04-MLD Snooping命令
本章节下载: 04-MLD Snooping命令 (218.90 KB)
目 录
1.1.1 display mld-snooping group
1.1.2 display mld-snooping host
1.1.3 display mld-snooping statistics
1.1.4 dot1p-priority (MLD-Snooping view)
1.1.5 dscp (MLD-Snooping view)
1.1.6 fast-leave (MLD-Snooping view)
1.1.7 group-policy (MLD-Snooping view)
1.1.8 host-aging-time (MLD-Snooping view)
1.1.9 host-tracking (MLD-Snooping view)
1.1.10 last-listener-query-interval (MLD-Snooping view)
1.1.11 max-response-time (MLD-Snooping view)
1.1.13 mld-snooping access-policy
1.1.14 mld-snooping done source-ip
1.1.15 mld-snooping dot1p-priority
1.1.16 mld-snooping drop-unknown
1.1.18 mld-snooping fast-leave
1.1.19 mld-snooping general-query source-ip
1.1.20 mld-snooping group-limit
1.1.21 mld-snooping group-policy
1.1.22 mld-snooping host-aging-time
1.1.24 mld-snooping host-tracking
1.1.25 mld-snooping last-listener-query-interval
1.1.26 mld-snooping max-response-time
1.1.27 mld-snooping overflow-replace
1.1.28 mld-snooping proxying enable
1.1.30 mld-snooping query-interval
1.1.31 mld-snooping report source-ip
1.1.32 mld-snooping router-aging-time
1.1.33 mld-snooping router-port-deny
1.1.34 mld-snooping source-deny
1.1.35 mld-snooping special-query source-ip
1.1.36 mld-snooping static-group
1.1.37 mld-snooping static-router-port
1.1.39 overflow-replace (MLD-Snooping view)
1.1.40 report-aggregation (MLD-Snooping view)
1.1.41 reset mld-snooping group
1.1.42 reset mld-snooping statistics
1.1.43 router-aging-time (MLD-Snooping view)
1.1.44 source-deny (MLD-Snooping view)
【命令】
display mld-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vlan vlan-id:查看指定VLAN内MLD Snooping组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的MLD Snooping组的信息。
slot slot-number:查看IRF中指定设备的MLD Snooping组播组的信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号。
verbose:查看MLD Snooping组的详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display mld-snooping group命令用来查看MLD Snooping组的信息,包括动态和静态加入的MLD Snooping组。
【举例】
# 查看VLAN 2内MLD Snooping组的详细信息。
<Sysname> display mld-snooping group vlan 2 verbose
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):2.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D) ( 00:01:30 )
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Attribute: Host Port
Host port(s):total 1 port(s).
GE1/0/2 (D) ( 00:03:23 )
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 1 port(s).
GE1/0/2
display mld-snooping group命令显示信息描述表
描述 |
|
Total 1 IP Group(s). |
IPv6组播组的数量 |
Total 1 IP Source(s). |
IPv6组播源的数量 |
Total 1 MAC Group(s). |
MAC组播组的数量 |
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port |
端口标志:D代表动态端口,S代表静态端口,C代表由(*,G)表项拷贝到(S,G)表项下的端口,P代表由IPv6 PIM Snooping添加的端口 |
Subvlan flags: R-Real VLAN, C-Copy VLAN |
子VLAN标志:R代表本表项下的真实出口子VLAN,C代表由(*,G)表项拷贝到(S,G)表项下的出口子VLAN |
Router port(s) |
路由器端口的数量 |
( 00:01:30 ) |
动态路由器/成员端口的老化剩余时间 |
IP group address |
IPv6组播组的地址 |
(::, FF1E::101) |
(S,G)表项,::表示所有组播源 |
MAC group address |
MAC组播组的地址 |
Attribute |
IPv6组播组的属性 |
Host port(s) |
成员端口的数量 |
【命令】
display mld-snooping host vlan vlan-id group ipv6-group-address [ source ipv6-source-address ] [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vlan vlan-id:查看指定VLAN内MLD Snooping跟踪的主机信息。vlan-id为指定VLAN的编号,取值范围为1~4094。
group group-address:查看MLD Snooping跟踪的加入指定IPv6组播组的主机信息。ipv6-group-address为IPv6组播组的地址,取值范围为为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
source ipv6-source-address:查看MLD Snooping跟踪的加入指定IPv6组播源的主机信息。source-address为IPv6组播源的地址。
slot slot-number:查看IRF中指定设备的MLD Snooping跟踪的主机信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display mld-snooping host命令用来查看MLD Snooping跟踪的主机信息,以配合MLD Snooping主机跟踪功能的使用。
【举例】
# 查看VLAN 2内MLD Snooping跟踪的加入IPv6组播组FF1E::101的主机信息。
<Sysname> display mld-snooping host vlan 2 group ff1e::101
VLAN(ID) : 2
(::, FF1E::101)
Port : GigabitEthernet1/0/1
Host Uptime Expires
1::1 00:02:20 00:00:40
2::2 00:02:21 00:00:39
Port : GigabitEthernet1/0/2
Host Uptime Expires
3::3 00:02:20 00:00:40
表1-1 display mld-snooping host命令显示信息描述表
字段 |
描述 |
VLAN(ID) |
VLAN的编号 |
(::, FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Port |
成员端口的名称 |
Host |
主机的IPv6地址 |
Uptime |
主机的运行时间 |
Expires |
主机的超时时间,timeout表示已超时 |
【命令】
display mld-snooping statistics [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display mld-snooping statistics命令用来查看MLD Snooping监听到的MLD报文的统计信息。
【举例】
# 查看MLD Snooping监听到的所有MLD报文的统计信息。
<Sysname> display mld-snooping statistics
Received MLD general queries:0.
Received MLDv1 specific queries:0.
Received MLDv1 reports:0.
Received MLD dones:0.
Sent MLDv1 specific queries:0.
Received MLDv2 reports:0.
Received MLDv2 reports with right and wrong records:0.
Received MLDv2 specific queries:0.
Received MLDv2 specific sg queries:0.
Sent MLDv2 specific queries:0.
Sent MLDv2 specific sg queries:0.
Received error MLD messages:0.
表1-2 display mld-snooping statistics命令显示信息描述表
字段 |
描述 |
general queries |
普遍组查询报文 |
specific queries |
特定组查询报文 |
reports |
报告报文 |
dones |
离开报文 |
reports with right and wrong records |
包含错误和正确纪录的报告报文 |
specific sg queries |
特定源组查询报文 |
error MLD messages |
错误的MLD报文 |
【命令】
dot1p-priority priority-number
undo dot1p-priority
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【描述】
dot1p-priority命令用来全局配置MLD报文的802.1p优先级。undo dot1p-priority命令用来恢复缺省情况。
缺省情况下,MLD报文的802.1p优先级为0。
【举例】
# 全局配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dot1p-priority 3
【命令】
dscp dscp-value
undo dscp
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
dscp-value:发送的MLD报文的DSCP优先级,取值范围为0~63。
【描述】
dscp命令用来配置发送的MLD报文的DSCP优先级。undo dscp命令用来恢复缺省情况。
缺省情况下,发送的MLD报文的DSCP优先级为48。
【举例】
#配置MLD-Snooping发送的MLD报文的DSCP优先级为63。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dscp 63
【命令】
fast-leave [ vlan vlan-list ]
undo fast-leave [ vlan vlan-list ]
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则该配置将对所有VLAN都有效。
【描述】
fast-leave命令用来全局使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某IPv6组播组的MLD离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo fast-leave命令用来全局关闭端口快速离开功能。
缺省情况下,端口快速离开功能处于关闭状态。
需要注意的是,本命令对使能了MLD Snooping的VLAN有效。
相关配置可参考命令mld-snooping fast-leave。
【举例】
# 使能VLAN 2内的端口快速离开功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] fast-leave vlan 2
【命令】
group-policy acl6-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。在这里,高级IPv6 ACL规则中指定的源地址是指MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其组播源地址为0::0),而并非指IPv6报文的源地址。
vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。
【描述】
group-policy命令用来配置全局IPv6组播组过滤器,以限定VLAN内的主机所能加入的IPv6组播组。undo group-policy命令用来删除全局IPv6组播组过滤器。
缺省情况下,没有配置全局IPv6组播组过滤器,即各VLAN内主机可以加入任意合法的IPv6组播组。
需要注意的是:
· 当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。
· 可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
相关配置可参考命令mld-snooping group-policy。
【举例】
# 限定VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 16
[Sysname-acl6-basic-2000] quit
[Sysname] mld-snooping
[Sysname-mld-snooping] group-policy 2000 vlan 2
【命令】
host-aging-time interval
undo host-aging-time
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。
【描述】
host-aging-time命令用来全局配置动态成员端口的老化时间。undo host-aging-time命令用来恢复缺省情况。
缺省情况下,动态成员端口的老化时间为260秒。
本命令只对使能了MLD Snooping的VLAN有效。
相关配置可参考命令mld-snooping host-aging-time。
【举例】
# 全局配置动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-aging-time 300
【命令】
host-tracking
undo host-tracking
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
无
【描述】
host-tracking命令用来全局使能MLD Snooping主机跟踪功能。undo host-tracking命令用来全局关闭MLD Snooping主机跟踪功能。
缺省情况下,MLD Snooping主机跟踪功能处于关闭状态。
本命令只对使能了MLD Snooping的VLAN有效。
相关配置可参考命令display mld-snooping host和mld-snooping host-tracking。
【举例】
# 全局使能MLD Snooping主机跟踪功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-tracking
【命令】
last-listener-query-interval interval
undo last-listener-query-interval
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。
【描述】
last-listener-query-interval命令用来全局配置发送MLD特定组查询报文的时间间隔。undo last-listener-query-interval命令用来恢复缺省情况。
缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。
本命令只对使能了MLD Snooping的VLAN有效。
相关配置可参考命令mld-snooping last-listener-query-interval。
【举例】
# 全局配置发送MLD特定组查询报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] last-listener-query-interval 3
【命令】
max-response-time interval
undo max-response-time
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。
【描述】
max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。undo max-response-time命令用来恢复缺省情况。
缺省情况下,MLD普遍组查询的最大响应时间为10秒。
本命令只对使能了MLD Snooping的VLAN有效。
相关配置可参考命令mld-snooping max-response-time和mld-snooping query-interval。
【举例】
# 全局配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] max-response-time 5
【命令】
mld-snooping
undo mld-snooping
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping命令用来全局使能MLD Snooping,并进入MLD-Snooping视图。undo mld-snooping命令用来全局关闭MLD Snooping。
缺省情况下,MLD Snooping处于关闭状态。
相关配置可参考命令mld-snooping enable。
【举例】
# 全局使能MLD Snooping,并进入MLD-Snooping视图。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping]
【命令】
mld-snooping access-policy acl6-number
undo mld-snooping access-policy { acl6-number | all }
【视图】
User-Profile视图
【缺省级别】
2:系统级
【参数】
acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。在这里,高级IPv6 ACL规则中指定的源地址是指MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其组播源地址为0::0),而并非指IPv6报文的源地址。
all:指定所有的IPv6访问控制列表。
【描述】
mld-snooping access-policy命令用来配置IPv6组播用户控制策略。undo mld-snooping access-policy命令用来删除IPv6组播用户接入策略。
缺省情况下,没有配置IPv6组播用户控制策略,即用户可以加入/离开任意合法的IPv6组播组。
需要注意的是,通过多次执行本命令可以配置多个IPv6组播用户控制策略。
【举例】
# 创建并激活名为abc的User Profile,在该User Profile下配置只允许用户加入/离开IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 number 2001
[Sysname-acl6-basic-2001] rule permit source ff03::101 16
[Sysname-acl6-basic-2001] quit
[Sysname] user-profile abc
[Sysname-user-profile-abc] mld-snooping access-policy 2001
[Sysname-user-profile-abc] quit
[Sysname] user-profile abc enable
【命令】
mld-snooping done source-ip { ipv6-address | current-interface }
undo mld-snooping done source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定任意合法的IPv6链路本地地址作为代理发送MLD离开报文的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为代理发送MLD离开报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为代理发送MLD离开报文的源IPv6地址。
【描述】
mld-snooping done source-ip命令用来配置代理发送MLD离开报文的源IPv6地址。undo mld-snooping done source-ip命令用来恢复缺省情况。
缺省情况下,代理发送MLD离开报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 模拟主机发送的MLD离开报文的源IPv6地址也采用本命令所配置的源IPv6地址。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置代理发送MLD离开报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1
【命令】
mld-snooping dot1p-priority priority-number
undo mld-snooping dot1p-priority
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【描述】
mld-snooping dot1p-priority命令用来在VLAN内配置MLD报文的802.1p优先级。undo mld-snooping dot1p-priority命令用来恢复缺省情况。
缺省情况下,MLD报文的802.1p优先级为0。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping dot1p-priority 3
【命令】
mld-snooping drop-unknown
undo mld-snooping drop-unknown
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping drop-unknown命令用来在VLAN内使能丢弃未知IPv6组播数据报文的功能。undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文的功能。
缺省情况下,丢弃未知IPv6组播数据报文的功能处于关闭状态,即对未知IPv6组播数据报文进行广播。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并使能丢弃未知IPv6组播数据报文的功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping drop-unknown
【命令】
mld-snooping enable
undo mld-snooping enable
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping enable命令用来在VLAN内使能MLD Snooping。undo mld-snooping enable命令用来在VLAN内关闭MLD Snooping。
缺省情况下,VLAN内的MLD Snooping处于关闭状态。
在VLAN内使能MLD Snooping之前,必须先全局使能MLD Snooping,否则将无法在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping。
【举例】
# 在VLAN 2内使能MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
【命令】
mld-snooping fast-leave [ vlan vlan-list ]
undo mld-snooping fast-leave [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping fast-leave命令用来在端口上使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某IPv6组播组的MLD离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo mld-snooping fast-leave命令用来在端口上关闭端口快速离开功能。
缺省情况下,端口快速离开功能处于关闭状态。
需要注意的是:
· 本命令对使能了MLD Snooping的VLAN有效。
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考命令fast-leave。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上使能端口快速离开功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping fast-leave vlan 2
【命令】
mld-snooping general-query source-ip { ipv6-address | current-interface }
undo mld-snooping general-query source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定合法的IPv6链路本地地址作为发送MLD普遍组查询报文时的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD普遍组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD普遍组查询报文的源IPv6地址。
【描述】
mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。undo mld-snooping general-query source-ip命令用来恢复缺省情况。
缺省情况下,MLD普遍组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1
【命令】
mld-snooping group-limit limit [ vlan vlan-list ]
undo mld-snooping group-limit [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
limit:表示端口加入的IPv6组播组最大数量,取值范围1~1000。
vlan vlan-list:表示端口在指定VLAN内加入的IPv6组播组最大数量。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。undo mld-snooping group-limit命令用来恢复缺省情况。
缺省情况下,端口加入的IPv6组播组最大数量为1000。
需要注意的是:
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
【举例】
# 配置端口GigabitEthernet1/0/1在VLAN 2内加入的IPv6组播组最大数量为10个。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping group-limit 10 vlan 2
【命令】
mld-snooping group-policy acl6-number [ vlan vlan-list ]
undo mld-snooping group-policy [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。在这里,高级IPv6 ACL规则中指定的源地址是指MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其组播源地址为0::0),而并非指IPv6报文的源地址。
vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定该端口下的主机所能加入的IPv6组播组。undo mld-snooping group-policy命令用来在端口上删除IPv6组播组过滤器。
缺省情况下,端口上没有配置IPv6组播组过滤器,即该端口下的主机可以加入任意合法的IPv6组播组。
需要注意的是:
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
· 当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。
· 可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
相关配置可参考命令group-policy。
【举例】
# 限定端口GigabitEthernet1/0/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 16
[Sysname-acl6-basic-2000] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping group-policy 2000 vlan 2
【命令】
mld-snooping host-aging-time interval
undo mld-snooping host-aging-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。
【描述】
mld-snooping host-aging-time命令用来在VLAN内配置动态成员端口的老化时间。undo mld-snooping host-aging-time命令用来恢复缺省情况。
缺省情况下,动态成员端口的老化时间为260秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令display mld-snooping host、mld-snooping enable和host-aging-time。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-aging-time 300
【命令】
mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ipv6-group-address:模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:模拟主机要加入的IPv6组播源的地址。
vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或组播源组。模拟主机加入就是将交换机的端口配置成为IPv6组播组的成员。undo mld-snooping host-join命令用来恢复缺省情况。
缺省情况下,没有配置模拟主机加入IPv6组播组或组播源组。
需要注意的是:
· 本命令对使能了MLD Snooping的VLAN有效,且模拟主机所采用的MLD版本与VLAN内的MLD Snooping版本保持一致。
· 只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但模拟主机在收到查询报文时并不会进行响应。
· 在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上配置模拟主机加入IPv6组播源组(2002::22,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping host-join ff3e::101 source-ip 2002::22 vlan 2
【命令】
mld-snooping host-tracking
undo mld-snooping host-tracking
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping host-tracking命令用来在VLAN内使能MLD Snooping主机跟踪功能。undo mld-snooping host-tracking命令用来在VLAN内关闭MLD Snooping主机跟踪功能。
缺省情况下,MLD Snooping主机跟踪功能处于关闭状态。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable和host-tracking。
【举例】
# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping主机跟踪功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-tracking
【命令】
mld-snooping last-listener-query-interval interval
undo mld-snooping last-listener-query-interval
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。
【描述】
mld-snooping last-listener-query-interval命令用来在VLAN内配置发送MLD特定组查询报文的时间间隔。undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。
缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable和last-listener-query-interval。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置发送MLD特定组查询报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping last-listener-query-interval 3
【命令】
mld-snooping max-response-time interval
undo mld-snooping max-response-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。
【描述】
mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。undo mld-snooping max-response-time命令用来恢复缺省情况。
缺省情况下,MLD普遍组查询的最大响应时间为10秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable、max-response-time和mld-snooping query-interval。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping max-response-time 5
【命令】
mld-snooping overflow-replace [ vlan vlan-list ]
undo mld-snooping overflow-replace [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping overflow-replace命令用来在端口上使能IPv6组播组替换功能。undo mld-snooping overflow-replace命令用来关闭端口上的IPv6组播组替换功能。
缺省情况下,IPv6组播组替换功能处于关闭状态。
需要注意的是:
· 本命令对使能了MLD Snooping的VLAN有效。
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考命令overflow-replace。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上使能IPv6组播组替换功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping overflow-replace vlan 2
【命令】
mld-snooping proxying enable
undo mld-snooping proxying enable
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping proxying enable命令用来在VLAN内使能MLD Snooping代理功能。undo mld-snooping proxying enable命令用来在VLAN内关闭MLD Snooping代理功能。
缺省情况下,VLAN内的MLD Snooping代理功能处于关闭状态。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping代理功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping proxying enable
【命令】
mld-snooping querier
undo mld-snooping querier
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping querier命令用来使能MLD Snooping查询器。undo mld-snooping querier命令用来关闭MLD Snooping查询器。
缺省情况下,MLD Snooping查询器处于关闭状态。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 本命令在IPv6组播VLAN的子VLAN内配置时将不会生效。
相关配置可参考命令mld-snooping enable,以及“IP组播命令参考/IPv6组播VLAN”中的命令subvlan。
【举例】
# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping查询器。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
【命令】
mld-snooping query-interval interval
undo mld-snooping query-interval
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:发送MLD普遍组查询报文的时间间隔,取值范围为2~300,单位为秒。
【描述】
mld-snooping query-interval命令用来配置发送MLD普遍组查询报文的时间间隔。undo mld-snooping query-interval命令用来恢复缺省情况。
缺省情况下,发送MLD普遍组查询报文的时间间隔为125秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable、mld-snooping querier、mld-snooping max-response-time和max-response-time。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置发送MLD普遍组查询报文的时间间隔为20秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping query-interval 20
【命令】
mld-snooping report source-ip { ipv6-address | current-interface }
undo mld-snooping report source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定任意合法的IPv6链路本地地址作为代理发送MLD报告报文的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为代理发送MLD报告报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为代理发送MLD报告报文的源IPv6地址。
【描述】
mld-snooping report source-ip命令用来配置代理发送MLD报告报文的源IPv6地址。undo mld-snooping report source-ip命令用来恢复缺省情况。
缺省情况下,代理发送MLD报告报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 模拟主机发送的MLD报告报文的源IPv6地址也采用本命令所配置的源IPv6地址。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置代理发送MLD报告报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1
【命令】
mld-snooping router-aging-time interval
undo mld-snooping router-aging-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。
【描述】
mld-snooping router-aging-time命令用来在VLAN内配置动态路由器端口的老化时间。undo mld-snooping router-aging-time命令用来恢复缺省情况。
缺省情况下,动态路由器端口的老化时间为260秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable和router-aging-time。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping router-aging-time 100
【命令】
mld-snooping router-port-deny [ vlan vlan-list ]
undo mld-snooping router-port-deny [ vlan vlan-list ]
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内禁止端口成为动态路由器端口。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping router-port-deny命令用来禁止端口成为动态路由器端口。undo mld-snooping router-port-deny命令用来恢复缺省情况。
缺省情况下,不禁止端口成为动态路由器端口。
需要注意的是:
· 本命令对使能了MLD Snooping的VLAN有效。
· 在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
· 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
【举例】
# 在VLAN 2内禁止端口GigabitEthernet1/0/1成为动态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping router-port-deny vlan 2
【命令】
mld-snooping source-deny
undo mld-snooping source-deny
【视图】
二层以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping source-deny命令用来使能IPv6组播数据报文源端口过滤功能。undo mld-snooping source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。
缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。
需要注意的是,本命令对使能了MLD Snooping的VLAN有效。
【举例】
# 在GigabitEthernet1/0/1上使能IPv6组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping source-deny
【命令】
mld-snooping special-query source-ip { ipv6-address | current-interface }
undo mld-snooping special-query source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定合法的IPv6链路本地地址作为发送MLD特定组查询报文时的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD特定组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD特定组查询报文的源IPv6地址。
【描述】
mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。undo mld-snooping special-query source-ip命令用来恢复缺省情况。
缺省情况下,MLD特定组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1
【命令】
mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ipv6-group-address:静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:静态加入的IPv6组播源地址。
vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
mld-snooping static-group命令用来配置静态成员端口,即配置端口静态加入IPv6组播组或组播源组。undo mld-snooping static-group命令用来恢复缺省情况。
缺省情况下,端口不是静态成员端口。
需要注意的是:
· 只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但该配置将不会生效。
· 在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态加入IPv6组播源组(2002::22,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2
【命令】
mld-snooping static-router-port vlan vlan-id
undo mld-snooping static-router-port vlan vlan-id
【视图】
二层以太网端口视图/二层聚合接口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-id:在指定VLAN内配置静态路由器端口。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
mld-snooping static-router-port命令用来配置静态路由器端口功能。undo mld-snooping static-router-port命令用来恢复缺省情况。
缺省情况下,端口不是静态路由器端口。
需要注意的是:
· 本命令对使能了MLD Snooping的VLAN有效。
· 本命令在IPv6组播VLAN的子VLAN内配置时将不会生效。
· 在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
相关配置可参考“IP组播命令参考/IPv6组播VLAN”中的命令subvlan。
【举例】
# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping static-router-port vlan 2
【命令】
mld-snooping version version-number
undo mld-snooping version
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
version-number:表示MLD Snooping的版本号,取值范围为1~2。
【描述】
mld-snooping version命令用来配置MLD Snooping的版本。undo mld-snooping version命令用来恢复缺省情况。
缺省情况下,MLD Snooping的版本为1。
需要注意的是:
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 本命令在IPv6组播VLAN的子VLAN内配置时将不会生效。
相关配置可参考命令mld-snooping enable,以及“IP组播命令参考/IPv6组播VLAN”中的命令subvlan。
【举例】
# 在VLAN 2内使能MLD Snooping,并将其版本配置为2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
【命令】
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。
【描述】
overflow-replace命令用来全局使能IPv6组播组替换功能。undo overflow-replace命令用来全局关闭IPv6组播组替换功能。
缺省情况下,IPv6组播组替换功能处于关闭状态。
需要注意的是,本命令对使能了MLD Snooping的VLAN有效。
相关配置可参考命令mld-snooping overflow-replace。
【举例】
# 在VLAN 2内全局使能IPv6组播组替换功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] overflow-replace vlan 2
【命令】
report-aggregation
undo report-aggregation
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
无
【描述】
report-aggregation命令用来使能MLD成员关系报告报文抑制功能。undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。
缺省情况下,MLD成员关系报告报文抑制功能处于使能状态。
需要注意的是,本命令对使能了MLD Snooping的VLAN有效。
【举例】
# 关闭MLD成员关系报告报文抑制功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] undo report-aggregation
【命令】
reset mld-snooping group { ipv6-group-address | all } [ vlan vlan-id ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
ipv6-group-address:指定IPv6组播组,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
all:表示所有IPv6组播组。
vlan vlan-id:指定VLAN的编号,取值范围为1~4094。
【描述】
reset mld-snooping group命令用来清除MLD Snooping组的动态加入记录。
需要注意的是:
· 本命令只对使能了MLD Snooping的VLAN有效。
· 本命令只能清除动态加入记录,而无法清除静态加入记录。
【举例】
# 清除所有MLD Snooping组的动态加入记录。
<Sysname> reset mld-snooping group all
【命令】
reset mld-snooping statistics
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
reset mld-snooping statistics命令用来清除MLD Snooping监听到的所有MLD报文的统计信息。
【举例】
# 清除MLD Snooping监听到的所有MLD报文的统计信息。
<Sysname> reset mld-snooping statistics
【命令】
router-aging-time interval
undo router-aging-time
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。
【描述】
router-aging-time命令用来全局配置动态路由器端口的老化时间。undo router-aging-time命令用来恢复缺省情况。
缺省情况下,动态路由器端口的老化时间为260秒。
本命令只对使能了MLD Snooping的VLAN有效。
相关配置可参考命令mld-snooping router-aging-time。
【举例】
# 全局配置动态路由器端口老化的时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] router-aging-time 100
【命令】
source-deny port interface-list
undo source-deny port interface-list
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interface-list:端口列表,表示一个或多个端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }。其中,interface-type为接口类型,interface-number为接口编号。
【描述】
source-deny命令用来使能IPv6组播数据报文源端口过滤功能,即过滤掉所有收到的IPv6组播数据报文。undo source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。
缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。
需要注意的是,本命令对使能了MLD Snooping的VLAN有效。
【举例】
# 使能从GigabitEthernet1/0/1到GigabitEthernet1/0/4上的IPv6组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] source-deny port gigabitethernet 1/0/1 to gigabitethernet 1/0/4
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!