rayonnement de diffusion
Anglais: broadcast radiation
L'accumulation de trafic de diffusion et de multidiffusion sur un réseau informatique.
Rayonnement de diffusion : le trafic indésirable qui inonde votre réseau
Le rayonnement de diffusion fait référence à l'effet cumulatif des paquets de diffusion (broadcast) et de multidiffusion (multicast) se propageant sur un segment de réseau, consommant de la bande passante et des ressources de traitement sur chaque appareil connecté. Contrairement au trafic unicast, qui se dirige vers une seule destination, les trames de diffusion sont adressées à tous les hôtes d'un segment de réseau local (adresse MAC ff:ff:ff:ff:ff:ff), tandis que la multidiffusion atteint un groupe défini. Lorsque ces paquets s'accumulent sans confinement approprié, ils dégradent les performances du réseau et sollicitent les ressources CPU des nœuds finaux et des commutateurs.
Le problème principal survient dans les réseaux mal segmentés ou avec des appareils mal configurés. Un seul hôte défectueux envoyant des requêtes ARP (Address Resolution Protocol), ou un commutateur inondant le trafic en raison d'adresses MAC inconnues, peut générer des milliers de trames de diffusion par seconde. Dans les grands réseaux plats sans limites VLAN, ce rayonnement se propage à chaque port, affectant les appareils qui n'ont aucune raison légitime de recevoir le trafic. Le trafic de multidiffusion aggrave cela lorsque les applications diffusent de la vidéo ou de l'audio sur des sous-réseaux sans limitation de débit.
Confinement et prévention
Les ingénieurs réseau contrôlent le rayonnement de diffusion par plusieurs mécanismes. La segmentation VLAN confine les domaines de diffusion à des ports de commutateur spécifiques. Le protocole STP (Spanning Tree Protocol) empêche les boucles qui amplifient le trafic de diffusion de manière exponentielle. L'IGMP snooping sur les commutateurs empêche la transmission inutile de multidiffusion vers les ports sans récepteurs intéressés. La limitation de débit sur les ports d'accès plafonne la transmission des trames de diffusion, et les seuils de contrôle de tempête de diffusion sur les commutateurs modernes désactivent automatiquement les ports dépassant des débits de paquets configurables, généralement fixés entre 1 000 et 10 000 paquets par seconde selon le type de réseau.
L'identification des sources nécessite une analyse de protocole. Des outils comme tcpdump ou la capture de paquets dédiée révèlent quelles adresses MAC ou quels protocoles génèrent des diffusions excessives. Les coupables courants incluent des clients DHCP mal configurés, des appareils avec des pilotes réseau défectueux, des événements de convergence Spanning Tree ou des applications utilisant la diffusion pour la découverte de services sans suppression. Dans les environnements industriels avec des contrôleurs logiques programmables (PLC) utilisant des communications basées sur la diffusion, l'isolation via des commutateurs Ethernet industriels avec une mise en forme explicite du trafic devient essentielle.
Le terme « rayonnement » évoque l'idée d'énergie se propageant dans toutes les directions, ce qui est approprié : les paquets de diffusion rayonnent de leur source vers chaque nœud du domaine de collision ou de diffusion, saturant les ressources de médias partagés que les anciennes technologies comme l'Ethernet semi-duplex partageaient. Les réseaux commutés modernes contiennent cette propagation plus efficacement, mais dans les réseaux sans fil, le beamforming Wi-Fi et les déploiements haute densité restent vulnérables au rayonnement de diffusion qui dégrade le débit global.
Sources
- Source de la définitionWiktionary