• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

08-IP组播命令参考

目录

13-MLD命令

本章节下载 13-MLD命令  (586.73 KB)

13-MLD命令

  录

1 MLD

1.1 MLD配置命令

1.1.1 display mld attack-suppression configuration

1.1.2 display mld attack-suppression entry

1.1.3 display mld group

1.1.4 display mld host-tracking

1.1.5 display mld interface

1.1.6 display mld proxy group

1.1.7 display mld proxy routing-table

1.1.8 display mld ssm-mapping

1.1.9 display mld user-info

1.1.10 host-tracking enable (MLD view)

1.1.11 last-listener-query-count (MLD view)

1.1.12 last-listener-query-interval (MLD view)

1.1.13 max-response-time (MLD view)

1.1.14 mld

1.1.15 mld access-policy

1.1.16 mld attack-suppression aging-time

1.1.17 mld attack-suppression check-interval

1.1.18 mld attack-suppression enable

1.1.19 mld attack-suppression threshold

1.1.20 mld authorization-enable

1.1.21 mld enable

1.1.22 mld fast-leave

1.1.23 mld group-policy

1.1.24 mld host-tracking { disable | enable }

1.1.25 mld host-tracking limit

1.1.26 mld join-by-session

1.1.27 mld last-listener-query-count

1.1.28 mld last-listener-query-interval

1.1.29 mld max-response-time

1.1.30 mld other-querier-present-timeout

1.1.31 mld proxy enable

1.1.32 mld proxy forwarding

1.1.33 mld query-interval

1.1.34 mld robust-count

1.1.35 mld startup-query-count

1.1.36 mld startup-query-interval

1.1.37 mld static-group

1.1.38 mld user-vlan-aggregation

1.1.39 mld version

1.1.40 other-querier-present-timeout (MLD view)

1.1.41 proxy multipath (MLD view)

1.1.42 query-interval (MLD view)

1.1.43 reset mld attack-suppression entry

1.1.44 reset mld attack-suppression statistics

1.1.45 reset mld group

1.1.46 robust-count (MLD view)

1.1.47 snmp-agent trap enable mld

1.1.48 ssm-mapping (MLD view)

1.1.49 startup-query-count (MLD view)

1.1.50 startup-query-interval (MLD view)

 


1 MLD

1.1  MLD配置命令

1.1.1  display mld attack-suppression configuration

display mld attack-suppression configuration命令用来显示MLD攻击检测相关配置信息。

【命令】

display mld attack-suppression configuration { per-interface | source-ip | source-mac }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

per-interface:显示基于接口的MLD攻击检测相关配置信息。

source-ip:显示基于源IPv6地址的MLD攻击检测相关配置信息。

source-mac:显示基于源MAC地址的MLD攻击检测相关配置信息。

【举例】

# 显示基于接口的MLD攻击检测相关配置信息。

<Sysname> display mld attack-suppression configuration per-interface

MLD attack-suppression per-interface is enabled.

Check interval: 5s

Threshold: 20

Aging time: 300s

# 显示基于源MAC地址的MLD攻击检测相关配置信息。

<Sysname> display mld attack-suppression configuration source-mac

MLD attack-suppression source-mac is enabled.

Check interval: 5s

Threshold: 20

Aging time: 300s

# 显示基于源IP地址的MLD攻击检测相关配置信息。

<Sysname> display mld attack-suppression configuration source-ip

MLD attack-suppression source-ip is enabled.

Check interval: 10s

Threshold: 5

Aging time: 30s

表1-1 display mld attack-suppression configuration命令显示信息描述表

字段

描述

Check interval

MLD攻击检测周期

Threshold

MLD攻击抑制阈值

Aging time

MLD攻击检测表项老化时间

 

【相关命令】

·     mld attack-suppression aging-time

·     mld attack-suppression check-interval

·     mld attack-suppression enable

·     mld attack-suppression threshold

1.1.2  display mld attack-suppression entry

display mld attack-suppression entry命令用来显示MLD攻击检测表项。

【命令】

(独立运行模式)

display mld attack-suppression entry slot slot-number { per-interface [ interface interface-type interface-number ] | source-ip [ interface interface-type interface-number | ip-address address ]* | source-mac [ interface interface-type interface-number | mac-address address ]* } [ attack ] [ verbose ]

(IRF模式)

display mld attack-suppression entry chassis chassis-number slot slot-number { per-interface [ interface interface-type interface-number ] | source-ip [ interface interface-type interface-number | ip-address address ]* | source-mac [ interface interface-type interface-number | mac-address address ]* } [ attack ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

per-interface:显示基于接口的MLD攻击检测表项。

source-ip:显示基于源IP地址的MLD攻击检测表项。

source-mac:显示基于源MAC地址的MLD攻击表项。

interface interface-type interface-number:第一个表示显示指定接口上的MLD攻击检测表项,第二个表示显示指定接口上基于源IP地址的MLD攻击检测表项,第三个表示显示指定接口上基于源MAC地址的MLD攻击检测表项。interface-type interface-number表示接口类型和接口编号。如果未指定本参数,则显示所有接口上的MLD攻击检测表项。

mac-address address:显示指定源MAC地址对应的MLD攻击检测表项。如果未指定本参数,则显示所有MAC地址对应的MLD攻击检测表项。

ip-address address:显示指定源IP地址对应的MLD攻击检测表项。如果未指定本参数,则显示所有源IP地址对应的MLD攻击检测表项。

slot slot-number:指定单板。slot-number为单板所在的槽位号。(独立运行模式)

chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)

attack:显示MLD攻击报文的攻击检测表项。如果未指定本参数,则显示所有已创建的MLD攻击检测表项。

verbose:显示MLD攻击检测表项的详细信息。如果未指定本参数,则显示简要信息。

【举例】

# 显示基于接口的MLD攻击报文的攻击检测表项。(独立运行模式)

<Sysname> display mld attack-suppression entry slot 3 per-interface attack

Total entries: 1

Interface             Attack start time      Expires

XGE3/1/4              2018/09/10 15:53:34    00:01:15

# 显示基于接口的MLD攻击检测表项的详细信息。(独立运行模式)

<Sysname>  display mld attack-suppression entry slot 3 per-interface verbose

Total entries: 2

Interface: XGE3/1/1

Drv status: N/A

Attack start time: N/A

Expires: Off

CPU receive: 10

CPU drop: 0

Drv drop: 0

Interface: XGE3/1/2

Drv status: Succeeded

Attack start time: 2018/09/10 15:53:34

Expires: 00:01:15

CPU receive: 123456789

CPU drop: 123456

Drv drop: 18446744073709551615

# 显示基于源MAC地址的MLD攻击报文的攻击检测表项。(独立运行模式)

<Sysname> display mld attack-suppression entry slot 3 source-mac attack

Total entries: 1

Interface             MAC address       Attack start time      Expires

XGE3/1/4              0001-0001-0004    2018/09/10 15:53:34    00:01:15

# 显示基于源MAC地址的MLD攻击检测表项的详细信息。(独立运行模式)

<Sysname> display mld attack-suppression entry slot 3 source-mac verbose

Total entries: 2

Interface: XGE3/1/1

MAC address: 0001-0001-0001

Drv status: N/A

Attack start time: N/A

Expires: Off

CPU receive: 10

CPU drop: 0

Drv drop: 0

Interface: XGE3/1/2

MAC address: 0001-0001-0002

Drv status: Succeeded

Attack start time: 2018/09/10 15:53:34

Expires: 00:01:15

CPU receive: 123456789

CPU drop : 123456

Drv drop : 18446744073709551615

# 显示基于源IPv6地址的MLD攻击报文的攻击检测表项。(独立运行模式)

<Sysname> display mld attack-suppression entry source-ip slot 3 attack

Total entries: 1

Interface             IP address               Attack start time      Expires

XGE3/1/4               FE80::16:1                2019/06/12 15:38:46    00:00:21

# 显示基于源IPv6地址的MLD攻击检测表项的详细信息。(独立运行模式)

<Sysname> display mld attack-suppression entry source-ip slot 3 verbose

Total entries: 2

Interface: XGE3/1/1

IP address: FE80::16:1

Drv status: N/A

Attack start time: N/A

Expires: Off

CPU receive: 10

CPU drop: 0

Drv drop: 0

 

Interface: XGE3/1/2

IP address: FE80::16:2

Drv status: Succeeded

Attack start time: 2018/09/10 15:53:34

Expires: 00:01:15

CPU receive: 123456789

CPU drop : 123456

Drv drop : 18446744073709551615

表1-2 display mld attack-suppression entry命令显示信息描述表

字段

描述

Total entries

MLD攻击检测表项总数

Interface

接口名称

MAC address

攻击者的MAC地址

IP address

攻击者的IPv6地址

Drv status

驱动状态:

·     Succeeded:下驱动成功,产品通过硬件限速

·     Failed:下驱动失败,可能设备故障或硬件攻击表项资源已被占满。此时通过软件进行限速

·     N/A:当前表项对应的报文为非攻击报文,尚未下驱动

·     Not support:产品硬件不支持MLD攻击检测与防范功能。此时通过软件进行限速,仍会消耗部分CPU资源

Attack start time

检测到攻击开始的时间,N/A表示还未检测到攻击

Expires

MLD攻击检测表项的超时时间,Off表示该定时器关闭

CPU receive

CPU收到报文数

CPU drop

CPU丢弃的报文数

Drv drop

驱动丢弃的报文数

 

【相关命令】

·     reset mld attack-suppression entry

1.1.3  display mld group

display mld group命令用来显示MLD组播组(即通过MLD加入的IPv6组播组)的信息。

【命令】

display mld [ vpn-instance vpn-instance-name ] group [ [ ipv6-group-address | interface interface-type interface-number ] [ static | verbose ] | statistics ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

interface interface-type interface-number:显示指定接口上的信息,interface-type interface-number表示接口类型和接口编号。如果未指定本参数,将显示所有接口上的信息。

static:显示静态加入的IPv6组播组信息。如果未指定本参数,将只显示动态加入的IPv6组播组信息。

statistics:显示MLD组播组统计信息。如果未指定本参数,将显示MLD组播组信息。

verbose:显示MLD组播组的详细信息。如果未指定本参数,将显示MLD组播组的简要信息。

【举例】

# 显示公网中动态加入的所有MLD组播组信息。

<Sysname> display mld group

MLD groups in total: 1

 Ten-GigabitEthernet3/1/1(FE80::101):

  MLD groups reported in total: 1

   Group address: FF03::101

    Last reporter: FE80::10

    Uptime: 00:02:04

    Expires: 00:01:15

表1-3 display mld group命令显示信息描述表

字段

描述

MLD groups in total

MLD组播组的总数

MLD groups reported in total

当前接口上动态加入的MLD组播组总数

Group address

IPv6组播组地址

Last reporter

最后发送报告报文的主机地址

Uptime

IPv6组播组的运行时间

Expires

IPv6组播组的超时时间,Off表示该定时器关闭

 

# 显示公网中动态加入的MLD组播组FF3E::101的详细信息(假设当前运行MLDv2)。

<Sysname> display mld group ff3e::101 verbose

 Ten-GigabitEthernet3/1/1(FE80::101):

  MLD groups reported in total: 1

   Group: FF3E::101

     Uptime: 00:01:46

     Exclude expires: 00:04:16

     Mapping expires: 00:02:16

     Last reporter: FE80::10

     Last-listener-query-counter: 0

     Last-listener-query-timer-expiry: Off

     Mapping last-listener-query-counter: 0

     Mapping last-listener-query-timer-expiry: Off

     Group mode: Exclude

     Version1-host-present-timer-expiry: Off

     Source list (sources in total: 1):

       Source: 10::10

          Uptime: 00:00:09

          V2 expires: 00:04:11

          Mapping expires: 00:02:16

          Last-listener-query-counter: 0

          Last-listener-query-timer-expiry: Off

表1-4 display mld group verbose命令显示信息描述表

字段

描述

MLD groups reported in total

当前接口上动态加入的MLD组播组总数

Group

IPv6组播组地址

Uptime

IPv6组播组的运行时间

Exclude expires

EXCLUDE模式下IPv6组播组的超时时间,Off表示该定时器关闭

Mapping expires

MLD SSM Mapping规则所生成IPv6组播组的超时时间。只有运行MLD SSM Mapping时才会显示本字段

Last reporter

最后发送报告报文的主机地址

Last-listener-query-counter

最后组成员查询次数

Last-listener-query-timer-expiry

最后组成员查询定时器的超时时间,Off表示该定时器关闭

Mapping last-listener-query-counter

MLD SSM Mapping规则所生成IPv6组播组的最后组成员查询次数。只有运行MLD SSM Mapping时才会显示本字段

Mapping last-listener-query-timer-expiry

MLD SSM Mapping规则所生成IPv6组播组的最后组成员查询定时器的超时时间,Off表示该定时器关闭。只有运行MLD SSM Mapping时才会显示本字段

Group mode

对IPv6组播源的过滤模式:

·     Include:表示INCLUDE模式

·     Exclude:表示EXCLUDE模式,对于未运行MLD SSM Mapping的MLDv1,也显示为本模式

MLDv1本身并不区分过滤模式,但当运行MLD SSM Mapping时,会根据具体配置以及加入的IPv6组播组来显示相应的模式;而当未运行MLD SSM Mapping时,则固定显示为Exclude

Version1-host-present-timer-expiry

MLDv1主机超时时间,Off表示该定时器关闭。只有运行MLDv2时才会显示本字段

Source list (sources in total: 1)

IPv6组播源列表及总数。只有运行MLDv2或MLD SSM Mapping时才会显示本字段

Source

IPv6组播源地址。只有运行MLDv2或MLD SSM Mapping时才会显示本字段

Uptime

IPv6组播源的运行时间。只有运行MLDv2或MLD SSM Mapping时才会显示本字段

V2 expires

MLDv2组播源的超时时间,Off表示该定时器关闭,“---”表示该组播源由MLD SSM Mapping规则生成。只有运行MLDv2或MLD SSM Mapping时才会显示本字段

Mapping expires

MLD SSM Mapping规则所生成IPv6组播源的超时时间。只有运行MLD SSM Mapping时才会显示本字段

Last-listener-query-counter

最后源组成员查询次数。只有运行MLDv2或MLD SSM Mapping时才会显示本字段

Last-listener-query-timer-expiry

最后源组成员查询定时器的超时时间,Off表示该定时器关闭。只有运行MLDv2或MLD SSM Mapping时才会显示本字段

 

# 显示公网中静态加入的MLD组播组信息。

<Sysname> display mld group static

 Entries in total: 2

  (*, FF03::101)

   Interface: XGE3/1/1

   Expires: Never

 

  (2001::101, FF3E::202)

   Interface: XGE3/1/1

   Expires: Never

表1-5 display mld group static命令显示信息描述表

字段

描述

Entries in total

MLD组播组的总数

(*, FF03::101)

*,G)表项

(2001::101, FF3E::202)

(S,G)表项

Interface

接口名称

Expires

IPv6组播组的超时时间,固定显示为Never,表示永不超时

 

# 显示MLD组播组统计信息。

<Sysname> display mld group statistics

 Dynamic groups in total: 2

 Static groups in total: 1

表1-6 display mld group statistics命令显示信息描述表

字段

描述

Dynamic groups in total

动态加入的MLD组播组的总数

Static groups in total

静态加入的MLD组播组的总数

 

【相关命令】

·     reset mld group

1.1.4  display mld host-tracking

display mld host-tracking用来显示MLD跟踪的主机信息。

【命令】

display mld [ vpn-instance vpn-instance-name ] host-tracking [ interface interface-type interface-number ] [ group ipv6-group-address ] [ source ipv6-source-address ] [ active ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

interface interface-type interface-number:显示指定接口上MLD主机跟踪信息。如果未指定本参数,将显示所有接口上MLD主机跟踪信息。

group ipv6-group-address显示MLD跟踪的加入指定IPv6组播组的主机信息。ipv6-group-address为IPv6组播组的地址,取值范围为为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示MLD跟踪的所有IPv6组播组的主机信息。

source ipv6-source-address:显示MLD跟踪的指定IPv6组播源的主机信息。如果未指定本参数,将显示MLD跟踪的所有IPv6组播源的信息。

active:显示MLD跟踪的当前活跃的主机。如果未指定本参数,将显示MLD跟踪的所有的主机。

【举例】

# 查看MLD跟踪的所有主机信息。

<Sysname> display mld host-tracking

MLD hosts in total: 4

 Ten-GigabitEthernet3/1/1(1001::1):

  MLD hosts reported in total: 2

   (::,ff1e::1)

    Host                            Uptime          Expires

    1001::1                         00:02:20        00:00:40

    1001::2                         00:02:21        00:00:39

 Ten-GigabitEthernet3/1/2(1002::1):

  MLD hosts reported in total: 2

   (1010::1,ff1e::1)

    Host                            Uptime          Expires       Type

    1002::1                         00:02:20        Expired       G

    1002::2                         00:02:21        00:00:39      G

# 查看接口Ten-GigabitEthernet3/1/1上MLD跟踪的加入IPv6组播组FF3E::1的主机信息。

<Sysname> display mld host-tracking interface ten-gigabitethernet 3/1/1 group ff3e::1

  MLD hosts reported in total: 5

   (1.1.1.1,232.1.1.1)

    Host                            Uptime          Expires       Type

    192.168.1.1                     00:02:20        00:00:40      M

    192.168.1.2                     00:02:21        00:00:39      M

   (2.2.2.2,232.1.1.1)

    Host                            Uptime          Expires       Type

    192.168.1.1                     00:02:20        00:00:40      G/M

    192.168.1.2                     00:02:21        00:00:39      G/M

    192.168.1.3                     00:02:21        00:00:39      G/M

# 查看接口Ten-GigabitEthernet3/1/1上MLD跟踪的活跃主机信息。

<Sysname> display mld host-tracking interface ten-gigabitethernet 3/1/1 active

  MLD hosts reported in total: 2

   (1.1.1.1, 224.1.1.1)

    Host                            Uptime          Expires       Type

    192.168.1.1                     00:02:20        00:00:40      G

   (1.1.1.1, 225.1.1.1)  

    Host                            Uptime          Expires       Type

    192.168.1.1                     00:02:20        00:00:40      G

表1-7 display mld host-tracking命令显示信息描述表

字段

描述

MLD hosts in total

MLD跟踪的主机总数

Ten-GigabitEthernet3/1/1(1001::1)

接口的名称和IPv6地址

MLD hosts reported in total

接口下跟踪的主机数

 

(::,ff1e:: 1)

(S,G)表项,::表示所有组播源

Host

主机的IP地址

Uptime

主机加入组播组的运行时长

Expires

主机的超时剩余时间,在收到主机的成员关系报告报文时会进行刷新(与端口老化时间一致),Expried表示已超时

 

Type

表示主机加入的版本信息,取值为:

·     G:MLDv2版本主机正常加入

·     M:MLDv1版本主机ssm-mapping加入

·     G/M:以上两种情况同时存在

MLDv1版本主机不通过ssm-mapping加入,则不显示该字段

 

【相关命令】

·     host-tracking enable

·     mld host-tracking { disable | enable }

1.1.5  display mld interface

display mld interface命令用来显示接口上MLD配置和运行的信息。

【命令】

display mld [ vpn-instance vpn-instance-name ] interface [ access-interface interface-type interface-number | [ interface-type interface-number ] [ proxy ] ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

access-interface interface-type interface-number:显示从指定接口接入的IPv6组播用户的MLD配置和运行信息。

interface-type interface-number:显示指定接口上MLD配置和运行信息。

proxy:显示代理接口的信息。

verbose:显示详细信息。

【使用指导】

如果在ISP域配置了service-type stb,且用户成功登录,IPoE和PPPoE等接入模块会向MLD通知上线IPv6组播用户。配置按会话记录用户加入的IPv6组播组之后,MLD根据该用户信息创建对应的Multicast-UA接口,并将MLD配置和运行信息维护在Multicast-UA接口。每个IPv6组播用户与Multicast-UA接口一一对应,通过Multicast-UA接口来区分IPv6组播用户。此时用户端的MLD配置和运行信息维护在其对应的Multicast-UA接口上。接入IPv6组播用户的实际接口,称为该Multicast-UA接口的Access-Interface。有关service-type stb的详细介绍,请参见“BRAS配置指导”中的“AAA”。

如果IPv6组播用户通过QinQ方式接入,MLD通过MLD Report报文内容为IPv6组播用户创建Multicast-UA接口,当Multicast-UA接口下不存在MLD组且一段时间没有收到MLD Report报文后,Multicast-UA接口将会老化并删除。有关QinQ的详细介绍,请参见“二层技术-以太网交换”中的“QinQ”。

通过display mld interface access-interface interface-type interface-number命令可以显示所有Access-Interface相同的Multicast-UA接口的MLD配置和运行信息。

执行本命令时,如果未指定任何参数,将显示所有接口上MLD配置和运行的信息。

【举例】

# 显示公网接口Ten-GigabitEthernet3/1/1.3(非代理接口)上MLD配置和运行的详细信息。

<Sysname> display mld interface ten-gigabitethernet 3/1/1.3 verbose

 Ten-GigabitEthernet3/1/1.3 (FE80::200:AFF:FE01:101):

   MLD is enabled.

   MLD version: 1

   Query interval for MLD: 125s

   Other querier present time for MLD: 255s

   Maximum query response time for MLD: 10s

   Last listener query interval: 1s

   Last listener query count: 2

   Startup query interval: 31s

   Startup query count: 2

   General query timer expiry (hh:mm:ss): 00:00:23

   Querier for MLD: FE80::200:AFF:FE01:101 (This router)

   MLD activity: 1 join(s), 0 done(s)

   IPv6 multicast routing on this interface: Enabled

   Robustness: 2

   Require-router-alert: Disabled

   Fast-leave: Disabled

   Startup-query: Off

   Other-querier-present-timer-expiry (hh:mm:ss): Off

   Authorization: Disabled

   Join-by-session: Disabled

   User-VLAN-aggregation: Enabled (Dynamic)

  MLD groups reported in total: 1

# 显示公网所有代理接口上MLD配置和运行的详细信息。

<Sysname> display mld interface proxy verbose

 Ten-GigabitEthernet3/1/2(FE80::100:CEF:FE01:101):

   MLD proxy is enabled.

   MLD version: 1

   IPv6 multicast routing on this interface: Enabled

   Require-router-alert: Disabled

   Version1-querier-present-timer-expiry: Off

# 显示公网内指定接口上接入的所有IPv6组播用户接口详细信息。

<Sysname> display mld interface access-interface ten-gigabitethernet 3/1/2 verbose

 Multicast-UA0(FE80::102:2):

   MLD is enabled.

   MLD version: 1

   Query interval for MLD: 125s

   Other querier present time for MLD: 255s

   Maximum query response time for MLD: 10s

   Last listener query interval: 1s

   Last listener query count: 2

   Startup query interval: 31s

   Startup query count: 2

   General query timer expiry (hh:mm:ss): 00:01:14

   Querier for MLD: FE80::102:2 (This router)

   MLD activity: 0 join(s), 0 done(s)

   IPv6 multicast routing on this interface: Enabled

   Robustness: 2

   Require-router-alert: Disabled

   Fast-leave: Disabled

   Startup-query: Off

   Other-querier-present-timer-expiry (hh:mm:ss): Off

   Authorization: Disabled

   Join-by-session: Enabled

   User-VLAN-aggregation: Disabled

   Access interface: Ten-GigabitEthernet3/1/2

   MLD groups reported in total: 1

# 显示公网接口Multicast-UA0接口上MLD配置和运行的详细信息。

<Sysname> display mld interface Multicast-UA 0 verbose

 Multicast-UA0(2001::1):

   MLD is enabled.

   MLD version: 1

   Query interval for MLD: 125s

   Other querier present time for MLD: 255s

   Maximum query response time for MLD: 10s

   Last member query interval: 1s

   Last member query count: 2

   Startup query interval: 31s

   Startup query count: 2

   General query timer expiry (hh:mm:ss): 00:00:54

   Querier for MLD: 2000::1 (This router)

   MLD activity: 1 join(s), 0 leave(s)

   IPv6 multicast routing on this interface: Enabled

   Robustness: 2

   Require-router-alert: Disabled

   Fast-leave: Disabled

   Startup-query: Off

   Other-querier-present-timer-expiry (hh:mm:ss): Off

   Authorization: Disabled

   Join-by-session: Enabled

   User-VLAN-aggregation: Disabled

   User-ID: 0x40000001

   VLAN ID: 100

   Second VLAN ID: 10

   User address: 1.1.1.1

   User profile: profile1

   Access type: IPoE

   Access interface: Ten-GigabitEthernet3/1/1.1

  MLD groups reported in total: 1

表1-8 display mld interface命令显示信息描述表

字段

描述

Ten-GigabitEthernet3/1/1(FE80::200:AFF:FE01:101)

接口的名称和IPv6链路本地地址

MLD is enabled

接口已使能MLD

MLD version

此接口运行的MLD版本

Query interval for MLD

MLD普遍组查询报文的发送间隔(秒)

Other querier present time for MLD

MLD其它查询器的存在时间(秒)

Maximum query response time for MLD

MLD普遍组查询报文的最大响应时间(秒)

Last listener query interval

最后组成员查询间隔(秒)

Last listener query count

最后组成员查询次数

Startup query interval

MLD查询器启动查询间隔(秒)

Startup query count

MLD查询器启动查询次数

General query timer expiry

MLD普遍组查询的超时时间,off表示该定时器关闭

Querier for MLD

MLD查询器的IPv6链路本地地址

MLD activity: 1 join(s), 0 done(s)

MLD的活动统计:

·     join(s):表示加入过的IPv6组播组总数

·     done(s):表示离开过的IPv6组播组总数

IPv6 multicast routing on this interface

是否使能IPv6组播路由:

·     Enabled:表示已使能

·     Disabled:表示未使能

Robustness

MLD查询器的健壮系数

Require-router-alert

是否开启丢弃未携带Router-Alert选项的MLD报文功能:

·     Enabled:表示已开启

·     Disabled:表示未开启

Fast-leave

是否开启快速离开功能:

·     Enabled:表示已开启

·     Disabled:表示未开启

Startup-query

是否处于启动查询状态:

·     On:表示处于启动查询状态

·     Off:表示未处于启动查询状态

Other-querier-present-timer-expiry

MLD其它查询器的存在超时时间,Off表示该定时器关闭

Authorization

是否开启IPv6可控组播功能:

·     Enabled:表示已开启

·     Disabled:表示未开启

Join-by-session

是否开启按会话记录用户加入的IPv6组播组:

·     Enabled:表示已开启

·     Disabled:表示未开启

User-VLAN-aggregation

是否开启为IPv6组播报文封装VLAN Tag:

·     Enabled:表示已开启

·     Disabled:表示未开启

·     Dynamic:表示按上线用户的VLAN信息封装组播报文VLAN Tag

·     Dot1q vid 3 second-dot1q 350:指定封装的外层VLAN Tag为3,内层VLAN Tag为350

User-ID

用户ID

VLAN ID

用户带VLAN Tag接入时所携带的外层(或唯一一层)VLAN编号。如果不带VLAN Tag接入,则不显示本字段

Second VLAN ID

用户带VLAN Tag接入时所携带的内层VLAN编号。如果不带VLAN Tag接入,则不显示本字段

User address

用户地址。如果未获取到用户地址,则不显示本字段

User profile

用户授权的User Profile名称,用户可加入该User Profile下通过mld access-policy命令所配置接入策略中的IPv6组播组

Access interface

用户的实际接入接口。如果MLD信息不是维护在Multicast-UA接口,则不显示本字段

MLD groups reported in total

此接口上动态加入的IPv6组播组数量。没有加入组时不显示本字段

MLD proxy is enabled

MLD代理功能已开启

Version1-querier-present-timer-expiry

MLDv1查询器的存在超时时间,如果查询器不存在,则显示为Off

 

1.1.6  display mld proxy group

display mld proxy group命令用来显示MLD代理记录的IPv6组播组信息。

【命令】

display mld [ vpn-instance vpn-instance-name ] proxy group [ ipv6-group-address | interface interface-type interface-number ] [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

interface interface-type interface-number:显示指定接口上的信息。如果未指定本参数,将显示所有接口上的信息。

verbose:显示详细信息。

【举例】

# 显示公网中MLD代理记录的所有IPv6组播组信息。

<Sysname> display mld proxy group

MLD proxy group records in total: 2

 Ten-GigabitEthernet3/1/1(FE80::16:1):

  MLD proxy group records in total: 2

   Group address: FF1E::1

    Member state: Idle

    Expires: Off

 

   Group address: FF1E::2

    Member state: Idle

    Expires: Off

# 显示公网中MLD代理记录的IPv6组播组FF1E::1的详细信息。

<Sysname> display mld proxy group ff1e::1 verbose

 Ten-GigabitEthernet3/1/1(FE80::16:1):

  MLD proxy group records in total: 2

   Group: FF1E::1

     Group mode: Include

     Member state: Idle

     Expires: Off

     Source list (sources in total: 1):

       100::1

表1-9 display mld proxy group命令显示信息描述表

字段

描述

MLD proxy group records in total

MLD代理记录的IPv6组播组总数

Ten-GigabitEthernet3/1/1(FE80::16:1)

MLD代理接口的名称和IPv6地址

Pending proxy group

等待生效的代理组

Group address/Group

IPv6组播组地址

Member state

IPv6组播组成员的状态,其中:

·     Delay:表示加入了一个组,并对该组启动了延迟发送报告报文的定时器

·     Idle:表示加入了一个组,但对该组尚未启动延迟发送报告报文的定时器

Expires

IPv6组播组延迟发送报告报文的时间,Off表示该定时器关闭

Group mode

对IPv6组播源的过滤模式,其中:

·     Include:表示INCLUDE模式

·     Exclude:表示EXCLUDE模式

Source list (sources in total: 1)

MLD代理的IPv6组播组所包含的IPv6组播源列表和IPv6组播源的总数

 

1.1.7  display mld proxy routing-table

display mld proxy routing-table命令用来显示MLD代理路由表的信息。

【命令】

display mld [ vpn-instance vpn-instance-name ] proxy routing-table [ ipv6-source-address [ prefix-length ] | ipv6-group-address [ prefix-length ] ] * [ verbose ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。

prefix-length:指定IPv6组播组或IPv6组播源地址的前缀长度。对于IPv6组播源地址,其取值范围为0~128,缺省值为128;对于IPv6组播组地址,其取值范围为8~128,缺省值为128。

verbose:显示详细信息。

【举例】

# 显示公网MLD代理路由表的信息。

<Sysname> display mld proxy routing-table

 Total 1 (*, G) entries, 2 (S, G) entries.

 

 (100::1, FF1E::1)

     Upstream interface: Ten-GigabitEthernet3/1/1

     Downstream interfaces (1 in total):

         1: Ten-GigabitEthernet3/1/2

             Protocol: MLD

 

 (*, FF1E::2)

     Upstream interface: Ten-GigabitEthernet3/1/1

     Downstream interfaces (1 in total):

         1: Ten-GigabitEthernet3/1/2

             Protocol: STATIC

 

 (2::2, FF1E::2)

     Upstream interface: Ten-GigabitEthernet3/1/1

     Downstream interfaces (2 in total):

         1: LoopBack1

             Protocol: STATIC

         2: Ten-GigabitEthernet3/1/2

             Protocol: PROXY

# 显示公网MLD代理路由表的详细信息。

<Sysname> display mld proxy routing-table verbose

 Total 1 (*, G) entries, 2 (S, G) entries.

 

 (100::1, FF1E::1)

     Upstream interface: Ten-GigabitEthernet3/1/1

     Downstream interfaces (1 in total):

         1: Ten-GigabitEthernet3/1/2

             Protocol: MLD

             Querier state: Querier

             Join/Prune state:Join

 

     Non-downstream interfaces: None

 

 (*, FF1E::2)

     Upstream interface: Ten-GigabitEthernet3/1/1

     Downstream interfaces (1 in total):

         1: Ten-GigabitEthernet3/1/2

             Protocol: STATIC

             Querier state: Querier

             Join/Prune state:Join

 

     Non-downstream interfaces (1 in total):

         1: Ten-GigabitEthernet3/1/3

             Protocol: MLD

             Querier state: Non-querier

             Join/Prune state:Join

 

 (2::2, FF1E::2)

     Upstream interface: Ten-GigabitEthernet3/1/1

     Downstream interfaces (2 in total):

         1: LoopBack1

             Protocol: STATIC

             Querier state: Querier

             Join/Prune state: Join

         2: Ten-GigabitEthernet3/1/2

             Protocol: PROXY

             Querier state: Querier

             Join/Prune state: Join

 

     Non-downstream interfaces: None

表1-10 display mld proxy routing-table命令显示信息描述表

字段

描述

Total 1 (*, G) entries, 2 (S, G) entries

(S,G)表项和(*,G)表项的总数

(100::1, FF1E::1)

(S,G)表项

Upstream interface

表项的入接口

Downstream interfaces (1 in total)

下游的出接口信息及总数

Non-downstream interfaces (1 in total)

下游的非出接口信息及总数

1: Ten-GigabitEthernet3/1/2

接口的索引号及接口名称

Protocol

接口使用的协议类型:

·     MLD:表示动态MLD

·     PROXY:表示MLD代理

·     STATIC:表示静态MLD

Querier state

接口的查询器状态:

·     Querier:表示接口为MLD查询器

·     Non-querier:表示接口不是MLD查询器

Join/Prune state

接口的加入/剪枝状态:

·     NI:表示默认状态

·     Join:表示处于MLD加入的状态

·     Prune:表示处于MLD剪枝的状态

 

1.1.8  display mld ssm-mapping

display mld ssm-mapping命令用来显示MLD SSM Mapping规则。

【命令】

display mld [ vpn-instance vpn-instance-name ] ssm-mapping ipv6-group-address

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

【举例】

# 显示公网中IPv6组播组FF3E::101对应的MLD SSM Mapping规则。

<Sysname> display mld ssm-mapping ff3e::101

 Group: FF3E::101

 Source list:

        1::1

        1::2

        10::1

        100::10

表1-11 display mld ssm-mapping命令显示信息描述表

字段

描述

Group

IPv6组播组地址

Source list

IPv6组播源地址列表

 

1.1.9  display mld user-info

display mld user-info命令用来显示MLD用户的授权信息。

【命令】

display mld user-info [ access-type { ipoe | ppp } ] [ access-interface interface-type interface-number | interface interface-type interface-number ] [ user-id user-id-number | user-ip user-ipv6-address ] [ active-group group-address | active-user ] [ statistics ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

access-type:显示指定接入类型的IPv6组播用户的授权信息。

ipoe:显示IPoE接入类型的IPv6组播用户的授权信息。

ppp:显示PPP接入类型的IPv6组播用户的授权信息。

access-interface interface-type interface-number:显示指定接口接入的IPv6组播用户的授权信息。

interface interface-type interface-number:显示指定用户接口上的信息。

user-id user-id-number:显示指定在线组播用户ID的授权信息。user-id为系统所分配,取值范围为十六进制数0~7FFFFF。

user-ip user-ipv6-address显示指定在线组播用户IPv6地址的授权信息

active-group group-address:显示已实际加入指定授权IPv6组播组的接入用户信息。ipv6-group-address为授权IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

active-user:显示有IPv6组播组加入的接入用户的信息。

inactive-user:显示未实际加入授权IPv6组播组的接入用户信息。

statistics:显示MLD用户的授权统计信息。

【使用指导】

如果未指定任何参数,将显示所有MLD用户的授权信息。

【举例】

# 显示所有MLD用户的授权信息。

<Sysname> display mld user-info

 Authorized users in total: 2

 

   User name: user1@isp1

   Access type: PPP

   Interface: Multicast-UA2

   Access interface: Ten-GigabitEthernet3/1/1.2

   User address: 102::1

   Gateway address: 102::2

   User mac-address: 0010-9400-133c

   User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)

   Maximum allowed groups: 10

   User profile: profile1

   Authorized group list:

     FF03::101

   Total ordered programs: 1

   Ordered program list:

      Group IP                     Source IP

      FF03::101                    ::

 

   User name: user2

   Access type: IPoE

   Interface: Multicast-UA0

   Access interface: Ten-GigabitEthernet3/1/1.1

   VLAN ID: 100

   Second VLAN ID: 10

   User address: 101::1

   Gateway address: 101::2

   User mac-address: 0010-9400-134c

   User ID: 0x40000001 (VLAN ID 100, Second VLAN ID 10, Account ID 0x72)

   Maximum allowed groups: 10

   User profile: profile1

   Authorized group list:

     FF03::101

     FF03::102

     FF03::103

# 显示已实际加入授权IPv6组播组的MLD用户授权信息。

<Sysname> display mld user-info active-user

 Authorized users in total: 3

 Active users in total: 1

 

   User name: user1@isp1

   Access type: PPP

   Interface: Multicast-UA2

   Access interface: Ten-GigabitEthernet3/1/1.2

   User address: 102::1

   Gateway address: 102::2

   User mac-address: 0010-9400-133c

   User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)

   Maximum allowed groups: 4

   User profile: profile1

   Authorized group list:

     FF03::101

   Total ordered programs: 1

   Ordered program list:

      Group IP                     Source IP

      FF03::101                    ::

# 显示PPP接入类型的MLD用户授权信息。

<Sysname> display mld user-info access-type ppp

 Authorized users in total: 2

 Matching users in total: 1

 

   User name: user1@isp1

   Access type: PPP

   Interface: Multicast-UA2

   Access interface: Ten-GigabitEthernet3/1/1.2

   User address: 102::1

   Gateway address: 102::2

   User mac-address: 0010-9400-133c

   User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)

   Maximum allowed groups: 10

   User profile: profile1

   Authorized group list:

     FF03::101

   Total ordered programs: 1

   Ordered program list:

      Group IP                     Source IP

      FF03::101                    ::

# 显示已实际加入授权IPv6组播组的PPP接入类型的MLD用户授权信息。

<Sysname> display mld user-info access-type ppp active-user

 Authorized users in total: 2

 Active users in total: 1

 Matching users in total: 1

 

   User name: user1@isp1

   Access type: PPP

   Interface: Multicast-UA2

   Access interface: Ten-GigabitEthernet3/1/1.2

   User address: 102::1

   Gateway address: 102::2

   User mac-address: 0010-9400-133c

   User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)

   Maximum allowed groups: 4

   User profile: profile1

   Authorized group list:

     FF03::101

   Total ordered programs: 1

   Ordered program list:

      Group IP                     Source IP

      FF03::101                    ::

# 显示未实际加入授权IPv6组播组的MLD用户授权信息。

<Sysname> display mld user-info active-user

 Authorized users in total: 3

 Active users in total: 1

 

   User name: user1@isp1

   Access type: PPP

   Interface: Multicast-UA2

   Access interface: Ten-GigabitEthernet3/1/1.2

   User address: 102::1

   Gateway address: 102::2

   User mac-address: 0010-9400-133c

   User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)

   Maximum allowed groups: 4

   User profile: profile1

   Authorized group list:

     FF03::101

# 显示已实际加入指定授权组播组的MLD用户授权统计信息。

<Sysname> display mld user-info group ff03::1 statistics

 Authorized users in total: 8

 Matching users in total: 2

表1-12 display mld user-info命令显示信息描述表

字段

描述

Authorized users in total

授权接入用户总数

Active users in total

已实际加入授权IPv6组播组的接入用户总数量

Inactive users in total

未实际加入授权IPv6组播组的接入用户总数量

Matching users in total

符合配置条件的MLD用户数量

User name

用户名

Access type

用户接入的方式:

·     IPoE:表示IPoE方式

·     PPP:表示PPP方式

Interface

IPv6组播用户接口

Access interface

用户接入的实际接口

User VPN-instance

用户授权的实例名称。如果未授权、或授权的是公网,则不显示本字段

User address

用户地址。如果未获取到用户地址,则不显示本字段

Gateway address

用户网关地址。如果未获取到网关地址,则不显示本字段

User MAC address

用户MAC地址,如果未获取到MAC地址,则不显示本字段

User ID

用户ID

Leased user ID

专线用户ID。如果不是专线用户,则不显示本字段

Session ID

会话ID。如果不是PPPoE用户,则不显示本字段

VLAN ID

用户带VLAN Tag接入时所携带的外层(或唯一一层)VLAN编号。如果不带VLAN Tag接入,则不显示本字段

Second VLAN ID

用户带VLAN Tag接入时所携带的内层VLAN编号。如果不带VLAN Tag接入,则不显示本字段

Account ID

帐号ID,在限速策略中可对具有相同帐号ID值的用户进行统一限速。本字段仅在IPoE和PPPoE的用户使用指定共享帐号接入时显示,有关共享账号的相关功能,请参见“BRAS业务配置指导”中的“AAA”

PVC ID

ATM接入时所携带的PVC号。如果不是ATM接入,则不显示本字段

VSI index

VXLAN接入时所携带的VSI索引号。如果不是VXLAN接入,则不显示本字段

Link ID

VXLAN接入时所携带的链路标识号。如果不是VXLAN接入,则不显示本字段

Maximum allowed groups

允许用户加入IPv6组播组的最大数量

User profile

用户授权的User Profile名称,用户可加入该User Profile下通过mld access-policy命令所配置接入策略中的IPv6组播组

Authorized group list

用户授权加入的IPv6组播组列表

Total ordered programs

用户实际加入的组播源组数量

Ordered program list

用户实际加入的组播组列表(包含组播源信息)

Group IP

用户实际加入的组播组

Source IP

用户实际加入的组播组对应的组播源

 

1.1.10  host-tracking enable (MLD view)

host-tracking enable命令用来全局开启MLD主机跟踪功能。

undo host-tracking enable命令用来全局关闭MLD主机跟踪功能。

【命令】

host-tracking enable

undo host-tracking enable

【缺省情况】

全局MLD主机跟踪功能处于关闭状态。

【视图】

MLD视图

【缺省用户角色】

network-admin

【使用指导】

通过开启MLD主机跟踪功能,可以使设备能够记录正在接收组播数据的成员主机信息(包括主机的IP地址、运行时间和超时时间等),以便于网络管理员对这些主机进行监控和管理。

使用本命令可以全局开启MLD主机跟踪功能;使用mld host-tracking enable命令在接口下开启MLD主机跟踪功能。接口下的配置仅对当前接口生效,全局配置对所有接口生效,接口下的配置优先于全局配置。

【举例】

# 在公网中全局开启MLD主机跟踪功能。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] host-tracking enable

【相关命令】

·     mld host-tracking enable

1.1.11  last-listener-query-count (MLD view)

last-listener-query-count命令用来全局配置MLD最后组成员查询次数。

undo last-listener-query-count命令用来恢复缺省情况。

【命令】

last-listener-query-count count

undo last-listener-query-count

【缺省情况】

MLD最后组成员查询次数等于MLD查询器的健壮系数。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

count:指定MLD最后组成员查询次数,取值范围为1~255。

【使用指导】

本命令与mld last-listener-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD最后组成员查询次数为6次。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] last-listener-query-count 6

【相关命令】

·     mld last-listener-query-count

1.1.12  last-listener-query-interval (MLD view)

last-listener-query-interval命令用来全局配置MLD最后组成员查询间隔。

undo last-listener-query-interval命令用来恢复缺省情况。

【命令】

last-listener-query-interval interval

undo last-listener-query-interval

【缺省情况】

MLD最后组成员查询间隔为1秒。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

interval:指定MLD最后组成员的查询间隔,取值范围为1~25,单位为秒。

【使用指导】

本命令与mld last-listener-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD最后组成员查询间隔为6秒。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] last-listener-query-interval 6

【相关命令】

·     mld last-listener-query-interval

1.1.13  max-response-time (MLD view)

max-response-time命令用来全局配置MLD普遍组查询报文的最大响应时间。

undo max-response-time命令用来恢复缺省情况。

【命令】

max-response-time time

undo max-response-time

【缺省情况】

MLD普遍组查询报文的最大响应时间为10秒。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

time:指定MLD普遍组查询报文的最大响应时间,取值范围为1~3174,单位为秒。

【使用指导】

本命令与mld max-response-time命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD普遍组查询报文的最大响应时间为25秒。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] max-response-time 25

【相关命令】

·     mld max-response-time

1.1.14  mld

mld命令用来进入MLD视图。

undo mld命令用来清除MLD视图下的所有配置。

【命令】

mld [ vpn-instance vpn-instance-name ]

undo mld [ vpn-instance vpn-instance-name ]

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

【举例】

# 进入公网的MLD视图。

<Sysname> system-view

[Sysname] mld

[Sysname-mld]

# 进入VPN实例mvpn的MLD视图。

<Sysname> system-view

[Sysname] mld vpn-instance mvpn

[Sysname-mld-mvpn]

1.1.15  mld access-policy

mld access-policy命令用来配置MLD用户的接入策略。

undo mld access-policy命令用来删除MLD用户的接入策略。

【命令】

mld access-policy ipv6-acl-number

undo mld access-policy ipv6-acl-number

【缺省情况】

不存在MLD用户的接入策略,即MLD用户未被授权加入IPv6组播组。

【视图】

User-Profile视图

【缺省用户角色】

network-admin

【参数】

ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。MLD用户只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。

【使用指导】

对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除sourcefragmenttime-range以外的其它可选参数都将被忽略。

对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPV6组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除sourcedestinationfragmenttime-range以外的其它可选参数都将被忽略。

在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 在名为abc的User Profile下配置只允许MLD用户加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 basic 2000

[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128

[Sysname-acl-ipv6-basic-2000] quit

[Sysname] user-profile abc

[Sysname-user-profile-abc] mld access-policy 2000

1.1.16  mld attack-suppression aging-time

mld attack-suppression aging-time命令用来配置MLD攻击检测表项老化时间。

undo mld attack-suppression aging-time命令用来恢复缺省情况。

【命令】

mld attack-suppression { per-interface | source-ip | source-mac } aging-time time

undo mld attack-suppression { per-interface | source-ip | source-mac } aging-time

【缺省情况】

MLD攻击检测表项老化时间为30秒。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

per-interface:配置基于接口的MLD的攻击检测表项老化时间。

source-ip:配置基于源IPv6地址的MLD的攻击检测表项老化时间。

source-mac:配置基于源MAC地址的MLD的攻击检测表项老化时间。

time:MLD攻击检测表项老化时间,取值范围为1~65535,单位为秒。

【使用指导】

当某个IPv6地址/源MAC地址对应的MLD攻击检测表项老化时间到达后,设备会解除攻击,不再对MLD报文进行限速。之后设备重新统计该源IPv6地址/源MAC地址对应的MLD报文数,根据配置的攻击检测周期和阈值,再次判断该源IPv6地址/源MAC地址的对应的MLD报文是否为攻击报文。

当某个接口上的MLD攻击检测表项到达老化时间后,设备会检测该表项对应的MLD报文是否为攻击报文:

·     如果是攻击报文,则继续对接口上的MLD报文限速。

·     如果不是攻击报文,则解除该接口上的MLD报文限速。该表项老化后,设备会重新统计该接口上对应的MLD报文数,根据配置的MLD攻击检测周期和阈值,再次判断该接口上的MLD报文是否为攻击报文。

只有配置mld attack-suppression enable命令开启了MLD攻击抑制功能,本功能才生效。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 配置基于接口的MLD攻击检测表项老化时间为60秒。

<Sysname> system-view

[Sysname] mld attack-suppression per-interface aging-time 60

# 配置基于源IP地址的MLD攻击检测表项老化时间为10秒。

<Sysname> system-view

[Sysname] mld attack-suppression source-ip aging-time 10

# 配置基于源MAC地址的MLD攻击检测表项老化时间为100秒。

<Sysname> system-view

[Sysname] mld attack-suppression source-mac aging-time 100

1.1.17  mld attack-suppression check-interval

mld attack-suppression check-interval命令用来配置MLD攻击检测周期。

undo mld attack-suppression check-interval命令用来恢复缺省情况。

【命令】

mld attack-suppression  { per-interface | source-ip | source-mac } check-interval interval

undo mld attack-suppression { per-interface | source-ip | source-mac } check-interval

【缺省情况】

MLD攻击检测周期为30秒。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

per-interface:配置基于接口的MLD的攻击检测周期。

source-ip:配置基于源IPv6地址的MLD的攻击检测周期。

source-mac:配置基于源MAC地址的MLD的攻击检测周期。

interval:MLD攻击检测周期,取值范围为1~255,单位为秒。

【使用指导】

只有配置mld attack-suppression enable命令开启了MLD攻击抑制功能,本功能才生效。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 配置基于接口的MLD攻击检测周期为10秒。

<Sysname> system-view

[Sysname] mld attack-suppression per-interface check-interval 10

# 配置MLD基于源IPv6地址的攻击检测周期为20秒。

<Sysname> system-view

[Sysname] mld attack-suppression source-ip check-interval 20

# 配置MLD基于源MAC地址的攻击检测周期为10秒。

<Sysname> system-view

[Sysname] mld attack-suppression source-mac check-interval 10

1.1.18  mld attack-suppression enable

mld attack-suppression enable命令用来使能MLD攻击抑制功能。

undo mld attack-suppression enable命令用来关闭MLD攻击抑制功能。

【命令】

mld attack-suppression { per-interface | source-ip | source-mac } enable

undo mld attack-suppression { per-interface | source-ip | source-mac } enable

【缺省情况】

MLD攻击抑制功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

per-interface:开启基于接口的MLD的攻击抑制功能。

source-ip:开启基于源IP地址的MLD的攻击抑制功能。

source-mac:开启基于源MAC地址的MLD的攻击抑制功能。

【使用指导】

配置MLD基于源IP地址/源MAC地址的攻击抑制功能后,设备会根据MLD报文中的源IP地址/源MAC地址统计收到的MLD报文数,并创建攻击检测表项。当设备在指定的攻击检测周期内,收到某个源IP地址/源MAC地址对应的MLD报文数超过配置的攻击抑制阈值,则认为设备受到了该源IP地址/源MAC地址的MLD报文的攻击,此时设备会对该源IP地址/源MAC地址的MLD报文进行抑制,避免因为处理大量MLD报文占用过多CPU资源,导致其他正常MLD报文无法及时得到处理。

配置基于接口的MLD攻击抑制功能后,设备会在对应接口下统计收到的MLD报文数,并创建攻击检测表项。当设备在指定的MLD攻击检测周期内,在某个接口下收到的MLD报文数超过配置的攻击抑制阈值,则认为该接口受到MLD报文的攻击,此时设备会限制该接口的MLD报文上送CPU的速率。

在全局使能MLD Snooping的情况下,仅对三层以太网接口和以太网子接口生效,此时VLAN接口和二层接口(例如二层聚合接口)收到MLD报文后,会由二层组播进行处理,三层组播的MLD攻击抑制功能不再生效。

【举例】

# 开启基于接口的MLD攻击抑制功能。

<Sysname> system-view

[Sysname] mld attack-suppression per-interface enable

# 开启基于源IPv6地址的MLD攻击抑制功能。

<Sysname> system-view

[Sysname] mld attack-suppression source-ip enable

# 开启基于源MAC地址的MLD攻击抑制功能。

<Sysname> system-view

[Sysname] mld attack-suppression source-mac enable

1.1.19  mld attack-suppression threshold

mld attack-suppression threshold命令用来配置MLD攻击抑制阈值。

undo mld attack-suppression threshold命令用来恢复缺省情况。

【命令】

mld attack-suppression { per-interface | source-ip | source-mac } threshold threshold-value

undo mld attack-suppression { per-interface | source-ip | source-mac } threshold

【缺省情况】

基于接口的MLD攻击抑制阈值为6000、基于源IP地址和源MAC地址的MLD攻击抑制阈值为1000。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

per-interface:配置基于接口的MLD的攻击抑制阈值。

source-ip:配置基于源IPv6地址的MLD的攻击抑制阈值。

source-mac:配置基于源MAC地址的MLD的攻击抑制阈值。

threshold-value:MLD攻击抑制阈值,即攻击检测周期内可接收的MLD报文最大个数,取值范围为1~4294967295。

【使用指导】

在指定攻击检测周期内,如果收到指定源IPv6地址/源MAC地址的MLD报文数量超过配置的攻击抑制阈值,则认为该源IPv6地址/源MAC地址的MLD报文为攻击报文。

在指定攻击检测周期内,如果某个接口下收到的MLD报文数量超过配置的攻击抑制阈值,则认为该接口受到了攻击。

只有配置mld attack-suppression enable命令开启了MLD攻击抑制功能,本功能才生效。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 配置基于接口的MLD攻击抑制阈值为300。

<Sysname> system-view

[Sysname] mld attack-suppression per-interface threshold 300

# 配置MLD基于源IP地址的攻击抑制阈值为300。

<Sysname> system-view

[Sysname] mld attack-suppression source-ip threshold 300

# 配置MLD基于源MAC地址的攻击抑制阈值400。

<Sysname> system-view

[Sysname] mld attack-suppression source-mac threshold 400

1.1.20  mld authorization-enable

mld authorization-enable命令用来开启IPv6可控组播功能。

undo mld authorization-enable命令用来关闭IPv6可控组播功能。

【命令】

mld authorization-enable

undo mld authorization-enable

【缺省情况】

IPv6可控组播功能处于关闭状态。

【视图】

三层以太网接口视图/三层以太网子接口视图

三层聚合接口视图/三层聚合子接口视图

VT接口视图

【缺省用户角色】

network-admin

【使用指导】

本命令只对本地上线用户生效,非本地上线用户、或非上线用户不受此控制。

本命令对组播按VLAN复制静态模式不生效。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上开启IPv6可控组播功能。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld authorization-enable

1.1.21  mld enable

mld enable命令用来在接口上使能MLD。

undo mld enable命令用来在接口上关闭MLD。

【命令】

mld enable

undo mld enable

【缺省情况】

接口上的MLD处于关闭状态。

【视图】

接口视图

【缺省用户角色】

network-admin

【使用指导】

只有在公网或VPN实例中先使能了IPv6组播路由,本命令才能生效。

只有在接口上使能了MLD,在该接口上所做的MLD配置才能生效。

【举例】

# 使能公网中的IPv6组播路由,并在接口Ten-GigabitEthernet3/1/1上使能MLD。

<Sysname> system-view

[Sysname] ipv6 multicast routing

[Sysname-mrib6] quit

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld enable

【相关命令】

·     ipv6 multicast routing(IP组播命令参考/IPv6组播路由与转发)

1.1.22  mld fast-leave

mld fast-leave命令用来在接口上开启IPv6组播组成员快速离开功能。

undo mld fast-leave命令用来在接口上关闭IPv6组播组成员快速离开功能。

【命令】

mld fast-leave [ group-policy ipv6-acl-number ]

undo mld fast-leave

【缺省情况】

IPv6组播组成员快速离开功能处于关闭状态,即MLD查询器在收到主机发送的MLD离开组报文后将发送MLD特定组查询报文或MLD特定源组查询报文,而不会直接向上游发送离开通告。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-acl-number:指定IPv6基本ACL的编号,取值范围为2000~2999。如果指定了本参数,快速离开功能将只为该ACL规则所允许的IPv6组播组服务;如果未指定本参数、指定的ACL不存在或ACL中未配置有效规则,则快速离开功能将为所有IPv6组播组服务。

【使用指导】

开启了IPv6组播组成员快速离开功能之后,当MLD查询器收到来自主机的离开组报文时,不再发送MLD特定组查询报文或MLD特定源组查询报文。

对于IPv6基本ACL,该ACL规则中的source参数用来指定IPv6组播组的范围,并且该规则中除sourcefragmenttime-range以外的其它可选参数都将被忽略。

在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上开启IPv6组播组成员快速离开功能。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld fast-leave

1.1.23  mld group-policy

mld group-policy命令用来在接口上配置IPv6组播组过滤器,以限定该接口下的主机所能加入的IPv6组播组。

undo mld group-policy命令用来在接口上删除IPv6组播组过滤器。

【命令】

mld group-policy ipv6-acl-number [ version-number ]

undo mld group-policy

【缺省情况】

接口上不存在IPv6组播组过滤器,即该接口下的主机可以加入任意IPv6组播组。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。

version-number:指定MLD的版本号,取值范围为1~2。缺省情况下,系统同时支持对MLDv1和MLDv2报告报文的过滤。

【使用指导】

由于本命令只能过滤MLD报文,因此无法对接口静态加入IPv6组播组或组播源组进行限制。

对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除sourcefragmenttime-range以外的其它可选参数都将被忽略。

对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除sourcedestinationfragmenttime-range以外的其它可选参数都将被忽略。

在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。

多次执行本命令,最后一次执行的命令生效。

【举例】

# 限定接口Ten-GigabitEthernet3/1/1下的主机只能加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] acl ipv6 basic 2005

[Sysname-acl-ipv6-basic-2005] rule permit source ff03::101 128

[Sysname-acl-ipv6-basic-2005] quit

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld group-policy 2005

1.1.24  mld host-tracking { disable | enable }

mld host-tracking enable命令用来在接口上开启MLD主机跟踪功能。

mld host-tracking disable命令用来在接口上关闭MLD主机跟踪功能。

undo mld host-tracking命令用来恢复缺省情况。

【命令】

mld host-tracking enable

mld host-tracking disable

undo mld host-tracking

【缺省情况】

接口视图下MLD主机跟踪功能状态与全局保持一致。

【视图】

接口视图

【缺省用户角色】

network-admin

【使用指导】

使用本命令可以在接口上开启MLD主机跟踪功能;使用host-tracking enable命令在全局开启MLD主机跟踪功能。接口下的配置仅对当前接口生效,全局配置对所有接口生效,接口下的配置优先于全局配置。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上开启MLD主机跟踪功能。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld host-tracking enable

【相关命令】

·     host-tracking enable (MLD view)

1.1.25  mld host-tracking limit

mld host-tracking limit命令用来配置接口上可跟踪的最大MLD主机数。

undo mld host-tracking limit命令用来恢复缺省情况。

【命令】

mld host-tracking limit limit

undo mld host-tracking limit

【缺省情况】

接口上可跟踪的最大MLD主机数为4096。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

limit:表示接口上可跟踪的最大MLD主机数,取值范围为1~65535。

【使用指导】

多次执行本命令,最后一次执行的命令生效。当接口跟踪的主机数量达到最大值后,设备将会重新开始记录,并覆盖之前的记录信息。

【举例】

# 配置接口Ten-GigabitEthernet3/1/1可跟踪的最大MLD主机数为2000。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld host-tracking limit 2000

1.1.26  mld join-by-session

mld join-by-session命令用来配置按会话记录用户加入的IPv6组播组。

undo mld join-by-session命令用来恢复缺省情况。

【命令】

mld join-by-session [ mode { both | bras | non-bras } ]

undo mld join-by-session

【缺省情况】

按接口记录用户加入的IPv6组播组。

【视图】

三层以太网接口视图/三层以太网子接口视图

三层聚合接口视图/三层聚合子接口视图

【缺省用户角色】

network-admin

【参数】

mode:指定按会话记录的用户的接入类型,即对于指定类型的接入用户,按会话记录该类用户加入的IPv6组播组。如果没有指定此参数,则所有类型的用户均按会话记录加入的IPv6组播组。

both:BRAS(Broadband Remote Access Server,宽带远程接入服务器)用户和非BRAS用户均按会话记录用户加入的IPv6组播组。

bras:仅BRAS用户(目前MLD支持IPoE和PPP两种类型的BRAS用户)按会话记录加入的IPv6组播组。

non-bras:仅非BRAS用户(无需接入认证的用户)按会话记录加入的IPv6组播组。

【使用指导】

当按接口记录用户加入的IPv6组播组时,设备只会向物理接口发送一份IPv6组播报文;当按会话记录用户加入的IPv6组播组时,设备会向接口下的每位用户分别发送一份IPv6组播报文。

mld join-by-session命令与mld user-vlan-aggregation命令互斥,不允许同时配置。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置所有类型的用户均按会话记录加入的IPv6组播组。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld join-by-session

1.1.27  mld last-listener-query-count

mld last-listener-query-count命令用来在接口上配置MLD最后组成员查询次数。

undo mld last-listener-query-count命令用来恢复缺省情况。

【命令】

mld last-listener-query-count count

undo mld last-listener-query-count

【缺省情况】

MLD最后组成员查询次数等于MLD查询器的健壮系数。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

count:指定MLD最后组成员查询次数,取值范围为1~255。

【使用指导】

本命令与last-listener-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD最后组成员查询次数为6次。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld last-listener-query-count 6

【相关命令】

·     last-listener-query-count (MLD view)

1.1.28  mld last-listener-query-interval

mld last-listener-query-interval命令用来在接口上配置MLD最后组成员查询间隔。

undo mld last-listener-query-interval命令用来恢复缺省情况。

【命令】

mld last-listener-query-interval interval

undo mld last-listener-query-interval

【缺省情况】

MLD最后组成员查询间隔为1秒。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

interval:指定MLD最后组成员的查询间隔,取值范围为1~25,单位为秒。

【使用指导】

本命令与last-listener-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD最后组成员查询间隔为6秒。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld last-listener-query-interval 6

【相关命令】

·     last-listener-query-interval (MLD view)

1.1.29  mld max-response-time

mld max-response-time命令用来在接口上配置MLD普遍组查询报文的最大响应时间。

undo mld max-response-time命令用来恢复缺省情况。

【命令】

mld max-response-time time

undo mld max-response-time

【缺省情况】

MLD普遍组查询报文的最大响应时间为10秒。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

time:指定MLD普遍组查询报文的最大响应时间,取值范围为1~3174,单位为秒。

【使用指导】

本命令与max-response-time命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD普遍组查询报文的最大响应时间为25秒。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld max-response-time 25

【相关命令】

·     max-response-time (MLD view)

1.1.30  mld other-querier-present-timeout

mld other-querier-present-timeout命令用来在接口上配置MLD其它查询器的存在时间。

undo mld other-querier-present-timeout命令用来恢复缺省情况。

【命令】

mld other-querier-present-timeout time

undo mld other-querier-present-timeout

【缺省情况】

MLD其它查询器的存在时间=MLD普遍组查询报文的发送间隔×MLD查询器的健壮系数+MLD普遍组查询的最大响应时间÷2。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

time:指定MLD其它查询器的存在时间,取值范围为1~31744,单位为秒。

【使用指导】

本命令与other-querier-present-timeout命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD其它查询器的存在时间为125秒。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld other-querier-present-timeout 125

【相关命令】

·     other-querier-present-timeout (MLD view)

1.1.31  mld proxy enable

mld proxy enable命令用来在接口上开启MLD代理功能。

undo mld proxy enable命令用来关闭接口上的MLD代理功能。

【命令】

mld proxy enable

undo mld proxy enable

【缺省情况】

接口上的MLD代理功能处于关闭状态。

【视图】

接口视图

【缺省用户角色】

network-admin

【使用指导】

只有在公网或VPN实例中先使能了IPv6组播路由,本命令才能生效。

【举例】

# 使能公网中的IPv6组播路由,并在接口Ten-GigabitEthernet3/1/1上开启MLD代理功能。

<Sysname> system-view

[Sysname] ipv6 multicast routing

[Sysname-mrib6] quit

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld proxy enable

【相关命令】

·     ipv6 multicast routing(IP组播命令参考/IPv6组播路由与转发)

1.1.32  mld proxy forwarding

mld proxy forwarding命令用来开启非查询器转发功能。

undo mld proxy forwarding命令用来关闭非查询器转发功能。

【命令】

mld proxy forwarding

undo mld proxy forwarding

【缺省情况】

非查询器转发功能处于关闭状态。

【视图】

接口视图

【缺省用户角色】

network-admin

【使用指导】

IPv6组播数据通常只被查询器转发,非查询器不具备IPv6组播转发能力,这样可避免IPv6组播数据被重复转发。但如果MLD代理设备的路由器接口未能当选查询器,应在该接口上开启非查询器转发功能,否则下游主机将无法收到IPv6组播数据。

【举例】

# 在MLD代理设备的路由器接口Ten-GigabitEthernet3/1/1上开启非查询器转发功能。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld proxy forwarding

1.1.33  mld query-interval

mld query-interval命令用来在接口上配置MLD普遍组查询报文的发送间隔。

undo mld query-interval命令用来恢复缺省情况。

【命令】

mld query-interval interval

undo mld query-interval

【缺省情况】

MLD普遍组查询报文的发送间隔为125秒。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

interval:指定MLD普遍组查询报文的发送间隔,取值范围为1~31744,单位为秒。

【使用指导】

本命令与query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD普遍组查询报文的发送间隔为60秒。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld query-interval 60

【相关命令】

·     query-interval (MLD view)

1.1.34  mld robust-count

mld robust-count命令用来在接口上配置MLD查询器的健壮系数。

undo mld robust-count命令用来恢复缺省情况。

【命令】

mld robust-count count

undo mld robust-count

【缺省情况】

MLD查询器的健壮系数为2。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

count:指定MLD查询器的健壮系数,取值范围为1~255。

【使用指导】

MLD查询器的健壮系数是为了弥补可能发生的网络丢包而设置的报文重传次数,健壮系数越大,MLD查询器就越“健壮”,但是组播组超时所需的时间也就越长。

本命令与robust-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD查询器的健壮系数为5。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld robust-count 5

【相关命令】

·     robust-count (MLD view)

1.1.35  mld startup-query-count

mld startup-query-count命令用来在接口上配置MLD查询器的启动查询次数。

undo mld startup-query-count命令用来恢复缺省情况。

【命令】

mld startup-query-count count

undo mld startup-query-count

【缺省情况】

MLD查询器的启动查询次数等于MLD查询器的健壮系数。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

count:指定MLD查询器的启动查询次数,取值范围为1~255。

【使用指导】

本命令与startup-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD查询器的启动查询次数为5次。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld startup-query-count 5

【相关命令】

·     startup-query-count (MLD view)

1.1.36  mld startup-query-interval

mld startup-query-interval命令用来在接口上配置MLD查询器的启动查询间隔。

undo mld startup-query-interval命令用来恢复缺省情况。

【命令】

mld startup-query-interval interval

undo mld startup-query-interval

【缺省情况】

MLD查询器的启动查询间隔为MLD普遍组查询报文发送间隔的1/4。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

interval:指定MLD查询器的启动查询间隔,取值范围为1~31744,单位为秒。

【使用指导】

本命令与startup-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在接口Ten-GigabitEthernet3/1/1上配置MLD查询器的启动查询间隔为100秒。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld startup-query-interval 100

【相关命令】

·     startup-query-interval (MLD view)

1.1.37  mld static-group

mld static-group命令用来配置接口静态加入IPv6组播组或组播源组。

undo mld static-group命令用来恢复缺省情况。

【命令】

mld static-group ipv6-group-address [ inc-step-mask group-mask-length number group-number ] [ source ipv6-source-address ] [ dot1q vid vlan-list | dot1q vid vlan-id second-dot1q vlan-list ]

undo mld static-group { all | ipv6-group-address [ inc-step-mask  group-mask-length number group-number ] [ source ipv6-source-address ] [ dot1q vid vlan-list | dot1q vid vlan-id second-dot1q vlan-list ] }

【缺省情况】

接口没有以静态方式加入IPv6组播组或组播源组。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

ipv6-group-address:指定IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

inc-step-mask group-mask-length:指定批量配置方式中的组地址步长掩码长度。group-mask-length表示组地址步长掩码长度,为整数格式,取值范围是9~128。

group-number:指定批量配置方式中的组地址个数。为整数格式,取值范围是2~512。

ipv6-source-address:指定组播源的IPv6地址。如果未指定本参数,表示针对所有组播源。

dot1q vid vlan-list:指定封装的内层VLAN Tag。vlan-list为VLAN列表,表示一或多个内层VLAN Tag,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。本参数只在三层以太网子接口视图和三层聚合子接口视图下支持。

dot1q vid vlan-id second-dot1q vlan-list:指定封装的内层和外层VLAN Tag。vlan-id表示内层VLAN Tag,取值范围为1~4094;vlan-list为VLAN列表,表示一或多个外层VLAN Tag,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。本参数只在三层以太网子接口视图和三层聚合子接口视图下支持。

all:删除此接口加入的所有静态IPv6组播组。

【使用指导】

如果指定的IPv6组播组地址在SSM组地址范围内,则必须同时指定IPv6组播源的地址,否则将不会生成IPv6组播路由表项用于指导组播转发;如果指定的IPv6组播组地址不在SSM组地址范围内,则无此限制。

通过该命令配置接口静态加入组播组或组播源组时,支持单个配置和批量配置两种方式。需要注意:

·     不同的组播组批量配置,可能存在相同的组播组地址,这种配置的重叠是允许的。

·     删除批量配置的组播组或组播源组时,只可删除某条批量配置中的所有的组播组或组播源组,不可单独删除该条批量配置中的某个具体的组播组或者组播源组。

·     当批量配置的命令除了number group-number不相同,其余参数配置均相同时,后一条配置会覆盖前一条配置,即最后一次执行的命令生效。

指定dot1q vid vlan-id second-dot1q vlan-list时,需要注意:

·     对于同一个IPv6组播组或IPv6组播源组,不带VLAN封装、带一层VLAN封装和带两层VLAN封装的静态加入配置两两互斥,不允许同时配置。

·     配置不带VLAN封装的静态加入时,如果子接口上没有配置mld join-by-session命令和mld user-vlan-aggregation命令,才生成IPv6静态组播表项。

·     配置带VLAN封装的静态加入时,有相应VLAN内的用户上线才生成IPv6静态组播表项;如果子接口上配置了mld user-vlan-aggregation命令,那么只有二者的VLAN封装相同,才生成IPv6静态组播表项。

【举例】

# 配置接口Ten-GigabitEthernet3/1/1静态加入IPv6组播组FF03::101。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff03::101

# 配置接口Ten-GigabitEthernet3/1/1静态加入IPv6组播源组(2001::101,FF3E::202)。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff3e::202 source 2001::101

# 配置子接口Ten-GigabitEthernet3/1/1.1按会话记录用户加入的IPv6组播组,并静态加入IPv6组播组FF03::101:当内层VLAN Tag为10、外层VLAN Tag范围为10~20的用户上线时才生成IPv6静态组播表项。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1.1

[Sysname-Ten-GigabitEthernet3/1/1.1] mld join-by-session

[Sysname-Ten-GigabitEthernet3/1/1.1] mld static-group ff03::101 dot1q vid 10 second-dot1q 10 to 20

# 配置接口Ten-GigabitEthernet3/1/1静态加入组播组起始地址为ff03::101,步长掩码长度为128,组地址数量为2的批量组播组,即接口Ten-GigabitEthernet3/1/1加入了组地址为ff03::101和ff03::102的组播组。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff03::101 inc-step-mask 128 number 2

# 配置接口Ten-GigabitEthernet3/1/1静态加入组播组起始地址为ff03::101,源地址为2001::101,步长掩码长度为128,组地址数量为2的批量组播组。即接口Ten-GigabitEthernet3/1/1静态加入了(2001::101,ff03::101)和(2001::101,ff03::102)的组播源组。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff03::101 inc-step-mask 128 number 2 source 2001::101

# 配置子接口Ten-GigabitEthernet3/1/1.1静态组播组起始地址为ff03::101,步长掩码长度为128,组地址数量为2的批量组播组,并制定VLAN Tag。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1.1

[Sysname-Ten-GigabitEthernet3/1/1.1] mld static-group ff03::101 inc-step-mask 128 number 2 dot1q vid 10

1.1.38  mld user-vlan-aggregation

mld user-vlan-aggregation命令用来配置为IPv6组播报文封装的VLAN Tag。

undo mld user-vlan-aggregation命令用来恢复缺省情况。

【命令】

mld user-vlan-aggregation { dynamic | dot1q vid vlan-id [ second-dot1q vlan-id ] }

undo mld user-vlan-aggregation

【缺省情况】

不为IPv6组播报文封装VLAN Tag。

【视图】

三层以太网子接口视图

三层聚合子接口视图

【缺省用户角色】

network-admin

【参数】

dynamic:按上线用户的VLAN信息封装组播报文的VLAN Tag,即组播按VLAN复制的动态方式。

dot1q vid vlan-id:指定封装的外层VLAN Tag,属于组播按VLAN封装的静态方式。vlan-id的取值范围为1~4094。

second-dot1q vlan-id:指定封装的内层VLAN Tag,属于组播按VLAN封装的静态方式。vlan-id的取值范围为1~4094。

【使用指导】

mld join-by-session命令与mld user-vlan-aggregation命令互斥,不允许同时配置。

组播按VLAN复制的动态方式和静态方式互斥,不允许同时配置。同时,请确保静态方式指定的VLAN在接口允许的VLAN范围之内。

若下游有属于不同VLAN的多个用户当配置组播按VLAN封装的静态方式时,设备只会向下游设备发送一份封装了该命令指定的VLAN Tag的组播报文;当配置组播按VLAN封装的动态方式时,设备会向下游设备的不同的VLAN各发送一份封装了该VLAN Tag的组播数据报文。

将BRAS设备配置为组播按VLAN复制动态模式或者删除该模式配置前,必须先强制所有用户下线,否则配置不生效,系统将给出错误提示信息。

对于PPPoE方式接入的IPv6可控组播,本命令配置不生效。

【举例】

# 在子接口Ten-GigabitEthernet3/1/1.1上配置为IPv6组播报文封装的外层VLAN Tag为10,内层VLAN Tag为20。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1.1

[Sysname-Ten-GigabitEthernet3/1/1.1] vlan-type dot1q vid 10 second-dot1q 1 to 100

[Sysname-Ten-GigabitEthernet3/1/1.1] mld user-vlan-aggregation dot1q vid 10 second-dot1q 20

# 在子接口Ten-GigabitEthernet3/1/1.1上配置按上线用户的VLAN信息封装组播报文的VLAN Tag。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1.1

[Sysname-Ten-GigabitEthernet3/1/1.1] mld user-vlan-aggregation dynamic

1.1.39  mld version

mld version命令用来在接口上配置MLD的版本。

undo mld version命令用来恢复缺省情况。

【命令】

mld version version-number

undo mld version

【缺省情况】

MLD的版本为MLDv1。

【视图】

接口视图

【缺省用户角色】

network-admin

【参数】

version-number:表示MLD的版本号,取值范围为1~2。

【使用指导】

注意

由于不同版本MLD协议的报文结构与种类不同,因此需要为同一网段上的所有设备配置相同版本的MLD,否则MLD将不能正常运行。

 

【举例】

# 指定接口Ten-GigabitEthernet3/1/1使用MLDv2。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 3/1/1

[Sysname-Ten-GigabitEthernet3/1/1] mld version 2

1.1.40  other-querier-present-timeout (MLD view)

other-querier-present-timeout命令用来全局配置MLD其它查询器的存在时间。

undo other-querier-present-timeout命令用来恢复缺省情况。

【命令】

other-querier-present-timeout time

undo other-querier-present-timeout

【缺省情况】

MLD其它查询器的存在时间=MLD普遍组查询报文的发送间隔×MLD查询器的健壮系数+MLD普遍组查询的最大响应时间÷2。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

time:指定MLD其它查询器的存在时间,取值范围为1~31744,单位为秒。

【使用指导】

本命令与mld other-querier-present-timeout命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD其它查询器的存在时间为125秒。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] other-querier-present-timeout 125

【相关命令】

·     mld other-querier-present-timeout

1.1.41  proxy multipath (MLD view)

proxy multipath命令用来开启MLD代理的负载分担功能。

undo proxy multipath命令用来关闭MLD代理的负载分担功能。

【命令】

proxy multipath

undo proxy multipath

【缺省情况】

MLD代理的负载分担功能处于关闭状态。

【视图】

MLD视图

【缺省用户角色】

network-admin

【使用指导】

当在MLD代理设备的多个接口上开启了MLD代理功能时:如果关闭了MLD代理的负载分担功能,则只有IPv6地址最大的接口会转发IPv6组播流量;如果开启了MLD代理的负载分担功能,则可通过这些接口对IPv6组播流量按组进行负载分担。

【举例】

# 在公网中开启MLD代理的负载分担功能。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] proxy multipath

1.1.42  query-interval (MLD view)

query-interval命令用来全局配置MLD普遍组查询报文的发送间隔。

undo query-interval命令用来恢复缺省情况。

【命令】

query-interval interval

undo query-interval

【缺省情况】

MLD普遍组查询报文的发送间隔为125秒。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

interval:指定MLD普遍组查询报文的发送间隔,取值范围为1~31744,单位为秒。

【使用指导】

本命令与mld query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD普遍组查询报文的时间间隔为60秒。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] query-interval 60

【相关命令】

·     mld query-interval

1.1.43  reset mld attack-suppression entry

reset mld attack-suppression entry命令用来清除MLD攻击检测表项。

【命令】

(独立运行模式)

reset mld attack-suppression entry { all { per-interface | source-ip | source-mac } |slot slot-number{ per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }

(IRF模式)

reset mld attack-suppression entry { all { per-interface | source-ip | source-mac } | chassis chassis-number slot slot-number { per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

per-interface:表示清除基于接口的MLD攻击检测表项。

source-ip:表示清除基于源IPv6地址的MLD攻击检测表项。

source-mac:表示清除基于源MAC地址的MLD攻击检测表项。

all:前一个all表示清除所有单板上基于接口/源IPv6地址/源MAC地址的MLD攻击检测表项。后三个all分别表示清除指定单板基于接口/源IPv6地址/源MAC地址所有的MLD攻击检测表项。(独立运行模式)

all:前一个all表示清除所有成员设备上基于接口/源IPv6地址/源MAC地址的MLD攻击检测表项。后三个all分别表示清除指定单板基于接口/源IPv6地址/源MAC地址所有的MLD攻击检测表项。(IRF模式)

slot slot-number:指定单板。slot-number为单板所在的槽位号。(独立运行模式)

chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)

interface interface-type interface-number:清除指定接口上的MLD攻击检测表项,interface-type interface-number表示接口类型和接口编号。

mac-address address:清除指定源MAC地址对应的MLD攻击检测表项。

ip-address address:清除指定IPv6地址对应的MLD攻击检测表项。

【举例】

# 清除所有基于接口的MLD攻击检测表项。

<Sysname> reset mld attack-suppression entry per-interface all

# 清除所有基于源IPv6地址的MLD攻击检测表项。

<Sysname> reset mld attack-suppression entry source-ip all

# 清除所有基于源MAC地址的MLD攻击检测表项。

<Sysname> reset mld attack-suppression entry source-mac all

【相关命令】

·     display mld attack-suppression entry

1.1.44  reset mld attack-suppression statistics

reset mld attack-suppression statistics命令用来清除MLD攻击检测相关的MLD报文计数信息。

【命令】

(独立运行模式)

reset mld attack-suppression statistics { all { per-interface | source-ip | source-mac } | slot slot-number {  per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }

(IRF模式)

mld attack-suppression statistics { all { per-interface | source-ip | source-mac } | chassis chassis-number slot slot-number { per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

per-interface:表示清除基于接口的MLD攻击检测相关的MLD报文计数信息。

source-ip:表示清除基于源IPv6地址的MLD攻击检测相关的MLD报文计数信息。

source-mac:表示清除基于源MAC地址的MLD攻击检测相关的MLD报文计数信息。

all:前一个all表示清除所有单板上基于接口/源IP地址/源MAC地址的MLD攻击检测相关的MLD报文计数信息。后三个all分别表示清除指定单板基于接口/源IP地址/源MAC地址所有MLD攻击检测相关的MLD报文计数信息。(独立运行模式)

all:前一个all表示清除所有成员设备上基于接口/源IP地址/源MAC地址的MLD攻击检测相关的MLD报文计数信息。后三个all分别表示清除指定单板基于接口/源IP地址/源MAC地址所有的MLD攻击检测相关的MLD报文计数信息。(IRF模式)

slot slot-number:指定单板。slot-number为单板所在的槽位号。(独立运行模式)

chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)

interface interface-type interface-number:清除指定接口上的MLD攻击检测相关的MLD报文计数信息,interface-type interface-number表示接口类型和接口编号。

mac-address address:清除指定源MAC地址对应的MLD攻击检测相关的MLD报文计数信息。

ip-address address:清除指定源IPv6地址对应的MLD攻击检测功能相关的MLD报文计数。

【使用指导】

本命令清除的统计信息为display mld attack-suppression entry verbose中的如下字段:CPU receive(CPU收到的报文数)、CPU drop(CPU丢弃的报文数)和Drv drop(驱动丢弃的报文数)。

【举例】

# 清除所有基于接口的MLD攻击检测相关的MLD报文计数信息。

<Sysname> reset mld attack-suppression statistics per-interface all

# 清除所有基于源IPv6地址的MLD攻击检测相关的MLD报文计数信息。

<Sysname> reset mld attack-suppression statistics source-ip all

# 清除所有基于源MAC地址的MLD攻击检测相关的MLD报文计数信息。

<Sysname> reset mld attack-suppression statistics source-mac all

【相关命令】

·     display mld attack-suppression entry

1.1.45  reset mld group

reset mld group命令用来清除MLD组播组的动态加入记录。

【命令】

reset mld [ vpn-instance vpn-instance-name ] group { all | interface interface-type interface-number { all | ipv6-group-address [ prefix-length ] [ ipv6-source-address [ prefix-length ] ] } }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。

all:前一个all表示清除所有接口上的记录,后一个all表示清除指定接口上所有组播组的记录。

interface-type interface-number:清除指定接口上的记录。

ipv6-group-address:清除指定IPv6组播组的记录,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。

ipv6-source-address:清除指定组播源的记录。如果未指定本参数,将清除所有组播源的记录。

prefix-length:指定组播源或组播组地址的前缀长度。对于组播源地址,其取值范围为0~128,缺省值为128;对于组播组地址,其取值范围为8~128,缺省值为128。

【使用指导】

注意

执行本命令可能导致接收者中断IPv6组播信息的接收。

 

【举例】

# 清除公网所有接口上MLD组播组的动态加入记录。

<Sysname> reset mld group all

# 清除公网接口Ten-GigabitEthernet3/1/1上所有MLD组播组的动态加入记录。

<Sysname> reset mld group interface ten-gigabitethernet 3/1/1 all

# 清除公网接口Ten-GigabitEthernet3/1/1上MLD组播组FF03::101:10的动态加入记录。

<Sysname> reset mld group interface ten-gigabitethernet 3/1/1 ff03::101:10

【相关命令】

·     display mld group

1.1.46  robust-count (MLD view)

robust-count命令用来全局配置MLD查询器的健壮系数。

undo robust-count命令用来恢复缺省情况。

【命令】

robust-count count

undo robust-count

【缺省情况】

MLD查询器的健壮系数为2。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

count:指定MLD查询器的健壮系数,取值范围为1~255。

【使用指导】

MLD查询器的健壮系数是为了弥补可能发生的网络丢包而设置的报文重传次数,健壮系数越大,MLD查询器就越“健壮”,但是组播组超时所需的时间也就越长。

本命令与mld robust-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD查询器的健壮系数为5。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] robust-count 5

【相关命令】

·     mld robust-count

1.1.47  snmp-agent trap enable mld

snmp-agent trap enable mld命令用来开启MLD的告警功能。

undo snmp-agent trap enable mld命令用来关闭MLD的告警功能。

【命令】

snmp-agent trap enable mld [ join | leave ] *

undo snmp-agent trap enable mld [ join | leave ] *

【缺省情况】

MLD的告警功能处于开启状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

join:设备收到MLD组播组成员关系报告报文的告警信息。

leave:设备收到MLD离开组报文的告警信息。

【使用指导】

执行本命令时,如果未指定任何参数,则表示开启或关闭MLD的全部告警功能。

开启了MLD的告警功能之后,该模块会生成告警信息,用于报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。有关告警信息的详细介绍,请参见”网络管理和监控配置指导”中的”SNMP”。

【举例】

# 关闭MLD的全部告警功能。

<Sysname> system-view

[Sysname] undo snmp-agent trap enable mld

1.1.48  ssm-mapping (MLD view)

ssm-mapping命令用来配置MLD SSM Mapping规则。

undo ssm-mapping命令用来删除MLD SSM Mapping规则。

【命令】

ssm-mapping ipv6-source-address ipv6-acl-number

undo ssm-mapping { ipv6-source-address | all }

【缺省情况】

不存在MLD SSM Mapping规则。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

ipv6-source-address:指定IPv6组播源地址。

ipv6-acl-number:指定IPv6基本ACL的编号,取值范围为2000~2999。通过该ACL规则中的permit语句指定IPv6组播组的范围。当指定的ACL不存在或ACL中未配置有效规则,则表示未指定任何IPv6组播组。

all:删除所有的MLD SSM Mapping规则。

【使用指导】

该ACL规则中的source参数用来指定IPv6组播组的范围,并且该规则中除sourcefragmenttime-range以外的其它可选参数都将被忽略。

在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。

【举例】

# 在公网中添加如下一条MLD SSM Mapping规则:组地址范围为FF3E::/64,对应的源地址为1::1。

<Sysname> system-view

[Sysname] acl ipv6 basic 2001

[Sysname-acl-ipv6-basic-2001] rule permit source ff3e:: 64

[Sysname-acl-ipv6-basic-2001] quit

[Sysname] mld

[Sysname-mld] ssm-mapping 1::1 2001

【相关命令】

·     display mld ssm-mapping

1.1.49  startup-query-count (MLD view)

startup-query-count命令用来全局配置MLD查询器的启动查询次数。

undo startup-query-count命令用来恢复缺省情况。

【命令】

startup-query-count count

undo startup-query-count

【缺省情况】

MLD查询器的启动查询次数等于MLD查询器的健壮系数。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

count:指定MLD查询器的启动查询次数,取值范围为1~255。

【使用指导】

本命令与mld startup-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD查询器的启动查询次数为5次。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] startup-query-count 5

【相关命令】

·     mld startup-query-count

1.1.50  startup-query-interval (MLD view)

startup-query-interval命令用来全局配置MLD查询器的启动查询间隔。

undo startup-query-interval命令用来恢复缺省情况。

【命令】

startup-query-interval interval

undo startup-query-interval

【缺省情况】

MLD查询器的启动查询间隔为MLD普遍组查询报文发送间隔的1/4。

【视图】

MLD视图

【缺省用户角色】

network-admin

【参数】

interval:指定MLD查询器的启动查询间隔,取值范围为1~31744,单位为秒。

【使用指导】

本命令与mld startup-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。

【举例】

# 在公网中全局配置MLD查询器的启动查询间隔为100秒。

<Sysname> system-view

[Sysname] mld

[Sysname-mld] startup-query-interval 100

【相关命令】

·     mld startup-query-interval

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们