Multicast & Routeurs GROS PROBLEME

dimitri -  
brupala Messages postés 112457 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

J'étais entrain d'analyser les logs de l'entreprise lorsque j'ai noté d'importantes communications ayant comme destination ou source, l'IP 224.0.0.2 qui correspond si je ne m'abuse à l'adresse de multicast des routeurs d'un sous réseau ....

Est-ce normal ? il y en a vraiment énormément beaucoup chaque jour :

9273 udp
487 udp
1798 udp
2595 udp
6062 udp
5382 udp
8496 udp
3453 udp

Et ce , juste pour UNE semaine lambda ....... est-ce que ce trafic est normal ? je connais le fonctionnement des requêtes IGMP, etc. mais il me semble que c'est vraiment énorme en quantité.

Si oui, comment palier à ce problème ?

Merci beaucoup,

dimitri (dans la mouise!)

26 réponses

dimitri
 
jle lisais pour essayer de comprendre ... merci beaucoup ;)

j'espère y trouver bonheur ...
0
dimitri
 
je ne peux rien faire de plus à mon niveau ... donc, j'abandonne ... :(
0
dimitri
 
brupala,

je me suis mis sur le serveur d'audit, je sniffe le réseau donc j'ai environ ~50 trames / minutes ayant comme adresse source , un châssis ou l'autre, puis en destination le 224.0.0.2.

Je te montre un screen pour te donner le point de vue :

http://www.hostingpics.net/viewer.php?id=599703_MultiCast2.jpg

Si tu peux me donner ton avis .... Merci infiniement
0
dimitri
 
Mon avis : Chaque routeur appartient à un groupe. Dans ce groupe, un routeur est élu maître. Périodiquement (quasimment toutes les 1 sec à la vue de la capture ??....) s'échangent des messages "Hello" pour s'assure que les routeurs du groupe sont joignables. Si un lien tombe, l'élection d'un nouveau routeur en tant que maître est établi. Ce dernier récupèrera l'IP et MAC virtuelle ... du routeur qui était maître ...

brupala ? :D
________________

"Le protocole Hot Standby Router Protocol (HSRP) est un protocole propriétaire de Cisco implémenté sur les routeurs permettant une continuité de service. Chaque routeur utilisant le protocole HSRP appartient à un groupe. Dans ce groupe, un routeur sera élu : celui qui aura la priorité la plus élevée. Ce routeur sera le routeur actif du groupe. Périodiquement, les routeurs échangent des messages Hello pour s'assurer que les routeurs du groupe sont encore joignables. Si le routeur nominal devient inaccessible, ou si le lien tombe, un autre routeur sera élu : celui qui a la deuxième priorité la plus élevée. Tous les messages entre les routeurs sont échangés en utilisant l'adresse multicast 224.0.0.2 (qui correspond à tous les routeurs du lien local) via UDP sur le port 1985. Le routeur ayant la priorité la plus élevée comportera une adresse IP virtuelle ainsi qu'une adresse MAC virtuelle (0000.0c07.ac0A). Ces deux paramètres s'ajoutant à la configuration classique du routeur. Lorsque le routeur actif du groupe devient injoignable, un autre routeur prend le relais et récupère ainsi l'adresse IP virtuelle et l'adresse MAC virtuelle."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dimitri
 
Je ne vois pas d'iP/MAC virtuelle par contre. A part que ce soit l'IP / MAC correspondant aux châssis ? :o

Merci!
0
brupala Messages postés 112457 Date d'inscription   Statut Membre Dernière intervention   14 276
 
arf,
je ne me souvenais pas que le HSRP utilisait l'adresse 224.0.0.2
effectivement, c'est ce protocole que tu vois entre tes deux chassis .
De plus, tu dois en avoir un sur chaque vlan .
l'adresse virtuelle est la passerelle par défaut des machines (.1 ?) et les adresses réelles des chassis sur le vlan en question sont .2 et .3
l'adresse virtuelle n'est peut-etre pas dans tous les messages hello, peut-etre seulement dans les messages d'état.
si tu fais un arp sur un PC, tu dois avoir une adresse mac particulière pour l'adresse ip virtuelle .
comme quoi le sniffer a toujours raison .
et donc tes multicast sont légitimes .
0
dimitri
 
voilou :)
0