• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

06-IP组播命令参考

目录

01-IGMP Snooping命令

本章节下载 01-IGMP Snooping命令  (219.24 KB)

01-IGMP Snooping命令

目  录

1 IGMP Snooping配置命令

1.1 IGMP Snooping配置命令

1.1.1 display igmp-snooping group

1.1.2 display igmp-snooping host

1.1.3 display igmp-snooping statistics

1.1.4 display mac-address multicast

1.1.5 dot1p-priority (IGMP-Snooping view)

1.1.6 entry-limit (IGMP-Snooping view)

1.1.7 fast-leave (IGMP-Snooping view)

1.1.8 group-policy (IGMP-Snooping view)

1.1.9 host-aging-time (IGMP-Snooping view)

1.1.10 host-tracking (IGMP-Snooping view)

1.1.11 igmp-snooping

1.1.12 igmp-snooping access-policy

1.1.13 igmp-snooping dot1p-priority

1.1.14 igmp-snooping drop-unknown

1.1.15 igmp-snooping enable

1.1.16 igmp-snooping fast-leave

1.1.17 igmp-snooping general-query source-ip

1.1.18 igmp-snooping group-limit

1.1.19 igmp-snooping group-policy

1.1.20 igmp-snooping host-aging-time

1.1.21 igmp-snooping host-join

1.1.22 igmp-snooping host-tracking

1.1.23 igmp-snooping last-member-query-interval

1.1.24 igmp-snooping leave source-ip

1.1.25 igmp-snooping max-response-time

1.1.26 igmp-snooping overflow-replace

1.1.27 igmp-snooping proxying enable

1.1.28 igmp-snooping querier

1.1.29 igmp-snooping query-interval

1.1.30 igmp-snooping report source-ip

1.1.31 igmp-snooping router-aging-time

1.1.32 igmp-snooping router-port-deny

1.1.33 igmp-snooping source-deny

1.1.34 igmp-snooping special-query source-ip

1.1.35 igmp-snooping static-group

1.1.36 igmp-snooping static-router-port

1.1.37 igmp-snooping version

1.1.38 last-member-query-interval (IGMP-Snooping view)

1.1.39 mac-address multicast

1.1.40 max-response-time (IGMP-Snooping view)

1.1.41 overflow-replace (IGMP-Snooping view)

1.1.42 report-aggregation (IGMP-Snooping view)

1.1.43 reset igmp-snooping group

1.1.44 reset igmp-snooping statistics

1.1.45 router-aging-time (IGMP-Snooping view)

1.1.46 source-deny (IGMP-Snooping view)

 


1 IGMP Snooping配置命令

1.1  IGMP Snooping配置命令

1.1.1  display igmp-snooping group

【命令】

display igmp-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan vlan-id:查看指定VLAN内IGMP Snooping组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内IGMP Snooping组的信息。

slot slot-number:查看IRF中指定设备的IGMP Snooping组播组的信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号。

verbose:查看IGMP Snooping组的详细信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display igmp-snooping group命令用来查看IGMP Snooping组的信息,包括动态和静态加入的IGMP Snooping组。

【举例】

# 查看VLAN 2内IGMP Snooping组的详细信息。

<Sysname> display igmp-snooping group vlan 2 verbose

  Total 1 IP Group(s).

  Total 1 IP Source(s).

  Total 1 MAC Group(s).

 

  Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port

  Subvlan flags: R-Real VLAN, C-Copy VLAN

  Vlan(id):2.

    Total 1 IP Group(s).

    Total 1 IP Source(s).

    Total 1 MAC Group(s).

    Router port(s):total 1 port(s).

            GE1/0/1                (D) ( 00:01:30 )

    IP group(s):the following ip group(s) match to one mac group.

      IP group address:224.1.1.1

        (0.0.0.0, 224.1.1.1):

          Attribute:    Host Port

          Host port(s):total 1 port(s).

            GE1/0/2                (D) ( 00:03:23 )

    MAC group(s):

      MAC group address:0100-5e01-0101

          Host port(s):total 1 port(s).

            GE1/0/2

表1-1 display igmp-snooping group命令显示信息描述表

字段

描述

Total 1 IP Group(s).

IP组播组的数量

Total 1 IP Source(s).

IP组播源的数量

Total 1 MAC Group(s).

MAC组播组的数量

Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port

端口标志:D代表动态端口,S代表静态端口,C代表由(*G)表项拷贝到(SG)表项下的端口,P代表由PIM Snooping添加的端口

Subvlan flags: R-Real VLAN, C-Copy VLAN

子VLAN标志:R代表本表项下的真实出口子VLAN,C代表由(*,G)表项拷贝到(S,G)表项下的出口子VLAN

Router port(s)

路由器端口的数量

( 00:01:30 )

动态路由器/成员端口的老化剩余时间

IP group address

IP组播组的地址

(0.0.0.0, 224.1.1.1)

SG)表项,0.0.0.0表示所有组播源

MAC group address

MAC组播组的地址

Attribute

IP组播组的属性

Host port(s)

成员端口的数量

 

1.1.2  display igmp-snooping host

【命令】

display igmp-snooping host vlan vlan-id group group-address [ source source-address ] [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan vlan-id:查看指定VLAN内IGMP Snooping跟踪的主机信息。vlan-id为指定VLAN的编号,取值范围为1~4094。

group group-address:查看IGMP Snooping跟踪的加入指定组播组的主机信息。group-address为组播组的地址,取值范围为224.0.1.0~239.255.255.255。

source source-address:查看IGMP Snooping跟踪的加入指定组播源的主机信息。source-address为组播源的地址,取值为有效的单播地址或0.0.0.0,0.0.0.0表示所有组播源。

slot slot-number:查看IRF中指定设备的IGMP Snooping跟踪的主机信息。slot-number表示IRF中成员设备的编号,取值范围取决于当前IRF中的成员数量和编号情况;未处于IRF系统的设备其slot-number为当前设备编号

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display igmp-snooping host命令用来查看IGMP Snooping跟踪的主机信息,以配合IGMP Snooping主机跟踪功能的使用。

【举例】

# 查看VLAN 2内IGMP Snooping跟踪的加入组播组224.1.1.1的主机信息。

<Sysname> display igmp-snooping host vlan 2 group 224.1.1.1

VLAN(ID) : 2

  (0.0.0.0, 224.1.1.1)

    Port : GigabitEthernet1/0/1

      Host                                    Uptime          Expires

      1.1.1.1                                 00:02:20        00:00:40

      2.2.2.2                                 00:02:21        00:00:39

    Port : GigabitEthernet1/0/2

      Host                                    Uptime          Expires

      3.3.3.3                                 00:02:20        00:00:40

表1-2 display igmp-snooping host命令显示信息描述表

字段

描述

VLAN(ID)

VLAN的编号

(0.0.0.0, 224.1.1.1)

SG)表项,0.0.0.0表示所有组播源

Port

成员端口的名称

Host

主机的IP地址

Uptime

主机的运行时间

Expires

主机的超时时间,timeout表示已超时

 

1.1.3  display igmp-snooping statistics

【命令】

display igmp-snooping statistics [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display igmp-snooping statistics命令用来查看IGMP Snooping监听到的IGMP报文的统计信息。

【举例】

# 查看IGMP Snooping监听到的IGMP报文的统计信息。

<Sysname> display igmp-snooping statistics

  Received IGMP general queries:0.

  Received IGMPv1 reports:0.

  Received IGMPv2 reports:19.

  Received IGMP leaves:0.

  Received IGMPv2 specific queries:0.

  Sent     IGMPv2 specific queries:0.

  Received IGMPv3 reports:1.

  Received IGMPv3 reports with right and wrong records:0.

  Received IGMPv3 specific queries:0.

  Received IGMPv3 specific sg queries:0.

  Sent     IGMPv3 specific queries:0.

  Sent     IGMPv3 specific sg queries:0.

  Received error IGMP messages:19.

表1-3 display igmp-snooping statistics命令显示信息描述表

字段

描述

general queries

普遍组查询报文

specific queries

特定组查询报文

reports

报告报文

leaves

离开报文

reports with right and wrong records

包含错误和正确纪录的报告报文

specific sg queries

特定源组查询报文

error IGMP messages

错误的IGMP报文

1.1.4  display mac-address multicast

【命令】

display mac-address [ mac-address [ vlan vlan-id ] | [ multicast ] [ vlan vlan-id ] [ count ] ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

mac-address:查看指定MAC地址的静态组播MAC表项,取值范围为除0100-5Exx-xxxx和3333-xxxx-xxxx以外的任意组播MAC地址(组播MAC地址就是最高字节的最低比特位为1的MAC地址),其中x代表0~F的任意一个十六进制数。

vlan vlan-id:查看指定VLAN的静态组播MAC地址表项。vlan-id为指定VLAN的编号,取值范围为1~4094。如果未指定本参数,则显示所有VLAN的静态组播MAC地址表项。

multicast:查看静态组播MAC地址表项。

count:查看静态组播MAC地址表项的数量。如果指定了本参数,将只显示符合条件的(由count前面所指定的参数决定)表项数量,而不显示表项的具体内容。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display mac-address multicast命令用来查看静态组播MAC地址表信息。

需要注意的是,如果未指定任何参数,或仅指定了vlancount两参数之一或其组合时,将显示包括静态组播MAC地址表项和单播MAC地址表项在内的所有MAC地址表项信息。

相关配置可参考命令mac-address multicast,以及“二层技术-以太网交换命令参考/MAC地址表”中的命令display mac-address

【举例】

# 查看VLAN 2的静态组播MAC地址表信息。

<Sysname> display mac-address multicast vlan 2

MAC ADDR        VLAN ID   STATE            PORT INDEX             AGING TIME(s)

0100-0001-0001     2      Multicast        GigabitEthernet1/0/1            NOAGED

                                           GigabitEthernet1/0/2

                                           GigabitEthernet1/0/3

                                           GigabitEthernet1/0/4

 

  ---  1 mac address(es) found  ---

表1-4 display mac-address multicast命令显示信息描述表

字段

描述

MAC ADDR

MAC地址

VLAN ID

MAC地址所在的VLAN ID

STATE

MAC地址的状态:

l      Multicast:表示该表项是用户手工配置的静态组播MAC地址表项

PORT INDEX

该MAC地址对应的接口,表示发往该MAC地址的报文将从此接口发出

AGING TIME(s)

老化时间状态,静态组播MAC地址表项只有以下状态:

l      NOAGED:表示该表项不会被老化

1 mac address(es) found

共有1个静态组播MAC地址表项

 

1.1.5  dot1p-priority (IGMP-Snooping view)

【命令】

dot1p-priority priority-number

undo dot1p-priority

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

priority-number:IGMP报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。

【描述】

dot1p-priority命令用来全局配置IGMP报文的802.1p优先级。undo dot1p-priority命令用来恢复缺省情况。

缺省情况下,IGMP报文的802.1p优先级为0。

【举例】

# 全局配置IGMP报文的802.1p优先级为3。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] dot1p-priority 3

1.1.6  entry-limit (IGMP-Snooping view)

【命令】

entry-limit limit

undo entry-limit

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

limit:全局IGMP Snooping转发表项的最大数量,取值范围0~2000。

【描述】

entry-limit命令用来配置全局IGMP Snooping转发表项的最大数量。undo entry-limit命令用来恢复缺省情况。

缺省情况下,全局IGMP Snooping转发表项的最大数量为2000。

相关配置可参考“IP组播命令参考/组播VLAN”中的命令multicast-vlan entry-limit

【举例】

# 配置全局IGMP Snooping转发表项的最大数量为512个。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] entry-limit 512

1.1.7  fast-leave (IGMP-Snooping view)

【命令】

fast-leave [ vlan vlan-list ]

undo fast-leave [ vlan vlan-list ]

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。

【描述】

fast-leave命令用来全局使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的IGMP离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo fast-leave命令用来全局关闭端口快速离开功能。

缺省情况下,端口快速离开功能处于关闭状态。

需要注意的是:本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

相关配置可参考命令igmp-snooping fast-leave

【举例】      

# 使能VLAN 2内的端口快速离开功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] fast-leave vlan 2

1.1.8  group-policy (IGMP-Snooping view)

【命令】

group-policy acl-number [ vlan vlan-list ]

undo group-policy [ vlan vlan-list ]

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

acl-number:指定基本或高级访问控制列表编号,取值范围为2000~3999。在这里,高级ACL规则中指定的源地址是指IGMP报文中的组播源地址(对于IGMPv1/v2报文和未携带组播源地址的IS_EX/TO_EX类型的IGMPv3报文,视其组播源地址为0.0.0.0),而并非指IP报文的源地址。

vlan vlan-list:在指定VLAN内配置组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。

【描述】

group-policy命令用来配置全局组播组过滤器,以限定VLAN内的主机所能加入的组播组。undo group-policy命令用来删除全局组播组过滤器。

缺省情况下,没有配置全局组播组过滤器,即各VLAN内主机可以加入任意合法的组播组。

需要注意的是:

l              当指定的ACL不存在或者其规则为空时,将过滤掉所有的组播组。

l              可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

相关配置可参考命令igmp-snooping group-policy

【举例】

# 限定VLAN 2内的主机只能加入组播组225.1.1.1。

<Sysname> system-view

[Sysname] acl number 2000

[Sysname-acl-basic-2000] rule permit source 225.1.1.1 0

[Sysname-acl-basic-2000] quit

[Sysname] igmp-snooping

[Sysname-igmp-snooping] group-policy 2000 vlan 2

1.1.9  host-aging-time (IGMP-Snooping view)

【命令】

host-aging-time interval

undo host-aging-time

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【描述】

host-aging-time命令用来全局配置动态成员端口的老化时间。undo host-aging-time命令用来恢复缺省情况。

缺省情况下,动态成员端口的老化时间为260秒。

本命令只对使能了IGMP Snooping的VLAN有效。

相关配置可参考命令igmp-snooping host-aging-time

【举例】

# 全局配置动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] host-aging-time 300

1.1.10  host-tracking (IGMP-Snooping view)

【命令】

host-tracking

undo host-tracking

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

【描述】

host-tracking命令用来全局使能IGMP Snooping主机跟踪功能。undo host-tracking命令用来全局关闭IGMP Snooping主机跟踪功能。

缺省情况下,IGMP Snooping主机跟踪功能处于关闭状态。

本命令只对使能了IGMP Snooping的VLAN有效。

相关配置可参考命令display igmp-snooping hostigmp-snooping host-tracking

【举例】

# 全局使能IGMP Snooping主机跟踪功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] host-tracking

1.1.11  igmp-snooping

【命令】

igmp-snooping

undo igmp-snooping

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

igmp-snooping命令用来全局使能IGMP Snooping,并进入IGMP-Snooping视图。undo igmp-snooping命令用来全局关闭IGMP Snooping。

缺省情况下,IGMP Snooping处于关闭状态。

相关配置可参考命令igmp-snooping enable

【举例】

# 全局使能IGMP Snooping,并进入IGMP-Snooping视图。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping]

1.1.12  igmp-snooping access-policy

【命令】

igmp-snooping access-policy acl-number

undo igmp-snooping access-policy { acl-number | all }

【视图】

User-Profile视图

【缺省级别】

2:系统级

【参数】

acl-number:指定基本或高级访问控制列表编号,取值范围为2000~3999。在这里,高级ACL规则中指定的源地址是指IGMP报文中的组播源地址(对于IGMPv1/v2报文和未携带组播源地址的IS_EX/TO_EX类型的IGMPv3报文,视其组播源地址为0.0.0.0),而并非指IP报文的源地址。

all:指定所有的访问控制列表。

【描述】

igmp-snooping access-policy命令用来配置组播用户控制策略。undo igmp-snooping access-policy命令用来删除组播用户控制策略。

缺省情况下,没有配置组播用户控制策略,即用户可以加入/离开任意合法的组播组。

需要注意的是,通过多次执行本命令可以配置多个组播用户控制策略。

【举例】

# 创建并激活名为abc的User Profile,在该User Profile下配置只允许用户加入/离开组播组225.1.1.1。

<Sysname> system-view

[Sysname] acl number 2001

[Sysname-acl-basic-2001] rule permit source 225.1.1.1 0

[Sysname-acl-basic-2001] quit

[Sysname] user-profile abc

[Sysname-user-profile-abc] igmp-snooping access-policy 2001

[Sysname-user-profile-abc] quit

[Sysname] user-profile abc enable

1.1.13  igmp-snooping dot1p-priority

【命令】

igmp-snooping dot1p-priority priority-number

undo igmp-snooping dot1p-priority

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

priority-number:IGMP报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。

【描述】

igmp-snooping dot1p-priority命令用来在VLAN内配置IGMP报文的802.1p优先级。undo igmp-snooping dot1p-priority命令用来恢复缺省情况。

缺省情况下,IGMP报文的802.1p优先级为0。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enable

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置IGMP报文的802.1p优先级为3。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping dot1p-priority 3

1.1.14  igmp-snooping drop-unknown

【命令】

igmp-snooping drop-unknown

undo igmp-snooping drop-unknown

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

igmp-snooping drop-unknown命令用来在VLAN内使能丢弃未知组播数据报文的功能。undo igmp-snooping drop-unknown命令用来在VLAN内关闭丢弃未知组播数据报文的功能。

缺省情况下,丢弃未知组播数据报文的功能处于关闭状态,即对未知组播数据报文进行广播。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enabledrop-unknown

【举例】

# 在VLAN 2内使能IGMP Snooping,并使能丢弃未知组播数据报文的功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping drop-unknown

1.1.15  igmp-snooping enable

【命令】

igmp-snooping enable

undo igmp-snooping enable

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

igmp-snooping enable命令用来在VLAN内使能IGMP Snooping。undo igmp-snooping enable命令用来在VLAN内关闭IGMP Snooping。

缺省情况下,VLAN内的IGMP Snooping处于关闭状态。

在VLAN内使能IGMP Snooping之前,必须先全局使能IGMP Snooping,否则将无法在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping

【举例】

# 在VLAN 2内使能IGMP Snooping。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

1.1.16  igmp-snooping fast-leave

【命令】

igmp-snooping fast-leave [ vlan vlan-list ]

undo igmp-snooping fast-leave [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

igmp-snooping fast-leave命令用来在端口上使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的IGMP离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo igmp-snooping fast-leave命令用来在端口上关闭端口快速离开功能。

缺省情况下,端口快速离开功能处于关闭状态。

需要注意的是:

l              本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

l              在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考命令fast-leave

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上使能端口快速离开功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping fast-leave vlan 2

1.1.17  igmp-snooping general-query source-ip

【命令】

igmp-snooping general-query source-ip { ip-address | current-interface }

undo igmp-snooping general-query source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ip-address:指定任意合法IP地址作为发送IGMP普遍组查询报文时的源IP地址。

current-interface:指定当前VLAN接口的IP地址作为IGMP普遍组查询报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为IGMP普遍组查询报文的源IP地址。

【描述】

igmp-snooping general-query source-ip命令用来配置IGMP普遍组查询报文的源IP地址。undo igmp-snooping general-query source-ip命令用来恢复缺省情况。

缺省情况下,IGMP普遍组查询报文的源IP地址为0.0.0.0。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enable

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置IGMP普遍组查询报文的源IP地址为10.1.1.1。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping general-query source-ip 10.1.1.1

1.1.18  igmp-snooping group-limit

【命令】

igmp-snooping group-limit limit [ vlan vlan-list ]

undo igmp-snooping group-limit [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

limit:表示端口加入的组播组最大数量,取值范围1~2000。

vlan vlan-list:表示端口在指定VLAN内加入的组播组最大数量。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

igmp-snooping group-limit命令用来配置端口加入的组播组最大数量undo igmp-snooping group-limit命令用来恢复缺省情况。

缺省情况下,端口加入的组播组最大数量为2000。

需要注意的是:

l              可以使用igmp group-limit命令限制端口上的组播组数量。而对于同一个VLAN,如果既对该VLAN内的端口进行限制,又对该VLAN接口进行限制,可能导致二、三层表项不一致,因此在这种情况下建议只限制VLAN接口上的组播组数量。

l              在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考“IP组播命令参考/IGMP”中的命令igmp group-limit

【举例】

# 配置端口GigabitEthernet1/0/1在VLAN 2内加入的组播组最大数量为10个。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping group-limit 10 vlan 2

1.1.19  igmp-snooping group-policy

【命令】

igmp-snooping group-policy acl-number [ vlan vlan-list ]

undo igmp-snooping group-policy [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

acl-number:指定基本或高级访问控制列表编号,取值范围为2000~3999。在这里,高级ACL规则中指定的源地址是指IGMP报文中的组播源地址(对于IGMPv1/v2报文和未携带组播源地址的IS_EX/TO_EX类型的IGMPv3报文,视其组播源地址为0.0.0.0),而并非指IP报文的源地址。

vlan vlan-list:在指定VLAN内配置组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

igmp-snooping group-policy命令用来在端口上配置组播组过滤器,以限定该端口下的主机所能加入的组播组。undo igmp-snooping group-policy命令用来在端口上删除组播组过滤器。

缺省情况下,端口上没有配置组播组过滤器,即该端口下的主机可以加入任意合法的组播组。

需要注意的是:

l              在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

l              当指定的ACL不存在或者其规则为空时,将过滤掉所有的组播组。

l              可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。

相关配置可参考命令group-policy

【举例】

# 限定端口GigabitEthernet1/0/1下VLAN 2内的主机只能加入组播组225.1.1.1。

<Sysname> system-view

[Sysname] acl number 2000

[Sysname-acl-basic-2000] rule permit source 225.1.1.1 0

[Sysname-acl-basic-2000] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping group-policy 2000 vlan 2

1.1.20  igmp-snooping host-aging-time

【命令】

igmp-snooping host-aging-time interval

undo igmp-snooping host-aging-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。

【描述】

igmp-snooping host-aging-time命令用来在VLAN内配置动态成员端口的老化时间。undo igmp-snooping host-aging-time命令用来恢复缺省情况。

缺省情况下,动态成员端口的老化时间为260秒。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enablehost-aging-time

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置动态成员端口的老化时间为300秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping host-aging-time 300

1.1.21  igmp-snooping host-join

【命令】

igmp-snooping host-join group-address [ source-ip source-address ] vlan vlan-id

undo igmp-snooping host-join group-address [ source-ip source-address ] vlan vlan-id

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

group-address:模拟主机要加入的组播组的地址,取值范围为224.0.1.0~239.255.255.255。

source-address:模拟主机要加入的组播源的地址,取值为有效的单播地址或0.0.0.0,0.0.0.0表示所有组播源。

vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

igmp-snooping host-join命令用来配置模拟主机加入组播组或组播源组。模拟主机加入就是将交换机的端口配置成为组播组的成员。undo igmp-snooping host-join命令用来恢复缺省情况。

缺省情况下,没有配置模拟主机加入组播组或组播源组。

需要注意的是:

l              本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效,且模拟主机所采用的IGMP版本与VLAN内的IGMP Snooping版本或VLAN接口上的IGMP版本保持一致。

l              只有当IGMP Snooping的版本为3时,配置参数source-ip source-address才会有实际的意义;当IGMP Snooping的版本为2时,虽然也可以配置参数source-ip source-address,但模拟主机在收到查询报文时并不会进行响应。

l              在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上配置模拟主机加入组播源组(1.1.1.1,232.1.1.1)。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping version 3

[Sysname-vlan2] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping host-join 232.1.1.1 source-ip 1.1.1.1 vlan 2

1.1.22  igmp-snooping host-tracking

【命令】

igmp-snooping host-tracking

undo igmp-snooping host-tracking

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

igmp-snooping host-tracking命令用来在VLAN内使能IGMP Snooping主机跟踪功能。undo igmp-snooping host-tracking命令用来在VLAN内关闭IGMP Snooping主机跟踪功能。

缺省情况下,IGMP Snooping主机跟踪功能处于关闭状态。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令display igmp-snooping hostigmp-snooping enablehost-tracking

【举例】

# 在VLAN 2内使能IGMP Snooping,并使能IGMP Snooping主机跟踪功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping host-tracking

1.1.23  igmp-snooping last-member-query-interval

【命令】

igmp-snooping last-member-query-interval interval

undo igmp-snooping last-member-query-interval

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:发送IGMP特定组查询报文的时间间隔,取值范围为1~5,单位为秒。

【描述】

igmp-snooping last-member-query-interval命令用来在VLAN内配置发送IGMP特定组查询报文的时间间隔。undo igmp-snooping last-member-query-interval命令用来恢复缺省情况。

缺省情况下,发送IGMP特定组查询报文的时间间隔为1秒。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enablelast-member-query-interval

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置发送IGMP特定组查询报文的时间间隔为3秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping last-member-query-interval 3             

1.1.24  igmp-snooping leave source-ip

【命令】

igmp-snooping leave source-ip { ip-address | current-interface }

undo igmp-snooping leave source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ip-address:指定任意合法的IP地址作为代理发送IGMP离开报文的源IP地址。

current-interface:指定当前VLAN接口的IP地址作为代理发送IGMP离开报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为代理发送IGMP离开报文的源IP地址。

【描述】

igmp-snooping leave source-ip命令用来配置代理发送IGMP离开报文的源IP地址。undo igmp-snooping leave source-ip命令用来恢复缺省情况。

缺省情况下,代理发送IGMP离开报文的源IP地址为0.0.0.0。

需要注意的是:

l              在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

l              模拟主机发送的IGMP离开报文的源IP地址也采用本命令所配置的源IP地址。

相关配置可参考命令igmp-snooping enable

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置代理发送IGMP离开报文的源IP地址为10.1.1.1。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping leave source-ip 10.1.1.1

1.1.25  igmp-snooping max-response-time

【命令】

igmp-snooping max-response-time interval

undo igmp-snooping max-response-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:IGMP普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【描述】

igmp-snooping max-response-time命令用来在VLAN内配置IGMP普遍组查询的最大响应时间。undo igmp-snooping max-response-time命令用来恢复缺省情况。

缺省情况下,IGMP普遍组查询的最大响应时间为10秒。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enablemax-response-timeigmp-snooping query-interval

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置IGMP普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping max-response-time 5

1.1.26  igmp-snooping overflow-replace

【命令】

igmp-snooping overflow-replace [ vlan vlan-list ]

undo igmp-snooping overflow-replace [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

igmp-snooping overflow-replace命令用来在端口上使能组播组替换功能。undo igmp-snooping overflow-replace命令用来关闭端口上的组播组替换功能。

缺省情况下,组播组替换功能处于关闭状态。

需要注意的是:

l              本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

l              在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

相关配置可参考命令overflow-replace

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上使能组播组替换功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping overflow-replace vlan 2

1.1.27  igmp-snooping proxying enable

【命令】

igmp-snooping proxying enable

undo igmp-snooping proxying enable

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

igmp-snooping proxying enable命令用来在VLAN内使能IGMP Snooping代理功能。undo igmp-snooping proxying enable命令用来在VLAN内关闭IGMP Snooping代理功能。

缺省情况下,VLAN内的IGMP Snooping代理功能处于关闭状态。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enable

【举例】

# 在VLAN 2内使能IGMP Snooping,并使能IGMP Snooping代理功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping proxying enable

1.1.28  igmp-snooping querier

【命令】

igmp-snooping querier

undo igmp-snooping querier

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

【描述】

igmp-snooping querier命令用来使能IGMP Snooping查询器。undo igmp-snooping querier命令用来关闭IGMP Snooping查询器。

缺省情况下,IGMP Snooping查询器处于关闭状态。

需要注意的是:

l              在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

l              本命令在组播VLAN的子VLAN内配置时将不会生效。

相关配置可参考命令igmp-snooping enable,以及“IP组播命令参考/组播VLAN”中的命令subvlan

【举例】

# 在VLAN 2内使能IGMP Snooping,并使能IGMP Snooping查询器。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping querier

1.1.29  igmp-snooping query-interval

【命令】

igmp-snooping query-interval interval

undo igmp-snooping query-interval

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:发送IGMP普遍组查询报文的时间间隔,取值范围为2~300,单位为秒。

【描述】

igmp-snooping query-interval命令用来配置发送IGMP普遍组查询报文的时间间隔。undo igmp-snooping query-interval命令用来恢复缺省情况。

缺省情况下,发送IGMP普遍组查询报文的时间间隔为60秒。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enableigmp-snooping querierigmp-snooping max-response-timemax-response-time

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置发送IGMP普遍组查询报文的时间间隔为20秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping query-interval 20

1.1.30  igmp-snooping report source-ip

【命令】

igmp-snooping report source-ip { ip-address | current-interface }

undo igmp-snooping report source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ip-address指定任意合法的IP地址作为代理发送IGMP报告报文的源IP地址。

current-interface:指定当前VLAN接口的IP地址作为代理发送IGMP报告报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为代理发送IGMP报告报文的源IP地址。

【描述】

igmp-snooping report source-ip命令用来配置代理发送IGMP报告报文的源IP地址。undo igmp-snooping report source-ip命令用来恢复缺省情况。

缺省情况下,代理发送IGMP报告报文的源IP地址为0.0.0.0。

需要注意的是:

l              在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

l              模拟主机发送的IGMP报告报文的源IP地址也采用本命令所配置的源IP地址。

相关配置可参考命令igmp-snooping enable

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置代理发送IGMP报告报文的源IP地址为10.1.1.1。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping report source-ip 10.1.1.1

1.1.31  igmp-snooping router-aging-time

【命令】

igmp-snooping router-aging-time interval

undo igmp-snooping router-aging-time

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【描述】

igmp-snooping router-aging-time命令用来在VLAN内配置动态路由器端口的老化时间。undo igmp-snooping router-aging-time命令用来恢复缺省情况。

缺省情况下,动态路由器端口的老化时间为105秒。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enablerouter-aging-time

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping router-aging-time 100

1.1.32  igmp-snooping router-port-deny

【命令】

igmp-snooping router-port-deny [ vlan vlan-list ]

undo igmp-snooping router-port-deny [ vlan vlan-list ]

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内禁止端口成为动态路由器端口。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

igmp-snooping router-port-deny命令用来禁止端口成为动态路由器端口。undo igmp-snooping router-port-deny命令用来恢复缺省情况。

缺省情况下,不禁止端口成为动态路由器端口。

需要注意的是:

l              本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

l              在二层以太网端口或二层聚合接口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。

l              在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。

【举例】

# 在VLAN 2内禁止端口GigabitEthernet1/0/1成为动态路由器端口。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping router-port-deny vlan 2

1.1.33  igmp-snooping source-deny

【命令】

igmp-snooping source-deny

undo igmp-snooping source-deny

【视图】

二层以太网端口视图/端口组视图

【缺省级别】

2:系统级

【参数】

【描述】

igmp-snooping source-deny命令用来使能组播数据报文源端口过滤功能。undo igmp-snooping source-deny命令用来关闭组播数据报文源端口过滤功能。

缺省情况下,组播数据报文源端口过滤功能处于关闭状态。

本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

【举例】

# 在GigabitEthernet1/0/1上使能组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping source-deny

1.1.34  igmp-snooping special-query source-ip

【命令】

igmp-snooping special-query source-ip { ip-address | current-interface }

undo igmp-snooping special-query source-ip

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

ip-address:指定IP地址作为发送IGMP特定组查询报文时的源IP地址。

current-interface:指定当前VLAN接口的IP地址作为IGMP特定组查询报文的源IP地址。如果当前VLAN的接口没有IP地址,则采用缺省的IP地址0.0.0.0作为IGMP特定组查询报文的源IP地址。

【描述】

igmp-snooping special-query source-ip命令用来配置IGMP特定组查询报文的源IP地址。undo igmp-snooping special-query source-ip命令用来恢复缺省情况。

缺省情况下,IGMP特定组查询报文的源IP地址为0.0.0.0。

在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

相关配置可参考命令igmp-snooping enable

【举例】

# 在VLAN 2内使能IGMP Snooping,并配置IGMP特定组查询报文的源IP地址为10.1.1.1。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping special-query source-ip 10.1.1.1

1.1.35  igmp-snooping static-group

【命令】

igmp-snooping static-group group-address [ source-ip source-address ] vlan vlan-id

undo igmp-snooping static-group group-address [ source-ip source-address ] vlan vlan-id

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

group-address:静态加入的组播组地址,取值范围为224.0.1.0~239.255.255.255。

source-address:静态加入的组播源地址,取值为有效的单播地址或0.0.0.0,0.0.0.0表示所有组播源。

vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

igmp-snooping static-group命令用来配置静态成员端口,即配置端口静态加入组播组或组播源组。undo igmp-snooping static-group命令用来恢复缺省情况。

缺省情况下,端口不是静态成员端口。

需要注意的是:

l              只有当IGMP Snooping的版本为3时,配置参数source-ip source-address才会有实际的意义;当IGMP Snooping的版本为2时,虽然也可以配置参数source-ip source-address,但该配置将不会生效。

l              在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态加入组播源组(1.1.1.1,232.1.1.1)。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping version 3

[Sysname-vlan2] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping static-group 232.1.1.1 source-ip 1.1.1.1 vlan 2

1.1.36  igmp-snooping static-router-port

【命令】

igmp-snooping static-router-port vlan vlan-id

undo igmp-snooping static-router-port vlan vlan-id

【视图】

二层以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

vlan vlan-id:在指定VLAN内配置静态路由器端口。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

igmp-snooping static-router-port命令用来配置静态路由器端口。undo igmp-snooping static-router-port命令用来恢复缺省情况。

缺省情况下,端口不是静态路由器端口。

需要注意的是:

l              本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

l              本命令在组播VLAN的子VLAN内配置时将不会生效。

l              在二层以太网端口或二层聚合接口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。

相关配置可参考“IP组播命令参考/组播VLAN”中的命令subvlan

【举例】

# 在VLAN 2内的端口GigabitEthernet1/0/1上配置静态路由器端口。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] igmp-snooping static-router-port vlan 2

1.1.37  igmp-snooping version

【命令】

igmp-snooping version version-number

undo igmp-snooping version

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

version-number:表示IGMP Snooping的版本号,取值范围为2~3。

【描述】

igmp-snooping version命令用来配置IGMP Snooping的版本。undo igmp-snooping version命令用来恢复缺省情况。

缺省情况下,IGMP Snooping的版本为2。

需要注意的是:

l              在配置本命令之前,必须先在VLAN内使能IGMP Snooping。

l              本命令在组播VLAN的子VLAN内配置时将不会生效。

相关配置可参考命令igmp-snooping enable,以及“IP组播命令参考/组播VLAN”中的命令subvlan

【举例】

# 在VLAN 2内使能IGMP Snooping,并将其版本配置为3。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] quit

[Sysname] vlan 2

[Sysname-vlan2] igmp-snooping enable

[Sysname-vlan2] igmp-snooping version 3

1.1.38  last-member-query-interval (IGMP-Snooping view)

【命令】

last-member-query-interval interval

undo last-member-query-interval

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:发送IGMP特定组查询报文的时间间隔,取值范围为1~5,单位为秒。

【描述】

last-member-query-interval命令用来全局配置发送IGMP特定组查询报文的时间间隔。undo last-member-query-interval命令用来恢复缺省情况。

缺省情况下,发送IGMP特定组查询报文的时间间隔为1秒。

本命令只对使能了IGMP Snooping的VLAN有效。

相关配置可参考命令igmp-snooping last-member-query-interval

【举例】

# 全局配置发送IGMP特定组查询报文的时间间隔为3秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] last-member-query-interval 3

1.1.39  mac-address multicast

【命令】

在系统视图下:

mac-address multicast mac-address interface interface-list vlan vlan-id

undo mac-address [ multicast ] [ [ mac-address [ interface interface-list ] ] vlan vlan-id ]

在以太网端口视图或二层聚合接口视图下:

mac-address multicast mac-address vlan vlan-id

undo mac-address [ multicast ] mac-address vlan vlan-id

在端口组视图下:

mac-address multicast mac-address vlan vlan-id

undo mac-address multicast mac-address vlan vlan-id

【视图】

系统视图/以太网端口视图/二层聚合接口视图/端口组视图

【缺省级别】

2:系统级

【参数】

mac-address:静态组播MAC地址,取值范围为除0100-5Exx-xxxx和3333-xxxx-xxxx以外的任意组播MAC地址(组播MAC地址就是最高字节的最低比特位为1的MAC地址),其中x代表0~F的任意一个十六进制数。当配置的静态组播MAC地址与其它协议的MAC地址冲突时,系统会给出提示。

interface-list:接口列表,表示一个或多个接口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-n>。其中,interface-type为接口类型,interface-number为接口编号;&<1-n>表示前面的参数最多可以输入n次。

vlan vlan-id:指定接口所属的VLAN,必须为已创建的VLAN,如果指定的接口不属于该VLAN,系统将提示出错。vlan-id为指定VLAN的编号,取值范围为1~4094。

【描述】

mac-address multicast命令用来配置静态组播MAC地址表项。undo mac-address multicast命令用来删除静态组播MAC地址表项。

缺省情况下,没有配置静态组播MAC地址表项。

需要注意的是,执行undo mac-address multicast命令时若未指定multicast参数,将删除包括静态组播MAC地址表项和单播MAC地址表项在内的所有MAC地址表项。

相关配置可参考命令display mac-address multicast,以及“二层技术-以太网交换命令参考/MAC地址表”中的命令mac-address

【举例】

# 配置静态组播MAC地址表项0100-0001-0001,对应的接口为VLAN 2内的GigabitEthernet1/0/1到GigabitEthernet1/0/5。

<Sysname> system-view

[Sysname] mac-address multicast 0100-0001-0001 interface gigabitethernet 1/0/1 to gigabitethernet 1/0/5 vlan 2

# 在接口GigabitEthernet1/0/1下配置静态组播MAC地址表项0100-0001-0001,该接口属于VLAN 2。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] mac-address multicast 0100-0001-0001 vlan 2

1.1.40  max-response-time (IGMP-Snooping view)

【命令】

max-response-time interval

undo max-response-time

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:IGMP普遍组查询的最大响应时间,取值范围为1~25,单位为秒。

【描述】

max-response-time命令用来全局配置IGMP普遍组查询的最大响应时间。undo max-response-time命令用来恢复缺省情况。

缺省情况下,IGMP普遍组查询的最大响应时间为10秒。

本命令只对使能了IGMP Snooping的VLAN有效。

相关配置可参考命令igmp-snooping max-response-timeigmp-snooping query-interval

【举例】

# 全局配置IGMP普遍组查询的最大响应时间为5秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] max-response-time 5

1.1.41  overflow-replace (IGMP-Snooping view)

【命令】

overflow-replace [ vlan vlan-list ]

undo overflow-replace [ vlan vlan-list ]

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

vlan vlan-list:在指定VLAN内配置组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,本配置只对指定VLAN有效;如果未指定本参数,则本配置将对所有VLAN都有效。

【描述】

overflow-replace命令用来全局使能组播组替换功能。undo overflow-replace命令用来全局关闭组播组替换功能。

缺省情况下,组播组替换功能处于关闭状态。

需要注意的是:本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

相关配置可参考命令igmp-snooping overflow-replace

【举例】

# 在VLAN 2内全局使能组播组替换功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] overflow-replace vlan 2

1.1.42  report-aggregation (IGMP-Snooping view)

【命令】

report-aggregation

undo report-aggregation

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

【描述】

report-aggregation命令用来使能IGMP成员关系报告报文抑制功能。undo report-aggregation命令用来关闭IGMP成员关系报告报文抑制功能。

缺省情况下,IGMP成员关系报告报文抑制功能处于使能状态。

本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

【举例】

# 关闭IGMP成员关系报告报文抑制功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] undo report-aggregation

1.1.43  reset igmp-snooping group

【命令】

reset igmp-snooping group { group-address | all } [ vlan vlan-id ]

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

group-address:指定组播组,取值范围为224.0.1.0~239.255.255.255。

all:表示所有组播组。

vlan vlan-id:指定VLAN的编号,取值范围为1~4094。

【描述】

reset igmp-snooping group命令用来清除IGMP Snooping组的动态加入记录。

需要注意的是:

l              本命令只对使能了IGMP Snooping的VLAN有效。

l              本命令只能清除动态加入记录,而无法清除静态加入记录。

【举例】

# 清除所有IGMP Snooping组的动态加入记录。

<Sysname> reset igmp-snooping group all

1.1.44  reset igmp-snooping statistics

【命令】

reset igmp-snooping statistics

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

reset igmp-snooping statistics命令用来清除IGMP Snooping监听到的所有IGMP报文的统计信息。

【举例】

# 清除IGMP Snooping监听到的所有IGMP报文的统计信息。

<Sysname> reset igmp-snooping statistics

1.1.45  router-aging-time (IGMP-Snooping view)

【命令】

router-aging-time interval

undo router-aging-time

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。

【描述】

router-aging-time命令用来全局配置动态路由器端口的老化时间。undo router-aging-time命令用来恢复缺省情况。

缺省情况下,动态路由器端口的老化时间为105秒。

本命令只对使能了IGMP Snooping的VLAN有效。

相关配置可参考命令igmp-snooping router-aging-time

【举例】

# 全局配置动态路由器端口的老化时间为100秒。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] router-aging-time 100

1.1.46  source-deny (IGMP-Snooping view)

【命令】

source-deny port interface-list

undo source-deny port interface-list

【视图】

IGMP-Snooping视图

【缺省级别】

2:系统级

【参数】

interface-list:端口列表,表示一个或多个端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }。其中,interface-type为接口类型,interface-number为接口编号。

【描述】

source-deny命令用来使能组播数据报文源端口过滤功能,即过滤掉所有收到的组播数据报文。undo source-deny命令用来关闭组播数据报文源端口过滤功能。

缺省情况下,组播数据报文源端口过滤功能处于关闭状态。

本命令对使能了IGMP Snooping的VLAN或相应VLAN接口上使能了IGMP的VLAN都有效。

【举例】

# 使能从GigabitEthernet1/0/1到GigabitEthernet1/0/4上的组播数据报文源端口过滤功能。

<Sysname> system-view

[Sysname] igmp-snooping

[Sysname-igmp-snooping] source-deny port gigabitethernet 1/0/1 to gigabitethernet 1/0/4

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们