IGMP Snooping Nedir?

IGMP Snooping, Layer 2 switch’in IPv4 multicast üyelik mesajlarını inceleyerek belirli multicast grubuna ait trafiği yalnız o grubu isteyen alıcı portlarına yönlendirmesidir. Böylece IPTV, kurumsal yayın, canlı video, bazı kamera ve dağıtım uygulamalarındaki multicast trafik VLAN içindeki bütün portlara gereksiz yere yayılmaz. Switch, router gibi multicast yönlendirme kararı üretmez; host ile querier arasındaki IGMP report, leave ve query mesajlarından yerel üyelik tablosu oluşturur. Sağlıklı çalışma için ilgili VLAN’da querier bulunması, router portlarının doğru tanınması, unknown multicast davranışı, fast leave koşulu, sürüm uyumu, topoloji değişiklikleri ve gerçek yayın testleri birlikte ele alınır.

Multicast video kaynağının IGMP Snooping ile yalnız abone olan ekran ve decoder portlarına yönlendirilmesi
IGMP Snooping, multicast üyelik mesajlarını dinleyerek trafiği yalnız ilgili alıcıların bulunduğu portlara iletir; querier üyelik tablosunun güncel kalmasını sağlar.

IGMP Snooping, multicast trafiği yalnız ilgili alıcı portlarına yönlendirir

IPv4 multicast, bir kaynağın aynı akışı bir grup adresine gönderip birden fazla alıcının bu akışa katılmasını sağlar. Switch üyelik bilgisi olmadan multicast çerçevesini broadcast benzeri biçimde VLAN’daki birçok porta yayabilir. IGMP Snooping etkin olduğunda switch, hostların gönderdiği membership report ve leave mesajlarını, querier tarafından gönderilen query mesajlarını ve multicast router yönündeki portları izler. Her multicast grup için hangi portlarda aktif alıcı bulunduğunu tabloya kaydeder. Veri çerçeveleri yalnız üye portlara ve gerekli router portlarına iletilir. Bu işlem bant genişliği, kablosuz airtime ve alıcı cihaz işlem yükünü gereksiz trafikten korur.

RFC 4541, IGMP Snooping switch davranışına ilişkin uygulama önerileri sunar. Kontrol mesajlarının kendisi normal multicast verisi gibi daraltılmamalıdır; membership report, query ve bazı özel grup mesajları doğru portlara ulaşmalıdır. Switch’in multicast router portunu statik tanım, PIM veya query mesajı gibi yöntemlerle öğrenmesi ürüne göre değişebilir. Yanlış router portu, yayın kaynağına veya querier’a giden kontrol yolunu kesebilir. Yönetim ekranında yalnız “snooping enabled” görülmesi yeterli değildir; grup tablosu, üye portlar, router portları, zamanlayıcılar ve paket sayaçları gerçek alıcı davranışıyla doğrulanmalıdır.

Membership report
Bir hostun belirli multicast grubunu almak istediğini bildiren IGMP mesajıdır.
Leave
Hostun gruptan ayrıldığını bildirir; switch üyeliği hemen veya sorgu sonrasında kaldırabilir.
Querier
Üyeliklerin güncel olup olmadığını düzenli query mesajlarıyla denetleyen Layer 3 işlevdir.
Router port
Multicast router veya querier yönüne giden, kontrol ve veri trafiğinin ulaşması gereken porttur.
Üyelik tablosu
VLAN, multicast grup adresi, üye portlar ve zamanlayıcıları ilişkilendiren switch kaydıdır.

Querier bulunmadığında üyelik tablosu eskir ve trafik davranışı öngörülemez hale gelir

IGMP Snooping Layer 2 işlevdir; üyelik bilgisini taze tutmak için VLAN içinde query mesajı üreten IGMP querier gerekir. Multicast routing yapan router bu görevi üstlenebilir. Yalnız Layer 2 kullanılan bir VLAN’da uygun switch querier olarak yapılandırılabilir. Birden fazla querier adayı varsa IGMP sürümünün seçim davranışına göre biri aktif kalır; yönetim IP adresleri ve öncelik etkisi belgelenmelidir. Querier kaybolduğunda mevcut üyelikler zaman aşımına uğrayabilir, yeni üyelikler doğru öğrenilmeyebilir veya ürün davranışına göre multicast yeniden flood edilebilir. Bu nedenle querier erişilebilirliği ve query sayacı ayrıca izlenir.

Her VLAN kendi snooping ve querier durumuna sahiptir. IPTV kullanıcı VLAN’ı, güvenlik kamera VLAN’ı ve kurumsal istemci VLAN’ı aynı ayarı paylaşmak zorunda değildir. Multicast kaynağı başka subnet üzerindeyse PIM veya başka Layer 3 multicast routing tasarımı gerekir; IGMP Snooping yönlendirme yapmaz. Kaynağın ve alıcıların aynı VLAN’da olduğu durumda bile VLAN trunk listesi, native VLAN, STP topolojisi ve LAG üyeleri kontrol edilir. Topoloji değişimi sonrası router portu veya üyelik tablosu gecikmeli güncellenirse kısa süreli yayın kesintisi görülebilir. Sorunun yalnız multicast uygulamasına ait olduğu düşünülmeden Layer 2 yol ve querier birlikte incelenir.

  • Her multicast kullanılan VLAN için aktif querier adresini, query aralığını ve yedek davranışını belgeleyin.
  • Querier kaybı, geri dönüşü ve birden fazla aday bulunduğunda seçim sonucunu kontrollü biçimde test edin.
  • Multicast router portlarının trunk, LAG ve STP topolojisi değiştikten sonra doğru öğrenildiğini doğrulayın.
  • Kaynak başka subnet üzerindeyse IGMP Snooping’in yanında gerekli Layer 3 multicast routing tasarımını yapın.
  • VLAN bazında grup, üye port, router port, zamanlayıcı ve paket sayaçlarını izleme sistemine alın.
  • Query trafiğinin güvenlik politikası veya kontrol düzlemi koruması tarafından yanlışlıkla engellenmediğini kontrol edin.

Fast leave ve unknown multicast ayarları alıcı topolojisine göre seçilir

Fast leave, switch’in leave mesajı gördüğünde üye portu beklemeden gruptan çıkarmasına izin verir. Portta yalnız tek alıcı bulunduğu kesin ise kanal geçişini hızlandırabilir. Ancak aynı portun arkasında ikinci switch, access point veya birden fazla host varsa bir cihazın leave mesajı diğer alıcıların yayınını kesebilir. Bu nedenle fast leave yalnız uç nokta topolojisi doğrulandıktan sonra açılır. Normal leave işleyişinde switch, portta başka alıcı olup olmadığını görmek için gruba özel sorgu sürecini bekleyebilir. Zamanlayıcıları rastgele kısaltmak kontrol trafiğini artırabilir ve uyumsuz istemcilerde kararsızlığa yol açabilir.

Unknown multicast, switch’in üyelik tablosunda bulunmayan grup trafiğidir. Tamamen engellemek gereksiz yayılımı azaltabilir; fakat yeni başlayan yayın, statik alıcı, kontrol protokolü veya tablo öğrenme gecikmesi sırasında meşru trafiği kesebilir. Flood etmek erişilebilirliği korur fakat bant genişliğini tüketebilir. Ürün davranışı, özel ayrılmış multicast adresleri ve uygulama gereksinimiyle birlikte değerlendirilir. IGMPv2 any-source multicast için yaygındır; IGMPv3 source-specific üyelik bilgisi taşıyabilir. SSM tasarımı, alıcının belirli kaynağı seçmesini sağlar. IPv6 multicast için IGMP değil MLD ve MLD Snooping kullanılır; iki protokol ayrı yapılandırma ve test gerektirir.

Fast leave
Port arkasında tek alıcı olduğu doğrulandığında üyeliği hızlı kaldırır; çoklu alıcı portunda kesinti riski taşır.
Unknown multicast
Üyelik tablosunda olmayan grup trafiğidir; flood veya drop politikası uygulamaya göre seçilir.
IGMPv2
Gruba katılım ve ayrılmayı destekleyen yaygın sürümdür; kaynak seçimi bilgisi sınırlıdır.
IGMPv3 ve SSM
Alıcının belirli multicast kaynaklarını seçmesine yardımcı olan kaynak filtreleme bilgisi taşır.
MLD Snooping
IPv6 multicast üyeliği için kullanılan ayrı protokol ailesidir; IGMP ayarı yerine geçmez.

Yayın açma, kanal değiştirme ve arıza senaryoları uçtan uca doğrulanır

Kabul testi yalnız tek ekranda yayın görüntülemekle bitmez. Alıcı yokken multicast verisinin istemci portlarına yayılmadığı ölçülür. Bir alıcı gruba katıldığında üyelik tablosunda doğru VLAN ve port görünmeli, yayın kabul edilen sürede başlamalıdır. İkinci alıcı aynı ve farklı switch üzerinde gruba katılır; veri yalnız ilgili portlara gitmelidir. Kanal değişiminde leave ve yeni report zamanları, görüntü kaybı, paket oranı ve jitter gözlenir. Portun arkasında birden fazla alıcı bulunan senaryoda fast leave etkisi test edilir. Alıcı kapatıldığında veya kablo çıkarıldığında üyeliğin doğru zaman aşımıyla temizlendiği doğrulanır.

Querier kapatılır, yedek querier davranışı ve grup tablosunun devamlılığı ölçülür. Uplink, LAG üyesi veya STP yolu değiştiğinde router portlarının yeniden öğrenilmesi ve yayın kesinti süresi kaydedilir. Unknown multicast politikası, ilk alıcının katılma anı ve uygulama yeniden başlatmasıyla denenir. Kablosuz alıcı varsa access point’in multicast-to-unicast dönüştürmesi, airtime etkisi ve roaming davranışı ayrıca incelenir. İzleme; aktif grup sayısı, üye port, query, report, leave, dropped multicast, CPU kullanımı ve beklenmeyen flood ölçümlerini kapsar. Teslim dokümanında VLAN, querier, router portu, sürüm, zamanlayıcı ve kabul sonuçları bulunur.

  • Alıcı yokken multicast verisinin kullanıcı portlarına yayılmadığını port sayaçları veya paket yakalamayla doğrulayın.
  • Aynı ve farklı switchlerde birden fazla alıcıyla katılım, ayrılma ve kanal değiştirme sürelerini ölçün.
  • Fast leave testini port arkasında tek ve birden fazla alıcı bulunan iki ayrı topolojiyle yapın.
  • Querier, uplink, LAG üyesi ve STP yolu kesintilerinde grup ile router port tablosunun toparlanmasını izleyin.
  • Unknown multicast politikasını yeni yayın başlatma ve ilk alıcı katılımı senaryosunda doğrulayın.
  • Kablosuz multicast kullanılıyorsa airtime, dönüştürme ve roaming etkisini ayrı kabul kriteri olarak ekleyin.

Sık Sorulan Sorular

IGMP Snooping ne işe yarar?

Switch, IPv4 multicast üyelik mesajlarını dinleyerek belirli grup trafiğini yalnız o grubu isteyen alıcı portlarına yönlendirir. Böylece VLAN genelinde gereksiz multicast yayılımı, bant genişliği ve uç cihaz yükü azalır.

IGMP Snooping için querier gerekli midir?

Evet, üyelik tablosunun güncel kalması için VLAN içinde düzenli query üreten bir querier gerekir. Bu görev multicast router veya desteklenen Layer 2 switch tarafından yapılabilir. Querier durumu ayrıca izlenmelidir.

IGMP Snooping multicast routing yapar mı?

Hayır. IGMP Snooping Layer 2 iletimini sınırlar. Multicast kaynağı ve alıcı farklı subnetlerdeyse PIM veya uygun başka Layer 3 multicast routing tasarımı gerekir.

Fast leave her portta açılmalı mıdır?

Hayır. Port arkasında tek alıcı olduğu kesin ise yararlı olabilir. İkinci switch, access point veya birden fazla host bulunan portta bir cihazın leave mesajı diğer alıcıların yayınını kesebilir.

IGMPv3 ile IGMPv2 arasındaki temel fark nedir?

IGMPv3 kaynak filtreleme bilgisi taşıyabilir ve source-specific multicast senaryolarını destekler. IGMPv2 grup üyeliği ve leave işlevleri sunar fakat aynı ayrıntıda kaynak seçimi sağlamaz. Uçtan uca ürün desteği doğrulanmalıdır.

IGMP Snooping kurulumu nasıl test edilir?

Alıcı yokken flood olmadığı, alıcı katıldığında doğru portun öğrenildiği, leave sonrası tablonun temizlendiği ve querier kesintisinde yedek davranış doğrulanır. Uplink, LAG, STP ve unknown multicast senaryoları da ölçülür.

Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.

Teknik Değerlendirme İçin Bize Ulaşın

Multicast kaynaklarınızı, VLAN ve querier yapınızı, alıcı topolojisini, unknown multicast politikasını ve arıza senaryolarını birlikte inceleyerek kontrollü bir IGMP Snooping planı hazırlayalım.