Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Multidifusión en Amazon VPC Transit Gateways
La multidifusión es un protocolo de comunicación empleado para el envío de un solo flujo de datos a varios equipos receptores de forma simultánea Transit Gateway admite el enrutamiento del tráfico de multidifusión entre subredes de VPC asociadas y sirve como enrutador de multidifusión para instancias que envían tráfico destinado a varias instancias receptoras.
Temas
- Conceptos de la multidifusión
- Consideraciones
- Enrutar multidifusión
- Dominios de multidifusión
- Dominios de multidifusión compartidos
- Registrar orígenes con un grupo de multidifusión
- Registrar miembros con un grupo de multidifusión
- Anular el registro de los orígenes de un grupo de multidifusión
- Anular el registro de los miembros de un grupo de multidifusión
- Consultar grupos de multidifusión
- Configurar la multidifusión para Windows Server
- Ejemplo: administración de configuraciones de IGMP
- Ejemplo: administración de configuraciones de origen estático
- Ejemplo: Administración de las configuraciones de miembros de grupos estáticos
Conceptos de la multidifusión
A continuación se enumeran los conceptos clave de la multidifusión:
-
Dominio de multidifusión: permite la segmentación de una red de multidifusión en distintos dominios y hace que la puerta de enlace de tránsito actúe como varios enrutadores de multidifusión. Defina la pertenencia al dominio de multidifusión en el nivel de subred.
-
Grupo de multidifusión: identifica un conjunto de hosts que enviarán y recibirán el mismo tráfico de multidifusión. Un grupo de multidifusión se identifica por una dirección IP de grupo. La pertenencia a un grupo de multidifusión se define como una interfaz de red elástica asociada a instancias EC2
-
Protocolo de administración de grupos de Internet (IGMP): protocolo de Internet que permite a los hosts y enrutadores administrar dinámicamente la pertenencia a grupos de multidifusión. Un dominio de multidifusión IGMP contiene hosts que utilizan el protocolo IGMP para unirse, salir y enviar mensajes. AWS admite el protocolo IGMPv2 y dominios de multidifusión de pertenencia a grupos estáticos (basados en API) y IGMP.
-
Origen de multidifusión: interfaz de red elástica asociada a una instancia EC2 compatible que está configurada estáticamente para enviar tráfico de multidifusión. Un origen de multidifusión solo se aplica a las configuraciones de origen estático.
Un dominio de multidifusión de origen estático contiene hosts que no utilizan el protocolo IGMP para unirse, salir y enviar mensajes. Utilice la AWS CLI para agregar un origen y miembros de grupo. El origen agregado estáticamente envía tráfico de multidifusión y los miembros reciben tráfico de multidifusión.
-
Miembro de grupo de multidifusión: una interfaz de red elástica asociada con una instancia EC2 compatible que recibe tráfico de multidifusión. Un grupo de multidifusión cuenta con varios miembros en el grupo. En una configuración de pertenencia a un grupo de origen estático, los miembros del grupo de multidifusión solo pueden recibir tráfico. En una configuración de grupo de IGMP, los miembros pueden enviar y recibir tráfico.
Consideraciones
-
Para obtener información acerca de las regiones admitidas, consulte las Preguntas frecuentes de AWS Transit Gateway
. -
Debe crear una nueva puerta de enlace de tránsito para admitir la multidifusión.
-
La pertenencia a un grupo de multidifusión se administra mediante el uso de la Amazon Virtual Private Cloud Console, la AWS CLI o el IGMP.
-
Una subred solo puede estar en un dominio de multidifusión.
-
Si utiliza una instancia que no sea Nitro, debe desmarcar la casilla de verificación Origen/Destino. Para obtener información sobre cómo desactivar la comprobación, consulte Cambio de comprobación de origen o destino en la Guía del usuario de Amazon EC2.
-
Una instancia que no sea Nitro no puede ser remitente de multidifusión.
-
El enrutamiento de multidifusión no se admite a través de AWS Direct Connect, VPN de sitio a sitio, vinculaciones de interconexiones o vinculaciones de Transit Gateway Connect.
-
Una puerta de enlace de tránsito no admite la fragmentación de paquetes de multidifusión. Los paquetes de multidifusión fragmentados se eliminan. Para obtener más información, consulte Unidad de transmisión máxima () MTU.
-
Cuando se inicia, un host de IGMP envía varios mensajes de IGMP JOIN para unirse a un grupo de multidifusión (normalmente de 2 a 3 reintentos). En el caso improbable de que se pierdan todos los mensajes de IGMP JOIN, el host no pasará a formar parte del grupo de multidifusión de puerta de enlace de tránsito. En tal escenario, deberá volver a activar el mensaje de IGMP JOIN desde el host mediante métodos específicos de la aplicación.
-
La pertenencia a un grupo comienza con la recepción del mensaje JOIN de IGMPv2 por parte de la puerta de enlace de tránsito y finaliza con la recepción del mensaje LEAVE de IGMPv2. La puerta de enlace de tránsito realiza un seguimiento de los hosts que se unieron correctamente al grupo. Como enrutador de multidifusión en la nube, la puerta de enlace de tránsito emite un mensaje QUERY de IGMPv2 a todos los miembros cada dos minutos. Cada miembro envía un mensaje JOIN de IGMPv2 como respuesta, que es la forma en que los miembros renuevan su pertenencia. Si un miembro no responde a tres consultas consecutivas, la puerta de enlace de tránsito elimina esta pertenencia de todos los grupos a los que se unió. Sin embargo, continúa enviando consultas a este miembro durante 12 horas antes de eliminarlo permanentemente de la lista a consultar. Un mensaje LEAVE explícito de IGMPv2 elimina de forma inmediata y permanente el host de cualquier otro procesamiento de multidifusión.
-
La puerta de enlace de tránsito realiza un seguimiento de los hosts que se unieron correctamente al grupo. En caso de interrupción de la puerta de enlace de tránsito, esta continúa enviando datos de multidifusión al host durante siete minutos (420 segundos) después del último mensaje JOIN de IGMP correcto. La puerta de enlace de tránsito continúa enviando consultas de pertenencia al host durante un máximo de 12 horas o hasta que reciba un mensaje IGMP LEAVE del host.
-
La puerta de enlace de tránsito envía paquetes de consulta de pertenencia a todos los miembros de IGMP para que pueda realizar un seguimiento de la pertenencia a grupos de multidifusión. La IP de origen de estos paquetes de consulta de IGMP es 0.0.0.0/32 y la IP de destino es 224.0.0.1/32 y el protocolo es 2. La configuración del grupo de seguridad en los host de IGMP (instancias) y cualquier configuración de ACL en las subredes de host deben permitir estos mensajes de protocolo IGMP.
-
Cuando la fuente y el destino de multidifusión se encuentran en la misma VPC, no se puede utilizar la referencia del grupo de seguridad para establecer el grupo de seguridad de destino con objeto de aceptar tráfico procedente del grupo de seguridad de la fuente.
-
En el caso de los grupos y fuentes de multidifusión estáticos, Amazon VPC Transit Gateways elimina automáticamente los grupos y fuentes estáticos de las ENI que ya no existen. Esto se realiza asumiendo periódicamente la función de enlace al servicio Transit Gateway para describir los ENI de la cuenta.
-
Solo la multidifusión estática es compatible con IPv6. La multidifusión dinámica no lo es.
Enrutar multidifusión
Cuando habilita la multidifusión en una gateway de tránsito, actúa como enrutador de multidifusión. Cuando agrega una subred a un dominio de multidifusión, enviamos todo el tráfico de multidifusión a la gateway de tránsito que se asocia con un dominio de multidifusión.
ACL de red
Las reglas de ACL de red funcionan en el nivel de subred. Se aplican al tráfico de multidifusión, ya que las puertas de enlace de tránsito residen fuera de la subred. Para obtener más información, consulte ACL de puntos de enlace en la Guía del usuario de Amazon VPC.
Para el tráfico de multidifusión de Protocolo de administración de grupo de Internet (IGMP), las siguientes son las reglas de entrada mínimas. El host remoto es el host que envía el tráfico de multidifusión.
Tipo | Protocolo | Fuente | Descripción |
---|---|---|---|
Protocolo personalizado | IGMP(2) | 0.0.0.0/32 | Consulta de IGMP |
Protocolo UDP personalizado | UDP | Dirección IP del host remoto | Tráfico de multidifusión entrante |
Las siguientes son las reglas mínimas de salida para IGMP.
Tipo | Protocolo | Destino | Descripción |
---|---|---|---|
Protocolo personalizado | IGMP(2) | 224.0.0.2/32 | Ausencia de IGMP |
Protocolo personalizado | IGMP(2) | Dirección IP del grupo de multidifusión | Combinación de IGMP |
Protocolo UDP personalizado | UDP | Dirección IP del grupo de multidifusión | Tráfico de multidifusión saliente |
Grupos de seguridad
Las reglas de grupos de seguridad funcionan en el nivel de la instancia. Se pueden aplicar al tráfico de multidifusión entrante y saliente. El comportamiento es igual que en el tráfico de unidifusión. Para todos las instancias de miembros del grupo, debe permitir el tráfico saliente desde la fuente del grupo. Para obtener más información, consulte Grupo de seguridad en la Guía del usuario de Amazon VPC.
Debe tener las siguientes reglas de entrada como mínimo para el tráfico de multidifusión de IGMP. El host remoto es el host que envía el tráfico de multidifusión. No se puede especificar un grupo de seguridad como origen de la regla de entrada UDP.
Tipo | Protocolo | Fuente | Descripción |
---|---|---|---|
Protocolo personalizado | 2 | 0.0.0.0/32 | Consulta de IGMP |
Protocolo UDP personalizado | UDP | Dirección IP del host remoto | Tráfico de multidifusión entrante |
Debe tener las siguientes reglas de salida como mínimo para el tráfico de multidifusión de IGMP.
Tipo | Protocolo | Destino | Descripción |
---|---|---|---|
Protocolo personalizado | 2 | 224.0.0.2/32 | Ausencia de IGMP |
Protocolo personalizado | 2 | Dirección IP del grupo de multidifusión | Combinación de IGMP |
Protocolo UDP personalizado | UDP | Dirección IP del grupo de multidifusión | Tráfico de multidifusión saliente |