01-IGMP Snooping命令
本章节下载: 01-IGMP Snooping命令 (233.58 KB)
目 录
1.1.1 display igmp-snooping group
1.1.2 display igmp-snooping host
1.1.3 display igmp-snooping statistics
1.1.4 display mac-address multicast
1.1.5 dot1p-priority (IGMP-Snooping view)
1.1.6 dscp (IGMP-Snooping view)
1.1.7 fast-leave (IGMP-Snooping view)
1.1.8 group-policy (IGMP-Snooping view)
1.1.9 host-aging-time (IGMP-Snooping view)
1.1.10 host-tracking (IGMP-Snooping view)
1.1.12 igmp-snooping access-policy
1.1.13 igmp-snooping dot1p-priority
1.1.14 igmp-snooping drop-unknown
1.1.16 igmp-snooping fast-leave
1.1.17 igmp-snooping general-query source-ip
1.1.18 igmp-snooping group-limit
1.1.19 igmp-snooping group-policy
1.1.20 igmp-snooping host-aging-time
1.1.21 igmp-snooping host-join
1.1.22 igmp-snooping host-tracking
1.1.23 igmp-snooping last-member-query-interval
1.1.24 igmp-snooping leave source-ip
1.1.25 igmp-snooping max-response-time
1.1.26 igmp-snooping overflow-replace
1.1.27 igmp-snooping proxying enable
1.1.29 igmp-snooping query-interval
1.1.30 igmp-snooping report source-ip
1.1.31 igmp-snooping router-aging-time
1.1.32 igmp-snooping router-port-deny
1.1.33 igmp-snooping source-deny
1.1.34 igmp-snooping special-query source-ip
1.1.35 igmp-snooping static-group
1.1.36 igmp-snooping static-router-port
1.1.38 last-member-query-interval (IGMP-Snooping view)
1.1.40 max-response-time (IGMP-Snooping view)
1.1.41 overflow-replace (IGMP-Snooping view)
1.1.42 report-aggregation (IGMP-Snooping view)
1.1.43 reset igmp-snooping group
1.1.44 reset igmp-snooping statistics
1.1.45 router-aging-time (IGMP-Snooping view)
1.1.46 source-deny (IGMP-Snooping view)
【命令】
display igmp-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vlan vlan-id:查看指定VLAN内IGMP Snooping组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内IGMP Snooping组的信息。
slot slot-number:查看IRF中指定设备的IGMP Snooping组播组的信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号。
verbose:查看IGMP Snooping组的详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display igmp-snooping group命令用来查看IGMP Snooping组的信息,包括动态和静态加入的IGMP Snooping组。
【举例】
# 查看VLAN 2内IGMP Snooping组的详细信息。
<Sysname> display igmp-snooping group vlan 2 verbose
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):2.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D) ( 00:01:30 )
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Attribute: Host Port
Host port(s):total 1 port(s).
GE1/0/2 (D) ( 00:03:23 )
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
GE1/0/2
表1-1 display igmp-snooping group命令显示信息描述表
描述 |
|
Total 1 IP Group(s). |
IP组播组的数量 |
Total 1 IP Source(s). |
IP组播源的数量 |
Total 1 MAC Group(s). |
MAC组播组的数量 |
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port |
端口标志:D代表动态端口,S代表静态端口,C代表由(*,G)表项拷贝到(S,G)表项下的端口,P代表由PIM Snooping添加的端口 |
Subvlan flags: R-Real VLAN, C-Copy VLAN |
子VLAN标志:R代表本表项下的真实出口子VLAN,C代表由(*,G)表项拷贝到(S,G)表项下的出口子VLAN |
Router port(s) |
路由器端口的数量 |
( 00:01:30 ) |
动态路由器/成员端口的老化剩余时间 |
IP group address |
IP组播组的地址 |
(0.0.0.0, 224.1.1.1) |
(S,G)表项,0.0.0.0表示所有组播源 |
MAC group address |
MAC组播组的地址 |
Attribute |
IP组播组的属性 |
Host port(s) |
成员端口的数量 |
【命令】
display igmp-snooping host vlan vlan-id group group-address [ source source-address ] [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vlan vlan-id:查看指定VLAN内IGMP Snooping跟踪的主机信息。vlan-id为指定VLAN的编号,取值范围为1~4094。
group group-address:查看IGMP Snooping跟踪的加入指定组播组的主机信息。group-address为组播组的地址,取值范围为224.0.1.0~239.255.255.255。
source source-address:查看IGMP Snooping跟踪的加入指定组播源的主机信息。source-address为组播源的地址,取值为有效的单播地址或0.0.0.0,0.0.0.0表示所有组播源。
slot slot-number:查看IRF中指定设备的IGMP Snooping跟踪的主机信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display igmp-snooping host命令用来查看IGMP Snooping跟踪的主机信息,以配合IGMP Snooping主机跟踪功能的使用。
【举例】
# 查看VLAN 2内IGMP Snooping跟踪的加入组播组224.1.1.1的主机信息。
<Sysname> display igmp-snooping host vlan 2 group 224.1.1.1
VLAN(ID) : 2
(0.0.0.0, 224.1.1.1)
Port : GigabitEthernet1/0/1
Host Uptime Expires
1.1.1.1 00:02:20 00:00:40
2.2.2.2 00:02:21 00:00:39
Port : GigabitEthernet1/0/2
Host Uptime Expires
3.3.3.3 00:02:20 00:00:40
表1-2 display igmp-snooping host命令显示信息描述表
字段 |
描述 |
VLAN(ID) |
VLAN的编号 |
(0.0.0.0, 224.1.1.1) |
(S,G)表项,0.0.0.0表示所有组播源 |
Port |
成员端口的名称 |
Host |
主机的IP地址 |
Uptime |
主机的运行时间 |
Expires |
主机的超时时间,timeout表示已超时 |
【命令】
display igmp-snooping statistics [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display igmp-snooping statistics命令用来查看IGMP Snooping监听到的IGMP报文的统计信息。
【举例】
# 查看IGMP Snooping监听到的IGMP报文的统计信息。
<Sysname> display igmp-snooping statistics
Received IGMP general queries:0.
Received IGMPv1 reports:0.
Received IGMPv2 reports:19.
Received IGMP leaves:0.
Received IGMPv2 specific queries:0.
Sent IGMPv2 specific queries:0.
Received IGMPv3 reports:1.
Received IGMPv3 reports with right and wrong records:0.
Received IGMPv3 specific queries:0.
Received IGMPv3 specific sg queries:0.
Sent IGMPv3 specific queries:0.
Sent IGMPv3 specific sg queries:0.
Received error IGMP messages:19.
表1-3 display igmp-snooping statistics命令显示信息描述表
字段 |
描述 |
general queries |
普遍组查询报文 |
specific queries |
特定组查询报文 |
reports |
报告报文 |
leaves |
离开报文 |
reports with right and wrong records |
包含错误和正确纪录的报告报文 |
specific sg queries |
特定源组查询报文 |
error IGMP messages |
错误的IGMP报文 |
【命令】
display mac-address [ mac-address [ vlan vlan-id ] | [ multicast ] [ vlan vlan-id ] [ count ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
mac-address:查看指定MAC地址的静态组播MAC表项,取值范围为除0100-5Exx-xxxx和3333-xxxx-xxxx以外的任意组播MAC地址(组播MAC地址就是最高字节的最低比特位为1的MAC地址),其中x代表0~F的任意一个十六进制数。
vlan vlan-id:查看指定VLAN的静态组播MAC地址表项。vlan-id为指定VLAN的编号,取值范围为1~4094。如果未指定本参数,则显示所有VLAN的静态组播MAC地址表项。
multicast:查看静态组播MAC地址表项。
count:查看静态组播MAC地址表项的数量。如果指定了本参数,将只显示符合条件的(由count前面所指定的参数决定)表项数量,而不显示表项的具体内容。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display mac-address multicast命令用来查看静态组播MAC地址表信息。
需要注意的是,如果未指定任何参数,或仅指定了vlan和count两参数之一或其组合时,将显示包括静态组播MAC地址表项和单播MAC地址表项在内的所有MAC地址表项信息。
相关配置可参考命令mac-address multicast,以及“二层技术-以太网交换命令参考/MAC地址表”中的命令display mac-address。
【举例】
# 查看VLAN 2的静态组播MAC地址表信息。
<Sysname> display mac-address multicast vlan 2
MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)
0100-0001-0001 2 Multicast GigabitEthernet1/0/1 NOAGED
GigabitEthernet1/0/2
GigabitEthernet1/0/3
GigabitEthernet1/0/4
--- 1 mac address(es) found ---
表1-4 display mac-address multicast命令显示信息描述表
字段 |
描述 |
MAC ADDR |
MAC地址 |
VLAN ID |
MAC地址所在的VLAN ID |
STATE |
MAC地址的状态: · Multicast:表示该表项是用户手工配置的静态组播MAC地址表项 |
PORT INDEX |
该MAC地址对应的接口,表示发往该MAC地址的报文将从此接口发出 |
AGING TIME(s) |
老化时间状态,静态组播MAC地址表项只有以下状态: · NOAGED:表示该表项不会被老化 |
1 mac address(es) found |
共有1个静态组播MAC地址表项 |
【命令】
dot1p-priority priority-number
undo dot1p-priority
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
priority-number:IGMP报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【描述】
dot1p-priority命令用来全局配置IGMP报文的802.1p优先级。undo dot1p-priority命令用来恢复缺省情况。
缺省情况下,IGMP报文的802.1p优先级为0。
【举例】
# 全局配置IGMP报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] dot1p-priority 3
【命令】
dscp dscp-value
undo dscp
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
dscp-value:发送的IGMP报文的DSCP优先级,取值范围为0~63。
【描述】
dscp命令用来配置发送的IGMP报文的DSCP优先级。undo dscp命令用来恢复缺省情况。
缺省情况下,发送的IGMP报文的DSCP优先级为48。
【举例】
#配置发送的IGMP报文的DSCP优先级为63。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] dscp 63
【命令】
fast-leave [ vlan vlan-list ]
undo fast-leave [ vlan vlan-list ]
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。
【描述】
fast-leave命令用来全局使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的IGMP离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo fast-leave命令用来全局关闭端口快速离开功能。
缺省情况下,端口快速离开功能处于关闭状态。
需要注意的是:
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
相关配置可参考命令igmp-snooping fast-leave。
【举例】
# 使能VLAN 2内的端口快速离开功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] fast-leave vlan 2
【命令】
group-policy acl-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
acl-number:指定基本或高级访问控制列表编号,取值范围为2000~3999。在这里,高级ACL规则中指定的源地址是指IGMP报文中的组播源地址(对于IGMPv1/v2报文和未携带组播源地址的IS_EX/TO_EX类型的IGMPv3报文,视其组播源地址为0.0.0.0),而并非指IP报文的源地址。
vlan vlan-list:在指定VLAN内配置组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。
【描述】
group-policy命令用来配置全局组播组过滤器,以限定VLAN内的主机所能加入的组播组。undo group-policy命令用来删除全局组播组过滤器。
缺省情况下,没有配置全局组播组过滤器,即各VLAN内主机可以加入任意合法的组播组。
需要注意的是:
· 当指定的ACL不存在或者其规则为空时,将过滤掉所有的组播组。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
相关配置可参考命令igmp-snooping group-policy。
【举例】
# 限定VLAN 2内的主机只能加入组播组225.1.1.1。
<Sysname> system-view
[Sysname] acl number 2000
[Sysname-acl-basic-2000] rule permit source 225.1.1.1 0
[Sysname-acl-basic-2000] quit
[Sysname] igmp-snooping
[Sysname-igmp-snooping] group-policy 2000 vlan 2
【命令】
host-aging-time interval
undo host-aging-time
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。
【描述】
host-aging-time命令用来全局配置动态成员端口的老化时间。undo host-aging-time命令用来恢复缺省情况。
缺省情况下,动态成员端口的老化时间为260秒。
本命令只对使能了IGMP Snooping的VLAN有效。
相关配置可参考命令igmp-snooping host-aging-time。
【举例】
# 全局配置动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] host-aging-time 300
【命令】
host-tracking
undo host-tracking
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
无
【描述】
host-tracking命令用来全局使能IGMP Snooping主机跟踪功能。undo host-tracking命令用来全局关闭IGMP Snooping主机跟踪功能。
缺省情况下,IGMP Snooping主机跟踪功能处于关闭状态。
本命令只对使能了IGMP Snooping的VLAN有效。
相关配置可参考命令display igmp-snooping host和igmp-snooping host-tracking。
【举例】
# 全局使能IGMP Snooping主机跟踪功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] host-tracking
【命令】
igmp-snooping
undo igmp-snooping
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
igmp-snooping命令用来全局使能IGMP Snooping,并进入IGMP-Snooping视图。undo igmp-snooping命令用来全局关闭IGMP Snooping。
缺省情况下,IGMP Snooping处于关闭状态。
相关配置可参考命令igmp-snooping enable。
【举例】
# 全局使能IGMP Snooping,并进入IGMP-Snooping视图。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping]
【命令】
igmp-snooping access-policy acl-number
undo igmp-snooping access-policy { acl-number | all }
【视图】
User-Profile视图
【缺省级别】
2:系统级
【参数】
acl-number:指定基本或高级访问控制列表编号,取值范围为2000~3999。在这里,高级ACL规则中指定的源地址是指IGMP报文中的组播源地址(对于IGMPv1/v2报文和未携带组播源地址的IS_EX/TO_EX类型的IGMPv3报文,视其组播源地址为0.0.0.0),而并非指IP报文的源地址。
all:指定所有的访问控制列表。
【描述】
igmp-snooping access-policy命令用来配置组播用户控制策略。undo igmp-snooping access-policy命令用来删除组播用户控制策略。
缺省情况下,没有配置组播用户控制策略,即用户可以加入/离开任意合法的组播组。
需要注意的是,通过多次执行本命令可以配置多个组播用户控制策略。
【举例】
# 创建并激活名为abc的User Profile,在该User Profile下配置只允许用户加入/离开组播组225.1.1.1。
<Sysname> system-view
[Sysname] acl number 2001
[Sysname-acl-basic-2001] rule permit source 225.1.1.1 0
[Sysname-acl-basic-2001] quit
[Sysname] user-profile abc
[Sysname-user-profile-abc] igmp-snooping access-policy 2001
[Sysname-user-profile-abc] quit
[Sysname] user-profile abc enable
【命令】
igmp-snooping dot1p-priority priority-number
undo igmp-snooping dot1p-priority
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
priority-number:IGMP报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【描述】
igmp-snooping dot1p-priority命令用来在VLAN内配置IGMP报文的802.1p优先级。undo igmp-snooping dot1p-priority命令用来恢复缺省情况。
缺省情况下,IGMP报文的802.1p优先级为0。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置IGMP报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping dot1p-priority 3
【命令】
igmp-snooping drop-unknown
undo igmp-snooping drop-unknown
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
igmp-snooping drop-unknown命令用来在VLAN内使能丢弃未知组播数据报文的功能。undo igmp-snooping drop-unknown命令用来在VLAN内关闭丢弃未知组播数据报文的功能。
缺省情况下,丢弃未知组播数据报文的功能处于关闭状态,即对未知组播数据报文进行广播。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable。
【举例】
# 在VLAN 2内使能IGMP Snooping,并使能丢弃未知组播数据报文的功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping drop-unknown
【命令】
igmp-snooping enable
undo igmp-snooping enable
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
igmp-snooping enable命令用来在VLAN内使能IGMP Snooping。undo igmp-snooping enable命令用来在VLAN内关闭IGMP Snooping。
缺省情况下,VLAN内的IGMP Snooping处于关闭状态。
在VLAN内使能IGMP Snooping之前,必须先全局使能IGMP Snooping,否则将无法在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping。
【举例】
# 在VLAN 2内使能IGMP Snooping。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
【命令】
igmp-snooping fast-leave [ vlan vlan-list ]
undo igmp-snooping fast-leave [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
igmp-snooping fast-leave命令用来在端口上使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的IGMP离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo igmp-snooping fast-leave命令用来在端口上关闭端口快速离开功能。
缺省情况下,端口快速离开功能处于关闭状态。
需要注意的是:
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考命令fast-leave。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上使能端口快速离开功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping fast-leave vlan 2
【命令】
igmp-snooping general-query source-ip { ip-address | current-interface }
undo igmp-snooping general-query source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ip-address:指定任意合法IP地址作为发送IGMP普遍组查询报文时的源IP地址。
current-interface:指定当前VLAN接口的IP地址作为IGMP普遍组查询报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为IGMP普遍组查询报文的源IP地址。
【描述】
igmp-snooping general-query source-ip命令用来配置IGMP普遍组查询报文的源IP地址。undo igmp-snooping general-query source-ip命令用来恢复缺省情况。
缺省情况下,IGMP普遍组查询报文的源IP地址为0.0.0.0。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置IGMP普遍组查询报文的源IP地址为10.1.1.1。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping general-query source-ip 10.1.1.1
【命令】
igmp-snooping group-limit limit [ vlan vlan-list ]
undo igmp-snooping group-limit [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
limit:表示端口加入的组播组最大数量。S5500-EI系列交换机的取值范围为0~2000,S5500-SI系列交换机的取值范围为0~1000。
vlan vlan-list:表示端口在指定VLAN内加入的组播组最大数量。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
igmp-snooping group-limit命令用来配置端口加入的组播组最大数量。undo igmp-snooping group-limit命令用来恢复缺省情况。
缺省情况下,端口加入的组播组最大数量为:S5500-EI系列交换机的为2000,S5500-SI系列交换机的为1000。
需要注意的是:
· 对于S5500-EI系列交换机,可以使用igmp group-limit命令限制端口上的组播组数量。而对于同一个VLAN,如果既对该VLAN内的端口进行限制,又对该VLAN接口进行限制,可能导致二、三层表项不一致,因此在这种情况下建议只限制VLAN接口上的组播组数量。
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考“IP组播命令参考/IGMP”中的命令igmp group-limit。
【举例】
# 配置端口GigabitEthernet1/0/1在VLAN 2内加入的组播组最大数量为10个。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping group-limit 10 vlan 2
【命令】
igmp-snooping group-policy acl-number [ vlan vlan-list ]
undo igmp-snooping group-policy [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
acl-number:指定基本或高级访问控制列表编号,取值范围为2000~3999。在这里,高级ACL规则中指定的源地址是指IGMP报文中的组播源地址(对于IGMPv1/v2报文和未携带组播源地址的IS_EX/TO_EX类型的IGMPv3报文,视其组播源地址为0.0.0.0),而并非指IP报文的源地址。
vlan vlan-list:在指定VLAN内配置组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
igmp-snooping group-policy命令用来在端口上配置组播组过滤器,以限定该端口下的主机所能加入的组播组。undo igmp-snooping group-policy命令用来在端口上删除组播组过滤器。
缺省情况下,端口上没有配置组播组过滤器,即该端口下的主机可以加入任意合法的组播组。
需要注意的是:
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
· 当指定的ACL不存在或者其规则为空时,将过滤掉所有的组播组。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
相关配置可参考命令group-policy。
【举例】
# 限定端口GigabitEthernet1/0/1下VLAN 2内的主机只能加入组播组225.1.1.1。
<Sysname> system-view
[Sysname] acl number 2000
[Sysname-acl-basic-2000] rule permit source 225.1.1.1 0
[Sysname-acl-basic-2000] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping group-policy 2000 vlan 2
【命令】
igmp-snooping host-aging-time interval
undo igmp-snooping host-aging-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。
【描述】
igmp-snooping host-aging-time命令用来在VLAN内配置动态成员端口的老化时间。undo igmp-snooping host-aging-time命令用来恢复缺省情况。
缺省情况下,动态成员端口的老化时间为260秒。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable和host-aging-time。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping host-aging-time 300
【命令】
igmp-snooping host-join group-address [ source-ip source-address ] vlan vlan-id
undo igmp-snooping host-join group-address [ source-ip source-address ] vlan vlan-id
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
group-address:模拟主机要加入的组播组的地址,取值范围为224.0.1.0~239.255.255.255。
source-address:模拟主机要加入的组播源的地址,取值为有效的单播地址或0.0.0.0,0.0.0.0表示所有组播源。
vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
igmp-snooping host-join命令用来配置模拟主机加入组播组或组播源组。模拟主机加入就是将交换机的端口配置成为组播组的成员。undo igmp-snooping host-join命令用来恢复缺省情况。
缺省情况下,没有配置模拟主机加入组播组或组播源组。
需要注意的是:
· 对于S5500-EI系列交换机,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效,且模拟主机所采用的IGMP版本与VLAN内的IGMP Snooping版本或VLAN接口上的IGMP版本保持一致。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效,且模拟主机所采用的IGMP版本与VLAN内的IGMP Snooping版本保持一致。
· 只有当IGMP Snooping的版本为3时,配置参数source-ip source-address才会有实际的意义;当IGMP Snooping的版本为2时,虽然也可以配置参数source-ip source-address,但模拟主机在收到查询报文时并不会进行响应。
· 在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上配置模拟主机加入组播源组(1.1.1.1,232.1.1.1)。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping version 3
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping host-join 232.1.1.1 source-ip 1.1.1.1 vlan 2
【命令】
igmp-snooping host-tracking
undo igmp-snooping host-tracking
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
igmp-snooping host-tracking命令用来在VLAN内使能IGMP Snooping主机跟踪功能。undo igmp-snooping host-tracking命令用来在VLAN内关闭IGMP Snooping主机跟踪功能。
缺省情况下,IGMP Snooping主机跟踪功能处于关闭状态。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令display igmp-snooping host、igmp-snooping enable和host-tracking。
【举例】
# 在VLAN 2内使能IGMP Snooping,并使能IGMP Snooping主机跟踪功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping host-tracking
【命令】
igmp-snooping last-member-query-interval interval
undo igmp-snooping last-member-query-interval
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:发送IGMP特定组查询报文的时间间隔,取值范围为1~5,单位为秒。
【描述】
igmp-snooping last-member-query-interval命令用来在VLAN内配置发送IGMP特定组查询报文的时间间隔。undo igmp-snooping last-member-query-interval命令用来恢复缺省情况。
缺省情况下,发送IGMP特定组查询报文的时间间隔为1秒。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable和last-member-query-interval。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置发送IGMP特定组查询报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping last-member-query-interval 3
【命令】
igmp-snooping leave source-ip { ip-address | current-interface }
undo igmp-snooping leave source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ip-address:指定任意合法的IP地址作为代理发送IGMP离开报文的源IP地址。
current-interface:指定当前VLAN接口的IP地址作为代理发送IGMP离开报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为代理发送IGMP离开报文的源IP地址。
【描述】
igmp-snooping leave source-ip命令用来配置代理发送IGMP离开报文的源IP地址。undo igmp-snooping leave source-ip命令用来恢复缺省情况。
缺省情况下,代理发送IGMP离开报文的源IP地址为0.0.0.0。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
· 模拟主机发送的IGMP离开报文的源IP地址也采用本命令所配置的源IP地址。
相关配置可参考命令igmp-snooping enable。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置代理发送IGMP离开报文的源IP地址为10.1.1.1。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping leave source-ip 10.1.1.1
【命令】
igmp-snooping max-response-time interval
undo igmp-snooping max-response-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:IGMP普遍组查询的最大响应时间,取值范围为1~25,单位为秒。
【描述】
igmp-snooping max-response-time命令用来在VLAN内配置IGMP普遍组查询的最大响应时间。undo igmp-snooping max-response-time命令用来恢复缺省情况。
缺省情况下,IGMP普遍组查询的最大响应时间为10秒。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable、max-response-time和igmp-snooping query-interval。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置IGMP普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping max-response-time 5
【命令】
igmp-snooping overflow-replace [ vlan vlan-list ]
undo igmp-snooping overflow-replace [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
igmp-snooping overflow-replace命令用来在端口上使能组播组替换功能。undo igmp-snooping overflow-replace命令用来关闭端口上的组播组替换功能。
缺省情况下,组播组替换功能处于关闭状态。
需要注意的是:
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考命令overflow-replace。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上使能组播组替换功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping overflow-replace vlan 2
【命令】
igmp-snooping proxying enable
undo igmp-snooping proxying enable
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
igmp-snooping proxying enable命令用来在VLAN内使能IGMP Snooping代理功能。undo igmp-snooping proxying enable命令用来在VLAN内关闭IGMP Snooping代理功能。
缺省情况下,VLAN内的IGMP Snooping代理功能处于关闭状态。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable。
【举例】
# 在VLAN 2内使能IGMP Snooping,并使能IGMP Snooping代理功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping proxying enable
【命令】
igmp-snooping querier
undo igmp-snooping querier
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
igmp-snooping querier命令用来使能IGMP Snooping查询器。undo igmp-snooping querier命令用来关闭IGMP Snooping查询器。
缺省情况下,IGMP Snooping查询器处于关闭状态。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
· 本命令在组播VLAN的子VLAN内配置时将不会生效。
相关配置可参考命令igmp-snooping enable,以及“IP组播命令参考/组播VLAN”中的命令subvlan。
【举例】
# 在VLAN 2内使能IGMP Snooping,并使能IGMP Snooping查询器。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping querier
【命令】
igmp-snooping query-interval interval
undo igmp-snooping query-interval
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:发送IGMP普遍组查询报文的时间间隔,取值范围为2~300,单位为秒。
【描述】
igmp-snooping query-interval命令用来配置发送IGMP普遍组查询报文的时间间隔。undo igmp-snooping query-interval命令用来恢复缺省情况。
缺省情况下,发送IGMP普遍组查询报文的时间间隔为60秒。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable、igmp-snooping querier、igmp-snooping max-response-time和max-response-time。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置发送IGMP普遍组查询报文的时间间隔为20秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping query-interval 20
【命令】
igmp-snooping report source-ip { ip-address | current-interface }
undo igmp-snooping report source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ip-address:指定任意合法的IP地址作为代理发送IGMP报告报文的源IP地址。
current-interface:指定当前VLAN接口的IP地址作为代理发送IGMP报告报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为代理发送IGMP报告报文的源IP地址。
【描述】
igmp-snooping report source-ip命令用来配置代理发送IGMP报告报文的源IP地址。undo igmp-snooping report source-ip命令用来恢复缺省情况。
缺省情况下,代理发送IGMP报告报文的源IP地址为0.0.0.0。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
· 模拟主机发送的IGMP报告报文的源IP地址也采用本命令所配置的源IP地址。
相关配置可参考命令igmp-snooping enable。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置代理发送IGMP报告报文的源IP地址为10.1.1.1。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping report source-ip 10.1.1.1
【命令】
igmp-snooping router-aging-time interval
undo igmp-snooping router-aging-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。
【描述】
igmp-snooping router-aging-time命令用来在VLAN内配置动态路由器端口的老化时间。undo igmp-snooping router-aging-time命令用来恢复缺省情况。
缺省情况下,动态路由器端口的老化时间为105秒。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable和router-aging-time。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping router-aging-time 100
【命令】
igmp-snooping router-port-deny [ vlan vlan-list ]
undo igmp-snooping router-port-deny [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内禁止端口成为动态路由器端口。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
igmp-snooping router-port-deny命令用来禁止端口成为动态路由器端口。undo igmp-snooping router-port-deny命令用来恢复缺省情况。
缺省情况下,不禁止端口成为动态路由器端口。
需要注意的是:
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
【举例】
# 在VLAN 2内禁止端口GigabitEthernet1/0/1成为动态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping router-port-deny vlan 2
【命令】
igmp-snooping source-deny
undo igmp-snooping source-deny
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
igmp-snooping source-deny命令用来使能组播数据报文源端口过滤功能。undo igmp-snooping source-deny命令用来关闭组播数据报文源端口过滤功能。
缺省情况下,组播数据报文源端口过滤功能处于关闭状态。
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
【举例】
# 在GigabitEthernet1/0/1上使能组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping source-deny
【命令】
igmp-snooping special-query source-ip { ip-address | current-interface }
undo igmp-snooping special-query source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ip-address:指定IP地址作为发送IGMP特定组查询报文时的源IP地址。
current-interface:指定当前VLAN接口的IP地址作为IGMP特定组查询报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为IGMP特定组查询报文的源IP地址。
【描述】
igmp-snooping special-query source-ip命令用来配置IGMP特定组查询报文的源IP地址。undo igmp-snooping special-query source-ip命令用来恢复缺省情况。
缺省情况下,IGMP特定组查询报文的源IP地址为0.0.0.0。
在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
相关配置可参考命令igmp-snooping enable。
【举例】
# 在VLAN 2内使能IGMP Snooping,并配置IGMP特定组查询报文的源IP地址为10.1.1.1。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping special-query source-ip 10.1.1.1
【命令】
igmp-snooping static-group group-address [ source-ip source-address ] vlan vlan-id
undo igmp-snooping static-group group-address [ source-ip source-address ] vlan vlan-id
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
group-address:静态加入的组播组地址,取值范围为224.0.1.0~239.255.255.255。
source-address:静态加入的组播源地址,取值为有效的单播地址或0.0.0.0,0.0.0.0表示所有组播源。
vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
igmp-snooping static-group命令用来配置静态成员端口,即配置端口静态加入组播组或组播源组。undo igmp-snooping static-group命令用来恢复缺省情况。
缺省情况下,端口不是静态成员端口。
需要注意的是:
· 只有当IGMP Snooping的版本为3时,配置参数source-ip source-address才会有实际的意义;当IGMP Snooping的版本为2时,虽然也可以配置参数source-ip source-address,但该配置将不会生效。
· 在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态加入组播源组(1.1.1.1,232.1.1.1)。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping version 3
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping static-group 232.1.1.1 source-ip 1.1.1.1 vlan 2
【命令】
igmp-snooping static-router-port vlan vlan-id
undo igmp-snooping static-router-port vlan vlan-id
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-id:在指定VLAN内配置静态路由器端口。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
igmp-snooping static-router-port命令用来配置静态路由器端口。undo igmp-snooping static-router-port命令用来恢复缺省情况。
缺省情况下,端口不是静态路由器端口。
需要注意的是:
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
· 本命令在组播VLAN的子VLAN内配置时将不会生效。
· 在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
相关配置可参考“IP组播命令参考/组播VLAN”中的命令subvlan。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] igmp-snooping static-router-port vlan 2
【命令】
igmp-snooping version version-number
undo igmp-snooping version
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
version-number:表示IGMP Snooping的版本号,取值范围为2~3。
【描述】
igmp-snooping version命令用来配置IGMP Snooping的版本。undo igmp-snooping version命令用来恢复缺省情况。
缺省情况下,IGMP Snooping的版本为2。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能IGMP Snooping。
· 本命令在组播VLAN的子VLAN内配置时将不会生效。
相关配置可参考命令igmp-snooping enable,以及“IP组播命令参考/组播VLAN”中的命令subvlan。
【举例】
# 在VLAN 2内使能IGMP Snooping,并将其版本配置为3。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] igmp-snooping enable
[Sysname-vlan2] igmp-snooping version 3
【命令】
last-member-query-interval interval
undo last-member-query-interval
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:发送IGMP特定组查询报文的时间间隔,取值范围为1~5,单位为秒。
【描述】
last-member-query-interval命令用来全局配置发送IGMP特定组查询报文的时间间隔。undo last-member-query-interval命令用来恢复缺省情况。
缺省情况下,发送IGMP特定组查询报文的时间间隔为1秒。
本命令只对使能了IGMP Snooping的VLAN有效。
相关配置可参考命令igmp-snooping last-member-query-interval。
【举例】
# 全局配置发送IGMP特定组查询报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] last-member-query-interval 3
【命令】
在系统视图下:
mac-address multicast mac-address interface interface-list vlan vlan-id
undo mac-address [ multicast ] [ [ mac-address [ interface interface-list ] ] vlan vlan-id ]
在以太网端口视图或二层聚合接口视图下:
mac-address multicast mac-address vlan vlan-id
undo mac-address [ multicast ] mac-address vlan vlan-id
在端口组视图下:
mac-address multicast mac-address vlan vlan-id
undo mac-address multicast mac-address vlan vlan-id
【视图】
系统视图/以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
mac-address:静态组播MAC地址,取值范围为除0100-5Exx-xxxx和3333-xxxx-xxxx以外的任意组播MAC地址(组播MAC地址就是最高字节的最低比特位为1的MAC地址),其中x代表0~F的任意一个十六进制数。当配置的静态组播MAC地址与其它协议的MAC地址冲突时,系统会给出提示。
interface-list:接口列表,表示一个或多个接口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-n>。其中,interface-type为接口类型,interface-number为接口编号;&<1-n>表示前面的参数最多可以输入n次。
vlan vlan-id:指定接口所属的VLAN,必须为已创建的VLAN,如果指定的接口不属于该VLAN,系统将提示出错。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
mac-address multicast命令用来配置静态组播MAC地址表项。undo mac-address multicast命令用来删除静态组播MAC地址表项。
缺省情况下,没有配置静态组播MAC地址表项。
需要注意的是,执行undo mac-address multicast命令时若未指定multicast参数,将删除包括静态组播MAC地址表项和单播MAC地址表项在内的所有MAC地址表项。
相关配置可参考命令display mac-address multicast,以及“二层技术-以太网交换命令参考/MAC地址表”中的命令mac-address。
【举例】
# 配置静态组播MAC地址表项0100-0001-0001,对应的接口为VLAN 2内的GigabitEthernet1/0/1到GigabitEthernet1/0/5。
<Sysname> system-view
[Sysname] mac-address multicast 0100-0001-0001 interface gigabitethernet 1/0/1 to gigabitethernet 1/0/5 vlan 2
# 在接口GigabitEthernet1/0/1下配置静态组播MAC地址表项0100-0001-0001,该接口属于VLAN 2。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mac-address multicast 0100-0001-0001 vlan 2
【命令】
max-response-time interval
undo max-response-time
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:IGMP普遍组查询的最大响应时间,取值范围为1~25,单位为秒。
【描述】
max-response-time命令用来全局配置IGMP普遍组查询的最大响应时间。undo max-response-time命令用来恢复缺省情况。
缺省情况下,IGMP普遍组查询的最大响应时间为10秒。
本命令只对使能了IGMP Snooping的VLAN有效。
相关配置可参考命令igmp-snooping max-response-time和igmp-snooping query-interval。
【举例】
# 全局配置IGMP普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] max-response-time 5
【命令】
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。
【描述】
overflow-replace命令用来全局使能组播组替换功能。undo overflow-replace命令用来全局关闭组播组替换功能。
缺省情况下,组播组替换功能处于关闭状态。
需要注意的是:
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
相关配置可参考命令igmp-snooping overflow-replace。
【举例】
# 在VLAN 2内全局使能组播组替换功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] overflow-replace vlan 2
【命令】
report-aggregation
undo report-aggregation
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
无
【描述】
report-aggregation命令用来使能IGMP成员关系报告报文抑制功能。undo report-aggregation命令用来关闭IGMP成员关系报告报文抑制功能。
缺省情况下,IGMP成员关系报告报文抑制功能处于使能状态。
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
【举例】
# 关闭IGMP成员关系报告报文抑制功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] undo report-aggregation
【命令】
reset igmp-snooping group { group-address | all } [ vlan vlan-id ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
group-address:指定组播组,取值范围为224.0.1.0~239.255.255.255。
all:表示所有组播组。
vlan vlan-id:指定VLAN的编号,取值范围为1~4094。
【描述】
reset igmp-snooping group命令用来清除IGMP Snooping组的动态加入记录。
需要注意的是:
· 本命令只对使能了IGMP Snooping的VLAN有效。
· 本命令只能清除动态加入记录,而无法清除静态加入记录。
【举例】
# 清除所有IGMP Snooping组的动态加入记录。
<Sysname> reset igmp-snooping group all
【命令】
reset igmp-snooping statistics
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
reset igmp-snooping statistics命令用来清除IGMP Snooping监听到的所有IGMP报文的统计信息。
【举例】
# 清除IGMP Snooping监听到的所有IGMP报文的统计信息。
<Sysname> reset igmp-snooping statistics
【命令】
router-aging-time interval
undo router-aging-time
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。
【描述】
router-aging-time命令用来全局配置动态路由器端口的老化时间。undo router-aging-time命令用来恢复缺省情况。
缺省情况下,动态路由器端口的老化时间为105秒。
本命令只对使能了IGMP Snooping的VLAN有效。
相关配置可参考命令igmp-snooping router-aging-time。
【举例】
# 全局配置动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] router-aging-time 100
【命令】
source-deny port interface-list
undo source-deny port interface-list
【视图】
IGMP-Snooping视图
【缺省级别】
2:系统级
【参数】
interface-list:端口列表,表示一个或多个端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }。其中,interface-type为接口类型,interface-number为接口编号。
【描述】
source-deny命令用来使能组播数据报文源端口过滤功能,即过滤掉所有收到的组播数据报文。undo source-deny命令用来关闭组播数据报文源端口过滤功能。
缺省情况下,组播数据报文源端口过滤功能处于关闭状态。
· 对于S5500-EI系列交换机来说,本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。
· 对于S5500-SI系列交换机来说,本命令对使能了IGMP Snooping的VLAN有效。
【举例】
# 使能从GigabitEthernet1/0/1到GigabitEthernet1/0/4上的组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] igmp-snooping
[Sysname-igmp-snooping] source-deny port gigabitethernet 1/0/1 to gigabitethernet 1/0/4
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!