Przejdz do tresci
Avanet

Konfiguracja IGMP i MLD Snooping na Sophos Switch

IGMP i MLD Snooping zapobiegają niepotrzebnemu przekazywaniu przez Sophos Switch danych multicast do wszystkich portów sieci VLAN. IGMP Snooping obserwuje członkostwo w grupach IPv4, natomiast MLD Snooping realizuje to samo zadanie dla IPv6. Na tej podstawie przełącznik tworzy listę portów, które mają odbierać dane multicast, i przekazuje strumień tylko do nich.

Snooping jest funkcją warstwy 2. Nie tworzy strumienia multicast ani nie zastępuje routingu multicast między sieciami VLAN. Jeśli strumień musi przekroczyć granicę podsieci, potrzebny jest również odpowiedni projekt routingu, na przykład statyczna trasa multicast na Sophos Firewall lub PIM-SM.

⚠️ Ważne: Nieodpowiednia wersja IGMP/MLD, brak queriera, niewłaściwie zaplanowany querier albo zbyt pochopne włączenie funkcji Fast leave mogą przerwać odbiór. Ogólny Status może obowiązywać w całym przełączniku lub całej lokalizacji; ponieważ Sophos nie dokumentuje reguły pierwszeństwa względem Status sieci VLAN, edycja tylko jednego wiersza VLAN nie stanowi automatycznie odizolowanego pilotażu. Przed aktywacją należy zatem sprawdzić możliwy zakres obowiązywania oraz regularne zapytania.

Skrócona procedura:

  1. Dla każdej sieci VLAN udokumentować rodzinę adresów IP, nadawcę, grupę, odbiorniki, router multicast oraz istniejącego queriera.
  2. Otworzyć przełącznik w Sophos Fusion i w sekcji L3 protocols skonfigurować IGMP i MLD oddzielnie; według Sophos dla IGMP można również wybrać lokalizację.
  3. Określić ogólny status i Report suppression oraz sprawdzić wyświetlaną wartość Configuration source.
  4. Dla każdej sieci VLAN ustawić status, wersję, queriera, timery, Fast leave i Static ports.
  5. Obserwować efektywnego queriera i regularne zapytania ogólne (General Queries), a następnie sprawdzić dołączenie do grupy, Group list oraz transmisję danych przez obowiązujący interwał wygasania członkostwa.
  6. Jeśli zmiana wpływa na nieobjęte nią sieci VLAN, najpierw przywrócić ogólny Status; w przeciwnym razie przywrócić tylko ostatnio zmienione ustawienie do udokumentowanej wartości początkowej.

IGMP dla IPv4, MLD dla IPv6

Ruch sieciowyProtokół członkostwaFunkcja Sophos
Multicast IPv4IGMPIGMP snooping
Multicast IPv6MLDMLD snooping

Funkcje te konfiguruje się oddzielnie. Działający odbiór IPv4 nie potwierdza zatem działania IPv6 i odwrotnie. W sieci VLAN z Dual Stack protokoły IGMP i MLD należy zweryfikować jako dwa odrębne przypadki testowe.

Snooping Querier wysyła zapytania, na które zainteresowane urządzenia końcowe odpowiadają komunikatami Membership Report. Komunikaty te dostarczają przełącznikowi informacji potrzebnych do utworzenia listy przekazywania. Przed włączeniem queriera należy zatem ustalić, czy w sieci VLAN tej funkcji nie pełni już inny komponent. Interfejs Sophos umożliwia włączanie i wyłączanie queriera dla każdej sieci VLAN, ale nie zastępuje inwentaryzacji istniejącego projektu multicast.

Według Sophos Static ports to porty połączone z routerami obsługującymi multicast. Nie należy wpisywać tutaj automatycznie portów odbiorników, wszystkich uplinków ani portów nadawcy. Rzeczywista ścieżka do routera musi zostać określona dla każdej sieci VLAN na podstawie topologii.

Wymagania i plan zmiany

Konfigurację opisaną w tym artykule wykonuje się przez Sophos Fusion. Przełącznik musi być w tym celu zarejestrowany i zsynchronizowany. Każdy przełącznik zarządzany przez Sophos Fusion wymaga ważnej subskrypcji Sophos Switch Support and Services; bez ważnej subskrypcji przełącznik nadal działa i może być zarządzany lokalnie, ale wprowadzanie zmian przez Sophos Fusion nie jest możliwe. Używane konto Fusion wymaga uprawnień do zmiany konfiguracji danego urządzenia lub danej lokalizacji. Lokalne konta przełącznika i uprawnienia Fusion są od siebie niezależne.

Przed wprowadzeniem zmiany należy także ustalić, czy nadrzędnym źródłem konfiguracji jest Sophos Fusion, czy interfejs lokalny. Not set przekazuje zarządzanie daną wartością konfiguracji lokalnej i dlatego nie może służyć jako skrót dla nieznanego stanu docelowego. Jeśli podczas awarii subskrypcja lub połączenie z Fusion będzie niedostępne, należy dysponować przetestowanym lokalnym dostępem administracyjnym umożliwiającym diagnostykę i wycofanie zmiany.

Przed wprowadzeniem zmiany dla każdej objętej nią sieci VLAN należy zapisać następujące informacje:

  • identyfikator VLAN oraz przełącznik lub lokalizacja objęte zmianą;
  • IPv4, IPv6 lub Dual Stack;
  • nadawca multicast, adres grupy i port aplikacji strumienia testowego;
  • co najmniej jeden kontrolowany odbiornik i jego fizyczny port przełącznika;
  • port prowadzący do routera obsługującego multicast;
  • istniejący querier IGMP lub MLD oraz jego ustawienia;
  • zaobserwowany efektywny querier dla każdej rodziny adresów IP wraz z adresem źródłowym, wersją protokołu i powtarzającymi się General Queries;
  • wymagana wersja IGMP lub MLD obsługiwana przez uczestniczące urządzenia;
  • aktualny ogólny status i aktualny status sieci VLAN;
  • Report suppression, timery queriera, Fast leave, Static ports oraz Configuration source ustawień ogólnych;
  • oczekiwany wpis na Group list, okno serwisowe i wartości do wycofania zmiany.

Jeśli ogólny Status ma zostać zmieniony z Disabled lub Not set na Enabled, kontrola wstępna musi objąć każdą sieć VLAN, na którą zmiana może wpłynąć na wybranym przełączniku. Dla każdej z tych sieci VLAN należy ustalić efektywny status, queriera, wersję oraz zachowanie portów prowadzących do routerów obsługujących multicast. W przypadku zmiany na poziomie lokalizacji kontrolę należy przeprowadzić dla każdego należącego do niej przełącznika. Jeśli nie ustalono, na które sieci VLAN wpłynie ogólny status, zmianę należy przerwać.

Pilotaż rzeczywiście ograniczony do jednej sieci VLAN jest dozwolony wyłącznie na dedykowanym przełączniku testowym/laboratoryjnym, gdy producent potwierdził regułę pierwszeństwa dla docelowej wersji firmware’u albo gdy pomiar wykonany dokładnie na tej wersji firmware’u wykazał, że wszystkie sieci VLAN nieobjęte pilotażem pozostają bez zmian. W przeciwnym razie aktywację należy zaplanować, monitorować i przygotować do wycofania jako zmianę obejmującą cały przełącznik lub lokalizację, nawet jeśli edytowany jest tylko jeden wiersz VLAN.

Sieć VLAN i przypisanie do niej portów muszą już działać prawidłowo. Snooping nie naprawia błędnego tagowania. Konfigurację warstwy 2 opisuje instrukcja Bezpieczna konfiguracja sieci VLAN na Sophos Switch.

Do weryfikacji aplikacja odbiorcza musi rzeczywiście mieć możliwość dołączenia do znanej grupy. Ping do adresu unicast nie jest testem multicast. Sama zapisana konfiguracja również nie wystarcza: decydujące znaczenie mają nauczona grupa oraz rzeczywisty strumień odbierany przez przewidzianego odbiorcę.

Kompaktowy przykład testowy

Poniższy przykład przedstawia wyłącznie sposób przypisania; podane wartości należy zastąpić wartościami wynikającymi z własnej topologii. W sieci VLAN 30 host 192.0.2.10 wysyła dane do używanej administracyjnie grupy multicast 239.1.1.10 na porcie UDP 5000. Pojedyncze urządzenie testowe jest podłączone do portu przełącznika 7. Router multicast i istniejący querier 192.0.2.1 są dostępne przez port 24.

W tym teście konfiguruje się IGMP, a nie MLD. Port 24, jako połączenie z routerem, należy do Static ports; port nadawcy i port 7 nie. Użycie Fast leave dla portu 7 można rozważyć tylko wtedy, gdy rzeczywiście jest do niego bezpośrednio podłączone dokładnie jedno urządzenie końcowe. Wersji i timerów nie należy przejmować z przykładu, lecz ustalić je na podstawie uczestniczących urządzeń i zaobserwowanego queriera.

Podczas weryfikacji po dołączeniu grupa 239.1.1.10 musi pojawić się na Group list, strumień musi pozostawać stabilny na porcie 7, a kontrolowany port bez odbiornika nie powinien otrzymywać go bez potrzeby. Okresową kontrolę queriera i interwał wygasania członkostwa należy ustalić zgodnie z sekcją Weryfikacja.

Not set nie jest odrębną wartością operacyjną

W przypadku pól Status, Version, Querier status i Fast leave wartość Not set oznacza użycie ustawienia skonfigurowanego lokalnie na przełączniku. W polach statusu odziedziczona wartość lokalna może być włączona lub wyłączona; w przypadku Version obowiązuje lokalnie wybrana wersja protokołu. Configuration source wskazuje pochodzenie ogólnych ustawień snoopingu. Aby zdefiniować stan docelowy przez Sophos Fusion, należy więc ustawić jednoznaczne wartości, a po zapisaniu sprawdzić ich pochodzenie.

Kontrolowane wdrożenie

Poniższa procedura pozwala zachować kontrolę nad aktywacją:

  1. Zabezpieczyć stan początkowy obu poziomów ustawień oraz Configuration source ustawień ogólnych.
  2. Jeśli ogólny status ma zostać włączony, zinwentaryzować każdą sieć VLAN, na którą zmiana może wpłynąć, na każdym objętym nią przełączniku. Nie kontynuować bez wyjaśnienia zakresu obowiązywania.
  3. Określić nadawcę, znaną grupę i kontrolowany odbiornik dla testowej sieci VLAN.
  4. Za pomocą przechwytywania pakietów lub równoważnej telemetrii przełącznika/routera zaobserwować dla każdej rodziny adresów IP istniejącego efektywnego queriera, jego adres źródłowy, wersję protokołu oraz powtarzające się General Queries. Sam skonfigurowany Querier status nie wystarcza. Jeśli nie można tego potwierdzić, nie włączać snoopingu ani nie rozszerzać wdrożenia. Jedynym wyjątkiem jest planowane pierwsze użycie Sophos Switch jako queriera; w takim przypadku kryterium przerwania stanowi opisana poniżej kontrola wykonywana bezpośrednio po wybraniu Save.
  5. Skonfigurować tylko potrzebną rodzinę adresów IP; w przypadku Dual Stack skonfigurować kolejno IGMP i MLD.
  6. Ogólny status włączyć dopiero po pozytywnym sprawdzeniu zakresu obowiązywania, a testową sieć VLAN skonfigurować z odpowiednią wersją.
  7. Queriera włączać wyłącznie zgodnie z planem ról. Można skonfigurować kilka urządzeń zdolnych do działania jako querier; decydujące znaczenie ma możliwość zaobserwowania wybranego lub efektywnego queriera. Jeśli tę rolę ma przejąć Sophos Switch, po wybraniu Save należy zaobserwować jego rzeczywisty źródłowy adres zapytań i wersję w sieci VLAN. Timery należy początkowo pozostawić na udokumentowanych wartościach początkowych.
  8. Podczas pierwszego testu pozostawić Fast leave wyłączone, chyba że do portu na pewno jest podłączone dokładnie jedno urządzenie końcowe.
  9. W sekcji Static ports wybrać wyłącznie połączenie z routerem.
  10. Zapisać ustawienia, ponownie sprawdzić wyświetlane wartości, a w ustawieniach ogólnych skontrolować Configuration source.
  11. Spowodować dołączenie odbiornika i przeprowadzić pełną okresową kontrolę opisaną w sekcji Weryfikacja.
  12. Spowodować kontrolowane opuszczenie grupy przez odbiornik i obserwować zachowanie.
  13. Dopiero po pomyślnej weryfikacji, obejmującej również interwał wygasania członkostwa, wdrażać zmianę pojedynczo w kolejnych sieciach VLAN.

Konfiguracja IGMP Snooping dla IPv4

W Sophos Fusion otworzyć następującą ścieżkę:

My Products > Switches > Switches > [przełącznik lub lokalizacja] > L3 protocols > IGMP snooping

Poniższe pola należy ustawić w kolejności wynikającej z kontrolowanego wdrożenia.

1. Konfiguracja ustawień ogólnych

W sekcji IGMP snooping > Settings dostępne są następujące opcje:

  • Status
    • Enabled: włączenie IGMP Snooping.
    • Disabled: wyłączenie IGMP Snooping.
    • Not set: użycie statusu skonfigurowanego lokalnie.
  • Report suppression: ograniczenie liczby komunikatów Membership Report wysyłanych przez członka do routerów obsługujących multicast. Dozwolone są wartości od 1 do 25.
  • Configuration source: wyświetlane źródło ogólnych ustawień IGMP Snooping.

Aby włączyć IGMP Snooping, należy ustawić Status: Enabled. W polu Report suppression należy zachować udokumentowaną wartość początkową, chyba że zaplanowano uzasadnioną i możliwą do przetestowania zmianę.

⚠️ Przed ogólnym Save: Ta zmiana może wpłynąć na cały wybrany przełącznik. Na poziomie lokalizacji może wpłynąć na każdy należący do niej przełącznik. Opcję Save należy wybrać dopiero po zinwentaryzowaniu dla każdego objętego zmianą przełącznika wszystkich sieci VLAN, na które ogólny status może wpłynąć, sprawdzeniu ich efektywnego statusu, queriera, wersji i zachowania portów routera oraz zapisaniu ogólnej wartości do wycofania zmiany. Bez takiego potwierdzenia należy przerwać zmianę.

Następnie wybrać Save, ponownie otworzyć zapisane wartości i sprawdzić Configuration source.

2. Edycja ustawień sieci VLAN

Otworzyć zaplanowaną sieć VLAN w tabeli VLAN za pomocą opcji edit i ustawić następujące pola:

  • Status: Enabled, Disabled lub Not set;
  • Version: v1, v2, v3 lub Not set;
  • Querier status: Enabled, Disabled lub Not set;
  • Fast leave: Enabled, Disabled lub Not set;
  • Querier interval (seconds): od 60 do 600;
  • Response interval (seconds): od 0 do 25;
  • Startup query counter: od 2 do 5;
  • Startup query interval (seconds): od 15 do 150;
  • Static ports: porty prowadzące do routerów obsługujących multicast.

Wartość Version musi być zgodna z rzeczywiście używanymi odbiornikami i routerem multicast. Nie należy wybierać innej wersji wyłącznie dlatego, że ma wyższy numer. Not set przejmuje wersję lokalną i dlatego należy wybierać tę opcję świadomie, tylko jeśli lokalna wartość jest znana.

Wartość Querier status: Enabled należy ustawić wyłącznie wtedy, gdy Sophos Switch ma zgodnie z udokumentowanym planem pełnić rolę queriera w tej sieci VLAN. Timerów nie należy optymalizować metodą prób i błędów: Querier interval określa odstęp między zapytaniami ogólnymi, a Response interval termin na odpowiedź hostów. Startup query counter i Startup query interval sterują liczbą i częstotliwością zapytań IGMP po uruchomieniu.

Funkcję Fast leave należy włączać tylko wtedy, gdy do danego portu rzeczywiście podłączone jest wyłącznie jedno urządzenie końcowe. Przełącznik traktuje wtedy port jako połączenie dokładnie z tym jednym urządzeniem. Za kolejnym przełącznikiem lub innym współdzielonym połączeniem warstwy 2 może znajdować się wiele odbiorników; w takiej sytuacji Fast leave pozostaje wyłączone, dopóki taki układ nie zostanie jednoznacznie przetestowany.

W sekcji Static ports należy wybrać wyłącznie udokumentowane porty prowadzące do routera obsługującego multicast. Na końcu wybrać Save.

Konfiguracja MLD Snooping dla IPv6

Dla IPv6 otworzyć oddzielną ścieżkę:

My Products > Switches > Switches > [Switch] > L3 protocols > MLD snooping

Poniższe pola należy ustawić w kolejności wynikającej z kontrolowanego wdrożenia.

1. Konfiguracja ustawień ogólnych

W sekcji MLD snooping > Settings dostępne są następujące pola:

  • Status: Enabled, Disabled lub Not set;
  • Report suppression: wartość od 1 do 25;
  • Configuration source: wyświetlane źródło ogólnych ustawień MLD Snooping.

Aby włączyć MLD Snooping, należy jednoznacznie ustawić status na Enabled. W polu Report suppression należy zachować udokumentowaną wartość początkową, chyba że zaplanowano uzasadnioną i możliwą do przetestowania zmianę.

⚠️ Przed ogólnym Save: Ta zmiana może wpłynąć na cały wybrany przełącznik. Jeśli wybrany zakres zarządzania obejmuje kilka przełączników, taką samą kontrolę należy przeprowadzić na każdym z nich. Opcję Save należy wybrać dopiero po zinwentaryzowaniu wszystkich sieci VLAN, na które ogólny status może wpłynąć, sprawdzeniu ich efektywnego statusu, queriera, wersji i zachowania portów routera oraz zapisaniu ogólnej wartości do wycofania zmiany. Bez takiego potwierdzenia należy przerwać zmianę.

Zapisać ustawienia za pomocą Save, a następnie sprawdzić wyświetlaną wartość Configuration source.

2. Edycja ustawień sieci VLAN

Otworzyć przewidzianą sieć VLAN za pomocą opcji edit. Można skonfigurować następujące pola:

  • Status: Enabled, Disabled lub Not set;
  • Querier status: Enabled, Disabled lub Not set;
  • Querier interval (seconds): od 60 do 600;
  • Version: v1, v2 lub Not set;
  • Fast leave: Enabled, Disabled lub Not set;
  • Static ports: porty prowadzące do routerów obsługujących multicast.

Sophos przypisuje MLDv1 pod względem funkcjonalnym do IGMPv2, a MLDv2 do IGMPv3 dla IPv4. To przyporządkowanie pomaga w projektowaniu, ale nie oznacza, że protokoły są wymienne: w sieci VLAN IPv6 nadal należy używać MLD i testować go oddzielnie.

Dla queriera, wersji, Fast leave i Static ports obowiązują te same kryteria decyzyjne co w przypadku IGMP: najpierw wyjaśnić istniejącą rolę queriera, dobrać wersję do uczestniczących urządzeń, używać Fast leave tylko na porcie z jednym urządzeniem końcowym i wybierać jako statyczne wyłącznie rzeczywiste porty routera. Następnie wybrać Save.

Weryfikacja

Potwierdzenie efektywnego queriera i stanu okresowego

Weryfikację należy przeprowadzić oddzielnie dla każdej testowanej sieci VLAN i każdej rodziny adresów IP. Skonfigurowany Querier status lub jednorazowe dołączenie nie potwierdza trwałego działania queriera. Przed zatwierdzeniem przechwycenie pakietów w odpowiednim punkcie pomiarowym lub równoważne dane telemetryczne przełącznika bądź routera muszą wykazać:

  1. General Queries wybranego lub efektywnego queriera dla tej sieci VLAN wraz z jego adresem źródłowym i rzeczywiście używaną wersją IGMP lub MLD;
  2. co najmniej jedno kolejne General Query w zaobserwowanym regularnym cyklu, a nie tylko Startup Queries bezpośrednio po zapisaniu;
  3. komunikat Membership Report odbiornika testowego w odpowiedzi na późniejsze General Query;
  4. utrzymujący się wpis na Group list oraz nieprzerwany strumień testowy przez obowiązujący interwał wygasania członkostwa.

Czas obserwacji nie jest stałą wartością uniwersalną. Dla IGMPv3 i MLDv2 należy go wyznaczyć na podstawie wartości Robustness, Query Interval i Query Response rzeczywiście ogłaszanych przez efektywnego queriera. Interwał wygasania członkostwa wynosi Robustness Value × Query Interval + Query Response Interval. Dla starszych wersji należy użyć rzeczywiście obowiązujących wartości queriera i docelowej wersji firmware’u. Jeśli wymaganych parametrów lub obowiązującego interwału nie można wiarygodnie ustalić, testu nie wolno uznać za zaliczony.

Jeśli przed zmianą przewidziany jest już zewnętrzny querier, jego okresowe zapytania muszą zostać potwierdzone przed włączeniem snoopingu. Jeśli zamiast tego Sophos Switch ma po raz pierwszy przejąć rolę queriera, należy odnotować to w planie zmiany i wycofania; bezpośrednio po wybraniu Save należy sprawdzić adres źródłowy, wersję i powtarzające się General Queries. Jeśli zapytania się nie pojawią lub będą niezgodne, wdrożenia nie należy rozszerzać, a zmianę trzeba wycofać zgodnie z planem. Można skonfigurować kilka urządzeń zdolnych do działania jako querier; wymagane nie jest dokładnie jedno skonfigurowane urządzenie, lecz możliwy do zaobserwowania efektywny querier dla każdej sieci VLAN i rodziny adresów IP.

Sprawdzanie członkostwa w grupie i transmisji danych

Group list w sekcji IGMP lub MLD pokazuje wykryte grupy multicast. Pomyślna weryfikacja obejmuje więcej niż widoczny wpis:

  1. Przed dołączeniem udokumentować początkowy stan Group list.
  2. Uruchomić aplikację odbiorczą i dołączyć do zaplanowanej grupy IPv4 lub IPv6.
  3. Odświeżyć Group list. Oczekiwana grupa musi pojawić się po dołączeniu.
  4. Uruchomić strumień testowy i sprawdzić jego zawartość, stabilność oraz działanie aplikacji u przewidzianego odbiorcy.
  5. Sprawdzić, czy port bez zainteresowanego odbiornika nie otrzymuje strumienia bez potrzeby. Ten test negatywny należy wykonywać wyłącznie przy użyciu odpowiedniego pomiaru lub kontrolowanego urządzenia testowego.
  6. W trakcie określonego powyżej interwału wygasania członkostwa zaobserwować późniejsze General Query i odpowiedź odbiornika, a następnie ponownie sprawdzić Group list i strumień.
  7. Spowodować opuszczenie grupy przez odbiornik. Przy włączonym Fast leave należy szczególnie dokładnie sprawdzić, czy wpływ dotyczy tylko przewidzianego do tego portu z jednym urządzeniem końcowym.
  8. Powtórzyć test po zaplanowanym ponownym uruchomieniu lub kolejnej synchronizacji, jeśli właśnie takie zachowanie jest objęte zmianą.

Group list potwierdza wykryte członkostwo, ale sama nie potwierdza ścieżki danych od końca do końca. Z kolei strumień widoczny przez krótki czas bez prawidłowo nauczonej grupy może wskazywać na niestabilne lub zbyt szerokie przekazywanie. Obie obserwacje należy rozpatrywać łącznie.

Kontrola konfiguracji

Do zatwierdzenia należy udokumentować łącznie dwie kwestie: po pierwsze, efektywny stan konfiguracji obejmujący ogólny status i status sieci VLAN, wersję, queriera i timery, Fast leave, Static ports, Report suppression oraz Configuration source; po drugie, potwierdzenie działania obejmujące źródło i wersję zapytań, regularny cykl zapytań, późniejszy komunikat Membership Report, Group list oraz stabilne dołączenie, strumień i opuszczenie grupy przez ustalony interwał wygasania członkostwa.

Ponowna kontrola po zmianach firmware’u i topologii

Group list przedstawia dynamiczny stan operacyjny, a nie trwałą listę zatwierdzeń. Po zmianie odbiornika, routera multicast, ścieżki VLAN lub wersji protokołu, a także po aktualizacji firmware’u, należy ponownie sprawdzić dołączenie, Group list, transmisję danych i opuszczenie grupy. To samo dotyczy zmiany nadrzędnego źródła konfiguracji między zarządzaniem lokalnym a Sophos Fusion; w przypadku Not set należy wtedy ponownie ustalić aktualnie obowiązującą wartość lokalną.

Snooping pozostaje ograniczony do selektywnego przekazywania w warstwie 2 w obrębie sieci VLAN. Nie zastępuje routingu multicast, generowania ani dostępności strumienia, a także planowania przepustowości na ścieżkach nadawcy, routera, uplinku i odbiornika.

Zawężanie problemów według objawu

Group list pozostaje pusta

  1. Sprawdzić, czy aplikacja odbiorcza rzeczywiście dołączyła do właściwej grupy w odpowiedniej rodzinie adresów IP.
  2. Sprawdzić ogólny status i status sieci VLAN. Not set może przejąć nieoczekiwaną wartość lokalną.
  3. Sprawdzić Configuration source ustawień ogólnych oraz czy zapisane wartości są widoczne po ponownym otwarciu.
  4. Porównać wersję IGMP lub MLD z odbiornikiem i routerem.
  5. Ustalić, czy w sieci VLAN działa sprawny querier. Jeśli przełącznik został wyznaczony jako querier, sprawdzić jego Querier status i interwał.
  6. Sprawdzić członkostwo w sieci VLAN, tagowanie oraz fizyczny port odbiornika.

Dołączenie początkowo działa, ale później grupa znika lub strumień się zatrzymuje

  1. Za pomocą przechwytywania pakietów lub równoważnej telemetrii sprawdzić, czy nadal docierają General Queries od oczekiwanego efektywnego queriera.
  2. Porównać adres źródłowy i wersję IGMP/MLD zaobserwowanych zapytań z udokumentowanym planem ról i wersji. Sam włączony Querier status nie potwierdza działania.
  3. Sprawdzić, czy odbiornik odpowiada komunikatem Membership Report na późniejsze General Query.
  4. Porównać interwał wygasania członkostwa wyznaczony na podstawie rzeczywiście obowiązujących parametrów queriera z momentem utraty grupy lub strumienia.
  5. W przypadku braku zapytań lub niezgodnych zapytań zatrzymać wdrożenie i wycofać ostatnią zmianę; nie zmieniać timerów metodą prób i błędów.

Grupa jest widoczna, ale odbiornik nie otrzymuje strumienia

  • Upewnić się, że nadawca multicast, grupa i port aplikacji odpowiadają wartościom testowym.
  • Sprawdzić, czy strumień dociera do przełącznika oraz czy odbiornik nasłuchuje właściwej grupy i właściwego portu aplikacji.
  • Jeśli ruch przekracza granice sieci VLAN, oddzielnie sprawdzić routing multicast. Snooping nie tworzy trasy.
  • Porównać Static ports z rzeczywistym portem prowadzącym do routera obsługującego multicast.
  • Nie mylić IGMP z MLD; grupa IPv6 nie pojawi się wskutek konfiguracji IGMP.
  • Przed zmianą timerów snoopingu sprawdzić zaporę hosta i aplikację odbiorczą.

Strumień nadal jest przekazywany do zbyt wielu portów

  • Sprawdzić, czy snooping ma efektywny stan Enabled zarówno ogólnie, jak i dla danej sieci VLAN.
  • Sprawdzić Configuration source ustawień ogólnych; widoczna wartość Not set nie potwierdza aktywnej funkcji lokalnej.
  • Zweryfikować, czy oczekiwana grupa pojawia się na Group list, a przewidziany odbiornik otrzymuje strumień testowy.
  • Sprawdzić, czy w Static ports nie wybrano automatycznie wszystkich uplinków lub portów odbiorników, i pozostawić wyłącznie udokumentowane połączenia z routerami.
  • Nie zmieniać Report suppression ani timerów jako pierwszej próby naprawy. Najpierw sprawdzić nauczanie grupy, sieć VLAN i queriera.

Odbiór zostaje przerwany, gdy inne urządzenie opuszcza grupę

  • Wyłączyć Fast leave na współdzielonym porcie lub przywrócić jego udokumentowaną poprzednią wartość.
  • Sprawdzić, czy za portem nie znajduje się kolejny przełącznik lub kilka odbiorników.
  • Ponownie utworzyć grupę z oboma odbiornikami, następnie spowodować opuszczenie grupy tylko przez jednego odbiornika i sprawdzić strumień pozostałego.
  • Sprawdzić wersję i stan queriera, jeśli problem występuje również przy wyłączonym Fast leave.

IPv4 działa, ale IPv6 nie

  • Dla IPv6 sprawdzić bezpośrednio MLD snooping i jego tabelę VLAN; IGMP obsługuje wyłącznie IPv4.
  • Oddzielnie sprawdzić wersję MLD i queriera.
  • Szukać grupy IPv6 na MLD-Group list, a nie na liście IGMP.
  • Przetestować routing multicast IPv6 i aplikację odbiorczą niezależnie od działającej ścieżki IPv4.

Po wybraniu Save przełącznik zachowuje się inaczej niż oczekiwano

  • Sprawdzić, czy edytowano właściwy przełącznik lub właściwą lokalizację.
  • Odczytać Configuration source ustawień ogólnych oraz porównać wartości ogólne i właściwe dla sieci VLAN ze stanem początkowym.
  • W przypadku Not set ustalić wartość lokalną zamiast wielokrotnie zapisywać tę samą wartość Fusion.
  • Wycofać tylko ostatnią wyodrębnioną zmianę, a następnie ponownie przetestować dołączenie, Group list i strumień.

Wycofanie zmiany

Wycofanie zmiany polega na przywróceniu udokumentowanych wartości początkowych. Opcji Not set należy używać tylko wtedy, gdy świadomie ma ponownie obowiązywać konfiguracja lokalna; nie jest ona uniwersalnym zamiennikiem wartości Disabled.

Jeśli zmiana ogólnego Status wpływa na nieobjętą nią sieć VLAN, pierwszeństwo ma ścieżka wycofania obejmująca cały przełącznik lub lokalizację: należy natychmiast przywrócić ogólny Status do udokumentowanej wartości początkowej i wybrać Save. W przypadku zmiany na poziomie lokalizacji dotyczy to objętego nią zakresu zarządzania. Następnie należy zweryfikować objęte skutkami produkcyjne sieci VLAN za pomocą zaobserwowanych zapytań, Group list i rzeczywistego strumienia. Dopiero po ustabilizowaniu tego stanu można analizować lub przywracać poszczególne opcje sieci VLAN.

Jeśli zmiana nie wpływa na nieobjęte nią sieci VLAN, standardowe wycofanie należy przeprowadzić etapami:

  1. Zatrzymać strumień testowy i udokumentować ostatnią Group list, objęte zmianą sieci VLAN oraz objawy błędu.
  2. W objętej zmianą sieci VLAN IGMP lub MLD najpierw przywrócić ostatnio zmienioną opcję, na przykład Fast leave, Querier status, Version, timery lub Static ports.
  3. Ustawić Status sieci VLAN na udokumentowaną wartość początkową Enabled, Disabled lub Not set.
  4. Jeśli ogólny status był częścią zmiany, również przywrócić jego poprzednią wartość. Nie zmieniać innej rodziny adresów IP ani nieobjętych zmianą sieci VLAN.
  5. Przywrócić poprzednią wartość Report suppression i wybrać Save.
  6. Ponownie otworzyć zapisane wartości i sprawdzić Configuration source ustawień ogólnych.
  7. Ponownie spowodować dołączenie wcześniejszego odbiornika produkcyjnego oraz kontrolować General Queries, odpowiedź odbiornika, listę grup i strumień co najmniej przez wcześniej określony efektywny interwał wygasania członkostwa.

Całkowite wyłączenie snoopingu usuwa skonfigurowane tutaj selektywne przekazywanie na podstawie nauczonej listy portów. Może to ponownie skierować ruch multicast do większej liczby portów, dlatego jest to wyłącznie kontrolowana tymczasowa ścieżka wycofania, a nie zamiennik analizy przyczyny. Zmianę można uznać za zakończoną dopiero wtedy, gdy wcześniejszy odbiór działa trwale, okresowe zapytania i raporty są obserwowane w oczekiwanym stanie, a efektywne źródło konfiguracji zostało udokumentowane.