04-IPv6组播VLAN配置指导
本章节下载: 04-IPv6组播VLAN配置指导 (182.46 KB)
目 录
在传统的IPv6组播点播方式下,当属于不同VLAN的主机分别进行IPv6组播点播时,其邻近的MLD三层设备需要把IPv6组播数据在每个VLAN内都复制一份。这样既造成了带宽的浪费,也给三层设备增加了额外的负担。而在二层设备上配置了IPv6组播VLAN后,三层设备只需把IPv6组播数据在IPv6组播VLAN内复制一份发送给二层设备,而不必在每个用户VLAN内都复制一份,从而节省了网络带宽,也减轻了三层设备的负担。
产品 |
软件版本 |
S7500E系列以太网交换机 |
Release 6300系列,Release 6600系列,Release 6610系列 |
S7600系列以太网交换机 |
Release 6600系列,Release 6610系列 |
S5800&S5820X系列以太网交换机 |
Release 1110,Release 1211 |
CE3000-32F以太网交换机 |
Release 1211 |
S5500-EI系列以太网交换机 |
Release 2202,Release 2208 |
S5500-EI-D系列以太网交换机 |
Release 2208 |
S5500-SI系列以太网交换机 |
Release 2202 ,Release 2208 |
S5120-EI系列以太网交换机 |
Release 2202,Release 2208 |
如图1-1所示,某园区网的每个VLAN中都有IPv6组播组FF1E::101的接收者(Receiver)。
图1-1 基于子VLAN的IPv6组播VLAN典型配置组网图
为了节约带宽并减轻三层组播路由器的负担,希望通过IPv6组播VLAN接收IPv6组播数据,然后准确分发给所有接收者。
如图1-1所示,在传统的IPv6组播点播方式下,三层设备(Router A)需要把IPv6组播数据复制4份(即在每个用户VLAN内都复制一份)发送给二层设备(Switch A),这样给Router A增加了额外的负担。为了减轻三层组播路由器的负担,且又要保证通过Switch A向下转发IPv6组播数据时能区分每个VLAN用户(即转发带有VLAN Tag的IPv6组播报文),可在Switch A上利用基于子VLAN的IPv6组播VLAN技术来实现,使Router A向Switch B和Switch C下的接收者主机传送IPv6组播数据时,只需要向Switch A上的IPv6组播VLAN发送一份即可,而不必向每个VLAN都发送。
(1) 在Switch A上进行如下配置:
l 创建VLAN 1024,将与Router A直连的端口GigabitEthernet1/0/1加入其中,并将该VLAN配置成IPv6组播VLAN;
l 将VLAN 2~VLAN 5配置成IPv6组播VLAN 1024的子VLAN;
l 在IPv6组播VLAN的VLAN 1024内使能MLD Snooping功能,该功能将被自动使能到每个子VLAN内。
(2) 在Switch B和Switch C上进行如下配置:
l 在有接收者的VLAN内使能MLD Snooping功能,以维护各自的路由器端口和成员端口。
(1) 在各设备上使能IPv6报文转发功能,并配置各设备接口的IPv6地址
在各设备上使能IPv6报文转发功能,并请按照图1-1配置各接口的IPv6地址和子网掩码,具体配置过程略。
(2) 配置Router A,并由Router A充当MLD查询器
# 使能IPv6组播路由,在各接口上使能PIM-DM,并在接口GigabitEthernet1/0/2上使能MLD。
<RouterA> system-view
[RouterA] multicast ipv6 routing-enable
[RouterA] interface GigabitEthernet1/0/1
[RouterA-GigabitEthernet1/0/1] pim ipv6 dm
[RouterA-GigabitEthernet1/0/1] quit
[RouterA] interface GigabitEthernet 1/0/2
[RouterA-GigabitEthernet1/0/2] pim ipv6 dm
[RouterA-GigabitEthernet1/0/2] mld enable
[RouterA-GigabitEthernet1/0/2] quit
(3) 配置Switch A
# 全局使能MLD Snooping。
<SwitchA> system-view
[SwitchA] mld-snooping
[SwitchA-mld-snooping] quit
# 创建VLAN 2~VLAN 5,配置端口GigabitEthernet1/0/2连路类型为Trunk类型,允许VLAN 2~VLAN 3通过, 配置端口GigabitEthernet1/0/3连路类型也为Trunk类型,允许VLAN 4~VLAN 5通过。
[SwitchA] vlan 2 to 5
[SwitchA] interface GigabitEthernet 1/0/2
[SwitchA-gigabitEthernet 1/0/2] port link-type trunk
[SwitchA-gigabitEthernet 1/0/2] port trunk permit vlan 2 3
[SwitchA-gigabitEthernet 1/0/2] interface GigabitEthernet 1/0/3
[SwitchA-gigabitEthernet 1/0/3] port link-type trunk
[SwitchA-gigabitEthernet 1/0/3] port trunk permit vlan 4 5
[SwitchA-gigabitEthernet 1/0/3] quit
# 创建VLAN 1024,把端口GigabitEthernet1/0/1添加到该VLAN中,并在该VLAN内使能MLD Snooping。
[SwitchA] vlan 1024
[SwitchA-vlan1024] port GigabitEthernet 1/0/1
[SwitchA-vlan1024] mld-snooping enable
[SwitchA-vlan1024] quit
# 使能VLAN 1024为IPv6组播VLAN,并把VLAN 2到VLAN 5都配置为该IPv6组播VLAN的子VLAN。
[SwitchA] multicast-vlan ipv6 1024
[SwitchA-ipv6-mvlan-1024] subvlan 2 to 5
(4) 配置Switch B
# 全局使能MLD Snooping。
<SwitchB> system-view
[SwitchB] mld-snooping
[SwitchB-mld-snooping] quit
# 创建VLAN 2,把端口GigabitEthernet1/0/2添加到该VLAN中,并在该VLAN内使能MLD Snooping。
[SwitchB] vlan 2
[SwitchB-vlan2] port GigabitEthernet 1/0/2
[SwitchB-vlan2] mld-snooping enable
[SwitchB-vlan2] quit
VLAN 3的配置过程与VLAN 2的相似,配置过程略。
# 配置端口GigabitEthernet1/0/1连路类型为Trunk类型,允许VLAN 2~VLAN 3通过
[SwitchB] interface GigabitEthernet 1/0/1
[SwitchB-gigabitEthernet 1/0/2] port link-type trunk
[SwitchB-gigabitEthernet 1/0/2] port trunk permit vlan 2 3
(5) 配置Switch C
Switch C的配置过程与Switch B的相似,配置过程略。
(6) 检验配置效果
# 查看Switch A上所有IPv6组播VLAN及其子VLAN的信息。
[SwitchA] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 multicast vlan 1024
subvlan list:
vlan 2-5
port list:
no port
# 查看Switch A上MLD Snooping组播组的信息。
[SwitchA] display mld-snooping group
Total 5 IP Group(s).
Total 5 IP Source(s).
Total 5 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):2.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port.
IP group(s):the following ip group(s) match to one mac group.
IP group address: FF1E::101
(::,FF1E::101):
Host port(s):total 1 port.
GE1/0/2 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 1 port.
GE1/0/2
Vlan(id):3.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port.
IP group(s):the following ip group(s) match to one mac group.
IP group address: FF1E::101
(::, FF1E::101):
Host port(s):total 1 port.
GE1/0/2 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 1 port.
GE1/0/2
Vlan(id):4.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port.
IP group(s):the following ip group(s) match to one mac group.
IP group address: FF1E::101
(::, FF1E::101):
Host port(s):total 1 port.
GE1/0/3 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 1 port.
GE1/0/3
Vlan(id):5.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port.
IP group(s):the following ip group(s) match to one mac group.
IP group address: FF1E::101
(::, FF1E::101):
Host port(s):total 1 port.
GE1/0/3 (D)
MAC group(s):
MAC group address: 3333-0000-0101
Host port(s):total 1 port.
GE1/0/3
Vlan(id):1024.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port.
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address: FF1E::101
(::, FF1E::101):
Host port(s):total 0 port.
MAC group(s):
MAC group address: 3333-0000-0101
Host port(s):total 0 port.
由此可见,MLD Snooping在IPv6组播VLAN(VLAN 1024)中维护路由器端口,而在各子VLAN(VLAN 2到VLAN 5)中维护各自的成员端口。
#
ipv6
#
mld-snooping
#
vlan 2 to 5
#
vlan 1024
mld-snooping enable
#
multicast-vlan ipv6 1024
subvlan 2 to 5
#
interface GigabitEthernet1/0/1
port access vlan 1024
#
interface GigabitEthernet1/0/2
port link-type trunk
port trunk permit vlan 2 to 3
#
interface GigabitEthernet1/0/3
port link-type trunk
port trunk permit vlan 4 to 5
l 如果设备上已使能了IPv6组播路由,则不允许在该设备上配置IPv6组播VLAN。
l 要配置为IPv6组播VLAN的指定VLAN必须存在。
l 添加到IPv6组播VLAN内的子VLAN必须存在,且不能是IPv6组播VLAN或其它IPv6组播VLAN的子VLAN。
l 在配置成为IPv6组播VLAN的VLAN内必须使能MLD Snooping,才能实现IPv6组播VLAN功能。
l 当IPv6组播VLAN内使能MLD Snooping后,其子VLAN内将自动使能MLD Snooping,所以不用再手工对各子VLAN使能MLD Snooping。
表1-2 配置适用的产品与软件版本关系
产品 |
软件版本 |
S7500E系列以太网交换机 |
Release 6300系列,Release 6600系列,Release 6610系列 |
S7600系列以太网交换机 |
Release 6600系列,Release 6610系列 |
S5800&S5820X系列以太网交换机 |
Release 1110,Release 1211 |
CE3000-32F以太网交换机 |
Release 1211 |
S5500-EI系列以太网交换机 |
Release 2202,Release 2208 |
S5500-EI-D系列以太网交换机 |
Release 2208 |
S5500-SI系列以太网交换机 |
Release 2202 ,Release 2208 |
S5120-EI系列以太网交换机 |
Release 2202,Release 2208 |
S5120-EI-D系列以太网交换机 |
Release 1505 |
S5120-SI系列以太网交换机 |
Release 1505 |
S3100V2-EI系列以太网交换机 |
Release 5103 |
E126B以太网交换机 |
Release 5103 |
如图1-2所示网络,Switch A的端口GigabitEthernet1/0/2到GigabitEthernet1/0/4分别属于VLAN 2到VLAN 4,且分别与用户主机 Host A到Host C直连。IPv6组播源向IPv6组播组FF1E::101发送IPv6组播数据,Host A、Host B和Host C都是该IPv6组播组的接收者(Receiver)。
图1-2 基于端口的IPv6组播VLAN配置组网图
为了节约带宽并减轻三层组播路由器的负担,希望通过IPv6组播VLAN接收IPv6组播数据,然后准确分发给所有接收者。
如图1-2所示,在传统的IPv6组播点播方式下,三层设备(Router A)需要把IPv6组播数据复制3份(即在每个用户VLAN内都复制一份)发送给二层设备(Switch A),这样给Router A增加了额外的负担。因Switch A下直连的是用户主机,IPv6组播数据经过Switch A转发出去时是无须带VLAN Tag的,所以为了减轻三层组播路由器的负担,可利用基于端口的IPv6组播VLAN技术。
在Switch A上进行如下配置:
l 创建VLAN 1024,将与Router A直连的端口GigabitEthernet1/0/1加入其中,并将该VLAN配置成IPv6组播VLAN;
l 配置与用户直连端口GigabitEthernet1/0/2到GigabitEthernet1/0/4的端口类型为Hybrid类型,允许缺省VLAN(即用户VLAN)及IPv6组播VLAN对应的VLAN报文通过,且均不携带Tag。
l 将与用户直连端口GigabitEthernet1/0/2到GigabitEthernet1/0/4加入到IPv6组播VLAN中。
l 在VLAN 2~VLAN 4内及IPv6组播VLAN的VLAN 1024内使能MLD Snooping功能。
上述组网需求也可以使用基于子VLAN的IPv6组播VLAN技术来实现。由于基于端口的IPv6组播VLAN具有比基于子VLAN的IPv6组播VLAN实现简单,且占用的资源少的特点,此处选用基于端口的IPv6组播VLAN来实现上述要求。若使用基于子VLAN的IPv6组播VLAN,其配置过程请参见1.2 基于子VLAN的IPv6组播VLAN典型配置指导。
(1) 在各设备上使能IPv6报文转发功能,并配置各设备接口的IPv6地址
在各设备上使能IPv6报文转发功能,并请按照图1-2配置各接口的IPv6地址和子网掩码,具体配置过程略。
(2) 配置Router A
# 使能IPv6组播路由,在各接口上使能PIM-DM,并在主机侧接口GigabitEthernet1/0/2上使能MLD。
<RouterA> system-view
[RouterA] multicast ipv6 routing-enable
[RouterA] interface GigabitEthernet1/0/1
[RouterA-GigabitEthernet1/0/1] pim ipv6 dm
[RouterA-GigabitEthernet1/0/1] quit
[RouterA] interface GigabitEthernet 1/0/2
[RouterA-GigabitEthernet1/0/2] pim ipv6 dm
[RouterA-GigabitEthernet1/0/2] mld enable
[RouterA-GigabitEthernet1/0/2] quit
(3) 配置Switch A
# 全局使能MLD Snooping。
<SwitchA> system-view
[SwitchA] mld-snooping
[SwitchA-mld-snooping] quit
# 创建VLAN 1024,把端口GigabitEthernet1/0/1添加到该VLAN中,并在该VLAN内使能MLD Snooping。
[SwitchA] vlan 1024
[SwitchA-vlan1024] port gigabitethernet 1/0/1
[SwitchA-vlan1024] mld-snooping enable
[SwitchA-vlan1024] quit
# 创建VLAN 2,并在该VLAN内使能MLD Snooping。
[SwitchA] vlan 2
[SwitchA-vlan2] mld-snooping enable
[SwitchA-vlan2] quit
VLAN 3与VLAN 4的配置与VLAN 2相似,配置过程略。
# 配置端口GigabitEthernet1/0/2为Hybrid类型,缺省VLAN为VLAN 2;允许VLAN 2和VLAN 1024的报文通过,且均不携带Tag。
[SwitchA] interface gigabitethernet 1/0/2
[SwitchA-GigabitEthernet1/0/2] port link-type hybrid
[SwitchA-GigabitEthernet1/0/2] port hybrid pvid vlan 2
[SwitchA-GigabitEthernet1/0/2] port hybrid vlan 2 1024 untagged
[SwitchA-GigabitEthernet1/0/2] quit
GigabitEthernet1/0/3与GigabitEthernet1/0/4的配置与GigabitEthernet1/0/2相似,不同的是GigabitEthernet1/0/3的缺省VLAN为3,允许VLAN3和VLAN1024的报文不带Tag通过;GigabitEthernet1/0/4的缺省VLAN为4,允许VLAN4和VLAN1024的报文不带Tag通过,配置过程略。
# 配置VLAN 1024为IPv6组播VLAN。
[SwitchA] multicast-vlan ipv6 1024
# 将端口GigabitEthernet1/0/2到GigabitEthernet1/0/4添加到IPv6组播VLAN 1024内。
[SwitchA-ipv6-mvlan-1024] port gigabitethernet 1/0/2 to gigabitethernet 1/0/4
[SwitchA-ipv6-mvlan-1024] quit
(4) 检验配置效果
# 查看Switch A上所有IPv6组播VLAN的信息。
[SwitchA] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 multicast vlan 1024
subvlan list:
no subvlan
port list:
GE1/0/2 GE1/0/3 GE1/0/4
# 查看Switch A上MLD Snooping组播组的信息。
[SwitchA] display mld-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):1024.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port.
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address: FF1E::101
(::, FF1E::101):
Host port(s):total 3 port.
GE1/0/2 (D)
GE1/0/3 (D)
GE1/0/4 (D)
MAC group(s):
MAC group address: 3333-0000-0101
Host port(s):total 3 port.
GE1/0/2
GE1/0/3
GE1/0/4
由此可见,MLD Snooping统一在IPv6组播VLAN(VLAN 1024)中维护路由器端口和成员端口。
此处仅列出SwitchA上的完整配置。
#
ipv6
#
mld-snooping
#
vlan 2
mld-snooping enable
#
vlan 3
mld-snooping enable
#
vlan 4
mld-snooping enable
#
vlan 1024
mld-snooping enable
#
multicast-vlan ipv6 1024
#
interface GigabitEthernet1/0/1
port access vlan 1024
#
interface GigabitEthernet1/0/2
port link-type hybrid
port hybrid vlan 1 to 2 1024 untagged
port hybrid pvid vlan 2
port multicast-vlan ipv6 1024
#
interface GigabitEthernet1/0/3
port link-type hybrid
port hybrid vlan 1 3 1024 untagged
port hybrid pvid vlan 3
port multicast-vlan ipv6 1024
#
interface GigabitEthernet1/0/4
port link-type hybrid
port hybrid vlan 1 4 1024 untagged
port hybrid pvid vlan 4
port multicast-vlan ipv6 1024
l 在已使能了IPv6组播路由的设备上不允许再配置IPv6组播VLAN。
l 要配置为IPv6组播VLAN的指定VLAN必须存在。
l 一个端口只能属于一个IPv6组播VLAN。
l 用户端口属性必须配置为Hybrid类型,允许用户VLAN和IPv6组播VLAN的报文通过,且不携带Tag。
l 若在设备上同时配置了基于子VLAN和基于端口的IPv6组播VLAN,则基于端口的IPv6组播VLAN将优先生效。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!