Multicast & Routeurs GROS PROBLEME
dimitri
-
brupala Messages postés 112457 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 112457 Date d'inscription Statut Membre Dernière intervention -
Bonjour à tous,
J'étais entrain d'analyser les logs de l'entreprise lorsque j'ai noté d'importantes communications ayant comme destination ou source, l'IP 224.0.0.2 qui correspond si je ne m'abuse à l'adresse de multicast des routeurs d'un sous réseau ....
Est-ce normal ? il y en a vraiment énormément beaucoup chaque jour :
9273 udp
487 udp
1798 udp
2595 udp
6062 udp
5382 udp
8496 udp
3453 udp
Et ce , juste pour UNE semaine lambda ....... est-ce que ce trafic est normal ? je connais le fonctionnement des requêtes IGMP, etc. mais il me semble que c'est vraiment énorme en quantité.
Si oui, comment palier à ce problème ?
Merci beaucoup,
dimitri (dans la mouise!)
J'étais entrain d'analyser les logs de l'entreprise lorsque j'ai noté d'importantes communications ayant comme destination ou source, l'IP 224.0.0.2 qui correspond si je ne m'abuse à l'adresse de multicast des routeurs d'un sous réseau ....
Est-ce normal ? il y en a vraiment énormément beaucoup chaque jour :
9273 udp
487 udp
1798 udp
2595 udp
6062 udp
5382 udp
8496 udp
3453 udp
Et ce , juste pour UNE semaine lambda ....... est-ce que ce trafic est normal ? je connais le fonctionnement des requêtes IGMP, etc. mais il me semble que c'est vraiment énorme en quantité.
Si oui, comment palier à ce problème ?
Merci beaucoup,
dimitri (dans la mouise!)
A voir également:
- Multicast & Routeurs GROS PROBLEME
- Routeurs en cascade - Forum Réseau
- Problème de configuration des routeurs cisco ✓ - Forum CISCO
- Relier 2 routeurs ? - Forum CISCO
- Quel switches et routeurs choisir - Forum CISCO
- Routeurs 4G : différence et optimum ? ✓ - Forum Réseau
26 réponses
brupala,
je me suis mis sur le serveur d'audit, je sniffe le réseau donc j'ai environ ~50 trames / minutes ayant comme adresse source , un châssis ou l'autre, puis en destination le 224.0.0.2.
Je te montre un screen pour te donner le point de vue :
http://www.hostingpics.net/viewer.php?id=599703_MultiCast2.jpg
Si tu peux me donner ton avis .... Merci infiniement
je me suis mis sur le serveur d'audit, je sniffe le réseau donc j'ai environ ~50 trames / minutes ayant comme adresse source , un châssis ou l'autre, puis en destination le 224.0.0.2.
Je te montre un screen pour te donner le point de vue :
http://www.hostingpics.net/viewer.php?id=599703_MultiCast2.jpg
Si tu peux me donner ton avis .... Merci infiniement
Mon avis : Chaque routeur appartient à un groupe. Dans ce groupe, un routeur est élu maître. Périodiquement (quasimment toutes les 1 sec à la vue de la capture ??....) s'échangent des messages "Hello" pour s'assure que les routeurs du groupe sont joignables. Si un lien tombe, l'élection d'un nouveau routeur en tant que maître est établi. Ce dernier récupèrera l'IP et MAC virtuelle ... du routeur qui était maître ...
brupala ? :D
________________
"Le protocole Hot Standby Router Protocol (HSRP) est un protocole propriétaire de Cisco implémenté sur les routeurs permettant une continuité de service. Chaque routeur utilisant le protocole HSRP appartient à un groupe. Dans ce groupe, un routeur sera élu : celui qui aura la priorité la plus élevée. Ce routeur sera le routeur actif du groupe. Périodiquement, les routeurs échangent des messages Hello pour s'assurer que les routeurs du groupe sont encore joignables. Si le routeur nominal devient inaccessible, ou si le lien tombe, un autre routeur sera élu : celui qui a la deuxième priorité la plus élevée. Tous les messages entre les routeurs sont échangés en utilisant l'adresse multicast 224.0.0.2 (qui correspond à tous les routeurs du lien local) via UDP sur le port 1985. Le routeur ayant la priorité la plus élevée comportera une adresse IP virtuelle ainsi qu'une adresse MAC virtuelle (0000.0c07.ac0A). Ces deux paramètres s'ajoutant à la configuration classique du routeur. Lorsque le routeur actif du groupe devient injoignable, un autre routeur prend le relais et récupère ainsi l'adresse IP virtuelle et l'adresse MAC virtuelle."
brupala ? :D
________________
"Le protocole Hot Standby Router Protocol (HSRP) est un protocole propriétaire de Cisco implémenté sur les routeurs permettant une continuité de service. Chaque routeur utilisant le protocole HSRP appartient à un groupe. Dans ce groupe, un routeur sera élu : celui qui aura la priorité la plus élevée. Ce routeur sera le routeur actif du groupe. Périodiquement, les routeurs échangent des messages Hello pour s'assurer que les routeurs du groupe sont encore joignables. Si le routeur nominal devient inaccessible, ou si le lien tombe, un autre routeur sera élu : celui qui a la deuxième priorité la plus élevée. Tous les messages entre les routeurs sont échangés en utilisant l'adresse multicast 224.0.0.2 (qui correspond à tous les routeurs du lien local) via UDP sur le port 1985. Le routeur ayant la priorité la plus élevée comportera une adresse IP virtuelle ainsi qu'une adresse MAC virtuelle (0000.0c07.ac0A). Ces deux paramètres s'ajoutant à la configuration classique du routeur. Lorsque le routeur actif du groupe devient injoignable, un autre routeur prend le relais et récupère ainsi l'adresse IP virtuelle et l'adresse MAC virtuelle."
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je ne vois pas d'iP/MAC virtuelle par contre. A part que ce soit l'IP / MAC correspondant aux châssis ? :o
Merci!
Merci!
arf,
je ne me souvenais pas que le HSRP utilisait l'adresse 224.0.0.2
effectivement, c'est ce protocole que tu vois entre tes deux chassis .
De plus, tu dois en avoir un sur chaque vlan .
l'adresse virtuelle est la passerelle par défaut des machines (.1 ?) et les adresses réelles des chassis sur le vlan en question sont .2 et .3
l'adresse virtuelle n'est peut-etre pas dans tous les messages hello, peut-etre seulement dans les messages d'état.
si tu fais un arp sur un PC, tu dois avoir une adresse mac particulière pour l'adresse ip virtuelle .
comme quoi le sniffer a toujours raison .
et donc tes multicast sont légitimes .
je ne me souvenais pas que le HSRP utilisait l'adresse 224.0.0.2
effectivement, c'est ce protocole que tu vois entre tes deux chassis .
De plus, tu dois en avoir un sur chaque vlan .
l'adresse virtuelle est la passerelle par défaut des machines (.1 ?) et les adresses réelles des chassis sur le vlan en question sont .2 et .3
l'adresse virtuelle n'est peut-etre pas dans tous les messages hello, peut-etre seulement dans les messages d'état.
si tu fais un arp sur un PC, tu dois avoir une adresse mac particulière pour l'adresse ip virtuelle .
comme quoi le sniffer a toujours raison .
et donc tes multicast sont légitimes .