04-IPv6组播VLAN配置
本章节下载: 04-IPv6组播VLAN配置 (266.01 KB)
目 录
1.4.1 基于端口的IPv6组播VLAN配置举例(WX5000系列适用)
1.4.2 基于端口的IPv6组播VLAN配置举例(WX6000系列适用)
1.4.3 基于端口的IPv6组播VLAN配置举例(WX3000E系列适用)
如图1-1所示,在传统的IPv6组播点播方式下,当属于不同VLAN的主机Host A、Host B和Host C同时点播同一IPv6组播组时,三层设备(Router A)需要把IPv6组播数据在每个用户VLAN(即主机所属的VLAN)内都复制一份发送给二层设备(AC)。这样既造成了带宽的浪费,也给三层设备增加了额外的负担。
图1-1 未运行IPv6组播VLAN时的IPv6组播数据传输
可以使用IPv6组播VLAN功能解决这个问题。在二层设备上配置了IPv6组播VLAN后,三层设备只需把IPv6组播数据在IPv6组播VLAN内复制一份发送给二层设备,而不必在每个用户VLAN内都复制一份,从而节省了网络带宽,也减轻了三层设备的负担。
如图1-2所示,接收者主机Host A、Host B和Host C分属不同的用户VLAN,AC上连接用户的端口均为Hybrid类型。在AC上配置IPv6组播VLAN,如VLAN 10,将所有用户端口都添加到该IPv6组播VLAN内,并在IPv6组播VLAN和所有用户VLAN内都使能MLD Snooping。
图1-1 基于端口的IPv6组播VLAN示意图
配置完成后,当AC上的用户端口收到来自主机的MLD报文时,会为其打上IPv6组播VLAN的Tag并上送给MLD查询器,于是MLD Snooping就可以在IPv6组播VLAN中对路由器端口和成员端口进行统一的维护。这样,Router A只需把IPv6组播数据在IPv6组播VLAN内复制一份发送给AC即可,AC会将其分发给该IPv6组播VLAN内的所有成员端口。
· 有关MLD Snooping的相关配置,以及路由器端口和成员端口的详细介绍,请参见“IP组播配置指导”中的“MLD Snooping配置”。
· 有关VLAN Tag的详细介绍,请参见“二层技术配置指导”中的“VLAN配置”。
在配置基于端口的IPv6组播VLAN时,需要先配置各用户端口的属性,然后再将配置好的用户端口添加到IPv6组播VLAN内。
· 只允许将以太网接口、WLAN-MESH、WLAN-ESS接口或二层聚合接口类型的用户端口配置为IPv6组播VLAN的端口。
· 以太网接口视图或WLAN-ESS接口视图下的配置只对当前端口有效;二层聚合接口视图下的配置对当前聚合组中的所有端口有效;端口组视图下的配置对当前端口组中的所有端口有效。
在配置基于端口的IPv6组播VLAN之前,需完成以下任务:
· 创建相应的VLAN
· 在欲配置为IPv6组播VLAN的VLAN内使能MLD Snooping
· 在所有的用户VLAN内都内使能MLD Snooping
配置用户端口为Hybrid类型,允许用户VLAN的报文通过,缺省VLAN为其所属的用户VLAN。
配置用户端口允许IPv6组播VLAN的报文通过,且不携带Tag。这样,当二层设备通过IPv6组播VLAN收到来自上游、打有IPv6组播VLAN Tag的IPv6组播数据报文时,会将其Tag去掉后再向下游转发。
表1-1 配置用户端口属性
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入相应视图 |
进入以太网接口视图 |
interface interface-type interface-number |
二者必选其一 |
进入端口组视图 |
port-group manual port-group-name |
||
配置端口的链路类型为Hybrid类型 |
port link-type hybrid |
必选 缺省情况下,端口的链路类型为Access类型 |
|
配置Hybrid端口的缺省的用户VLAN |
port hybrid pvid vlan vlan-id |
必选 缺省情况下,Hybrid端口的缺省VLAN为VLAN 1 |
|
允许指定VLAN通过当前Hybrid端口 |
port hybrid vlan vlan-id-list { tagged | untagged } |
必选 缺省情况下,Hybrid端口只允许VLAN 1通过 |
· 以太网接口视图下的配置只对当前端口有效;手工端口组视图下的配置对当前端口组中的所有端口有效。
· 有关port link-type、port hybrid pvid vlan和port hybrid vlan命令的详细介绍,请参见“二层技术命令参考”中的“VLAN配置命令”。
把某个指定的VLAN配置为IPv6组播VLAN,并将配置好的用户端口添加到该IPv6组播VLAN内,使其成为IPv6组播VLAN的端口。
表1-2 在IPv6组播VLAN内配置IPv6组播VLAN端口
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置指定VLAN为IPv6组播VLAN,并进入IPv6组播VLAN视图 |
multicast-vlan ipv6 vlan-id |
必选 缺省情况下,VLAN不是IPv6组播VLAN |
向IPv6组播VLAN内添加端口 |
port interface-list |
必选 缺省情况下,IPv6组播VLAN内没有端口 |
表1-3 在端口上配置IPv6组播VLAN端口
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
配置指定VLAN为IPv6组播VLAN,并进入IPv6组播VLAN视图 |
multicast-vlan ipv6 vlan-id |
必选 缺省情况下,VLAN不是IPv6组播VLAN |
|
退回系统视图 |
quit |
- |
|
进入相应视图 |
进入接口视图 |
interface interface-type interface-number |
二者必选其一 |
进入端口组视图 |
port-group manual port-group-name |
||
指定端口所属的IPv6组播VLAN |
port multicast-vlan ipv6 vlan-id |
必选 缺省情况下,端口不属于任何IPv6组播VLAN |
· 在已使能了IPv6组播路由的设备上不允许再配置IPv6组播VLAN。
· 要配置为IPv6组播VLAN的指定VLAN必须存在。
· 一个端口只能属于一个IPv6组播VLAN。
在完成上述配置后,在任意视图下执行display命令可以显示配置后IPv6组播VLAN的运行情况,通过查看显示信息验证配置的效果。
表1-4 IPv6组播VLAN显示和维护
命令 |
|
查看IPv6组播VLAN的信息 |
display multicast-vlan ipv6 [ vlan-id ] [ | { begin | exclude | include } regular-expression ] |
· Router通过接口Ethernet1/1连接IPv6组播源(Source),通过接口Ethernet1/2连接AC;
· Router与AC之间运行MLDv1,AC上运行版本1的MLD Snooping,并由Router充当MLD查询器;
· AC的端口GE1/0/1属于VLAN 10,在AC上创建WLAN-ESS 1口,将WLAN-ESS 1配置为Hybrid类型,缺省为VLAN 10,同时允许VLAN 2、VLAN 3和VLAN 10的报文通过。根据Client A、B的MAC地址配置MAC-VLAN使其分别属于VLAN 2、VLAN 3。
· IPv6组播源向IPv6组播组FF1E::101发送IPv6组播数据,Client A、Client B都是该IPv6组播组的接收者(Receiver);
· 通过配置基于端口的IPv6组播VLAN,使Router通过IPv6组播VLAN向AC下分属不同用户VLAN的主机分发IPv6组播数据。
图1-2 基于端口的IPv6组播VLAN配置组网图(WX5000系列适用)
(1) 使能IPv6转发功能,并配置IPv6地址
使能各设备的IPv6转发功能,并按照图1-3配置各接口的IPv6地址和前缀长度,具体配置过程略。
(2) 配置Router
# 使能IPv6组播路由,在各接口上使能IPv6 PIM-DM,并在主机侧接口Ethernet1/2上使能MLD。
<Router> system-view
[Router] multicast ipv6 routing-enable
[Router] interface ethernet 1/1
[Router-Ethernet1/1] pim ipv6 dm
[Router-Ethernet1/1] quit
[Router] interface ethernet 1/2
[Router-Ethernet1/2] pim ipv6 dm
[Router-Ethernet1/2] mld enable
[Router-Ethernet1/2] quit
(3) 配置AC
# 全局使能MLD Snooping。
<AC> system-view
[AC] mld-snooping
[AC-mld-snooping] quit
# 创建VLAN 10,把端口GE1/0/1添加到该VLAN中,并在该VLAN内使能MLD Snooping。
[AC] vlan 10
[AC-vlan10] port GigabitEthernet1/0/1
[AC-vlan10] mld-snooping enable
[AC-vlan10] quit
# 在AC上创建VLAN 2、VLAN 3和WLAN-ESS 1,将WLAN-ESS 1配置为Hybrid类型,缺省为VLAN 10,同时允许VLAN 2、VLAN 3和VLAN 10的报文通过,且均不携带Tag。
[AC] vlan 2
[AC-vlan2] vlan 3
[AC-vlan3] quit
[AC] interface WLAN-ESS 1
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid pvid vlan 10
[AC-WLAN-ESS1] port hybrid vlan 2 3 10 untagged
[AC-WLAN-ESS1] mac-vlan enable
# 根据Client A、B的MAC地址配置MAC-VLAN使其分别属于VLAN2、VLAN3。
[AC] mac-vlan mac-address 6A-74-B3 vlan 2
[AC] mac-vlan mac-address A6-5B-89 vlan 3
# 在VLAN 2、VLAN 3内分别使能MLD Snooping。
[AC] vlan 2
[AC-vlan2] mld-snooping enable
[AC-vlan2] quit
[AC] vlan 3
[AC-vlan3] mld-snooping enable
[AC-vlan3] quit
# 配置VLAN 10为IPv6组播VLAN。
[AC] multicast-vlan ipv6 10
# 将端口WLAN-ESS 1添加到IPv6组播VLAN 10内。
[AC-ipv6-mvlan-10] port WLAN-ESS 1
[AC-ipv6-mvlan-10] quit
(4) 检验配置效果
# 查看AC上所有IPv6组播VLAN的信息。
[AC] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 Multicast vlan 10
port list:
WLAN-ESS1
# 查看AC上MLD Snooping组播组的信息。
[AC] display mld-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Host port(s):total 1 port(s).
WLAN-DBSS1:1 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 3 port(s).
WLAN-DBSS1:1
由此可见,MLD Snooping统一在IPv6组播VLAN(VLAN 10)中维护路由器端口和成员端口。
· Router通过接口Ethernet1/1连接IPv6组播源(Source),通过接口Ethernet1/2连接AC;
· Router与AC之间运行MLDv1,AC上运行版本1的MLD Snooping,并由Router充当MLD查询器;
· AC的端口Ten-GigabitEthernet 2/0/1属于VLAN 10,在AC上创建WLAN-ESS 1口,将WLAN-ESS 1配置为Hybrid类型,缺省为VLAN 10,同时允许VLAN 2、VLAN 3和VLAN 10的报文通过。根据Client A、B的MAC地址配置MAC-VLAN使其分别属于VLAN 2、VLAN 3。
· IPv6组播源向IPv6组播组FF1E::101发送IPv6组播数据,Client A、Client B都是该IPv6组播组的接收者(Receiver);
· 通过配置基于端口的IPv6组播VLAN,使Router通过IPv6组播VLAN向AC下分属不同用户VLAN的主机分发IPv6组播数据。
图1-3 基于端口的IPv6组播VLAN配置组网图(WX6000系列适用)
(1) 使能IPv6转发功能,并配置IPv6地址
使能各设备的IPv6转发功能,并按照图1-4配置各接口的IPv6地址和前缀长度,具体配置过程略。
(2) 配置Router
# 使能IPv6组播路由,在各接口上使能IPv6 PIM-DM,并在主机侧接口Ethernet1/2上使能MLD。
<Router> system-view
[Router] multicast ipv6 routing-enable
[Router] interface ethernet 1/1
[Router-Ethernet1/1] pim ipv6 dm
[Router-Ethernet1/1] quit
[Router] interface ethernet 1/2
[Router-Ethernet1/2] pim ipv6 dm
[Router-Ethernet1/2] mld enable
[Router-Ethernet1/2] quit
(3) 配置AC
# 全局使能MLD Snooping。
<AC> system-view
[AC] mld-snooping
[AC-mld-snooping] quit
# 创建VLAN 10,把端口Ten-GigabitEthernet 2/0/1添加到该VLAN中,并在该VLAN内使能MLD Snooping。
[AC] vlan 10
[AC-vlan10] port Ten-GigabitEthernet 2/0/1
[AC-vlan10] mld-snooping enable
[AC-vlan10] quit
# 在AC上创建VLAN 2、VLAN 3和WLAN-ESS 1,将WLAN-ESS 1配置为Hybrid类型,缺省为VLAN 10,同时允许VLAN 2、VLAN 3和VLAN 10的报文通过,且均不携带Tag。
[AC] vlan 2
[AC-vlan2] vlan 3
[AC-vlan3] quit
[AC] interface WLAN-ESS 1
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid pvid vlan 10
[AC-WLAN-ESS1] port hybrid vlan 2 3 10 untagged
[AC-WLAN-ESS1] mac-vlan enable
# 根据Client A、B的MAC地址配置MAC-VLAN使其分别属于VLAN2、VLAN3。
[AC] mac-vlan mac-address 6A-74-B3 vlan 2
[AC] mac-vlan mac-address A6-5B-89 vlan 3
# 在VLAN 2、VLAN 3内分别使能MLD Snooping。
[AC] vlan 2
[AC-vlan2] mld-snooping enable
[AC-vlan2] quit
[AC] vlan 3
[AC-vlan3] mld-snooping enable
[AC-vlan3] quit
# 配置VLAN 10为IPv6组播VLAN。
[AC] multicast-vlan ipv6 10
# 将端口WLAN-ESS 1添加到IPv6组播VLAN 10内。
[AC-ipv6-mvlan-10] port WLAN-ESS 1
[AC-ipv6-mvlan-10] quit
(4) 检验配置效果
# 查看AC上所有IPv6组播VLAN的信息。
[AC] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 Multicast vlan 10
port list:
WLAN-ESS1
# 查看AC上MLD Snooping组播组的信息。
[AC] display mld-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
XGE2/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Host port(s):total 1 port(s).
WLAN-DBSS1:1 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 3 port(s).
WLAN-DBSS1:1
由此可见,MLD Snooping统一在IPv6组播VLAN(VLAN 10)中维护路由器端口和成员端口。
· Router通过接口Ethernet1/1连接IPv6组播源(Source),通过接口Ethernet1/2连接AC;
· Router与AC之间运行MLDv1,AC上运行版本1的MLD Snooping,并由Router充当MLD查询器;
· 将AC的端口GE1/0/1加入VLAN 10。将内部聚合接口BAGG1的接口类型配置为Trunk,并允许VLAN 10的报文通过。在AC上创建WLAN-ESS 1口,将WLAN-ESS 1配置为Hybrid类型,缺省为VLAN 10,同时允许VLAN 2、VLAN 3和VLAN 10的报文通过。根据Client A、B的MAC地址配置MAC-VLAN使其分别属于VLAN 2、VLAN 3。
· IPv6组播源向IPv6组播组FF1E::101发送IPv6组播数据,Client A、Client B都是该IPv6组播组的接收者(Receiver);
· 通过配置基于端口的IPv6组播VLAN,使Router通过IPv6组播VLAN向AC下分属不同用户VLAN的主机分发IPv6组播数据。
图1-4 基于端口的IPv6组播VLAN配置组网图(WX3000E系列适用)
(1) 使能IPv6转发功能,并配置IPv6地址
使能各设备的IPv6转发功能,并按照图1-3配置各接口的IPv6地址和前缀长度,具体配置过程略。
(2) 配置Router
# 使能IPv6组播路由,在各接口上使能IPv6 PIM-DM,并在主机侧接口Ethernet1/2上使能MLD。
<Router> system-view
[Router] multicast ipv6 routing-enable
[Router] interface ethernet 1/1
[Router-Ethernet1/1] pim ipv6 dm
[Router-Ethernet1/1] quit
[Router] interface ethernet 1/2
[Router-Ethernet1/2] pim ipv6 dm
[Router-Ethernet1/2] mld enable
[Router-Ethernet1/2] quit
(3) 配置AC
# 全局使能MLD Snooping。
<AC> system-view
[AC] mld-snooping
[AC-mld-snooping] quit
# 创建VLAN 10,在该VLAN内使能MLD Snooping。
[AC] vlan 10
[AC-vlan10] mld-snooping enable
[AC-vlan10] quit
# 将AC的上聚合接口的接口类型配置为Trunk,并允许VLAN 2、VLAN 3和VLAN 10的报文通过。
[AC]interface Bridge-Aggregation 1
[AC-Bridge-Aggregation1] port link-type trunk
[AC-Bridge-Aggregation1] port trunk permit vlan 10
[AC-Bridge-Aggregation1]quit
# 从无线控制引擎侧使用oap命令登录到交换引擎的配置界面上,全局使能MLD Snooping。创建VLAN 10,把端口GE1/0/1添加到该VLAN中,并在该VLAN内使能MLD Snooping。
<AC> oap connect slot 0
Press CTRL+K to quit.
Connected to OAP!
User interface aux0 is available.
Press ENTER to get started.
<Device> system-view
[Device] igmp-snooping
[Device] vlan 10
[Device-vlan10] port GigabitEthernet 1/0/1
[Device-vlan10] mld-snooping enable
[Device-vlan10] quit
# 将交换引擎上聚合接口的接口类型配置为Trunk,并允许VLAN 10的报文通过。
[Device]interface Bridge-Aggregation 1
[Device-Bridge-Aggregation1] port link-type trunk
[Device-Bridge-Aggregation1] port trunk permit vlan 10
[Device-Bridge-Aggregation1]quit
# 将端口GE1/0/2的接口类型配置为Hybrid,并允许VLAN 2、VLAN 3和VLAN 10的报文通过。
[Device]interface GigabitEthernet 1/0/1
[Device-GigabitEthernet1/0/1] port link-type hybrid
[Device-GigabitEthernet1/0/1] port hybrid vlan 2 3 10 tagged
[Device-GigabitEthernet1/0/1] quit
# 使用快捷键Ctrl + K从交换引擎配置界面返回到无线控制引擎的配置界面上。
# 在AC上创建VLAN 2、VLAN 3和WLAN-ESS 1,将WLAN-ESS 1配置为Hybrid类型,缺省为VLAN 10,同时允许VLAN 2、VLAN 3和VLAN 10的报文通过,且均不携带Tag。
[AC] vlan 2
[AC-vlan2] vlan 3
[AC-vlan3] quit
[AC] interface WLAN-ESS 1
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid pvid vlan 10
[AC-WLAN-ESS1] port hybrid vlan 2 3 10 untagged
[AC-WLAN-ESS1] mac-vlan enable
# 根据Client A、B的MAC地址配置MAC-VLAN使其分别属于VLAN2、VLAN3。
[AC] mac-vlan mac-address 6A-74-B3 vlan 2
[AC] mac-vlan mac-address A6-5B-89 vlan 3
# 在VLAN 2、VLAN 3内分别使能MLD Snooping。
[AC] vlan 2
[AC-vlan2] mld-snooping enable
[AC-vlan2] quit
[AC] vlan 3
[AC-vlan3] mld-snooping enable
[AC-vlan3] quit
# 配置VLAN 10为IPv6组播VLAN。
[AC] multicast-vlan ipv6 10
# 将端口WLAN-ESS 1添加到IPv6组播VLAN 10内。
[AC-ipv6-mvlan-10] port WLAN-ESS 1
[AC-ipv6-mvlan-10] quit
(4) 检验配置效果
# 查看AC上所有IPv6组播VLAN的信息。
[AC] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 Multicast vlan 10
port list:
WLAN-ESS1
# 查看AC上MLD Snooping组播组的信息。
[AC] display mld-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Host port(s):total 1 port(s).
WLAN-DBSS1:1 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 3 port(s).
WLAN-DBSS1:1
由此可见,MLD Snooping统一在IPv6组播VLAN(VLAN 10)中维护路由器端口和成员端口。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!