04-MLD Snooping命令
本章节下载: 04-MLD Snooping命令 (553.43 KB)
目 录
1.1.1 display ipv6 l2-multicast fast-forwarding cache
1.1.2 display ipv6 l2-multicast ip
1.1.3 display ipv6 l2-multicast ip forwarding
1.1.4 display ipv6 l2-multicast mac
1.1.5 display ipv6 l2-multicast mac forwarding
1.1.7 display mld-snooping group
1.1.8 display mld-snooping host-tracking
1.1.9 display mld-snooping router-port
1.1.10 display mld-snooping static-group
1.1.11 display mld-snooping static-router-port
1.1.12 display mld-snooping statistics
1.1.13 dot1p-priority (MLD-Snooping view)
1.1.15 enable (MLD-Snooping view)
1.1.16 entry-limit (MLD-Snooping view)
1.1.17 fast-leave (MLD-Snooping view)
1.1.18 global-enable (MLD-Snooping view)
1.1.19 group-policy (MLD-Snooping view)
1.1.20 host-aging-time (MLD-Snooping view)
1.1.21 host-tracking (MLD-Snooping view)
1.1.22 last-listener-query-interval (MLD-Snooping view)
1.1.23 max-response-time (MLD-Snooping view)
1.1.25 mld-snooping access-policy
1.1.26 mld-snooping done source-ip
1.1.27 mld-snooping dot1p-priority
1.1.28 mld-snooping drop-unknown
1.1.29 mld-snooping { disable | enable }
1.1.30 mld-snooping fast-leave
1.1.31 mld-snooping general-query source-ip
1.1.32 mld-snooping group-limit
1.1.33 mld-snooping group-policy
1.1.34 mld-snooping host-aging-time
1.1.36 mld-snooping host-tracking
1.1.37 mld-snooping last-listener-query-interval
1.1.38 mld-snooping log enable
1.1.39 mld-snooping log suppress
1.1.40 mld-snooping max-response-time
1.1.41 mld-snooping overflow-replace
1.1.42 mld-snooping proxy enable
1.1.44 mld-snooping querier-election
1.1.45 mld-snooping query-interval
1.1.46 mld-snooping report source-ip
1.1.47 mld-snooping router-aging-time
1.1.48 mld-snooping router-port-deny
1.1.49 mld-snooping router-port-discard
1.1.50 mld-snooping source-deny
1.1.51 mld-snooping special-query source-ip
1.1.52 mld-snooping static-group
1.1.53 mld-snooping static-router-port
1.1.54 mld-snooping triggered-query enable
1.1.56 overflow-replace (MLD-Snooping view)
1.1.57 report-aggregation (MLD-Snooping view)
1.1.58 reset ipv6 l2-multicast fast-forwarding cache
1.1.59 reset mld-snooping group
1.1.60 reset mld-snooping router-port
1.1.61 reset mld-snooping statistics
1.1.62 router-aging-time (MLD-Snooping view)
1.1.64 snmp-agent trap enable mld-snooping
1.1.65 source-deny (MLD-Snooping view)
1.1.66 version (MLD-Snooping view)
display ipv6 l2-multicast fast-forwarding cache命令用来显示IPv6二层快速转发表信息。
【命令】
display ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] [ ipv6-source-address | ipv6-group-address ] * [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vlan vlan-id:显示指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。
ipv6-source-address:组播源地址,显示包含指定组播源的二层组播快速转发表项。如果未指定本参数,将显示所有组播源的信息。
ipv6-group-address:IPv6组播组地址,显示指定IPv6组播组的IPv6组播快速转发表项,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有组播组的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示IPv6二层组播快速转发表项的信息。
<Sysname> display ipv6 l2-multicast fast-forwarding cache
Total 1 entries, 1 matched
(1::6, FF1E::2)
Status : Enable VLAN : 1
Source port : 9876 Destination port: 5432
Protocol : 17 Flag : 0x2
Ingress port: GigabitEthernet1/0/2
List of 1 egress ports:
GigabitEthernet1/0/3
Status: Enable Flag: 0x10
表1-1 display ipv6 l2-multicast fast-forwarding cache命令显示信息描述表
字段 |
描述 |
Total 1 entries, 1 matched |
二层组播快速转发表中(S,G)表项的总数和匹配数 |
(1::6, FF1E::2) |
二层组播快速转发表的(S,G)表项 |
Source port |
源端口号 |
Destination port |
目的端口号 |
Protocol |
协议号 |
VLAN |
VLAN的编号 |
Flag |
(S,G)表项入端口状态,通过将不同的比特位置位来表示不同的状态: · 0x1:表示由板间透传的报文触发创建的表项 · 0x2:表示组播转发流程添加的表项 (S,G)表项出端口状态,通过将不同的比特位置位来表示不同的状态: · 0x1:表示由板间透传的报文触发创建的出端口 · 0x2:表示向已存在的快转表项增添的出端口 · 0x10:表示出端口已经与会话建立关联关系 · 0x20:表示待删除的出端口 |
Status |
二层组播快速转表项入cache和出cache的状态,包括Enabled和Disabled |
Ingress port |
表示(S,G)表项的入端口 |
List of 1 egress ports |
表示(S,G)表项的出端口列表 |
【相关命令】
· reset ipv6 l2-multicast fast-forwarding cache all
display ipv6 l2-multicast ip命令用来显示IPv6二层组播的IP组播组信息。
【命令】
display ipv6 l2-multicast ip [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。
source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的IP组播组信息。
<Sysname> display ipv6 l2-multicast ip vlan 2
Total 1 entries.
VLAN 2: Total 1 entries.
(::, FF1E::101)
Attribute: static, success
Host ports (1 in total):
GE1/0/1 (S, SUC)
表1-2 display ipv6 l2-multicast ip命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
(::, FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Attribute |
表项属性,包括: · dynamic:表示由动态协议创建的表项 · static:表示由静态协议创建的表项 · pim:表示由IPv6 PIM协议创建的表项 · kernel:表示从内核中获取的表项 · success:表示处理成功 · fail:表示处理失败 |
Host ports (1 in total) |
成员端口及总数 |
(S, SUC) |
端口属性,包括: · D:表示动态端口 · S:表示静态端口 · P:表示IPv6 PIM端口 · K:表示从内核中获取的端口 · R:表示从(*,*)表项扩展的端口 · W:表示从(*,G)表项扩展的端口 · SUC:表示处理成功 · F:表示处理失败 |
display ipv6 l2-multicast ip forwarding命令用来显示IPv6二层组播的IP转发表信息。
【命令】
display ipv6 l2-multicast ip forwarding [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。
source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的IP转发表信息。
<Sysname> display ipv6 l2-multicast ip forwarding vlan 2
Total 1 entries.
VLAN 2: Total 1 entries.
(::, FF1E::101)
Host ports (3 in total):
GigabitEthernet1/0/1
GigabitEthernet1/0/2
GigabitEthernet1/0/3
表1-3 display ipv6 l2-multicast ip forwarding命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
(::, FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Host ports (3 in total) |
成员端口及总数 |
display ipv6 l2-multicast mac命令用来显示IPv6二层组播的MAC组播组信息。
【命令】
display ipv6 l2-multicast mac [ mac-address ] [ vlan vlan-id ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的MAC组播组信息。
<Sysname> display ipv6 l2-multicast mac vlan 2
Total 1 entries.
VLAN 2: Total 1 entries.
MAC group address: 3333-0000-0101
Attribute: success
Host ports (1 in total):
GE1/0/1
表1-4 display ipv6 l2-multicast mac命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
MAC group address |
MAC组播组的地址 |
Attribute |
表项属性,包括: · success:表示处理成功 · fail:表示处理失败 |
Host ports (1 in total) |
成员端口及总数 |
display ipv6 l2-multicast mac forwarding命令用来显示IPv6二层组播的MAC转发表信息。
【命令】
display ipv6 l2-multicast mac forwarding [ mac-address ] [ vlan vlan-id ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示VLAN 2内IPv6二层组播的MAC转发表信息。
<Sysname> display ipv6 l2-multicast mac forwarding vlan 2
Total 1 entries.
VLAN 2: Total 1 entries.
MAC group address: 3333-0000-0101
Host ports (3 in total):
GigabitEthernet1/0/1
GigabitEthernet1/0/2
GigabitEthernet1/0/3
表1-5 display ipv6 l2-multicast mac forwarding命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
MAC group address |
MAC组播组的地址 |
Host ports (3 in total) |
成员端口及总数 |
display mld-snooping命令用来显示MLD Snooping的状态信息。
【命令】
display mld-snooping [ global | vlan vlan-id ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
global:显示MLD Snooping的全局状态信息。
vlan vlan-id:显示MLD Snooping在指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。
【使用指导】
如果未指定任何可选参数,将显示MLD Snooping在全局以及所有VLAN内的状态信息。
【举例】
# 显示MLD Snooping在全局以及所有VLAN内的状态信息。
<Sysname> display mld-snooping
MLD snooping information: Global
Global-enable: Enabled
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Report-aggregation: Enabled
Host-tracking: Disabled
Dot1p-priority: --
MLD snooping information: VLAN 1
MLD snooping: Enabled
Drop-unknown: Disabled
Version: 1
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Querier: Enabled (IP: FE80::2FF:FFFF:FE00:1, Expires: 00:02:05)
Querier-election: Enabled
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Host-tracking: Disabled
Dot1p-priority: 2
Router-port-discard: Disabled
Proxy: Disabled
MLD snooping information: VLAN 10
MLD snooping: Enabled
Drop-unknown: Enabled
Version: 1
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Querier: Enabled (IP: FE80::2FF:FFFF:FE00:1, Expires: 00:02:05)
Querier-election: Enabled
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Host-tracking: Disabled
Dot1p-priority: --
Proxy: Disabled
表1-6 display mld-snooping命令显示信息描述表
字段 |
描述 |
MLD snooping information |
MLD Snooping的状态信息 |
Global-enable |
MLD Snooping的全局使能状态: · Enabled:表示全局已使能 · Disabled:表示全局未使能 |
MLD snooping |
MLD Snooping在单个VLAN内的使能状态: · Enabled:表示已使能 · Disabled:表示未使能 · Globally enabled:表示全局使能 · Inactive:MLD Snooping配置未生效 |
Drop-unknown |
丢弃未知组播数据报文功能的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
Version |
MLD Snooping的版本 |
Host-aging-time |
动态成员端口的老化时间 |
Router-aging-time |
动态路由器端口老化时间 |
Max-response-time |
MLD普遍组查询的最大响应时间 |
Last-listener-query-interval |
MLD特定组查询报文的发送间隔 |
Report-aggregation |
MLD成员关系报告报文抑制功能的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
Dot1p-priority |
MLD报文的802.1p优先级,“--”表示没有配置 |
Querier |
MLD Snooping查询器的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
(IP: FE80::2FF:FFFF:FE00:1, Expires: 00:02:05) |
MLD Snooping查询器信息: · IP:表示查询器的IPv6地址 · Expires:表示查询器老化剩余时间 当MLD Snooping查询器为未开启状态时,以上字段不显示 |
Querier-election |
MLD Snooping查询器选举功能开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
Query-interval |
MLD普遍组查询报文的发送间隔 |
General-query source IP |
MLD普遍组查询报文的源IPv6地址 |
Special-query source IP |
MLD特定组查询报文的源IPv6地址 |
Report source IP |
MLD成员关系报告报文的源IPv6地址 |
Done source IP |
MLD离开组报文的源IPv6地址 |
Host-tracking |
MLD Snooping主机跟踪功能的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 · Globally enabled:表示全局开启 |
Router-port-discard |
MLD Snooping组播数据不向路由器端口转发功能的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
Proxy |
MLD Snooping Proxy的开启状态: · Enabled:表示已开启 · Disabled:表示未开启 |
display mld-snooping group命令用来显示动态MLD Snooping IPv6组播组的信息。
【命令】
display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ interface interface-type interface-number | [ verbose ] [ slot slot-number ] ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
interface interface-type interface-number:显示指定接口所属动态MLD Snooping组播组的简要信息。如果未指定本参数,将显示所有接口的对应信息。
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示接口GigabitEthernet1/0/1所属的动态MLD Snooping组播组的信息。
<Sysname> display mld-snooping group interface gigabitethernet 1/0/1
Total 1 entries.
GE1/0/1:
VLAN 2: Total 1 entries.
(::,FF1E::101) (00:03:23)
# 显示VLAN 2内动态MLD Snooping IPv6组播组的详细信息。
<Sysname> display mld-snooping group vlan 2 verbose
Total 2 entries.
VLAN 2: Total 2 entries.
(::,FF1E::101)
Attribute: local port
FSM information: dummy
Host slots (0 in total):
Host ports (1 in total):
GE1/0/2 (00:03:23)
(12::, FF1E::101)
Attribute: local port
FSM information: dummy
Host ports (1 in total):
GE1/0/2 (00:04:02)
表1-7 display mld-snooping group命令显示信息描述表
描述 |
|
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
(::,FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Attribute |
表项属性,包括: · global port:表示表项中存在全局口 · local port:表示表项中存在指定设备的端口 · slot:表示表项中存在其它设备的端口 |
FSM information |
表项状态机,包括: · delete:表示所有成员属性均已删除 · dummy:表示新创建的临时表项 · no info:表示没有表项存在 · normal:表示创建的正式表项 |
Host slots (0 in total) |
· 除指定成员设备外,其它所有有成员端口的设备总数,以及各成员设备的编号;如果命令中未指定成员设备编号,则表示除主设备外,其它所有有成员端口的设备总数,以及各成员设备的编号 |
Host ports (1 in total) |
成员端口及总数 |
(00:03:23) |
成员端口的老化剩余时间 需要注意的是,本字段对于全局口(如二层聚合接口)将无条件显示,而对于非全局口: · 若该口属于主设备,且在未指定任何成员设备的编号时,会显示;而对于其它成员设备上的端口,则须指定其所在成员设备的编号才会显示 |
【相关命令】
· reset mld-snooping group
display mld-snooping host-tracking命令用来查看MLD Snooping主机跟踪信息。
【命令】
display mld-snooping host-tracking vlan vlan-id group ipv6-group-address [ source ipv6-source-address ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vlan vlan-id:显示指定VLAN内MLD Snooping主机跟踪信息。vlan-id为指定VLAN的编号,取值范围为1~4094。
group ipv6-group-address:显示MLD Snooping跟踪的加入指定组播组的主机信息。ipv6-group-address为组播组的地址,取值范围为FFxy::/16,其中x和y均代表0~F的任意一个十六进制数。
source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 查看VLAN 2内MLD Snooping跟踪的加入组播组FF1E::2的主机信息。
<Sysname> display mld-snooping host-tracking vlan 2 group FF1E::2
VLAN 2
(1::6, FF1E::2)
Port: GE1/0/1
Host Uptime Expires
1::2 00:02:20 00:00:40
1::3 00:02:21 00:00:39
表1-8 display mld-snooping host命令显示信息描述表
字段 |
描述 |
VLAN |
VLAN的编号 |
(1::6, FF1E::2) |
(S,G)表项,0::0代表任意组播源 |
Port |
成员端口的名称 |
Host |
主机的IP地址 |
Uptime |
主机加入组播组的运行时长 |
Expires |
主机的超时剩余时间,在收到主机的成员关系报告报文时会进行刷新(与端口老化时间一致),timeout表示已超时 |
【相关命令】
· host-tracking (MLD-Snooping view)
· mld-snooping enable
· mld-snooping host-tracking
display mld-snooping router-port命令用来显示IPv6动态路由器端口的信息。
【命令】
display mld-snooping router-port [ vlan vlan-id ] [ verbose ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示VLAN 2内IPv6动态路由器端口的简要信息。
<Sysname> display mld-snooping router-port vlan 2
VLAN 2:
Router ports (2 in total):
GE1/0/1 (00:01:30)
GE1/0/2 (00:00:23)
# 显示VLAN 2内IPv6动态路由器端口的详细信息。
<Sysname> display mld-snooping router-port vlan 2 verbose
VLAN 2:
Router slots (0 in total):
Router ports (2 in total):
GE1/0/1 (00:01:30)
GE1/0/2 (00:00:23)
表1-9 display mld-snooping router-port命令显示信息描述表
字段 |
描述 |
VLAN 2 |
VLAN的编号 |
Router slots (0 in total) |
· 除指定成员设备外,其它所有有动态路由器端口的成员设备总数,以及各成员设备的编号;如果命令中未指定成员设备编号,则表示除主设备外,其它所有有动态路由器端口的成员设备总数,以及各成员设备的编号 |
Router ports (2 in total) |
动态路由器端口及总数 |
(00:01:30) |
动态路由器端口的老化剩余时间: · 全局口:(如二层聚合接口): ¡ 仅当未指定成员编号或者指定主设备的成员编号时,会显示 · 非全局口: ¡ 若该口属于主设备,且在未指定任何成员设备的编号时,会显示;而对于其它成员设备上的端口,则须指定其所在成员设备的编号才会显示 |
VLAN pairs (1 in total) |
VLAN及总数 |
· reset mld-snooping router-port
display mld-snooping static-group命令用来显示静态MLD Snooping IPv6组播组的信息。
【命令】
display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示VLAN 2内静态MLD Snooping IPv6组播组的详细信息。
<Sysname> display mld-snooping static-group vlan 2 verbose
Total 1 entries.
VLAN 2: Total 1 entries.
(::,FF1E::101)
Attribute: local port
FSM information: dummy
Host slots (0 in total):
Host ports (1 in total):
GE1/0/2
表1-10 display mld-snooping static-group命令显示信息描述表
字段 |
描述 |
Total 1 entries |
表项总数 |
VLAN 2: Total 1 entries |
VLAN 2内的表项总数 |
(::,FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
Attribute |
表项属性,包括: · global port:表示表项中存在全局口 · local port:表示表项中存在指定设备的端口 · slot:表示表项中存在其它设备的端口 |
FSM information |
表项状态机,包括: · delete:表示所有成员属性均已删除 · dummy:表示新创建的临时表项 · no info:表示没有表项存在 · normal:表示创建的正式表项 |
Host slots (0 in total) |
· 除指定成员设备外,其它所有有成员端口的设备总数,以及各成员设备的编号;如果命令中未指定成员设备编号,则表示除主设备外,其它所有有成员端口的设备总数,以及各成员设备的编号 |
Host ports (1 in total) |
成员端口及总数 |
【相关命令】
· mld-snooping static-group
display mld-snooping static-router-port命令用来显示IPv6静态路由器端口的信息。
【命令】
display mld-snooping static-router-port [ vlan vlan-id ] [ verbose ] [ slot slot-number ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示主设备上维护的信息。
【举例】
# 显示VLAN 2内IPv6静态路由器端口的简要信息。
<Sysname> display mld-snooping static-router-port vlan 2
VLAN 2:
Router ports (2 in total):
GE1/0/1
GE1/0/2
# 显示VLAN 2内IPv6静态路由器端口的详细信息。
<Sysname> display mld-snooping static-router-port vlan 2 verbose
VLAN 2:
Router slots (0 in total):
Router ports (2 in total):
GE1/0/1
GE1/0/2
表1-11 display mld-snooping static-router-port命令显示信息描述表
字段 |
描述 |
VLAN 2 |
VLAN的编号 |
Router slots (0 in total) |
· 除指定成员设备外,其它所有有静态路由器端口的成员设备总数,以及各成员设备的编号;如果命令中未指定成员设备编号,则表示除主设备外,其它所有有静态路由器端口的成员设备总数,以及各成员设备的编号 |
Router ports (2 in total) |
静态路由器端口及总数 |
display mld-snooping statistics命令用来显示MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。
【命令】
display mld-snooping statistics
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【举例】
# 显示MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。
<Sysname> display mld-snooping statistics
Received MLD messages:
MLD general queries: 19
MLDv1 specific queries: 0
MLDv2 specific queries: 0
MLDv2 specific sg queries: 0
MLDv1 reports: 19
MLDv2 reports: 0
MLDv2 reports with right and wrong records: 0
MLD dones: 5
Error MLD messages: 1
Sent MLD messages:
MLDv1 specific queries: 0
MLDv2 specific queries: 0
MLDv2 specific sg queries: 0
Received IPv6 PIM hello: 0
表1-12 display mld-snooping statistics命令显示信息描述表
字段 |
描述 |
Received MLD messages |
MLD Snooping监听到的设备接收的MLD报文 |
Sent MLD messages |
MLD Snooping监听到的设备发送的MLD报文 |
general queries |
MLD普遍组查询报文的数量 |
specific queries |
MLD特定组查询报文的数量 |
reports |
MLD成员关系报告报文的数量 |
dones |
MLD离开组报文的数量 |
reports with right and wrong records |
包含错误和正确纪录的MLD成员关系报告报文数量 |
specific sg queries |
MLD特定源组查询报文的数量 |
Received IPv6 PIM hello |
MLD Snooping监听到的设备接收的IPv6 PIM hello报文的数量 |
error MLD messages |
错误MLD报文的数量 |
【相关命令】
· reset mld-snooping statistics
dot1p-priority命令用来全局配置MLD报文的802.1p优先级。
undo dot1p-priority命令用来恢复缺省情况。
【命令】
dot1p-priority priority
undo dot1p-priority
【缺省情况】
未配置MLD报文的802.1p优先级。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
priority:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【使用指导】
对于基于VLAN的配置,本命令与mld-snooping dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 全局配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dot1p-priority 3
【相关命令】
· mld-snooping dot1p-priority
dscp命令用来配置设备发送MLD协议报文的DSCP优先级。
undo dscp命令用来恢复缺省情况。
【命令】
dscp dscp-value
undo dscp
【缺省情况】
设备发送MLD协议报文的DSCP优先级为48。
【视图】
MLD Snooping视图
【缺省用户角色】
network-admin
【参数】
dscp-value:DSCP值,取值范围为0~63。
【使用指导】
DSCP(Differentiated Services Code Point,差分服务编码点)携带在IP报文中的ToS字段,用来体现报文自身的优先等级,决定报文传输的优先程度。DSCP优先级的取值越大,报文的优先级越高。
【举例】
# 配置设备发送MLD协议报文的DSCP优先级为63。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dscp 63
enable命令用来使能单个或多个VLAN内的MLD Snooping。
undo enable命令用来关闭单个或多个VLAN内的MLD Snooping。
【命令】
enable vlan vlan-list
undo enable vlan vlan-list
【缺省情况】
VLAN内的MLD Snooping状态与全局MLD Snooping的状态保持一致。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【使用指导】
在使能VLAN内的MLD Snooping之前,必须先开启设备的MLD Snooping特性。
对于基于VLAN的配置,本命令与mld-snooping enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 开启设备的MLD Snooping特性,并使能VLAN 2~10内的MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
【相关命令】
· mld-snooping
· mld-snooping enable
entry-limit命令用来配置MLD Snooping转发表项(包括动态表项和静态表项)的全局最大数量。
undo entry-limit命令用来恢复缺省情况。
【命令】
entry-limit limit
undo entry-limit
【缺省情况】
MLD Snooping转发表项的全局最大数量为4294967295。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
limit:表示MLD Snooping转发表项的全局最大数量,取值范围为0~4294967295。
【举例】
# 配置MLD Snooping转发表项的全局最大数量为512个。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] entry-limit 512
fast-leave命令用来全局开启IPv6端口快速离开功能。
undo fast-leave命令用来全局关闭IPv6端口快速离开功能。
【命令】
fast-leave [ vlan vlan-list ]
undo fast-leave [ vlan vlan-list ]
【缺省情况】
IPv6端口快速离开功能处于关闭状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
开启IPv6端口快速离开功能的端口,在收到主机发来的离开指定IPv6组播组的MLD离开组报文时,设备直接将该端口从相应转发表项的出端口列表中删除。
本命令与mld-snooping fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 全局开启VLAN 2内的IPv6端口快速离开功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] fast-leave vlan 2
【相关命令】
· mld-snooping fast-leave
global-enable命令用来使能全局MLD Snooping。
undo global-enable命令用来关闭全局MLD Snooping。
【命令】
global-enable
undo global-enable
【缺省情况】
全局MLD Snooping处于关闭状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【使用指导】
使能全局MLD Snooping后,若要在某些指定的VLAN内配置其他MLD Snooping功能,必须还要在这些指定的VLAN下再使能MLD Snooping。
【举例】
# 使能全局MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] global-enable
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping
· mld-snooping enable
· mld-snooping disable
group-policy命令用来全局配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。
undo group-policy命令用来全局删除IPv6组播组过滤器。
【命令】
group-policy ipv6-acl-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
【缺省情况】
未配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与mld-snooping group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
指定IPv6 ACL时,需要注意的是:
· 对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
· 对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除source、destination、fragment和time-range以外的其它可选参数都将被忽略。
· 在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
【举例】
# 全局配置IPv6组播组过滤器,以限定VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2000
[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2000] quit
[Sysname] mld-snooping
[Sysname-mld-snooping] group-policy 2000 vlan 2
【相关命令】
· mld-snooping group-policy
host-aging-time命令用来全局配置IPv6动态成员端口的老化时间。
undo host-aging-time命令用来恢复缺省情况。
【命令】
host-aging-time seconds
undo host-aging-time
【缺省情况】
IPv6动态成员端口的老化时间为260秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
本命令与mld-snooping host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。
【举例】
# 全局配置IPv6动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-aging-time 300
【相关命令】
· mld-snooping host-aging-time
host-tracking命令用来全局开启MLD Snooping主机跟踪功能。
undo host-tracking命令用来全局关闭MLD Snooping主机跟踪功能。
【命令】
host-tracking
undo host-tracking
【缺省情况】
MLD Snooping主机跟踪功能处于关闭状态
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【使用指导】
本命令与mld-snooping host-tracking命令的功能相同,只是作用范围不同:host-tracking命令对所有VLAN都有效,mld-snooping host-tracking命令只对当前VLAN有效,二者的配置优先级相同。
【举例】
# 全局开启MLD Snooping主机跟踪功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-tracking
【相关命令】
· display mld-snooping host-tracking
· mld-snooping host-tracking
last-listener-query-interval命令用来全局配置MLD特定组查询报文的发送间隔。
undo last-listener-query-interval命令用来恢复缺省情况。
【命令】
last-listener-query-interval interval
undo last-listener-query-interval
【缺省情况】
MLD特定组查询报文的发送间隔为1秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。
【使用指导】
本命令与mld-snooping last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 全局配置MLD特定组查询报文的发送间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] last-listener-query-interval 3
【相关命令】
· mld-snooping last-listener-query-interval
max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。
undo max-response-time命令用来恢复缺省情况。
【命令】
max-response-time seconds
undo max-response-time
【缺省情况】
MLD普遍组查询的最大响应时间为10秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
seconds:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。
【使用指导】
本命令与mld-snooping max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。
【举例】
# 全局配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] max-response-time 5
【相关命令】
· mld-snooping max-response-time
· mld-snooping query-interval
mld-snooping命令用来开启设备的MLD Snooping特性,并进入MLD-Snooping视图。
undo mld-snooping命令用来关闭设备的MLD Snooping特性。
【命令】
mld-snooping
undo mld-snooping
【缺省情况】
设备的MLD Snooping特性处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
关闭设备的MLD Snooping特性后所有VLAN的MLD Snooping都将关闭。
【举例】
# 开启设备的MLD Snooping特性,并进入MLD-Snooping视图。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping]
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· mld-snooping disable
mld-snooping access-policy命令用来配置IPv6组播用户控制策略。
undo mld-snooping access-policy命令用来删除IPv6组播用户控制策略。
【命令】
mld-snooping access-policy ipv6-acl-number
undo mld-snooping access-policy { ipv6-acl-number | all }
【缺省情况】
未配置IPv6组播用户控制策略,IPv6组播用户可以加入/离开任意合法的IPv6组播组。
【视图】
User-Profile视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。用户只能加入/离开ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则时,IPv6组播用户不能加入/离开任何IPv6组播组。
all:指定所有的IPv6访问控制列表。
【使用指导】
通过多次执行本命令可以配置多条IPv6组播用户控制策略,IPv6组播用户发送的MLD成员关系报文和MLD离开报文只需匹配其中一条就允许通过。
指定IPv6 ACL时,需要注意的是:
· 对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
· 对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除source、destination、fragment和time-range以外的其它可选参数都将被忽略。
· 在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。
【举例】
# 在名为abc的User Profile下配置只允许IPv6组播用户加入/离开IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2001
[Sysname-acl6-basic-2001] rule permit source ff03::101 16
[Sysname-acl6-basic-2001] quit
[Sysname] user-profile abc
[Sysname-user-profile-abc] mld-snooping access-policy 2001
mld-snooping done source-ip命令用来配置MLD离开组报文的源IPv6地址。
undo mld-snooping done source-ip命令用来恢复缺省情况。
【命令】
mld-snooping done source-ip ipv6-address
undo mld-snooping done source-ip
【缺省情况】
在VLAN内,MLD离开组报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD离开组报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD离开组报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping dot1p-priority命令用来在VLAN内配置MLD报文的802.1p优先级。
undo mld-snooping dot1p-priority命令用来恢复缺省情况。
【命令】
mld-snooping dot1p-priority priority
undo mld-snooping dot1p-priority
【缺省情况】
未配置MLD报文的802.1p优先级。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
priority:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
对于基于VLAN的配置,本命令与dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping dot1p-priority 3
【相关命令】
· dot1p-priority (MLD-Snooping view)
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping drop-unknown命令用来在VLAN内开启丢弃未知IPv6组播数据报文功能。
undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文功能。
【命令】
mld-snooping drop-unknown
undo mld-snooping drop-unknown
【缺省情况】
丢弃未知IPv6组播数据报文功能处于关闭状态,即对未知IPv6组播数据报文进行广播。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并开启丢弃未知IPv6组播数据报文功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping drop-unknown
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping enable命令用来使能单个VLAN内的MLD Snooping。
mld-snooping disable命令用来在单个VLAN内关闭MLD Snooping。
undo mld-snooping命令用来将单个VLAN内MLD Snooping状态恢复成当前全局MLD Snooping的状态。
【命令】
mld-snooping { disable | enable }
undo mld-snooping
【缺省情况】
VLAN内MLD Snooping的状态与全局MLD Snooping的状态保持一致。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
使能单个VLAN内的MLD Snooping之前,必须先在系统视图下配置mld-snooping。
对于基于VLAN的配置,本命令与enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 开启设备的MLD Snooping特性,并在VLAN 2内使能MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
# 在VLAN 2内关闭MLD Snooping。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping disable
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping
mld-snooping fast-leave命令用来在端口上开启IPv6端口快速离开功能。
undo mld-snooping fast-leave命令用来在端口上关闭IPv6端口快速离开功能。
【命令】
mld-snooping fast-leave [ vlan vlan-list ]
undo mld-snooping fast-leave [ vlan vlan-list ]
【缺省情况】
IPv6端口快速离开功能处于关闭状态。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
开启IPv6端口快速离开功能的端口,在收到主机发来的离开指定IPv6组播组的MLD离开组报文时,设备直接将该端口从相应转发表项的出端口列表中删除。
本命令与fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 将端口GigabitEthernet1/0/1在VLAN 2内开启IPv6端口快速离开功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping fast-leave vlan 2
【相关命令】
· fast-leave (MLD-Snooping view)
mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。
undo mld-snooping general-query source-ip命令用来恢复缺省情况。
【命令】
mld-snooping general-query source-ip ipv6-address
undo mld-snooping general-query source-ip
【缺省情况】
在VLAN内,MLD普遍组查询报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD普遍组查询报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。
undo mld-snooping group-limit命令用来取消对端口加入IPv6组播组最大数量的限制。
【命令】
mld-snooping group-limit limit [ vlan vlan-list ]
undo mld-snooping group-limit [ vlan vlan-list ]
【缺省情况】
未对端口加入的IPv6组播组最大数量进行限制。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
limit:表示端口加入的IPv6组播组最大数量,取值范围为0~4294967295。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
【举例】
# 配置端口GigabitEthernet1/0/1在VLAN 2内加入的IPv6组播组最大数量为10个。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping group-limit 10 vlan 2
mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。
undo mld-snooping group-policy命令用来在端口上删除IPv6组播组过滤器。
【命令】
mld-snooping group-policy ipv6-acl-number [ vlan vlan-list ]
undo mld-snooping group-policy [ vlan vlan-list ]
【缺省情况】
未配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-acl-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
指定IPv6 ACL时,需要注意的是:
· 对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,并且该规则中除source、fragment和time-range以外的其它可选参数都将被忽略。
· 对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,并且该规则中除source、destination、fragment和time-range以外的其它可选参数都将被忽略。
· 在引用的ACL中,若某规则指定了vpn-instance参数,则该规则将不生效。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
【举例】
# 在端口GigabitEthernet1/0/1上配置IPv6组播组过滤器,以限定端口GigabitEthernet1/0/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2000
[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2000] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping group-policy 2000 vlan 2
【相关命令】
· group-policy (MLD-Snooping view)
mld-snooping host-aging-time命令用来在VLAN内配置IPv6动态成员端口的老化时间。
undo mld-snooping host-aging-time命令用来恢复缺省情况。
【命令】
mld-snooping host-aging-time seconds
undo mld-snooping host-aging-time
【缺省情况】
VLAN内IPv6动态成员端口的老化时间以全局配置(通过MLD-Snooping视图下的host-aging-time命令配置)为准。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置IPv6动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-aging-time 300
【相关命令】
· enable (MLD-Snooping view)
· host-aging-time (MLD-Snooping view)
· mld-snooping enable
mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或IPv6组播源组。模拟主机加入就是将二层设备的端口配置为IPv6组播组的成员。
undo mld-snooping host-join命令用来删除模拟主机加入的配置。
【命令】
mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping host-join { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }
【缺省情况】
未配置模拟主机加入IPv6组播组或IPv6组播源组。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-group-address:表示模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
source-ip ipv6-source-address:表示模拟主机要加入的IPv6组播源的地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的模拟主机,只在MLD Snooping版本2下生效。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
all:表示对所有IPv6组播组和IPv6组播源组进行配置。
【使用指导】
与静态成员端口不同,配置了模拟主机加入的端口将作为动态成员端口参与动态成员端口的老化过程。
模拟主机所采用的MLD版本与MLD Snooping的版本一致。
【举例】
# 在端口GigabitEthernet1/0/1上配置模拟主机加入VLAN 2内的IPv6组播组(*,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping host-join ff3e::101 vlan 2
mld-snooping host-tracking命令用来在VLAN内开启MLD Snooping主机跟踪功能。
undo mld-snooping host-tracking命令用来在VLAN内关闭MLD Snooping主机跟踪功能。
【命令】
mld-snooping host-tracking
undo mld-snooping host-tracking
【缺省情况】
MLD Snooping主机跟踪功能处于关闭状态。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与host-tracking命令的功能相同,只是作用范围不同:host-tracking命令对所有VLAN都有效,mld-snooping host-tracking命令只对当前VLAN有效,二者的配置优先级相同。
【举例】
# 在VLAN 2内使能MLD Snooping,并开启MLD Snooping主机跟踪功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-tracking
【相关命令】
· display mld-snooping host-tracking
· host-tracking (MLD-Snooping view)
· mld-snooping enable
mld-snooping last-listener-query-interval命令用来在VLAN内配置MLD特定组查询报文的发送间隔。
undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。
【命令】
mld-snooping last-listener-query-interval interval
undo mld-snooping last-listener-query-interval
【缺省情况】
MLD特定组查询报文的发送间隔为1秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的发送间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping last-listener-query-interval 3
【相关命令】
· enable (MLD-Snooping view)
· last-listener-query-interval (MLD-Snooping view)
· mld-snooping enable
mld-snooping log enable命令用来开启MLD Snooping日志信息功能。
undo mld-snooping log enable命令用来关闭MLD Snooping日志信息功能。
【命令】
mld-snooping log enable [ group ]
undo mld-snooping log enable [ group ]
【缺省情况】
MLD Snooping日志信息功能处于开启状态。
【视图】
MLD Snooping视图
【缺省用户角色】
network-admin
【参数】
group:MLD Snooping二层组播转发表项相关的日志信息。如果未指定本参数,则表示开启或关闭MLD Snooping所有日志信息功能。
【使用指导】
MLD Snooping日志信息可以方便管理员定位问题和解决问题,生成的日志信息会交给信息中心模块处理,信息中心模块的配置将决定日志信息的发送规则和发送方向。关于信息中心的详细描述请参见“网络管理和监控配置指导”中的“信息中心”。
若设备输出大量MLD Snooping日志信息导致设备性能降低,请按需关闭本功能或通过mld-snooping log suppress命令开启MLD Snooping日志限速功能。
【举例】
# 开启MLD Snooping所有日志信息功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] mld-snooping log enable
【相关命令】
· mld-snooping log suppress
mld-snooping log suppress命令用来开启MLD Snooping日志限速功能。
undo mld-snooping log suppress命令用来关闭MLD Snooping日志限速功能。
【命令】
mld-snooping log suppress [ group ]
undo mld-snooping log suppress [ group ]
【缺省情况】
MLD Snooping的日志限速功能处于开启状态。
【视图】
MLD Snooping视图
【缺省用户角色】
network-admin
【参数】
group:MLD Snooping二层组播转发表项相关的日志信息。如果未指定本参数,则表示开启或关闭MLD Snooping所有类型日志限速功能。
【使用指导】
当设备输出大量MLD Snooping日志信息时,会降低设备性能。此时,可以通过本命令开启MLD Snooping日志限速功能。开启本功能后,MLD Snooping模块输出到信息中心的日志速度将会被限制,从而减轻设备的负担。
【举例】
# 关闭MLD Snooping的日志限速功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] undo mld-snooping log suppress
【相关命令】
· mld-snooping log enable
mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。
undo mld-snooping max-response-time命令用来恢复缺省情况。
【命令】
mld-snooping max-response-time seconds
undo mld-snooping max-response-time
【缺省情况】
MLD普遍组查询的最大响应时间为10秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
seconds:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping max-response-time 5
【相关命令】
· enable (MLD-Snooping view)
· max-response-time (MLD-Snooping view)
· mld-snooping enable
· mld-snooping query-interval
mld-snooping overflow-replace命令用来在端口上开启IPv6组播组替换功能。
undo mld-snooping overflow-replace命令用来在端口上关闭IPv6组播组替换功能。
【命令】
mld-snooping overflow-replace [ vlan vlan-list ]
undo mld-snooping overflow-replace [ vlan vlan-list ]
【缺省情况】
IPv6组播组替换功能处于关闭状态。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 将端口GigabitEthernet1/0/1在VLAN2内开启IPv6组播组替换功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping overflow-replace vlan 2
【相关命令】
· overflow-replace (MLD-Snooping view)
mld-snooping proxy enable命令用来在VLAN内开启MLD Snooping Proxy功能。
undo mld-snooping proxy enable命令用来在VLAN内关闭MLD Snooping Proxy功能。
【命令】
mld-snooping proxy enable
undo mld-snooping proxy enable
【缺省情况】
MLD Snooping Proxy功能处于关闭状态。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
如果配置MLD Snooping Proxy功能的VLAN是IPv6组播VLAN的子VLAN,则MLD Snooping Proxy功能不会生效。
【举例】
# 在VLAN 2内使能MLD Snooping,并开启MLD Snooping Proxy功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping proxy enable
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· subvlan (IPv6 multicast-VLAN view)(IP组播命令参考/IPv6组播VLAN)
mld-snooping querier命令用来开启MLD Snooping查询器。
undo mld-snooping querier命令用来关闭MLD Snooping查询器。
【命令】
mld-snooping querier
undo mld-snooping querier
【缺省情况】
MLD Snooping查询器处于关闭状态。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
如果在IPv6组播VLAN的子VLAN内配置了本命令,只有当该子VLAN从IPv6组播VLAN中删除后,MLD Snooping查询器才会生效。
【举例】
# 在VLAN 2内使能MLD Snooping,并开启MLD Snooping查询器。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· subvlan (IPv6 multicast-VLAN view)(IP组播命令参考/IPv6组播VLAN)
mld-snooping querier-election命令用来在VLAN内开启MLD Snooping查询器选举功能。
undo mld-snooping querier-election命令用来在VLAN内关闭MLD Snooping查询器选举功能。
【命令】
mld-snooping querier-election
undo mld-snooping querier-election
【缺省情况】
MLD Snooping查询器选举功能处于关闭状态。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
只有MLD Snooping查询器功能开启时,MLD Snooping查询器选举功能才能生效。
【举例】
# 在VLAN 2内使能MLD Snooping,并开启查询器选举功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
[Sysname-vlan2] mld-snooping querier-election
【相关命令】
· mld-snooping querier
mld-snooping query-interval命令用来在VLAN内配置MLD普遍组查询报文的发送间隔。
undo mld-snooping query-interval命令用来恢复缺省情况。
【命令】
mld-snooping query-interval interval
undo mld-snooping query-interval
【缺省情况】
MLD普遍组查询报文的发送间隔为125秒。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
interval:表示MLD普遍组查询报文的发送间隔,取值范围为2~31744,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN使能MLD Snooping。
为避免误删IPv6组播组成员,请确保MLD普遍组查询报文的发送间隔大于MLD普遍组查询的最大响应时间,否则配置虽能生效但系统会给出提示。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的发送间隔为20秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping query-interval 20
【相关命令】
· enable (MLD-Snooping view)
· max-response-time
· mld-snooping enable
· mld-snooping max-response-time
· mld-snooping querier
mld-snooping report source-ip命令用来配置MLD成员关系报告报文的源IPv6地址。
undo mld-snooping report source-ip命令用来恢复缺省情况。
【命令】
mld-snooping report source-ip ipv6-address
undo mld-snooping report source-ip
【缺省情况】
在VLAN内MLD成员关系报告报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD成员关系报告报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD成员关系报告报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping router-aging-time命令用来在VLAN配置IPv6动态路由器端口的老化时间。
undo mld-snooping router-aging-time命令用来恢复缺省情况。
【命令】
mld-snooping router-aging-time seconds
undo mld-snooping router-aging-time
【缺省情况】
VLAN内IPv6动态路由器端口的老化时间以全局配置(通过MLD-Snooping视图下的router-aging-time命令配置)为准。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
本命令与router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置IPv6动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping router-aging-time 100
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· router-aging-time (MLD-Snooping view)
mld-snooping router-port-deny命令用来禁止端口成为动态路由器端口。
undo mld-snooping router-port-deny命令用来允许端口成为动态路由器端口。
【命令】
mld-snooping router-port-deny [ vlan vlan-list ]
undo mld-snooping router-port-deny [ vlan vlan-list ]
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省情况】
端口可以成为动态路由器端口。
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,只有当该端口属于指定VLAN时,本配置才生效;如果未指定本参数,则本配置将对该端口所属的所有VLAN都生效。
【举例】
# 禁止端口GigabitEthernet1/0/1在VLAN 2内成为动态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping router-port-deny vlan 2
mld-snooping router-port-discard命令用来配置组播数据不向VLAN内的路由器端口转发。
undo mld-snooping router-port-discard命令用来恢复缺省情况。
【命令】
mld-snooping router-port-discard
undo mld-snooping router-port-discard
【视图】
VLAN视图
【缺省情况】
组播数据向VLAN内的路由器端口转发。
【缺省用户角色】
network-admin
【使用指导】
缺省情况下,二层组播设备在从上游收到组播数据后,会向VLAN内的所有路由器端口进行转发。在某些情况下,比如二层组播设备上所有的接口都被配置为了静态路由器端口,组播数据会向设备上所有的路由器端口转发,造成带宽的浪费。此时,如果不需要组播数据向某些VLAN中的路由器端口转发,可以通过在这些VLAN下配置本命令来实现。
在配置本命令之前,必须先在VLAN内开启MLD Snooping功能。
【举例】
# 配置组播数据不向VLAN内的路由器端口转发。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 10
[Sysname-vlan10] mld-snooping enable
[Sysname-vlan10] mld-snooping router-port-discard
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping
mld-snooping source-deny命令用来开启端口的IPv6组播数据报文源端口过滤功能。
undo mld-snooping source-deny命令用来关闭端口的IPv6组播数据报文源端口过滤功能。
【命令】
mld-snooping source-deny
undo mld-snooping source-deny
【缺省情况】
IPv6组播数据报文源端口过滤功能处于关闭状态。
【视图】
二层以太网接口视图
【缺省用户角色】
network-admin
【使用指导】
本命令与source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。
【举例】
# 在端口GigabitEthernet1/0/1上开启IPv6组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping source-deny
【相关命令】
· source-deny (MLD-Snooping view)
mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。
undo mld-snooping special-query source-ip命令用来恢复缺省情况。
【命令】
mld-snooping special-query source-ip ipv6-address
undo mld-snooping special-query source-ip
【缺省情况】
在VLAN内,如果收到过MLD普遍组查询报文,则以其源IPv6地址作为MLD特定组查询报文的源IPv6地址;否则,采用当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
ipv6-address:表示MLD特定组查询报文的源IPv6地址。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping static-group命令用来配置IPv6静态成员端口,即配置端口静态加入IPv6组播组或IPv6组播源组。
undo mld-snooping static-group命令用来删除静态成员端口的配置。
【命令】
mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping static-group { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }
【缺省情况】
端口不是IPv6静态成员端口。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
ipv6-group-address:表示静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
source-ip ipv6-source-address:表示静态加入的IPv6组播源地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的静态成员端口,只在MLD Snooping版本2下生效。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
all:表示对所有IPv6组播组和IPv6组播源组进行配置。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
【举例】
# 将端口GigabitEthernet1/0/1配置为IPv6组播组(*,FF3E::101)在VLAN 2内的静态成员端口。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping static-group ff3e::101 vlan 2
mld-snooping static-router-port命令用来配置IPv6静态路由器端口。
undo mld-snooping static-router-port命令用来删除静态路由器端口的配置。
【命令】
mld-snooping static-router-port vlan vlan-id
undo mld-snooping static-router-port { all | vlan vlan-id }
【缺省情况】
端口不是IPv6静态路由器端口。
【视图】
二层以太网接口视图
二层聚合接口视图
【缺省用户角色】
network-admin
【参数】
all:表示对所有VLAN进行配置。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
【举例】
# 将端口GigabitEthernet1/0/1配置为VLAN 2内的IPv6静态路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping static-router-port vlan 2
mld-snooping triggered-query enable命令用来配置设备在端口链路状态发生变化时立刻发送MLD普遍组查询报文,以及时更新组播转发表项。
undo mld-snooping triggered-query enable命令用来恢复缺省情况。
【命令】
mld-snooping triggered-query enable { port-down | port-up } *
undo mld-snooping triggered-query enable [ port-down | port-up ] *
【缺省情况】
端口链路状态发生变化时,设备不会立刻发送MLD普遍组查询报文。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
port-down:VLAN内若有端口链路状态变为down,设备会立刻发送MLD普遍组查询报文。
port-up:VLAN内若有端口链路变为up,设备会立刻发送MLD普遍组查询报文。
【使用指导】
为了提高可靠性,组播接收者侧的设备通过以太网冗余接口接入二层组播设备。以太网冗余接口中包含两个成员端口。通常组播数据会通过处于激活状态的成员接口,转发给下游的接收者。当处于激活状态的接口链路发生故障时,由于二层组播设备不会立即发送MLD普遍组查询报文,无法及时将另一个成员接口学习到组播转发表项的成员端口中,导致组播数据无法不能及时切换到另一个成员接口所在的链路上进行传输。有关以太网冗余接口的详细说明,请参见“可靠性配置指导”中的“冗余备份”。
配置本命令后,当设备感知到VLAN内的端口链路状态发生变化时,会立刻发送MLD普遍组查询报文,更新网络中成员端口信息,将组播数据流迅速切换到新的转发链路上。
执行undo mld-snooping triggered-query enable命令时,如果没有指定任何参数,则表示VLAN内的端口状态无论是变为down还是up,设备都不会立刻发送MLD普遍组查询报文。
【举例】
# 配置设备在端口链路状态发生变化时,立刻发送MLD普遍组查询报文。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping triggered-query enable port-down port-up
mld-snooping version命令用来在VLAN内配置MLD Snooping的版本。
undo mld-snooping version命令用来恢复缺省情况。
【命令】
mld-snooping version version-number
undo mld-snooping version
【缺省情况】
VLAN内MLD Snooping的版本为1。
【视图】
VLAN视图
【缺省用户角色】
network-admin
【参数】
version-number:表示MLD Snooping的版本号,取值范围为1~2。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
对于基于VLAN的配置,本命令与version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置该VLAN内的MLD Snooping版本为2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· version (MLD-Snooping view)
overflow-replace命令用来全局开启IPv6组播组替换功能。
undo overflow-replace命令用来全局关闭IPv6组播组替换功能。
【命令】
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
【缺省情况】
IPv6组播组替换功能处于关闭状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
【使用指导】
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
本命令与mld-snooping overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
【举例】
# 全局开启VLAN 2内的IPv6组播组替换功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] overflow-replace vlan 2
【相关命令】
· mld-snooping overflow-replace
report-aggregation命令用来开启MLD成员关系报告报文抑制功能。
undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。
【命令】
report-aggregation
undo report-aggregation
【缺省情况】
MLD成员关系报告报文抑制功能处于开启状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【举例】
# 关闭MLD成员关系报告报文抑制功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] undo report-aggregation
reset ipv6 l2-multicast fast-forwarding cache命令用来清除IPv6二层组播快速转发表中的转发项。
【命令】
reset ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] { { ipv6-source-address | ipv6-group-address } * | all } [ slot slot-number ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
vlan vlan-id:清除指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。
ipv6-source-address:组播源地址,清除包含指定IPv6组播源的二层组播快速转发表项。
ipv6-group-address:IPv6组播组地址,清除指定IPv6组播组的二层组播快速转发表项,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
slot slot-number:清除指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将清除主设备上的信息。
all:清除二层组播快速转发表中的所有组播转发项。
【举例】
# 从IPv6二层组播快速转发表中清除所有组播转发表项。
<Sysname> reset ipv6 l2-multicast fast-forwarding cache all
# 从IPv6二层组播快速转发表中清除组播组为(*, FF1E::2)的转发表项。
<Sysname> reset ipv6 l2-multicast fast-forwarding cache FF1E::2
【相关命令】
· display ipv6 l2-multicast fast-forwarding cache
reset mld-snooping group命令用来清除动态MLD Snooping IPv6组播组的信息。
【命令】
reset mld-snooping group { ipv6-group-address [ ipv6-source-address ] | all } [ vlan vlan-id ]
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
ipv6-group-address:清除指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:清除指定IPv6组播源的信息。如果未指定本参数,将清除所有IPv6组播源的信息。
all:清除所有IPv6组播组的信息。
vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。
【举例】
# 清除所有动态MLD Snooping IPv6组播组的信息。
<Sysname> reset mld-snooping group all
· display mld-snooping group
reset mld-snooping router-port命令用来清除IPv6动态路由器端口的信息。
【命令】
reset mld-snooping router-port { all | vlan vlan-id }
【视图】
用户视图
【缺省用户角色】
network-admin
【参数】
all:清除所有动态路由器端口的信息。
vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。
【举例】
# 清除所有IPv6动态路由器端口的信息。
<Sysname> reset mld-snooping router-port all
【相关命令】
· display mld-snooping router-port
reset mld-snooping statistics命令用来清除MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。
【命令】
reset mld-snooping statistics
【视图】
用户视图
【缺省用户角色】
network-admin
【举例】
# 清除MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的统计信息。
<Sysname> reset mld-snooping statistics
【相关命令】
· display mld-snooping statistics
router-aging-time命令用来全局配置IPv6动态路由器端口的老化时间。
undo router-aging-time命令用来恢复缺省情况。
【命令】
router-aging-time seconds
undo router-aging-time
【缺省情况】
IPv6动态路由器端口的老化时间为260秒。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
seconds:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。
【使用指导】
本命令与mld-snooping router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
【举例】
# 全局配置IPv6动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] router-aging-time 100
【相关命令】
· mld-snooping router-aging-time
send-query enable命令用来配置设备在链路拓扑发生变化时立刻发送MLD普遍组查询报文,以及时更新组播转发。
undo send-query enable命令用来恢复缺省情况。
【命令】
send-query enable
undo send-query enable
【缺省情况】
设备不会因为链路拓扑发生变化而立刻发送MLD普遍组查询报文。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【使用指导】
当链路拓扑发生变化时,STP等协议会重新计算路径,将流量切换到新的路径。但是,在这种情况下,设备通常不会立即发送MLD普遍组查询报文,导致IPv6组播数据不能及时切换到变更后的路径上。通过配置本命令,可以配置设备在链路变化时主动发送MLD普遍组查询报文,更新网络中成员端口信息,将IPv6组播数据流迅速切换到新的转发路径上。
【举例】
# 配置设备在链路拓扑发生变化时立刻发送MLD普遍组查询报文。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] send-query enable
【相关命令】
· mld-snooping
snmp-agent trap enable mld-snooping命令用来开启MLD Snooping告警功能。
undo snmp-agent trap enable mld-snooping命令用来关闭MLD Snooping告警功能。
【命令】
snmp-agent trap enable mld-snooping [ entry-refresh-failed ]
undo snmp-agent trap enable mld-snooping [ entry-refresh-failed ]
【缺省情况】
MLD Snooping告警功能处于开启状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
entry-refresh-failed:IPv6二层组播转发表项下发失败告警信息。未指定本参数时,表示开启或关闭MLD Snooping的所有告警功能。
【使用指导】
开启了MLD Snooping告警功能之后,该模块会生成告警信息,用于报告该模块的重要事件。生成的告警信息将发送到设备的SNMP模块,通过设置SNMP中告警信息的发送参数,来决定告警信息输出的相关属性。有关告警信息的详细介绍,请参见“网络管理和监控配置指导”中的“SNMP”。
【举例】
# 关闭MLD Snooping所有告警功能。
<Sysname> system-view
[Sysname] undo snmp-agent trap enable mld-snooping
source-deny命令用来开启指定端口的IPv6组播数据报文源端口过滤功能。
undo source-deny命令用来关闭指定端口的IPv6组播数据报文源端口过滤功能。
【命令】
source-deny port interface-list
undo source-deny port interface-list
【缺省情况】
IPv6组播数据报文源端口过滤功能处于关闭状态。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
port interface-list:表示对指定端口进行配置。interface-list为端口列表,表示一或多个端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] },其中,interface-type为接口类型,interface-number为接口编号。
【使用指导】
本命令与mld-snooping source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。
【举例】
# 开启端口GigabitEthernet1/0/1~GigabitEthernet1/0/4上的IPv6组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] source-deny port gigabitethernet 1/0/1 to gigabitethernet 1/0/4
【相关命令】
· mld-snooping source-deny
version命令用来配置指定VLAN内的MLD Snooping的版本。
undo version命令用来恢复缺省情况。
【命令】
version version-number vlan vlan-list
undo version vlan vlan-list
【缺省情况】
VLAN内MLD Snooping的版本为1。
【视图】
MLD-Snooping视图
【缺省用户角色】
network-admin
【参数】
version-number:表示MLD Snooping的版本号,取值范围为1~2。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【使用指导】
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
对于基于VLAN的配置,本命令与mld-snooping version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
【举例】
# 使能VLAN 2~10内的MLD Snooping,并配置这些VLAN内的MLD Snooping版本为2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
[Sysname-mld-snooping] version 2 vlan 2 to 10
【相关命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· mld-snooping version
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!