Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
26-8
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
26 
장     멀티캐스트 라우팅
  
멀티캐스트 라우팅 사용자 정의
예:
ciscoasa(config-if)# igmp access-group acl
acl 
인수는 표준 또는 확장 IP ACL의 이름입니다.
인터페이스에서 IGMP 상태의 개수 제한
인터페이스별로 IGMP 멤버십 보고에서 비롯되는 IGMP 멤버십 상태의 수를 제한할 수 있습니다. 구
성된 제한을 초과하는 멤버십 보고는 IGMP 캐시에 입력되지 않고 초과된 멤버십 보고에 대한 트래
픽은 전달되지 않습니다.
절차 :
1
단계
인터페이스에서 IGMP 상태의 개수 제한
igmp limit
 number
예:
ciscoasa(config-if)# igmp limit 50
유효한 값 범위는 0~500이고 기본값은 500입니다. 
이 값을 0으로 설정하면 학습된 그룹이 추가되지 않지만 수동으로 정의한 그룹(igmp join-group 및 
igmp static-group 
명령 사용)은 여전히 허용됩니다. 이 명령의 no 양식은 기본값을 복원합니다.
멀티캐스트 그룹으로의 쿼리 메시지 수정
ASA
는 쿼리 메시지를 보내 어떤 멀티캐스트 그룹이 인터페이스에 연결된 네트워크의 멤버인지 
확인합니다. 멤버는 특정 그룹에 대한 멀티캐스트 패킷을 받고 싶다는 의미의 IGMP 보고 메시지
로 응답합니다. 쿼리 메시지는 주소가 224.0.0.1이고 TTL(time-to-live) 값이 1인 전체 시스템 멀티
캐스트 그룹으로 전달됩니다.
이 메시지는 주기적으로 전송되어 ASA에 저장된 멤버십 정보를 새로 고칩니다. ASA가 아직 인터
페이스에 연결된 멀티캐스트 그룹의 로컬 멤버가 없다고 확인하면 해당 그룹의 멀티캐스트 패킷
을 연결된 네트워크로 더 이상 전달하지 않고 prune 메시지를 다시 패킷 소스로 전송합니다.
기본적으로 서브넷의 PIM 지정 라우터가 쿼리 메시지 전송을 담당합니다. 기본적으로 125초마다 
한 번 전송됩니다. 
쿼리 응답 시간을 변경할 경우 IGMP 쿼리에서 알려지는 최대 쿼리 응답 시간은 기본적으로 10초
입니다. 이 시간 안에 ASA가 호스트 쿼리에 대한 응답을 받지 못하면 그 그룹이 삭제됩니다. 
참고
igmp query-timeout 
및 igmp query-interval 명령에는 IGMP 버전 2가 필요합니다.
쿼리 간격, 쿼리 응답 시간 및 쿼리 시간 초과 값을 변경하려면 다음 단계를 수행하십시오.