工控網首頁
>

應用設計

>

技術 | IGMP Snooping協議分享

技術 | IGMP Snooping協議分享

image.png

     IGMP Snooping和IGMP協議一樣,兩者都用于組播組的管理和控制,它們都使用IGMP報文。IGMP協議運行在網絡層,而IGMP Snooping則運行在鏈路層,當二層以太網交換機收到主機和路由器之間傳遞的IGMP報文時,IGMP Snooping分析IGMP報文所帶的信息,在二層建立和維護MAC表,以后從路由器下發的組播報文就根據MAC表進行轉發。IGMP Snooping只有在收到某一端口的IGMP離開報文或者某一端口的老化時間定時器超時的時候才會主動向端口發IGMP特定組查詢報文,除此之外,它不會向端口發任何IGMP報文。

image.png

     在局域網中,組播報文不可避免的要經過一些二層網絡設備,如路由器和組播用戶之間的二層網絡交換機。由于二層交換機無法學習組播MAC地址,因此組播報文會在二層被廣播,即同一廣播域內的組播成員和非組播成員都能收到組播報文。這樣不但浪費了網絡帶寬,而且影響了網絡信息的安全性。

image.png

     IGMP Snooping是解決此類問題的理想方案。如上圖所示,當交換機未啟用IGMP Snooping時,組播報文將通過廣播分別發送至主機A、B、C;當交換機啟用IGMP Snooping后,該交換機可以偵聽和分析IGMP報文,指定相應的二層組播的接收者(主機A和C),從而有效地控制組播報文轉發。這樣,只有組播成員主機A和主機C能接收組播報文,主機B無法接收組播報文。

image.png

     igmp Snooping,是Internet Group Management Protocol Snooping(互聯網組管理協議窺探)的簡稱,是網絡交換機的重要功能,運行IGMP Snooping的二層設備通過對收到的IGMP報文進行分析,為端口和MAC組播地址建立起映射關系,并根據這樣的映射關系轉發組播數據,不僅能降低帶寬消耗,避免二層網絡組播泛濫,同時,還能提高網絡信息安全性,是搭建良好網絡的理想解決方案。

審核編輯(
王靜
)
投訴建議

提交

查看更多評論
其他資訊

查看更多

AVCOMM恩創提供豐富的Profinet解決方案

單臺防火墻,保護多達11道工業網絡邊界

恩創自管理防火墻最大可節約50%投資

白名單技術在工業防火墻中的應用

交換機忘記管理IP怎么辦?