选择区域语言: EN CN HK

H3C 中低端以太网交换机 IP组播典型配置指导-6W100

03-IPv4组播VLAN配置指导

本章节下载  (186.34 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/CE3000/CE3000-EI/Configure/Typical_Configuration_Example/H3C_IP_CG-6W100/201111/733133_30005_0.htm

03-IPv4组播VLAN配置指导


1 组播VLAN典型配置指导

1.1  组播VLAN概述

在传统的组播点播方式下,当属于不同VLAN的主机分别进行组播点播时,其邻近的IGMP三层设备需要把组播数据在每个VLAN内都复制一份。这样既造成了带宽的浪费,也给三层设备增加了额外的负担。而在二层设备上配置了组播VLAN后,三层设备只需把组播数据在组播VLAN内复制一份发送给二层设备,而不必在每个用户VLAN内都复制一份,从而节省了网络带宽,也减轻了三层设备的负担。

1.2  基于子VLAN的IPv4组播VLAN典型配置指导

1.2.1  适用产品、版本

对于不同软件版本的产品,其在将已有VLAN配置为组播VLAN过程中所使用的命令有所差别。表1-1所示的产品及对应的软件版本支持multicast-vlan命令,表1-2所示的产品及对应的软件版本支持multicast-vlan enable命令。

表1-1 配置适用的产品与软件版本关系(支持multicast-vlan命令)

产品

软件版本

S7500E系列以太网交换机

Release 6300系列,Release 6600系列,Release 6610系列

S7600系列以太网交换机

Release 6600系列,Release 6610系列

S5800&S5820X系列以太网交换机

Release 1110,Release 1211

CE3000-32F以太网交换机

Release 1211

S5810系列以太网交换机

Release 1102

S5500-EI系列以太网交换机

Release 2202,Release 2208

S5500-EI-D系列以太网交换机

Release 2208

S5500-SI系列以太网交换机

Release 2202 ,Release 2208

S5120-EI系列以太网交换机

Release 2202,Release 2208

S3610&S5510系列以太网交换机

Release 5306,Release 5309

S3500-EA系列以太网交换机

Release 5309

 

表1-2 配置适用的产品与软件版本关系(支持multicast-vlan enable命令)

产品

软件版本

S7500E系列以太网交换机

Release 6100系列

S3610&S5510系列以太网交换机

Release 5301,Release 5303

S3500-EA系列以太网交换机

Release 5303

 

1.2.2  应用需求

图1-1所示,某园区网的每个VLAN中都有组播组224.1.1.1的接收者(Receiver)。

图1-1 基于子VLAN的IPv4组播VLAN典型配置组网图

为了节约带宽并减轻三层组播路由器的负担,希望通过组播VLAN接收组播数据,然后准确分发给所有接收者。

1.2.3  配置思路

图1-1所示,在传统的组播点播方式下,三层设备(Router A)需要把组播数据复制4份(即在每个用户VLAN内都复制一份)发送给二层设备(Switch A),这样给Router A增加了额外的负担。为了减轻三层组播路由器的负担,且又要保证通过Switch A向下转发组播数据时能区分每个VLAN用户(即转发带有VLAN Tag的组播报文),可在Switch A上利用基于子VLAN的组播VLAN技术来实现,使Router A向Switch B和Switch C下的接收者主机传送组播数据时,只需要向Switch A上的组播VLAN发送一份即可,而不必向每个VLAN都发送。

(1)        在Switch A上进行如下配置:

l              创建VLAN 1024,将与Router A直连的端口GigabitEthernet1/0/1加入其中,并将该VLAN配置成组播VLAN;

l              将VLAN 2~VLAN 5配置成组播VLAN 1024的子VLAN;

l              在组播VLAN的VLAN 1024内使能IGMP Snooping功能,该功能将被自动使能到每个子VLAN内。

(2)        在Switch B和Switch C上进行如下配置:

l              在有接收者的VLAN内使能IGMP Snooping功能,以维护各自的路由器端口和成员端口。

1.2.4  配置过程和解释

(1)        配置各设备接口的IP地址

请按照图1-1配置各接口的IP地址和子网掩码,具体配置过程略。

(2)        配置Router A,并由Router A充当IGMP查询器

# 使能IP组播路由,在各接口上使能PIM-DM,并在接口GigabitEthernet1/0/2上使能IGMP。

<RouterA> system-view

[RouterA] multicast routing-enable

[RouterA] interface GigabitEthernet 1/0/2

[RouterA-GigabitEthernet1/0/2] pim dm

[RouterA-GigabitEthernet1/0/2] igmp enable

[RouterA-GigabitEthernet1/0/2] quit

[RouterA] interface GigabitEthernet 1/0/1

[RouterA-GigabitEthernet1/0/1] pim dm

[RouterA-GigabitEthernet1/0/1] quit

(3)        配置Switch A

# 全局使能IGMP Snooping。

<SwitchA> system-view

[SwitchA] igmp-snooping

[SwitchA-igmp-snooping] quit

# 创建VLAN 2~VLAN 5,配置端口GigabitEthernet1/0/2连路类型为Trunk类型,允许VLAN 2~VLAN 3通过,  配置端口GigabitEthernet1/0/3连路类型也为Trunk类型,允许VLAN 4~VLAN 5通过。

[SwitchA] vlan 2 to 5

[SwitchA] interface GigabitEthernet 1/0/2

[SwitchA-gigabitEthernet 1/0/2] port link-type trunk

[SwitchA-gigabitEthernet 1/0/2] port trunk permit vlan 2 3

[SwitchA-gigabitEthernet 1/0/2] interface GigabitEthernet 1/0/3

[SwitchA-gigabitEthernet 1/0/3] port link-type trunk

[SwitchA-gigabitEthernet 1/0/3] port trunk permit vlan 4 5

[SwitchA-gigabitEthernet 1/0/3] quit

# 创建VLAN 1024,把端口GigabitEthernet1/0/1添加到该VLAN中,并在该VLAN内使能IGMP Snooping。

[SwitchA] vlan 1024

[SwitchA-vlan1024] port GigabitEthernet 1/0/1

[SwitchA-vlan1024] igmp-snooping enable

[SwitchA-vlan1024] quit

# 使能VLAN 1024为组播VLAN,并把VLAN 2到VLAN 5都配置为该组播VLAN的子VLAN。

l              表1-1所示的产品及对应软件版本支持的配置方式

[SwitchA] multicast-vlan 1024

[SwitchA-mvlan-1024] subvlan 2 to 5

l              表1-2所示的产品及对应软件版本支持的配置方式

[SwitchA] multicast-vlan 1024 enable

[SwitchA] multicast-vlan 1024 subvlan 2 to 5

(4)        配置Switch B

# 全局使能IGMP Snooping。

<SwitchB> system-view

[SwitchB] igmp-snooping

[SwitchB-igmp-snooping] quit

# 创建VLAN 2,把端口GigabitEthernet1/0/2添加到该VLAN中,并在该VLAN内使能IGMP Snooping。

[SwitchB] vlan 2

[SwitchB-vlan2] port GigabitEthernet 1/0/2

[SwitchB-vlan2] igmp-snooping enable

[SwitchB-vlan2] quit

VLAN 3的配置过程与VLAN 2的相似,配置过程略。

# 配置端口GigabitEthernet1/0/1连路类型为Trunk类型,允许VLAN 2~VLAN 3通过

[SwitchB] interface GigabitEthernet 1/0/1

[SwitchB-gigabitEthernet 1/0/2] port link-type trunk

[SwitchB-gigabitEthernet 1/0/2] port trunk permit vlan 2 3

(5)        配置Switch C

Switch C的配置过程与Switch B的相似,配置过程略。

(6)        检验配置效果

此处仅列出表1-1所示产品及对应软件版本的配置效果。

# 查看Switch A上所有组播VLAN及其子VLAN的信息。

[SwitchA] display multicast-vlan

Total 1 multicast-vlan(s)

 

 Multicast vlan 1024

   subvlan list:

    vlan 2-5

   port list:

    no port

# 查看Switch A上IGMP Snooping组播组的信息。

[SwitchA] display igmp-snooping group

  Total 5 IP Group(s).

  Total 5 IP Source(s).

  Total 5 MAC Group(s).

 

  Port flags: D-Dynamic port, S-Static port, C-Copy port

  Subvlan flags: R-Real VLAN, C-Copy VLAN

  Vlan(id):2.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 0 port.

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:224.1.1.1

        (0.0.0.0, 224.1.1.1):

          Host port(s):total 1 port.

            GE1/0/2                   (D)

    MAC group(s):

      MAC group address:0100-5e01-0101

          Host port(s):total 1 port.

            GE1/0/2

 

  Vlan(id):3.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 0 port.

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:224.1.1.1

        (0.0.0.0, 224.1.1.1):

          Host port(s):total 1 port.

            GE1/0/2                   (D)

    MAC group(s):

      MAC group address:0100-5e01-0101

          Host port(s):total 1 port.

            GE1/0/2

 

  Vlan(id):4.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 0 port.

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:224.1.1.1

        (0.0.0.0, 224.1.1.1):

          Host port(s):total 1 port.

            GE1/0/3                   (D)

    MAC group(s):

      MAC group address:0100-5e01-0101

          Host port(s):total 1 port.

            GE1/0/3

 

  Vlan(id):5.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 0 port.

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:224.1.1.1

        (0.0.0.0, 224.1.1.1):

          Host port(s):total 1 port.

            GE1/0/3                   (D)

    MAC group(s):

      MAC group address:0100-5e01-0101

          Host port(s):total 1 port.

            GE1/0/3

 

  Vlan(id):1024.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 1 port.

            GE1/0/1                   (D)

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:224.1.1.1

        (0.0.0.0, 224.1.1.1):

          Host port(s):total 0 port.

    MAC group(s):

      MAC group address:0100-5e01-0101

          Host port(s):total 0 port.

由此可见,IGMP Snooping在组播VLANVLAN 1024)中维护路由器端口,而在各子VLANVLAN 2VLAN 5)中维护各自的成员端口。

1.2.5  完整配置

此处仅列出与表1-1所对应的Switch A上的完整配置

#

 igmp-snooping

#

vlan 2 to 5

#

vlan 1024

 igmp-snooping enable

#

multicast-vlan 1024

 subvlan 2 to 5

#

interface GigabitEthernet1/0/1

 port access vlan 1024

#

interface GigabitEthernet1/0/2

 port link-type trunk

 port trunk permit vlan 2 to 3

#

interface GigabitEthernet1/0/3

 port link-type trunk

 port trunk permit vlan 4 to 5

#

1.2.6  配置注意事项

l              如果设备上已使能了IP组播路由,则不允许在该设备上配置组播VLAN。

l              要配置为组播VLAN的指定VLAN必须存在。

l              添加到组播VLAN内的子VLAN必须存在,且不能是组播VLAN或其它组播VLAN的子VLAN。

l              在配置成为组播VLAN的VLAN内必须使能IGMP Snooping,才能实现组播VLAN功能。

l              当组播VLAN内使能IGMP Snooping后,其子VLAN内将自动使能IGMP Snooping,所以不用再手工对各子VLAN使能IGMP Snooping。

1.3  基于端口的IPv4组播VLAN典型配置指导

1.3.1  适用产品、版本

表1-3 配置适用的产品与软件版本关系

产品

软件版本

S7500E系列以太网交换机

Release 6300系列,Release 6600系列,Release 6610系列

S7600系列以太网交换机

Release 6600系列,Release 6610系列

S5800&S5820X系列以太网交换机

Release 1110,Release 1211

CE3000-32F以太网交换机

Release 1211

S5810系列以太网交换机

Release 1102

S5500-EI系列以太网交换机

Release 2202,Release 2208

S5500-EI-D系列以太网交换机

Release 2208

S5500-SI系列以太网交换机

Release 2202 ,Release 2208

S5120-EI系列以太网交换机

Release 2202,Release 2208

S5120-EI-D系列以太网交换机

Release 1505

S5120-SI系列以太网交换机

Release 1101,Release 1505

E552&E528以太网交换机

Release 1103

S3100V2系列以太网交换机

Release 5103

E126B以太网交换机

Release 5103

 

1.3.2  应用需求

图1-2所示网络,Switch A的端口GigabitEthernet1/0/2到GigabitEthernet1/0/4分别属于VLAN 2到VLAN 4,且分别与用户主机 Host A到Host C直连。组播源向组播组224.1.1.1发送组播数据,Host A、Host B和Host C都是该组播组的接收者(Receiver)。

图1-2 基于端口的IPv4组播VLAN配置组网图

为了节约带宽并减轻三层组播路由器的负担,希望通过组播VLAN接收组播数据,然后准确分发给所有接收者。

1.3.3  配置思路

图1-2所示,在传统的组播点播方式下,三层设备(Router A)需要把组播数据复制3份(即在每个用户VLAN内都复制一份)发送给二层设备(Switch A),这样给Router A增加了额外的负担。因Switch A下直连的是用户主机,组播数据经过Switch A转发时是无须带VLAN Tag的,所以为了减轻三层组播路由器的负担,可利用基于端口的组播VLAN技术。

在Switch A上进行如下配置:

l              创建VLAN 1024,将与Router A直连的端口GigabitEthernet1/0/1加入其中,并将该VLAN配置成组播VLAN;

l              配置与用户直连端口GigabitEthernet1/0/2到GigabitEthernet1/0/4的端口类型为Hybrid类型,允许缺省VLAN(即用户VLAN)及组播VLAN对应的VLAN报文通过,且均不携带Tag。

l              将与用户直连端口GigabitEthernet1/0/2到GigabitEthernet1/0/4加入到组播VLAN中。

l              在VLAN 2~VLAN 4内及组播VLAN的VLAN 1024内使能IGMP Snooping功能。

上述组网需求也可以使用基于子VLAN的组播VLAN技术来实现。由于基于端口的组播VLAN具有比基于子VLAN的组播VLAN实现简单,且占用的资源少的特点,此处选用基于端口的组播VLAN来实现上述要求。若使用基于子VLAN的组播VLAN,其配置过程请参见1.2  基于子VLAN的IPv4组播VLAN典型配置指导

 

1.3.4  配置步骤和解释

(1)        配置IP地址

请按照图1-2配置各接口的IP地址和子网掩码,具体配置过程略。

(2)        配置Router A

# 使能IP组播路由,在各接口上使能PIM-DM,并在主机侧接口GigabitEthernet1/0/2上使能IGMP。

<RouterA> system-view

[RouterA] multicast routing-enable

[RouterA] interface gigabitethernet 1/0/1

[RouterA-GigabitEthernet1/0/1] pim dm

[RouterA-GigabitEthernet1/0/1] quit

[RouterA] interface gigabitethernet 1/0/2

[RouterA-GigabitEthernet1/0/2] pim dm

[RouterA-GigabitEthernet1/0/2] igmp enable

(3)        配置Switch A

# 全局使能IGMP Snooping。

<SwitchA> system-view

[SwitchA] igmp-snooping

[SwitchA-igmp-snooping] quit

# 创建VLAN 1024,把端口GigabitEthernet1/0/1添加到该VLAN中,并在该VLAN内使能IGMP Snooping。

[SwitchA] vlan 1024

[SwitchA-vlan1024] port gigabitethernet 1/0/1

[SwitchA-vlan1024] igmp-snooping enable

[SwitchA-vlan1024] quit

# 创建VLAN 2,并在该VLAN内使能IGMP Snooping。

[SwitchA] vlan 2

[SwitchA-vlan2] igmp-snooping enable

[SwitchA-vlan2] quit

VLAN 3与VLAN 4的配置与VLAN 2相似,配置过程略。

# 配置端口GigabitEthernet1/0/2为Hybrid类型,缺省VLAN为VLAN 2;允许VLAN 2和VLAN 1024的报文通过,且均不携带Tag。

[SwitchA] interface gigabitethernet 1/0/2

[SwitchA-GigabitEthernet1/0/2] port link-type hybrid

[SwitchA-GigabitEthernet1/0/2] port hybrid pvid vlan 2

[SwitchA-GigabitEthernet1/0/2] port hybrid vlan 2 1024 untagged

[SwitchA-GigabitEthernet1/0/2] quit

GigabitEthernet1//0/3与GigabitEthernet1/0/4的配置与GigabitEthernet1/0/2相似,不同的是GigabitEthernet1/0/3的缺省VLAN为3,允许VLAN3和VLAN1024的报文不带Tag通过;GigabitEthernet1/0/4的缺省VLAN为4,允许VLAN4和VLAN1024的报文不带Tag通过,配置过程略。

# 配置VLAN 1024为组播VLAN。

[SwitchA] multicast-vlan 1024

# 将端口GigabitEthernet1/0/2到GigabitEthernet1/0/4添加到组播VLAN 1024内。

[SwitchA-mvlan-1024] port gigabitethernet 1/0/2 to gigabitethernet 1/0/4

[SwitchA-mvlan-1024] quit

(4)        检验配置效果

# 查看Switch A上所有组播VLAN的信息。

[SwitchA] display multicast-vlan

 Total 1 multicast-vlan(s)

 

 Multicast vlan 1024

   subvlan list:

    no subvlan

   port list:

    GE1/0/2                 GE1/0/3                 GE1/0/4

# 查看Switch A上IGMP Snooping组播组的信息。

[SwitchA] display igmp-snooping group

  Total 1 IP Group(s).

  Total 1 IP Source(s).

  Total 1 MAC Group(s).

 

  Port flags: D-Dynamic port, S-Static port, C-Copy port

  Subvlan flags: R-Real VLAN, C-Copy VLAN

  Vlan(id):1024.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 1 port.

            GE1/0/1                (D)

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:224.1.1.1

        (0.0.0.0, 224.1.1.1):

          Host port(s):total 3 port.

            GE1/0/2                (D)

            GE1/0/3                (D)

            GE1/0/4                (D)

    MAC group(s):

      MAC group address:0100-5e01-0101

          Host port(s):total 3 port.

            GE1/0/2

            GE1/0/3

            GE1/0/4

由此可见,IGMP Snooping统一在组播VLAN(VLAN 1024)中维护路由器端口和成员端口。

1.3.5  完整配置

此处仅列出SwitchA上的完整配置。

#

igmp-snooping

#

vlan 2

 igmp-snooping enable

#

vlan 3

 igmp-snooping enable

#

vlan 4

 igmp-snooping enable 

#

vlan 1024

 igmp-snooping enable

#

multicast-vlan 1024

#

interface GigabitEthernet1/0/1

 port access vlan 1024

#

interface GigabitEthernet1/0/2

 port link-type hybrid

 port hybrid vlan 1 to 2 1024 untagged

 port hybrid pvid vlan 2

 port multicast-vlan 1024

#

interface GigabitEthernet1/0/3

 port link-type hybrid

 port hybrid vlan 1 3 1024 untagged

 port hybrid pvid vlan 3

 port multicast-vlan 1024

#

interface GigabitEthernet1/0/4

 port link-type hybrid

 port hybrid vlan 1 4 1024 untagged

 port hybrid pvid vlan 4

 port multicast-vlan 1024

#

1.3.6  配置注意事项

l              在已使能了IP组播路由的设备上不允许再配置组播VLAN。

l              要配置为组播VLAN的指定VLAN必须存在。

l              一个端口只能属于一个组播VLAN。

l              用户端口属性必须配置为Hybrid类型,允许用户VLAN和组播VLAN的报文通过,且不携带Tag。

l              若在设备上同时配置了基于子VLAN和基于端口的组播VLAN,则基于端口的组播VLAN将优先生效。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!