Konfigurera IGMP- och MLD Snooping på Sophos Switch
IGMP och MLD Snooping förhindrar att en Sophos Switch i onödan vidarebefordrar multicast-data till alla portar i ett VLAN. IGMP Snooping övervakar IPv4-gruppmedlemskap, medan MLD Snooping utför samma uppgift för IPv6. Utifrån detta skapar switchen en lista över de portar som ska ta emot multicast-data och vidarebefordrar endast strömmen dit.
Snooping är en Layer 2-funktion. Den skapar varken en multicast-ström eller ersätter Multicast Routing mellan VLAN. Om en ström måste passera en subnätsgräns krävs dessutom en lämplig routingdesign, till exempel en statisk multicast-route på Sophos Firewall eller PIM-SM.
⚠️ Viktigt: En olämplig IGMP-/MLD-version, en saknad eller felplanerad Querier eller förhastad aktivering av Fast leave kan avbryta mottagningen. Den allmänna Status kan gälla för hela switchen respektive siten. Eftersom Sophos inte dokumenterar någon prioritetsregel gentemot VLAN-inställningen Status innebär redigering av en enda VLAN-rad inte automatiskt ett isolerat pilottest. Innan aktivering måste därför det möjliga tillämpningsområdet och regelbundna Queries kontrolleras.
Kort arbetsgång:
- Dokumentera IP-familj, avsändare, grupp, mottagare, multicast-router och befintlig Querier per VLAN.
- Öppna switchen i Sophos Fusion och hantera IGMP och MLD separat under L3 protocols. Enligt Sophos kan även en site väljas för IGMP.
- Fastställ övergripande status och Report suppression samt kontrollera den visade Configuration source.
- Ange Status, version, Querier, timers, Fast leave och Static ports per VLAN.
- Observera den effektiva Querier-enheten och regelbundna allmänna frågor (General Queries). Kontrollera därefter gruppanslutning, Group list och nyttodata under det effektiva intervallet för Membership Aging.
- Vid påverkan på VLAN som inte berörs ska först den allmänna Status återställas. Annars återställs endast den senaste ändringen till de dokumenterade ursprungsvärdena.
IGMP för IPv4, MLD för IPv6
| Datatrafik | Medlemskapsprotokoll | Sophos-funktion |
|---|---|---|
| IPv4 Multicast | IGMP | IGMP snooping |
| IPv6 Multicast | MLD | MLD snooping |
Funktionerna konfigureras separat. Fungerande IPv4-mottagning säger därför inget om IPv6 och vice versa. I ett Dual Stack-VLAN verifieras IGMP och MLD som två separata testfall.
En Snooping Querier skickar frågor som intresserade slutenheter besvarar med Membership Reports. Dessa Reports förser switchen med informationen till dess vidarebefordringslista. Innan Querier aktiveras måste man därför veta om en annan komponent redan utför denna uppgift i VLAN:et. Sophos-gränssnittet gör det möjligt att aktivera och inaktivera Querier per VLAN, men det ersätter inte inventeringen av den befintliga multicast-designen.
Enligt Sophos är Static ports de portar som är anslutna till multicast-kapabla routrar. Här ska inte mottagarportar, samtliga uplinks eller avsändarens portar anges generellt. Den faktiska routervägen måste härledas från topologin för varje VLAN.
Förutsättningar och ändringsplan
Konfigurationen i den här artikeln utförs via Sophos Fusion. För detta måste switchen vara registrerad och synkroniserad. För varje switch som hanteras via Sophos Fusion krävs en giltig Sophos Switch Support and Services Subscription. Utan en giltig Subscription fortsätter switchen att fungera och kan fortfarande hanteras lokalt, men ändringar via Sophos Fusion är inte möjliga. Fusion-kontot som används måste ha behörighet att ändra switchkonfigurationen för den berörda enheten eller siten. Lokala switchkonton och Fusion-behörigheter är åtskilda från varandra.
Före ändringen fastställs dessutom om Sophos Fusion eller det lokala gränssnittet ska ha kontroll över konfigurationen. Not set delegerar det aktuella värdet till den lokala konfigurationen och är därför inte lämpligt som en genväg för ett okänt målläge. Om Subscription eller Fusion-anslutningen inte är tillgänglig under en störning måste en testad lokal hanteringsåtkomst finnas tillgänglig för diagnos och återställning.
Före ändringen registreras följande uppgifter för varje berört VLAN:
- VLAN-ID och berörd switch respektive site;
- IPv4, IPv6 eller Dual Stack;
- multicast-avsändare, gruppadress och programport för testströmmen;
- minst en kontrollerbar mottagare och dess fysiska switchport;
- port till den multicast-kapabla routern;
- befintlig IGMP- respektive MLD-Querier och dess inställningar;
- observerad effektiv Querier per IP-familj med källadress, protokollversion och återkommande General Queries;
- IGMP- eller MLD-version som de berörda enheterna behöver;
- aktuell övergripande status och aktuell VLAN-status;
- Report suppression, Querier-timers, Fast leave, Static ports och Configuration source för de allmänna inställningarna;
- förväntad post i Group list, underhållsfönster och återställningsvärden.
Om den allmänna Status ska ändras från Disabled eller Not set till Enabled omfattar förkontrollen varje VLAN som därmed kan börja påverkas på den valda switchen. För vart och ett av dessa VLAN fastställs effektiv status, Querier, version och beteendet hos portarna till multicast-kapabla routrar. Vid en ändring på site-nivå gäller kontrollen för varje switch som ingår. Om det inte har verifierats vilka VLAN som påverkas av den allmänna statusen ska ändringen avbrytas.
Ett pilottest som verkligen är begränsat till ett VLAN är endast tillåtet på en dedikerad test-/labb-switch, om tillverkaren har bekräftat en prioritetsregel för målfirmwaren eller efter en mätning på exakt denna firmware som visar att alla VLAN utanför pilottestet förblir opåverkade. I annat fall planeras, övervakas och förbereds aktiveringen för återställning som en ändring för hela switchen respektive siten, även om endast en VLAN-rad redigeras.
VLAN:et och dess portmedlemskap måste redan fungera korrekt. Snooping reparerar inte felaktig taggning. Layer 2-strukturen behandlas i guiden Konfigurera VLAN säkert på Sophos Switch.
För verifieringen måste mottagarprogrammet faktiskt kunna ansluta till en känd grupp. En ping till en unicast-adress är inget multicast-test. En sparad konfiguration är inte heller tillräcklig: Det avgörande är den inlärda gruppen och den faktiska strömmen hos den avsedda mottagaren.
Kompakt testexempel
Följande exempel visar endast tilldelningen. Värdena ersätts med värden från den egna topologin. I VLAN 30 skickar 192.0.2.10 till den administrativt använda multicast-gruppen 239.1.1.10 på UDP-port 5000. En enda testenhet är ansluten till switchport 7. Multicast-routern och den befintliga Querier-enheten 192.0.2.1 nås via port 24.
För detta test konfigureras IGMP, inte MLD. Port 24 ska anges som routeranslutning under Static ports. Avsändarporten och port 7 ska inte anges där. Fast leave är endast aktuellt för port 7 om exakt denna enda slutenhet verkligen är direktansluten där. Version och timers hämtas inte från exemplet, utan härleds från de berörda enheterna och den observerade Querier-enheten.
Vid verifieringen måste 239.1.1.10 visas i Group list efter anslutningen, strömmen måste förbli stabil på port 7 och får inte i onödan nå en kontrollerad port utan mottagare. Den periodiska kontrollen av Querier och intervallet för Membership Aging utförs enligt avsnittet Validering.
Not set är inget eget driftvärde
För Status, Version, Querier status och Fast leave innebär Not set att den inställning som konfigurerats lokalt på switchen används. För statusfält kan det ärvda lokala värdet vara aktiverat eller inaktiverat. För Version gäller den lokalt valda protokollversionen. Configuration source visar ursprunget för de allmänna Snooping-inställningarna. För ett målläge som definieras via Sophos Fusion anges därför explicita värden, och deras ursprung kontrolleras efter att de har sparats.
Kontrollerad utrullning
Så här förblir aktiveringen kontrollerbar:
- Spara ursprungsläget för båda inställningsnivåerna och Configuration source för de allmänna inställningarna.
- Om den allmänna statusen ska aktiveras ska varje VLAN som potentiellt kan börja påverkas inventeras på varje switch som omfattas. Fortsätt inte utan ett klarlagt tillämpningsområde.
- Fastställ en avsändare, en känd grupp och en kontrollerbar mottagare för test-VLAN:et.
- Observera per IP-familj, med en paketfångst eller motsvarande telemetri från switchen/routern, den befintliga effektiva Querier-enheten, dess källadress och protokollversion samt återkommande General Queries. En konfigurerad Querier status är inte tillräcklig. Om detta inte kan verifieras ska Snooping inte aktiveras och utrullningen inte utökas. Det enda undantaget är om Sophos Switch planeras att tas i bruk som Querier för första gången. Då gäller kontrollen som beskrivs nedan direkt efter Save som avbrottskriterium.
- Konfigurera endast den IP-familj som behövs. För Dual Stack hanteras IGMP och MLD efter varandra.
- Aktivera den allmänna statusen först efter godkänd kontroll av tillämpningsområdet och konfigurera test-VLAN:et med lämplig version.
- Aktivera Querier endast enligt rollplanen. Flera Querier-kapabla enheter kan vara konfigurerade. Det avgörande är att en vald respektive effektiv Querier kan observeras. Om Sophos Switch ska ta över denna roll ska dess faktiska Query-källadress och version observeras i VLAN:et efter Save. Låt till en början timers behålla de dokumenterade ursprungsvärdena.
- Låt Fast leave vara inaktiverat under det första testet, såvida det inte med säkerhet endast finns en enda slutenhet på porten.
- Välj uteslutande routeranslutningen under Static ports.
- Spara, kontrollera de visade värdena igen och kontrollera Configuration source för de allmänna inställningarna.
- Låt mottagaren ansluta och utför den fullständiga periodiska kontrollen i avsnittet Validering.
- Låt mottagaren lämna gruppen under kontrollerade former och observera beteendet.
- Överför först efter godkänd verifiering, inklusive intervallet för Membership Aging, ytterligare VLAN ett i taget.
Konfigurera IGMP Snooping för IPv4
Öppna följande sökväg i Sophos Fusion:
My Products > Switches > Switches > [switch eller plats] > L3 protocols > IGMP snooping
Följande fält ställs in i den kontrollerade utrullningens ordningsföljd.
1. Ange allmänna Settings
Under IGMP snooping > Settings finns följande alternativ:
- Status
- Enabled: Aktivera IGMP Snooping.
- Disabled: Inaktivera IGMP Snooping.
- Not set: Använd lokalt konfigurerad status.
- Report suppression: Begränsar antalet Membership Reports som medlemmen skickar till multicast-kapabla routrar. Tillåtna värden är
1till25. - Configuration source: Visar ursprunget för de allmänna IGMP-Snooping-inställningarna.
Om IGMP Snooping ska aktiveras väljer du Status: Enabled. För Report suppression behålls det dokumenterade ursprungsvärdet, såvida ingen motiverad och testbar ändring är planerad.
⚠️ Före allmän Save: Den här ändringen kan påverka hela den valda switchen. På site-nivå kan den påverka varje switch som ingår. Välj Save först när alla VLAN som kan börja påverkas av den allmänna statusen har registrerats för varje berörd switch och deras effektiva status, Querier, version och routerportbeteende har kontrollerats samt det allmänna återställningsvärdet har dokumenterats. Avbryt ändringen utan denna verifiering.
Välj därefter Save, öppna de sparade värdena igen och kontrollera Configuration source.
2. Redigera VLAN-inställningar
Öppna det planerade VLAN:et via edit i VLAN-tabellen och ange följande fält:
- Status: Enabled, Disabled eller Not set;
- Version: v1, v2, v3 eller Not set;
- Querier status: Enabled, Disabled eller Not set;
- Fast leave: Enabled, Disabled eller Not set;
- Querier interval (seconds):
60till600; - Response interval (seconds):
0till25; - Startup query counter:
2till5; - Startup query interval (seconds):
15till150; - Static ports: Portar till multicast-kapabla routrar.
Version måste passa de mottagare och den multicast-router som faktiskt används. Byt inte enbart på grund av ett högre versionsnummer. Not set använder den lokala versionen och ska därför endast väljas medvetet när detta lokala värde är känt.
Querier status: Enabled anges endast om Sophos Switch ska ta över den dokumenterade Querier-rollen i detta VLAN. Timers optimeras inte på måfå: Querier interval fastställer intervallet mellan allmänna Queries, medan Response interval fastställer värdarnas svarstid. Startup query counter och Startup query interval styr antal och intervall för IGMP-frågorna efter start.
Aktivera endast Fast leave om det verkligen endast finns en enda slutenhet på den aktuella porten. Switchen behandlar då porten som en anslutning till exakt denna slutenhet. Bakom ytterligare en switch eller en annan gemensamt använd Layer 2-anslutning kan flera mottagare finnas. Där ska Fast leave förbli inaktiverat så länge denna struktur inte uttryckligen har testats.
Under Static ports väljs uteslutande de dokumenterade portarna till den multicast-kapabla routern. Välj avslutningsvis Save.
Konfigurera MLD Snooping för IPv6
Öppna den separata sökvägen för IPv6:
My Products > Switches > Switches > [Switch] > L3 protocols > MLD snooping
Följande fält ställs in i den kontrollerade utrullningens ordningsföljd.
1. Ange allmänna Settings
Under MLD snooping > Settings finns följande fält:
- Status: Enabled, Disabled eller Not set;
- Report suppression: Värde från
1till25; - Configuration source: Visar ursprunget för de allmänna MLD-Snooping-inställningarna.
Om MLD Snooping ska aktiveras ska status uttryckligen sättas till Enabled. För Report suppression behålls det dokumenterade ursprungsvärdet, såvida ingen motiverad och testbar ändring är planerad.
⚠️ Före allmän Save: Den här ändringen kan påverka hela den valda switchen. Om det valda hanteringsområdet omfattar flera switchar krävs samma kontroll på varje switch som ingår. Välj Save först när alla VLAN som kan börja påverkas av den allmänna statusen har registrerats och deras effektiva status, Querier, version och routerportbeteende har kontrollerats samt det allmänna återställningsvärdet har dokumenterats. Avbryt ändringen utan denna verifiering.
Spara med Save och kontrollera därefter den visade Configuration source.
2. Redigera VLAN-inställningar
Öppna det avsedda VLAN:et via edit. Följande kan konfigureras:
- Status: Enabled, Disabled eller Not set;
- Querier status: Enabled, Disabled eller Not set;
- Querier interval (seconds):
60till600; - Version: v1, v2 eller Not set;
- Fast leave: Enabled, Disabled eller Not set;
- Static ports: Portar till multicast-kapabla routrar.
Sophos likställer funktionellt MLDv1 med IGMPv2 och MLDv2 med IGMPv3 för IPv4. Denna tilldelning hjälper vid designen, men gör inte protokollen utbytbara: I IPv6-VLAN:et måste MLD fortfarande användas och kontrolleras separat.
För Querier, version, Fast leave och Static ports gäller samma beslutskriterier som för IGMP: klargör först den befintliga Querier-rollen, välj version efter de berörda enheterna, använd endast Fast leave för en port med en enda slutenhet och välj endast faktiska routerportar statiskt. Välj därefter Save.
Validering
Verifiera effektiv Querier och periodiskt tillstånd
Verifieringen genomförs separat för varje testat VLAN och varje IP-familj. En konfigurerad Querier status eller en enstaka Join är inget bevis på en Querier som fungerar varaktigt. Före godkännandet måste en paketfångst vid en lämplig mätpunkt eller motsvarande telemetridata från switchen respektive routern visa följande:
- General Queries från den Querier som valts eller är effektiv för detta VLAN, med dess källadress och den IGMP- eller MLD-version som faktiskt används;
- minst ytterligare en General Query i den observerade regelbundna takten, inte endast Startup Queries omedelbart efter att inställningarna har sparats;
- en Membership Report från testmottagaren som svar på en senare General Query;
- att posten i Group list finns kvar och att testströmmen är oavbruten under det tillämpliga intervallet för Membership Aging.
Observationstiden är inget generellt fast värde. För IGMPv3 och MLDv2 härleds den från de värden för Robustness, Query Interval och Query Response som den effektiva Querier-enheten faktiskt tillkännager. Intervallet för Membership Aging beräknas som Robustness Value × Query Interval + Query Response Interval. För äldre versioner används de värden som faktiskt gäller för Querier-enheten och målfirmwaren. Om de parametrar som krävs för detta eller det effektiva intervallet inte kan fastställas på ett tillförlitligt sätt får testet inte betraktas som godkänt.
Om en extern Querier redan är avsedd före ändringen måste dess periodiska Queries verifieras före aktiveringen av Snooping. Om Sophos Switch i stället ska ta över Querier-rollen för första gången ska detta dokumenteras i ändrings- och återställningsplanen. Omedelbart efter Save kontrolleras källadress, version och återkommande General Queries. Om de uteblir eller är inkompatibla fortsätter utrullningen inte och inställningarna återställs enligt återställningsplanen. Flera Querier-kapabla enheter får vara konfigurerade. Kravet är inte exakt en konfigurerad enhet, utan en observerbar effektiv Querier per VLAN och IP-familj.
Kontrollera gruppmedlemskap och nyttodata
Group list under IGMP respektive MLD visar de identifierade multicast-grupperna. En godkänd verifiering omfattar mer än en synlig post:
- Dokumentera utgångsläget för Group list före Join.
- Starta mottagarprogrammet och anslut till den planerade IPv4- eller IPv6-gruppen.
- Läs in Group list på nytt. Den förväntade gruppen måste visas efter Join.
- Starta testströmmen och kontrollera innehåll, stabilitet och programfunktion hos den avsedda mottagaren.
- Kontrollera att en port utan intresserad mottagare inte tar emot strömmen i onödan. Genomför endast detta negativa test med lämplig mätning eller en kontrollerad testenhet.
- Observera under det ovan fastställda intervallet för Membership Aging en senare General Query och mottagarens svar. Kontrollera därefter Group list och strömmen igen.
- Låt mottagaren lämna gruppen. Om Fast leave är aktiverat ska det särskilt kontrolleras att endast den avsedda porten med en enda slutenhet påverkas.
- Upprepa testet efter en planerad omstart eller ny synkronisering om just detta beteende ingår i ändringen.
Group list bekräftar det identifierade medlemskapet, men inte i sig hela datavägen från början till slut. Omvänt kan en kortvarigt synlig ström utan en korrekt inlärd grupp tyda på en ännu inte stabil eller alltför bred vidarebefordran. Båda observationerna hör ihop.
Konfigurationskontroll
För godkännandet dokumenteras två saker tillsammans: för det första den effektiva konfigurationen med övergripande status och VLAN-status, version, Querier och timers, Fast leave, Static ports, Report suppression och Configuration source; för det andra driftverifieringen med Query-källa och -version, regelbunden Query-takt, senare Membership Report, Group list samt stabil Join, ström och Leave under det fastställda intervallet för Membership Aging.
Kontrollera igen efter firmware- och topologiändringar
Group list visar ett dynamiskt drifttillstånd, inte en permanent godkännandelista. Efter ändringar av mottagare, multicast-router, VLAN-väg eller protokollversion samt efter en firmwareuppdatering kontrolleras därför Join, Group list, nyttodata och Leave igen. Detsamma gäller när konfigurationskontrollen växlar mellan lokal hantering och Sophos Fusion. För Not set fastställs då på nytt vilket lokalt värde som för närvarande är effektivt.
Snooping förblir begränsat till selektiv Layer 2-vidarebefordran inom VLAN:et. Det ersätter varken Multicast Routing eller skapandet och tillgängligheten av strömmen, och inte heller kapacitetsplanering på avsändar-, router-, uplink- och mottagarvägen.
Avgränsa fel efter symptom
Group list förblir tom
- Kontrollera om mottagarprogrammet faktiskt har anslutit till rätt grupp i rätt IP-familj.
- Kontrollera övergripande status och VLAN-status. Not set kan använda ett oväntat lokalt värde.
- Kontrollera Configuration source för de allmänna inställningarna och kontrollera om de sparade värdena visas efter att inställningarna öppnats på nytt.
- Jämför IGMP- eller MLD-versionen med mottagaren och routern.
- Kontrollera om det finns en fungerande Querier i VLAN:et. Om switchen har planerats som Querier ska dess Querier status och intervall kontrolleras.
- Kontrollera VLAN-medlemskap, taggning och den fysiska mottagarporten.
Join fungerar först, men senare försvinner gruppen eller strömmen stoppas
- Kontrollera med en paketfångst eller motsvarande telemetri om General Queries från den förväntade effektiva Querier-enheten fortsätter att anlända.
- Jämför källadress och IGMP-/MLD-version för de observerade Queries med den dokumenterade roll- och versionsplanen. En aktiverad Querier status är inte i sig ett driftbevis.
- Kontrollera om mottagaren besvarar en senare General Query med en Membership Report.
- Jämför intervallet för Membership Aging, fastställt utifrån de faktiskt effektiva Querier-parametrarna, med tidpunkten då gruppen eller strömmen försvinner.
- Stoppa utrullningen och återställ den senaste ändringen om Queries saknas eller är inkompatibla. Ändra inte timers på försök.
Gruppen är synlig, men mottagaren får ingen ström
- Säkerställ att multicast-avsändare, grupp och programport motsvarar testvärdena.
- Kontrollera om strömmen når switchen och om mottagaren lyssnar på samma grupp och rätt programport.
- Kontrollera Multicast Routing separat vid trafik över VLAN-gränser. Snooping skapar ingen route.
- Jämför Static ports med den faktiska porten till den multicast-kapabla routern.
- Blanda inte ihop IGMP och MLD. En IPv6-grupp visas inte på grund av en IGMP-konfiguration.
- Kontrollera värdens brandvägg och mottagarprogrammet innan Snooping-timers ändras.
Strömmen distribueras fortfarande till för många portar
- Kontrollera om Snooping effektivt är Enabled både övergripande och för det berörda VLAN:et.
- Kontrollera Configuration source för de allmänna inställningarna. En synlig Not set bevisar inte att en lokal funktion är aktiv.
- Verifiera att den förväntade gruppen visas i Group list och att den avsedda mottagaren tar emot testströmmen.
- Kontrollera om uplinks eller mottagarportar har valts generellt under Static ports och behåll endast de dokumenterade routeranslutningarna.
- Ändra inte Report suppression och timers som ett första reparationsförsök. Kontrollera först gruppinlärning, VLAN och Querier.
Mottagningen avbryts när en annan enhet lämnar gruppen
- Inaktivera Fast leave på den gemensamt använda porten eller återställ det till det dokumenterade tidigare värdet.
- Kontrollera om ytterligare en switch eller flera mottagare är anslutna bakom porten.
- Bygg upp gruppen på nytt med båda mottagarna, låt därefter endast en mottagare lämna gruppen och kontrollera den kvarvarande strömmen.
- Kontrollera version och Querier-tillstånd om beteendet kvarstår även när Fast leave är inaktiverat.
IPv4 fungerar, men inte IPv6
- Kontrollera uttryckligen MLD snooping och dess VLAN-tabell för IPv6. IGMP ansvarar endast för IPv4.
- Kontrollera MLD-version och Querier separat.
- Sök efter IPv6-gruppen i MLD-Group list, inte i IGMP-listan.
- Testa IPv6 Multicast Routing och mottagarprogrammet separat från den fungerande IPv4-vägen.
Efter Save beter sig switchen annorlunda än förväntat
- Kontrollera om rätt switch eller site redigerades.
- Läs Configuration source för de allmänna inställningarna och jämför både allmänna och VLAN-specifika värden med utgångsläget.
- Fastställ det lokala värdet vid Not set i stället för att spara samma Fusion-värde flera gånger.
- Återställ endast den senaste avgränsade ändringen och testa därefter Join, Group list och strömmen igen.
Återställning
Återställningen återställer de dokumenterade ursprungsvärdena. Not set används endast när den lokala konfigurationen medvetet ska börja gälla igen. Det är ingen generell ersättning för Disabled.
Om ändringen av den allmänna Status påverkar ett VLAN som inte berörs har återställningsvägen för hela switchen respektive siten företräde: Återställ omedelbart den allmänna Status till dess dokumenterade ursprungsvärde och välj Save. Vid en ändring på site-nivå gäller detta för det berörda hanteringsområdet. Validera därefter de berörda produktions-VLAN:en med observerade Queries, Group list och en faktisk ström. Först när detta tillstånd är stabilt undersöks eller återställs enskilda VLAN-alternativ.
Om VLAN som inte berörs inte påverkas sker den normala återställningen stegvis:
- Avsluta testströmmen och dokumentera den senaste Group list, berörda VLAN och felbilden.
- Återställ först det senast ändrade alternativet i det berörda IGMP- eller MLD-VLAN:et, till exempel Fast leave, Querier status, Version, timers eller Static ports.
- Ställ VLAN-Status på det dokumenterade ursprungsvärdet Enabled, Disabled eller Not set.
- Om den övergripande statusen ingick i ändringen ska även den återställas till sitt tidigare värde. Ändra ingen annan IP-familj eller VLAN som inte berörs.
- Återställ Report suppression till det tidigare värdet och välj Save.
- Öppna de sparade värdena igen och kontrollera Configuration source för de allmänna inställningarna.
- Låt den tidigare produktionsmottagaren ansluta igen och kontrollera General Queries, mottagarens svar, grupplistan och strömmen under minst det tidigare fastställda effektiva intervallet för Membership Aging.
Om Snooping inaktiveras helt upphör den här konfigurerade selektiva vidarebefordran baserad på den inlärda portlistan. Det kan göra att multicast-trafiken återigen distribueras till fler portar och är därför endast en kontrollerad tillfällig återställningsväg, inte en ersättning för orsaksanalysen. Ändringen är inte slutförd förrän den tidigare mottagningen fungerar varaktigt, periodiska Queries och Reports har observerats i förväntat tillstånd och det effektiva konfigurationsursprunget har dokumenterats.