Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configuration de MLD Snooping sur les équipements SRX Series

Vous pouvez activer la surveillance MLD sur un VLAN pour limiter le flooding du trafic multicast IPv6 sur un VLAN. Lorsque la surveillance MLD est activée, le pare-feu SRX Series examine les messages MLD entre les hôtes et les routeurs multicast et apprend quels hôtes souhaitent recevoir du trafic multicast pour un groupe multicast. Sur la base de ce qu’il apprend, l’appareil transfère ensuite le trafic multicast IPv6 uniquement vers les interfaces connectées aux récepteurs intéressés, au lieu d’inonder le trafic vers toutes les interfaces.

Cet exemple décrit comment configurer la surveillance MLD :

Exigences

Cet exemple utilise les composants logiciels et matériels suivants :

  • Un pare-feu SRX Series

  • Junos OS version 18.1R1

Avant de configurer la surveillance MLD, assurez-vous d’avoir :

  • Configuration du vlan100 VLAN sur l’appareil - effectué.

  • Interfaces ge-0/0/0affectées , ge-0/0/1, ge-0/0/2, et ge-0/0/3 à vlan100

  • Configuré ge-0/0/3 en tant qu’interface trunk.

Vue d’ensemble et topologie

Dans cet exemple, les interfaces ge-0/0/0, ge-0/0/1et ge-0/0/2 sur l’appareil se trouvent et vlan100 sont connectées à des hôtes qui sont des récepteurs de multidiffusion potentiels. Interface ge-0/0/3, une interface trunk également en vlan100, est connectée à un routeur multicast. Le routeur agit en tant que demandeur MLD et transfère le trafic multicast pour le groupe 2001:db8::1 vers l’appareil à partir d’une source multicast.

Topologie

L’exemple de topologie est illustré à la Figure 1.

Figure 1 : Exemple de topologie Example MLD Snooping Topology d’écoute MLD

Dans cet exemple de topologie, le routeur multicast transfère le trafic multicast vers l’équipement à partir de la source lorsqu’il reçoit un rapport memberhsip pour le groupe 2001:db8::1 de l’un des hôtes (par exemple, l’hôte B). Si la surveillance MLD n’est pas activée sur vlan100, l’appareil inonde le trafic multicast sur toutes les interfaces dans vlan100 (à l’exception de l’interface ge-0/0/3). Si la surveillance MLD est activée sur vlan100, l’équipement surveille les messages MLD entre les hôtes et le routeur, ce qui lui permet de déterminer que seul l’hôte B est intéressé à recevoir le trafic multicast. L’appareil transfère ensuite le trafic multicast uniquement vers l’interface ge-0/0/1.

Cet exemple montre comment activer l’espionnage MLD sur vlan100. Il montre également comment effectuer les configurations facultatives suivantes, qui peuvent réduire la latence d’adhésion et de sortie de groupe :

  • Configurez les congés immédiats sur le VLAN. Lorsque l’autorisation immédiate est configurée, l’appareil arrête le transfert du trafic multicast sur une interface lorsqu’il détecte que le dernier membre du groupe multicast a quitté le groupe. Si l’autorisation immédiate n’est pas configurée, l’appareil attend que les requêtes d’appartenance spécifiques au groupe expirent avant d’arrêter le transfert de trafic

  • Configurez ge-0/0/3 en tant qu’interface de routeur multicast statique. Dans cette topologie, ge-0/0/3 mène toujours au routeur multicast. En configurant ge-0/0/3 statiquement en tant qu’interface de routeur multicast, vous évitez tout délai imposé par l’appareil qui doit apprendre qu’il s’agit ge-0/0/3 d’une interface de routeur multicast.

Configuration

Pour configurer la surveillance MLD sur un appareil :

Procédure

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à la configuration de votre réseau, copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie, puis passez commit en mode de configuration.

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la façon de procéder, consultez Utilisation de l’éditeur CLI en mode configuration dans le Guide de l’utilisateur CLI.

Pour configurer la surveillance MLD :

  1. Configurez les interfaces du mode d’accès.

  2. Configurez l’interface en mode trunk.

  3. Configurez le VLAN.

  4. Configurer le routage ininterrompu

  5. Configurez la limite du nombre de groupes multicast autorisés sur l’interface ge-0/0/1.0 à 50.

  6. Configurez l’appareil pour qu’il supprime immédiatement une appartenance à un groupe d’une interface lorsqu’il reçoit un message de congé de cette interface sans attendre que d’autres messages MLD soient échangés.

  7. Configurez statiquement l’interface ge-0/0/2.0 en tant qu’interface de routeur multicast.

  8. Configurez une interface pour qu’elle soit exclusivement orientée routeur (pour recevoir le trafic multicast).

  9. Configurez une interface pour qu’elle soit exclusivement orientée vers l’hôte (pour supprimer les messages de requête MLD).

  10. Configurez les intervalles de messages IGMP et le nombre de robustesses.

  11. Si vous avez terminé de configurer l’appareil, validez la configuration.

Résultats

À partir du mode configuration, confirmez votre configuration en entrant la show protocols mld-snooping commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Vérification de la configuration de MLD Snooping

Pour vérifier que la surveillance MLD est activée sur le VLAN et que les interfaces de transfert de surveillance MLD sont correctes, effectuez la tâche suivante :

Vérification de l’appartenance à l’interface de surveillance MLD sur le VLAN vlan100

But

Vérifiez que la surveillance MLD est activée vlan100 et que l’interface multicast est configurée de manière statique :

Action

À partir du mode opérationnel, entrez la show mld snooping membership commande.

Signification

La surveillance MLD est en cours d’exécution sur vlan100, et l’interface ge-0/0/3.0 est une interface de routeur multicast configurée de manière statique. Étant donné que le groupe 2001:db8::1 multicast est répertorié, au moins un hôte du VLAN est un membre actuel du groupe multicast et cet hôte se trouve sur l’interface ge-0/0/1.0.