13-MLD命令
本章节下载: 13-MLD命令 (586.73 KB)
1.1.1 display mld attack-suppression configuration
1.1.2 display mld attack-suppression entry
1.1.4 display mld host-tracking
1.1.7 display mld proxy routing-table
1.1.10 host-tracking enable (MLD view)
1.1.11 last-listener-query-count (MLD view)
1.1.12 last-listener-query-interval (MLD view)
1.1.13 max-response-time (MLD view)
1.1.16 mld attack-suppression aging-time
1.1.17 mld attack-suppression check-interval
1.1.18 mld attack-suppression enable
1.1.19 mld attack-suppression threshold
1.1.20 mld authorization-enable
1.1.24 mld host-tracking { disable | enable }
1.1.25 mld host-tracking limit
1.1.27 mld last-listener-query-count
1.1.28 mld last-listener-query-interval
1.1.30 mld other-querier-present-timeout
1.1.35 mld startup-query-count
1.1.36 mld startup-query-interval
1.1.38 mld user-vlan-aggregation
1.1.40 other-querier-present-timeout (MLD view)
1.1.41 proxy multipath (MLD view)
1.1.42 query-interval (MLD view)
1.1.43 reset mld attack-suppression entry
1.1.44 reset mld attack-suppression statistics
1.1.46 robust-count (MLD view)
1.1.47 snmp-agent trap enable mld
1.1.49 startup-query-count (MLD view)
1.1.50 startup-query-interval (MLD view)
display mld attack-suppression configuration命令用来显示MLD攻击检测相关配置信息。
【命令】
display mld attack-suppression configuration { per-interface | source-ip | source-mac }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
per-interface:显示基于接口的MLD攻击检测相关配置信息。
source-ip:显示基于源IPv6地址的MLD攻击检测相关配置信息。
source-mac:显示基于源MAC地址的MLD攻击检测相关配置信息。
【举例】
# 显示基于接口的MLD攻击检测相关配置信息。
<Sysname> display mld attack-suppression configuration per-interface
MLD attack-suppression per-interface is enabled.
Check interval: 5s
Threshold: 20
Aging time: 300s
# 显示基于源MAC地址的MLD攻击检测相关配置信息。
<Sysname> display mld attack-suppression configuration source-mac
MLD attack-suppression source-mac is enabled.
Check interval: 5s
Threshold: 20
Aging time: 300s
# 显示基于源IP地址的MLD攻击检测相关配置信息。
<Sysname> display mld attack-suppression configuration source-ip
MLD attack-suppression source-ip is enabled.
Check interval: 10s
Threshold: 5
Aging time: 30s
表1-1 display mld attack-suppression configuration命令显示信息描述表
字段 |
描述 |
Check interval |
MLD攻击检测周期 |
Threshold |
MLD攻击抑制阈值 |
Aging time |
MLD攻击检测表项老化时间 |
【相关命令】
· mld attack-suppression aging-time
· mld attack-suppression check-interval
· mld attack-suppression enable
· mld attack-suppression threshold
display mld attack-suppression entry命令用来显示MLD攻击检测表项。
【命令】
(独立运行模式)
display mld attack-suppression entry slot slot-number { per-interface [ interface interface-type interface-number ] | source-ip [ interface interface-type interface-number | ip-address address ]* | source-mac [ interface interface-type interface-number | mac-address address ]* } [ attack ] [ verbose ]
(IRF模式)
display mld attack-suppression entry chassis chassis-number slot slot-number { per-interface [ interface interface-type interface-number ] | source-ip [ interface interface-type interface-number | ip-address address ]* | source-mac [ interface interface-type interface-number | mac-address address ]* } [ attack ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
per-interface:显示基于接口的MLD攻击检测表项。
source-ip:显示基于源IP地址的MLD攻击检测表项。
source-mac:显示基于源MAC地址的MLD攻击表项。
interface interface-type interface-number:第一个表示显示指定接口上的MLD攻击检测表项,第二个表示显示指定接口上基于源IP地址的MLD攻击检测表项,第三个表示显示指定接口上基于源MAC地址的MLD攻击检测表项。interface-type interface-number表示接口类型和接口编号。如果未指定本参数,则显示所有接口上的MLD攻击检测表项。
mac-address address:显示指定源MAC地址对应的MLD攻击检测表项。如果未指定本参数,则显示所有MAC地址对应的MLD攻击检测表项。
ip-address address:显示指定源IP地址对应的MLD攻击检测表项。如果未指定本参数,则显示所有源IP地址对应的MLD攻击检测表项。
slot slot-number:指定单板。slot-number为单板所在的槽位号。(独立运行模式)
chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)
attack:显示MLD攻击报文的攻击检测表项。如果未指定本参数,则显示所有已创建的MLD攻击检测表项。
verbose:显示MLD攻击检测表项的详细信息。如果未指定本参数,则显示简要信息。
【举例】
# 显示基于接口的MLD攻击报文的攻击检测表项。(独立运行模式)
<Sysname> display mld attack-suppression entry slot 3 per-interface attack
Total entries: 1
Interface Attack start time Expires
XGE3/1/4 2018/09/10 15:53:34 00:01:15
# 显示基于接口的MLD攻击检测表项的详细信息。(独立运行模式)
<Sysname> display mld attack-suppression entry slot 3 per-interface verbose
Total entries: 2
Interface: XGE3/1/1
Drv status: N/A
Attack start time: N/A
Expires: Off
CPU receive: 10
CPU drop: 0
Drv drop: 0
Interface: XGE3/1/2
Drv status: Succeeded
Attack start time: 2018/09/10 15:53:34
Expires: 00:01:15
CPU receive: 123456789
CPU drop: 123456
Drv drop: 18446744073709551615
# 显示基于源MAC地址的MLD攻击报文的攻击检测表项。(独立运行模式)
<Sysname> display mld attack-suppression entry slot 3 source-mac attack
Total entries: 1
Interface MAC address Attack start time Expires
XGE3/1/4 0001-0001-0004 2018/09/10 15:53:34 00:01:15
# 显示基于源MAC地址的MLD攻击检测表项的详细信息。(独立运行模式)
<Sysname> display mld attack-suppression entry slot 3 source-mac verbose
Total entries: 2
Interface: XGE3/1/1
MAC address: 0001-0001-0001
Drv status: N/A
Attack start time: N/A
Expires: Off
CPU receive: 10
CPU drop: 0
Drv drop: 0
Interface: XGE3/1/2
MAC address: 0001-0001-0002
Drv status: Succeeded
Attack start time: 2018/09/10 15:53:34
Expires: 00:01:15
CPU receive: 123456789
CPU drop : 123456
Drv drop : 18446744073709551615
# 显示基于源IPv6地址的MLD攻击报文的攻击检测表项。(独立运行模式)
<Sysname> display mld attack-suppression entry source-ip slot 3 attack
Total entries: 1
Interface IP address Attack start time Expires
XGE3/1/4 FE80::16:1 2019/06/12 15:38:46 00:00:21
# 显示基于源IPv6地址的MLD攻击检测表项的详细信息。(独立运行模式)
<Sysname> display mld attack-suppression entry source-ip slot 3 verbose
Total entries: 2
Interface: XGE3/1/1
IP address: FE80::16:1
Drv status: N/A
Attack start time: N/A
Expires: Off
CPU receive: 10
CPU drop: 0
Drv drop: 0
Interface: XGE3/1/2
IP address: FE80::16:2
Drv status: Succeeded
Attack start time: 2018/09/10 15:53:34
Expires: 00:01:15
CPU receive: 123456789
CPU drop : 123456
Drv drop : 18446744073709551615
表1-2 display mld attack-suppression entry命令显示信息描述表
字段 |
描述 |
Total entries |
MLD攻击检测表项总数 |
Interface |
接口名称 |
MAC address |
攻击者的MAC地址 |
IP address |
攻击者的IPv6地址 |
Drv status |
驱动状态: · Succeeded:下驱动成功,产品通过硬件限速 · Failed:下驱动失败,可能设备故障或硬件攻击表项资源已被占满。此时通过软件进行限速 · N/A:当前表项对应的报文为非攻击报文,尚未下驱动 · Not support:产品硬件不支持MLD攻击检测与防范功能。此时通过软件进行限速,仍会消耗部分CPU资源 |
检测到攻击开始的时间,N/A表示还未检测到攻击 |
|
Expires |
MLD攻击检测表项的超时时间,Off表示该定时器关闭 |
CPU receive |
CPU收到报文数 |
CPU drop |
CPU丢弃的报文数 |
Drv drop |
驱动丢弃的报文数 |
【相关命令】
· reset mld attack-suppression entry
display mld group命令用来显示MLD组播组(即通过MLD加入的IPv6组播组)的信息。
【命令】
display mld [ vpn-instance vpn-instance-name ] group [ [ ipv6-group-address | interface interface-type interface-number ] [ static | verbose ] | statistics ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
interface interface-type interface-number:显示指定接口上的信息,interface-type interface-number表示接口类型和接口编号。如果未指定本参数,将显示所有接口上的信息。
static:显示静态加入的IPv6组播组信息。如果未指定本参数,将只显示动态加入的IPv6组播组信息。
statistics:显示MLD组播组统计信息。如果未指定本参数,将显示MLD组播组信息。
verbose:显示MLD组播组的详细信息。如果未指定本参数,将显示MLD组播组的简要信息。
【举例】
# 显示公网中动态加入的所有MLD组播组信息。
<Sysname> display mld group
MLD groups in total: 1
Ten-GigabitEthernet3/1/1(FE80::101):
MLD groups reported in total: 1
Group address: FF03::101
Last reporter: FE80::10
Uptime: 00:02:04
Expires: 00:01:15
表1-3 display mld group命令显示信息描述表
字段 |
描述 |
MLD groups in total |
MLD组播组的总数 |
MLD groups reported in total |
当前接口上动态加入的MLD组播组总数 |
Group address |
IPv6组播组地址 |
Last reporter |
最后发送报告报文的主机地址 |
Uptime |
IPv6组播组的运行时间 |
Expires |
IPv6组播组的超时时间,Off表示该定时器关闭 |
# 显示公网中动态加入的MLD组播组FF3E::101的详细信息(假设当前运行MLDv2)。
<Sysname> display mld group ff3e::101 verbose
Ten-GigabitEthernet3/1/1(FE80::101):
MLD groups reported in total: 1
Group: FF3E::101
Uptime: 00:01:46
Exclude expires: 00:04:16
Mapping expires: 00:02:16
Last reporter: FE80::10
Last-listener-query-counter: 0
Last-listener-query-timer-expiry: Off
Mapping last-listener-query-counter: 0
Mapping last-listener-query-timer-expiry: Off
Group mode: Exclude
Version1-host-present-timer-expiry: Off
Source list (sources in total: 1):
Source: 10::10
Uptime: 00:00:09
V2 expires: 00:04:11
Mapping expires: 00:02:16
Last-listener-query-counter: 0
Last-listener-query-timer-expiry: Off
表1-4 display mld group verbose命令显示信息描述表
字段 |
描述 |
MLD groups reported in total |
当前接口上动态加入的MLD组播组总数 |
Group |
IPv6组播组地址 |
Uptime |
IPv6组播组的运行时间 |
Exclude expires |
EXCLUDE模式下IPv6组播组的超时时间,Off表示该定时器关闭 |
Mapping expires |
MLD SSM Mapping规则所生成IPv6组播组的超时时间。只有运行MLD SSM Mapping时才会显示本字段 |
Last reporter |
最后发送报告报文的主机地址 |
Last-listener-query-counter |
最后组成员查询次数 |
Last-listener-query-timer-expiry |
最后组成员查询定时器的超时时间,Off表示该定时器关闭 |
Mapping last-listener-query-counter |
MLD SSM Mapping规则所生成IPv6组播组的最后组成员查询次数。只有运行MLD SSM Mapping时才会显示本字段 |
Mapping last-listener-query-timer-expiry |
MLD SSM Mapping规则所生成IPv6组播组的最后组成员查询定时器的超时时间,Off表示该定时器关闭。只有运行MLD SSM Mapping时才会显示本字段 |
Group mode |
对IPv6组播源的过滤模式: · Include:表示INCLUDE模式 · Exclude:表示EXCLUDE模式,对于未运行MLD SSM Mapping的MLDv1,也显示为本模式 MLDv1本身并不区分过滤模式,但当运行MLD SSM Mapping时,会根据具体配置以及加入的IPv6组播组来显示相应的模式;而当未运行MLD SSM Mapping时,则固定显示为Exclude |
Version1-host-present-timer-expiry |
MLDv1主机超时时间,Off表示该定时器关闭。只有运行MLDv2时才会显示本字段 |
Source list (sources in total: 1) |
IPv6组播源列表及总数。只有运行MLDv2或MLD SSM Mapping时才会显示本字段 |
Source |
IPv6组播源地址。只有运行MLDv2或MLD SSM Mapping时才会显示本字段 |
Uptime |
IPv6组播源的运行时间。只有运行MLDv2或MLD SSM Mapping时才会显示本字段 |
V2 expires |
MLDv2组播源的超时时间,Off表示该定时器关闭,“---”表示该组播源由MLD SSM Mapping规则生成。只有运行MLDv2或MLD SSM Mapping时才会显示本字段 |
Mapping expires |
MLD SSM Mapping规则所生成IPv6组播源的超时时间。只有运行MLD SSM Mapping时才会显示本字段 |
Last-listener-query-counter |
最后源组成员查询次数。只有运行MLDv2或MLD SSM Mapping时才会显示本字段 |
Last-listener-query-timer-expiry |
最后源组成员查询定时器的超时时间,Off表示该定时器关闭。只有运行MLDv2或MLD SSM Mapping时才会显示本字段 |
# 显示公网中静态加入的MLD组播组信息。
<Sysname> display mld group static
Entries in total: 2
(*, FF03::101)
Interface: XGE3/1/1
Expires: Never
(2001::101, FF3E::202)
Interface: XGE3/1/1
Expires: Never
表1-5 display mld group static命令显示信息描述表
字段 |
描述 |
Entries in total |
MLD组播组的总数 |
(*, FF03::101) |
(*,G)表项 |
(2001::101, FF3E::202) |
(S,G)表项 |
Interface |
接口名称 |
Expires |
IPv6组播组的超时时间,固定显示为Never,表示永不超时 |
# 显示MLD组播组统计信息。
<Sysname> display mld group statistics
Dynamic groups in total: 2
Static groups in total: 1
表1-6 display mld group statistics命令显示信息描述表
字段 |
描述 |
Dynamic groups in total |
动态加入的MLD组播组的总数 |
Static groups in total |
静态加入的MLD组播组的总数 |
· reset mld group
display mld host-tracking用来显示MLD跟踪的主机信息。
【命令】
display mld [ vpn-instance vpn-instance-name ] host-tracking [ interface interface-type interface-number ] [ group ipv6-group-address ] [ source ipv6-source-address ] [ active ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
interface interface-type interface-number:显示指定接口上MLD主机跟踪信息。如果未指定本参数,将显示所有接口上MLD主机跟踪信息。
group ipv6-group-address:显示MLD跟踪的加入指定IPv6组播组的主机信息。ipv6-group-address为IPv6组播组的地址,取值范围为为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示MLD跟踪的所有IPv6组播组的主机信息。
source ipv6-source-address:显示MLD跟踪的指定IPv6组播源的主机信息。如果未指定本参数,将显示MLD跟踪的所有IPv6组播源的信息。
active:显示MLD跟踪的当前活跃的主机。如果未指定本参数,将显示MLD跟踪的所有的主机。
【举例】
# 查看MLD跟踪的所有主机信息。
<Sysname> display mld host-tracking
MLD hosts in total: 4
Ten-GigabitEthernet3/1/1(1001::1):
MLD hosts reported in total: 2
(::,ff1e::1)
Host Uptime Expires
1001::1 00:02:20 00:00:40
1001::2 00:02:21 00:00:39
Ten-GigabitEthernet3/1/2(1002::1):
MLD hosts reported in total: 2
(1010::1,ff1e::1)
Host Uptime Expires Type
1002::1 00:02:20 Expired G
1002::2 00:02:21 00:00:39 G
# 查看接口Ten-GigabitEthernet3/1/1上MLD跟踪的加入IPv6组播组FF3E::1的主机信息。
<Sysname> display mld host-tracking interface ten-gigabitethernet 3/1/1 group ff3e::1
MLD hosts reported in total: 5
(1.1.1.1,232.1.1.1)
Host Uptime Expires Type
192.168.1.1 00:02:20 00:00:40 M
192.168.1.2 00:02:21 00:00:39 M
(2.2.2.2,232.1.1.1)
Host Uptime Expires Type
192.168.1.1 00:02:20 00:00:40 G/M
192.168.1.2 00:02:21 00:00:39 G/M
192.168.1.3 00:02:21 00:00:39 G/M
# 查看接口Ten-GigabitEthernet3/1/1上MLD跟踪的活跃主机信息。
<Sysname> display mld host-tracking interface ten-gigabitethernet 3/1/1 active
MLD hosts reported in total: 2
(1.1.1.1, 224.1.1.1)
Host Uptime Expires Type
192.168.1.1 00:02:20 00:00:40 G
(1.1.1.1, 225.1.1.1)
Host Uptime Expires Type
192.168.1.1 00:02:20 00:00:40 G
表1-7 display mld host-tracking命令显示信息描述表
字段 |
描述 |
|
MLD hosts in total |
MLD跟踪的主机总数 |
|
Ten-GigabitEthernet3/1/1(1001::1) |
接口的名称和IPv6地址 |
|
MLD hosts reported in total |
接口下跟踪的主机数 |
|
(::,ff1e:: 1) |
(S,G)表项,::表示所有组播源 |
|
Host |
主机的IP地址 |
|
Uptime |
主机加入组播组的运行时长 |
|
Expires |
主机的超时剩余时间,在收到主机的成员关系报告报文时会进行刷新(与端口老化时间一致),Expried表示已超时 |
|
Type |
表示主机加入的版本信息,取值为: · G:MLDv2版本主机正常加入 · M:MLDv1版本主机ssm-mapping加入 · G/M:以上两种情况同时存在 MLDv1版本主机不通过ssm-mapping加入,则不显示该字段 |
【相关命令】
· host-tracking enable
· mld host-tracking { disable | enable }
display mld interface命令用来显示接口上MLD配置和运行的信息。
【命令】
display mld [ vpn-instance vpn-instance-name ] interface [ access-interface interface-type interface-number | [ interface-type interface-number ] [ proxy ] ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
access-interface interface-type interface-number:显示从指定接口接入的IPv6组播用户的MLD配置和运行信息。
interface-type interface-number:显示指定接口上MLD配置和运行信息。
proxy:显示代理接口的信息。
verbose:显示详细信息。
【使用指导】
如果在ISP域配置了service-type stb,且用户成功登录,IPoE和PPPoE等接入模块会向MLD通知上线IPv6组播用户。配置按会话记录用户加入的IPv6组播组之后,MLD根据该用户信息创建对应的Multicast-UA接口,并将MLD配置和运行信息维护在Multicast-UA接口。每个IPv6组播用户与Multicast-UA接口一一对应,通过Multicast-UA接口来区分IPv6组播用户。此时用户端的MLD配置和运行信息维护在其对应的Multicast-UA接口上。接入IPv6组播用户的实际接口,称为该Multicast-UA接口的Access-Interface。有关service-type stb的详细介绍,请参见“BRAS配置指导”中的“AAA”。
如果IPv6组播用户通过QinQ方式接入,MLD通过MLD Report报文内容为IPv6组播用户创建Multicast-UA接口,当Multicast-UA接口下不存在MLD组且一段时间没有收到MLD Report报文后,Multicast-UA接口将会老化并删除。有关QinQ的详细介绍,请参见“二层技术-以太网交换”中的“QinQ”。
通过display mld interface access-interface interface-type interface-number命令可以显示所有Access-Interface相同的Multicast-UA接口的MLD配置和运行信息。
执行本命令时,如果未指定任何参数,将显示所有接口上MLD配置和运行的信息。
【举例】
# 显示公网接口Ten-GigabitEthernet3/1/1.3(非代理接口)上MLD配置和运行的详细信息。
<Sysname> display mld interface ten-gigabitethernet 3/1/1.3 verbose
Ten-GigabitEthernet3/1/1.3 (FE80::200:AFF:FE01:101):
MLD is enabled.
MLD version: 1
Query interval for MLD: 125s
Other querier present time for MLD: 255s
Maximum query response time for MLD: 10s
Last listener query interval: 1s
Last listener query count: 2
Startup query interval: 31s
Startup query count: 2
General query timer expiry (hh:mm:ss): 00:00:23
Querier for MLD: FE80::200:AFF:FE01:101 (This router)
MLD activity: 1 join(s), 0 done(s)
IPv6 multicast routing on this interface: Enabled
Robustness: 2
Require-router-alert: Disabled
Fast-leave: Disabled
Startup-query: Off
Other-querier-present-timer-expiry (hh:mm:ss): Off
Authorization: Disabled
Join-by-session: Disabled
User-VLAN-aggregation: Enabled (Dynamic)
MLD groups reported in total: 1
# 显示公网所有代理接口上MLD配置和运行的详细信息。
<Sysname> display mld interface proxy verbose
Ten-GigabitEthernet3/1/2(FE80::100:CEF:FE01:101):
MLD proxy is enabled.
MLD version: 1
IPv6 multicast routing on this interface: Enabled
Require-router-alert: Disabled
Version1-querier-present-timer-expiry: Off
# 显示公网内指定接口上接入的所有IPv6组播用户接口详细信息。
<Sysname> display mld interface access-interface ten-gigabitethernet 3/1/2 verbose
Multicast-UA0(FE80::102:2):
MLD is enabled.
MLD version: 1
Query interval for MLD: 125s
Other querier present time for MLD: 255s
Maximum query response time for MLD: 10s
Last listener query interval: 1s
Last listener query count: 2
Startup query interval: 31s
Startup query count: 2
General query timer expiry (hh:mm:ss): 00:01:14
Querier for MLD: FE80::102:2 (This router)
MLD activity: 0 join(s), 0 done(s)
IPv6 multicast routing on this interface: Enabled
Robustness: 2
Require-router-alert: Disabled
Fast-leave: Disabled
Startup-query: Off
Other-querier-present-timer-expiry (hh:mm:ss): Off
Authorization: Disabled
Join-by-session: Enabled
User-VLAN-aggregation: Disabled
Access interface: Ten-GigabitEthernet3/1/2
MLD groups reported in total: 1
# 显示公网接口Multicast-UA0接口上MLD配置和运行的详细信息。
<Sysname> display mld interface Multicast-UA 0 verbose
Multicast-UA0(2001::1):
MLD is enabled.
MLD version: 1
Query interval for MLD: 125s
Other querier present time for MLD: 255s
Maximum query response time for MLD: 10s
Last member query interval: 1s
Last member query count: 2
Startup query interval: 31s
Startup query count: 2
General query timer expiry (hh:mm:ss): 00:00:54
Querier for MLD: 2000::1 (This router)
MLD activity: 1 join(s), 0 leave(s)
IPv6 multicast routing on this interface: Enabled
Robustness: 2
Require-router-alert: Disabled
Fast-leave: Disabled
Startup-query: Off
Other-querier-present-timer-expiry (hh:mm:ss): Off
Authorization: Disabled
Join-by-session: Enabled
User-VLAN-aggregation: Disabled
User-ID: 0x40000001
VLAN ID: 100
Second VLAN ID: 10
User address: 1.1.1.1
User profile: profile1
Access type: IPoE
Access interface: Ten-GigabitEthernet3/1/1.1
MLD groups reported in total: 1
表1-8 display mld interface命令显示信息描述表
字段 |
描述 |
Ten-GigabitEthernet3/1/1(FE80::200:AFF:FE01:101) |
接口的名称和IPv6链路本地地址 |
MLD is enabled |
接口已使能MLD |
MLD version |
此接口运行的MLD版本 |
Query interval for MLD |
MLD普遍组查询报文的发送间隔(秒) |
Other querier present time for MLD |
MLD其它查询器的存在时间(秒) |
Maximum query response time for MLD |
MLD普遍组查询报文的最大响应时间(秒) |
Last listener query interval |
最后组成员查询间隔(秒) |
Last listener query count |
最后组成员查询次数 |
Startup query interval |
MLD查询器启动查询间隔(秒) |
Startup query count |
MLD查询器启动查询次数 |
General query timer expiry |
MLD普遍组查询的超时时间,off表示该定时器关闭 |
Querier for MLD |
MLD查询器的IPv6链路本地地址 |
MLD activity: 1 join(s), 0 done(s) |
MLD的活动统计: · join(s):表示加入过的IPv6组播组总数 · done(s):表示离开过的IPv6组播组总数 |
IPv6 multicast routing on this interface |
是否使能IPv6组播路由: · Enabled:表示已使能 · Disabled:表示未使能 |
Robustness |
MLD查询器的健壮系数 |
Require-router-alert |
是否开启丢弃未携带Router-Alert选项的MLD报文功能: · Enabled:表示已开启 · Disabled:表示未开启 |
Fast-leave |
是否开启快速离开功能: · Enabled:表示已开启 · Disabled:表示未开启 |
Startup-query |
是否处于启动查询状态: · On:表示处于启动查询状态 · Off:表示未处于启动查询状态 |
Other-querier-present-timer-expiry |
MLD其它查询器的存在超时时间,Off表示该定时器关闭 |
Authorization |
是否开启IPv6可控组播功能: · Enabled:表示已开启 · Disabled:表示未开启 |
Join-by-session |
是否开启按会话记录用户加入的IPv6组播组: · Enabled:表示已开启 · Disabled:表示未开启 |
User-VLAN-aggregation |
是否开启为IPv6组播报文封装VLAN Tag: · Enabled:表示已开启 · Disabled:表示未开启 · Dynamic:表示按上线用户的VLAN信息封装组播报文VLAN Tag · Dot1q vid 3 second-dot1q 350:指定封装的外层VLAN Tag为3,内层VLAN Tag为350 |
User-ID |
用户ID |
VLAN ID |
用户带VLAN Tag接入时所携带的外层(或唯一一层)VLAN编号。如果不带VLAN Tag接入,则不显示本字段 |
Second VLAN ID |
用户带VLAN Tag接入时所携带的内层VLAN编号。如果不带VLAN Tag接入,则不显示本字段 |
User address |
用户地址。如果未获取到用户地址,则不显示本字段 |
User profile |
用户授权的User Profile名称,用户可加入该User Profile下通过mld access-policy命令所配置接入策略中的IPv6组播组 |
Access interface |
用户的实际接入接口。如果MLD信息不是维护在Multicast-UA接口,则不显示本字段 |
MLD groups reported in total |
此接口上动态加入的IPv6组播组数量。没有加入组时不显示本字段 |
MLD proxy is enabled |
MLD代理功能已开启 |
Version1-querier-present-timer-expiry |
MLDv1查询器的存在超时时间,如果查询器不存在,则显示为Off |
display mld proxy group命令用来显示MLD代理记录的IPv6组播组信息。
【命令】
display mld [ vpn-instance vpn-instance-name ] proxy group [ ipv6-group-address | interface interface-type interface-number ] [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
interface interface-type interface-number:显示指定接口上的信息。如果未指定本参数,将显示所有接口上的信息。
verbose:显示详细信息。
【举例】
# 显示公网中MLD代理记录的所有IPv6组播组信息。
<Sysname> display mld proxy group
MLD proxy group records in total: 2
Ten-GigabitEthernet3/1/1(FE80::16:1):
MLD proxy group records in total: 2
Group address: FF1E::1
Member state: Idle
Expires: Off
Group address: FF1E::2
Member state: Idle
Expires: Off
# 显示公网中MLD代理记录的IPv6组播组FF1E::1的详细信息。
<Sysname> display mld proxy group ff1e::1 verbose
Ten-GigabitEthernet3/1/1(FE80::16:1):
MLD proxy group records in total: 2
Group: FF1E::1
Group mode: Include
Member state: Idle
Expires: Off
Source list (sources in total: 1):
100::1
表1-9 display mld proxy group命令显示信息描述表
字段 |
描述 |
MLD proxy group records in total |
MLD代理记录的IPv6组播组总数 |
Ten-GigabitEthernet3/1/1(FE80::16:1) |
MLD代理接口的名称和IPv6地址 |
Pending proxy group |
等待生效的代理组 |
Group address/Group |
IPv6组播组地址 |
Member state |
IPv6组播组成员的状态,其中: · Delay:表示加入了一个组,并对该组启动了延迟发送报告报文的定时器 · Idle:表示加入了一个组,但对该组尚未启动延迟发送报告报文的定时器 |
Expires |
IPv6组播组延迟发送报告报文的时间,Off表示该定时器关闭 |
Group mode |
对IPv6组播源的过滤模式,其中: · Include:表示INCLUDE模式 · Exclude:表示EXCLUDE模式 |
Source list (sources in total: 1) |
MLD代理的IPv6组播组所包含的IPv6组播源列表和IPv6组播源的总数 |
display mld proxy routing-table命令用来显示MLD代理路由表的信息。
【命令】
display mld [ vpn-instance vpn-instance-name ] proxy routing-table [ ipv6-source-address [ prefix-length ] | ipv6-group-address [ prefix-length ] ] * [ verbose ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
prefix-length:指定IPv6组播组或IPv6组播源地址的前缀长度。对于IPv6组播源地址,其取值范围为0~128,缺省值为128;对于IPv6组播组地址,其取值范围为8~128,缺省值为128。
verbose:显示详细信息。
【举例】
# 显示公网MLD代理路由表的信息。
<Sysname> display mld proxy routing-table
Total 1 (*, G) entries, 2 (S, G) entries.
(100::1, FF1E::1)
Upstream interface: Ten-GigabitEthernet3/1/1
Downstream interfaces (1 in total):
1: Ten-GigabitEthernet3/1/2
Protocol: MLD
(*, FF1E::2)
Upstream interface: Ten-GigabitEthernet3/1/1
Downstream interfaces (1 in total):
1: Ten-GigabitEthernet3/1/2
Protocol: STATIC
(2::2, FF1E::2)
Upstream interface: Ten-GigabitEthernet3/1/1
Downstream interfaces (2 in total):
1: LoopBack1
Protocol: STATIC
2: Ten-GigabitEthernet3/1/2
Protocol: PROXY
# 显示公网MLD代理路由表的详细信息。
<Sysname> display mld proxy routing-table verbose
Total 1 (*, G) entries, 2 (S, G) entries.
(100::1, FF1E::1)
Upstream interface: Ten-GigabitEthernet3/1/1
Downstream interfaces (1 in total):
1: Ten-GigabitEthernet3/1/2
Protocol: MLD
Querier state: Querier
Join/Prune state:Join
Non-downstream interfaces: None
(*, FF1E::2)
Upstream interface: Ten-GigabitEthernet3/1/1
Downstream interfaces (1 in total):
1: Ten-GigabitEthernet3/1/2
Protocol: STATIC
Querier state: Querier
Join/Prune state:Join
Non-downstream interfaces (1 in total):
1: Ten-GigabitEthernet3/1/3
Protocol: MLD
Querier state: Non-querier
Join/Prune state:Join
(2::2, FF1E::2)
Upstream interface: Ten-GigabitEthernet3/1/1
Downstream interfaces (2 in total):
1: LoopBack1
Protocol: STATIC
Querier state: Querier
Join/Prune state: Join
2: Ten-GigabitEthernet3/1/2
Protocol: PROXY
Querier state: Querier
Join/Prune state: Join
Non-downstream interfaces: None
表1-10 display mld proxy routing-table命令显示信息描述表
字段 |
描述 |
Total 1 (*, G) entries, 2 (S, G) entries |
(S,G)表项和(*,G)表项的总数 |
(100::1, FF1E::1) |
(S,G)表项 |
Upstream interface |
表项的入接口 |
Downstream interfaces (1 in total) |
下游的出接口信息及总数 |
Non-downstream interfaces (1 in total) |
下游的非出接口信息及总数 |
1: Ten-GigabitEthernet3/1/2 |
接口的索引号及接口名称 |
Protocol |
接口使用的协议类型: · MLD:表示动态MLD · PROXY:表示MLD代理 · STATIC:表示静态MLD |
Querier state |
接口的查询器状态: · Querier:表示接口为MLD查询器 · Non-querier:表示接口不是MLD查询器 |
Join/Prune state |
接口的加入/剪枝状态: · NI:表示默认状态 · Join:表示处于MLD加入的状态 · Prune:表示处于MLD剪枝的状态 |
display mld ssm-mapping命令用来显示MLD SSM Mapping规则。
【命令】
display mld [ vpn-instance vpn-instance-name ] ssm-mapping ipv6-group-address
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
【举例】
# 显示公网中IPv6组播组FF3E::101对应的MLD SSM Mapping规则。
<Sysname> display mld ssm-mapping ff3e::101
Group: FF3E::101
Source list:
1::1
1::2
10::1
100::10
表1-11 display mld ssm-mapping命令显示信息描述表
字段 |
描述 |
Group |
IPv6组播组地址 |
Source list |
IPv6组播源地址列表 |
display mld user-info命令用来显示MLD用户的授权信息。
【命令】
display mld user-info [ access-type { ipoe | ppp } ] [ access-interface interface-type interface-number | interface interface-type interface-number ] [ user-id user-id-number | user-ip user-ipv6-address ] [ active-group group-address | active-user ] [ statistics ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
access-type:显示指定接入类型的IPv6组播用户的授权信息。
ipoe:显示IPoE接入类型的IPv6组播用户的授权信息。
ppp:显示PPP接入类型的IPv6组播用户的授权信息。
access-interface interface-type interface-number:显示指定接口接入的IPv6组播用户的授权信息。
interface interface-type interface-number:显示指定用户接口上的信息。
user-id user-id-number:显示指定在线组播用户ID的授权信息。user-id为系统所分配,取值范围为十六进制数0~7FFFFF。
user-ip user-ipv6-address:显示指定在线组播用户IPv6地址的授权信息。
active-group group-address:显示已实际加入指定授权IPv6组播组的接入用户信息。ipv6-group-address为授权IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
active-user:显示有IPv6组播组加入的接入用户的信息。
inactive-user:显示未实际加入授权IPv6组播组的接入用户信息。
statistics:显示MLD用户的授权统计信息。
【使用指导】
如果未指定任何参数,将显示所有MLD用户的授权信息。
【举例】
# 显示所有MLD用户的授权信息。
<Sysname> display mld user-info
Authorized users in total: 2
User name: user1@isp1
Access type: PPP
Interface: Multicast-UA2
Access interface: Ten-GigabitEthernet3/1/1.2
User address: 102::1
Gateway address: 102::2
User mac-address: 0010-9400-133c
User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)
Maximum allowed groups: 10
User profile: profile1
Authorized group list:
FF03::101
Total ordered programs: 1
Ordered program list:
Group IP Source IP
FF03::101 ::
User name: user2
Access type: IPoE
Interface: Multicast-UA0
Access interface: Ten-GigabitEthernet3/1/1.1
VLAN ID: 100
Second VLAN ID: 10
User address: 101::1
Gateway address: 101::2
User mac-address: 0010-9400-134c
User ID: 0x40000001 (VLAN ID 100, Second VLAN ID 10, Account ID 0x72)
Maximum allowed groups: 10
User profile: profile1
Authorized group list:
FF03::101
FF03::102
FF03::103
# 显示已实际加入授权IPv6组播组的MLD用户授权信息。
<Sysname> display mld user-info active-user
Authorized users in total: 3
Active users in total: 1
User name: user1@isp1
Access type: PPP
Interface: Multicast-UA2
Access interface: Ten-GigabitEthernet3/1/1.2
User address: 102::1
Gateway address: 102::2
User mac-address: 0010-9400-133c
User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)
Maximum allowed groups: 4
User profile: profile1
Authorized group list:
FF03::101
Total ordered programs: 1
Ordered program list:
Group IP Source IP
FF03::101 ::
# 显示PPP接入类型的MLD用户授权信息。
<Sysname> display mld user-info access-type ppp
Authorized users in total: 2
Matching users in total: 1
User name: user1@isp1
Access type: PPP
Interface: Multicast-UA2
Access interface: Ten-GigabitEthernet3/1/1.2
User address: 102::1
Gateway address: 102::2
User mac-address: 0010-9400-133c
User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)
Maximum allowed groups: 10
User profile: profile1
Authorized group list:
FF03::101
Total ordered programs: 1
Ordered program list:
Group IP Source IP
FF03::101 ::
# 显示已实际加入授权IPv6组播组的PPP接入类型的MLD用户授权信息。
<Sysname> display mld user-info access-type ppp active-user
Authorized users in total: 2
Active users in total: 1
Matching users in total: 1
User name: user1@isp1
Access type: PPP
Interface: Multicast-UA2
Access interface: Ten-GigabitEthernet3/1/1.2
User address: 102::1
Gateway address: 102::2
User mac-address: 0010-9400-133c
User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)
Maximum allowed groups: 4
User profile: profile1
Authorized group list:
FF03::101
Total ordered programs: 1
Ordered program list:
Group IP Source IP
FF03::101 ::
# 显示未实际加入授权IPv6组播组的MLD用户授权信息。
<Sysname> display mld user-info active-user
Authorized users in total: 3
Active users in total: 1
User name: user1@isp1
Access type: PPP
Interface: Multicast-UA2
Access interface: Ten-GigabitEthernet3/1/1.2
User address: 102::1
Gateway address: 102::2
User mac-address: 0010-9400-133c
User ID: 0x20000002 (Session ID 0x1, VLAN ID 101)
Maximum allowed groups: 4
User profile: profile1
Authorized group list:
FF03::101
# 显示已实际加入指定授权组播组的MLD用户授权统计信息。
<Sysname> display mld user-info group ff03::1 statistics
Authorized users in total: 8
Matching users in total: 2
表1-12 display mld user-info命令显示信息描述表
字段 |
描述 |
Authorized users in total |
授权接入用户总数 |
Active users in total |
已实际加入授权IPv6组播组的接入用户总数量 |
Inactive users in total |
未实际加入授权IPv6组播组的接入用户总数量 |
Matching users in total |
符合配置条件的MLD用户数量 |
User name |
用户名 |
Access type |
用户接入的方式: · IPoE:表示IPoE方式 · PPP:表示PPP方式 |
Interface |
IPv6组播用户接口 |
Access interface |
用户接入的实际接口 |
User VPN-instance |
用户授权的实例名称。如果未授权、或授权的是公网,则不显示本字段 |
User address |
用户地址。如果未获取到用户地址,则不显示本字段 |
Gateway address |
用户网关地址。如果未获取到网关地址,则不显示本字段 |
User MAC address |
用户MAC地址,如果未获取到MAC地址,则不显示本字段 |
User ID |
用户ID |
Leased user ID |
专线用户ID。如果不是专线用户,则不显示本字段 |
Session ID |
会话ID。如果不是PPPoE用户,则不显示本字段 |
VLAN ID |
用户带VLAN Tag接入时所携带的外层(或唯一一层)VLAN编号。如果不带VLAN Tag接入,则不显示本字段 |
Second VLAN ID |
用户带VLAN Tag接入时所携带的内层VLAN编号。如果不带VLAN Tag接入,则不显示本字段 |
Account ID |
帐号ID,在限速策略中可对具有相同帐号ID值的用户进行统一限速。本字段仅在IPoE和PPPoE的用户使用指定共享帐号接入时显示,有关共享账号的相关功能,请参见“BRAS业务配置指导”中的“AAA” |
PVC ID |
ATM接入时所携带的PVC号。如果不是ATM接入,则不显示本字段 |
VSI index |
VXLAN接入时所携带的VSI索引号。如果不是VXLAN接入,则不显示本字段 |
Link ID |
VXLAN接入时所携带的链路标识号。如果不是VXLAN接入,则不显示本字段 |
Maximum allowed groups |
允许用户加入IPv6组播组的最大数量 |
User profile |
用户授权的User Profile名称,用户可加入该User Profile下通过mld access-policy命令所配置接入策略中的IPv6组播组 |
Authorized group list |
用户授权加入的IPv6组播组列表 |
Total ordered programs |
用户实际加入的组播源组数量 |
Ordered program list |
用户实际加入的组播组列表(包含组播源信息) |
Group IP |
用户实际加入的组播组 |
Source IP |
用户实际加入的组播组对应的组播源 |
host-tracking enable命令用来全局开启MLD主机跟踪功能。
undo host-tracking enable命令用来全局关闭MLD主机跟踪功能。
【命令】
host-tracking enable
undo host-tracking enable
【缺省情况】
全局MLD主机跟踪功能处于关闭状态。
【视图】
MLD视图
【缺省用户角色】
network-admin
【使用指导】
通过开启MLD主机跟踪功能,可以使设备能够记录正在接收组播数据的成员主机信息(包括主机的IP地址、运行时间和超时时间等),以便于网络管理员对这些主机进行监控和管理。
使用本命令可以全局开启MLD主机跟踪功能;使用mld host-tracking enable命令在接口下开启MLD主机跟踪功能。接口下的配置仅对当前接口生效,全局配置对所有接口生效,接口下的配置优先于全局配置。
【举例】
# 在公网中全局开启MLD主机跟踪功能。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] host-tracking enable
【相关命令】
· mld host-tracking enable
last-listener-query-count命令用来全局配置MLD最后组成员查询次数。
undo last-listener-query-count命令用来恢复缺省情况。
【命令】
last-listener-query-count count
undo last-listener-query-count
【缺省情况】
MLD最后组成员查询次数等于MLD查询器的健壮系数。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
count:指定MLD最后组成员查询次数,取值范围为1~255。
【使用指导】
本命令与mld last-listener-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD最后组成员查询次数为6次。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] last-listener-query-count 6
【相关命令】
· mld last-listener-query-count
last-listener-query-interval命令用来全局配置MLD最后组成员查询间隔。
undo last-listener-query-interval命令用来恢复缺省情况。
【命令】
last-listener-query-interval interval
undo last-listener-query-interval
【缺省情况】
MLD最后组成员查询间隔为1秒。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
interval:指定MLD最后组成员的查询间隔,取值范围为1~25,单位为秒。
【使用指导】
本命令与mld last-listener-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD最后组成员查询间隔为6秒。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] last-listener-query-interval 6
【相关命令】
· mld last-listener-query-interval
max-response-time命令用来全局配置MLD普遍组查询报文的最大响应时间。
undo max-response-time命令用来恢复缺省情况。
【命令】
max-response-time time
undo max-response-time
【缺省情况】
MLD普遍组查询报文的最大响应时间为10秒。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
time:指定MLD普遍组查询报文的最大响应时间,取值范围为1~3174,单位为秒。
【使用指导】
本命令与mld max-response-time命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD普遍组查询报文的最大响应时间为25秒。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] max-response-time 25
【相关命令】
· mld max-response-time
mld命令用来进入MLD视图。
undo mld命令用来清除MLD视图下的所有配置。
【命令】
mld [ vpn-instance vpn-instance-name ]
undo mld [ vpn-instance vpn-instance-name ]
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
【举例】
# 进入公网的MLD视图。
<Sysname> system-view
[Sysname] mld
[Sysname-mld]
# 进入VPN实例mvpn的MLD视图。
<Sysname> system-view
[Sysname] mld vpn-instance mvpn
[Sysname-mld-mvpn]
mld access-policy命令用来配置MLD用户的接入策略。
undo mld access-policy命令用来删除MLD用户的接入策略。
【命令】
mld access-policy ipv6-acl-number
undo mld access-policy ipv6-acl-number
【缺省情况】
不存在MLD用户的接入策略,即MLD用户未被授权加入IPv6组播组。
【视图】
User-Profile视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。MLD用户只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
【使用指导】
对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPV6组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除source、destination、fragment和time-range以外的其它可选参数都将被忽略。
在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。
多次执行本命令,最后一次执行的命令生效。
【举例】
# 在名为abc的User Profile下配置只允许MLD用户加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2000
[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2000] quit
[Sysname] user-profile abc
[Sysname-user-profile-abc] mld access-policy 2000
mld attack-suppression aging-time命令用来配置MLD攻击检测表项老化时间。
undo mld attack-suppression aging-time命令用来恢复缺省情况。
【命令】
mld attack-suppression { per-interface | source-ip | source-mac } aging-time time
undo mld attack-suppression { per-interface | source-ip | source-mac } aging-time
【缺省情况】
MLD攻击检测表项老化时间为30秒。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
per-interface:配置基于接口的MLD的攻击检测表项老化时间。
source-ip:配置基于源IPv6地址的MLD的攻击检测表项老化时间。
source-mac:配置基于源MAC地址的MLD的攻击检测表项老化时间。
time:MLD攻击检测表项老化时间,取值范围为1~65535,单位为秒。
【使用指导】
当某个IPv6地址/源MAC地址对应的MLD攻击检测表项老化时间到达后,设备会解除攻击,不再对MLD报文进行限速。之后设备重新统计该源IPv6地址/源MAC地址对应的MLD报文数,根据配置的攻击检测周期和阈值,再次判断该源IPv6地址/源MAC地址的对应的MLD报文是否为攻击报文。
当某个接口上的MLD攻击检测表项到达老化时间后,设备会检测该表项对应的MLD报文是否为攻击报文:
· 如果是攻击报文,则继续对接口上的MLD报文限速。
· 如果不是攻击报文,则解除该接口上的MLD报文限速。该表项老化后,设备会重新统计该接口上对应的MLD报文数,根据配置的MLD攻击检测周期和阈值,再次判断该接口上的MLD报文是否为攻击报文。
只有配置mld attack-suppression enable命令开启了MLD攻击抑制功能,本功能才生效。
多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置基于接口的MLD攻击检测表项老化时间为60秒。
<Sysname> system-view
[Sysname] mld attack-suppression per-interface aging-time 60
# 配置基于源IP地址的MLD攻击检测表项老化时间为10秒。
<Sysname> system-view
[Sysname] mld attack-suppression source-ip aging-time 10
# 配置基于源MAC地址的MLD攻击检测表项老化时间为100秒。
<Sysname> system-view
[Sysname] mld attack-suppression source-mac aging-time 100
mld attack-suppression check-interval命令用来配置MLD攻击检测周期。
undo mld attack-suppression check-interval命令用来恢复缺省情况。
【命令】
mld attack-suppression { per-interface | source-ip | source-mac } check-interval interval
undo mld attack-suppression { per-interface | source-ip | source-mac } check-interval
【缺省情况】
MLD攻击检测周期为30秒。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
per-interface:配置基于接口的MLD的攻击检测周期。
source-ip:配置基于源IPv6地址的MLD的攻击检测周期。
source-mac:配置基于源MAC地址的MLD的攻击检测周期。
interval:MLD攻击检测周期,取值范围为1~255,单位为秒。
【使用指导】
只有配置mld attack-suppression enable命令开启了MLD攻击抑制功能,本功能才生效。
多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置基于接口的MLD攻击检测周期为10秒。
<Sysname> system-view
[Sysname] mld attack-suppression per-interface check-interval 10
# 配置MLD基于源IPv6地址的攻击检测周期为20秒。
<Sysname> system-view
[Sysname] mld attack-suppression source-ip check-interval 20
# 配置MLD基于源MAC地址的攻击检测周期为10秒。
<Sysname> system-view
[Sysname] mld attack-suppression source-mac check-interval 10
mld attack-suppression enable命令用来使能MLD攻击抑制功能。
undo mld attack-suppression enable命令用来关闭MLD攻击抑制功能。
【命令】
mld attack-suppression { per-interface | source-ip | source-mac } enable
undo mld attack-suppression { per-interface | source-ip | source-mac } enable
【缺省情况】
MLD攻击抑制功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
per-interface:开启基于接口的MLD的攻击抑制功能。
source-ip:开启基于源IP地址的MLD的攻击抑制功能。
source-mac:开启基于源MAC地址的MLD的攻击抑制功能。
【使用指导】
配置MLD基于源IP地址/源MAC地址的攻击抑制功能后,设备会根据MLD报文中的源IP地址/源MAC地址统计收到的MLD报文数,并创建攻击检测表项。当设备在指定的攻击检测周期内,收到某个源IP地址/源MAC地址对应的MLD报文数超过配置的攻击抑制阈值,则认为设备受到了该源IP地址/源MAC地址的MLD报文的攻击,此时设备会对该源IP地址/源MAC地址的MLD报文进行抑制,避免因为处理大量MLD报文占用过多CPU资源,导致其他正常MLD报文无法及时得到处理。
配置基于接口的MLD攻击抑制功能后,设备会在对应接口下统计收到的MLD报文数,并创建攻击检测表项。当设备在指定的MLD攻击检测周期内,在某个接口下收到的MLD报文数超过配置的攻击抑制阈值,则认为该接口受到MLD报文的攻击,此时设备会限制该接口的MLD报文上送CPU的速率。
在全局使能MLD Snooping的情况下,仅对三层以太网接口和以太网子接口生效,此时VLAN接口和二层接口(例如二层聚合接口)收到MLD报文后,会由二层组播进行处理,三层组播的MLD攻击抑制功能不再生效。
【举例】
# 开启基于接口的MLD攻击抑制功能。
<Sysname> system-view
[Sysname] mld attack-suppression per-interface enable
# 开启基于源IPv6地址的MLD攻击抑制功能。
<Sysname> system-view
[Sysname] mld attack-suppression source-ip enable
# 开启基于源MAC地址的MLD攻击抑制功能。
<Sysname> system-view
[Sysname] mld attack-suppression source-mac enable
mld attack-suppression threshold命令用来配置MLD攻击抑制阈值。
undo mld attack-suppression threshold命令用来恢复缺省情况。
【命令】
mld attack-suppression { per-interface | source-ip | source-mac } threshold threshold-value
undo mld attack-suppression { per-interface | source-ip | source-mac } threshold
【缺省情况】
基于接口的MLD攻击抑制阈值为6000、基于源IP地址和源MAC地址的MLD攻击抑制阈值为1000。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
per-interface:配置基于接口的MLD的攻击抑制阈值。
source-ip:配置基于源IPv6地址的MLD的攻击抑制阈值。
source-mac:配置基于源MAC地址的MLD的攻击抑制阈值。
threshold-value:MLD攻击抑制阈值,即攻击检测周期内可接收的MLD报文最大个数,取值范围为1~4294967295。
【使用指导】
在指定攻击检测周期内,如果收到指定源IPv6地址/源MAC地址的MLD报文数量超过配置的攻击抑制阈值,则认为该源IPv6地址/源MAC地址的MLD报文为攻击报文。
在指定攻击检测周期内,如果某个接口下收到的MLD报文数量超过配置的攻击抑制阈值,则认为该接口受到了攻击。
只有配置mld attack-suppression enable命令开启了MLD攻击抑制功能,本功能才生效。
多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置基于接口的MLD攻击抑制阈值为300。
<Sysname> system-view
[Sysname] mld attack-suppression per-interface threshold 300
# 配置MLD基于源IP地址的攻击抑制阈值为300。
<Sysname> system-view
[Sysname] mld attack-suppression source-ip threshold 300
# 配置MLD基于源MAC地址的攻击抑制阈值400。
<Sysname> system-view
[Sysname] mld attack-suppression source-mac threshold 400
mld authorization-enable命令用来开启IPv6可控组播功能。
undo mld authorization-enable命令用来关闭IPv6可控组播功能。
【命令】
mld authorization-enable
undo mld authorization-enable
【缺省情况】
IPv6可控组播功能处于关闭状态。
【视图】
三层以太网接口视图/三层以太网子接口视图
三层聚合接口视图/三层聚合子接口视图
VT接口视图
【缺省用户角色】
network-admin
【使用指导】
本命令只对本地上线用户生效,非本地上线用户、或非上线用户不受此控制。
本命令对组播按VLAN复制静态模式不生效。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上开启IPv6可控组播功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld authorization-enable
mld enable命令用来在接口上使能MLD。
undo mld enable命令用来在接口上关闭MLD。
【命令】
undo mld enable
【缺省情况】
接口上的MLD处于关闭状态。
【视图】
接口视图
【缺省用户角色】
network-admin
【使用指导】
只有在公网或VPN实例中先使能了IPv6组播路由,本命令才能生效。
只有在接口上使能了MLD,在该接口上所做的MLD配置才能生效。
【举例】
# 使能公网中的IPv6组播路由,并在接口Ten-GigabitEthernet3/1/1上使能MLD。
<Sysname> system-view
[Sysname] ipv6 multicast routing
[Sysname-mrib6] quit
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld enable
【相关命令】
· ipv6 multicast routing(IP组播命令参考/IPv6组播路由与转发)
mld fast-leave命令用来在接口上开启IPv6组播组成员快速离开功能。
undo mld fast-leave命令用来在接口上关闭IPv6组播组成员快速离开功能。
【命令】
mld fast-leave [ group-policy ipv6-acl-number ]
undo mld fast-leave
【缺省情况】
IPv6组播组成员快速离开功能处于关闭状态,即MLD查询器在收到主机发送的MLD离开组报文后将发送MLD特定组查询报文或MLD特定源组查询报文,而不会直接向上游发送离开通告。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本ACL的编号,取值范围为2000~2999。如果指定了本参数,快速离开功能将只为该ACL规则所允许的IPv6组播组服务;如果未指定本参数、指定的ACL不存在或ACL中未配置有效规则,则快速离开功能将为所有IPv6组播组服务。
【使用指导】
开启了IPv6组播组成员快速离开功能之后,当MLD查询器收到来自主机的离开组报文时,不再发送MLD特定组查询报文或MLD特定源组查询报文。
对于IPv6基本ACL,该ACL规则中的source参数用来指定IPv6组播组的范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上开启IPv6组播组成员快速离开功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld fast-leave
mld group-policy命令用来在接口上配置IPv6组播组过滤器,以限定该接口下的主机所能加入的IPv6组播组。
undo mld group-policy命令用来在接口上删除IPv6组播组过滤器。
【命令】
mld group-policy ipv6-acl-number [ version-number ]
undo mld group-policy
【缺省情况】
接口上不存在IPv6组播组过滤器,即该接口下的主机可以加入任意IPv6组播组。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
version-number:指定MLD的版本号,取值范围为1~2。缺省情况下,系统同时支持对MLDv1和MLDv2报告报文的过滤。
【使用指导】
由于本命令只能过滤MLD报文,因此无法对接口静态加入IPv6组播组或组播源组进行限制。
对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的组播源地址(对于MLDv1报文和未携带组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除source、destination、fragment和time-range以外的其它可选参数都将被忽略。
在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。
多次执行本命令,最后一次执行的命令生效。
【举例】
# 限定接口Ten-GigabitEthernet3/1/1下的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2005
[Sysname-acl-ipv6-basic-2005] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2005] quit
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld group-policy 2005
mld host-tracking enable命令用来在接口上开启MLD主机跟踪功能。
mld host-tracking disable命令用来在接口上关闭MLD主机跟踪功能。
undo mld host-tracking命令用来恢复缺省情况。
【命令】
mld host-tracking enable
mld host-tracking disable
undo mld host-tracking
【缺省情况】
接口视图下MLD主机跟踪功能状态与全局保持一致。
【视图】
接口视图
【缺省用户角色】
network-admin
【使用指导】
使用本命令可以在接口上开启MLD主机跟踪功能;使用host-tracking enable命令在全局开启MLD主机跟踪功能。接口下的配置仅对当前接口生效,全局配置对所有接口生效,接口下的配置优先于全局配置。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上开启MLD主机跟踪功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld host-tracking enable
【相关命令】
· host-tracking enable (MLD view)
mld host-tracking limit命令用来配置接口上可跟踪的最大MLD主机数。
undo mld host-tracking limit命令用来恢复缺省情况。
【命令】
mld host-tracking limit limit
undo mld host-tracking limit
【缺省情况】
接口上可跟踪的最大MLD主机数为4096。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
limit:表示接口上可跟踪的最大MLD主机数,取值范围为1~65535。
【使用指导】
多次执行本命令,最后一次执行的命令生效。当接口跟踪的主机数量达到最大值后,设备将会重新开始记录,并覆盖之前的记录信息。
【举例】
# 配置接口Ten-GigabitEthernet3/1/1可跟踪的最大MLD主机数为2000。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld host-tracking limit 2000
mld join-by-session命令用来配置按会话记录用户加入的IPv6组播组。
undo mld join-by-session命令用来恢复缺省情况。
【命令】
mld join-by-session [ mode { both | bras | non-bras } ]
undo mld join-by-session
【缺省情况】
按接口记录用户加入的IPv6组播组。
【视图】
三层以太网接口视图/三层以太网子接口视图
三层聚合接口视图/三层聚合子接口视图
【缺省用户角色】
network-admin
【参数】
mode:指定按会话记录的用户的接入类型,即对于指定类型的接入用户,按会话记录该类用户加入的IPv6组播组。如果没有指定此参数,则所有类型的用户均按会话记录加入的IPv6组播组。
both:BRAS(Broadband Remote Access Server,宽带远程接入服务器)用户和非BRAS用户均按会话记录用户加入的IPv6组播组。
bras:仅BRAS用户(目前MLD支持IPoE和PPP两种类型的BRAS用户)按会话记录加入的IPv6组播组。
non-bras:仅非BRAS用户(无需接入认证的用户)按会话记录加入的IPv6组播组。
【使用指导】
当按接口记录用户加入的IPv6组播组时,设备只会向物理接口发送一份IPv6组播报文;当按会话记录用户加入的IPv6组播组时,设备会向接口下的每位用户分别发送一份IPv6组播报文。
mld join-by-session命令与mld user-vlan-aggregation命令互斥,不允许同时配置。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置所有类型的用户均按会话记录加入的IPv6组播组。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld join-by-session
mld last-listener-query-count命令用来在接口上配置MLD最后组成员查询次数。
undo mld last-listener-query-count命令用来恢复缺省情况。
【命令】
mld last-listener-query-count count
undo mld last-listener-query-count
【缺省情况】
MLD最后组成员查询次数等于MLD查询器的健壮系数。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
count:指定MLD最后组成员查询次数,取值范围为1~255。
【使用指导】
本命令与last-listener-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD最后组成员查询次数为6次。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld last-listener-query-count 6
【相关命令】
· last-listener-query-count (MLD view)
mld last-listener-query-interval命令用来在接口上配置MLD最后组成员查询间隔。
undo mld last-listener-query-interval命令用来恢复缺省情况。
【命令】
mld last-listener-query-interval interval
undo mld last-listener-query-interval
【缺省情况】
MLD最后组成员查询间隔为1秒。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
interval:指定MLD最后组成员的查询间隔,取值范围为1~25,单位为秒。
【使用指导】
本命令与last-listener-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD最后组成员查询间隔为6秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld last-listener-query-interval 6
· last-listener-query-interval (MLD view)
mld max-response-time命令用来在接口上配置MLD普遍组查询报文的最大响应时间。
undo mld max-response-time命令用来恢复缺省情况。
【命令】
mld max-response-time time
undo mld max-response-time
【缺省情况】
MLD普遍组查询报文的最大响应时间为10秒。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
time:指定MLD普遍组查询报文的最大响应时间,取值范围为1~3174,单位为秒。
【使用指导】
本命令与max-response-time命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD普遍组查询报文的最大响应时间为25秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld max-response-time 25
【相关命令】
· max-response-time (MLD view)
mld other-querier-present-timeout命令用来在接口上配置MLD其它查询器的存在时间。
undo mld other-querier-present-timeout命令用来恢复缺省情况。
【命令】
mld other-querier-present-timeout time
undo mld other-querier-present-timeout
【缺省情况】
MLD其它查询器的存在时间=MLD普遍组查询报文的发送间隔×MLD查询器的健壮系数+MLD普遍组查询的最大响应时间÷2。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
time:指定MLD其它查询器的存在时间,取值范围为1~31744,单位为秒。
【使用指导】
本命令与other-querier-present-timeout命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD其它查询器的存在时间为125秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld other-querier-present-timeout 125
【相关命令】
· other-querier-present-timeout (MLD view)
mld proxy enable命令用来在接口上开启MLD代理功能。
undo mld proxy enable命令用来关闭接口上的MLD代理功能。
【命令】
mld proxy enable
undo mld proxy enable
【缺省情况】
接口上的MLD代理功能处于关闭状态。
【视图】
接口视图
【缺省用户角色】
network-admin
【使用指导】
只有在公网或VPN实例中先使能了IPv6组播路由,本命令才能生效。
【举例】
# 使能公网中的IPv6组播路由,并在接口Ten-GigabitEthernet3/1/1上开启MLD代理功能。
<Sysname> system-view
[Sysname] ipv6 multicast routing
[Sysname-mrib6] quit
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld proxy enable
【相关命令】
· ipv6 multicast routing(IP组播命令参考/IPv6组播路由与转发)
mld proxy forwarding命令用来开启非查询器转发功能。
undo mld proxy forwarding命令用来关闭非查询器转发功能。
【命令】
mld proxy forwarding
undo mld proxy forwarding
【缺省情况】
非查询器转发功能处于关闭状态。
【视图】
接口视图
【缺省用户角色】
network-admin
【使用指导】
IPv6组播数据通常只被查询器转发,非查询器不具备IPv6组播转发能力,这样可避免IPv6组播数据被重复转发。但如果MLD代理设备的路由器接口未能当选查询器,应在该接口上开启非查询器转发功能,否则下游主机将无法收到IPv6组播数据。
【举例】
# 在MLD代理设备的路由器接口Ten-GigabitEthernet3/1/1上开启非查询器转发功能。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld proxy forwarding
mld query-interval命令用来在接口上配置MLD普遍组查询报文的发送间隔。
undo mld query-interval命令用来恢复缺省情况。
【命令】
mld query-interval interval
undo mld query-interval
【缺省情况】
MLD普遍组查询报文的发送间隔为125秒。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
interval:指定MLD普遍组查询报文的发送间隔,取值范围为1~31744,单位为秒。
【使用指导】
本命令与query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD普遍组查询报文的发送间隔为60秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld query-interval 60
【相关命令】
· query-interval (MLD view)
mld robust-count命令用来在接口上配置MLD查询器的健壮系数。
undo mld robust-count命令用来恢复缺省情况。
【命令】
mld robust-count count
undo mld robust-count
【缺省情况】
MLD查询器的健壮系数为2。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
count:指定MLD查询器的健壮系数,取值范围为1~255。
【使用指导】
MLD查询器的健壮系数是为了弥补可能发生的网络丢包而设置的报文重传次数,健壮系数越大,MLD查询器就越“健壮”,但是组播组超时所需的时间也就越长。
本命令与robust-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD查询器的健壮系数为5。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld robust-count 5
· robust-count (MLD view)
mld startup-query-count命令用来在接口上配置MLD查询器的启动查询次数。
undo mld startup-query-count命令用来恢复缺省情况。
【命令】
mld startup-query-count count
undo mld startup-query-count
【缺省情况】
MLD查询器的启动查询次数等于MLD查询器的健壮系数。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
count:指定MLD查询器的启动查询次数,取值范围为1~255。
【使用指导】
本命令与startup-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD查询器的启动查询次数为5次。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld startup-query-count 5
· startup-query-count (MLD view)
mld startup-query-interval命令用来在接口上配置MLD查询器的启动查询间隔。
undo mld startup-query-interval命令用来恢复缺省情况。
【命令】
mld startup-query-interval interval
undo mld startup-query-interval
【缺省情况】
MLD查询器的启动查询间隔为MLD普遍组查询报文发送间隔的1/4。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
interval:指定MLD查询器的启动查询间隔,取值范围为1~31744,单位为秒。
【使用指导】
本命令与startup-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在接口Ten-GigabitEthernet3/1/1上配置MLD查询器的启动查询间隔为100秒。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld startup-query-interval 100
【相关命令】
· startup-query-interval (MLD view)
mld static-group命令用来配置接口静态加入IPv6组播组或组播源组。
undo mld static-group命令用来恢复缺省情况。
【命令】
mld static-group ipv6-group-address [ inc-step-mask group-mask-length number group-number ] [ source ipv6-source-address ] [ dot1q vid vlan-list | dot1q vid vlan-id second-dot1q vlan-list ]
undo mld static-group { all | ipv6-group-address [ inc-step-mask group-mask-length number group-number ] [ source ipv6-source-address ] [ dot1q vid vlan-list | dot1q vid vlan-id second-dot1q vlan-list ] }
【缺省情况】
接口没有以静态方式加入IPv6组播组或组播源组。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-group-address:指定IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
inc-step-mask group-mask-length:指定批量配置方式中的组地址步长掩码长度。group-mask-length表示组地址步长掩码长度,为整数格式,取值范围是9~128。
group-number:指定批量配置方式中的组地址个数。为整数格式,取值范围是2~512。
ipv6-source-address:指定组播源的IPv6地址。如果未指定本参数,表示针对所有组播源。
dot1q vid vlan-list:指定封装的内层VLAN Tag。vlan-list为VLAN列表,表示一或多个内层VLAN Tag,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。本参数只在三层以太网子接口视图和三层聚合子接口视图下支持。
dot1q vid vlan-id second-dot1q vlan-list:指定封装的内层和外层VLAN Tag。vlan-id表示内层VLAN Tag,取值范围为1~4094;vlan-list为VLAN列表,表示一或多个外层VLAN Tag,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。本参数只在三层以太网子接口视图和三层聚合子接口视图下支持。
all:删除此接口加入的所有静态IPv6组播组。
【使用指导】
如果指定的IPv6组播组地址在SSM组地址范围内,则必须同时指定IPv6组播源的地址,否则将不会生成IPv6组播路由表项用于指导组播转发;如果指定的IPv6组播组地址不在SSM组地址范围内,则无此限制。
通过该命令配置接口静态加入组播组或组播源组时,支持单个配置和批量配置两种方式。需要注意:
· 不同的组播组批量配置,可能存在相同的组播组地址,这种配置的重叠是允许的。
· 删除批量配置的组播组或组播源组时,只可删除某条批量配置中的所有的组播组或组播源组,不可单独删除该条批量配置中的某个具体的组播组或者组播源组。
· 当批量配置的命令除了number group-number不相同,其余参数配置均相同时,后一条配置会覆盖前一条配置,即最后一次执行的命令生效。
指定dot1q vid vlan-id second-dot1q vlan-list时,需要注意:
· 对于同一个IPv6组播组或IPv6组播源组,不带VLAN封装、带一层VLAN封装和带两层VLAN封装的静态加入配置两两互斥,不允许同时配置。
· 配置不带VLAN封装的静态加入时,如果子接口上没有配置mld join-by-session命令和mld user-vlan-aggregation命令,才生成IPv6静态组播表项。
· 配置带VLAN封装的静态加入时,有相应VLAN内的用户上线才生成IPv6静态组播表项;如果子接口上配置了mld user-vlan-aggregation命令,那么只有二者的VLAN封装相同,才生成IPv6静态组播表项。
【举例】
# 配置接口Ten-GigabitEthernet3/1/1静态加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff03::101
# 配置接口Ten-GigabitEthernet3/1/1静态加入IPv6组播源组(2001::101,FF3E::202)。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff3e::202 source 2001::101
# 配置子接口Ten-GigabitEthernet3/1/1.1按会话记录用户加入的IPv6组播组,并静态加入IPv6组播组FF03::101:当内层VLAN Tag为10、外层VLAN Tag范围为10~20的用户上线时才生成IPv6静态组播表项。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1.1
[Sysname-Ten-GigabitEthernet3/1/1.1] mld join-by-session
[Sysname-Ten-GigabitEthernet3/1/1.1] mld static-group ff03::101 dot1q vid 10 second-dot1q 10 to 20
# 配置接口Ten-GigabitEthernet3/1/1静态加入组播组起始地址为ff03::101,步长掩码长度为128,组地址数量为2的批量组播组,即接口Ten-GigabitEthernet3/1/1加入了组地址为ff03::101和ff03::102的组播组。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff03::101 inc-step-mask 128 number 2
# 配置接口Ten-GigabitEthernet3/1/1静态加入组播组起始地址为ff03::101,源地址为2001::101,步长掩码长度为128,组地址数量为2的批量组播组。即接口Ten-GigabitEthernet3/1/1静态加入了(2001::101,ff03::101)和(2001::101,ff03::102)的组播源组。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld static-group ff03::101 inc-step-mask 128 number 2 source 2001::101
# 配置子接口Ten-GigabitEthernet3/1/1.1静态组播组起始地址为ff03::101,步长掩码长度为128,组地址数量为2的批量组播组,并制定VLAN Tag。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1.1
[Sysname-Ten-GigabitEthernet3/1/1.1] mld static-group ff03::101 inc-step-mask 128 number 2 dot1q vid 10
mld user-vlan-aggregation命令用来配置为IPv6组播报文封装的VLAN Tag。
undo mld user-vlan-aggregation命令用来恢复缺省情况。
【命令】
mld user-vlan-aggregation { dynamic | dot1q vid vlan-id [ second-dot1q vlan-id ] }
undo mld user-vlan-aggregation
【缺省情况】
不为IPv6组播报文封装VLAN Tag。
【视图】
三层以太网子接口视图
三层聚合子接口视图
【缺省用户角色】
network-admin
【参数】
dynamic:按上线用户的VLAN信息封装组播报文的VLAN Tag,即组播按VLAN复制的动态方式。
dot1q vid vlan-id:指定封装的外层VLAN Tag,属于组播按VLAN封装的静态方式。vlan-id的取值范围为1~4094。
second-dot1q vlan-id:指定封装的内层VLAN Tag,属于组播按VLAN封装的静态方式。vlan-id的取值范围为1~4094。
【使用指导】
mld join-by-session命令与mld user-vlan-aggregation命令互斥,不允许同时配置。
组播按VLAN复制的动态方式和静态方式互斥,不允许同时配置。同时,请确保静态方式指定的VLAN在接口允许的VLAN范围之内。
若下游有属于不同VLAN的多个用户,当配置组播按VLAN封装的静态方式时,设备只会向下游设备发送一份封装了该命令指定的VLAN Tag的组播报文;当配置组播按VLAN封装的动态方式时,设备会向下游设备的不同的VLAN各发送一份封装了该VLAN Tag的组播数据报文。
将BRAS设备配置为组播按VLAN复制动态模式或者删除该模式配置前,必须先强制所有用户下线,否则配置不生效,系统将给出错误提示信息。
对于PPPoE方式接入的IPv6可控组播,本命令配置不生效。
【举例】
# 在子接口Ten-GigabitEthernet3/1/1.1上配置为IPv6组播报文封装的外层VLAN Tag为10,内层VLAN Tag为20。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1.1
[Sysname-Ten-GigabitEthernet3/1/1.1] vlan-type dot1q vid 10 second-dot1q 1 to 100
[Sysname-Ten-GigabitEthernet3/1/1.1] mld user-vlan-aggregation dot1q vid 10 second-dot1q 20
# 在子接口Ten-GigabitEthernet3/1/1.1上配置按上线用户的VLAN信息封装组播报文的VLAN Tag。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1.1
[Sysname-Ten-GigabitEthernet3/1/1.1] mld user-vlan-aggregation dynamic
mld version命令用来在接口上配置MLD的版本。
undo mld version命令用来恢复缺省情况。
【命令】
mld version version-number
undo mld version
【缺省情况】
MLD的版本为MLDv1。
【视图】
接口视图
【缺省用户角色】
network-admin
【参数】
version-number:表示MLD的版本号,取值范围为1~2。
【使用指导】
由于不同版本MLD协议的报文结构与种类不同,因此需要为同一网段上的所有设备配置相同版本的MLD,否则MLD将不能正常运行。
【举例】
# 指定接口Ten-GigabitEthernet3/1/1使用MLDv2。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 3/1/1
[Sysname-Ten-GigabitEthernet3/1/1] mld version 2
other-querier-present-timeout命令用来全局配置MLD其它查询器的存在时间。
undo other-querier-present-timeout命令用来恢复缺省情况。
【命令】
other-querier-present-timeout time
undo other-querier-present-timeout
【缺省情况】
MLD其它查询器的存在时间=MLD普遍组查询报文的发送间隔×MLD查询器的健壮系数+MLD普遍组查询的最大响应时间÷2。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
time:指定MLD其它查询器的存在时间,取值范围为1~31744,单位为秒。
【使用指导】
本命令与mld other-querier-present-timeout命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD其它查询器的存在时间为125秒。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] other-querier-present-timeout 125
【相关命令】
· mld other-querier-present-timeout
proxy multipath命令用来开启MLD代理的负载分担功能。
undo proxy multipath命令用来关闭MLD代理的负载分担功能。
【命令】
proxy multipath
undo proxy multipath
【缺省情况】
MLD代理的负载分担功能处于关闭状态。
【视图】
MLD视图
【缺省用户角色】
network-admin
【使用指导】
当在MLD代理设备的多个接口上开启了MLD代理功能时:如果关闭了MLD代理的负载分担功能,则只有IPv6地址最大的接口会转发IPv6组播流量;如果开启了MLD代理的负载分担功能,则可通过这些接口对IPv6组播流量按组进行负载分担。
【举例】
# 在公网中开启MLD代理的负载分担功能。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] proxy multipath
query-interval命令用来全局配置MLD普遍组查询报文的发送间隔。
undo query-interval命令用来恢复缺省情况。
【命令】
query-interval interval
undo query-interval
【缺省情况】
MLD普遍组查询报文的发送间隔为125秒。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
interval:指定MLD普遍组查询报文的发送间隔,取值范围为1~31744,单位为秒。
【使用指导】
本命令与mld query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD普遍组查询报文的时间间隔为60秒。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] query-interval 60
【相关命令】
· mld query-interval
reset mld attack-suppression entry命令用来清除MLD攻击检测表项。
【命令】
(独立运行模式)
reset mld attack-suppression entry { all { per-interface | source-ip | source-mac } |slot slot-number{ per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }
(IRF模式)
reset mld attack-suppression entry { all { per-interface | source-ip | source-mac } | chassis chassis-number slot slot-number { per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
per-interface:表示清除基于接口的MLD攻击检测表项。
source-ip:表示清除基于源IPv6地址的MLD攻击检测表项。
source-mac:表示清除基于源MAC地址的MLD攻击检测表项。
all:前一个all表示清除所有单板上基于接口/源IPv6地址/源MAC地址的MLD攻击检测表项。后三个all分别表示清除指定单板基于接口/源IPv6地址/源MAC地址所有的MLD攻击检测表项。(独立运行模式)
all:前一个all表示清除所有成员设备上基于接口/源IPv6地址/源MAC地址的MLD攻击检测表项。后三个all分别表示清除指定单板基于接口/源IPv6地址/源MAC地址所有的MLD攻击检测表项。(IRF模式)
slot slot-number:指定单板。slot-number为单板所在的槽位号。(独立运行模式)
chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)
interface interface-type interface-number:清除指定接口上的MLD攻击检测表项,interface-type interface-number表示接口类型和接口编号。
mac-address address:清除指定源MAC地址对应的MLD攻击检测表项。
ip-address address:清除指定IPv6地址对应的MLD攻击检测表项。
【举例】
# 清除所有基于接口的MLD攻击检测表项。
<Sysname> reset mld attack-suppression entry per-interface all
# 清除所有基于源IPv6地址的MLD攻击检测表项。
<Sysname> reset mld attack-suppression entry source-ip all
# 清除所有基于源MAC地址的MLD攻击检测表项。
<Sysname> reset mld attack-suppression entry source-mac all
【相关命令】
· display mld attack-suppression entry
reset mld attack-suppression statistics命令用来清除MLD攻击检测相关的MLD报文计数信息。
【命令】
(独立运行模式)
reset mld attack-suppression statistics { all { per-interface | source-ip | source-mac } | slot slot-number { per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }
(IRF模式)
mld attack-suppression statistics { all { per-interface | source-ip | source-mac } | chassis chassis-number slot slot-number { per-interface { all | interface interface-type interface-number } | source-ip { all | [ interface interface-type interface-number | ip-address address ] * } | source-mac { all | [ interface interface-type interface-number | mac-address address ] * } }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
per-interface:表示清除基于接口的MLD攻击检测相关的MLD报文计数信息。
source-ip:表示清除基于源IPv6地址的MLD攻击检测相关的MLD报文计数信息。
source-mac:表示清除基于源MAC地址的MLD攻击检测相关的MLD报文计数信息。
all:前一个all表示清除所有单板上基于接口/源IP地址/源MAC地址的MLD攻击检测相关的MLD报文计数信息。后三个all分别表示清除指定单板基于接口/源IP地址/源MAC地址所有MLD攻击检测相关的MLD报文计数信息。(独立运行模式)
all:前一个all表示清除所有成员设备上基于接口/源IP地址/源MAC地址的MLD攻击检测相关的MLD报文计数信息。后三个all分别表示清除指定单板基于接口/源IP地址/源MAC地址所有的MLD攻击检测相关的MLD报文计数信息。(IRF模式)
slot slot-number:指定单板。slot-number为单板所在的槽位号。(独立运行模式)
chassis chassis-number slot slot-number:指定单板。chassis-number表示设备在IRF中的成员编号,slot-number表示单板所在的槽位号。(IRF模式)
interface interface-type interface-number:清除指定接口上的MLD攻击检测相关的MLD报文计数信息,interface-type interface-number表示接口类型和接口编号。
mac-address address:清除指定源MAC地址对应的MLD攻击检测相关的MLD报文计数信息。
ip-address address:清除指定源IPv6地址对应的MLD攻击检测功能相关的MLD报文计数。
【使用指导】
本命令清除的统计信息为display mld attack-suppression entry verbose中的如下字段:CPU receive(CPU收到的报文数)、CPU drop(CPU丢弃的报文数)和Drv drop(驱动丢弃的报文数)。
【举例】
# 清除所有基于接口的MLD攻击检测相关的MLD报文计数信息。
<Sysname> reset mld attack-suppression statistics per-interface all
# 清除所有基于源IPv6地址的MLD攻击检测相关的MLD报文计数信息。
<Sysname> reset mld attack-suppression statistics source-ip all
# 清除所有基于源MAC地址的MLD攻击检测相关的MLD报文计数信息。
<Sysname> reset mld attack-suppression statistics source-mac all
【相关命令】
· display mld attack-suppression entry
reset mld group命令用来清除MLD组播组的动态加入记录。
【命令】
reset mld [ vpn-instance vpn-instance-name ] group { all | interface interface-type interface-number { all | ipv6-group-address [ prefix-length ] [ ipv6-source-address [ prefix-length ] ] } }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vpn-instance vpn-instance-name:指定VPN实例,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示指定公网。
all:前一个all表示清除所有接口上的记录,后一个all表示清除指定接口上所有组播组的记录。
interface-type interface-number:清除指定接口上的记录。
ipv6-group-address:清除指定IPv6组播组的记录,取值范围为FFxy::/16(但不包括下列地址: FFx1::/16、FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:清除指定组播源的记录。如果未指定本参数,将清除所有组播源的记录。
prefix-length:指定组播源或组播组地址的前缀长度。对于组播源地址,其取值范围为0~128,缺省值为128;对于组播组地址,其取值范围为8~128,缺省值为128。
【使用指导】
执行本命令可能导致接收者中断IPv6组播信息的接收。
【举例】
# 清除公网所有接口上MLD组播组的动态加入记录。
<Sysname> reset mld group all
# 清除公网接口Ten-GigabitEthernet3/1/1上所有MLD组播组的动态加入记录。
<Sysname> reset mld group interface ten-gigabitethernet 3/1/1 all
# 清除公网接口Ten-GigabitEthernet3/1/1上MLD组播组FF03::101:10的动态加入记录。
<Sysname> reset mld group interface ten-gigabitethernet 3/1/1 ff03::101:10
【相关命令】
· display mld group
robust-count命令用来全局配置MLD查询器的健壮系数。
undo robust-count命令用来恢复缺省情况。
【命令】
robust-count count
undo robust-count
【缺省情况】
MLD查询器的健壮系数为2。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
count:指定MLD查询器的健壮系数,取值范围为1~255。
【使用指导】
MLD查询器的健壮系数是为了弥补可能发生的网络丢包而设置的报文重传次数,健壮系数越大,MLD查询器就越“健壮”,但是组播组超时所需的时间也就越长。
本命令与mld robust-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD查询器的健壮系数为5。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] robust-count 5
【相关命令】
· mld robust-count
snmp-agent trap enable mld命令用来开启MLD的告警功能。
undo snmp-agent trap enable mld命令用来关闭MLD的告警功能。
【命令】
snmp-agent trap enable mld [ join | leave ] *
undo snmp-agent trap enable mld [ join | leave ] *
【缺省情况】
MLD的告警功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
join:设备收到MLD组播组成员关系报告报文的告警信息。
leave:设备收到MLD离开组报文的告警信息。
【使用指导】
执行本命令时,如果未指定任何参数,则表示开启或关闭MLD的全部告警功能。
开启了MLD的告警功能之后,该模块会生成告警信息,用于报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。有关告警信息的详细介绍,请参见”网络管理和监控配置指导”中的”SNMP”。
【举例】
# 关闭MLD的全部告警功能。
<Sysname> system-view
[Sysname] undo snmp-agent trap enable mld
ssm-mapping命令用来配置MLD SSM Mapping规则。
undo ssm-mapping命令用来删除MLD SSM Mapping规则。
【命令】
ssm-mapping ipv6-source-address ipv6-acl-number
undo ssm-mapping { ipv6-source-address | all }
【缺省情况】
不存在MLD SSM Mapping规则。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
ipv6-source-address:指定IPv6组播源地址。
ipv6-acl-number:指定IPv6基本ACL的编号,取值范围为2000~2999。通过该ACL规则中的permit语句指定IPv6组播组的范围。当指定的ACL不存在或ACL中未配置有效规则,则表示未指定任何IPv6组播组。
all:删除所有的MLD SSM Mapping规则。
【使用指导】
该ACL规则中的source参数用来指定IPv6组播组的范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。
【举例】
# 在公网中添加如下一条MLD SSM Mapping规则:组地址范围为FF3E::/64,对应的源地址为1::1。
<Sysname> system-view
[Sysname] acl ipv6 basic 2001
[Sysname-acl-ipv6-basic-2001] rule permit source ff3e:: 64
[Sysname-acl-ipv6-basic-2001] quit
[Sysname] mld
[Sysname-mld] ssm-mapping 1::1 2001
【相关命令】
· display mld ssm-mapping
startup-query-count命令用来全局配置MLD查询器的启动查询次数。
undo startup-query-count命令用来恢复缺省情况。
【命令】
startup-query-count count
undo startup-query-count
【缺省情况】
MLD查询器的启动查询次数等于MLD查询器的健壮系数。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
count:指定MLD查询器的启动查询次数,取值范围为1~255。
【使用指导】
本命令与mld startup-query-count命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD查询器的启动查询次数为5次。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] startup-query-count 5
· mld startup-query-count
startup-query-interval命令用来全局配置MLD查询器的启动查询间隔。
undo startup-query-interval命令用来恢复缺省情况。
【命令】
startup-query-interval interval
undo startup-query-interval
【缺省情况】
MLD查询器的启动查询间隔为MLD普遍组查询报文发送间隔的1/4。
【视图】
MLD视图
【缺省用户角色】
network-admin
【参数】
interval:指定MLD查询器的启动查询间隔,取值范围为1~31744,单位为秒。
【使用指导】
本命令与mld startup-query-interval命令的功能相同,只是作用范围不同:MLD视图下的全局配置对所有接口都有效,接口视图下的配置只对当前接口有效,后者的配置优先级较高。
【举例】
# 在公网中全局配置MLD查询器的启动查询间隔为100秒。
<Sysname> system-view
[Sysname] mld
[Sysname-mld] startup-query-interval 100
【相关命令】
· mld startup-query-interval
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!