bij een door de fabrikant voor de doelfirmware bevestigde voorrangsregel of na een meting op exact die firmware waaruit blijkt dat alle niet-pilot-VLAN’s onaangetast blijven. Anders wordt de activering gepland, bewaakt en terugdraaibaar gemaakt als een wijziging voor de hele switch of site, ook als slechts één VLAN-regel wordt bewerkt.

Het VLAN en de bijbehorende poortlidmaatschappen moeten al correct functioneren. Snooping herstelt geen onjuiste tagging. De Layer 2-opbouw wordt behandeld in de handleiding Sophos Switch-VLAN’s veilig configureren.

Voor de validatie moet de ontvangende applicatie daadwerkelijk kunnen toetreden tot een bekende groep. Een ping naar een unicastadres is geen multicasttest. Ook een opgeslagen configuratie volstaat niet: doorslaggevend zijn de aangeleerde groep en de echte stream bij de beoogde ontvanger.

Compact testvoorbeeld

Het volgende voorbeeld toont alleen de toewijzing; de waarden moeten door die van de eigen topologie worden vervangen. In VLAN 30 verzendt 192.0.2.10 naar de administratief gebruikte multicastgroep 239.1.1.10 op UDP-poort 5000. Eén testapparaat is aangesloten op switchpoort 7. De multicastrouter en bestaande Querier 192.0.2.1 zijn via poort 24 bereikbaar.

Voor deze test wordt IGMP geconfigureerd, niet MLD. Poort 24 hoort als routerverbinding onder Static ports; de zenderpoort en poort 7 niet. Fast leave komt voor poort 7 alleen in aanmerking als daar daadwerkelijk precies één eindapparaat rechtstreeks op is aangesloten. Versie en timers worden niet uit het voorbeeld overgenomen, maar afgeleid van de betrokken apparaten en de geobserveerde Querier.

Bij de validatie moet 239.1.1.10 na de toetreding in de Group list verschijnen, moet de stream op poort 7 stabiel blijven en mag deze niet onnodig aankomen op een gecontroleerde poort zonder ontvanger. De periodieke controle van de Querier en het Membership-Aging-interval worden uitgevoerd volgens het gedeelte Validatie.

Not set is geen afzonderlijke bedrijfswaarde

Bij Status, Version, Querier status en Fast leave betekent Not set dat de lokaal op de switch geconfigureerde instelling wordt gebruikt. Bij statusvelden kan de overgenomen lokale waarde geactiveerd of gedeactiveerd zijn; bij Version geldt de lokaal geselecteerde protocolversie. Configuration source toont de herkomst van de algemene snoopinginstellingen. Voor een door Sophos Fusion gedefinieerde gewenste toestand worden daarom expliciete waarden ingesteld en wordt na het opslaan de herkomst ervan gecontroleerd.

Gecontroleerde uitrol

Zo blijft de activering controleerbaar:

  1. De oorspronkelijke toestand van beide instellingsniveaus en de Configuration source van de algemene instellingen vastleggen.
  2. Als de algemene status moet worden geactiveerd, elk VLAN waarop dit mogelijk van invloed is op elke betrokken switch inventariseren. Niet doorgaan zonder duidelijk toepassingsbereik.
  3. Een zender, een bekende groep en een controleerbare ontvanger voor het test-VLAN vastleggen.
  4. Met een packet capture of gelijkwaardige switch-/routertelemetrie per IP-familie de bestaande effectieve Querier, het bronadres en de protocolversie daarvan en terugkerende General Queries observeren. Alleen een geconfigureerde Querier status volstaat niet. Als dit bewijs ontbreekt, Snooping niet activeren en de uitrol niet uitbreiden. De enige uitzondering is het geplande eerste gebruik van de Sophos Switch als Querier; in dat geval geldt de hieronder beschreven controle direct na Save als afbreekcriterium.
  5. Alleen de benodigde IP-familie configureren; bij dual stack IGMP en MLD na elkaar bewerken.
  6. De algemene status alleen activeren nadat de controle van het toepassingsbereik is geslaagd en het test-VLAN met de juiste versie configureren.
  7. De Querier alleen volgens het rollenplan inschakelen. Er kunnen meerdere apparaten met Querier-functionaliteit zijn geconfigureerd; doorslaggevend is een observeerbare gekozen of effectieve Querier. Als de Sophos Switch deze rol moet vervullen, na Save het daadwerkelijke bronadres en de versie van de query’s in het VLAN observeren. De timers aanvankelijk op de gedocumenteerde beginwaarden laten staan.
  8. Fast leave tijdens de eerste test uitgeschakeld laten, tenzij met zekerheid precies één eindapparaat op de poort is aangesloten.
  9. Onder Static ports uitsluitend de routerverbinding selecteren.
  10. Opslaan, de weergegeven waarden opnieuw controleren en bij de algemene instellingen de Configuration source controleren.
  11. De ontvanger laten toetreden en de volledige periodieke controle in het gedeelte Validatie uitvoeren.
  12. De ontvanger gecontroleerd laten uittreden en het gedrag observeren.
  13. Pas na een geslaagde validatie, inclusief Membership-Aging-interval, verdere VLAN’s afzonderlijk overnemen.

IGMP Snooping voor IPv4 configureren

Open in Sophos Fusion het volgende pad:

My Products > Switches > Switches > [switch of site] > L3 protocols > IGMP snooping

De volgende velden worden ingesteld in de volgorde van de gecontroleerde uitrol.

1. Algemene Settings configureren

Onder IGMP snooping > Settings zijn de volgende opties beschikbaar:

  • Status
    • Enabled: IGMP Snooping inschakelen.
    • Disabled: IGMP Snooping uitschakelen.
    • Not set: lokaal geconfigureerde status gebruiken.
  • Report suppression: het aantal Membership Reports beperken dat het lid naar multicastgeschikte routers verzendt. Waarden van 1 tot 25 zijn toegestaan.
  • Configuration source: weergegeven herkomst van de algemene IGMP-snoopinginstellingen.

Als IGMP Snooping moet worden geactiveerd, stelt u Status: Enabled in. Behoud bij Report suppression de gedocumenteerde beginwaarde, tenzij een onderbouwde wijziging is gepland en getest kan worden.

⚠️ Vóór de algemene Save: Deze wijziging kan gevolgen hebben voor de volledige geselecteerde switch. Op siteniveau kan deze gevolgen hebben voor elke opgenomen switch. Selecteer Save pas als voor elke betrokken switch alle VLAN’s zijn vastgelegd waarop de algemene status van invloed kan zijn, de effectieve status, Querier, versie en het gedrag van de routerpoorten daarvan zijn gecontroleerd en de algemene herstelwaarde is vastgelegd. Breek de wijziging af als dit bewijs ontbreekt.

Selecteer vervolgens Save, open de opgeslagen waarden opnieuw en controleer de Configuration source.

2. VLAN-instellingen bewerken

Open in de VLAN-tabel het geplande VLAN via edit en stel de volgende velden in:

  • Status: Enabled, Disabled of Not set;
  • Version: v1, v2, v3 of Not set;
  • Querier status: Enabled, Disabled of Not set;
  • Fast leave: Enabled, Disabled of Not set;
  • Querier interval (seconds): 60 tot 600;
  • Response interval (seconds): 0 tot 25;
  • Startup query counter: 2 tot 5;
  • Startup query interval (seconds): 15 tot 150;
  • Static ports: poorten naar multicastgeschikte routers.

De Version moet passen bij de daadwerkelijk gebruikte ontvangers en de multicastrouter. Schakel niet alleen vanwege het hogere versienummer over. Not set neemt de lokale versie over en wordt daarom alleen bewust gekozen als deze lokale waarde bekend is.

Querier status: Enabled wordt alleen ingesteld als de Sophos Switch in dit VLAN de gedocumenteerde Querier-rol moet overnemen. De timers worden niet op goed geluk geoptimaliseerd: Querier interval bepaalt de tijd tussen algemene query’s, Response interval de antwoordtermijn van de hosts. Startup query counter en Startup query interval bepalen het aantal en de frequentie van de IGMP-query’s na het opstarten.

Activeer Fast leave alleen als op de betreffende poort daadwerkelijk slechts één eindapparaat is aangesloten. De switch behandelt de poort dan als een verbinding met precies dit ene eindapparaat. Achter een andere switch of een andere gedeelde Layer 2-verbinding kunnen meerdere ontvangers zijn aangesloten; daar blijft Fast leave uitgeschakeld zolang deze opbouw niet uitdrukkelijk is getest.

Selecteer onder Static ports uitsluitend de gedocumenteerde poorten naar de multicastgeschikte router. Selecteer ten slotte Save.

MLD Snooping voor IPv6 configureren

Open voor IPv6 het afzonderlijke pad:

My Products > Switches > Switches > [Switch] > L3 protocols > MLD snooping

De volgende velden worden ingesteld in de volgorde van de gecontroleerde uitrol.

1. Algemene Settings configureren

Onder MLD snooping > Settings zijn de volgende velden beschikbaar:

  • Status: Enabled, Disabled of Not set;
  • Report suppression: waarde van 1 tot 25;
  • Configuration source: weergegeven herkomst van de algemene MLD-snoopinginstellingen.

Als MLD Snooping moet worden geactiveerd, stelt u de status uitdrukkelijk in op Enabled. Behoud bij Report suppression de gedocumenteerde beginwaarde, tenzij een onderbouwde wijziging is gepland en getest kan worden.

⚠️ Vóór de algemene Save: Deze wijziging kan gevolgen hebben voor de volledige geselecteerde switch. Als het geselecteerde beheerbereik meerdere switches omvat, moet dezelfde controle op elke opgenomen switch worden uitgevoerd. Selecteer Save pas als alle VLAN’s zijn vastgelegd waarop de algemene status van invloed kan zijn, de effectieve status, Querier, versie en het gedrag van de routerpoorten daarvan zijn gecontroleerd en de algemene herstelwaarde is vastgelegd. Breek de wijziging af als dit bewijs ontbreekt.

Sla op met Save en controleer vervolgens de weergegeven Configuration source.

2. VLAN-instellingen bewerken

Open het geplande VLAN via edit. De volgende opties kunnen worden geconfigureerd:

  • Status: Enabled, Disabled of Not set;
  • Querier status: Enabled, Disabled of Not set;
  • Querier interval (seconds): 60 tot 600;
  • Version: v1, v2 of Not set;
  • Fast leave: Enabled, Disabled of Not set;
  • Static ports: poorten naar multicastgeschikte routers.

Sophos stelt MLDv1 functioneel gelijk aan IGMPv2 en MLDv2 functioneel gelijk aan IGMPv3 voor IPv4. Deze overeenkomst helpt bij het ontwerp, maar maakt de protocollen niet onderling uitwisselbaar: in het IPv6-VLAN moet nog steeds MLD worden gebruikt en afzonderlijk worden gecontroleerd.

Voor Querier, versie, Fast leave en Static ports gelden dezelfde beslissingscriteria als bij IGMP: eerst de bestaande Querier-rol vaststellen, de versie op basis van de betrokken apparaten kiezen, Fast leave alleen gebruiken voor een poort met één eindapparaat en alleen echte routerpoorten statisch selecteren. Selecteer vervolgens Save.

Validatie

Effectieve Querier en periodieke toestand aantonen

De validatie wordt voor elk getest VLAN en elke IP-familie afzonderlijk uitgevoerd. De geconfigureerde Querier status of een eenmalige join is geen bewijs van een permanent actieve Querier. Vóór de vrijgave moeten een packet capture op een geschikt meetpunt of gelijkwaardige telemetriegegevens van de switch of router het volgende aantonen:

  1. General Queries van de voor dit VLAN gekozen of effectieve Querier, met het bronadres en de daadwerkelijk gebruikte IGMP- of MLD-versie;
  2. ten minste één volgende General Query volgens het geobserveerde reguliere interval, niet alleen Startup Queries direct na het opslaan;
  3. een Membership Report van de testontvanger als antwoord op een latere General Query;
  4. de blijvende vermelding in de Group list en een ononderbroken teststream gedurende het toepasselijke Membership-Aging-interval.

De observatieduur is geen algemene vaste waarde. Voor IGMPv3 en MLDv2 wordt deze afgeleid van de Robustness-, Query-Interval- en Query-Response-waarden die daadwerkelijk door de effectieve Querier worden aangekondigd. Het Membership-Aging-interval wordt berekend als Robustness Value × Query Interval + Query Response Interval. Voor oudere versies worden de daadwerkelijk effectieve waarden van de Querier en de doelfirmware gebruikt. Als de daarvoor vereiste parameters of het effectieve interval niet betrouwbaar kunnen worden vastgesteld, mag de test niet als geslaagd worden beschouwd.

Als vóór de wijziging al een externe Querier is voorzien, moeten de periodieke query’s daarvan vóór de activering van Snooping zijn aangetoond. Als de Sophos Switch in plaats daarvan voor het eerst de Querier-rol moet overnemen, moet dit in het wijzigings- en herstelplan worden vastgelegd; direct na Save worden het bronadres, de versie en terugkerende General Queries gecontroleerd. Als deze uitblijven of incompatibel zijn, wordt de uitrol niet voortgezet en wordt de configuratie volgens het herstelplan teruggezet. Er mogen meerdere apparaten met Querier-functionaliteit zijn geconfigureerd; de vereiste is niet precies één geconfigureerd apparaat, maar een observeerbare effectieve Querier per VLAN en IP-familie.

Groepslidmaatschap en daadwerkelijke gegevens controleren

De Group list onder IGMP of MLD toont de gedetecteerde multicastgroepen. Een geslaagde validatie omvat meer dan alleen een zichtbare vermelding:

  1. Vóór de join de oorspronkelijke toestand van de Group list documenteren.
  2. De ontvangende applicatie starten en laten toetreden tot de geplande IPv4- of IPv6-groep.
  3. De Group list opnieuw laden. De verwachte groep moet na de join verschijnen.
  4. De teststream starten en bij de beoogde ontvanger de inhoud, stabiliteit en werking van de applicatie controleren.
  5. Controleren of een poort zonder geïnteresseerde ontvanger de stream niet onnodig ontvangt. Deze negatieve test alleen met een geschikte meting of een gecontroleerd testapparaat uitvoeren.
  6. Gedurende het hierboven bepaalde Membership-Aging-interval een latere General Query en het antwoord van de ontvanger observeren; daarna de Group list en de stream opnieuw controleren.
  7. De ontvanger laten uittreden. Bij geactiveerde Fast leave in het bijzonder controleren of alleen de daarvoor bestemde poort met één eindapparaat wordt beïnvloed.
  8. De test na een geplande herstart of een nieuwe synchronisatie herhalen als precies dit gedrag deel uitmaakt van de wijziging.

De Group list bevestigt het gedetecteerde lidmaatschap, maar niet op zichzelf het end-to-end-gegevenspad. Omgekeerd kan een kortstondig zichtbare stream zonder correct aangeleerde groep wijzen op nog niet stabiele of te brede doorsturing. Beide observaties horen bij elkaar.

Configuratiecontrole

Voor de vrijgave worden twee zaken gezamenlijk gedocumenteerd: ten eerste de effectieve configuratiestatus met algemene status en VLAN-status, versie, Querier en timers, Fast leave, Static ports, Report suppression en Configuration source; ten tweede het operationele bewijs met querybron en -versie, regulier query-interval, later Membership Report, Group list en stabiele join, stream en leave gedurende het vastgestelde Membership-Aging-interval.

Na firmware- en topologiewijzigingen opnieuw controleren

De Group list toont een dynamische operationele toestand, geen permanente toelatingslijst. Na wijzigingen aan ontvanger, multicastrouter, VLAN-pad of protocolversie en na een firmware-update worden join, Group list, daadwerkelijke gegevens en leave daarom opnieuw gecontroleerd. Hetzelfde geldt als het configuratiebeheer wisselt tussen lokaal beheer en Sophos Fusion; voor Not set wordt daarbij de op dat moment effectieve lokale waarde opnieuw vastgesteld.

Snooping blijft beperkt tot selectieve Layer 2-doorsturing binnen het VLAN. Het vervangt noch Multicast Routing, noch het genereren of de beschikbaarheid van de stream en evenmin capaciteitsplanning voor het pad via zender, router, uplink en ontvanger.

Problemen per symptoom afbakenen

De Group list blijft leeg

  1. Controleren of de ontvangende applicatie daadwerkelijk is toegetreden tot de juiste groep binnen de juiste IP-familie.
  2. De algemene status en VLAN-status controleren. Not set kan een onverwachte lokale waarde overnemen.
  3. De Configuration source van de algemene instellingen controleren en nagaan of de opgeslagen waarden na opnieuw openen worden weergegeven.
  4. De IGMP- of MLD-versie afstemmen op de ontvanger en router.
  5. Vaststellen of in het VLAN een werkende Querier aanwezig is. Als de switch als Querier is gepland, de Querier status en het interval daarvan controleren.
  6. Het VLAN-lidmaatschap, de tagging en de fysieke ontvangerpoort controleren.

Join werkt aanvankelijk, maar later verdwijnt de groep of stopt de stream

  1. Met een packet capture of gelijkwaardige telemetrie controleren of nog steeds General Queries van de verwachte effectieve Querier binnenkomen.
  2. Het bronadres en de IGMP-/MLD-versie van de geobserveerde query’s vergelijken met het gedocumenteerde rollen- en versieplan. Alleen een geactiveerde Querier status is geen operationeel bewijs.
  3. Controleren of de ontvanger op een latere General Query antwoordt met een Membership Report.
  4. Het op basis van de daadwerkelijk effectieve Querier-parameters bepaalde Membership-Aging-interval vergelijken met het moment waarop de groep of stream verloren gaat.
  5. Bij ontbrekende of incompatibele query’s de uitrol stoppen en de laatste wijziging terugdraaien; timers niet bij wijze van proef wijzigen.

De groep is zichtbaar, maar de ontvanger ontvangt geen stream

  • Controleren of multicastzender, groep en applicatiepoort overeenkomen met de testwaarden.
  • Controleren of de stream bij de switch aankomt en of de ontvanger naar dezelfde groep en de juiste applicatiepoort luistert.
  • Bij verkeer over VLAN-grenzen het Multicast Routing afzonderlijk controleren. Snooping maakt geen route aan.
  • Static ports vergelijken met de daadwerkelijke poort naar de multicastgeschikte router.
  • IGMP en MLD niet verwarren; een IPv6-groep verschijnt niet op basis van een IGMP-configuratie.
  • De hostfirewall en ontvangende applicatie controleren voordat Snooping-timers worden gewijzigd.

De stream wordt nog steeds naar te veel poorten doorgestuurd

  • Controleren of Snooping algemeen en voor het betrokken VLAN effectief Enabled is.
  • De Configuration source van de algemene instellingen controleren; een zichtbare Not set toont niet aan dat de lokale functie actief is.
  • Verifiëren dat de verwachte groep in de Group list verschijnt en dat de beoogde ontvanger de teststream ontvangt.
  • Static ports controleren op zonder onderscheid geselecteerde uplinks of ontvangerpoorten en alleen de gedocumenteerde routerverbindingen behouden.
  • Report suppression en timers niet wijzigen als eerste herstelpoging. Eerst het aanleren van groepen, het VLAN en de Querier controleren.

De ontvangst wordt onderbroken wanneer een ander apparaat uittreedt

  • Fast leave op de gedeelde poort uitschakelen of terugzetten naar de gedocumenteerde vorige waarde.
  • Controleren of achter de poort een andere switch of meerdere ontvangers zijn aangesloten.
  • De groep opnieuw met beide ontvangers opbouwen, vervolgens slechts één ontvanger laten uittreden en de resterende stream controleren.
  • De versie en toestand van de Querier controleren als het gedrag ook bij uitgeschakelde Fast leave blijft bestaan.

IPv4 werkt, maar IPv6 niet

  • Voor IPv6 uitdrukkelijk MLD snooping en de bijbehorende VLAN-tabel controleren; IGMP is alleen voor IPv4 bestemd.
  • De MLD-versie en Querier afzonderlijk controleren.
  • De IPv6-groep in de MLD-Group list zoeken, niet in de IGMP-lijst.
  • IPv6-Multicast Routing en de ontvangende applicatie afzonderlijk van het werkende IPv4-pad testen.

Na Save gedraagt de switch zich anders dan verwacht

  • Controleren of de juiste switch of de juiste site is bewerkt.
  • De Configuration source van de algemene instellingen bekijken en de algemene en VLAN-specifieke waarden met de oorspronkelijke toestand vergelijken.
  • Bij Not set de lokale waarde vaststellen in plaats van dezelfde Fusion-waarde herhaaldelijk op te slaan.
  • Alleen de laatste afgebakende wijziging terugdraaien en daarna join, Group list en stream opnieuw testen.

Rollback

Bij het terugdraaien worden de gedocumenteerde beginwaarden hersteld. Not set wordt alleen gebruikt als de lokale configuratie bewust opnieuw van toepassing moet zijn; het is geen algemene vervanging voor Disabled.

Als de wijziging van de algemene Status gevolgen heeft voor een niet-betrokken VLAN, heeft het herstel voor de hele switch of site prioriteit: stel de algemene Status onmiddellijk terug naar de gedocumenteerde beginwaarde en selecteer Save. Bij een wijziging op siteniveau geldt dit voor het betrokken beheerbereik. Valideer daarna de betrokken productie-VLAN’s aan de hand van geobserveerde query’s, de Group list en een echte stream. Pas als deze toestand stabiel is, worden afzonderlijke VLAN-opties onderzocht of teruggezet.

Als er geen gevolgen zijn voor niet-betrokken VLAN’s, wordt de normale rollback stapsgewijs uitgevoerd:

  1. De teststream beëindigen en de laatste Group list, betrokken VLAN’s en het foutbeeld documenteren.
  2. In het betrokken IGMP- of MLD-VLAN eerst de laatst gewijzigde optie terugzetten, bijvoorbeeld Fast leave, Querier status, Version, timers of Static ports.
  3. De VLAN-Status instellen op de gedocumenteerde beginwaarde Enabled, Disabled of Not set.
  4. Als de algemene status deel uitmaakte van de wijziging, ook deze terugzetten naar de vorige waarde. Geen andere IP-familie of niet-betrokken VLAN’s wijzigen.
  5. Report suppression terugzetten naar de vorige waarde en Save selecteren.
  6. De opgeslagen waarden opnieuw openen en de Configuration source van de algemene instellingen controleren.
  7. De eerdere productieontvanger opnieuw laten toetreden en General Queries, het antwoord van de ontvanger, de groepslijst en de stream ten minste gedurende het eerder bepaalde effectieve Membership-Aging-interval controleren.

Als Snooping volledig wordt uitgeschakeld, vervalt de hier geconfigureerde selectieve doorsturing op basis van de aangeleerde poortlijst. Daardoor kan het multicastverkeer opnieuw naar meer poorten worden gestuurd. Dit is daarom alleen een gecontroleerde tijdelijke herstelroute en geen vervanging voor een oorzaakanalyse. De wijziging is pas afgerond als de eerdere ontvangst duurzaam functioneert, periodieke query’s en reports in de verwachte toestand zijn geobserveerd en de effectieve configuratiebron is gedocumenteerd.