14-MLD Snooping命令
本章节下载: 14-MLD Snooping命令 (260.22 KB)
目 录
1.1.1 display ipv6 l2-multicast ip
1.1.2 display ipv6 l2-multicast ip forwarding
1.1.3 display ipv6 l2-multicast mac
1.1.4 display ipv6 l2-multicast mac forwarding
1.1.6 display mld-snooping group
1.1.7 display mld-snooping router-port
1.1.8 display mld-snooping static-group
1.1.9 display mld-snooping static-router-port
1.1.10 display mld-snooping statistics
1.1.11 dot1p-priority (MLD-Snooping view)
1.1.12 drop-unknown (MLD-Snooping view)
1.1.13 enable (MLD-Snooping view)
1.1.14 entry-limit (MLD-Snooping view)
1.1.15 fast-leave (MLD-Snooping view)
1.1.16 group-policy (MLD-Snooping view)
1.1.17 host-aging-time (MLD-Snooping view)
1.1.18 last-listener-query-interval (MLD-Snooping view)
1.1.19 max-response-time (MLD-Snooping view)
1.1.21 mld-snooping done source-ip
1.1.22 mld-snooping dot1p-priority
1.1.23 mld-snooping drop-unknown
1.1.25 mld-snooping fast-leave
1.1.26 mld-snooping general-query source-ip
1.1.27 mld-snooping group-limit
1.1.28 mld-snooping group-policy
1.1.29 mld-snooping host-aging-time
1.1.31 mld-snooping last-listener-query-interval
1.1.32 mld-snooping max-response-time
1.1.33 mld-snooping overflow-replace
1.1.35 mld-snooping query-interval
1.1.36 mld-snooping report source-ip
1.1.37 mld-snooping router-aging-time
1.1.38 mld-snooping router-port-deny
1.1.39 mld-snooping special-query source-ip
1.1.40 mld-snooping static-group
1.1.41 mld-snooping static-router-port
1.1.43 overflow-replace (MLD-Snooping view)
1.1.44 report-aggregation (MLD-Snooping view)
1.1.45 reset mld-snooping group
1.1.46 reset mld-snooping router-port
1.1.47 reset mld-snooping statistics
1.1.48 router-aging-time (MLD-Snooping view)
1.1.49 version (MLD-Snooping view)
display ipv6 l2-multicast ip命令用来显示IPv6二层组播的IP组播组信息。
【命令】
display ipv6 l2-multicast ip [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。
source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的IP组播组信息。
<Sysname> display ipv6 l2-multicast ip vlan 2
Total 1 entries.
VLAN 2: Total 1 IP entries.
(::, FF1E::101)
Attribute: static, success
Host slots (0 in total):
Host ports (1 in total):
GE1/0/2 (S, SUC)
表1-1 display ipv6 l2-multicast ip命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 IP entries |
VLAN 2内的表项总数 |
(::, FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Attribute |
表项属性,包括: · dynamic:表示由动态协议创建的表项 · static:表示由静态协议创建的表项 · pim:表示由IPv6 PIM协议创建的表项(暂不支持) · kernel:表示从内核中获取的表项 · success:表示处理成功 · fail:表示处理失败 |
Host slots (0 in total) |
· 本字段无实际意义 |
Host ports (1 in total) |
成员端口及总数 |
(S, SUC) |
端口属性,包括: · D:表示动态端口 · S:表示静态端口 · P:表示IPv6 PIM端口(暂不支持) · K:表示从内核中获取的端口 · R:表示从(*,*)表项扩展的端口 · W:表示从(*,G)表项扩展的端口 · SUC:表示处理成功 · F:表示处理失败 · BC:VLAN内表示网络发生拓扑变化后TRILL路径上的端口(暂不支持) |
display ipv6 l2-multicast ip forwarding命令用来显示IPv6二层组播的IP转发表信息。
【命令】
display ipv6 l2-multicast ip forwarding [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。
source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的IP转发表信息。
<Sysname> display ipv6 l2-multicast ip forwarding vlan 2
Total 1 entries.
VLAN 2: Total 1 IP entries.
(::, FF1E::101)
Host slots (0 in total):
Host ports (1 in total):
GigabitEthernet1/0/2
表1-2 display ipv6 l2-multicast ip forwarding命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 IP entries |
VLAN 2内的表项总数 |
(::, FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Host slots (0 in total) |
· 本字段无实际意义 |
Host ports (1 in total) |
成员端口及总数 |
display ipv6 l2-multicast mac命令用来显示IPv6二层组播的MAC组播组信息。
【命令】
display ipv6 l2-multicast mac [ mac-address ] [ vlan vlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的MAC组播组信息。
<Sysname> display ipv6 l2-multicast mac vlan 2
Total 1 MAC entries.
VLAN 2: Total 1 MAC entries.
MAC group address: 3333-0000-0101
Attribute: success
Host slots (0 in total):
Host ports (1 in total):
GE1/0/2
表1-3 display ipv6 l2-multicast mac命令显示信息描述表
字段 |
描述 |
Total 1 MAC entries |
表项总数 |
VLAN 2: Total 1 MAC entries |
VLAN 2内的表项总数 |
MAC group address |
MAC组播组的地址 |
Attribute |
表项属性,包括: · success:表示处理成功 · fail:表示处理失败 |
Host slots (0 in total) |
· 本字段无实际意义 |
Host ports (1 in total) |
成员端口及总数 |
display ipv6 l2-multicast mac forwarding命令用来显示IPv6二层组播的MAC转发表信息。
【命令】
display ipv6 l2-multicast mac forwarding [ mac-address ] [ vlan vlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的MAC转发表信息。
<Sysname> display ipv6 l2-multicast mac forwarding vlan 2
Total 1 MAC entries.
VLAN 2: Total 1 MAC entries.
MAC group address: 3333-0000-0101
Host slots (0 in total):
Host ports (1 in total):
GigabitEthernet1/0/2
表1-4 display ipv6 l2-multicast mac forwarding命令显示信息描述表
字段 |
描述 |
Total 1 MAC entries |
表项总数 |
VLAN 2: Total 1 MAC entries |
VLAN 2内的表项总数 |
MAC group address |
MAC组播组的地址 |
Host slots (0 in total) |
· 本字段无实际意义 |
Host ports (1 in total) |
成员端口及总数 |
display mld-snooping命令用来显示MLD Snooping的状态信息。
【命令】
display mld-snooping [ global | vlan vlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
global:显示MLD Snooping的全局状态信息。
vlan vlan-id:显示MLD Snooping在指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。
【使用指导】
如果未指定任何可选参数,将显示MLD Snooping在全局以及所有VLAN内的状态信息。
【举例】
# 显示MLD Snooping在全局以及所有VLAN内的状态信息。
<Sysname> display mld-snooping
MLD snooping information: Global
MLD snooping: Enabled
Drop-unknown: Disabled
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Report-aggregation: Enabled
Dot1p-priority: --
MLD snooping information: VLAN 1
MLD snooping: Enabled
Drop-unknown: Disabled
Version: 1
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Querier: Enabled
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Dot1p-priority: 2
MLD snooping information: VLAN 10
MLD snooping: Enabled
Drop-unknown: Enabled
Version: 1
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Querier: Enabled
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Dot1p-priority: --
表1-5 display mld-snooping命令显示信息描述表
字段 |
描述 |
MLD snooping information |
MLD Snooping的状态信息 |
MLD snooping |
MLD Snooping在单个VLAN内的使能状态: · Enabled:表示已使能 · Disabled:表示未使能 |
Drop-unknown |
丢弃未知组播数据报文功能的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
Version |
MLD Snooping的版本 |
Host-aging-time |
动态成员端口的老化时间 |
Router-aging-time |
动态路由器端口老化时间 |
Max-response-time |
MLD普遍组查询的最大响应时间 |
Last-listener-query-interval |
MLD特定组查询报文的发送间隔 |
Report-aggregation |
MLD成员关系报告报文抑制功能的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
Dot1p-priority |
MLD报文的802.1p优先级,“--”表示没有配置 |
Querier |
MLD Snooping查询器的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
Query-interval |
MLD普遍组查询报文的发送间隔 |
General-query source IP |
MLD普遍组查询报文的源IPv6地址 |
Special-query source IP |
MLD特定组查询报文的源IPv6地址 |
Report source IP |
MLD成员关系报告报文的源IPv6地址 |
Done source IP |
MLD离开组报文的源IPv6地址 |
display mld-snooping group命令用来显示动态MLD Snooping IPv6组播组的信息。
【命令】
display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
【举例】
# 显示VLAN 2内动态MLD Snooping IPv6组播组的详细信息。
<Sysname> display mld-snooping group vlan 2 verbose
Total 1 entries.
VLAN 2: Total 1 entries.
(::,FF1E::101)
Attribute: local port
FSM information: dummy
Host slots (0 in total):
Host ports (1 in total):
GE1/0/2 (00:03:23)
表1-6 display mld-snooping group命令显示信息描述表
描述 |
|
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
(::,FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Attribute |
表项属性,包括: · global port:表示表项中存在全局口 · local port: 表示表项中存在本设备的端口 |
FSM information |
表项状态机,包括: · delete:表示所有成员属性均已删除 · dummy:表示新创建的临时表项 · no info:表示没有表项存在 · normal:表示主控板通知创建的正式表项 |
Host slots (0 in total) |
· 本字段无实际意义 |
Host ports (1 in total) |
成员端口及总数 |
(00:03:23) |
成员端口的老化剩余时间。需要注意的是,本字段对于全局口(如二层聚合接口、AC、N-PW、U-PW等)将无条件显示,而对于非全局口: · 将无条件显示 |
【相关命令】
· reset mld-snooping group
display mld-snooping router-port命令用来显示IPv6动态路由器端口的信息。
【命令】
display mld-snooping router-port [ verbose | vlan vlan-id ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
【举例】
# 显示VLAN 2内IPv6动态路由器端口的信息。
<Sysname> display mld-snooping router-port vlan 2
VLAN 2:
Router ports (1 in total):
WLAN-BSS1/0/10 (00:01:30)
表1-7 display mld-snooping router-port命令显示信息描述表
字段 |
描述 |
VLAN 2 |
VLAN的编号 |
Router slots (0 in total) |
· 本字段无实际意义 |
Router ports (1 in total) |
动态路由器端口及总数 |
(00:01:30) |
动态路由器端口的老化剩余时间 |
· reset mld-snooping router-port
display mld-snooping static-group命令用来显示静态MLD Snooping IPv6组播组的信息。
【命令】
display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
【举例】
# 显示VLAN 2内静态MLD Snooping IPv6组播组的详细信息。
<Sysname> display mld-snooping static-group vlan 2 verbose
Total 1 entries.
VLAN 2: Total 1 entries.
(::,FF1E::101)
Attribute: local port
FSM information: dummy
Host slots (0 in total):
Host ports (1 in total):
GE1/0/3
表1-8 display mld-snooping static-group命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
(::,FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Attribute |
表项属性,包括: · global port:表示表项中存在全局口 · local port:表示表项中存在本设备的端口 |
FSM information |
表项状态机,包括: · delete:表示所有成员属性均已删除 · dummy:表示新创建的临时表项 · no info:表示没有表项存在 · normal:表示主控板通知创建的正式表项 |
Host slots (0 in total) |
· 本字段无实际意义 |
Host ports (1 in total) |
成员端口及总数 |
display mld-snooping static-router-port命令用来显示IPv6静态路由器端口的信息。
【命令】
display mld-snooping static-router-port [ vlan vlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。
【举例】
# 显示VLAN 2内IPv6静态路由器端口的信息。
<Sysname> display mld-snooping static-router-port vlan 2
VLAN 2:
Router slots (0 in total):
Router ports (2 in total):
GE1/0/2
GE1/0/3
表1-9 display mld-snooping static-router-port命令显示信息描述表
字段 |
描述 |
VLAN 2 |
VLAN的编号 |
Router slots (0 in total) |
· 本字段无实际意义 |
Router ports (2 in total) |
静态路由器端口及总数 |
display mld-snooping statistics命令用来显示MLD Snooping监听到的MLD报文的统计信息。
【命令】
display mld-snooping statistics
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示MLD Snooping监听到的MLD报文的统计信息。
<Sysname> display mld-snooping statistics
Received MLD general queries: 0
Received MLDv1 specific queries: 0
Received MLDv1 reports: 0
Received MLD dones: 0
Sent MLDv1 specific queries: 0
Received MLDv2 reports: 0
Received MLDv2 reports with right and wrong records: 0
Received MLDv2 specific queries: 0
Received MLDv2 specific sg queries: 0
Sent MLDv2 specific queries: 0
Sent MLDv2 specific sg queries: 0
Received IPv6 PIM hello: 0
Received error MLD messages: 0
表1-10 display mld-snooping statistics命令显示信息描述表
字段 |
描述 |
general queries |
MLD普遍组查询报文的数量 |
specific queries |
MLD特定组查询报文的数量 |
reports |
MLD成员关系报告报文的数量 |
dones |
MLD离开组报文的数量 |
reports with right and wrong records |
包含错误和正确纪录的MLD成员关系报告报文数量 |
specific sg queries |
MLD特定源组查询报文的数量 |
IPv6 PIM hello |
(暂不支持)IPv6 PIM hello报文的数量 |
error MLD messages |
错误MLD报文的数量 |
【相关命令】
· reset mld-snooping statistics
dot1p-priority命令用来全局配置MLD报文的802.1p优先级。
undo dot1p-priority命令用来恢复缺省情况。
【命令】
dot1p-priority priority
undo dot1p-priority
【缺省情况】
未配置MLD报文的802.1p优先级。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
priority:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【使用指导】
对于基于VLAN的配置,本命令与mld-snooping dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 全局配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dot1p-priority 3
【相关命令】
· mld-snooping dot1p-priority
drop-unknown命令用来全局开启丢弃未知IPv6组播数据报文功能。
undo drop-unknown命令用来全局关闭丢弃未知IPv6组播数据报文功能。
【命令】
drop-unknown
undo drop-unknown
【缺省情况】
丢弃未知IPv6组播数据报文功能处于关闭状态,即对未知IPv6组播数据报文进行广播。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【使用指导】
本命令与mld-snooping drop-unknown命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效。
本命令与mld-snooping drop-unknown命令的配置是互斥的。也就是说,当在MLD-Snooping视图下全局开启了丢弃未知组播数据报文的功能后,不允许在VLAN视图下开启或关闭该功能,反之亦然。
【举例】
# 全局开启丢弃未知IPv6组播数据报文功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] drop-unknown
【相关命令】
· mld-snooping drop-unknown
enable命令用来使能单个或多个VLAN内的MLD Snooping。
undo enable命令用来关闭单个或多个VLAN内的MLD Snooping。
【命令】
enable vlan vlan-list
undo enable vlan vlan-list
【缺省情况】
VLAN内的MLD Snooping处于关闭状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【使用指导】
在使能VLAN内的MLD Snooping之前,必须先开启设备的MLD Snooping特性。
对于基于VLAN的配置,本命令与mld-snooping enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 开启设备的MLD Snooping特性,并使能VLAN 2~10内的MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
【相关命令】
· mld-snooping
· mld-snooping enable
entry-limit命令用来配置MLD Snooping转发表项(包括动态表项和静态表项)的全局最大数量。
undo entry-limit命令用来恢复缺省情况。
【命令】
entry-limit limit
undo entry-limit
【缺省情况】
MLD Snooping转发表项的全局最大数量为4294967295。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
limit:表示MLD Snooping转发表项的全局最大数量,取值范围为0~4294967295。
【举例】
# 配置MLD Snooping转发表项的全局最大数量为512个。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] entry-limit 512
fast-leave命令用来全局开启IPv6端口快速离开功能。
undo fast-leave命令用来全局关闭IPv6端口快速离开功能。
【命令】
fast-leave [ vlan vlan-list ]
undo fast-leave [ vlan vlan-list ]
【缺省情况】
IPv6端口快速离开功能处于关闭状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
开启IPv6端口快速离开功能的端口,在收到主机发来的离开指定IPv6组播组的MLD离开组报文时,设备直接将该端口从相应转发表项的出端口列表中删除。
本命令与mld-snooping fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 全局开启VLAN 2内的IPv6端口快速离开功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] fast-leave vlan 2
【相关命令】
· mld-snooping fast-leave
group-policy命令用来全局配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。
undo group-policy命令用来全局删除IPv6组播组过滤器。
【命令】
group-policy ipv6-acl-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
【缺省情况】
未配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与mld-snooping group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
指定IPv6 ACL时,需要注意的是:
· 对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
· 对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除source、destination、fragment和time-range以外的其它可选参数都将被忽略。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
【举例】
# 全局配置IPv6组播组过滤器,以限定VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2000
[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2000] quit
[Sysname] mld-snooping
[Sysname-mld-snooping] group-policy 2000 vlan 2
【相关命令】
· mld-snooping group-policy
host-aging-time命令用来全局配置IPv6动态成员端口的老化时间。
undo host-aging-time命令用来恢复缺省情况。
【命令】
host-aging-time seconds
undo host-aging-time
【缺省情况】
IPv6动态成员端口的老化时间为260秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
本命令与mld-snooping host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。
【举例】
# 全局配置IPv6动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-aging-time 300
【相关命令】
· mld-snooping host-aging-time
last-listener-query-interval命令用来全局配置MLD特定组查询报文的发送间隔。
undo last-listener-query-interval命令用来恢复缺省情况。
【命令】
last-listener-query-interval interval
undo last-listener-query-interval
【缺省情况】
MLD特定组查询报文的发送间隔为1秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。
【使用指导】
本命令与mld-snooping last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 全局配置MLD特定组查询报文的发送间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] last-listener-query-interval 3
【相关命令】
· mld-snooping last-listener-query-interval
max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。
undo max-response-time命令用来恢复缺省情况。
【命令】
max-response-time seconds
undo max-response-time
【缺省情况】
MLD普遍组查询的最大响应时间为10秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
seconds:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。
【使用指导】
本命令与mld-snooping max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。
【举例】
# 全局配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] max-response-time 5
【相关命令】
· mld-snooping max-response-time
· mld-snooping query-interval
mld-snooping命令用来开启设备的MLD Snooping特性,并进入MLD-Snooping视图。
undo mld-snooping命令用来关闭设备的MLD Snooping特性。
【命令】
mld-snooping
undo mld-snooping
【缺省情况】
设备的MLD Snooping特性处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
关闭设备的MLD Snooping特性后所有VLAN的MLD Snooping都将关闭。
【举例】
# 开启设备的MLD Snooping特性,并进入MLD-Snooping视图。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping]
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping done source-ip命令用来配置MLD离开组报文的源IPv6地址。
undo mld-snooping done source-ip命令用来恢复缺省情况。
【命令】
mld-snooping done source-ip ipv6-address
undo mld-snooping done source-ip
【缺省情况】
在VLAN内,MLD离开组报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD离开组报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD离开组报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping dot1p-priority命令用来在VLAN内配置MLD报文的802.1p优先级。
undo mld-snooping dot1p-priority命令用来恢复缺省情况。
【命令】
mld-snooping dot1p-priority priority
undo mld-snooping dot1p-priority
【缺省情况】
未配置MLD报文的802.1p优先级。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
priority:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
对于基于VLAN的配置,本命令与dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping dot1p-priority 3
【相关命令】
· dot1p-priority (MLD-Snooping view)
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping drop-unknown命令用来在VLAN内开启丢弃未知IPv6组播数据报文功能。
undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文功能。
【命令】
mld-snooping drop-unknown
undo mld-snooping drop-unknown
【缺省情况】
丢弃未知IPv6组播数据报文功能处于关闭状态,即对未知IPv6组播数据报文进行广播。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与drop-unknown命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效。
本命令与drop-unknown命令的配置是互斥的。也就是说,当在MLD-Snooping视图下全局开启了丢弃未知组播数据报文的功能后,不允许在VLAN视图下开启或关闭该功能,反之亦然。
【举例】
# 在VLAN 2内使能MLD Snooping,并开启丢弃未知IPv6组播数据报文功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping drop-unknown
【相关命令】
· drop-unknown (MLD-Snooping view)
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping enable命令用来使能单个VLAN内的MLD Snooping。
undo mld-snooping enable命令用来将单个VLAN内关闭MLD Snooping。
【命令】
mld-snooping enable
undo mld-snooping enable
【缺省情况】
VLAN内的MLD Snooping处于关闭状态。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
使能单个VLAN内的MLD Snooping之前,必须先在系统视图下配置mld-snooping。
对于基于VLAN的配置,本命令与enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 开启设备的MLD Snooping特性,并在VLAN 2内使能MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping
mld-snooping fast-leave命令用来在端口上开启IPv6端口快速离开功能。
undo mld-snooping fast-leave命令用来在端口上关闭IPv6端口快速离开功能。
【命令】
mld-snooping fast-leave [ vlan vlan-list ]
undo mld-snooping fast-leave [ vlan vlan-list ]
【缺省情况】
IPv6端口快速离开功能处于关闭状态。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
开启IPv6端口快速离开功能的端口,在收到主机发来的离开指定IPv6组播组的MLD离开组报文时,设备直接将该端口从相应转发表项的出端口列表中删除。
本命令与fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 将端口GigabitEthernet1/0/2在VLAN 2内开启IPv6端口快速离开功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping fast-leave vlan 2
【相关命令】
· fast-leave (MLD-Snooping view)
mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。
undo mld-snooping general-query source-ip命令用来恢复缺省情况。
【命令】
mld-snooping general-query source-ip ipv6-address
undo mld-snooping general-query source-ip
【缺省情况】
在VLAN内,MLD普遍组查询报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD普遍组查询报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。
undo mld-snooping group-limit命令用来取消对端口加入IPv6组播组最大数量的限制。
【命令】
mld-snooping group-limit limit [ vlan vlan-list ]
undo mld-snooping group-limit [ vlan vlan-list ]
【缺省情况】
未对端口加入的IPv6组播组最大数量进行限制。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
limit:表示端口加入的IPv6组播组最大数量,取值范围为0~4294967295。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
【举例】
# 配置端口GigabitEthernet1/0/2在VLAN 2内加入的IPv6组播组最大数量为10个。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping group-limit 10 vlan 2
mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。
undo mld-snooping group-policy命令用来在端口上删除IPv6组播组过滤器。
【命令】
mld-snooping group-policy ipv6-acl-number [ vlan vlan-list ]
undo mld-snooping group-policy [ vlan vlan-list ]
【缺省情况】
未配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
指定IPv6 ACL时,需要注意的是:
· 对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
· 对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除source、destination、fragment和time-range以外的其它可选参数都将被忽略。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
【举例】
# 在端口GigabitEthernet1/0/2上配置IPv6组播组过滤器,以限定端口GigabitEthernet1/0/2下VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2000
[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2000] quit
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping group-policy 2000 vlan 2
【相关命令】
· group-policy (MLD-Snooping view)
mld-snooping host-aging-time命令用来在VLAN内配置IPv6动态成员端口的老化时间。
undo mld-snooping host-aging-time命令用来恢复缺省情况。
【命令】
mld-snooping host-aging-time seconds
undo mld-snooping host-aging-time
【缺省情况】
IPv6动态成员端口的老化时间为260秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置IPv6动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-aging-time 300
【相关命令】
· enable (MLD-Snooping view)
· host-aging-time (MLD-Snooping view)
· mld-snooping enable
mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或IPv6组播源组。模拟主机加入就是将二层设备的端口配置为IPv6组播组的成员。
undo mld-snooping host-join命令用来删除模拟主机加入的配置。
【命令】
mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping host-join { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }
【缺省情况】
未配置模拟主机加入IPv6组播组或IPv6组播源组。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-group-address:表示模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
source-ip ipv6-source-address:表示模拟主机要加入的IPv6组播源的地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的模拟主机,只在MLD Snooping版本2下生效。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
all:表示对所有IPv6组播组和IPv6组播源组进行配置。
【使用指导】
与静态成员端口不同,配置了模拟主机加入的端口将作为动态成员端口参与动态成员端口的老化过程。
模拟主机所采用的MLD版本与MLD Snooping的版本一致。
【举例】
# 在端口GigabitEthernet1/0/2上配置模拟主机加入VLAN 2内的IPv6组播组(*,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping host-join ff3e::101 vlan 2
mld-snooping last-listener-query-interval命令用来在VLAN内配置MLD特定组查询报文的发送间隔。
undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。
【命令】
mld-snooping last-listener-query-interval interval
undo mld-snooping last-listener-query-interval
【缺省情况】
MLD特定组查询报文的发送间隔为1秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的发送间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping last-listener-query-interval 3
【相关命令】
· enable (MLD-Snooping view)
· last-listener-query-interval (MLD-Snooping view)
· mld-snooping enable
mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。
undo mld-snooping max-response-time命令用来恢复缺省情况。
【命令】
mld-snooping max-response-time seconds
undo mld-snooping max-response-time
【缺省情况】
MLD普遍组查询的最大响应时间为10秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
seconds:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping max-response-time 5
【相关命令】
· enable (MLD-Snooping view)
· max-response-time (MLD-Snooping view)
· mld-snooping enable
· mld-snooping query-interval
mld-snooping overflow-replace命令用来在端口上开启IPv6组播组替换功能。
undo mld-snooping overflow-replace命令用来在端口上关闭IPv6组播组替换功能。
【命令】
mld-snooping overflow-replace [ vlan vlan-list ]
undo mld-snooping overflow-replace [ vlan vlan-list ]
【缺省情况】
IPv6组播组替换功能处于关闭状态。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 将端口GigabitEthernet1/0/2在VLAN2内开启IPv6组播组替换功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping overflow-replace vlan 2
【相关命令】
· overflow-replace (MLD-Snooping view)
mld-snooping querier命令用来开启MLD Snooping查询器。
undo mld-snooping querier命令用来关闭MLD Snooping查询器。
【命令】
mld-snooping querier
undo mld-snooping querier
【缺省情况】
MLD Snooping查询器处于关闭状态。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并开启MLD Snooping查询器。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping query-interval命令用来在VLAN内配置MLD普遍组查询报文的发送间隔。
undo mld-snooping query-interval命令用来恢复缺省情况。
【命令】
mld-snooping query-interval interval
undo mld-snooping query-interval
【缺省情况】
MLD普遍组查询报文的发送间隔为125秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
interval:表示MLD普遍组查询报文的发送间隔,取值范围为2~31744,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN使能MLD Snooping。
为避免误删IPv6组播组成员,请确保MLD普遍组查询报文的发送间隔大于MLD普遍组查询的最大响应时间,否则配置虽能生效但系统会给出提示。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的发送间隔为20秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping query-interval 20
【相关命令】
· enable (MLD-Snooping view)
· max-response-time
· mld-snooping enable
· mld-snooping max-response-time
· mld-snooping querier
mld-snooping report source-ip命令用来配置MLD成员关系报告报文的源IPv6地址。
undo mld-snooping report source-ip命令用来恢复缺省情况。
【命令】
mld-snooping report source-ip ipv6-address
undo mld-snooping report source-ip
【缺省情况】
在VLAN内MLD成员关系报告报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD成员关系报告报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD成员关系报告报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping router-aging-time命令用来在VLAN配置IPv6动态路由器端口的老化时间。
undo mld-snooping router-aging-time命令用来恢复缺省情况。
【命令】
mld-snooping router-aging-time seconds
undo mld-snooping router-aging-time
【缺省情况】
IPv6动态路由器端口的老化时间为260秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置IPv6动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping router-aging-time 100
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· router-aging-time (MLD-Snooping view)
mld-snooping router-port-deny命令用来禁止端口成为动态路由器端口。
undo mld-snooping router-port-deny命令用来允许端口成为动态路由器端口。
【命令】
mld-snooping router-port-deny [ vlan vlan-list ]
undo mld-snooping router-port-deny [ vlan vlan-list ]
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省情况】
端口可以成为动态路由器端口。
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,只有当该端口属于指定VLAN时,本配置才生效;如果未指定本参数,则本配置将对该端口所属的所有VLAN都生效。
【举例】
# 禁止端口GigabitEthernet1/0/2在VLAN 2内成为动态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping router-port-deny vlan 2
mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。
undo mld-snooping special-query source-ip命令用来恢复缺省情况。
【命令】
mld-snooping special-query source-ip ipv6-address
undo mld-snooping special-query source-ip
【缺省情况】
在VLAN内,如果收到过MLD普遍组查询报文,则以其源IPv6地址作为MLD特定组查询报文的源IPv6地址;否则,采用当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD特定组查询报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping static-group命令用来配置IPv6静态成员端口,即配置端口静态加入IPv6组播组或IPv6组播源组。
undo mld-snooping static-group命令用来删除静态成员端口的配置。
【命令】
mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping static-group { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }
【缺省情况】
端口不是IPv6静态成员端口。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-group-address:表示静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
source-ip ipv6-source-address:表示静态加入的IPv6组播源地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的静态成员端口,只在MLD Snooping版本2下生效。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
all:表示对所有IPv6组播组和IPv6组播源组进行配置。
【举例】
# 将端口GigabitEthernet1/0/2配置为IPv6组播组(*,FF3E::101)在VLAN 2内的静态成员端口。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping static-group ff3e::101 vlan 2
mld-snooping static-router-port命令用来配置IPv6静态路由器端口。
undo mld-snooping static-router-port命令用来删除静态路由器端口的配置。
【命令】
mld-snooping static-router-port vlan vlan-id
undo mld-snooping static-router-port { all | vlan vlan-id }
【缺省情况】
端口不是IPv6静态路由器端口。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
all:表示对所有VLAN进行配置。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
【举例】
# 将端口GigabitEthernet1/0/2配置为VLAN 2内的IPv6静态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/2
[Sysname-GigabitEthernet1/0/2] mld-snooping static-router-port vlan 2
mld-snooping version命令用来在VLAN内配置MLD Snooping的版本。
undo mld-snooping version命令用来恢复缺省情况。
【命令】
mld-snooping version version-number
undo mld-snooping version
【缺省情况】
VLAN内MLD Snooping的版本为1。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
version-number:表示MLD Snooping的版本号,取值范围为1~2。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
对于基于VLAN的配置,本命令与version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置该VLAN内的MLD Snooping版本为2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· version (MLD-Snooping view)
overflow-replace命令用来全局开启IPv6组播组替换功能。
undo overflow-replace命令用来全局关闭IPv6组播组替换功能。
【命令】
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
【缺省情况】
IPv6组播组替换功能处于关闭状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与mld-snooping overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 全局开启VLAN 2内的IPv6组播组替换功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] overflow-replace vlan 2
【相关命令】
· mld-snooping overflow-replace
report-aggregation命令用来开启MLD成员关系报告报文抑制功能。
undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。
【命令】
report-aggregation
undo report-aggregation
【缺省情况】
MLD成员关系报告报文抑制功能处于开启状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【举例】
# 关闭MLD成员关系报告报文抑制功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] undo report-aggregation
reset mld-snooping group命令用来清除动态MLD Snooping IPv6组播组的信息。
【命令】
reset mld-snooping group { ipv6-group-address [ ipv6-source-address ] | all } [ vlan vlan-id ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
ipv6-group-address:清除指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:清除指定IPv6组播源的信息。如果未指定本参数,将清除所有IPv6组播源的信息。
all:清除所有IPv6组播组的信息。
vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。
【举例】
# 清除所有动态MLD Snooping IPv6组播组的信息。
<Sysname> reset mld-snooping group all
· display mld-snooping group
reset mld-snooping router-port命令用来清除IPv6动态路由器端口的信息。
【命令】
reset mld-snooping router-port { all | vlan vlan-id }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有动态路由器端口的信息。
vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。
【举例】
# 清除所有IPv6动态路由器端口的信息。
<Sysname> reset mld-snooping router-port all
【相关命令】
· display mld-snooping router-port
reset mld-snooping statistics命令用来清除MLD Snooping监听到的MLD报文的统计信息。
【命令】
reset mld-snooping statistics
【视图】
用户视图
【缺省用户角色】
network-admin
【举例】
# 清除MLD Snooping监听到的MLD报文的统计信息。
<Sysname> reset mld-snooping statistics
【相关命令】
· display mld-snooping statistics
router-aging-time命令用来全局配置IPv6动态路由器端口的老化时间。
undo router-aging-time命令用来恢复缺省情况。
【命令】
router-aging-time seconds
undo router-aging-time
【缺省情况】
IPv6动态路由器端口的老化时间为260秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
本命令与mld-snooping router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 全局配置IPv6动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] router-aging-time 100
【相关命令】
· mld-snooping router-aging-time
version命令用来配置指定VLAN内的MLD Snooping的版本。
undo version命令用来恢复缺省情况。
【命令】
version version-number vlan vlan-list
undo version vlan vlan-list
【缺省情况】
VLAN内MLD Snooping的版本为1。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
version-number:表示MLD Snooping的版本号,取值范围为1~2。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
对于基于VLAN的配置,本命令与mld-snooping version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 使能VLAN 2~10内的MLD Snooping,并配置这些VLAN内的MLD Snooping版本为2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
[Sysname-mld-snooping] version 2 vlan 2 to 10
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· mld-snooping version
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!