• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

04-组播分册

13-MLD Snooping命令

本章节下载  (181.96 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S7500E/S7500E/Command/Command_Manual/H3C_S7500E_CM(Release_6300_V1.03)/04-CM/200911/655080_30005_0.htm

13-MLD Snooping命令


1 MLD Snooping配置命令

1.1  MLD Snooping配置命令

1.1.1  display mld-snooping group

【命令】

display mld-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan vlan-id:查看指定VLAN内MLD Snooping组播组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。如果不指定该参数,将显示所有VLAN内的MLD Snooping组播组的信息。

slot slot-number:查看指定单板上MLD Snooping组播组的信息。如果不指定该参数,则只显示主控板上MLD Snooping组播组的信息。

verbose:查看MLD Snooping组播组的详细信息。

【描述】

display mld-snooping group命令用来查看MLD Snooping组播组的信息。

【举例】

# 查看VLAN 2内MLD Snooping组播组的详细信息。

<Sysname> display mld-snooping group vlan 2 verbose

  Total 1 IP Group(s).

  Total 1 IP Source(s).

  Total 1 MAC Group(s).

 

  Port flags: D-Dynamic port, S-Static port, C-Copy port

  Subvlan flags: R-Real VLAN, C-Copy VLAN

  Vlan(id):2.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 1 port.

            Eth2/0/1                (D) ( 00:01:30 )

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:FF1E::101

        (::, FF1E::101):

          Attribute:    Host Port

          Host port(s):total 1 port.

            Eth2/0/2                (D) ( 00:03:23 )

    MAC group(s):

        MAC group address:3333-0000-0101

          Host port(s):total 1 port.

            Eth2/0/2

表1-1 display mld-snooping group命令显示信息描述表

字段

描述

Total 1 IP Group(s).

IPv6组播组的数量

Total 1 IP Source(s).

IPv6组播源的数量

Total 1 MAC Group(s).

MAC组播组的数量

Port flags: D-Dynamic port, S-Static port, C-Copy port

端口标志:D代表动态端口,S代表静态端口,C代表由(*G)表项拷贝到(SG)表项下的端口

Subvlan flags: R-Real VLAN, C-Copy VLAN

子VLAN标志:R代表本表项下的真实出口子VLAN,C代表由(*,G)表项拷贝到(S,G)表项下的出口子VLAN

Router port(s)

路由器端口的数量

( 00:01:30 )

动态路由器/成员端口的老化剩余时间。如果某非聚合端口不属于主控板,则须指定其所在单板的槽位号(即slot slot-number参数)才能显示出该时间值;而对于聚合端口则无此限制

IP group address

IPv6组播组的地址

(::, FF1E::101)

SG)表项,::表示所有组播源

MAC group address

MAC组播组的地址

Attribute

IPv6组播组的属性

Host port(s)

成员端口的数量

 

1.1.2  display mld-snooping statistics

【命令】

display mld-snooping statistics

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

【描述】

display mld-snooping statistics命令用来查看MLD Snooping窥探到的MLD报文的统计信息。

【举例】

# 查看MLD Snooping窥探到的所有MLD报文的统计信息。

<Sysname> display mld-snooping statistics

  Received MLD general queries:0.

  Received MLDv1 specific queries:0.

  Received MLDv1 reports:0.

  Received MLD dones:0.

  Sent     MLDv1 specific queries:0.

  Received MLDv2 reports:0.

  Received MLDv2 reports with right and wrong records:0.

  Received MLDv2 specific queries:0.

  Received MLDv2 specific sg queries:0.

  Sent     MLDv2 specific queries:0.

  Sent     MLDv2 specific sg queries:0.

  Received error MLD messages:0.

表1-2 display mld-snooping statistics命令显示信息描述表

字段

描述

general queries

普遍组查询报文

specific queries

特定组查询报文

reports

报告报文

dones

离开报文

reports with right and wrong records

包含错误和正确纪录的报告报文

specific sg queries

特定源组查询报文

error MLD messages

错误的MLD报文

 

1.1.3  drop-unknown (MLD-Snooping view)

【命令】

drop-unknown

undo drop-unknown

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

【描述】

drop-unknown命令用来全局使能丢弃未知IPv6组播数据报文的功能。undo drop-unknown命令用来全局关闭丢弃未知IPv6组播数据报文的功能。

缺省情况下,丢弃未知IPv6组播数据报文的功能处于关闭状态,即对未知IPv6组播数据报文进行广播。

本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。

相关配置可参考命令mld-snooping drop-unknown

【举例】

# 全局使能丢弃未知IPv6组播数据报文的功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] drop-unknown

1.1.4  fast-leave (MLD-Snooping view)

【命令】

fast-leave [ vlan vlan-list ]

undo fast-leave [ vlan vlan-list ]

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

fast-leave命令用来全局使能端口快速离开功能。undo fast-leave命令用来全局关闭端口快速离开功能。

缺省情况下,端口快速离开功能处于关闭状态。

需要注意的是:

l              本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

l              如果不指定VLAN,则该配置将对所有VLAN有效;如果指定了VLAN,则该配置只对指定VLAN有效。

相关配置可参考命令mld-snooping fast-leave

【举例】

# 使能VLAN 2内的端口快速离开功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] fast-leave vlan 2

1.1.5  group-policy (MLD-Snooping view)

【命令】

group-policy acl6-number [ vlan vlan-list ]

undo group-policy [ vlan vlan-list ]

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。高级IPv6 ACL规则中所指定的源地址并非IPv6报文的源地址,而是MLDv2报告报文中组播源的地址;而对于MLDv1报告报文、以及当MLDv2“IS_EX”和“TO_EX”类型的报告报文未携带组播源地址时,均视其组播源的地址为0::0。

vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

group-policy命令用来配置全局IPv6组播组过滤器。undo group-policy命令用来关闭全局IPv6组播组过滤器。

缺省情况下,没有配置全局IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。

需要注意的是:

l              如果不指定VLAN,则该配置将对所有VLAN有效;如果指定了VLAN,则该配置只对指定VLAN有效。

l              当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。

l              可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

相关配置可参考命令mld-snooping group-policy

【举例】

# 配置ACL 2000为VLAN 2内的IPv6组播组过滤器。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] group-policy 2000 vlan 2

1.1.6  host-aging-time (MLD-Snooping view)

【命令】

host-aging-time interval

undo host-aging-time

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【描述】

host-aging-time命令用来全局配置动态成员端口的老化时间。undo host-aging-time命令用来恢复缺省情况。

缺省情况下,动态成员端口的老化时间为260秒。

本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。

相关配置可参考命令mld-snooping host-aging-time

【举例】

# 全局配置动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] host-aging-time 300

1.1.7  last-listener-query-interval (MLD-Snooping view)

【命令】

last-listener-query-interval interval

undo last-listener-query-interval

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。

【描述】

last-listener-query-interval命令用来全局配置发送MLD特定组查询报文的时间间隔。undo last-listener-query-interval命令用来恢复缺省情况。

缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。

本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。

相关配置可参考命令mld-snooping last-listener-query-interval

【举例】

# 全局配置发送MLD特定组查询报文的时间间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] last-listener-query-interval 3

1.1.8  max-response-time (MLD-Snooping view)

【命令】

max-response-time interval

undo max-response-time

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【描述】

max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。undo max-response-time命令用来恢复缺省情况。

缺省情况下,MLD普遍组查询的最大响应时间为10秒。

本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。

相关配置可参考命令mld-snooping max-response-timemld-snooping query-interval

【举例】

# 全局配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] max-response-time 5

1.1.9  mld-snooping

【命令】

mld-snooping

undo mld-snooping

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping命令用来全局使能MLD Snooping,并进入MLD-Snooping视图。undo mld-snooping命令用来全局关闭MLD Snooping。

缺省情况下,MLD Snooping处于关闭状态。

相关配置可参考命令mld-snooping enable

【举例】

# 全局使能MLD Snooping,并进入MLD-Snooping视图。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping]

1.1.10  mld-snooping drop-unknown

【命令】

mld-snooping drop-unknown

undo mld-snooping drop-unknown

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping drop-unknown命令用来在VLAN内使能丢弃未知IPv6组播数据报文的功能。undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文的功能。

缺省情况下,丢弃未知IPv6组播数据报文的功能处于关闭状态,即对未知IPv6组播数据报文进行广播。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enabledrop-unknown

【举例】

# 在VLAN 2内使能MLD Snooping,并使能丢弃未知IPv6组播数据报文的功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping drop-unknown

1.1.11  mld-snooping enable

【命令】

mld-snooping enable

undo mld-snooping enable

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping enable命令用来在VLAN内使能MLD Snooping。undo mld-snooping enable命令用来在VLAN内关闭MLD Snooping。

缺省情况下,VLAN内的MLD Snooping处于关闭状态。

在VLAN内使能MLD Snooping之前,必须先全局使能MLD Snooping,否则将无法在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping

【举例】

# 在VLAN 2内使能MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

1.1.12  mld-snooping fast-leave

【命令】

mld-snooping fast-leave [ vlan vlan-list ]

undo mld-snooping fast-leave [ vlan vlan-list ]

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping fast-leave命令用来在端口上使能端口快速离开功能。undo mld-snooping fast-leave命令用来在端口上关闭端口快速离开功能。

缺省情况下,端口快速离开功能处于关闭状态。

需要注意的是:

l              本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

l              在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考命令fast-leave

【举例】

# 在VLAN 2内的端口Ethernet2/0/1上使能端口快速离开功能。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping fast-leave vlan 2

1.1.13  mld-snooping general-query source-ip

【命令】

mld-snooping general-query source-ip { current-interface | ipv6-address }

undo mld-snooping general-query source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD普遍组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD普遍组查询报文的源IPv6地址。

ipv6-address:指定合法的IPv6链路本地地址作为发送MLD普遍组查询报文时的源IPv6地址。

【描述】

mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。undo mld-snooping general-query source-ip命令用来恢复缺省情况。

缺省情况下,MLD普遍组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1

1.1.14  mld-snooping group-limit

【命令】

mld-snooping group-limit limit [ vlan vlan-list ]

undo mld-snooping group-limit [ vlan vlan-list ]

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

limit:允许端口加入的IPv6组播组最大数量,取值范围为1~512。

vlan vlan-list:在指定VLAN内允许端口加入的IPv6组播组最大数量。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping group-limit命令用来配置允许端口加入的IPv6组播组最大数量。undo mld-snooping group-limit命令用来恢复缺省情况。

缺省情况下,允许端口加入的IPv6组播组最大数量与设备的型号有关,请以设备的实际情况为准。

需要注意的是:

l              可以使用mld group-limit命令限制接口上的IPv6组播组数量。而对于同一个VLAN,如果既对该VLAN内的端口进行限制,又对该VLAN接口进行限制,可能导致二、三层表项不一致,因此在这种情况下建议只限制VLAN接口上的IPv6组播组数量。

l              在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考“IP组播分册/MLD命令”中的命令mld group-limit

【举例】

# 在VLAN 2内的端口Ethernet2/0/1上配置允许加入的IPv6组播组最大数量为10个。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping group-limit 10 vlan 2

1.1.15  mld-snooping group-policy

【命令】

mld-snooping group-policy acl6-number [ vlan vlan-list ]

undo mld-snooping group-policy [ vlan vlan-list ]

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。高级IPv6 ACL规则中所指定的源地址并非IPv6报文的源地址,而是MLDv2报告报文中组播源的地址;而对于MLDv1报告报文、以及当MLDv2“IS_EX”和“TO_EX”类型的报告报文未携带组播源地址时,均视其组播源的地址为0::0。

vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器。undo mld-snooping group-policy命令用来在端口上关闭IPv6组播组过滤器。

缺省情况下,端口上没有配置IPv6组播组过滤器,即主机可以加入任一合法的IPv6组播组。

需要注意的是:

l              在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

l              当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。

l              可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

相关配置可参考命令group-policy

【举例】

# 在VLAN 2内的端口Ethernet2/0/1上将ACL 2000配置为IPv6组播组过滤器。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping group-policy 2000 vlan 2

1.1.16  mld-snooping host-aging-time

【命令】

mld-snooping host-aging-time interval

undo mld-snooping host-aging-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【描述】

mld-snooping host-aging-time命令用来在VLAN内配置动态成员端口的老化时间。undo mld-snooping host-aging-time命令用来恢复缺省情况。

缺省情况下,动态成员端口的老化时间为260秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablehost-aging-time

【举例】

# 在VLAN 2内使能MLD Snooping,并配置动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping host-aging-time 300

1.1.17  mld-snooping host-join

【命令】

mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

ipv6-group-address:模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:模拟主机要加入的IPv6组播源的地址。

vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或组播源组。undo mld-snooping host-join命令用来恢复缺省情况。

缺省情况下,没有配置模拟主机加入IPv6组播组或组播源组。

需要注意的是:

l              本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效,且模拟主机所采用的MLD版本与VLAN内的MLD Snooping版本或VLAN接口上的MLD版本保持一致。

l              只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但模拟主机在收到查询报文时并不会进行响应。

l              在以太网端口或二层聚合端口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

【举例】

# 在VLAN 2内的端口Ethernet2/0/1上配置模拟主机加入IPv6组播源组(2002::22,FF3E::101)。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

[Sysname-vlan2] quit

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping host-join ff3e::101 source-ip 2002::22 vlan 2

1.1.18  mld-snooping last-listener-query-interval

【命令】

mld-snooping last-listener-query-interval interval

undo mld-snooping last-listener-query-interval

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。

【描述】

mld-snooping last-listener-query-interval命令用来在VLAN内配置发送MLD特定组查询报文的时间间隔。undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。

缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablelast-listener-query-interval

【举例】

# 在VLAN 2内使能MLD Snooping,并配置发送MLD特定组查询报文的时间间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping last-listener-query-interval 3

1.1.19  mld-snooping max-response-time

【命令】

mld-snooping max-response-time interval

undo mld-snooping max-response-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【描述】

mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。undo mld-snooping max-response-time命令用来恢复缺省情况。

缺省情况下,MLD普遍组查询的最大响应时间为10秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablemax-response-timemld-snooping query-interval

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping max-response-time 5

1.1.20  mld-snooping overflow-replace

【命令】

mld-snooping overflow-replace [ vlan vlan-list ]

undo mld-snooping overflow-replace [ vlan vlan-list ]

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping overflow-replace命令用来在端口上使能IPv6组播组替换功能。undo mld-snooping overflow-replace命令用来关闭端口上的IPv6组播组替换功能。

缺省情况下,IPv6组播组替换功能处于关闭状态。

需要注意的是:

l              本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

l              在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考命令overflow-replace

【举例】

# 在VLAN 2内的端口Ethernet2/0/1上使能IPv6组播组替换功能。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping overflow-replace vlan 2

1.1.21  mld-snooping querier

【命令】

mld-snooping querier

undo mld-snooping querier

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping querier命令用来使能MLD Snooping查询器。undo mld-snooping querier命令用来关闭MLD Snooping查询器。

缺省情况下,MLD Snooping查询器处于关闭状态。

需要注意的是:

l              在配置本命令之前,必须先在VLAN内使能MLD Snooping。

l              在IPv6组播VLAN的子VLAN内配置本命令时不能生效。

相关配置可参考命令mld-snooping enable,以及“IP组播分册/IPv6组播VLAN命令”中的命令subvlan

相关配置可参考“IP组播分册/IPv6组播VLAN命令”中的命令subvlan

【举例】

# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping查询器。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping querier

1.1.22  mld-snooping query-interval

【命令】

mld-snooping query-interval interval

undo mld-snooping query-interval

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:发送MLD普遍组查询报文的时间间隔,取值范围为2~300,单位为秒。

【描述】

mld-snooping query-interval命令用来配置发送MLD普遍组查询报文的时间间隔。undo mld-snooping query-interval命令用来恢复缺省情况。

缺省情况下,发送MLD普遍组查询报文的时间间隔为125秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablemld-snooping queriermld-snooping max-response-timemax-response-time

【举例】

# 在VLAN 2内使能MLD Snooping,并配置发送MLD普遍组查询报文的时间间隔为20秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping query-interval 20

1.1.23  mld-snooping router-aging-time

【命令】

mld-snooping router-aging-time interval

undo mld-snooping router-aging-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【描述】

mld-snooping router-aging-time命令用来在VLAN内配置动态路由器端口的老化时间。undo mld-snooping router-aging-time命令用来恢复缺省情况。

缺省情况下,动态路由器端口的老化时间为260秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablerouter-aging-time

【举例】

# 在VLAN 2内使能MLD Snooping,并配置动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping router-aging-time 100

1.1.24  mld-snooping source-deny

【命令】

mld-snooping source-deny

undo mld-snooping source-deny

【视图】

以太网端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping source-deny命令用来使能IPv6组播数据报文源端口过滤功能。undo mld-snooping source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。

缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。

本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

【举例】

# 在Ethernet2/0/1上使能IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping source-deny

1.1.25  mld-snooping special-query source-ip

【命令】

mld-snooping special-query source-ip { current-interface | ipv6-address }

undo mld-snooping special-query source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD特定组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD特定组查询报文的源IPv6地址。

ipv6-address:指定合法的IPv6链路本地地址作为发送MLD特定组查询报文时的源IPv6地址。

【描述】

mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。undo mld-snooping special-query source-ip命令用来恢复缺省情况。

缺省情况下,MLD特定组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] qui

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1

1.1.26  mld-snooping static-group

【命令】

mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

ipv6-group-address:静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:静态加入的IPv6组播源地址。

vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

mld-snooping static-group命令用来配置静态成员端口,即配置端口静态加入IPv6组播组或组播源组。undo mld-snooping static-group命令用来恢复缺省情况。

缺省情况下,端口不是静态成员端口。

需要注意的是:

l              只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但该配置将不能生效。

l              在以太网端口或二层聚合端口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

【举例】

# 在VLAN 2内的端口Ethernet2/0/1上配置静态加入IPv6组播源组(2002::22,FF3E::101)。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

[Sysname-vlan2] quit

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2

1.1.27  mld-snooping static-router-port

【命令】

mld-snooping static-router-port vlan vlan-id

undo mld-snooping static-router-port vlan vlan-id

【视图】

以太网端口视图/二层聚合端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-id:在指定VLAN内配置静态路由器端口。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

mld-snooping static-router-port命令用来配置静态路由器端口功能。undo mld-snooping static-router-port命令用来恢复缺省情况。

缺省情况下,端口不是静态路由器端口。

需要注意的是:

l              本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

l              在IPv6组播VLAN的子VLAN内配置本命令时不能生效。

l              在以太网端口或二层聚合端口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

相关配置可参考“IP组播分册/IPv6组播VLAN命令”中的命令subvlan

【举例】

# 在VLAN 2内的端口Ethernet2/0/1上配置静态路由器端口。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] mld-snooping static-router-port vlan 2

1.1.28  mld-snooping version

【命令】

mld-snooping version version-number

undo mld-snooping version

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

version-number:表示MLD Snooping的版本号,取值范围为1~2。

【描述】

mld-snooping version命令用来配置MLD Snooping的版本。undo mld-snooping version命令用来恢复缺省情况。

缺省情况下,MLD Snooping的版本为1。

需要注意的是:

l              在配置本命令之前,必须先在VLAN内使能MLD Snooping。

l              在IPv6组播VLAN的子VLAN内配置本命令时不能生效。

相关配置可参考命令mld-snooping enable,以及“IP组播分册/IPv6组播VLAN命令”中的命令subvlan

【举例】

# 在VLAN 2内使能MLD Snooping,并将其版本配置为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

1.1.29  overflow-replace (MLD-Snooping view)

【命令】

overflow-replace [ vlan vlan-list ]

undo overflow-replace [ vlan vlan-list ]

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

overflow-replace命令用来全局使能IPv6组播组替换功能。undo overflow-replace命令用来全局关闭IPv6组播组替换功能。

缺省情况下,IPv6组播组替换功能处于关闭状态。

需要注意的是:

l              本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

l              如果不指定VLAN,则该配置将对所有VLAN有效;如果指定了VLAN,则该配置只对指定VLAN有效。

相关配置可参考命令mld-snooping overflow-replace

【举例】

# 在VLAN 2内全局使能IPv6组播组替换功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] overflow-replace vlan 2

1.1.30  report-aggregation (MLD-Snooping view)

【命令】

report-aggregation

undo report-aggregation

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

【描述】

report-aggregation命令用来使能MLD成员关系报告报文抑制功能。undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。

缺省情况下,MLD成员关系报告报文抑制功能处于使能状态。

本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

【举例】

# 关闭MLD成员关系报告报文抑制功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] undo report-aggregation

1.1.31  reset mld-snooping group

【命令】

reset mld-snooping group { ipv6-group-address | all } [ vlan vlan-id ]

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ipv6-group-address:清除指定 MLD Snooping组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

all:清除所有MLD Snooping组播组的信息。

vlan vlan-id:清除指定VLAN内的MLD Snooping组播组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

reset mld-snooping group命令用来清除MLD Snooping组播组的信息。

需要注意的是:

l              本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。

l              通过本命令不能够清除以静态方式加入的MLD Snooping组播组的信息。

【举例】

# 清除所有MLD Snooping组播组的信息。

<Sysname> reset mld-snooping group all

1.1.32  reset mld-snooping statistics

【命令】

reset mld-snooping statistics

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

reset mld-snooping statistics命令用来清除MLD Snooping窥探到的所有MLD报文的统计信息。

【举例】

# 清除MLD Snooping窥探到的所有MLD报文的统计信息。

<Sysname> reset mld-snooping statistics

1.1.33  router-aging-time (MLD-Snooping view)

【命令】

router-aging-time interval

undo router-aging-time

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【描述】

router-aging-time命令用来全局配置动态路由器端口的老化时间。undo router-aging-time命令用来恢复缺省情况。

缺省情况下,动态路由器端口的老化时间为260秒。

本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。

相关配置可参考命令mld-snooping router-aging-time

【举例】

# 全局配置动态路由器端口老化的时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] router-aging-time 100

1.1.34  source-deny (MLD-Snooping view)

【命令】

source-deny port interface-list

undo source-deny port interface-list

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interface-list:端口列表,表示一个或多个端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }。其中,interface-type为端口类型,interface-number为端口编号。

【描述】

source-deny命令用来使能IPv6组播数据报文源端口过滤功能,即过滤掉所有收到的IPv6组播数据报文。undo source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。

缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。

本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

【举例】

# 使能从Ethernet2/0/1到Ethernet2/0/4上的IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] source-deny port ethernet 2/0/1 to ethernet 2/0/4

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们