• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

06-IP组播命令参考

目录

08-MLD Snooping命令

本章节下载 08-MLD Snooping命令  (333.59 KB)

08-MLD Snooping命令

目  录

1 MLD Snooping

1.1 MLD Snooping配置命令

1.1.1 display ipv6 l2-multicast fast-forwarding cache

1.1.2 display ipv6 l2-multicast ip

1.1.3 display ipv6 l2-multicast ip forwarding

1.1.4 display ipv6 l2-multicast mac

1.1.5 display ipv6 l2-multicast mac forwarding

1.1.6 display mld-snooping

1.1.7 display mld-snooping group

1.1.8 display mld-snooping host-tracking

1.1.9 display mld-snooping router-port

1.1.10 display mld-snooping static-group

1.1.11 display mld-snooping static-router-port

1.1.12 display mld-snooping statistics

1.1.13 dot1p-priority (MLD-Snooping view)

1.1.14 dscp

1.1.15 enable (MLD-Snooping view)

1.1.16 entry-limit (MLD-Snooping view)

1.1.17 fast-leave (MLD-Snooping view)

1.1.18 global-enable (MLD-Snooping view)

1.1.19 group-policy (MLD-Snooping view)

1.1.20 host-aging-time (MLD-Snooping view)

1.1.21 host-tracking (MLD-Snooping view)

1.1.22 last-listener-query-interval (MLD-Snooping view)

1.1.23 max-response-time (MLD-Snooping view)

1.1.24 mld-snooping

1.1.25 mld-snooping cvid-forward

1.1.26 mld-snooping done source-ip

1.1.27 mld-snooping dot1p-priority

1.1.28 mld-snooping drop-unknown

1.1.29 mld-snooping { disable | enable }

1.1.30 mld-snooping fast-leave

1.1.31 mld-snooping general-query source-ip

1.1.32 mld-snooping group-limit

1.1.33 mld-snooping group-policy

1.1.34 mld-snooping host-aging-time

1.1.35 mld-snooping host-join

1.1.36 mld-snooping host-tracking

1.1.37 mld-snooping last-listener-query-interval

1.1.38 mld-snooping max-response-time

1.1.39 mld-snooping overflow-replace

1.1.40 mld-snooping proxy enable

1.1.41 mld-snooping querier

1.1.42 mld-snooping querier-election

1.1.43 mld-snooping query-interval

1.1.44 mld-snooping report source-ip

1.1.45 mld-snooping router-aging-time

1.1.46 mld-snooping router-port-deny

1.1.47 mld-snooping source-deny

1.1.48 mld-snooping special-query source-ip

1.1.49 mld-snooping static-group

1.1.50 mld-snooping static-router-port

1.1.51 mld-snooping version

1.1.52 overflow-replace (MLD-Snooping view)

1.1.53 report-aggregation (MLD-Snooping view)

1.1.54 reset ipv6 l2-multicast fast-forwarding cache

1.1.55 reset mld-snooping group

1.1.56 reset mld-snooping router-port

1.1.57 reset mld-snooping statistics

1.1.58 router-aging-time (MLD-Snooping view)

1.1.59 send-query enable

1.1.60 source-deny (MLD-Snooping view)

1.1.61 version (MLD-Snooping view)

 


1 MLD Snooping

1.1  MLD Snooping配置命令

1.1.1  display ipv6 l2-multicast fast-forwarding cache

display ipv6 l2-multicast fast-forwarding cache命令用来显示IPv6二层快速转发表信息。

【命令】

(独立运行模式)

display ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] [ ipv6-source-address | ipv6-group-address ] * [ slot slot-number ]

(IRF模式)

display ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] [ ipv6-source-address | ipv6-group-address ] * [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vlan vlan-id:显示指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。

ipv6-source-address:组播源地址,显示包含指定组播源的二层组播快速转发表项。如果未指定本参数,将显示所有组播源的信息。

ipv6-group-address:IPv6组播组地址,显示指定IPv6组播组的IPv6组播快速转发表项,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有组播组的信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示IPv6二层组播快速转发表项的信息。

<Sysname> display ipv6 l2-multicast fast-forwarding cache

Total 1 entries, 1 matched

 

  (1::6, FF1E::2)

    Status      : Enable                VLAN            : 1

    Source port : 9876                  Destination port: 5432

    Protocol    : 17                    Flag            : 0x2

    Ingress port: HundredGigE1/0/2

    List of 1 egress ports:

        HundredGigE1/0/3

          Status: Enable                Flag: 0x10

表1-1 display ipv6 l2-multicast fast-forwarding cache命令显示信息描述表

字段

描述

Total 1 entries, 1 matched

二层组播快速转发表中(S,G)表项的总数和匹配数

(1::6, FF1E::2)

二层组播快速转发表的(S,G)表项

Source port

源端口号

Destination port

目的端口号

Protocol

协议号

VLAN

VLAN的编号

Flag

(S,G)表项入端口状态,通过将不同的比特位置位来表示不同的状态:

·     0x1:表示由板间透传的报文触发创建的表项

·     0x2:表示组播转发流程添加的表项

(S,G)表项出端口状态,通过将不同的比特位置位来表示不同的状态:

·     0x1:表示由板间透传的报文触发创建的出端口

·     0x2:表示向已存在的快转表项增添的出端口

·     0x10:表示出端口已经与会话建立关联关系

·     0x20:表示待删除的出端口

Status

二层组播快速转表项入cache和出cache的状态,包括Enabled和Disabled

Ingress port

表示(S,G)表项的入端口

List of 1 egress ports

表示(S,G)表项的出端口列表

 

【相关命令】

·     reset ipv6 l2-multicast fast-forwarding cache all

1.1.2  display ipv6 l2-multicast ip

display ipv6 l2-multicast ip命令用来显示IPv6二层组播的IP组播组信息。

【命令】

(独立运行模式)

display ipv6 l2-multicast ip [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id | vsi vsi-name ] [ slot slot-number ]

(IRF模式)

display ipv6 l2-multicast ip [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id | vsi vsi-name ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。

source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

vsi vsi-name:显示指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有VSI内的信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示VLAN 2内IPv6二层组播的IP组播组信息。

<Sysname> display ipv6 l2-multicast ip vlan 2

Total 1 entries.

 

VLAN 2: Total 1 entries.

   (::, FF1E::101)

    Attribute: static, success

    Host ports (1 in total):

      HGE1/0/1                             (S, SUC)

# 显示VSI aaa内IPv6二层组播的IP组播组信息。

<Sysname> display ipv6 l2-multicast ip vsi aaa

Total 1 entries.

 

VSI aaa: Total 1 entries.

  (::, FF1E::101)

    Attribute: dynamic, success

    Host ports (3 in total):

      HGE1/0/3 (Link ID 0)                  (D, SUC)

      NPW (Link ID 8)                      (D, SUC)

      UPW (Link ID 9)                      (D, SUC)

# 显示VSI bbb内IPv6二层组播的IP组播组信息。

<Sysname> display ipv6 l2-multicast ip vsi bbb

Total 2 entries.

 

VSI bbb: Total 2 entries.

  (::, FF1E::101)

    Attribute: dynamic, success

    Host ports (2 in total):

      HGE1/0/3 (Link ID 0)                  (D, SUC)

      Tun1 (VXLAN ID 0)                    (D, SUC)

  (1::1, FF1E::101)

    Attribute: dynamic, success

    Host ports (2 in total):

      HGE1/0/3 (Link ID 0)                  (DE)

      Tun1 (VXLAN ID 0)                    (DE)

表1-2 display ipv6 l2-multicast ip命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

VSI aaa: Total 1 entries

VSI aaa内的表项总数

(::, FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Attribute

表项属性,包括:

·     dynamic:表示由动态协议创建的表项

·     static:表示由静态协议创建的表项

·     pim:表示由IPv6 PIM协议创建的表项

·     kernel:表示从内核中获取的表项

·     success:表示处理成功

·     fail:表示处理失败

Host ports (1 in total)

成员端口及总数

(S, SUC)

端口属性,包括:

·     D:表示动态端口

·     S:表示静态端口

·     P:表示IPv6 PIM端口

·     K:表示从内核中获取的端口

·     R:表示从(**)表项扩展的端口

·     W:表示从(*,G)表项扩展的端口

·     SUC:表示处理成功

·     F:表示处理失败

HGE1/0/3 (Link ID 0)

成员端口名称和链路标识符

NPW (Link ID 8)

N-PW(Network Pseudowire,网络侧伪线)的链路标识符

UPW (Link ID 9)

U-PW(User facing Pseudowire,用户侧伪线)的链路标识符

Tun1 (VXLAN ID 0)

与VXLAN关联的隧道名称和VXLAN编号

 

1.1.3  display ipv6 l2-multicast ip forwarding

display ipv6 l2-multicast ip forwarding命令用来显示IPv6二层组播的IP转发表信息。

【命令】

(独立运行模式)

display ipv6 l2-multicast ip forwarding [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id | vsi vsi-name ] [ slot slot-number ]

(IRF模式)

display ipv6 l2-multicast ip forwarding [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id | vsi vsi-name ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。

source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

vsi vsi-name:显示指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有VSI内的信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示VLAN 2内IPv6二层组播的IP转发表信息。

<Sysname> display ipv6 l2-multicast ip forwarding vlan 2

Total 1 entries.

 

VLAN 2: Total 1 entries.

   (::, FF1E::101)

    Host ports (3 in total):

      HundredGigE1/0/1

      HundredGigE1/0/2

      HundredGigE1/0/3

# 显示VSI aaa内IPv6二层组播的IP转发表信息。

<Sysname> display ipv6 l2-multicast ip forwarding vsi aaa

Total 1 entries.

 

VSI aaa: Total 1 entries.

  (::, FF1E::101)

    Host ports (3 in total):

      HundredGigE1/0/3 (Link ID 0)

      NPW (Link ID 8)

      UPW (Link ID 9)

# 显示VSI bbb内IPv6二层组播的IP转发表信息。

<Sysname> display ipv6 l2-multicast ip forwarding vsi bbb

Total 1 entries.

 

VSI bbb: Total 1 entries.

  (::, FF1E::101)

    Host ports (2 in total):

      HundredGigE1/0/3 (Link ID 0)

      Tunnel1 (VXLAN ID 0)

表1-3 display ipv6 l2-multicast ip forwarding命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

VSI aaa: Total 1 entries

VSI aaa内的表项总数

(::, FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Host ports (3 in total)

成员端口及总数

HundredGigE1/0/3 (Link ID 0)

成员端口名称和链路标识符

NPW (Link ID 8)

N-PW(Network Pseudowire,网络侧伪线)的链路标识符

UPW (Link ID 9)

U-PW(User facing Pseudowire,用户侧伪线)的链路标识符

Tunnel1 (VXLAN ID 0)

与VXLAN关联的隧道名称和VXLAN编号

 

1.1.4  display ipv6 l2-multicast mac

display ipv6 l2-multicast mac命令用来显示IPv6二层组播的MAC组播组信息。

【命令】

(独立运行模式)

display ipv6 l2-multicast mac [ mac-address ] [ vlan vlan-id | vsi vsi-name ] [ slot slot-number ]

(IRF模式)

display ipv6 l2-multicast mac [ mac-address ] [ vlan vlan-id | vsi vsi-name ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

vsi vsi-name:显示指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有VSI内的信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示VLAN 2内IPv6二层组播的MAC组播组信息。

<Sysname> display ipv6 l2-multicast mac vlan 2

Total 1 entries.

 

VLAN 2: Total 1 entries.

  MAC group address: 3333-0000-0101

    Attribute: success

    Host ports (1 in total):

      HGE1/0/1

# 显示VSI aaa内IPv6二层组播的MAC组播组信息。

<Sysname> display ipv6 l2-multicast mac vsi aaa

Total 1 entries.

 

VSI aaa: Total 1 entries.

  MAC group address: 0100-5e01-0101

    Attribute: success

    Host ports (3 in total):

      HGE1/0/3 ( Link ID 0)

      NPW (Link ID 8)

      UPW (Link ID 9)

# 显示VSI bbb内IPv6二层组播的MAC组播组信息。

<Sysname> display ipv6 l2-multicast mac vsi bbb

Total 1 entries.

 

VSI bbb: Total 1 entries.

  MAC group address: 0100-5e01-0101

    Attribute: success

    Host ports (2 in total):

      HGE1/0/3 ( Link ID 0)

      Tun1 (VXLAN ID 0)

表1-4 display ipv6 l2-multicast mac命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

VSI aaa: Total 1 entries

VSI aaa内的表项总数

MAC group address

MAC组播组的地址

Attribute

表项属性,包括:

·     success:表示处理成功

·     fail:表示处理失败

Host ports (1 in total)

成员端口及总数

HGE1/0/3 (Link ID 0)

成员端口名称和链路标识符

NPW (Link ID 8)

N-PW(Network Pseudowire,网络侧伪线)的链路标识符

UPW (Link ID 9)

U-PW(User facing Pseudowire,用户侧伪线)的链路标识符

Tun1 (VXLAN ID 0)

与VXLAN关联的隧道名称和VXLAN编号

 

1.1.5  display ipv6 l2-multicast mac forwarding

display ipv6 l2-multicast mac forwarding命令用来显示IPv6二层组播的MAC转发表信息。

【命令】

(独立运行模式)

display ipv6 l2-multicast mac forwarding [ mac-address ] [ vlan vlan-id | vsi vsi-name ] [ slot slot-number ]

(IRF模式)

display ipv6 l2-multicast mac forwarding [ mac-address ] [ vlan vlan-id | vsi vsi-name ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

vsi vsi-name:显示指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有VSI内的信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示VLAN 2内IPv6二层组播的MAC转发表信息。

<Sysname> display ipv6 l2-multicast mac forwarding vlan 2

Total 1 entries.

 

VLAN 2: Total 1 entries.

  MAC group address: 3333-0000-0101

    Host ports (3 in total):

      HundredGigE1/0/1

      HundredGigE1/0/2

      HundredGigE1/0/3

# 显示VSI aaa内IPv6二层组播的MAC转发表信息。

<Sysname> display ipv6 l2-multicast mac forwarding vsi aaa

Total 1 entries.

 

VSI aaa: Total 1 entries.

  MAC group address: 0100-5e01-0101

    Host ports (3 in total):

      HundredGigE1/0/3 (Link ID 0)

      NPW (Link ID 8)

      UPW (Link ID 9)

# 显示VSI bbb内IPv6二层组播的MAC转发表信息。

<Sysname> display ipv6 l2-multicast mac forwarding vsi bbb

Total 1 entries.

 

VSI bbb: Total 1 entries.

  MAC group address: 0100-5e01-0101

    Host ports (2 in total):

      HundredGigE1/0/3 (Link ID 0)

      Tunnel1 (VXLAN ID 0)

表1-5 display ipv6 l2-multicast mac forwarding命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

VSI aaa: Total 1 entries

VSI aaa内的表项总数

MAC group address

MAC组播组的地址

Host ports (3 in total)

成员端口及总数

HundredGigE1/0/3 (Link ID 0)

成员端口名称和链路标识符

NPW (Link ID 8)

N-PW(Network Pseudowire,网络侧伪线)的链路标识符

UPW (Link ID 9)

U-PW(User facing Pseudowire,用户侧伪线)的链路标识符

Tunnel1 (VXLAN ID 0)

与VXLAN关联的隧道名称和VXLAN编号

 

1.1.6  display mld-snooping

display mld-snooping命令用来显示MLD Snooping的状态信息。

【命令】

display mld-snooping [ global | vlan vlan-id | vsi vsi-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

global:显示MLD Snooping的全局状态信息。

vlan vlan-id:显示MLD Snooping在指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。

vsi vsi-name:显示MLD Snooping在指定VSI内的状态信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。

【使用指导】

如果未指定任何可选参数,将显示MLD Snooping在全局以及所有VLAN和VSI内的状态信息。

【举例】

# 显示MLD Snooping在全局以及所有VLAN和VSI内的状态信息。

<Sysname> display mld-snooping

MLD snooping information: Global

 Global-enable: Enabled

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

 Report-aggregation: Enabled

 Host-tracking: Disabled

 Dot1p-priority: --

 

MLD snooping information: VLAN 1

 MLD snooping: Enabled

 Drop-unknown: Disabled

 Version: 1

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

 Querier: Enabled (IP: FE80::2FF:FFFF:FE00:1, Expires: 00:02:05)

 Querier-election: Enabled

 Query-interval: 125s

 General-query source IP: FE80::2FF:FFFF:FE00:1

 Special-query source IP: FE80::2FF:FFFF:FE00:1

 Report source IP: FE80::2FF:FFFF:FE00:2

 Done source IP: FE80::2FF:FFFF:FE00:3

 Host-tracking: Disabled

 Dot1p-priority: 2

 Proxy: Disabled

 

MLD snooping information: VLAN 10

 MLD snooping: Enabled

 Drop-unknown: Enabled

 Version: 1

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

 Querier: Enabled (IP: FE80::2FF:FFFF:FE00:1, Expires: 00:02:05)

 Querier-election: Enabled

 Query-interval: 125s

 General-query source IP: FE80::2FF:FFFF:FE00:1

 Special-query source IP: FE80::2FF:FFFF:FE00:1

 Report source IP: FE80::2FF:FFFF:FE00:2

 Done source IP: FE80::2FF:FFFF:FE00:3

 Host-tracking: Disabled

 Dot1p-priority: --

 Proxy: Disabled

 

MLD snooping information: VSI aaa

 MLD snooping: Enabled

 Drop-unknown: Enabled

 Version: 1

 Host-aging-time: 260s

 Router-aging-time: 260s

 Max-response-time: 10s

 Last-listener-query-interval: 1s

 Querier: Disabled

 Querier-election: Disabled

 Query-interval: 125s

 General-query source IP: FE80::2FF:FFFF:FE00:1

 Special-query source IP: FE80::2FF:FFFF:FE00:1

 Report source IP: FE80::2FF:FFFF:FE00:2

 Done source IP: FE80::2FF:FFFF:FE00:3

 Proxy: Disabled

表1-6 display mld-snooping命令显示信息描述表

字段

描述

MLD snooping information

MLD Snooping的状态信息

Global-enable

MLD Snooping的全局使能状态:

·     Enabled:表示全局已使能

·     Disabled:表示全局未使能

MLD snooping

MLD Snooping在单个VLAN/VSI内的使能状态:

·     Enabled:表示已使能

·     Disabled:表示未使能

·     Globally enabled:表示全局使能

·     Inactive:MLD Snooping配置未生效

Drop-unknown

丢弃未知组播数据报文功能的开启状态:

·     Enabled:表示已开启

·     Disabled:表示未开启

Version

MLD Snooping的版本

Host-aging-time

动态成员端口的老化时间

Router-aging-time

动态路由器端口老化时间

Max-response-time

MLD普遍组查询的最大响应时间

Last-listener-query-interval

MLD特定组查询报文的发送间隔

Report-aggregation

MLD成员关系报告报文抑制功能的开启状态:

·     Enabled:表示已开启

·     Disabled:表示未开启

Dot1p-priority

MLD报文的802.1p优先级,“--”表示没有配置

Querier

MLD Snooping查询器的开启状态:

·     Enabled:表示已开启

·     Disabled:表示未开启

(IP: FE80::2FF:FFFF:FE00:1, Expires: 00:02:05)

MLD Snooping查询器信息:

·     IP:表示查询器的IPv6地址

·     Expires:表示查询器老化剩余时间

当MLD Snooping查询器为未开启状态时,以上字段不显示

Querier-election

MLD Snooping查询器选举功能开启状态:

·     Enabled:表示已开启

·     Disabled:表示未开启

Query-interval

MLD普遍组查询报文的发送间隔

General-query source IP

MLD普遍组查询报文的源IPv6地址

Special-query source IP

MLD特定组查询报文的源IPv6地址

Report source IP

MLD成员关系报告报文的源IPv6地址

Done source IP

MLD离开组报文的源IPv6地址

Host-tracking

‌MLD Snooping主机跟踪功能的开启状态:

·     Enabled:表示已开启

·     Disabled:表示未开启

·     Globally enabled:表示全局开启

Proxy

‌MLD Snooping Proxy的开启状态:

·     Enabled:表示已开启

·     Disabled:表示未开启

 

1.1.7  display mld-snooping group

display mld-snooping group命令用来显示动态MLD Snooping IPv6组播组的信息。

【命令】

(独立运行模式)

display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id | vsi vsi-name ] [ interface interface-type interface-number | [ verbose ] [ slot slot-number  ] ]

(IRF模式)

display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id | vsi vsi-name ] [ interface interface-type interface-number | [ verbose ] [ chassis chassis-number slot slot-number  ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

vsi vsi-name:显示指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有VSI内的信息。

interface interface-type interface-number:显示指定接口所属动态MLD Snooping组播组的简要信息。如果未指定本参数,将显示所有接口的对应信息。

verbose:显示详细信息。如果未指定本参数,将显示简要信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示接口HundredGigE1/0/1所属的动态MLD Snooping组播组的信息。

<Sysname> display mld-snooping group interface hundredgige 1/0/1

Total 1 entries.

 

HGE1/0/1:

  VLAN 2: Total 1 entries.

   (::,FF1E::101)                    (00:03:23)

# 显示VLAN 2内动态MLD Snooping IPv6组播组的详细信息。

<Sysname> display mld-snooping group vlan 2 verbose

Total 2 entries.

 

VLAN 2: Total 2 entries.

  (::,FF1E::101)

    Attribute: local port

    FSM information: normal

    Host slots (0 in total):

    Host ports (1 in total):

      HGE1/0/2                             (00:03:23)

  (12::, FF1E::101)

    Attribute: local port

    FSM information: normal

    Host ports (1 in total):

      HGE1/0/2                            (00:04:02)

# 显示名称为aaa的VSI内动态MLD Snooping组播组的简要信息。

<Sysname> display mld-snooping group vsi aaa

Total 2 entries.

 

VSI aaa: Total 2 entries.

  (::,FF1E::101)

    Host ports (3 in total):

      HGE1/0/3 (Link ID 1)                (00:03:35)

      NPW (Link ID 8)                    (00:02:35)

      UPW (Link ID 9)                    (00:01:35)

  (1::1,FF1E::101)

# 显示名称为bbb的VSI内动态MLD Snooping组播组的详细信息。

<Sysname> display mld-snooping group vsi bbb verbose

Total 2 entries.

 

VSI bbb: Total 2 entries.

  (::,FF1E::101)

    Attribute: global port

    FSM information: normal

    Host slots (0 in total):

    Host ports (2 in total):

      HGE1/0/3 (Link ID 0)                        (00:03:35)

        VLAN pairs (1 in total):

          Outer VLAN 5     Inner VLAN 2          (00:03:35)

      Tun1 (VXLAN ID 0)                          (00:03:35)

        VLAN pairs (1 in total):

          Outer VLAN 5     Inner VLAN 2          (00:03:35)

  (1::1,FF1E::101)

表1-7 display mld-snooping group命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

VSI aaa: Total 1 entries

VSI aaa内的表项总数

(::,FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Attribute

表项属性,包括:

·     global port:表示表项中存在全局口

·     local port:表示表项中存在指定单板的端口;如果命令中未指定单板槽位编号,则表示表项中存在主控板/主用主控板的端口

·     slot:表示表项中存在其它单板的端口

FSM information

表项状态机,包括:

·     delete:表示所有成员属性均已删除

·     dummy:表示新创建的临时表项

·     no info:表示没有表项存在

·     normal:表示主控板通知创建的正式表项

Host slots (0 in total)

·     除指定单板外,其它所有有成员端口的单板总数,以及各单板的槽位号;如果命令中未指定单板槽位编号,则表示除主控板外,其它所有有成员端口的单板总数,以及各单板的槽位号(独立运行模式)

·     除指定单板外,其它所有有成员端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号;如果命令中未指任何成员设备的编号和单板的槽位编号,则表示除主用主控板外,其它所有有成员端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号(IRF模式)

Host ports (1 in total)

成员端口及总数

(00:03:23)

成员端口的老化剩余时间。需要注意的是,本字段对于全局口(如二层聚合接口、AC、N-PW、U-PW等)将无条件显示,而对于非全局口:

·     若该口属于主控板,且在未指定任何单板槽位号时,会显示;而对于其它单板上的端口,则须指定其所在单板的槽位号才会显示(独立运行模式)

·     若该口属于全局主用主控板,且在未指定任何成员设备的任何单板槽位号时,会显示;而对于其它单板上的端口,则须指定其所在成员设备的编号和单板的槽位号才会显示(IRF模式)

HGE1/0/3 (Link ID 0)

成员端口名称和链路标识符

NPW (Link ID 8)

N-PW(Network Pseudowire,网络侧伪线)的链路标识符

UPW (Link ID 9)

U-PW(User facing Pseudowire,用户侧伪线)的链路标识符

Tun1 (VXLAN ID 0)

与VXLAN关联的隧道名称和VXLAN编号

VLAN pairs (1 in total)

VLAN对及总数

Outer VLAN 5 Inner VLAN 2

外层VLAN为5,内层VLAN为2

 

【相关命令】

·     reset mld-snooping group

1.1.8  display mld-snooping host-tracking

display mld-snooping host-tracking命令用来查看MLD Snooping主机跟踪信息。

【命令】

(独立运行模式)

display mld-snooping host-tracking vlan vlan-id group ipv6-group-address [ source ipv6-source-address ] [ slot slot-number ]

(IRF模式)

display mld-snooping host-tracking vlan vlan-id group ipv6-group-address [ source ipv6-source-address ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vlan vlan-id:显示指定VLAN内MLD Snooping主机跟踪信息。vlan-id为指定VLAN的编号,取值范围为1~4094。

group ipv6-group-address:显示MLD Snooping跟踪的加入指定组播组的主机信息。ipv6-group-address为组播组的地址,取值范围为FFxy::/16,其中x和y均代表0~F的任意一个十六进制数。

source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 查看VLAN 2内MLD Snooping跟踪的加入组播组FF1E::2的主机信息。

<Sysname> display mld-snooping host-tracking vlan 2 group FF1E::2

VLAN 2

 (1::6, FF1E::2)

    Port: HGE1/0/1

      Host                                    Uptime          Expires

      1::2                                    00:02:20        00:00:40

      1::3                                    00:02:21        00:00:39

表1-8 display mld-snooping host命令显示信息描述表

字段

描述

VLAN

VLAN的编号

(1::6, FF1E::2)

(S,G)表项,0::0代表任意组播源

Port

成员端口的名称

Host

主机的IP地址

Uptime

主机加入组播组的运行时长

Expires

主机的超时剩余时间,在收到主机的成员关系报告报文时会进行刷新(与端口老化时间一致),timeout表示已超时

 

【相关命令】

·     host-tracking (MLD-Snooping view)

·     mld-snooping enable

·     mld-snooping host-tracking

1.1.9  display mld-snooping router-port

display mld-snooping router-port命令用来显示IPv6动态路由器端口的信息。

【命令】

(独立运行模式)

display mld-snooping router-port [ vlan vlan-id | vsi vsi-name ] [ verbose ] [ slot slot-number ]

(IRF模式)

display mld-snooping router-port [ vlan vlan-id | vsi vsi-name ] [ verbose ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

verbose:显示详细信息。如果未指定本参数,将显示简要信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

vsi vsi-name:显示指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将显示所有VSI内的信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示VLAN 2内IPv6动态路由器端口的简要信息。

<Sysname> display mld-snooping router-port vlan 2

VLAN 2:

  Router ports (2 in total):

    HGE1/0/1                             (00:01:30)

    HGE1/0/2                             (00:00:23)

# 显示VLAN 2内IPv6动态路由器端口的详细信息。

<Sysname> display mld-snooping router-port vlan 2 verbose

VLAN 2:

  Router slots (0 in total):

  Router ports (2 in total):

    HGE1/0/1                             (00:01:30)

    HGE1/0/2                             (00:00:23)

# 显示VSI aaa内IPv6动态路由器端口的简要信息。

<Sysname> display mld-snooping router-port vsi aaa

VSI aaa:

  Router ports (3 in total):

    HGE1/0/3 (Link ID 0)                           (00:03:35)

      VLAN pairs (1 in total):

        Outer VLAN 5     Inner VLAN 2             (00:03:35)

    NPW (Link ID 8)                               (00:03:35)

      VLAN pairs (1 in total):

        Outer VLAN 5     Inner VLAN 2             (00:03:35)

    UPW (Link ID 9)                               (00:03:35)

      VLAN pairs (1 in total):

        Outer VLAN 5     Inner VLAN 2             (00:03:35)

# 显示VSI bbb内IPv6动态路由器端口的详细信息。

<Sysname> display mld-snooping router-port vsi bbb verbose

VSI bbb:

  Router slots (0 in total):

  Router ports (2 in total):

    HGE1/0/3 (Link ID 0)                           (00:03:35)

      VLAN pairs (1 in total):

        Outer VLAN 5     Inner VLAN 2             (00:03:35)

    Tun1 (VXLAN ID 0)                             (00:03:35)

      VLAN pairs (1 in total):

        Outer VLAN 5     Inner VLAN 2             (00:03:35)

表1-9 display mld-snooping router-port命令显示信息描述表

字段

描述

VLAN 2

VLAN的编号

VSI aaa

VSI的名称

Router slots (0 in total)

·     除指定单板外,其它所有有动态路由器端口的单板总数,以及各单板的槽位号;如果命令中未指定单板槽位编号,则表示除主控板外,其它所有有动态路由器端口的单板总数,以及各单板的槽位号(独立运行模式)

·     除指定单板外,其它所有有动态路由器端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号;如果命令中未指任何成员设备的编号和单板的槽位编号,则表示除主用主控板外,其它所有有动态路由器端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号(IRF模式)

Router ports (2 in total)

动态路由器端口及总数

(00:01:30)

动态路由器端口的老化剩余时间。需要注意的是,本字段对于全局口将无条件显示,而对于非全局口:

·     若该口属于主控板,且在未指定任何单板槽位号时,会显示;而对于其它单板上的端口,则须指定其所在单板的槽位号才会显示(独立运行模式)

·     若该口属于全局主用主控板,且在未指定任何成员设备的任何单板槽位号时,会显示;而对于其它单板上的端口,则须指定其所在成员设备的编号和单板的槽位号才会显示(IRF模式)

HGE1/0/3 (Link ID 0)

成员端口名称和链路标识符

NPW (Link ID 8)

N-PW(Network Pseudowire,网络侧伪线)的链路标识符

UPW (Link ID 9)

U-PW(User facing Pseudowire,用户侧伪线)的链路标识符

Tun1 (VXLAN ID 0)

与VXLAN关联的隧道名称和VXLAN编号

VLAN pairs (1 in total)

VLAN及总数

Outer VLAN 5 Inner VLAN 2

外层VLAN为5,内层VLAN为2

 

【相关命令】

·     reset mld-snooping router-port

1.1.10  display mld-snooping static-group

display mld-snooping static-group命令用来显示静态MLD Snooping IPv6组播组的信息。

【命令】

(独立运行模式)

display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]

(IRF模式)

display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。

verbose:显示详细信息。如果未指定本参数,将显示简要信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示VLAN 2内静态MLD Snooping IPv6组播组的详细信息。

<Sysname> display mld-snooping static-group vlan 2 verbose

Total 1 entries.

 

VLAN 2: Total 1 entries.

  (::,FF1E::101)

    Attribute: local port

    FSM information: dummy

    Host slots (0 in total):

    Host ports (1 in total):

      HGE1/0/2

表1-10 display mld-snooping static-group命令显示信息描述表

字段

描述

Total 1 entries

表项总数

VLAN 2: Total 1 entries

VLAN 2内的表项总数

(::,FF1E::101)

(S,G)表项,::表示所有IPv6组播源

Attribute

表项属性,包括:

·     global port:表示表项中存在全局口

·     local port:表示表项中存在指定单板的端口;如果命令中未指定单板槽位编号,则表示表项中存在主控板/主用主控板的端口

·     slot:表示表项中存在其它单板的端口

FSM information

表项状态机,包括:

·     delete:表示所有成员属性均已删除

·     dummy:表示新创建的临时表项

·     no info:表示没有表项存在

·     normal:表示主控板通知创建的正式表项

Host slots (0 in total)

·     除指定单板外,其它所有有成员端口的单板总数,以及各单板的槽位号;如果命令中未指定单板槽位编号,则表示除主控板外,其它所有有成员端口的单板总数,以及各单板的槽位号(独立运行模式)

·     除指定单板外,其它所有有成员端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号;如果命令中未指任何成员设备的编号和单板的槽位编号,则表示除主用主控板外,其它所有有成员端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号(IRF模式)

Host ports (1 in total)

成员端口及总数

 

1.1.11  display mld-snooping static-router-port

display mld-snooping static-router-port命令用来显示IPv6静态路由器端口的信息。

【命令】

(独立运行模式)

display mld-snooping static-router-port [ vlan vlan-id ] [ verbose ] [ slot slot-number ]

(IRF模式)

display mld-snooping static-router-port [ vlan vlan-id ] [ verbose ] [ chassis chassis-number slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。

verbose:显示详细信息。如果未指定本参数,将显示简要信息。

slot slot-number:显示指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将显示主控板上维护的信息。(独立运行模式)

chassis chassis-number slot slot-number:显示指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将显示全局主用主控板上维护的信息。(IRF模式)

【举例】

# 显示VLAN 2内IPv6静态路由器端口的简要信息。

<Sysname> display mld-snooping static-router-port vlan 2

VLAN 2:

  Router ports (2 in total):

    HGE1/0/1

    HGE1/0/2

# 显示VLAN 2内IPv6静态路由器端口的详细信息。

<Sysname> display mld-snooping static-router-port vlan 2 verbose

VLAN 2:

  Router slots (0 in total):

  Router ports (2 in total):

    HGE1/0/1

    HGE1/0/2

表1-11 display mld-snooping static-router-port命令显示信息描述表

字段

描述

VLAN 2

VLAN的编号

Router slots (0 in total)

·     除指定单板外,其它所有有静态路由器端口的单板总数,以及各单板的槽位号;如果命令中未指定单板槽位编号,则表示除主控板外,其它所有有静态路由器端口的单板总数,以及各单板的槽位号(独立运行模式)

·     除指定单板外,其它所有有静态路由器端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号;如果命令中未指任何成员设备的编号和单板的槽位编号,则表示除主用主控板外,其它所有有静态路由器端口的单板总数,以及各单板所在成员设备的编号和单板的槽位号(IRF模式)

Router ports (2 in total)

静态路由器端口及总数

 

1.1.12  display mld-snooping statistics

display mld-snooping statistics命令用来显示MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。

【命令】

display mld-snooping statistics

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。

<Sysname> display mld-snooping statistics

Received MLD messages:

  MLD general queries: 19

    DRNI: 19

  MLDv1 specific queries: 0

    DRNI: 0

  MLDv2 specific queries: 0

    DRNI: 0

  MLDv2 specific sg queries: 0

    DRNI: 0

  MLDv1 reports: 19

    DRNI: 19

  MLDv2 reports: 0

    DRNI: 0

  MLDv2 reports with right and wrong records: 0

    DRNI: 0

  MLD dones: 5

    DRNI: 5

  Error MLD messages: 1

    DRNI: 1

Sent MLD messages:

  MLDv1 specific queries: 0

  MLDv2 specific queries: 0

  MLDv2 specific sg queries: 0

 

Received IPv6 PIM hello: 0

表1-12 display mld-snooping statistics命令显示信息描述表

字段

描述

Received MLD messages

MLD Snooping监听到的设备接收的MLD报文

Sent MLD messages

MLD Snooping监听到的设备发送的MLD报文

general queries

MLD普遍组查询报文的数量

specific queries

MLD特定组查询报文的数量

reports

MLD成员关系报告报文的数量

dones

MLD离开组报文的数量

reports with right and wrong records

包含错误和正确纪录的MLD成员关系报告报文数量

specific sg queries

MLD特定源组查询报文的数量

Received IPv6 PIM hello

MLD Snooping监听到的设备接收的IPv6 PIM hello报文的数量

error MLD messages

错误MLD报文的数量

DRNI

MLD Snooping监听到的设备通过DRNI的IPP口接收的MLD报文

 

【相关命令】

·     reset mld-snooping statistics

1.1.13  dot1p-priority (MLD-Snooping view)

dot1p-priority命令用来全局配置MLD报文的802.1p优先级。

undo dot1p-priority命令用来恢复缺省情况。

【命令】

dot1p-priority priority

undo dot1p-priority

【缺省情况】

MLD报文的802.1p优先级为6。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

priority:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。

【使用指导】

对于基于VLAN的配置,本命令与mld-snooping dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高;对于基于VSI的配置,MLD-Snooping视图下的全局配置对所有VSI都有效。

【举例】

# 全局配置MLD报文的802.1p优先级为3。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] dot1p-priority 3

【相关命令】

·     mld-snooping dot1p-priority

1.1.14  dscp

dscp命令用来配置设备发送MLD协议报文的DSCP优先级。

undo dscp命令用来恢复缺省情况。

【命令】

dscp dscp-value

undo dscp

【缺省情况】

设备发送MLD协议报文的DSCP优先级为48。

【视图】

MLD Snooping视图

【缺省用户角色】

network-admin

【参数】

dscp-value:DSCP值,取值范围为0~63。

【使用指导】

DSCP(Differentiated Services Code Point,差分服务编码点)携带在IP报文中的ToS字段,用来体现报文自身的优先等级,决定报文传输的优先程度。DSCP优先级的取值越大,报文的优先级越高。

【举例】

# 配置设备发送MLD协议报文的DSCP优先级为63。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] dscp 63

1.1.15  enable (MLD-Snooping view)

enable命令用来使能单个或多个VLAN内的MLD Snooping。

undo enable命令用来关闭单个或多个VLAN内的MLD Snooping。

【命令】

enable vlan vlan-list

undo enable vlan vlan-list

【缺省情况】

VLAN内的MLD Snooping状态与全局MLD Snooping的状态保持一致。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【使用指导】

在使能VLAN内的MLD Snooping之前,必须先开启设备的MLD Snooping特性。

对于基于VLAN的配置,本命令与mld-snooping enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 开启设备的MLD Snooping特性,并使能VLAN 2~10内的MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] enable vlan 2 to 10

【相关命令】

·     mld-snooping

·     mld-snooping enable

1.1.16  entry-limit (MLD-Snooping view)

entry-limit命令用来配置MLD Snooping转发表项(包括动态表项和静态表项)的全局最大数量。

undo entry-limit命令用来恢复缺省情况。

【命令】

entry-limit limit

undo entry-limit

【缺省情况】

MLD Snooping转发表项的全局最大数量为4294967295。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

limit:表示MLD Snooping转发表项的全局最大数量,取值范围为0~4294967295。

【举例】

# 配置MLD Snooping转发表项的全局最大数量为512个。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] entry-limit 512

1.1.17  fast-leave (MLD-Snooping view)

fast-leave命令用来全局开启IPv6端口快速离开功能。

undo fast-leave命令用来全局关闭IPv6端口快速离开功能。

【命令】

fast-leave [ vlan vlan-list ]

undo fast-leave [ vlan vlan-list ]

【缺省情况】

IPv6端口快速离开功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN和VSI进行配置。

【使用指导】

开启IPv6端口快速离开功能的端口,在收到主机发来的离开指定IPv6组播组的MLD离开组报文时,设备直接将该端口从相应转发表项的出端口列表中删除。

本命令与mld-snooping fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 全局开启VLAN 2内的IPv6端口快速离开功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] fast-leave vlan 2

【相关命令】

·     mld-snooping fast-leave

1.1.18  global-enable (MLD-Snooping view)

global-enable命令用来使能全局MLD Snooping。

undo global-enable命令用来关闭全局MLD Snooping。

【命令】

global-enable

undo global-enable

【缺省情况】

全局MLD Snooping处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【使用指导】

使能全局MLD Snooping后,若要在某些指定的VLAN/VSI内配置其他MLD Snooping功能,必须还要在这些指定的VLAN/VSI下再使能MLD Snooping。

【举例】

# 使能全局MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] global-enable

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping

·     mld-snooping enable

·     mld-snooping disable

1.1.19  group-policy (MLD-Snooping view)

group-policy命令用来全局配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。

undo group-policy命令用来全局删除IPv6组播组过滤器。

【命令】

group-policy ipv6-acl-number [ vlan vlan-list ]

undo group-policy [ vlan vlan-list ]

【缺省情况】

未配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN和VSI进行配置。

【使用指导】

本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

本命令与mld-snooping group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

指定IPv6  ACL时,需要注意的是:

·     对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除sourcefragmenttime-range以外的其它可选参数都将被忽略。

·     对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除sourcedestinationfragmenttime-range以外的其它可选参数都将被忽略。

·     若ACL规则中指定了vpn-instance参数则此规则不生效。

·     可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

【举例】

# 全局配置IPv6组播组过滤器,以限定VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 basic 2000

[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128

[Sysname-acl-ipv6-basic-2000] quit

[Sysname] mld-snooping

[Sysname-mld-snooping] group-policy 2000 vlan 2

【相关命令】

·     mld-snooping group-policy

1.1.20  host-aging-time (MLD-Snooping view)

host-aging-time命令用来全局配置IPv6动态成员端口的老化时间。

undo host-aging-time命令用来恢复缺省情况。

【命令】

host-aging-time seconds

undo host-aging-time

【缺省情况】

IPv6动态成员端口的老化时间为260秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

seconds:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。

【使用指导】

本命令与mld-snooping host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。

【举例】

# 全局配置IPv6动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] host-aging-time 300

【相关命令】

·     mld-snooping host-aging-time

1.1.21  host-tracking (MLD-Snooping view)

host-tracking命令用来全局开启MLD Snooping主机跟踪功能。

undo host-tracking命令用来全局关闭MLD Snooping主机跟踪功能。

【命令】

host-tracking

undo host-tracking

【缺省情况】

MLD Snooping主机跟踪功能处于关闭状态

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【使用指导】

本命令与mld-snooping host-tracking命令的功能相同,只是作用范围不同:host-tracking命令对所有VLAN都有效,mld-snooping host-tracking命令只对当前VLAN有效,二者的配置优先级相同。

【举例】

# 全局开启MLD Snooping主机跟踪功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] host-tracking

【相关命令】

·     display mld-snooping host-tracking

·     mld-snooping host-tracking

1.1.22  last-listener-query-interval (MLD-Snooping view)

last-listener-query-interval命令用来全局配置MLD特定组查询报文的发送间隔。

undo last-listener-query-interval命令用来恢复缺省情况。

【命令】

last-listener-query-interval interval

undo last-listener-query-interval

【缺省情况】

MLD特定组查询报文的发送间隔为1秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。

【使用指导】

本命令与mld-snooping last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

【举例】

# 全局配置MLD特定组查询报文的发送间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] last-listener-query-interval 3

【相关命令】

·     mld-snooping last-listener-query-interval

1.1.23  max-response-time (MLD-Snooping view)

max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。

undo max-response-time命令用来恢复缺省情况。

【命令】

max-response-time seconds

undo max-response-time

【缺省情况】

MLD普遍组查询的最大响应时间为10秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

seconds:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。

【使用指导】

本命令与mld-snooping max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。

【举例】

# 全局配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] max-response-time 5

【相关命令】

·     mld-snooping max-response-time

·     mld-snooping query-interval

1.1.24  mld-snooping

mld-snooping命令用来开启设备的MLD Snooping特性,并进入MLD-Snooping视图。

undo mld-snooping命令用来关闭设备的MLD Snooping特性。

【命令】

mld-snooping

undo mld-snooping

【缺省情况】

设备的MLD Snooping特性处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

关闭设备的MLD Snooping特性后所有VLAN/VSI的MLD Snooping都将关闭。

【举例】

# 开启设备的MLD Snooping特性,并进入MLD-Snooping视图。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping]

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     mld-snooping disable

1.1.25  mld-snooping cvid-forward

mld-snooping cvid-forward命令用来开启端口对接收的双VLAN tag的MLD报文按内层VLAN ID来创建和维护转发表项。

undo mld-snooping cvid-forward命令用来恢复缺省情况。

【命令】

mld-snooping cvid-forward

undo mld-snooping cvid-forward

【缺省情况】

端口对接收的MLD报文按外层VLAN ID来创建和维护转发表项。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【使用指导】

本命令仅对接收的双VLAN tag的MLD报文有效。

【举例】

# 在端口HundredGigE1/0/1上开启对接收的双VLAN tag的MLD报文按内层VLAN ID来创建和维护转发表项。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping cvid-forward

1.1.26  mld-snooping done source-ip

mld-snooping done source-ip命令用来配置MLD离开组报文的源IPv6地址。

undo mld-snooping done source-ip命令用来恢复缺省情况。

【命令】

mld-snooping done source-ip ipv6-address

undo mld-snooping done source-ip

【缺省情况】

在VLAN内,MLD离开组报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

在VSI内,MLD离开组报文的源IPv6地址为VSI绑定的VSI接口的IPv6链路本地地址;若绑定的VSI接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD离开组报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD离开组报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1

# 在VSI aaa内使能MLD Snooping,并配置MLD离开组报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping done source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.27  mld-snooping dot1p-priority

mld-snooping dot1p-priority命令用来在VLAN内配置MLD报文的802.1p优先级。

undo mld-snooping dot1p-priority命令用来恢复缺省情况。

【命令】

mld-snooping dot1p-priority priority

undo mld-snooping dot1p-priority

【缺省情况】

VLAN内MLD报文的802.1p优先级为6。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【参数】

priority:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

对于基于VLAN的配置,本命令与dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD报文的802.1p优先级为3。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping dot1p-priority 3

【相关命令】

·     dot1p-priority (MLD-Snooping view)

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.28  mld-snooping drop-unknown

mld-snooping drop-unknown命令用来在VLAN/VSI内开启丢弃未知IPv6组播数据报文功能。

undo mld-snooping drop-unknown命令用来在VLAN/VSI内关闭丢弃未知IPv6组播数据报文功能。

【命令】

mld-snooping drop-unknown

undo mld-snooping drop-unknown

【缺省情况】

丢弃未知IPv6组播数据报文功能处于关闭状态,即对未知IPv6组播数据报文进行广播。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并开启丢弃未知IPv6组播数据报文功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping drop-unknown

# 在VSI aaa内使能MLD Snooping,并开启丢弃未知IPv6组播数据报文功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping drop-unknown

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.29  mld-snooping { disable | enable }

mld-snooping enable命令用来使能单个VLAN/VSI内的MLD Snooping。

mld-snooping disable命令用来在单个VLAN/VSI内关闭MLD Snooping。

undo mld-snooping命令用来将单个VLAN/VSI内MLD Snooping状态恢复成当前全局MLD Snooping的状态。

【命令】

mld-snooping { disable | enable }

undo mld-snooping

【缺省情况】

VLAN/VSI内MLD Snooping的状态与全局MLD Snooping的状态保持一致。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【使用指导】

使能单个VLAN/VSI内的MLD Snooping之前,必须先在系统视图下配置mld-snooping

对于基于VLAN的配置,本命令与enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 开启设备的MLD Snooping特性,并在VLAN 2内使能MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

# 在VLAN 2内关闭MLD Snooping。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping disable

# 开启设备的MLD Snooping特性,并在VSI aaa内使能MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

# 在VSI aaa内关闭MLD Snooping。

<Sysname> system-view

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping disable

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping

1.1.30  mld-snooping fast-leave

mld-snooping fast-leave命令用来在端口上开启IPv6端口快速离开功能。

undo mld-snooping fast-leave命令用来在端口上关闭IPv6端口快速离开功能。

【命令】

mld-snooping fast-leave [ vlan vlan-list ]

undo mld-snooping fast-leave [ vlan vlan-list ]

【缺省情况】

IPv6端口快速离开功能处于关闭状态。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

开启IPv6端口快速离开功能的端口,在收到主机发来的离开指定IPv6组播组的MLD离开组报文时,设备直接将该端口从相应转发表项的出端口列表中删除。

本命令与fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 将端口HundredGigE1/0/1在VLAN 2内开启IPv6端口快速离开功能。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping fast-leave vlan 2

【相关命令】

·     fast-leave (MLD-Snooping view)

1.1.31  mld-snooping general-query source-ip

mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。

undo mld-snooping general-query source-ip命令用来恢复缺省情况。

【命令】

mld-snooping general-query source-ip ipv6-address

undo mld-snooping general-query source-ip

【缺省情况】

在VLAN内,MLD普遍组查询报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

在VSI内,MLD普遍组查询报文的源IPv6地址为VSI绑定的VSI接口的IPv6链路本地地址;若绑定的VSI接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD普遍组查询报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1

# 在VSI aaa内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping general-query source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.32  mld-snooping group-limit

mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。

undo mld-snooping group-limit命令用来取消对端口加入IPv6组播组最大数量的限制。

【命令】

mld-snooping group-limit limit [ vlan vlan-list ]

undo mld-snooping group-limit [ vlan vlan-list ]

【缺省情况】

未对端口加入的IPv6组播组最大数量进行限制。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

limit:表示端口加入的IPv6组播组最大数量,取值范围为0~4294967295。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

【举例】

# 配置端口HundredGigE1/0/1在VLAN 2内加入的IPv6组播组最大数量为10个。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping group-limit 10 vlan 2

1.1.33  mld-snooping group-policy

mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。

undo mld-snooping group-policy命令用来在端口上删除IPv6组播组过滤器。

【命令】

mld-snooping group-policy ipv6-acl-number [ vlan vlan-list ]

undo mld-snooping group-policy [ vlan vlan-list ]

【缺省情况】

未配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

本命令与group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

指定IPv6  ACL时,需要注意的是:

·     对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除sourcefragmenttime-range以外的其它可选参数都将被忽略。

·     对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除sourcedestinationfragmenttime-range以外的其它可选参数都将被忽略。

·     若ACL规则中指定了vpn-instance参数则此规则不生效。

·     可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

【举例】

# 在端口HundredGigE1/0/1上配置IPv6组播组过滤器,以限定端口HundredGigE1/0/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 basic 2000

[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128

[Sysname-acl-ipv6-basic-2000] quit

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping group-policy 2000 vlan 2

【相关命令】

·     group-policy (MLD-Snooping view)

1.1.34  mld-snooping host-aging-time

mld-snooping host-aging-time命令用来在VLAN/VSI内配置IPv6动态成员端口的老化时间。

undo mld-snooping host-aging-time命令用来恢复缺省情况。

【命令】

mld-snooping host-aging-time seconds

undo mld-snooping host-aging-time

【缺省情况】

IPv6动态成员端口的老化时间为260秒。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

seconds:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

本命令与host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置IPv6动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping host-aging-time 300

# 在VSI aaa内使能MLD Snooping,并配置IPv6动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping host-aging-time 300

【相关命令】

·     enable (MLD-Snooping view)

·     host-aging-time (MLD-Snooping view)

·     mld-snooping enable

1.1.35  mld-snooping host-join

mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或IPv6组播源组。模拟主机加入就是将二层设备的端口配置为IPv6组播组的成员。

undo mld-snooping host-join命令用来删除模拟主机加入的配置。

【命令】

mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping host-join { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }

【缺省情况】

未配置模拟主机加入IPv6组播组或IPv6组播源组。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:表示模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

source-ip ipv6-source-address:表示模拟主机要加入的IPv6组播源的地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的模拟主机,只在MLD Snooping版本2下生效。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。

all:表示对所有IPv6组播组和IPv6组播源组进行配置。

【使用指导】

与静态成员端口不同,配置了模拟主机加入的端口将作为动态成员端口参与动态成员端口的老化过程。

模拟主机所采用的MLD版本与MLD Snooping的版本一致。

【举例】

# 在端口HundredGigE1/0/1上配置模拟主机加入VLAN 2内的IPv6组播组(*,FF3E::101)。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] quit

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping host-join ff3e::101 vlan 2

1.1.36  mld-snooping host-tracking

mld-snooping host-tracking命令用来在VLAN内开启MLD Snooping主机跟踪功能。

undo mld-snooping host-tracking命令用来在VLAN内关闭MLD Snooping主机跟踪功能。

【命令】

mld-snooping host-tracking

undo mld-snooping host-tracking

【缺省情况】

MLD Snooping主机跟踪功能处于关闭状态。

【视图】

VLAN视图

【缺省用户角色】

network-admin

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

本命令与host-tracking命令的功能相同,只是作用范围不同:host-tracking命令对所有VLAN都有效,mld-snooping host-tracking命令只对当前VLAN有效,二者的配置优先级相同。

【举例】

# 在VLAN 2内使能MLD Snooping,并开启MLD Snooping主机跟踪功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping host-tracking

【相关命令】

·     display mld-snooping host-tracking

·     host-tracking (MLD-Snooping view)

·     mld-snooping enable

1.1.37  mld-snooping last-listener-query-interval

mld-snooping last-listener-query-interval命令用来在VLAN/VSI内配置MLD特定组查询报文的发送间隔。

undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。

【命令】

mld-snooping last-listener-query-interval interval

undo mld-snooping last-listener-query-interval

【缺省情况】

MLD特定组查询报文的发送间隔为1秒。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

本命令与last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的发送间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping last-listener-query-interval 3

# 在VSI aaa内使能MLD Snooping,并配置MLD特定组查询报文的发送间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping last-listener-query-interval 3

【相关命令】

·     enable (MLD-Snooping view)

·     last-listener-query-interval (MLD-Snooping view)

·     mld-snooping enable

1.1.38  mld-snooping max-response-time

mld-snooping max-response-time命令用来在VLAN/VSI内配置MLD普遍组查询的最大响应时间。

undo mld-snooping max-response-time命令用来恢复缺省情况。

【命令】

mld-snooping max-response-time seconds

undo mld-snooping max-response-time

【缺省情况】

MLD普遍组查询的最大响应时间为10秒。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

seconds:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

本命令与max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping max-response-time 5

# 在VSI aaa内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping max-response-time 5

【相关命令】

·     enable (MLD-Snooping view)

·     max-response-time (MLD-Snooping view)

·     mld-snooping enable

·     mld-snooping query-interval

1.1.39  mld-snooping overflow-replace

mld-snooping overflow-replace命令用来在端口上开启IPv6组播组替换功能。

undo mld-snooping overflow-replace命令用来在端口上关闭IPv6组播组替换功能。

【命令】

mld-snooping overflow-replace [ vlan vlan-list ]

undo mld-snooping overflow-replace [ vlan vlan-list ]

【缺省情况】

IPv6组播组替换功能处于关闭状态。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

本命令与overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 将端口HundredGigE1/0/1在VLAN2内开启IPv6组播组替换功能。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping overflow-replace vlan 2

【相关命令】

·     overflow-replace (MLD-Snooping view)

1.1.40  mld-snooping proxy enable

mld-snooping proxy enable命令用来在VLAN/VSI内开启MLD Snooping Proxy功能。

undo mld-snooping proxy enable命令用来在VLAN/VSI内关闭MLD Snooping Proxy功能。

【命令】

mld-snooping proxy enable

undo mld-snooping proxy enable

【缺省情况】

MLD Snooping Proxy功能处于关闭状态。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

如果配置MLD Snooping Proxy功能的VLAN是IPv6组播VLAN的子VLAN,则MLD Snooping Proxy功能不会生效。

【举例】

# 在VLAN 2内使能MLD Snooping,并开启MLD Snooping Proxy功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping proxy enable

# 在VSI aaa内使能MLD Snooping,并开启MLD Snooping Proxy功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping proxy enable

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     subvlan (IPv6 multicast-VLAN view)(IP组播命令参考/IPv6组播VLAN)

1.1.41  mld-snooping querier

mld-snooping querier命令用来开启MLD Snooping查询器。

undo mld-snooping querier命令用来关闭MLD Snooping查询器。

【命令】

mld-snooping querier

undo mld-snooping querier

【缺省情况】

MLD Snooping查询器处于关闭状态。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

如果在IPv6组播VLAN的子VLAN内配置了本命令,只有当该子VLAN被从IPv6组播VLAN中删除后,MLD Snooping查询器才会生效。

【举例】

# 在VLAN 2内使能MLD Snooping,并开启MLD Snooping查询器。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping querier

# 在VSI aaa内使能MLD Snooping,并开启MLD Snooping查询器。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping querier

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     subvlan (IPv6 multicast-VLAN view)(IP组播命令参考/IPv6组播VLAN)

1.1.42  mld-snooping querier-election

mld-snooping querier-election命令用来在VLAN/VSI内开启MLD Snooping查询器选举功能。

undo mld-snooping querier-election命令用来在VLAN/VSI内关闭MLD Snooping查询器选举功能。

【命令】

mld-snooping querier-election

undo mld-snooping querier-election

【缺省情况】

MLD Snooping查询器选举功能处于关闭状态。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

只有MLD Snooping查询器功能开启时,MLD Snooping查询器选举功能才能生效。

【举例】

# 在VLAN 2内使能MLD Snooping,并开启查询器选举功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping querier

[Sysname-vlan2] mld-snooping querier-election

# 在VSI aaa内使能MLD Snooping,并开启查询器选举功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping querier

[Sysname-vsi-aaa] mld-snooping querier-election

【相关命令】

·     mld-snooping querier

1.1.43  mld-snooping query-interval

mld-snooping query-interval命令用来在VLAN/VSI内配置MLD普遍组查询报文的发送间隔。

undo mld-snooping query-interval命令用来恢复缺省情况。

【命令】

mld-snooping query-interval interval

undo mld-snooping query-interval

【缺省情况】

MLD普遍组查询报文的发送间隔为125秒。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

interval:表示MLD普遍组查询报文的发送间隔,取值范围为2~31744,单位为秒。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

为避免误删IPv6组播组成员,请确保MLD普遍组查询报文的发送间隔大于MLD普遍组查询的最大响应时间,否则配置虽能生效但系统会给出提示。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的发送间隔为20秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping query-interval 20

# 在VSI aaa内使能MLD Snooping,并配置MLD普遍组查询报文的发送间隔为20秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping query-interval 20

【相关命令】

·     enable (MLD-Snooping view)

·     max-response-time

·     mld-snooping enable

·     mld-snooping max-response-time

·     mld-snooping querier

1.1.44  mld-snooping report source-ip

mld-snooping report source-ip命令用来配置MLD成员关系报告报文的源IPv6地址。

undo mld-snooping report source-ip命令用来恢复缺省情况。

【命令】

mld-snooping report source-ip ipv6-address

undo mld-snooping report source-ip

【缺省情况】

在VLAN内MLD成员关系报告报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

在VSI内,MLD成员关系报告报文的源IPv6地址为VSI绑定的VSI接口的IPv6链路本地地址;若绑定的VSI接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD成员关系报告报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD成员关系报告报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1

# 在VSI aaa内使能MLD Snooping,并配置MLD成员关系报告报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping report source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.45  mld-snooping router-aging-time

mld-snooping router-aging-time命令用来在VLAN/VSI内配置IPv6动态路由器端口的老化时间。

undo mld-snooping router-aging-time命令用来恢复缺省情况。

【命令】

mld-snooping router-aging-time seconds

undo mld-snooping router-aging-time

【缺省情况】

IPv6动态路由器端口的老化时间为260秒。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

seconds:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

本命令与router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置IPv6动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping router-aging-time 100

# 在VSI aaa内使能MLD Snooping,并配置IPv6动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping router-aging-time 100

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     router-aging-time (MLD-Snooping view)

1.1.46  mld-snooping router-port-deny

mld-snooping router-port-deny命令用来禁止端口成为动态路由器端口。

undo mld-snooping router-port-deny命令用来允许端口成为动态路由器端口。

【命令】

mld-snooping router-port-deny [ vlan vlan-list ]

undo mld-snooping router-port-deny [ vlan vlan-list ]

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省情况】

端口可以成为动态路由器端口。

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,只有当该端口属于指定VLAN时,本配置才生效;如果未指定本参数,则本配置将对该端口所属的所有VLAN都生效。

【举例】

# 禁止端口HundredGigE1/0/1在VLAN 2内成为动态路由器端口。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping router-port-deny vlan 2

1.1.47  mld-snooping source-deny

mld-snooping source-deny命令用来开启端口的IPv6组播数据报文源端口过滤功能。

undo mld-snooping source-deny命令用来关闭端口的IPv6组播数据报文源端口过滤功能。

【命令】

mld-snooping source-deny

undo mld-snooping source-deny

【缺省情况】

IPv6组播数据报文源端口过滤功能处于关闭状态。

【视图】

二层以太网接口视图

【缺省用户角色】

network-admin

【使用指导】

本命令与source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。

【举例】

# 在端口HundredGigE1/0/1上开启IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping source-deny

【相关命令】

·     source-deny (MLD-Snooping view)

1.1.48  mld-snooping special-query source-ip

mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。

undo mld-snooping special-query source-ip命令用来恢复缺省情况。

【命令】

mld-snooping special-query source-ip ipv6-address

undo mld-snooping special-query source-ip

【缺省情况】

在VLAN内,如果收到过MLD普遍组查询报文,则以其源IPv6地址作为MLD特定组查询报文的源IPv6地址;否则,采用当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

在VSI内,如果收到过MLD普遍组查询报文,则以其源IPv6地址作为MLD特定组查询报文的源IPv6地址;否则,采用VSI绑定的VSI接口的IPv6链路本地地址;若绑定的VSI接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

ipv6-address:表示MLD特定组查询报文的源IPv6地址。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1

# 在VSI aaa内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping special-query source-ip fe80:0:0:1::1

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

1.1.49  mld-snooping static-group

mld-snooping static-group命令用来配置IPv6静态成员端口,即配置端口静态加入IPv6组播组或IPv6组播源组。

undo mld-snooping static-group命令用来删除静态成员端口的配置。

【命令】

mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping static-group { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }

【缺省情况】

端口不是IPv6静态成员端口。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:表示静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

source-ip ipv6-source-address:表示静态加入的IPv6组播源地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的静态成员端口,只在MLD Snooping版本2下生效。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。

all:表示对所有IPv6组播组和IPv6组播源组进行配置。

【举例】

# 将端口HundredGigE1/0/1配置为IPv6组播组(*,FF3E::101)在VLAN 2内的静态成员端口。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] quit

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping static-group ff3e::101 vlan 2

1.1.50  mld-snooping static-router-port

mld-snooping static-router-port命令用来配置IPv6静态路由器端口。

undo mld-snooping static-router-port命令用来删除静态路由器端口的配置。

【命令】

mld-snooping static-router-port vlan vlan-id

undo mld-snooping static-router-port { all | vlan vlan-id }

【缺省情况】

端口不是IPv6静态路由器端口。

【视图】

二层以太网接口视图

二层聚合接口视图

【缺省用户角色】

network-admin

【参数】

all:表示对所有VLAN进行配置。

vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。

【举例】

# 将端口HundredGigE1/0/1配置为VLAN 2内的IPv6静态路由器端口。

<Sysname> system-view

[Sysname] interface hundredgige 1/0/1

[Sysname-HundredGigE1/0/1] mld-snooping static-router-port vlan 2

1.1.51  mld-snooping version

mld-snooping version命令用来在VLAN/VSI内配置MLD Snooping的版本。

undo mld-snooping version命令用来恢复缺省情况。

【命令】

mld-snooping version version-number

undo mld-snooping version

【缺省情况】

VLAN/VSI内MLD Snooping的版本为1。

【视图】

VLAN视图

VSI视图

【缺省用户角色】

network-admin

【参数】

version-number:表示MLD Snooping的版本号,取值范围为1~2。

【使用指导】

在配置本命令之前,必须先在VLAN/VSI内使能MLD Snooping。

对于基于VLAN的配置,本命令与version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 在VLAN 2内使能MLD Snooping,并配置该VLAN内的MLD Snooping版本为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

# 在VSI aaa内使能MLD Snooping,并配置该VSI内的MLD Snooping版本为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vsi aaa

[Sysname-vsi-aaa] mld-snooping enable

[Sysname-vsi-aaa] mld-snooping version 2

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     version (MLD-Snooping view)

1.1.52  overflow-replace (MLD-Snooping view)

overflow-replace命令用来全局开启IPv6组播组替换功能。

undo overflow-replace命令用来全局关闭IPv6组播组替换功能。

【命令】

overflow-replace [ vlan vlan-list ]

undo overflow-replace [ vlan vlan-list ]

【缺省情况】

IPv6组播组替换功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。

【使用指导】

本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。

本命令与mld-snooping overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。

【举例】

# 全局开启VLAN 2内的IPv6组播组替换功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] overflow-replace vlan 2

【相关命令】

·     mld-snooping overflow-replace

1.1.53  report-aggregation (MLD-Snooping view)

report-aggregation命令用来开启MLD成员关系报告报文抑制功能。

undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。

【命令】

report-aggregation

undo report-aggregation

【缺省情况】

MLD成员关系报告报文抑制功能处于开启状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【举例】

# 关闭MLD成员关系报告报文抑制功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] undo report-aggregation

1.1.54  reset ipv6 l2-multicast fast-forwarding cache

reset ipv6 l2-multicast fast-forwarding cache命令用来清除IPv6二层组播快速转发表中的转发项。

【命令】

(独立运行模式)

reset ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] { { ipv6-source-address | ipv6-group-address } * | all } [ slot slot-number ]

(IRF模式)

reset ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] { { ipv6-source-address | ipv6-group-address } * | all } [ chassis chassis-number slot slot-number ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

vlan vlan-id:清除指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。

ipv6-source-address:组播源地址,清除包含指定IPv6组播源的二层组播快速转发表项。

ipv6-group-address:IPv6组播组地址,清除指定IPv6组播组的二层组播快速转发表项,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

slot slot-number:清除指定单板上的信息,slot-number表示单板所在的槽位号。如果未指定本参数,将清除主控板上的信息。(独立运行模式)

chassis chassis-number slot slot-number:清除指定成员设备指定单板上的信息,chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。如果未指定本参数,将清除全局主用主控板上的信息。(IRF模式)

all:清除二层组播快速转发表中的所有组播转发项。

【举例】

# 从IPv6二层组播快速转发表中清除所有组播转发表项。

<Sysname> reset ipv6 l2-multicast fast-forwarding cache all

# 从IPv6二层组播快速转发表中清除组播组为(*, FF1E::2)的转发表项。

<Sysname> reset ipv6 l2-multicast fast-forwarding cache FF1E::2

【相关命令】

·     display ipv6 l2-multicast fast-forwarding cache

1.1.55  reset mld-snooping group

reset mld-snooping group命令用来清除动态MLD Snooping IPv6组播组的信息。

【命令】

reset mld-snooping group { ipv6-group-address [ ipv6-source-address ] | all } [ vlan vlan-id | vsi vsi-name ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:清除指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:清除指定IPv6组播源的信息。如果未指定本参数,将清除所有IPv6组播源的信息。

all:清除所有IPv6组播组的信息。

vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。

vsi vsi-name:清除指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将清除所有VSI内的信息。

【举例】

# 清除所有动态MLD Snooping IPv6组播组的信息。

<Sysname> reset mld-snooping group all

【相关命令】

·     display mld-snooping group

1.1.56  reset mld-snooping router-port

reset mld-snooping router-port命令用来清除IPv6动态路由器端口的信息。

【命令】

reset mld-snooping router-port { all | vlan vlan-id | vsi vsi-name }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

all:清除所有动态路由器端口的信息。

vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。

vsi vsi-name:清除指定VSI内的信息。vsi-name为VSI的名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,将清除所有VSI内的信息。

【举例】

# 清除所有IPv6动态路由器端口的信息。

<Sysname> reset mld-snooping router-port all

【相关命令】

·     display mld-snooping router-port

1.1.57  reset mld-snooping statistics

reset mld-snooping statistics命令用来清除MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。

【命令】

reset mld-snooping statistics

【视图】

用户视图

【缺省用户角色】

network-admin

【举例】

# 清除MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。

<Sysname> reset mld-snooping statistics

【相关命令】

·     display mld-snooping statistics

1.1.58  router-aging-time (MLD-Snooping view)

router-aging-time命令用来全局配置IPv6动态路由器端口的老化时间。

undo router-aging-time命令用来恢复缺省情况。

【命令】

router-aging-time seconds

undo router-aging-time

【缺省情况】

IPv6动态路由器端口的老化时间为260秒。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

seconds:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。

【使用指导】

本命令与mld-snooping router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。

【举例】

# 全局配置IPv6动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] router-aging-time 100

【相关命令】

·     mld-snooping router-aging-time

1.1.59  send-query enable

send-query enable命令用来配置设备在链路拓扑发生变化时立刻发送MLD普遍组查询报文,以及时更新组播转发。

undo send-query enable命令用来恢复缺省情况。

【命令】

send-query enable

undo send-query enable

【缺省情况】

设备不会因为链路拓扑发生变化而立刻发送MLD普遍组查询报文。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【使用指导】

当链路拓扑发生变化时,STP等协议会重新计算路径,将流量切换到新的路径。但是,在这种情况下,设备通常不会立即发送MLD普遍组查询报文,导致IPv6组播数据不能及时切换到变更后的路径上。通过配置本命令,可以配置设备在链路变化时主动发送MLD普遍组查询报文,更新网络中成员端口信息,将IPv6组播数据流迅速切换到新的转发路径上。

【举例】

# 配置设备在链路拓扑发生变化时立刻发送MLD普遍组查询报文。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] send-query enable

【相关命令】

·     mld-snooping

1.1.60  source-deny (MLD-Snooping view)

source-deny命令用来开启指定端口的IPv6组播数据报文源端口过滤功能。

undo source-deny命令用来关闭指定端口的IPv6组播数据报文源端口过滤功能。

【命令】

source-deny port interface-list

undo source-deny port interface-list

【缺省情况】

IPv6组播数据报文源端口过滤功能处于关闭状态。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

port interface-list:表示对指定端口进行配置。interface-list为端口列表,表示一或多个端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] },其中,interface-type为接口类型,interface-number为接口编号。

【使用指导】

本命令与mld-snooping source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。

【举例】

# 开启端口HundredGigE1/0/1~HundredGigE1/0/4上的IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] source-deny port hundredgige 1/0/1 to hundredgige 1/0/4

【相关命令】

·     mld-snooping source-deny

1.1.61  version (MLD-Snooping view)

version命令用来配置指定VLAN内的MLD Snooping的版本。

undo version命令用来恢复缺省情况。

【命令】

version version-number vlan vlan-list

undo version vlan vlan-list

【缺省情况】

VLAN内MLD Snooping的版本为1。

【视图】

MLD-Snooping视图

【缺省用户角色】

network-admin

【参数】

version-number:表示MLD Snooping的版本号,取值范围为1~2。

vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【使用指导】

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

对于基于VLAN的配置,本命令与mld-snooping version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。

【举例】

# 使能VLAN 2~10内的MLD Snooping,并配置这些VLAN内的MLD Snooping版本为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] enable vlan 2 to 10

[Sysname-mld-snooping] version 2 vlan 2 to 10

【相关命令】

·     enable (MLD-Snooping view)

·     mld-snooping enable

·     mld-snooping version

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们