• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

06-IP组播命令参考

目录

05-MLD Snooping命令

本章节下载 05-MLD Snooping命令  (191.31 KB)

05-MLD Snooping命令


1 MLD Snooping

1.1  MLD Snooping配置命令

1.1.1  display ipv6 l2-multicast forwarding-table

display ipv6 l2-multicast forwarding-table命令用来显示IPv6二层组播转发表的信息。

【命令】

display ipv6 l2-multicast forwarding-table [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group ipv6-group-address:显示指定IPv6组播组的信息,取值范围为0::0和FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中Master设备上的信息。

【举例】

# 显示VLAN 2内IPv6二层组播转发表的信息。

<Sysname> display ipv6 l2-multicast forwarding-table vlan 2

Total 1 entries.

 

VLAN 2: Total 1 entries.

   (::, FF1E::101)

    Host slots (0 in total):

    Host ports (3 in total):

      XGE1/0/1

      XGE1/0/2

      XGE1/0/3

表1-1 display ipv6 l2-multicast forwarding-table命令显示信息描述表

字段

描述

Total 1 entries

表项总数量

VLAN 2: Total 1 entries

VLAN 2内的表项数量

(::, FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Host ports (3 in total)

成员端口的总数和列表

 

1.1.2  display ipv6 l2-multicast mac-forwarding-table

display ipv6 l2-multicast mac-forwarding-table命令用来显示IPv6二层组播MAC转发表的信息。

【命令】

display ipv6 l2-multicast mac-forwarding-table [ mac-address ] [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

mac-address:显示指定MAC组播组的信息,取值范围为3333-xxxx-xxxx,其中x代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有MAC组播组的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中Master设备上的信息。

【举例】

# 显示VLAN 2内IPv6二层组播MAC转发表的信息。

<Sysname> display ipv6 l2-multicast mac-forwarding-table vlan 2

Total 1 MAC entries.

 

VLAN 2: Total 1 MAC entries.

  MAC group address: 3333-0000-0101

    Host slots (0 in total):

    Host ports (3 in total):

      XGE1/0/1

      XGE1/0/2

      XGE1/0/3

表1-2 display ipv6 l2-multicast mac-forwarding-table命令显示信息描述表

字段

描述

Total 1 MAC entries

表项总数量

VLAN 2: Total 1 MAC entries

VLAN 2内的表项数量

MAC group address

MAC组播组的地址

Host ports (3 in total)

成员端口的总数和列表

 

1.1.3  display mld-snooping

display mld-snooping命令用来显示MLD Snooping的状态信息。

【命令】

display mld-snooping [ global | vlan vlan-id ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

global:显示MLD Snooping的全局状态信息。

vlan vlan-id:显示MLD Snooping在指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。

【使用指导】

如果未指定任何参数,将显示MLD Snooping在全局和所有VLAN内的状态信息。

【举例】

# 显示MLD Snooping在全局和所有VLAN内的状态信息。

<Sysname> display mld-snooping

MLD snooping information: Global

 MLD snooping: Enabled

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

 

MLD snooping information: VLAN 1

 MLD snooping: Enabled

 Drop-unknown: Disabled

 Version: 1

 Host-aging-time: 200s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 2s

 

MLD snooping information: VLAN 10

 MLD snooping: Enabled

 Drop-unknown: Enabled

 Version: 2

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

表1-3 display mld-snooping命令显示信息描述表

字段

描述

MLD snooping information

MLD Snooping的状态信息

MLD snooping

MLD Snooping的使能状态:

·     Enabled:表示已使能

·     Disabled:表示未使能

Drop-unknown

丢弃未知组播数据报文功能的使能状态:

·     Enabled:表示已使能

·     Disabled:表示未使能

Version

MLD Snooping的版本

Host-aging-time

动态成员端口的老化时间

Router-aging-time

动态路由器端口老化时间

Max-response-time

MLD普遍组查询的最大响应时间

Last-listener-query-interval

MLD特定组查询报文的发送间隔

 

1.1.4  display mld-snooping group

display mld-snooping group命令用来显示IPv6动态组播组的MLD Snooping转发表项信息。

【命令】

display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

verbose:显示详细信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中Master设备上的信息。

【举例】

# 显示VLAN 2内IPv6动态组播组的MLD Snooping转发表项信息。

<Sysname> display mld-snooping group vlan 2

Total 1 entries.

 

VLAN 2: Total 1 entries.

  (::,FF1E::101)

    Host slots (0 in total):

    Host ports (1 in total):

      XGE1/0/2         (00:03:23)

表1-4 display mld-snooping group命令显示信息描述表

字段

描述

Total 1 entries

表项总数量

VLAN 2: Total 1 entries

VLAN 2内的表项数量

(::,FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Host ports (1 in total)

成员端口的总数和列表

(00:03:23)

成员端口的老化剩余时间,需要注意的是:在IRF设备上,如果某非聚合端口不属于Master设备,则须指定其所在成员设备的编号(即slot slot-number参数)才能显示该时间值;而对于聚合端口则无此限制

 

【相关命令】

·     reset mld-snooping group

1.1.5  display mld-snooping router-port

display mld-snooping router-port命令用来显示IPv6动态路由器端口的信息。

【命令】

display mld-snooping router-port [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中Master设备上的信息。

【举例】

# 显示VLAN 2内IPv6动态路由器端口的信息。

<Sysname> display mld-snooping router-port vlan 2

VLAN 2:

  Router slots (0 in total):

  Router ports (2 in total):

    XGE1/0/1                 (00:01:30)

    XGE1/0/2                 (00:00:23)

表1-5 display mld-snooping router-port命令显示信息描述表

字段

描述

VLAN 2

VLAN的编号

Router ports (2 in total)

动态路由器端口的总数和列表

(00:01:30)

动态路由器端口的老化剩余时间,需要注意的是:在IRF设备上,如果某非聚合端口不属于Master设备,则须指定其所在成员设备的编号(即slot slot-number参数)才能显示该时间值;而对于聚合端口则无此限制

 

【相关命令】

·     reset mld-snooping router-port

1.1.6  display mld-snooping static-group

display mld-snooping static-group命令用来显示IPv6静态组播组的MLD Snooping转发表项信息。

【命令】

display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

verbose:显示详细信息。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中Master设备上的信息。

【举例】

# 显示VLAN 2内IPv6静态组播组的MLD Snooping转发表项信息。

<Sysname> display mld-snooping static-group vlan 2

Total 1 entries.

 

VLAN 2: Total 1 entries.

  (::,FF1E::101)

    Host slots (0 in total):

    Host ports (1 in total):

      XGE1/0/2

表1-6 display mld-snooping static-group命令显示信息描述表

字段

描述

Total 1 entries

表项总数量

VLAN 2: Total 1 entries

VLAN 2内的表项数量

(::,FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Host ports (1 in total)

成员端口的总数和列表

 

1.1.7  display mld-snooping static-router-port

display mld-snooping static-router-port命令用来显示IPv6静态路由器端口的信息。

【命令】

display mld-snooping static-router-port [ vlan vlan-id ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。

slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中Master设备上的信息。

【举例】

# 显示VLAN 2内IPv6静态路由器端口的信息。

<Sysname> display mld-snooping static-router-port vlan 2

VLAN 2:

  Router slots (0 in total):

  Router ports (2 in total):

    XGE1/0/1

    XGE1/0/2

表1-7 display mld-snooping static-router-port命令显示信息描述表

字段

描述

VLAN 2

VLAN的编号

Router ports (2 in total)

静态路由器端口的总数和列表

 

1.1.8  display mld-snooping statistics

display mld-snooping statistics命令用来显示MLD Snooping监听到的MLD报文统计信息。

【命令】

display mld-snooping statistics

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示MLD Snooping监听到的MLD报文统计信息。

<Sysname> display mld-snooping statistics

Received MLD general queries:  0

Received MLDv1 specific queries:  0

Received MLDv1 reports:  0

Received MLD dones:  0

Sent     MLDv1 specific queries:  0

Received MLDv2 reports:  0

Received MLDv2 reports with right and wrong records:  0

Received MLDv2 specific queries:  0

Received MLDv2 specific sg queries:  0

Sent     MLDv2 specific queries:  0

Sent     MLDv2 specific sg queries:  0

Received error MLD messages:  0

表1-8 display mld-snooping statistics命令显示信息描述表

字段

描述

general queries

普遍组查询报文的数量

specific queries

特定组查询报文的数量

reports

报告报文的数量

dones

离开报文的数量

reports with right and wrong records

包含错误和正确纪录的报告报文数量

specific sg queries

特定源组查询报文的数量

error MLD messages

错误报文的数量

 

【相关命令】

·     reset mld-snooping statistics

1.1.9  entry-limit (MLD-Snooping view)

entry-limit命令用来配置MLD Snooping转发表项的全局最大数量。

undo entry-limit命令用来恢复缺省情况。

【命令】

entry-limit limit

undo entry-limit

【缺省情况】

MLD Snooping转发表项的全局最大数量为4294967295。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

limit:表示MLD Snooping转发表项的全局最大数量,取值范围为0~4294967295。

【举例】

# 配置MLD Snooping转发表项的全局最大数量为512个。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] entry-limit 512

1.1.10  fast-leave (MLD-Snooping view)

fast-leave命令用来全局使能IPv6端口快速离开功能。

undo fast-leave命令用来全局关闭IPv6端口快速离开功能。

【命令】

fast-leave [ vlan vlan-list ]

undo fast-leave [ vlan vlan-list ]

【缺省情况】

IPv6端口快速离开功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     IPv6端口快速离开是指当端口收到主机发来的离开指定IPv6组播组的MLD离开组报文时,直接将该端口从相应转发表项的出端口列表中删除。

·     全局配置对所有端口都有效,但配置优先级低于在端口上的配置。

【举例】

# 使能VLAN 2内的IPv6端口快速离开功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] fast-leave vlan 2

【相关命令】

·     mld-snooping fast-leave

1.1.11  group-policy (MLD-Snooping view)

group-policy命令用来全局配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。

undo group-policy命令用来全局删除IPv6组播组过滤器。

【命令】

group-policy acl6-number [ vlan vlan-list ]

undo group-policy [ vlan vlan-list ]

【缺省情况】

没有配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

acl6-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入与该ACL规则中permit语句匹配的IPv6组播组。其中,IPv6基本ACL规则中的源地址是指MLD报文中的IPv6组播组地址;IPv6高级ACL规则中的源地址和目的地址则分别指MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)和IPv6组播组地址。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     当指定的ACL不存在或者其规则为空时,将过滤掉所有IPv6组播组。

·     可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     全局配置对所有端口都有效,但配置优先级低于在端口上的配置。

【举例】

# 配置全局IPv6组播组过滤器,以限定VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 number 2000

[Sysname-acl6-basic-2000] rule permit source ff03::101 128

[Sysname-acl6-basic-2000] quit

[Sysname] mld-snooping

[Sysname-mld-snooping] group-policy 2000 vlan 2

【相关命令】

·     mld-snooping group-policy

1.1.12  host-aging-time (MLD-Snooping view)

host-aging-time命令用来全局配置IPv6动态成员端口的老化时间。

undo host-aging-time命令用来恢复缺省情况。

【命令】

host-aging-time interval

undo host-aging-time

【缺省情况】

IPv6动态成员端口的老化时间为260秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【使用指导】

全局配置对所有VLAN都有效,但配置优先级低于在VLAN上的配置。

【举例】

# 全局配置IPv6动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] host-aging-time 300

【相关命令】

·     mld-snooping host-aging-time

1.1.13  last-listener-query-interval (MLD-Snooping view)

last-listener-query-interval命令用来全局配置MLD特定组查询报文的发送间隔。

undo last-listener-query-interval命令用来恢复缺省情况。

【命令】

last-listener-query-interval interval

undo last-listener-query-interval

【缺省情况】

MLD特定组查询报文的发送间隔为1秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD特定组查询报文的发送间隔,取值范围为1~5,单位为秒。

【使用指导】

全局配置对所有VLAN都有效,但配置优先级低于在VLAN上的配置。

【举例】

# 全局配置MLD特定组查询报文的发送间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] last-listener-query-interval 3

【相关命令】

·     mld-snooping last-listener-query-interval

1.1.14  max-response-time (MLD-Snooping view)

max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。

undo max-response-time命令用来恢复缺省情况。

【命令】

max-response-time interval

undo max-response-time

【缺省情况】

MLD普遍组查询的最大响应时间为10秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【使用指导】

全局配置对所有VLAN都有效,但配置优先级低于在VLAN上的配置。

【举例】

# 全局配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] max-response-time 5

【相关命令】

·     mld-snooping max-response-time

1.1.15  mld-snooping

mld-snooping命令用来全局使能MLD Snooping,并进入MLD-Snooping视图。

undo mld-snooping命令用来全局关闭MLD Snooping。

【命令】

mld-snooping

undo mld-snooping

【缺省情况】

MLD Snooping处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【举例】

# 全局使能MLD Snooping,并进入MLD-Snooping视图。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping]

【相关命令】

·     mld-snooping enable

1.1.16  mld-snooping drop-unknown

mld-snooping drop-unknown命令用来在VLAN内使能丢弃未知IPv6组播数据报文功能。

undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文功能。

【命令】

mld-snooping drop-unknown

undo mld-snooping drop-unknown

【缺省情况】

丢弃未知IPv6组播数据报文功能处于关闭状态,即对未知IPv6组播数据报文进行广播。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     VLAN上的配置只对当前VLAN有效,但配置优先级高于全局配置。

【举例】

# 在VLAN 2内使能MLD Snooping,并使能丢弃未知IPv6组播数据报文功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping drop-unknown

【相关命令】

·     mld-snooping enable

1.1.17  mld-snooping enable

mld-snooping enable命令用来在VLAN内使能MLD Snooping。

undo mld-snooping enable命令用来在VLAN内关闭MLD Snooping。

【命令】

mld-snooping enable

undo mld-snooping enable

【缺省情况】

VLAN内的MLD Snooping处于关闭状态。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【使用指导】

在VLAN内使能MLD Snooping之前,必须先全局使能MLD Snooping。

【举例】

# 全局使能MLD Snooping,并在VLAN 2内使能MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

【相关命令】

·     mld-snooping

1.1.18  mld-snooping fast-leave

mld-snooping fast-leave命令用来在端口上使能IPv6端口快速离开功能。

undo mld-snooping fast-leave命令用来在端口上关闭IPv6端口快速离开功能。

【命令】

mld-snooping fast-leave [ vlan vlan-list ]

undo mld-snooping fast-leave [ vlan vlan-list ]

【缺省情况】

IPv6端口快速离开功能处于关闭状态。

【视图】

以太网接口视图/聚合接口视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     IPv6端口快速离开是指当端口收到主机发来的离开指定IPv6组播组的MLD离开组报文时,直接将该端口从相应转发表项的出端口列表中删除。

·     端口上的配置只对当前端口有效,但配置优先级高于全局配置。

【举例】

# 在VLAN 2内的端口Ten-GigabitEthernet1/0/1上使能IPv6端口快速离开功能。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] mld-snooping fast-leave vlan 2

【相关命令】

·     fast-leave (MLD-Snooping view)

1.1.19  mld-snooping group-limit

mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。

undo mld-snooping group-limit命令用来恢复缺省情况。

【命令】

mld-snooping group-limit limit [ vlan vlan-list ]

undo mld-snooping group-limit [ vlan vlan-list ]

【缺省情况】

端口加入的IPv6组播组最大数量为4294967295。

【视图】

以太网接口视图/聚合接口视图

【缺省用户角色】

network-admin

【参数】

limit:表示端口加入的IPv6组播组最大数量,取值范围为0~4294967295。

vlan vlan-list:表示表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

【举例】

# 配置端口Ten-GigabitEthernet1/0/1在VLAN 2内加入的IPv6组播组最大数量为10个。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] mld-snooping group-limit 10 vlan 2

1.1.20  mld-snooping group-policy

mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。

undo mld-snooping group-policy命令用来在端口上删除IPv6组播组过滤器。

【命令】

mld-snooping group-policy acl6-number [ vlan vlan-list ]

undo mld-snooping group-policy [ vlan vlan-list ]

【缺省情况】

没有配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。

【视图】

以太网接口视图/聚合接口视图

【缺省用户角色】

network-admin

【参数】

acl6-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入与该ACL规则中permit语句匹配的IPv6组播组。其中,IPv6基本ACL规则中的源地址是指MLD报文中的IPv6组播组地址;IPv6高级ACL规则中的源地址和目的地址则分别指MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)和IPv6组播组地址。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     当指定的ACL不存在或者其规则为空时,将过滤掉所有IPv6组播组。

·     可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     端口上的配置只对当前端口有效,但配置优先级高于全局配置。

【举例】

# 在端口Ten-GigabitEthernet1/0/1上配置IPv6组播组过滤器,以限定端口Ten-GigabitEthernet1/0/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 number 2000

[Sysname-acl6-basic-2000] rule permit source ff03::101 128

[Sysname-acl6-basic-2000] quit

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] mld-snooping group-policy 2000 vlan 2

【相关命令】

·     group-policy (MLD-Snooping view)

1.1.21  mld-snooping host-aging-time

mld-snooping host-aging-time命令用来在VLAN内配置IPv6动态成员端口的老化时间。

undo mld-snooping host-aging-time命令用来恢复缺省情况。

【命令】

mld-snooping host-aging-time interval

undo mld-snooping host-aging-time

【缺省情况】

IPv6动态成员端口的老化时间为260秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     VLAN上的配置只对当前VLAN有效,但配置优先级高于全局配置。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置IPv6动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping host-aging-time 300

【相关命令】

·     host-aging-time (MLD-Snooping view)

·     mld-snooping enable

1.1.22  mld-snooping last-listener-query-interval

mld-snooping last-listener-query-interval命令用来在VLAN内配置MLD特定组查询报文的发送间隔。

undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。

【命令】

mld-snooping last-listener-query-interval interval

undo mld-snooping last-listener-query-interval

【缺省情况】

MLD特定组查询报文的发送间隔为1秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD特定组查询报文的发送间隔,取值范围为1~5,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     VLAN上的配置只对当前VLAN有效,但配置优先级高于全局配置。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的发送间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping last-listener-query-interval 3

【相关命令】

·     last-listener-query-interval (MLD-Snooping view)

·     mld-snooping enable

1.1.23  mld-snooping max-response-time

mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。

undo mld-snooping max-response-time命令用来恢复缺省情况。

【命令】

mld-snooping max-response-time interval

undo mld-snooping max-response-time

【缺省情况】

MLD普遍组查询的最大响应时间为10秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     VLAN上的配置只对当前VLAN有效,但配置优先级高于全局配置。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping max-response-time 5

【相关命令】

·     max-response-time (MLD-Snooping view)

·     mld-snooping enable

1.1.24  mld-snooping overflow-replace

mld-snooping overflow-replace命令用来在端口上使能IPv6组播组替换功能。

undo mld-snooping overflow-replace命令用来在端口上关闭IPv6组播组替换功能。

【命令】

mld-snooping overflow-replace [ vlan vlan-list ]

undo mld-snooping overflow-replace [ vlan vlan-list ]

【缺省情况】

IPv6组播组替换功能处于关闭状态。

【视图】

以太网接口视图/聚合接口视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     端口上的配置只对当前端口有效,但配置优先级高于全局配置。

【举例】

# 在VLAN 2内的端口Ten-GigabitEthernet1/0/1上使能IPv6组播组替换功能。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] mld-snooping overflow-replace vlan 2

【相关命令】

·     overflow-replace (MLD-Snooping view)

1.1.25  mld-snooping router-aging-time

mld-snooping router-aging-time命令用来在VLAN内配置IPv6动态路由器端口的老化时间。

undo mld-snooping router-aging-time命令用来恢复缺省情况。

【命令】

mld-snooping router-aging-time interval

undo mld-snooping router-aging-time

【缺省情况】

IPv6动态路由器端口的老化时间为260秒。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【使用指导】

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     VLAN上的配置只对当前VLAN有效,但配置优先级高于全局配置。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置IPv6动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping router-aging-time 100

【相关命令】

·     mld-snooping enable

·     router-aging-time (MLD-Snooping view)

1.1.26  mld-snooping source-deny

mld-snooping source-deny命令用来使能当前端口的IPv6组播数据报文源端口过滤功能。

undo mld-snooping source-deny命令用来关闭当前端口的IPv6组播数据报文源端口过滤功能。

【命令】

mld-snooping source-deny

undo mld-snooping source-deny

【缺省情况】

端口上的IPv6组播数据报文源端口过滤功能处于关闭状态。

【视图】

以太网接口视图

【缺省用户角色】

network-admin

【使用指导】

端口上的配置只对当前端口有效,配置优先级与全局配置相同。

【举例】

# 在端口Ten-GigabitEthernet1/0/1上使能IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] mld-snooping source-deny

【相关命令】

·     source-deny (MLD-Snooping view)

1.1.27  mld-snooping static-group

mld-snooping static-group命令用来配置IPv6静态成员端口,即配置端口静态加入IPv6组播组或IPv6组播源组。

undo mld-snooping static-group命令用来恢复缺省情况。

【命令】

mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] { all | vlan vlan-id }

【缺省情况】

端口不是IPv6静态成员端口。

【视图】

以太网接口视图/聚合接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:表示静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:表示静态加入的IPv6组播源地址。

all:表示对所有VLAN进行配置。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为指定VLAN的编号,取值范围为1~4094。

【使用指导】

只有当MLD Snooping的版本为2时,配置source-ip参数才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置source-ip参数,但该配置将不会生效。

【举例】

# 在VLAN 2内的端口Ten-GigabitEthernet1/0/1上配置静态加入IPv6组播源组(2002::22,FF3E::101)。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

[Sysname-vlan2] quit

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2

1.1.28  mld-snooping static-router-port

mld-snooping static-router-port命令用来配置IPv6静态路由器端口。

undo mld-snooping static-router-port命令用来恢复缺省情况。

【命令】

mld-snooping static-router-port vlan vlan-id

undo mld-snooping static-router-port { all | vlan vlan-id }

【缺省情况】

端口不是IPv6静态路由器端口。

【视图】

以太网接口视图/聚合接口视图

【缺省用户角色】

network-admin

【参数】

all:表示对所有VLAN进行配置。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为指定VLAN的编号,取值范围为1~4094。

【举例】

# 在VLAN 2内的端口Ten-GigabitEthernet1/0/1上配置IPv6静态路由器端口。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] mld-snooping static-router-port vlan 2

1.1.29  mld-snooping version

mld-snooping version命令用来配置MLD Snooping的版本。

undo mld-snooping version命令用来恢复缺省情况。

【命令】

mld-snooping version version-number

undo mld-snooping version

【缺省情况】

MLD Snooping的版本为1。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

version-number:表示MLD Snooping的版本号,取值范围为1~2。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并将其版本配置为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

【相关命令】

·     mld-snooping enable

1.1.30  overflow-replace (MLD-Snooping view)

overflow-replace命令用来全局使能IPv6组播组替换功能。

undo overflow-replace命令用来全局关闭IPv6组播组替换功能。

【命令】

overflow-replace [ vlan vlan-list ]

undo overflow-replace [ vlan vlan-list ]

【缺省情况】

IPv6组播组替换功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

·     本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

·     全局配置对所有端口都有效,但配置优先级低于在端口上的配置。

【举例】

# 在VLAN 2内全局使能IPv6组播组替换功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] overflow-replace vlan 2

【相关命令】

·     mld-snooping overflow-replace

1.1.31  reset mld-snooping group

reset mld-snooping group命令用来清除IPv6动态组播组的MLD Snooping转发表项信息。

【命令】

reset mld-snooping group { ipv6-group-address [ ipv6-source-address ] | all } [ vlan vlan-id ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:清除指定IPv6组播组的信息,取值范围为FFxy::/16,其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:清除指定IPv6组播源的信息。如果未指定本参数,将清除所有IPv6组播源的信息。

all:清除所有IPv6组播组的信息。

vlan vlan-id:指定VLAN的编号,取值范围为1~4094。

【举例】

# 清除所有IPv6动态组播组的MLD Snooping转发表项信息。

<Sysname> reset mld-snooping group all

【相关命令】

·     display mld-snooping group

1.1.32  reset mld-snooping router-port

reset mld-snooping router-port命令用来清除IPv6动态路由器端口的信息。

【命令】

reset mld-snooping router-port { all | vlan vlan-id }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

all:指定所有VLAN。

vlan vlan-id:指定VLAN的编号,取值范围为1~4094。

【举例】

# 清除所有IPv6动态路由器端口的信息。

<Sysname> reset mld-snooping router-port all

【相关命令】

·     display mld-snooping router-port

1.1.33  reset mld-snooping statistics

reset mld-snooping statistics命令用来清除MLD Snooping监听到的MLD报文统计信息。

【命令】

reset mld-snooping statistics

【视图】

用户视图

【缺省用户角色】

network-admin

【举例】

# 清除MLD Snooping监听到的MLD报文的信息。

<Sysname> reset mld-snooping statistics

【相关命令】

·     display mld-snooping statistics

1.1.34  router-aging-time (MLD-Snooping view)

router-aging-time命令用来全局配置IPv6动态路由器端口的老化时间。

undo router-aging-time命令用来恢复缺省情况。

【命令】

router-aging-time interval

undo router-aging-time

【缺省情况】

IPv6动态路由器端口的老化时间为260秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示IPv6动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【使用指导】

全局配置对所有VLAN都有效,但配置优先级低于在VLAN上的配置。

【举例】

# 全局配置IPv6动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] router-aging-time 100

【相关命令】

·     mld-snooping router-aging-time

1.1.35  source-deny (MLD-Snooping view)

source-deny命令用来使能指定端口的IPv6组播数据报文源端口过滤功能。

undo source-deny命令用来关闭指定端口的IPv6组播数据报文源端口过滤功能。

【命令】

source-deny port interface-list

undo source-deny port interface-list

【缺省情况】

端口上的IPv6组播数据报文源端口过滤功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

port interface-list:表示对指定端口进行配置。interface-list为端口列表,表示一或多个端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] },其中,interface-type为接口类型,interface-number为接口编号。

【使用指导】

全局配置对指定端口都有效,配置优先级与在端口上的配置相同。

【举例】

# 使能从端口Ten-GigabitEthernet1/0/1到Ten-GigabitEthernet1/0/4的IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] source-deny port ten-gigabitethernet 1/0/1 to ten-gigabitethernet 1/0/4

【相关命令】

·     mld-snooping source-deny

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们