国家 / 地区

06 IP组播命令参考

08-MLD Snooping命令

本章节下载  (252.94 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5130/S5130-HI/Command/Command_Manual/H3C_S5130-HI_CR-R1118P02[R1122]-6W102/06/201804/1074871_30005_0.htm

08-MLD Snooping命令

目  录

1 MLD Snooping

1.1 MLD Snooping配置命令

1.1.1 display ipv6 l2-multicast ip

1.1.2 display ipv6 l2-multicast ip forwarding

1.1.3 display ipv6 l2-multicast mac

1.1.4 display ipv6 l2-multicast mac forwarding

1.1.5 display mld-snooping

1.1.6 display mld-snooping group

1.1.7 display mld-snooping router-port

1.1.8 display mld-snooping static-group

1.1.9 display mld-snooping static-router-port

1.1.10 display mld-snooping statistics

1.1.11 enable (MLD-Snooping view)

1.1.12 entry-limit (MLD-Snooping view)

1.1.13 fast-leave (MLD-Snooping view)

1.1.14 group-policy (MLD-Snooping view)

1.1.15 host-aging-time (MLD-Snooping view)

1.1.16 last-listener-query-interval (MLD-Snooping view)

1.1.17 max-response-time (MLD-Snooping view)

1.1.18 mld-snooping

1.1.19 mld-snooping done source-ip

1.1.20 mld-snooping drop-unknown

1.1.21 mld-snooping enable

1.1.22 mld-snooping fast-leave

1.1.23 mld-snooping general-query source-ip

1.1.24 mld-snooping group-limit

1.1.25 mld-snooping group-policy

1.1.26 mld-snooping host-aging-time

1.1.27 mld-snooping host-join

1.1.28 mld-snooping last-listener-query-interval

1.1.29 mld-snooping max-response-time

1.1.30 mld-snooping overflow-replace

1.1.31 mld-snooping querier

1.1.32 mld-snooping report source-ip

1.1.33 mld-snooping query-interval

1.1.34 mld-snooping router-aging-time

1.1.35 mld-snooping source-deny

1.1.36 mld-snooping special-query source-ip

1.1.37 mld-snooping static-group

1.1.38 mld-snooping static-router-port

1.1.39 mld-snooping version

1.1.40 overflow-replace (MLD-Snooping view)

1.1.41 report-aggregation (MLD-Snooping view)

1.1.42 reset mld-snooping group

1.1.43 reset mld-snooping router-port

1.1.44 reset mld-snooping statistics

1.1.45 router-aging-time (MLD-Snooping view)

1.1.46 source-deny (MLD-Snooping view)

1.1.47 version (MLD-Snooping view)

 


1 MLD Snooping

1.1  MLD Snooping配置命令

1.1.1  display ipv6 l2-multicast ip

display ipv6 l2-multicast ip命令用来显示IPv6二层组播的IP组播组信息。

【命令】

display ipv6 l2-multicast ip [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。

source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6二层组播的IP组播组信息。

<Sysname> display ipv6 l2-multicast ip vlan 2

Total 1 entries.

 

VLAN 2: Total 1 IP entries.

   (::, FF1E::101)

    Attribute: static, success

    Host slots (0 in total):

    Host ports (1 in total):

      GE1/0/1                  (S, SUC)

表1-1 display ipv6 l2-multicast ip命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 IP entries

VLAN 2内的表项总数

(::, FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Attribute

表项属性,包括:

·     dynamic:表示由动态协议创建的表项

·     static:表示由静态协议创建的表项

·     pim:表示由IPv6 PIM协议创建的表项

·     kernel:表示从内核中获取的表项

·     success:表示处理成功

·     fail:表示处理失败

Host ports (1 in total)

成员端口及总数

(S, SUC)

端口属性,包括:

·     D:表示动态端口

·     S:表示静态端口

·     P:表示IPv6 PIM端口

·     K:表示从内核中获取的端口

·     R:表示从(*,*)表项扩展的端口

·     W:表示从(*,G)表项扩展的端口

·     SUC:表示处理成功

·     F:表示处理失败

 

1.1.2  display ipv6 l2-multicast ip forwarding

display ipv6 l2-multicast ip forwarding命令用来显示IPv6二层组播的IP转发表信息。

【命令】

display ipv6 l2-multicast ip forwarding [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。

source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6二层组播的IP转发表信息。

<Sysname> display ipv6 l2-multicast ip forwarding vlan 2

Total 1 entries.

 

VLAN 2: Total 1 IP entries.

   (::, FF1E::101)

    Host slots (0 in total):

    Host ports (3 in total):

      GE1/0/1

      GE1/0/2

      GE1/0/3

表1-2 display ipv6 l2-multicast ip forwarding命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 IP entries

VLAN 2内的表项总数

(::, FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Host ports (3 in total)

成员端口及总数

 

1.1.3  display ipv6 l2-multicast mac

display ipv6 l2-multicast mac命令用来显示IPv6二层组播的MAC组播组信息。

【命令】

display ipv6 l2-multicast mac [ mac-address ] [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6二层组播的MAC组播组信息。

<Sysname> display ipv6 l2-multicast mac vlan 2

Total 1 MAC entries.

 

VLAN 2: Total 1 MAC entries.

  MAC group address: 3333-0000-0101

    Attribute: success

    Host slots (0 in total):

    Host ports (1 in total):

      GE1/0/1

表1-3 display ipv6 l2-multicast mac命令显示信息描述表

字段

描述

Total 1 MAC entries

表项总数

VLAN 2: Total 1 MAC entries

VLAN 2内的表项总数

MAC group address

MAC组播组的地址

Attribute

表项属性,包括:

·     success:表示处理成功

·     fail:表示处理失败

Host ports (1 in total)

成员端口及总数

 

1.1.4  display ipv6 l2-multicast mac forwarding

display ipv6 l2-multicast mac forwarding命令用来显示IPv6二层组播的MAC转发表信息。

【命令】

display ipv6 l2-multicast mac forwarding [ mac-address ] [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6二层组播的MAC转发表信息。

<Sysname> display ipv6 l2-multicast mac forwarding vlan 2

Total 1 MAC entries.

 

VLAN 2: Total 1 MAC entries.

  MAC group address: 3333-0000-0101

    Host slots (0 in total):

    Host ports (3 in total):

      GE1/0/1

      GE1/0/2

      GE1/0/3

表1-4 display ipv6 l2-multicast mac forwarding命令显示信息描述表

字段

描述

Total 1 MAC entries

表项总数

VLAN 2: Total 1 MAC entries

VLAN 2内的表项总数

MAC group address

MAC组播组的地址

Host ports (3 in total)

成员端口及总数

 

1.1.5  display mld-snooping

display mld-snooping命令用来显示MLD Snooping的状态信息。

【命令】

display mld-snooping [ global | vlan vlan-id ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

global:显示MLD Snooping的全局状态信息。

vlan vlan-id:显示MLD Snooping在指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。

【使用指导】

如果未指定任何可选参数,将显示MLD Snooping在全局和所有VLAN内的状态信息。

【举例】

# 显示MLD Snooping在全局和所有VLAN内的状态信息。

<Sysname> display mld-snooping

MLD snooping information: Global

 MLD snooping: Enabled

 Drop-unknown: Disabled

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

 Report-aggregation: Enabled

 

MLD snooping information: VLAN 1

 MLD snooping: Enabled

 Drop-unknown: Disabled

 Version: 1

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

 Querier: Disabled

 Query-interval: 125s

 General-query source IP: FE80::2FF:FFFF:FE00:1

 Special-query source IP: FE80::2FF:FFFF:FE00:1

 Report source IP: FE80::2FF:FFFF:FE00:2

 Done source IP: FE80::2FF:FFFF:FE00:3

 

MLD snooping information: VLAN 10

 MLD snooping: Enabled

 Drop-unknown: Enabled

 Version: 2

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

Query-interval: 125s

 General-query source IP: FE80::2FF:FFFF:FE00:1

 Special-query source IP: FE80::2FF:FFFF:FE00:1

 Report source IP: FE80::2FF:FFFF:FE00:2

 Done source IP: FE80::2FF:FFFF:FE00:3

表1-5 display mld-snooping命令显示信息描述表

字段

描述

MLD snooping information

MLD Snooping的状态信息

MLD snooping

MLD Snooping的使能状态:

·     Enabled:表示已使能

·     Disabled:表示未使能

Drop-unknown

丢弃未知组播数据报文功能的使能状态:

·     Enabled:表示已使能

·     Disabled:表示未使能

Version

MLD Snooping的版本

Host-aging-time

动态成员端口的老化时间

Router-aging-time

动态路由器端口老化时间

Max-response-time

MLD普遍组查询的最大响应时间

Last-listener-query-interval

MLD特定组查询报文的发送间隔

Report-aggregation

MLD成员关系报告报文抑制功能的使能状态:

·     Enabled:表示已使能

·     Disabled:表示未使能

 

1.1.6  display mld-snooping group

display mld-snooping group命令用来显示IPv6动态组播组的MLD Snooping转发表项信息。

【命令】

display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

verbose:显示详细信息。如果未指定本参数,将显示简要信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6动态组播组的MLD Snooping转发表项详细信息。

<Sysname> display mld-snooping group vlan 2 verbose

Total 1 entries.

 

VLAN 2: Total 1 entries.

  (::,FF1E::101)

    Attribute: local port

    FSM information: normal

    Host slots (1 in total):

    Host ports (1 in total):

      GE1/0/2         (00:03:23)

表1-6 display mld-snooping group命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

(::,FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Attribute

表项属性,包括:

·     global port:表示表项中存在全局口

·     local port:表示表项中存在本设备的端口

·     slot:表示表项中存在其它设备的端口

FSM information

表项状态机,包括:

·     delete:表示所有成员属性均已删除

·     dummy:表示新创建的临时表项

·     no info:表示没有表项存在

·     normal:表示设备通知创建的正式表项

Host slots (0 in total)

集中式IRF设备:除当前成员设备外,其它所有有成员端口的成员设备总数,以及各成员设备的编号

Host ports (1 in total)

成员端口及总数

(00:03:23)

成员端口的老化剩余时间。需要注意的是,本字段对于全局口(包括二层聚合接口等)将无条件显示,而对于非全局口,在IRF设备上,若该口属于主设备,会显示;否则须指定其所在成员设备的编号才会显示

 

【相关命令】

·     reset mld-snooping group

1.1.7  display mld-snooping router-port

display mld-snooping router-port命令用来显示IPv6动态路由器端口的信息。

【命令】

display mld-snooping router-port [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6动态路由器端口的信息。

<Sysname> display mld-snooping router-port vlan 2

VLAN 2:

  Router slots (0 in total):

  Router ports (2 in total):

    GE1/0/1                 (00:01:30)

    GE1/0/2                 (00:00:23)

表1-7 display mld-snooping router-port命令显示信息描述表

字段

描述

VLAN 2

VLAN的编号

Router ports (2 in total)

动态路由器端口及总数

(00:01:30)

动态路由器端口的老化剩余时间。需要注意的是,本字段对于全局口将无条件显示,而对于非全局口,在IRF设备上,若该口属于主设备,会显示;否则须指定其所在成员设备的编号才会显示

 

【相关命令】

·     reset mld-snooping router-port

1.1.8  display mld-snooping static-group

display mld-snooping static-group命令用来显示IPv6静态组播组的MLD Snooping转发表项信息。

【命令】

display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

verbose:显示详细信息。如果未指定本参数,将显示简要信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6静态组播组的MLD Snooping转发表项详细信息。

<Sysname> display mld-snooping static-group vlan 2 verbose

Total 1 entries.

 

VLAN 2: Total 1 entries.

  (::,FF1E::101)

    Attribute: local port

    FSM information: normal

    Host slots (0 in total):

    Host ports (1 in total):

      GE1/0/2

表1-8 display mld-snooping static-group命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

(::,FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Attribute

表项属性,包括:

·     global port:表示表项中存在全局口

·     local port:表示表项中存在本设备的端口

·     slot:表示表项中存在其它设备的端口

FSM information

表项状态机,包括:

·     delete:表示所有成员属性均已删除

·     dummy:表示新创建的临时表项

·     no info:表示没有表项存在

·     normal:表示主控板通知创建的正式表项

Host ports (1 in total)

成员端口及总数

 

1.1.9  display mld-snooping static-router-port

display mld-snooping static-router-port命令用来显示IPv6静态路由器端口的信息。

【命令】

display mld-snooping static-router-port [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。

【举例】

# 显示VLAN 2内IPv6静态路由器端口的信息。

<Sysname> display mld-snooping static-router-port vlan 2

VLAN 2:

  Router slots (0 in total):

  Router ports (2 in total):

    GE1/0/1

    GE1/0/2

表1-9 display mld-snooping static-router-port命令显示信息描述表

字段

描述

VLAN 2

VLAN的编号

Router ports (2 in total)

静态路由器端口及总数

 

1.1.10  display mld-snooping statistics

display mld-snooping statistics命令用来显示MLD Snooping监听到的MLD报文统计信息。

【命令】

display mld-snooping statistics

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示MLD Snooping监听到的MLD报文统计信息。

<Sysname> display mld-snooping statistics

Received MLD general queries:  0

Received MLDv1 specific queries:  0

Received MLDv1 reports:  0

Received MLD dones:  0

Sent     MLDv1 specific queries:  0

Received MLDv2 reports:  0

Received MLDv2 reports with right and wrong records:  0

Received MLDv2 specific queries:  0

Received MLDv2 specific sg queries:  0

Sent     MLDv2 specific queries:  0

Sent     MLDv2 specific sg queries:  0

Received error MLD messages:  0

表1-10 display mld-snooping statistics命令显示信息描述表

字段

描述

general queries

MLD普遍组查询报文的数量

specific queries

MLD特定组查询报文的数量

reports

MLD成员关系报告报文的数量

dones

MLD离开组报文的数量

reports with right and wrong records

包含错误和正确纪录的MLD成员关系报告报文数量

specific sg queries

MLD特定源组查询报文的数量

error MLD messages

错误MLD报文的数量

 

【相关命令】

·     reset mld-snooping statistics

1.1.11  enable (MLD-Snooping view)

enable命令用来使能指定VLAN内的MLD Snooping。

undo enable命令用来关闭指定VLAN内的MLD Snooping。

【命令】

enable vlan vlan-list

undo enable vlan vlan-list

【缺省情况】

VLAN内的MLD Snooping处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【使用指导】

·     在使能VLAN内的MLD Snooping之前,必须先全局使能MLD Snooping。

·     对于基于VLAN的配置,本命令与mld-snooping enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 全局使能MLD Snooping,并使能VLAN 2~10内的MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] enable vlan 2 to 10

【相关命令】

·     mld-snooping

·     mld-snooping enable

1.1.12  entry-limit (MLD-Snooping view)

entry-limit命令用来配置MLD Snooping转发表项(包括动态表项和静态表项)的全局最大数量。

undo entry-limit命令用来恢复缺省情况。

【命令】

entry-limit limit

undo entry-limit

【缺省情况】

MLD Snooping转发表项的全局最大数量为4294967295。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

limit:表示MLD Snooping转发表项的全局最大数量,取值范围为0~4294967295。

【举例】

# 配置MLD Snooping转发表项的全局最大数量为512个。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] entry-limit 512

1.1.13  fast-leave (MLD-Snooping view)

fast-leave命令用来全局使能IPv6端口快速离开功能。

undo fast-leave命令用来全局关闭IPv6端口快速离开功能。

【命令】

fast-leave [ vlan vlan-list ]

undo fast-leave [ vlan vlan-list ]

【缺省情况】

IPv6端口快速离开功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     IPv6端口快速离开是指当端口收到主机发来的离开指定IPv6组播组的MLD离开组报文时,直接将该端口从相应转发表项的出端口列表中删除。

·     本命令与mld-snooping fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 全局使能VLAN 2内的IPv6端口快速离开功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] fast-leave vlan 2

【相关命令】

·     mld-snooping fast-leave

1.1.14  group-policy (MLD-Snooping view)

group-policy命令用来全局配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。

undo group-policy命令用来删除全局IPv6组播组过滤器。

【命令】

group-policy acl6-number [ vlan vlan-list ]

undo group-policy [ vlan vlan-list ]

【缺省情况】

没有配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

acl6-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围。

·     对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围。

·     可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     本命令与mld-snooping group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 全局配置IPv6组播组过滤器,以限定VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 number 2000

[Sysname-acl6-basic-2000] rule permit source ff03::101 128

[Sysname-acl6-basic-2000] quit

[Sysname] mld-snooping

[Sysname-mld-snooping] group-policy 2000 vlan 2

【相关命令】

·     mld-snooping group-policy

1.1.15  host-aging-time (MLD-Snooping view)

host-aging-time命令用来全局配置IPv6动态成员端口的老化时间。

undo host-aging-time命令用来恢复缺省情况。

【命令】

host-aging-time interval

undo host-aging-time

【缺省情况】

IPv6动态成员端口的老化时间为260秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【使用指导】

本命令与mld-snooping host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。

【举例】

# 全局配置IPv6动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] host-aging-time 300

【相关命令】

·     mld-snooping host-aging-time

1.1.16  last-listener-query-interval (MLD-Snooping view)

last-listener-query-interval命令用来全局配置MLD特定组查询报文的发送间隔。

undo last-listener-query-interval命令用来恢复缺省情况。

【命令】

last-listener-query-interval interval

undo last-listener-query-interval

【缺省情况】

MLD特定组查询报文的发送间隔为1秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD特定组查询报文的发送间隔,取值范围为1~5,单位为秒。

【使用指导】

本命令与mld-snooping last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。

【举例】

# 全局配置MLD特定组查询报文的发送间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] last-listener-query-interval 3

【相关命令】

·     mld-snooping last-listener-query-interval

1.1.17  max-response-time (MLD-Snooping view)

max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。

undo max-response-time命令用来恢复缺省情况。

【命令】

max-response-time interval

undo max-response-time

【缺省情况】

MLD普遍组查询的最大响应时间为10秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【使用指导】

·     为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。

·     本命令与mld-snooping max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

【举例】

# 全局配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] max-response-time 5

【相关命令】

·     mld-snooping max-response-time

1.1.18  mld-snooping

mld-snooping命令用来全局使能MLD Snooping,并进入MLD-Snooping视图。

undo mld-snooping命令用来全局关闭MLD Snooping。

【命令】

mld-snooping

undo mld-snooping

【缺省情况】

MLD Snooping处于全局关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【举例】

# 全局使能MLD Snooping,并进入MLD-Snooping视图。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping]

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.19  mld-snooping done source-ip

mld-snooping done source-ip命令用来配置MLD离开组报文的源IPv6地址。

undo mld-snooping done source-ip命令用来恢复缺省情况。

【命令】

mld-snooping done source-ip ipv6-address

undo mld-snooping done source-ip

【缺省情况】

MLD离开组报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD离开组报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD离开组报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.20  mld-snooping drop-unknown

mld-snooping drop-unknown命令用来在VLAN内使能丢弃未知IPv6组播数据报文功能。

undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文功能。

【命令】

mld-snooping drop-unknown

undo mld-snooping drop-unknown

【缺省情况】

丢弃未知IPv6组播数据报文功能处于关闭状态,即对未知IPv6组播数据报文进行广播。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并使能丢弃未知IPv6组播数据报文功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping drop-unknown

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.21  mld-snooping enable

mld-snooping enable命令用来在VLAN内使能MLD Snooping。

undo mld-snooping enable命令用来在VLAN内关闭MLD Snooping。

【命令】

mld-snooping enable

undo mld-snooping enable

【缺省情况】

VLAN内的MLD Snooping处于关闭状态。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【使用指导】

·     在VLAN内使能MLD Snooping之前,必须先全局使能MLD Snooping。

·     对于基于VLAN的配置,本命令与enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 全局使能MLD Snooping,并在VLAN 2内使能MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping

1.1.22  mld-snooping fast-leave

mld-snooping fast-leave命令用来在端口上使能IPv6端口快速离开功能。

undo mld-snooping fast-leave命令用来在端口上关闭IPv6端口快速离开功能。

【命令】

mld-snooping fast-leave [ vlan vlan-list ]

undo mld-snooping fast-leave [ vlan vlan-list ]

【缺省情况】

IPv6端口快速离开功能处于关闭状态。

【视图】

二层以太网接口视图/二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     IPv6端口快速离开是指当端口收到主机发来的离开指定IPv6组播组的MLD离开组报文时,直接将该端口从相应转发表项的出端口列表中删除。

·     本命令与fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 将端口GigabitEthernet1/0/1在VLAN 2内使能IPv6端口快速离开功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping fast-leave vlan 2

【相关命令】

·     fast-leave (MLD-Snooping view)

1.1.23  mld-snooping general-query source-ip

mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。

undo mld-snooping general-query source-ip命令用来恢复缺省情况。

【命令】

mld-snooping general-query source-ip ipv6-address

undo mld-snooping general-query source-ip

【缺省情况】

MLD普遍组查询报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD普遍组查询报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.24  mld-snooping group-limit

mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。

undo mld-snooping group-limit命令用来恢复缺省情况。

【命令】

mld-snooping group-limit limit [ vlan vlan-list ]

undo mld-snooping group-limit [ vlan vlan-list ]

【缺省情况】

端口加入的IPv6组播组最大数量为4294967295。

【视图】

二层以太网接口视图/二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

limit:表示端口加入的IPv6组播组最大数量,取值范围为0~4294967295。

vlan vlan-list:表示表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

【举例】

# 配置端口GigabitEthernet1/0/1在VLAN 2内加入的IPv6组播组最大数量为10个。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping group-limit 10 vlan 2

1.1.25  mld-snooping group-policy

mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。

undo mld-snooping group-policy命令用来删除端口上的IPv6组播组过滤器。

【命令】

mld-snooping group-policy acl6-number [ vlan vlan-list ]

undo mld-snooping group-policy [ vlan vlan-list ]

【缺省情况】

没有配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。

【视图】

二层以太网接口视图/二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

acl6-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围。

·     对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围。

·     可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     本命令与group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 在端口GigabitEthernet1/0/1上配置IPv6组播组过滤器,以限定端口GigabitEthernet1/0/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 number 2000

[Sysname-acl6-basic-2000] rule permit source ff03::101 128

[Sysname-acl6-basic-2000] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping group-policy 2000 vlan 2

【相关命令】

·     group-policy (MLD-Snooping view)

1.1.26  mld-snooping host-aging-time

mld-snooping host-aging-time命令用来在VLAN内配置IPv6动态成员端口的老化时间。

undo mld-snooping host-aging-time命令用来恢复缺省情况。

【命令】

mld-snooping host-aging-time interval

undo mld-snooping host-aging-time

【缺省情况】

IPv6动态成员端口的老化时间为260秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     本命令与host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置IPv6动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping host-aging-time 300

【相关命令】

·     enable (MLD-Snooping view)

·     host-aging-time (MLD-Snooping view)

·     mld-snooping enable

1.1.27  mld-snooping host-join

mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或IPv6组播源组。模拟主机加入就是将二层设备的端口配置为IPv6组播组的成员。

undo mld-snooping host-join命令用来删除模拟主机加入的配置。

【命令】

mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping host-join { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }

【缺省情况】

没有配置模拟主机加入IPv6组播组或IPv6组播源组。

【视图】

二层以太网接口视图/二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:表示模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

source-ip ipv6-source-address:表示模拟主机要加入的IPv6组播源的地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的模拟主机,只在MLD Snooping版本2下生效。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。

all:表示对所有IPv6组播组和IPv6组播源组进行配置。

【使用指导】

·     与静态成员端口不同,配置了模拟主机加入的端口将作为动态成员端口参与动态成员端口的老化过程。

·     模拟主机所采用的MLD版本与MLD Snooping的版本一致。

【举例】

# 在端口GigabitEthernet1/0/1上配置模拟主机加入VLAN 2内的IPv6组播源组(2002::22,FF3E::101)。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

[Sysname-vlan2] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping host-join ff3e::101 source-ip 2002::22 vlan 2

1.1.28  mld-snooping last-listener-query-interval

mld-snooping last-listener-query-interval命令用来在VLAN内配置MLD特定组查询报文的发送间隔。

undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。

【命令】

mld-snooping last-listener-query-interval interval

undo mld-snooping last-listener-query-interval

【缺省情况】

MLD特定组查询报文的发送间隔为1秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD特定组查询报文的发送间隔,取值范围为1~5,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     本命令与last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的发送间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping last-listener-query-interval 3

【相关命令】

·     enable (MLD-Snooping view)

·     last-listener-query-interval (MLD-Snooping view)

·     mld-snooping enable

1.1.29  mld-snooping max-response-time

mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。

undo mld-snooping max-response-time命令用来恢复缺省情况。

【命令】

mld-snooping max-response-time interval

undo mld-snooping max-response-time

【缺省情况】

MLD普遍组查询的最大响应时间为10秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     VLAN上的配置只对当前VLAN有效,但配置优先级高于全局配置。

·     为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。

·     本命令与max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping max-response-time 5

【相关命令】

·     enable (MLD-Snooping view)

·     max-response-time (MLD-Snooping view)

·     mld-snooping enable

1.1.30  mld-snooping overflow-replace

mld-snooping overflow-replace命令用来在端口上使能IPv6组播组替换功能。

undo mld-snooping overflow-replace命令用来在端口上关闭IPv6组播组替换功能。

【命令】

mld-snooping overflow-replace [ vlan vlan-list ]

undo mld-snooping overflow-replace [ vlan vlan-list ]

【缺省情况】

IPv6组播组替换功能处于关闭状态。

【视图】

二层以太网接口视图/二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     本命令与overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 将端口GigabitEthernet1/0/1在VLAN2内使能IPv6组播组替换功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping overflow-replace vlan 2

【相关命令】

·     overflow-replace (MLD-Snooping view)

1.1.31  mld-snooping querier

mld-snooping querier命令用来使能MLD Snooping查询器。

undo mld-snooping querier命令用来关闭MLD Snooping查询器。

【命令】

mld-snooping querier

undo mld-snooping querier

【缺省情况】

MLD Snooping查询器处于关闭状态。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     如果在IPv6组播VLAN的子VLAN内配置了本命令,只有当该子VLAN被从IPv6组播VLAN中删除后,MLD Snooping查询器才会生效。

【举例】

# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping查询器。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping querier

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     subvlan (IPv6 multicast-VLAN view)(IP组播命令参考/IPv6组播VLAN)

1.1.32  mld-snooping report source-ip

mld-snooping report source-ip命令用来配置MLD成员关系报告报文的源IPv6地址。

undo mld-snooping report source-ip命令用来恢复缺省情况。

【命令】

mld-snooping report source-ip ipv6-address

undo mld-snooping report source-ip

【缺省情况】

MLD成员关系报告报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD成员关系报告报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD成员关系报告报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.33  mld-snooping query-interval

mld-snooping query-interval命令用来在VLAN内配置MLD普遍组查询报文的发送间隔。

undo mld-snooping query-interval命令用来恢复缺省情况。

【命令】

mld-snooping query-interval interval

undo mld-snooping query-interval

【缺省情况】

MLD普遍组查询报文的发送间隔为125秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD普遍组查询报文的发送间隔,取值范围为2~300,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     为避免误删IPv6组播组成员,请确保MLD普遍组查询报文的发送间隔大于MLD普遍组查询的最大响应时间,否则配置虽能生效但系统会给出提示。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的发送间隔为20秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping query-interval 20

【相关命令】

·     enable (MLD-Snooping view)

·     max-response-time

·     mld-snooping enable

·     mld-snooping max-response-time

·     mld-snooping querier

1.1.34  mld-snooping router-aging-time

mld-snooping router-aging-time命令用来在VLAN内配置IPv6动态路由器端口的老化时间。

undo mld-snooping router-aging-time命令用来恢复缺省情况。

【命令】

mld-snooping router-aging-time interval

undo mld-snooping router-aging-time

【缺省情况】

IPv6动态路由器端口的老化时间为260秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     本命令与router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLANI有效,后者的配置优先级较高。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置IPv6动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping router-aging-time 100

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     router-aging-time (MLD-Snooping view)

1.1.35  mld-snooping source-deny

mld-snooping source-deny命令用来使能当前端口的IPv6组播数据报文源端口过滤功能。

undo mld-snooping source-deny命令用来关闭当前端口的IPv6组播数据报文源端口过滤功能。

【命令】

mld-snooping source-deny

undo mld-snooping source-deny

【缺省情况】

IPv6组播数据报文源端口过滤功能处于关闭状态。

【视图】

二层以太网接口视图

【缺省用户角色】

network-admin

【使用指导】

本命令与source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。

【举例】

# 在端口GigabitEthernet1/0/1上使能IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping source-deny

【相关命令】

·     source-deny (MLD-Snooping view)

1.1.36  mld-snooping special-query source-ip

mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。

undo mld-snooping special-query source-ip命令用来恢复缺省情况。

【命令】

mld-snooping special-query source-ip ipv6-address

undo mld-snooping special-query source-ip

【缺省情况】

如果收到过MLD普遍组查询报文,则以其源IPv6地址作为MLD特定组查询报文的源IPv6地址;否则,采用当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD特定组查询报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.37  mld-snooping static-group

mld-snooping static-group命令用来配置IPv6静态成员端口,即配置端口静态加入IPv6组播组或IPv6组播源组。

undo mld-snooping static-group命令用来删除静态成员端口的配置。

【命令】

mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping static-group { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }

【缺省情况】

端口不是IPv6静态成员端口。

【视图】

二层以太网接口视图/二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:表示静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

source-ip ipv6-source-address:表示静态加入的IPv6组播源地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的静态成员端口,只在MLD Snooping版本2下生效。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。

all:表示对所有IPv6组播组和IPv6组播源组进行配置。

【举例】

# 将端口GigabitEthernet1/0/1配置为IPv6组播源组(2002::22,FF3E::101)在VLAN 2内的静态成员端口。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

[Sysname-vlan2] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2

1.1.38  mld-snooping static-router-port

mld-snooping static-router-port命令用来配置IPv6静态路由器端口。

undo mld-snooping static-router-port命令用来删除静态路由器端口的配置。

【命令】

mld-snooping static-router-port vlan vlan-id

undo mld-snooping static-router-port { all | vlan vlan-id }

【缺省情况】

端口不是IPv6静态路由器端口。

【视图】

二层以太网接口视图/二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

all:表示对所有VLAN进行配置。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。

【举例】

# 将端口GigabitEthernet1/0/1配置为VLAN 2内的IPv6静态路由器端口。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping static-router-port vlan 2

1.1.39  mld-snooping version

mld-snooping version命令用来配置MLD Snooping的版本。

undo mld-snooping version命令用来恢复缺省情况。

【命令】

mld-snooping version version-number

undo mld-snooping version

【缺省情况】

MLD Snooping的版本为1。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

version-number:表示MLD Snooping的版本号,取值范围为1~2。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     对于基于VLAN的配置,本命令与version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 在VLAN 2内使能MLD Snooping,并将其版本配置为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     version (MLD-Snooping view)

1.1.40  overflow-replace (MLD-Snooping view)

overflow-replace命令用来全局使能IPv6组播组替换功能。

undo overflow-replace命令用来全局关闭IPv6组播组替换功能。

【命令】

overflow-replace [ vlan vlan-list ]

undo overflow-replace [ vlan vlan-list ]

【缺省情况】

IPv6组播组替换功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     本命令与mld-snooping overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 全局使能VLAN 2内的IPv6组播组替换功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] overflow-replace vlan 2

【相关命令】

·     mld-snooping overflow-replace

1.1.41  report-aggregation (MLD-Snooping view)

report-aggregation命令用来使能MLD成员关系报告报文抑制功能。

undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。

【命令】

report-aggregation

undo report-aggregation

【缺省情况】

MLD成员关系报告报文抑制功能处于使能状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【举例】

# 关闭MLD成员关系报告报文抑制功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] undo report-aggregation

1.1.42  reset mld-snooping group

reset mld-snooping group命令用来清除IPv6动态组播组的MLD Snooping转发表项信息。

【命令】

reset mld-snooping group { ipv6-group-address [ ipv6-source-address ] | all } [ vlan vlan-id ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:清除指定IPv6组播组的信息,取值范围为FFxy::/16,其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:清除指定IPv6组播源的信息。如果未指定本参数,将清除所有IPv6组播源的信息。

all:清除所有IPv6组播组的信息。

vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。

【举例】

# 清除所有IPv6动态组播组的MLD Snooping转发表项信息。

<Sysname> reset mld-snooping group all

【相关命令】

·     display mld-snooping group

1.1.43  reset mld-snooping router-port

reset mld-snooping router-port命令用来清除IPv6动态路由器端口的信息。

【命令】

reset mld-snooping router-port { all | vlan vlan-id }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

all:清除所有动态路由器端口的信息。

vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。

【举例】

# 清除所有IPv6动态路由器端口的信息。

<Sysname> reset mld-snooping router-port all

【相关命令】

·     display mld-snooping router-port

1.1.44  reset mld-snooping statistics

reset mld-snooping statistics命令用来清除MLD Snooping监听到的MLD报文统计信息。

【命令】

reset mld-snooping statistics

【视图】

用户视图

【缺省用户角色】

network-admin

【举例】

# 清除MLD Snooping监听到的MLD报文的信息。

<Sysname> reset mld-snooping statistics

【相关命令】

·     display mld-snooping statistics

1.1.45  router-aging-time (MLD-Snooping view)

router-aging-time命令用来全局配置IPv6动态路由器端口的老化时间。

undo router-aging-time命令用来恢复缺省情况。

【命令】

router-aging-time interval

undo router-aging-time

【缺省情况】

IPv6动态路由器端口的老化时间为260秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【使用指导】

本命令与mld-snooping router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。

【举例】

# 全局配置IPv6动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] router-aging-time 100

【相关命令】

·     mld-snooping router-aging-time

1.1.46  source-deny (MLD-Snooping view)

source-deny命令用来使能指定端口的IPv6组播数据报文源端口过滤功能。

undo source-deny命令用来关闭指定端口的IPv6组播数据报文源端口过滤功能。

【命令】

source-deny port interface-list

undo source-deny port interface-list

【缺省情况】

IPv6组播数据报文源端口过滤功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

port interface-list:表示对指定端口进行配置。interface-list为端口列表,表示一或多个端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] },其中,interface-type为接口类型,interface-number为接口编号。

【使用指导】

本命令与mld-snooping source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。

【举例】

# 使能端口GigabitEthernet1/0/1到GigabitEthernet1/0/4上的IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] source-deny port gigabitethernet 1/0/1 to gigabitethernet 1/0/4

【相关命令】

·     mld-snooping source-deny

1.1.47  version (MLD-Snooping view)

version命令用来配置指定VLAN内的MLD Snooping的版本。

undo version命令用来恢复缺省情况。

【命令】

version version-number vlan vlan-list

undo version vlan vlan-list

【缺省情况】

VLAN内MLD Snooping的版本为1。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

version-number:表示MLD Snooping的版本号,取值范围为1~2。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     对于基于VLAN的配置,本命令与mld-snooping version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 使能VLAN 2~10内的MLD Snooping,并配置这些VLAN内的MLD Snooping版本为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] enable vlan 2 to 10

[Sysname-mld-snooping] version 2 vlan 2 to 10

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     mld-snooping version

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

联系我们 联系我们
联系我们
回到顶部 回到顶部