• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

06-IP组播命令参考

目录

09-MLD Snooping命令

本章节下载 09-MLD Snooping命令  (222.68 KB)

09-MLD Snooping命令

目  录

1 MLD Snooping配置命令

1.1 MLD Snooping配置命令

1.1.1 display mld-snooping group

1.1.2 display mld-snooping host

1.1.3 display mld-snooping statistics

1.1.4 dot1p-priority (MLD-Snooping view)

1.1.5 dscp (MLD-Snooping view)

1.1.6 fast-leave (MLD-Snooping view)

1.1.7 group-policy (MLD-Snooping view)

1.1.8 host-aging-time (MLD-Snooping view)

1.1.9 host-tracking (MLD-Snooping view)

1.1.10 last-listener-query-interval (MLD-Snooping view)

1.1.11 max-response-time (MLD-Snooping view)

1.1.12 mld-snooping

1.1.13 mld-snooping access-policy

1.1.14 mld-snooping done source-ip

1.1.15 mld-snooping dot1p-priority

1.1.16 mld-snooping drop-unknown

1.1.17 mld-snooping enable

1.1.18 mld-snooping fast-leave

1.1.19 mld-snooping general-query source-ip

1.1.20 mld-snooping group-limit

1.1.21 mld-snooping group-policy

1.1.22 mld-snooping host-aging-time

1.1.23 mld-snooping host-join

1.1.24 mld-snooping host-tracking

1.1.25 mld-snooping last-listener-query-interval

1.1.26 mld-snooping max-response-time

1.1.27 mld-snooping overflow-replace

1.1.28 mld-snooping proxying enable

1.1.29 mld-snooping querier

1.1.30 mld-snooping query-interval

1.1.31 mld-snooping report source-ip

1.1.32 mld-snooping router-aging-time

1.1.33 mld-snooping router-port-deny

1.1.34 mld-snooping source-deny

1.1.35 mld-snooping special-query source-ip

1.1.36 mld-snooping static-group

1.1.37 mld-snooping static-router-port

1.1.38 mld-snooping version

1.1.39 overflow-replace (MLD-Snooping view)

1.1.40 report-aggregation (MLD-Snooping view)

1.1.41 reset mld-snooping group

1.1.42 reset mld-snooping statistics

1.1.43 router-aging-time (MLD-Snooping view)

1.1.44 source-deny (MLD-Snooping view)

 


1 MLD Snooping配置命令

1.1  MLD Snooping配置命令

1.1.1  display mld-snooping group

【命令】

display mld-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan vlan-id:查看指定VLAN内MLD Snooping组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的MLD Snooping组的信息。

slot slot-number:查看IRF中指定设备的MLD Snooping组播组的信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号。

verbose:查看MLD Snooping组的详细信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display mld-snooping group命令用来查看MLD Snooping组的信息,包括动态和静态加入的MLD Snooping组。

【举例】

# 查看VLAN 2内MLD Snooping组的详细信息。

<Sysname> display mld-snooping group vlan 2 verbose

  Total 1 IP Group(s).

  Total 1 IP Source(s).

  Total 1 MAC Group(s).

 

  Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port

  Subvlan flags: R-Real VLAN, C-Copy VLAN

  Vlan(id):2.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 1 port(s).

            GE1/0/1                (D) ( 00:01:30 )

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:FF1E::101

        (::, FF1E::101):

          Attribute:    Host Port

          Host port(s):total 1 port(s).

            GE1/0/2                (D) ( 00:03:23 )

    MAC group(s):

        MAC group address:3333-0000-0101

          Host port(s):total 1 port(s).

            GE1/0/2

display mld-snooping group命令显示信息描述表

字段

描述

Total 1 IP Group(s).

IPv6组播组的数量

Total 1 IP Source(s).

IPv6组播源的数量

Total 1 MAC Group(s).

MAC组播组的数量

Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port

端口标志:D代表动态端口,S代表静态端口,C代表由(*G)表项拷贝到(SG)表项下的端口,P代表由IPv6 PIM Snooping添加的端口

Subvlan flags: R-Real VLAN, C-Copy VLAN

子VLAN标志:R代表本表项下的真实出口子VLAN,C代表由(*,G)表项拷贝到(S,G)表项下的出口子VLAN

Router port(s)

路由器端口的数量

( 00:01:30 )

动态路由器/成员端口的老化剩余时间

IP group address

IPv6组播组的地址

(::, FF1E::101)

SG)表项,::表示所有组播源

MAC group address

MAC组播组的地址

Attribute

IPv6组播组的属性

Host port(s)

成员端口的数量

 

1.1.2  display mld-snooping host

【命令】

display mld-snooping host vlan vlan-id group ipv6-group-address [ source ipv6-source-address ] [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan vlan-id:查看指定VLAN内MLD Snooping跟踪的主机信息。vlan-id为指定VLAN的编号,取值范围为1~4094。

group group-address:查看MLD Snooping跟踪的加入指定IPv6组播组的主机信息。ipv6-group-address为IPv6组播组的地址,取值范围为为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

source ipv6-source-address:查看MLD Snooping跟踪的加入指定IPv6组播源的主机信息。source-address为IPv6组播源的地址。

slot slot-number:查看IRF中指定设备的MLD Snooping跟踪的主机信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display mld-snooping host命令用来查看MLD Snooping跟踪的主机信息,以配合MLD Snooping主机跟踪功能的使用。

【举例】

# 查看VLAN 2内MLD Snooping跟踪的加入IPv6组播组FF1E::101的主机信息。

<Sysname> display mld-snooping host vlan 2 group ff1e::101

VLAN(ID) : 2

  (::, FF1E::101)

    Port : GigabitEthernet1/0/1

      Host                                    Uptime          Expires

      1::1                                    00:02:20        00:00:40

      2::2                                    00:02:21        00:00:39

    Port : GigabitEthernet1/0/2

      Host                                    Uptime          Expires

      3::3                                    00:02:20        00:00:40

表1-1 display mld-snooping host命令显示信息描述表

字段

描述

VLAN(ID)

VLAN的编号

(::, FF1E::101)

SG)表项,::表示所有IPv6组播源

Port

成员端口的名称

Host

主机的IPv6地址

Uptime

主机的运行时间

Expires

主机的超时时间,timeout表示已超时

 

1.1.3  display mld-snooping statistics

【命令】

display mld-snooping statistics [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display mld-snooping statistics命令用来查看MLD Snooping监听到的MLD报文的统计信息。

【举例】

# 查看MLD Snooping监听到的所有MLD报文的统计信息。

<Sysname> display mld-snooping statistics

  Received MLD general queries:0.

  Received MLDv1 specific queries:0.

  Received MLDv1 reports:0.

  Received MLD dones:0.

  Sent     MLDv1 specific queries:0.

  Received MLDv2 reports:0.

  Received MLDv2 reports with right and wrong records:0.

  Received MLDv2 specific queries:0.

  Received MLDv2 specific sg queries:0.

  Sent     MLDv2 specific queries:0.

  Sent     MLDv2 specific sg queries:0.

  Received error MLD messages:0.

表1-2 display mld-snooping statistics命令显示信息描述表

字段

描述

general queries

普遍组查询报文

specific queries

特定组查询报文

reports

报告报文

dones

离开报文

reports with right and wrong records

包含错误和正确纪录的报告报文

specific sg queries

特定源组查询报文

error MLD messages

错误的MLD报文

 

1.1.4  dot1p-priority (MLD-Snooping view)

【命令】

dot1p-priority priority-number

undo dot1p-priority

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。

【描述】

dot1p-priority命令用来全局配置MLD报文的802.1p优先级。undo dot1p-priority命令用来恢复缺省情况。

缺省情况下,MLD报文的802.1p优先级为0。

【举例】

# 全局配置MLD报文的802.1p优先级为3。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] dot1p-priority 3

1.1.5  dscp (MLD-Snooping view)

【命令】

dscp dscp-value

undo dscp

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

dscp-value:发送的MLD报文的DSCP优先级,取值范围为0~63。

【描述】

dscp命令用来配置发送的MLD报文的DSCP优先级。undo dscp命令用来恢复缺省情况。

缺省情况下,发送的MLD报文的DSCP优先级为48。

【举例】

#配置MLD-Snooping发送的MLD报文的DSCP优先级为63。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] dscp 63

1.1.6  fast-leave (MLD-Snooping view)

【命令】

fast-leave [ vlan vlan-list ]

undo fast-leave [ vlan vlan-list ]

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则该配置将对所有VLAN都有效。

【描述】

fast-leave命令用来全局使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某IPv6组播组的MLD离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo fast-leave命令用来全局关闭端口快速离开功能。

缺省情况下,端口快速离开功能处于关闭状态。

需要注意的是:

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

相关配置可参考命令mld-snooping fast-leave

【举例】

# 使能VLAN 2内的端口快速离开功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] fast-leave vlan 2

1.1.7  group-policy (MLD-Snooping view)

【命令】

group-policy acl6-number [ vlan vlan-list ]

undo group-policy [ vlan vlan-list ]

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。在这里,高级IPv6 ACL规则中指定的源地址是指MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其组播源地址为0::0),而并非指IPv6报文的源地址。

vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。

【描述】

group-policy命令用来配置全局IPv6组播组过滤器,以限定VLAN内的主机所能加入的IPv6组播组。undo group-policy命令用来删除全局IPv6组播组过滤器。

缺省情况下,没有配置全局IPv6组播组过滤器,即各VLAN内主机可以加入任意合法的IPv6组播组。

需要注意的是:

·     当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。

·     可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

相关配置可参考命令mld-snooping group-policy

【举例】

# 限定VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 number 2000

[Sysname-acl6-basic-2000] rule permit source ff03::101 16

[Sysname-acl6-basic-2000] quit

[Sysname] mld-snooping

[Sysname-mld-snooping] group-policy 2000 vlan 2

1.1.8  host-aging-time (MLD-Snooping view)

【命令】

host-aging-time interval

undo host-aging-time

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【描述】

host-aging-time命令用来全局配置动态成员端口的老化时间。undo host-aging-time命令用来恢复缺省情况。

缺省情况下,动态成员端口的老化时间为260秒。

本命令只对使能了MLD Snooping的VLAN有效。

相关配置可参考命令mld-snooping host-aging-time

【举例】

# 全局配置动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] host-aging-time 300

1.1.9  host-tracking (MLD-Snooping view)

【命令】

host-tracking

undo host-tracking

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

【描述】

host-tracking命令用来全局使能MLD Snooping主机跟踪功能。undo host-tracking命令用来全局关闭MLD Snooping主机跟踪功能。

缺省情况下,MLD Snooping主机跟踪功能处于关闭状态。

本命令只对使能了MLD Snooping的VLAN有效。

相关配置可参考命令display mld-snooping hostmld-snooping host-tracking

【举例】

# 全局使能MLD Snooping主机跟踪功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] host-tracking

1.1.10  last-listener-query-interval (MLD-Snooping view)

【命令】

last-listener-query-interval interval

undo last-listener-query-interval

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。

【描述】

last-listener-query-interval命令用来全局配置发送MLD特定组查询报文的时间间隔。undo last-listener-query-interval命令用来恢复缺省情况。

缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。

本命令只对使能了MLD Snooping的VLAN有效。

相关配置可参考命令mld-snooping last-listener-query-interval

【举例】

# 全局配置发送MLD特定组查询报文的时间间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] last-listener-query-interval 3

1.1.11  max-response-time (MLD-Snooping view)

【命令】

max-response-time interval

undo max-response-time

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【描述】

max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。undo max-response-time命令用来恢复缺省情况。

缺省情况下,MLD普遍组查询的最大响应时间为10秒。

本命令只对使能了MLD Snooping的VLAN有效。

相关配置可参考命令mld-snooping max-response-timemld-snooping query-interval

【举例】

# 全局配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] max-response-time 5

1.1.12  mld-snooping

【命令】

mld-snooping

undo mld-snooping

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping命令用来全局使能MLD Snooping,并进入MLD-Snooping视图。undo mld-snooping命令用来全局关闭MLD Snooping。

缺省情况下,MLD Snooping处于关闭状态。

相关配置可参考命令mld-snooping enable

【举例】

# 全局使能MLD Snooping,并进入MLD-Snooping视图。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping]

1.1.13  mld-snooping access-policy

【命令】

mld-snooping access-policy acl6-number

undo mld-snooping access-policy { acl6-number | all }

【视图】

User-Profile视图

【缺省级别】

2:系统级

【参数】

acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。在这里,高级IPv6 ACL规则中指定的源地址是指MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其组播源地址为0::0),而并非指IPv6报文的源地址。

all:指定所有的IPv6访问控制列表。

【描述】

mld-snooping access-policy命令用来配置IPv6组播用户控制策略。undo mld-snooping access-policy命令用来删除IPv6组播用户接入策略。

缺省情况下,没有配置IPv6组播用户控制策略,即用户可以加入/离开任意合法的IPv6组播组。

需要注意的是,通过多次执行本命令可以配置多个IPv6组播用户控制策略。

【举例】

# 创建并激活名为abc的User Profile,在该User Profile下配置只允许用户加入/离开IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 number 2001

[Sysname-acl6-basic-2001] rule permit source ff03::101 16

[Sysname-acl6-basic-2001] quit

[Sysname] user-profile abc

[Sysname-user-profile-abc] mld-snooping access-policy 2001

[Sysname-user-profile-abc] quit

[Sysname] user-profile abc enable

1.1.14  mld-snooping done source-ip

【命令】

mld-snooping done source-ip { ipv6-address | current-interface }

undo mld-snooping done source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ipv6-address:指定任意合法的IPv6链路本地地址作为代理发送MLD离开报文的源IPv6地址。

current-interface:指定当前VLAN接口的IPv6链路本地地址作为代理发送MLD离开报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为代理发送MLD离开报文的源IPv6地址。

【描述】

mld-snooping done source-ip命令用来配置代理发送MLD离开报文的源IPv6地址。undo mld-snooping done source-ip命令用来恢复缺省情况。

缺省情况下,代理发送MLD离开报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。

需要注意的是:

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     模拟主机发送的MLD离开报文的源IPv6地址也采用本命令所配置的源IPv6地址。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并配置代理发送MLD离开报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1

1.1.15  mld-snooping dot1p-priority

【命令】

mld-snooping dot1p-priority priority-number

undo mld-snooping dot1p-priority

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。

【描述】

mld-snooping dot1p-priority命令用来在VLAN内配置MLD报文的802.1p优先级。undo mld-snooping dot1p-priority命令用来恢复缺省情况。

缺省情况下,MLD报文的802.1p优先级为0。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD报文的802.1p优先级为3。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping dot1p-priority 3

1.1.16  mld-snooping drop-unknown

【命令】

mld-snooping drop-unknown

undo mld-snooping drop-unknown

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping drop-unknown命令用来在VLAN内使能丢弃未知IPv6组播数据报文的功能。undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文的功能。

缺省情况下,丢弃未知IPv6组播数据报文的功能处于关闭状态,即对未知IPv6组播数据报文进行广播。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并使能丢弃未知IPv6组播数据报文的功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping drop-unknown

1.1.17  mld-snooping enable

【命令】

mld-snooping enable

undo mld-snooping enable

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping enable命令用来在VLAN内使能MLD Snooping。undo mld-snooping enable命令用来在VLAN内关闭MLD Snooping。

缺省情况下,VLAN内的MLD Snooping处于关闭状态。

在VLAN内使能MLD Snooping之前,必须先全局使能MLD Snooping,否则将无法在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping

【举例】

# 在VLAN 2内使能MLD Snooping。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

1.1.18  mld-snooping fast-leave

【命令】

mld-snooping fast-leave [ vlan vlan-list ]

undo mld-snooping fast-leave [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping fast-leave命令用来在端口上使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某IPv6组播组的MLD离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo mld-snooping fast-leave命令用来在端口上关闭端口快速离开功能。

缺省情况下,端口快速离开功能处于关闭状态。

需要注意的是:

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

·     在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

·     在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考命令fast-leave

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上使能端口快速离开功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping fast-leave vlan 2

1.1.19  mld-snooping general-query source-ip

【命令】

mld-snooping general-query source-ip { ipv6-address | current-interface }

undo mld-snooping general-query source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ipv6-address:指定合法的IPv6链路本地地址作为发送MLD普遍组查询报文时的源IPv6地址。

current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD普遍组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD普遍组查询报文的源IPv6地址。

【描述】

mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。undo mld-snooping general-query source-ip命令用来恢复缺省情况。

缺省情况下,MLD普遍组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1

1.1.20  mld-snooping group-limit

【命令】

mld-snooping group-limit limit [ vlan vlan-list ]

undo mld-snooping group-limit [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

limit:表示端口加入的IPv6组播组最大数量,取值范围1~1000。

vlan vlan-list:表示端口在指定VLAN内加入的IPv6组播组最大数量。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。undo mld-snooping group-limit命令用来恢复缺省情况。

缺省情况下,端口加入的IPv6组播组最大数量为1000。

需要注意的是:

·     对于S5500-EI系列交换机,还可以使用mld group-limit命令限制接口上的IPv6组播组数量。而对于同一个VLAN,如果既对该VLAN内的端口进行限制,又对该VLAN接口进行限制,可能导致二、三层表项不一致,因此在这种情况下建议只限制VLAN接口上的IPv6组播组数量。

·     在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

·     在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考“IP组播命令参考/MLD”中的命令mld group-limit

【举例】

# 配置端口GigabitEthernet1/0/1在VLAN 2内加入的IPv6组播组最大数量为10个。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping group-limit 10 vlan 2

1.1.21  mld-snooping group-policy

【命令】

mld-snooping group-policy acl6-number [ vlan vlan-list ]

undo mld-snooping group-policy [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。在这里,高级IPv6 ACL规则中指定的源地址是指MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其组播源地址为0::0),而并非指IPv6报文的源地址。

vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定该端口下的主机所能加入的IPv6组播组。undo mld-snooping group-policy命令用来在端口上删除IPv6组播组过滤器。

缺省情况下,端口上没有配置IPv6组播组过滤器,即该端口下的主机可以加入任意合法的IPv6组播组。

需要注意的是:

·     在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

·     在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

·     当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。

·     可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

相关配置可参考命令group-policy

【举例】

# 限定端口GigabitEthernet1/0/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 number 2000

[Sysname-acl6-basic-2000] rule permit source ff03::101 16

[Sysname-acl6-basic-2000] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping group-policy 2000 vlan 2

1.1.22  mld-snooping host-aging-time

【命令】

mld-snooping host-aging-time interval

undo mld-snooping host-aging-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【描述】

mld-snooping host-aging-time命令用来在VLAN内配置动态成员端口的老化时间。undo mld-snooping host-aging-time命令用来恢复缺省情况。

缺省情况下,动态成员端口的老化时间为260秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令display mld-snooping hostmld-snooping enablehost-aging-time

【举例】

# 在VLAN 2内使能MLD Snooping,并配置动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping host-aging-time 300

1.1.23  mld-snooping host-join

【命令】

mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

ipv6-group-address:模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:模拟主机要加入的IPv6组播源的地址。

vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或组播源组。模拟主机加入就是将交换机的端口配置成为IPv6组播组的成员。undo mld-snooping host-join命令用来恢复缺省情况。

缺省情况下,没有配置模拟主机加入IPv6组播组或组播源组。

需要注意的是:

·     对于S5500-EI系列交换机,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效,且模拟主机所采用的MLD版本与VLAN内的MLD Snooping版本或VLAN接口上的MLD版本保持一致。

·     对于S5500-SI系列交换机,本命令对使能了MLD Snooping的VLAN有效,且模拟主机所采用的MLD版本与VLAN内的MLD Snooping版本保持一致。

·     只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但模拟主机在收到查询报文时并不会进行响应。

·     在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上配置模拟主机加入IPv6组播源组(2002::22,FF3E::101)。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

[Sysname-vlan2] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping host-join ff3e::101 source-ip 2002::22 vlan 2

1.1.24  mld-snooping host-tracking

【命令】

mld-snooping host-tracking

undo mld-snooping host-tracking

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping host-tracking命令用来在VLAN内使能MLD Snooping主机跟踪功能。undo mld-snooping host-tracking命令用来在VLAN内关闭MLD Snooping主机跟踪功能。

缺省情况下,MLD Snooping主机跟踪功能处于关闭状态。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablehost-tracking

【举例】

# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping主机跟踪功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping host-tracking

1.1.25  mld-snooping last-listener-query-interval

【命令】

mld-snooping last-listener-query-interval interval

undo mld-snooping last-listener-query-interval

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。

【描述】

mld-snooping last-listener-query-interval命令用来在VLAN内配置发送MLD特定组查询报文的时间间隔。undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。

缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablelast-listener-query-interval

【举例】

# 在VLAN 2内使能MLD Snooping,并配置发送MLD特定组查询报文的时间间隔为3秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping last-listener-query-interval 3

1.1.26  mld-snooping max-response-time

【命令】

mld-snooping max-response-time interval

undo mld-snooping max-response-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【描述】

mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。undo mld-snooping max-response-time命令用来恢复缺省情况。

缺省情况下,MLD普遍组查询的最大响应时间为10秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablemax-response-timemld-snooping query-interval

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping max-response-time 5

1.1.27  mld-snooping overflow-replace

【命令】

mld-snooping overflow-replace [ vlan vlan-list ]

undo mld-snooping overflow-replace [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping overflow-replace命令用来在端口上使能IPv6组播组替换功能。undo mld-snooping overflow-replace命令用来关闭端口上的IPv6组播组替换功能。

缺省情况下,IPv6组播组替换功能处于关闭状态。

需要注意的是:

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

·     在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

·     在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考命令overflow-replace

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上使能IPv6组播组替换功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping overflow-replace vlan 2

1.1.28  mld-snooping proxying enable

【命令】

mld-snooping proxying enable

undo mld-snooping proxying enable

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping proxying enable命令用来在VLAN内使能MLD Snooping代理功能。undo mld-snooping proxying enable命令用来在VLAN内关闭MLD Snooping代理功能。

缺省情况下,VLAN内的MLD Snooping代理功能处于关闭状态。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping代理功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping proxying enable

1.1.29  mld-snooping querier

【命令】

mld-snooping querier

undo mld-snooping querier

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping querier命令用来使能MLD Snooping查询器。undo mld-snooping querier命令用来关闭MLD Snooping查询器。

缺省情况下,MLD Snooping查询器处于关闭状态。

需要注意的是:

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     本命令在IPv6组播VLAN的子VLAN内配置时将不会生效。

相关配置可参考命令mld-snooping enable,以及“IP组播命令参考/IPv6组播VLAN”中的命令subvlan

【举例】

# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping查询器。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping querier

1.1.30  mld-snooping query-interval

【命令】

mld-snooping query-interval interval

undo mld-snooping query-interval

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:发送MLD普遍组查询报文的时间间隔,取值范围为2~300,单位为秒。

【描述】

mld-snooping query-interval命令用来配置发送MLD普遍组查询报文的时间间隔。undo mld-snooping query-interval命令用来恢复缺省情况。

缺省情况下,发送MLD普遍组查询报文的时间间隔为125秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablemld-snooping queriermld-snooping max-response-timemax-response-time

【举例】

# 在VLAN 2内使能MLD Snooping,并配置发送MLD普遍组查询报文的时间间隔为20秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping query-interval 20

1.1.31  mld-snooping report source-ip

【命令】

mld-snooping report source-ip { ipv6-address | current-interface }

undo mld-snooping report source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ipv6-address指定任意合法的IPv6链路本地地址作为代理发送MLD报告报文的源IPv6地址。

current-interface:指定当前VLAN接口的IPv6链路本地地址作为代理发送MLD报告报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为代理发送MLD报告报文的源IPv6地址。

【描述】

mld-snooping report source-ip命令用来配置代理发送MLD报告报文的源IPv6地址。undo mld-snooping report source-ip命令用来恢复缺省情况。

缺省情况下,代理发送MLD报告报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。

需要注意的是:

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     模拟主机发送的MLD报告报文的源IPv6地址也采用本命令所配置的源IPv6地址。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并配置代理发送MLD报告报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1

1.1.32  mld-snooping router-aging-time

【命令】

mld-snooping router-aging-time interval

undo mld-snooping router-aging-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【描述】

mld-snooping router-aging-time命令用来在VLAN内配置动态路由器端口的老化时间。undo mld-snooping router-aging-time命令用来恢复缺省情况。

缺省情况下,动态路由器端口的老化时间为260秒。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enablerouter-aging-time

【举例】

# 在VLAN 2内使能MLD Snooping,并配置动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping router-aging-time 100

1.1.33  mld-snooping router-port-deny

【命令】

mld-snooping router-port-deny [ vlan vlan-list ]

undo mld-snooping router-port-deny [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内禁止端口成为动态路由器端口。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

mld-snooping router-port-deny命令用来禁止端口成为动态路由器端口。undo mld-snooping router-port-deny命令用来恢复缺省情况。

缺省情况下,不禁止端口成为动态路由器端口。

需要注意的是:

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

·     在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

·     在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

【举例】

# 在VLAN 2内禁止端口GigabitEthernet1/0/1成为动态路由器端口。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping router-port-deny vlan 2

1.1.34  mld-snooping source-deny

【命令】

mld-snooping source-deny

undo mld-snooping source-deny

【视图】

二层以太网端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

【描述】

mld-snooping source-deny命令用来使能IPv6组播数据报文源端口过滤功能。undo mld-snooping source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。

缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

【举例】

# 在GigabitEthernet1/0/1上使能IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping source-deny

1.1.35  mld-snooping special-query source-ip

【命令】

mld-snooping special-query source-ip { ipv6-address | current-interface }

undo mld-snooping special-query source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ipv6-address:指定合法的IPv6链路本地地址作为发送MLD特定组查询报文时的源IPv6地址。

current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD特定组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD特定组查询报文的源IPv6地址。

【描述】

mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。undo mld-snooping special-query source-ip命令用来恢复缺省情况。

缺省情况下,MLD特定组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。

在配置本命令之前,必须先在VLAN内使能MLD Snooping。

相关配置可参考命令mld-snooping enable

【举例】

# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1

1.1.36  mld-snooping static-group

【命令】

mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

undo mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

ipv6-group-address:静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:静态加入的IPv6组播源地址。

vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

mld-snooping static-group命令用来配置静态成员端口,即配置端口静态加入IPv6组播组或组播源组。undo mld-snooping static-group命令用来恢复缺省情况。

缺省情况下,端口不是静态成员端口。

需要注意的是:

·     只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但该配置将不会生效。

·     在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态加入IPv6组播源组(2002::22,FF3E::101)。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

[Sysname-vlan2] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2

1.1.37  mld-snooping static-router-port

【命令】

mld-snooping static-router-port vlan vlan-id

undo mld-snooping static-router-port vlan vlan-id

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-id:在指定VLAN内配置静态路由器端口。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

mld-snooping static-router-port命令用来配置静态路由器端口功能。undo mld-snooping static-router-port命令用来恢复缺省情况。

缺省情况下,端口不是静态路由器端口。

需要注意的是:

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

·     本命令在IPv6组播VLAN的子VLAN内配置时将不会生效。

·     在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

相关配置可参考“IP组播命令参考/IPv6组播VLAN”中的命令subvlan

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态路由器端口。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mld-snooping static-router-port vlan 2

1.1.38  mld-snooping version

【命令】

mld-snooping version version-number

undo mld-snooping version

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

version-number:表示MLD Snooping的版本号,取值范围为1~2。

【描述】

mld-snooping version命令用来配置MLD Snooping的版本。undo mld-snooping version命令用来恢复缺省情况。

缺省情况下,MLD Snooping的版本为1。

需要注意的是:

·     在配置本命令之前,必须先在VLAN内使能MLD Snooping。

·     本命令在IPv6组播VLAN的子VLAN内配置时将不会生效。

相关配置可参考命令mld-snooping enable,以及“IP组播命令参考/IPv6组播VLAN”中的命令subvlan

【举例】

# 在VLAN 2内使能MLD Snooping,并将其版本配置为2。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] mld-snooping enable

[Sysname-vlan2] mld-snooping version 2

1.1.39  overflow-replace (MLD-Snooping view)

【命令】

overflow-replace [ vlan vlan-list ]

undo overflow-replace [ vlan vlan-list ]

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。

【描述】

overflow-replace命令用来全局使能IPv6组播组替换功能。undo overflow-replace命令用来全局关闭IPv6组播组替换功能。

缺省情况下,IPv6组播组替换功能处于关闭状态。

需要注意的是:

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

相关配置可参考命令mld-snooping overflow-replace

【举例】

# 在VLAN 2内全局使能IPv6组播组替换功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] overflow-replace vlan 2

1.1.40  report-aggregation (MLD-Snooping view)

【命令】

report-aggregation

undo report-aggregation

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

【描述】

report-aggregation命令用来使能MLD成员关系报告报文抑制功能。undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。

缺省情况下,MLD成员关系报告报文抑制功能处于使能状态。

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

【举例】

# 关闭MLD成员关系报告报文抑制功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] undo report-aggregation

1.1.41  reset mld-snooping group

【命令】

reset mld-snooping group { ipv6-group-address | all } [ vlan vlan-id ]

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

ipv6-group-address:指定IPv6组播组,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。

all:表示所有IPv6组播组。

vlan vlan-id:指定VLAN的编号,取值范围为1~4094。

【描述】

reset mld-snooping group命令用来清除MLD Snooping组的动态加入记录。

需要注意的是:

·     本命令只对使能了MLD Snooping的VLAN有效。

·     本命令只能清除动态加入记录,而无法清除静态加入记录。

【举例】

# 清除所有MLD Snooping组的动态加入记录。

<Sysname> reset mld-snooping group all

1.1.42  reset mld-snooping statistics

【命令】

reset mld-snooping statistics

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

reset mld-snooping statistics命令用来清除MLD Snooping监听到的所有MLD报文的统计信息。

【举例】

# 清除MLD Snooping监听到的所有MLD报文的统计信息。

<Sysname> reset mld-snooping statistics

1.1.43  router-aging-time (MLD-Snooping view)

【命令】

router-aging-time interval

undo router-aging-time

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【描述】

router-aging-time命令用来全局配置动态路由器端口的老化时间。undo router-aging-time命令用来恢复缺省情况。

缺省情况下,动态路由器端口的老化时间为260秒。

本命令只对使能了MLD Snooping的VLAN有效。

相关配置可参考命令mld-snooping router-aging-time

【举例】

# 全局配置动态路由器端口老化的时间为100秒。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] router-aging-time 100

1.1.44  source-deny (MLD-Snooping view)

【命令】

source-deny port interface-list

undo source-deny port interface-list

【视图】

MLD-Snooping视图

【缺省级别】

2:系统级

【参数】

interface-list:端口列表,表示一个或多个端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }。其中,interface-type为接口类型,interface-number为接口编号。

【描述】

source-deny命令用来使能IPv6组播数据报文源端口过滤功能,即过滤掉所有收到的IPv6组播数据报文。undo source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。

缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。

·     对于S5500-EI系列交换机来说,本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。

·     对于S5500-SI系列交换机来说,本命令对使能了MLD Snooping的VLAN有效。

【举例】

# 使能从GigabitEthernet1/0/1到GigabitEthernet1/0/4上的IPv6组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] mld-snooping

[Sysname-mld-snooping] source-deny port gigabitethernet 1/0/1 to gigabitethernet 1/0/4

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们