La gestion manuelle de l'appartenance aux groupes multicast — qui consiste à enregistrer chaque source et chaque membre au fur et à mesure que vos ressources VPC évoluent — est sujette aux erreurs et réagit lentement aux changements de topologie réseau. La prise en charge du protocole Internet Group Management Protocol (IGMP) sur les routeurs de transit élimine cette contrainte : les hôtes rejoignent et quittent dynamiquement les groupes multicast, tandis que les routeurs de transit suivent l'appartenance en temps réel et ajustent automatiquement le transfert.
Concepts clés
| Concept | Description |
|---|---|
| Domaine multicast | Une limite logique qui segmente un réseau multicast. |
| Groupe multicast | Un ensemble d'hôtes qui envoient et reçoivent le même trafic multicast, identifié par une adresse IP de groupe. |
| Source multicast | Un hôte qui envoie du trafic multicast vers un groupe. En mode statique, les sources sont enregistrées manuellement. En mode IGMP, tout hôte qui rejoint via IGMP devient à la fois une source et un membre. |
| Membre multicast | Un hôte qui reçoit du trafic multicast. Les membres peuvent être enregistrés de manière statique ou ajoutés dynamiquement lorsque IGMP est activé pour un domaine multicast. |
Cas d'utilisation
IGMP prend en charge les réseaux multicast pour les VPC situés dans la même région. Pour les réseaux multicast inter-régions, ajoutez statiquement les ressources inter-régions au groupe.
Créer un réseau multicast pour des VPC de la même région en mode IGMP
Créer un réseau multicast pour des VPC inter-régions en modes IGMP et statique
Fonctionnement
Les routeurs de transit gèrent l'appartenance multicast via un cycle JOIN/QUERY/LEAVE.
Rejoindre un groupe
Un hôte envoie des messages IGMP JOIN pour rejoindre un groupe multicast, généralement avec 2 à 3 tentatives. Si tous les messages JOIN sont perdus — ce qui est peu probable — l'hôte ne rejoint pas le groupe. Réinitialisez la demande JOIN en utilisant une méthode spécifique à l'hôte. Une fois qu'un hôte a rejoint via IGMP, il devient à la fois une source multicast et un membre du routeur de transit.
Suivi de l'appartenance
Après avoir reçu le premier message IGMPv2 JOIN d'un hôte, le routeur de transit commence à suivre cet hôte. Toutes les deux minutes, le routeur de transit envoie un message IGMPv2 QUERY à tous les membres. Chaque membre doit répondre par un message JOIN pour maintenir son appartenance. Si un membre ne répond pas à trois requêtes consécutives, le routeur de transit le retire du groupe.
Quitter un groupe
Lorsqu'un hôte envoie un message IGMPv2 LEAVE, le routeur de transit le retire immédiatement du traitement multicast et cesse de le suivre.
Limites
Version IGMP et modèle multicast
Les routeurs de transit utilisent IGMPv2 et le modèle Any-Source Multicast (ASM). Source-Specific Multicast (SSM) n'est pas pris en charge. Évitez de configurer des filtres de source sur les applications hôtes.
Les routeurs de transit peuvent traiter les messages IGMPv3 JOIN et LEAVE. À la réception d'un message IGMPv3 JOIN, le routeur de transit envoie une requête IGMPv2 QUERY, ce qui incite l'hôte à revenir à IGMPv2.
Comportement des modes IGMP et statique
Le comportement d'un domaine multicast dépend de l'activation ou non d'IGMP.
| Attribut | IGMP désactivé (par défaut) | IGMP activé |
|---|---|---|
| Mode d'adhésion des membres | Statique — enregistrement manuel uniquement | Statique ou dynamique via IGMP |
| Mode d'enregistrement des sources | Statique — enregistrement manuel uniquement | Statique ou dynamique via IGMP |
Règles d'interaction entre les modes :
Si un hôte est enregistré manuellement en tant que membre puis rejoint ultérieurement via IGMP, le mode IGMP ne remplace pas l'enregistrement statique.
Si un hôte rejoint via IGMP, il ne peut pas être enregistré manuellement en tant que source ou membre multicast par la suite.
Exigences relatives aux groupes de sécurité et au contrôle d'accès
Configurez des règles de groupe de sécurité ou des politiques de contrôle d'accès pour autoriser les messages du protocole IGMP pour les hôtes IGMP.
Impossible de désactiver IGMP
Une fois IGMP activé pour un domaine multicast, il est impossible de le désactiver.