09-MLD Snooping命令
本章节下载: 09-MLD Snooping命令 (252.5 KB)
目 录
1.1.1 display ipv6 l2-multicast ip
1.1.2 display ipv6 l2-multicast ip forwarding
1.1.3 display ipv6 l2-multicast mac
1.1.4 display ipv6 l2-multicast mac forwarding
1.1.6 display mld-snooping group
1.1.7 display mld-snooping router-port
1.1.8 display mld-snooping static-group
1.1.9 display mld-snooping static-router-port
1.1.10 display mld-snooping statistics
1.1.11 dot1p-priority (MLD-Snooping view)
1.1.12 enable (MLD-Snooping view)
1.1.13 entry-limit (MLD-Snooping view)
1.1.14 fast-leave (MLD-Snooping view)
1.1.15 group-policy (MLD-Snooping view)
1.1.16 host-aging-time (MLD-Snooping view)
1.1.17 last-listener-query-interval (MLD-Snooping view)
1.1.18 max-response-time (MLD-Snooping view)
1.1.20 mld-snooping done source-ip
1.1.21 mld-snooping dot1p-priority
1.1.22 mld-snooping drop-unknown
1.1.24 mld-snooping fast-leave
1.1.25 mld-snooping general-query source-ip
1.1.26 mld-snooping group-limit
1.1.27 mld-snooping group-policy
1.1.28 mld-snooping host-aging-time
1.1.30 mld-snooping last-listener-query-interval
1.1.31 mld-snooping max-response-time
1.1.32 mld-snooping overflow-replace
1.1.34 mld-snooping report source-ip
1.1.35 mld-snooping query-interval
1.1.36 mld-snooping router-aging-time
1.1.37 mld-snooping router-port-deny
1.1.38 mld-snooping source-deny
1.1.39 mld-snooping special-query source-ip
1.1.40 mld-snooping static-group
1.1.41 mld-snooping static-router-port
1.1.43 overflow-replace (MLD-Snooping view)
1.1.44 report-aggregation (MLD-Snooping view)
1.1.45 reset mld-snooping group
1.1.46 reset mld-snooping router-port
1.1.47 reset mld-snooping statistics
1.1.48 router-aging-time (MLD-Snooping view)
1.1.49 source-deny (MLD-Snooping view)
1.1.50 version (MLD-Snooping view)
display ipv6 l2-multicast ip命令用来显示IPv6二层组播的IP组播组信息。
group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。
source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6二层组播的IP组播组信息。
<Sysname> display ipv6 l2-multicast ip vlan 2
Total 1 entries.
VLAN 2: Total 1 IP entries.
(::, FF1E::101)
Attribute: static, success
Host slots (0 in total):
Host ports (1 in total):
FGE1/1/1 (S, SUC)
表1-1 display ipv6 l2-multicast ip命令显示信息描述表
VLAN 2内的表项总数 |
|
(S,G)表项,::表示所有IPv6组播源 |
|
· dynamic:表示由动态协议创建的表项 · static:表示由静态协议创建的表项 · pim:表示由IPv6 PIM协议创建的表项 · kernel:表示从内核中获取的表项 · success:表示处理成功 · fail:表示处理失败 |
|
· D:表示动态端口 · S:表示静态端口 · P:表示IPv6 PIM端口 · K:表示从内核中获取的端口 · R:表示从(*,*)表项扩展的端口 · W:表示从(*,G)表项扩展的端口 · SUC:表示处理成功 · F:表示处理失败 · BC:表示网络发生拓扑变化后TRILL路径上的端口 |
display ipv6 l2-multicast ip forwarding命令用来显示IPv6二层组播的IP转发表信息。
group ipv6-group-address:显示指定IPv6组播组的信息。如果未指定本参数,将显示所有IPv6组播组的信息。
source ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6二层组播的IP转发表信息。
<Sysname> display ipv6 l2-multicast ip forwarding vlan 2
Total 1 entries.
VLAN 2: Total 1 IP entries.
(::, FF1E::101)
Host slots (0 in total):
Host ports (3 in total):
FGE1/1/1
FGE1/1/2
FGE1/1/3
表1-2 display ipv6 l2-multicast ip forwarding命令显示信息描述表
VLAN 2内的表项总数 |
|
(S,G)表项,::表示所有IPv6组播源 |
|
Host slots (0 in total) |
除当前成员设备外,其它所有有成员端口的设备总数,以及各成员设备的编号 |
display ipv6 l2-multicast mac命令用来显示IPv6二层组播的MAC组播组信息。
display ipv6 l2-multicast mac [ mac-address ] [ vlan vlan-id ] [ slot slot-number ]
mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6二层组播的MAC组播组信息。
<Sysname> display ipv6 l2-multicast mac vlan 2
Total 1 MAC entries.
VLAN 2: Total 1 MAC entries.
MAC group address: 3333-0000-0101
Attribute: success
Host slots (0 in total):
Host ports (1 in total):
FGE1/1/1
表1-3 display ipv6 l2-multicast mac命令显示信息描述表
VLAN 2内的表项总数 |
|
MAC组播组的地址 |
|
· success:表示处理成功 · fail:表示处理失败 |
|
Host slots (0 in total) |
除当前成员设备外,其它所有有成员端口的设备总数,以及各成员设备的编号 |
display ipv6 l2-multicast mac forwarding命令用来显示IPv6二层组播的MAC转发表信息。
display ipv6 l2-multicast mac forwarding [ mac-address ] [ vlan vlan-id ] [ slot slot-number ]
mac-address:显示指定MAC组播组的信息。如果未指定本参数,将显示所有MAC组播组的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6二层组播的MAC转发表信息。
<Sysname> display ipv6 l2-multicast mac forwarding vlan 2
Total 1 MAC entries.
VLAN 2: Total 1 MAC entries.
MAC group address: 3333-0000-0101
Host slots (0 in total):
Host ports (3 in total):
FGE1/1/1
FGE1/1/2
FGE1/1/3
表1-4 display ipv6 l2-multicast mac forwarding命令显示信息描述表
VLAN 2内的表项总数 |
|
MAC组播组的地址 |
|
Host slots (0 in total) |
除当前成员设备外,其它所有有成员端口的设备总数,以及各成员设备的编号 |
display mld-snooping命令用来显示MLD Snooping的状态信息。
display mld-snooping [ global | vlan vlan-id ]
global:显示MLD Snooping的全局状态信息。
vlan vlan-id:显示MLD Snooping在指定VLAN内的状态信息。vlan-id为VLAN的编号,取值范围为1~4094。
如果未指定任何可选参数,将显示MLD Snooping在全局和所有VLAN内的状态信息。
# 显示MLD Snooping在全局和所有VLAN内的状态信息。
<Sysname> display mld-snooping
MLD snooping information: Global
MLD snooping: Enabled
Drop-unknown: Disabled
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Report-aggregation: Enabled
Dot1p-priority: --
MLD snooping information: VLAN 1
MLD snooping: Enabled
Drop-unknown: Disabled
Version: 1
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Querier: Disabled
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Dot1p-priority: 2
MLD snooping information: VLAN 10
MLD snooping: Enabled
Drop-unknown: Enabled
Version: 2
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Dot1p-priority: --
表1-5 display mld-snooping命令显示信息描述表
MLD Snooping的状态信息 |
|
MLD Snooping的使能状态: · Enabled:表示已使能 · Disabled:表示未使能 |
|
· Enabled:表示已使能 · Disabled:表示未使能 |
|
MLD Snooping的版本 |
|
MLD普遍组查询的最大响应时间 |
|
MLD特定组查询报文的发送间隔 |
|
MLD成员关系报告报文抑制功能的使能状态: · Enabled:表示已使能 · Disabled:表示未使能 |
|
MLD报文的802.1p优先级,“--”表示没有配置 |
|
MLD Snooping查询器的使能状态: · Enabled:表示已使能 · Disabled:表示未使能 |
|
MLD普遍组查询报文的发送间隔 |
|
MLD普遍组查询报文的源IPv6地址 |
|
MLD特定组查询报文的源IPv6地址 |
|
MLD成员关系报告报文的源IPv6地址 |
|
MLD离开组报文的源IPv6地址 |
display mld-snooping group命令用来显示IPv6动态组播组的MLD Snooping转发表项信息。
display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6动态组播组的MLD Snooping转发表项详细信息。
<Sysname> display mld-snooping group vlan 2 verbose
Total 1 entries.
VLAN 2: Total 1 entries.
(::,FF1E::101)
Attribute: local port
FSM information: normal
Host slots (1 in total):
Host ports (1 in total):
FGE1/1/2 (00:03:23)
表1-6 display mld-snooping group命令显示信息描述表
VLAN 2内的表项总数 |
|
(::,FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
· global port:表示表项中存在全局口 · local port:表示表项中存在本设备的端口 · slot:表示表项中存在其它设备的端口 |
|
· delete:表示所有成员属性均已删除 · dummy:表示新创建的临时表项 · no info:表示没有表项存在 · normal:表示设备通知创建的正式表项 |
|
成员端口的老化剩余时间。需要注意的是,本字段对于全局口(包括二层聚合接口等)将无条件显示,而对于非全局口,在IRF设备上,若该口属于主设备,会显示;否则须指定其所在成员设备的编号才会显示 |
display mld-snooping router-port命令用来显示IPv6动态路由器端口的信息。
display mld-snooping router-port [ vlan vlan-id ] [ slot slot-number ]
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6动态路由器端口的信息。
<Sysname> display mld-snooping router-port vlan 2
VLAN 2:
Router slots (0 in total):
Router ports (2 in total):
FGE1/1/1 (00:01:30)
FGE1/1/2 (00:00:23)
表1-7 display mld-snooping router-port命令显示信息描述表
VLAN的编号 |
|
动态路由器端口的老化剩余时间。需要注意的是,本字段对于全局口将无条件显示,而对于非全局口,在IRF设备上,若该口属于主设备,会显示;否则须指定其所在成员设备的编号才会显示 |
· reset mld-snooping router-port
display mld-snooping static-group命令用来显示IPv6静态组播组的MLD Snooping转发表项信息。
display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ] [ slot slot-number ]
ipv6-group-address:显示指定IPv6组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。如果未指定本参数,将显示所有IPv6组播组的信息。
ipv6-source-address:显示指定IPv6组播源的信息。如果未指定本参数,将显示所有IPv6组播源的信息。
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将显示所有VLAN内的信息。
verbose:显示详细信息。如果未指定本参数,将显示简要信息。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6静态组播组的MLD Snooping转发表项详细信息。
<Sysname> display mld-snooping static-group vlan 2 verbose
Total 1 entries.
VLAN 2: Total 1 entries.
(::,FF1E::101)
Attribute: local port
FSM information: normal
Host slots (0 in total):
Host ports (1 in total):
FGE1/1/2
表1-8 display mld-snooping static-group命令显示信息描述表
VLAN 2内的表项总数 |
|
(::,FF1E::101) |
(S,G)表项,::表示所有IPv6组播源 |
· global port:表示表项中存在全局口 · local port:表示表项中存在本设备的端口 · slot:表示表项中存在其它设备的端口 |
|
· delete:表示所有成员属性均已删除 · dummy:表示新创建的临时表项 · no info:表示没有表项存在 · normal:表示主控板通知创建的正式表项 |
|
Host slots (0 in total) |
除当前成员设备外,其它所有有成员端口的设备总数,以及各成员设备的编号 |
display mld-snooping static-router-port命令用来显示IPv6静态路由器端口的信息。
display mld-snooping static-router-port [ vlan vlan-id ] [ slot slot-number ]
vlan vlan-id:显示指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。
slot slot-number:显示指定成员设备上的信息,slot-number表示设备在IRF中的成员编号。如果未指定本参数,将显示IRF中主设备上的信息。
# 显示VLAN 2内IPv6静态路由器端口的信息。
<Sysname> display mld-snooping static-router-port vlan 2
VLAN 2:
Router slots (0 in total):
Router ports (2 in total):
FGE1/1/1
FGE1/1/2
表1-9 display mld-snooping static-router-port命令显示信息描述表
VLAN的编号 |
|
display mld-snooping statistics命令用来显示MLD Snooping监听到的MLD报文和IPv6 PIM hello报文统计信息。
display mld-snooping statistics
# 显示MLD Snooping监听到的MLD报文和IPv6 PIM hello报文统计信息。
<Sysname> display mld-snooping statistics
Received MLD general queries: 0
Received MLDv1 specific queries: 0
Received MLDv1 reports: 0
Received MLD dones: 0
Sent MLDv1 specific queries: 0
Received MLDv2 reports: 0
Received MLDv2 reports with right and wrong records: 0
Received MLDv2 specific queries: 0
Received MLDv2 specific sg queries: 0
Sent MLDv2 specific queries: 0
Sent MLDv2 specific sg queries: 0
Received IPv6 PIM hello: 0
Received error MLD messages: 0
表1-10 display mld-snooping statistics命令显示信息描述表
MLD普遍组查询报文的数量 |
|
MLD特定组查询报文的数量 |
|
MLD成员关系报告报文的数量 |
|
MLD离开组报文的数量 |
|
包含错误和正确纪录的MLD成员关系报告报文数量 |
|
MLD特定源组查询报文的数量 |
|
IPv6 PIM hello |
IPv6 PIM hello报文的数量 |
错误MLD报文的数量 |
· reset mld-snooping statistics
dot1p-priority命令用来全局配置MLD报文的802.1p优先级。
undo dot1p-priority命令用来恢复缺省情况。
dot1p-priority priority-number
没有配置MLD报文的802.1p优先级。
priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
对于基于VLAN的配置,本命令与mld-snooping dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
# 全局配置MLD报文的802.1p优先级为3。
[Sysname] mld-snooping
[Sysname-mld-snooping] dot1p-priority 3
enable命令用来使能指定VLAN内的MLD Snooping。
undo enable命令用来关闭指定VLAN内的MLD Snooping。
VLAN内的MLD Snooping处于关闭状态。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
· 在使能VLAN内的MLD Snooping之前,必须先全局使能MLD Snooping。
· 对于基于VLAN的配置,本命令与mld-snooping enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
# 全局使能MLD Snooping,并使能VLAN 2~10内的MLD Snooping。
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
· mld-snooping enable
entry-limit命令用来配置MLD Snooping转发表项(包括动态表项和静态表项)的全局最大数量。
undo entry-limit命令用来恢复缺省情况。
MLD Snooping转发表项的全局最大数量为4294967295。
limit:表示MLD Snooping转发表项的全局最大数量,取值范围为0~4294967295。
# 配置MLD Snooping转发表项的全局最大数量为512个。
[Sysname] mld-snooping
[Sysname-mld-snooping] entry-limit 512
fast-leave命令用来全局使能IPv6端口快速离开功能。
undo fast-leave命令用来全局关闭IPv6端口快速离开功能。
undo fast-leave [ vlan vlan-list ]
IPv6端口快速离开功能处于关闭状态。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
· IPv6端口快速离开是指当端口收到主机发来的离开指定IPv6组播组的MLD离开组报文时,直接将该端口从相应转发表项的出端口列表中删除。
· 本命令与mld-snooping fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
# 全局使能VLAN 2内的IPv6端口快速离开功能。
[Sysname] mld-snooping
[Sysname-mld-snooping] fast-leave vlan 2
group-policy命令用来全局配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。
undo group-policy命令用来删除全局IPv6组播组过滤器。
group-policy acl6-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
没有配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。
acl6-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
· 对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,若指定了vpn-instance参数则此规则不生效,而除fragment和time-range以外的其它可选参数都将被忽略。
· 对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,若指定了vpn-instance参数则此规则不生效,而除fragment和time-range以外的其它可选参数都将被忽略。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
· 本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
· 本命令与mld-snooping group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
# 全局配置IPv6组播组过滤器,以限定VLAN 2内的主机只能加入IPv6组播组FF03::101。
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 128
[Sysname-acl6-basic-2000] quit
[Sysname] mld-snooping
[Sysname-mld-snooping] group-policy 2000 vlan 2
host-aging-time命令用来全局配置IPv6动态成员端口的老化时间。
undo host-aging-time命令用来恢复缺省情况。
IPv6动态成员端口的老化时间为260秒。
interval:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。
本命令与mld-snooping host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。
# 全局配置IPv6动态成员端口的老化时间为300秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] host-aging-time 300
· mld-snooping host-aging-time
last-listener-query-interval命令用来全局配置MLD特定组查询报文的发送间隔。
undo last-listener-query-interval命令用来恢复缺省情况。
last-listener-query-interval interval
undo last-listener-query-interval
MLD特定组查询报文的发送间隔为1秒。
interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。
本命令与mld-snooping last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
# 全局配置MLD特定组查询报文的发送间隔为3秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] last-listener-query-interval 3
· mld-snooping last-listener-query-interval
max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。
undo max-response-time命令用来恢复缺省情况。
MLD普遍组查询的最大响应时间为10秒。
interval:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。
· 为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。
· 本命令与mld-snooping max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN和VSI都有效,VLAN视图/VSI视图下的配置只对当前VLAN/VSI有效,后者的配置优先级较高。
# 全局配置MLD普遍组查询的最大响应时间为5秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] max-response-time 5
· mld-snooping max-response-time
mld-snooping命令用来全局使能MLD Snooping,并进入MLD-Snooping视图。
undo mld-snooping命令用来全局关闭MLD Snooping。
MLD Snooping处于全局关闭状态。
# 全局使能MLD Snooping,并进入MLD-Snooping视图。
[Sysname] mld-snooping
[Sysname-mld-snooping]
· enable (MLD-Snooping view)
mld-snooping done source-ip命令用来配置MLD离开组报文的源IPv6地址。
undo mld-snooping done source-ip命令用来恢复缺省情况。
mld-snooping done source-ip ipv6-address
undo mld-snooping done source-ip
MLD离开组报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
VLAN视图
ipv6-address:表示MLD离开组报文的源IPv6地址。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
# 在VLAN 2内使能MLD Snooping,并配置MLD离开组报文的源IPv6地址为FE80:0:0:1::1。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1
· enable (MLD-Snooping view)
mld-snooping dot1p-priority命令用来在VLAN内配置MLD报文的802.1p优先级。
undo mld-snooping dot1p-priority命令用来恢复缺省情况。
mld-snooping dot1p-priority priority-number
undo mld-snooping dot1p-priority
没有配置MLD报文的802.1p优先级。
VLAN视图
priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 对于基于VLAN的配置,本命令与dot1p-priority命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
# 在VLAN 2内使能MLD Snooping,并配置MLD报文的802.1p优先级为3。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping dot1p-priority 3
· dot1p-priority (MLD-Snooping view)
· enable (MLD-Snooping view)
mld-snooping drop-unknown命令用来在VLAN内使能丢弃未知IPv6组播数据报文功能。
undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文功能。
undo mld-snooping drop-unknown
丢弃未知IPv6组播数据报文功能处于关闭状态,即对未知IPv6组播数据报文进行广播。
VLAN视图
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
# 在VLAN 2内使能MLD Snooping,并使能丢弃未知IPv6组播数据报文功能。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping drop-unknown
· enable (MLD-Snooping view)
mld-snooping enable命令用来在VLAN内使能MLD Snooping。
undo mld-snooping enable命令用来在VLAN内关闭MLD Snooping。
VLAN内的MLD Snooping处于关闭状态。
VLAN视图
· 在VLAN内使能MLD Snooping之前,必须先全局使能MLD Snooping。
· 对于基于VLAN的配置,本命令与enable命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
# 全局使能MLD Snooping,并在VLAN 2内使能MLD Snooping。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
· enable (MLD-Snooping view)
mld-snooping fast-leave命令用来在端口上使能IPv6端口快速离开功能。
undo mld-snooping fast-leave命令用来在端口上关闭IPv6端口快速离开功能。
mld-snooping fast-leave [ vlan vlan-list ]
undo mld-snooping fast-leave [ vlan vlan-list ]
IPv6端口快速离开功能处于关闭状态。
二层以太网接口视图/二层聚合接口视图
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
· IPv6端口快速离开是指当端口收到主机发来的离开指定IPv6组播组的MLD离开组报文时,直接将该端口从相应转发表项的出端口列表中删除。
· 本命令与fast-leave命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
# 将端口FortyGigE1/1/1在VLAN 2内使能IPv6端口快速离开功能。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping fast-leave vlan 2
· fast-leave (MLD-Snooping view)
mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。
undo mld-snooping general-query source-ip命令用来恢复缺省情况。
mld-snooping general-query source-ip ipv6-address
undo mld-snooping general-query source-ip
MLD普遍组查询报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
VLAN视图
ipv6-address:表示MLD普遍组查询报文的源IPv6地址。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1
· enable (MLD-Snooping view)
mld-snooping group-limit命令用来配置端口加入的IPv6组播组最大数量。
undo mld-snooping group-limit命令用来恢复缺省情况。
mld-snooping group-limit limit [ vlan vlan-list ]
undo mld-snooping group-limit [ vlan vlan-list ]
端口加入的IPv6组播组最大数量为4294967295。
二层以太网接口视图/二层聚合接口视图
limit:表示端口加入的IPv6组播组最大数量,取值范围为0~4294967295。
vlan vlan-list:表示表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
# 配置端口FortyGigE1/1/1在VLAN 2内加入的IPv6组播组最大数量为10个。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping group-limit 10 vlan 2
mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定主机所能加入的IPv6组播组。
undo mld-snooping group-policy命令用来删除端口上的IPv6组播组过滤器。
mld-snooping group-policy acl6-number [ vlan vlan-list ]
undo mld-snooping group-policy [ vlan vlan-list ]
没有配置IPv6组播组过滤器,即主机可以加入任意合法的IPv6组播组。
二层以太网接口视图/二层聚合接口视图
acl6-number:指定IPv6基本或高级ACL的编号,取值范围为2000~3999。主机只能加入该ACL规则所允许的IPv6组播组。当指定的ACL不存在或ACL中未配置有效规则,将过滤掉所有IPv6组播组。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
· 对于IPv6基本ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播组地址范围,若指定了vpn-instance参数则此规则不生效,而除fragment和time-range以外的其它可选参数都将被忽略。
· 对于IPv6高级ACL,该ACL规则中的source参数用来指定MLD报文中的IPv6组播源地址(对于MLDv1报文和未携带IPv6组播源地址的IS_EX/TO_EX类型的MLDv2报文,视其IPv6组播源地址为0::0)范围,destination参数用来指定IPv6组播组地址范围,若指定了vpn-instance参数则此规则不生效,而除fragment和time-range以外的其它可选参数都将被忽略。
· 可以为端口在不同的VLAN内配置不同的ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
· 本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
· 本命令与group-policy命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
# 在端口FortyGigE1/1/1上配置IPv6组播组过滤器,以限定端口FortyGigE1/1/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 128
[Sysname-acl6-basic-2000] quit
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping group-policy 2000 vlan 2
· group-policy (MLD-Snooping view)
mld-snooping host-aging-time命令用来在VLAN内配置IPv6动态成员端口的老化时间。
undo mld-snooping host-aging-time命令用来恢复缺省情况。
mld-snooping host-aging-time interval
undo mld-snooping host-aging-time
IPv6动态成员端口的老化时间为260秒。
VLAN视图
interval:表示IPv6动态成员端口的老化时间,取值范围为1~8097894,单位为秒。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 本命令与host-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
· 为避免误删组播组成员,请确保配置动态成员端口的老化时间大于MLD普遍组查询报文的发送间隔与MLD普遍组查询的最大响应时间之和。建议配置动态成员端口的老化时间为MLD普遍组查询报文的发送间隔的2倍与MLD普遍组查询的最大响应时间之和。
# 在VLAN 2内使能MLD Snooping,并配置IPv6动态成员端口的老化时间为300秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-aging-time 300
· enable (MLD-Snooping view)
· host-aging-time (MLD-Snooping view)
mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或IPv6组播源组。模拟主机加入就是将二层设备的端口配置为IPv6组播组的成员。
undo mld-snooping host-join命令用来删除模拟主机加入的配置。
mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
没有配置模拟主机加入IPv6组播组或IPv6组播源组。
二层以太网接口视图/二层聚合接口视图
ipv6-group-address:表示模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
source-ip ipv6-source-address:表示模拟主机要加入的IPv6组播源的地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的模拟主机,只在MLD Snooping版本2下生效。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
all:表示对所有IPv6组播组和IPv6组播源组进行配置。
· 与静态成员端口不同,配置了模拟主机加入的端口将作为动态成员端口参与动态成员端口的老化过程。
· 模拟主机所采用的MLD版本与MLD Snooping的版本一致。
# 在端口FortyGigE1/1/1上配置模拟主机加入VLAN 2内的IPv6组播源组(2002::22,FF3E::101)。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping host-join ff3e::101 source-ip 2002::22 vlan 2
mld-snooping last-listener-query-interval命令用来在VLAN内配置MLD特定组查询报文的发送间隔。
undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。
mld-snooping last-listener-query-interval interval
undo mld-snooping last-listener-query-interval
MLD特定组查询报文的发送间隔为1秒。
VLAN视图
interval:表示MLD特定组查询报文的发送间隔,取值范围为1~25,单位为秒。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 本命令与last-listener-query-interval命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的发送间隔为3秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping last-listener-query-interval 3
· enable (MLD-Snooping view)
· last-listener-query-interval (MLD-Snooping view)
mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。
undo mld-snooping max-response-time命令用来恢复缺省情况。
mld-snooping max-response-time interval
undo mld-snooping max-response-time
MLD普遍组查询的最大响应时间为10秒。
VLAN视图
interval:表示MLD普遍组查询的最大响应时间,取值范围为1~3174,单位为秒。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 为避免误删IPv6组播组成员,请确保MLD普遍组查询的最大响应时间小于MLD普遍组查询报文的发送间隔,否则配置虽能生效但系统会给出提示。
· 本命令与max-response-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping max-response-time 5
· enable (MLD-Snooping view)
· max-response-time (MLD-Snooping view)
mld-snooping overflow-replace命令用来在端口上使能IPv6组播组替换功能。
undo mld-snooping overflow-replace命令用来在端口上关闭IPv6组播组替换功能。
mld-snooping overflow-replace [ vlan vlan-list ]
undo mld-snooping overflow-replace [ vlan vlan-list ]
IPv6组播组替换功能处于关闭状态。
二层以太网接口视图/二层聚合接口视图
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
· 本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
· 本命令与overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
# 将端口FortyGigE1/1/1在VLAN2内使能IPv6组播组替换功能。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping overflow-replace vlan 2
· overflow-replace (MLD-Snooping view)
mld-snooping querier命令用来使能MLD Snooping查询器。
undo mld-snooping querier命令用来关闭MLD Snooping查询器。
MLD Snooping查询器处于关闭状态。
VLAN视图
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 如果在IPv6组播VLAN的子VLAN内配置了本命令,只有当该子VLAN被从IPv6组播VLAN中删除后,MLD Snooping查询器才会生效。
# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping查询器。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
· enable (MLD-Snooping view)
· subvlan (IPv6 multicast-VLAN view)(IP组播命令参考/IPv6组播VLAN)
mld-snooping report source-ip命令用来配置MLD成员关系报告报文的源IPv6地址。
undo mld-snooping report source-ip命令用来恢复缺省情况。
mld-snooping report source-ip ipv6-address
undo mld-snooping report source-ip
MLD成员关系报告报文的源IPv6地址为当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
VLAN视图
ipv6-address:表示MLD成员关系报告报文的源IPv6地址。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
# 在VLAN 2内使能MLD Snooping,并配置MLD成员关系报告报文的源IPv6地址为FE80:0:0:1::1。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1
· enable (MLD-Snooping view)
mld-snooping query-interval命令用来在VLAN内配置MLD普遍组查询报文的发送间隔。
undo mld-snooping query-interval命令用来恢复缺省情况。
mld-snooping query-interval interval
undo mld-snooping query-interval
MLD普遍组查询报文的发送间隔为125秒。
VLAN视图
interval:表示MLD普遍组查询报文的发送间隔,取值范围为2~31744,单位为秒。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 为避免误删IPv6组播组成员,请确保MLD普遍组查询报文的发送间隔大于MLD普遍组查询的最大响应时间,否则配置虽能生效但系统会给出提示。
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的发送间隔为20秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping query-interval 20
· enable (MLD-Snooping view)
· mld-snooping max-response-time
mld-snooping router-aging-time命令用来在VLAN内配置IPv6动态路由器端口的老化时间。
undo mld-snooping router-aging-time命令用来恢复缺省情况。
mld-snooping router-aging-time interval
undo mld-snooping router-aging-time
IPv6动态路由器端口的老化时间为260秒。
VLAN视图
interval:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 本命令与router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLANI有效,后者的配置优先级较高。
# 在VLAN 2内使能MLD Snooping,并配置IPv6动态路由器端口的老化时间为100秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping router-aging-time 100
· enable (MLD-Snooping view)
· router-aging-time (MLD-Snooping view)
mld-snooping router-port-deny命令用来禁止端口成为动态路由器端口。
undo mld-snooping router-port-deny命令用来恢复缺省情况。
mld-snooping router-port-deny [ vlan vlan-list ]
undo mld-snooping router-port-deny [ vlan vlan-list ]
二层以太网接口视图/二层聚合接口视图
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果指定了本参数,只有当该端口属于指定VLAN时,本配置才生效;如果未指定本参数,则本配置将对该端口所属的所有VLAN都生效。
# 禁止端口FortyGigE1/1/1在VLAN 2内成为动态路由器端口。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping router-port-deny vlan 2
mld-snooping source-deny命令用来使能当前端口的IPv6组播数据报文源端口过滤功能。
undo mld-snooping source-deny命令用来关闭当前端口的IPv6组播数据报文源端口过滤功能。
IPv6组播数据报文源端口过滤功能处于关闭状态。
本命令与source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。
# 在端口FortyGigE1/1/1上使能IPv6组播数据报文源端口过滤功能。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping source-deny
· source-deny (MLD-Snooping view)
mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。
undo mld-snooping special-query source-ip命令用来恢复缺省情况。
mld-snooping special-query source-ip ipv6-address
undo mld-snooping special-query source-ip
如果收到过MLD普遍组查询报文,则以其源IPv6地址作为MLD特定组查询报文的源IPv6地址;否则,采用当前VLAN接口的IPv6链路本地地址;若当前VLAN接口没有IPv6链路本地地址,则采用FE80::02FF:FFFF:FE00:0001。
VLAN视图
ipv6-address:表示MLD特定组查询报文的源IPv6地址。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1
· enable (MLD-Snooping view)
mld-snooping static-group命令用来配置IPv6静态成员端口,即配置端口静态加入IPv6组播组或IPv6组播源组。
undo mld-snooping static-group命令用来删除静态成员端口的配置。
mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
端口不是IPv6静态成员端口。
二层以太网接口视图/二层聚合接口视图
ipv6-group-address:表示静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
source-ip ipv6-source-address:表示静态加入的IPv6组播源地址。如果指定了本参数,表示加入IPv6组播源组;如果未指定本参数,则表示加入IPv6组播组。配置有本参数的静态成员端口,只在MLD Snooping版本2下生效。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
all:表示对所有IPv6组播组和IPv6组播源组进行配置。
# 将端口FortyGigE1/1/1配置为IPv6组播源组(2002::22,FF3E::101)在VLAN 2内的静态成员端口。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2
mld-snooping static-router-port命令用来配置IPv6静态路由器端口。
undo mld-snooping static-router-port命令用来删除静态路由器端口的配置。
mld-snooping static-router-port vlan vlan-id
undo mld-snooping static-router-port { all | vlan vlan-id }
端口不是IPv6静态路由器端口。
二层以太网接口视图/二层聚合接口视图
all:表示对所有VLAN进行配置。
vlan vlan-id:表示对指定VLAN进行配置。vlan-id为VLAN的编号,取值范围为1~4094。
# 将端口FortyGigE1/1/1配置为VLAN 2内的IPv6静态路由器端口。
[Sysname] interface fortygige 1/1/1
[Sysname-FortyGigE1/1/1] mld-snooping static-router-port vlan 2
mld-snooping version命令用来配置MLD Snooping的版本。
undo mld-snooping version命令用来恢复缺省情况。
【命令】
mld-snooping version version-number
MLD Snooping的版本为1。
VLAN视图
version-number:表示MLD Snooping的版本号,取值范围为1~2。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 对于基于VLAN的配置,本命令与version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
# 在VLAN 2内使能MLD Snooping,并将其版本配置为2。
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
· enable (MLD-Snooping view)
· version (MLD-Snooping view)
overflow-replace命令用来全局使能IPv6组播组替换功能。
undo overflow-replace命令用来全局关闭IPv6组播组替换功能。
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
IPv6组播组替换功能处于关闭状态。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,则表示对所有VLAN进行配置。
· 本命令只对IPv6动态组播组有效,对IPv6静态组播组无效。
· 本命令与mld-snooping overflow-replace命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有端口都有效,端口视图下的配置只对当前端口有效,后者的配置优先级较高。
# 全局使能VLAN 2内的IPv6组播组替换功能。
[Sysname] mld-snooping
[Sysname-mld-snooping] overflow-replace vlan 2
· mld-snooping overflow-replace
report-aggregation命令用来使能MLD成员关系报告报文抑制功能。
undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。
MLD成员关系报告报文抑制功能处于使能状态。
# 关闭MLD成员关系报告报文抑制功能。
[Sysname] mld-snooping
[Sysname-mld-snooping] undo report-aggregation
reset mld-snooping group命令用来清除IPv6动态组播组的MLD Snooping转发表项信息。
reset mld-snooping group { ipv6-group-address [ ipv6-source-address ] | all } [ vlan vlan-id ]
ipv6-group-address:清除指定IPv6组播组的信息,取值范围为FFxy::/16,其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:清除指定IPv6组播源的信息。如果未指定本参数,将清除所有IPv6组播源的信息。
all:清除所有IPv6组播组的信息。
vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。
# 清除所有IPv6动态组播组的MLD Snooping转发表项信息。
<Sysname> reset mld-snooping group all
reset mld-snooping router-port命令用来清除IPv6动态路由器端口的信息。
reset mld-snooping router-port { all | vlan vlan-id }
all:清除所有动态路由器端口的信息。
vlan vlan-id:清除指定VLAN内的信息。vlan-id为VLAN的编号,取值范围为1~4094。如果未指定本参数,将清除所有VLAN内的信息。
# 清除所有IPv6动态路由器端口的信息。
<Sysname> reset mld-snooping router-port all
· display mld-snooping router-port
reset mld-snooping statistics命令用来清除MLD Snooping监听到的MLD报文和IPv6 PIM hello报文统计信息。
# 清除MLD Snooping监听到的MLD报文和IPv6 PIM hello报文的信息。
<Sysname> reset mld-snooping statistics
· display mld-snooping statistics
router-aging-time命令用来全局配置IPv6动态路由器端口的老化时间。
undo router-aging-time命令用来恢复缺省情况。
IPv6动态路由器端口的老化时间为260秒。
interval:表示IPv6动态路由器端口的老化时间,取值范围为1~8097894,单位为秒。
本命令与mld-snooping router-aging-time命令的功能相同,只是作用范围不同:MLD-Snooping视图下的全局配置对所有VLAN都有效,VLAN视图下的配置只对当前VLAN有效,后者的配置优先级较高。
# 全局配置IPv6动态路由器端口的老化时间为100秒。
[Sysname] mld-snooping
[Sysname-mld-snooping] router-aging-time 100
· mld-snooping router-aging-time
source-deny命令用来使能指定端口的IPv6组播数据报文源端口过滤功能。
undo source-deny命令用来关闭指定端口的IPv6组播数据报文源端口过滤功能。
source-deny port interface-list
undo source-deny port interface-list
IPv6组播数据报文源端口过滤功能处于关闭状态。
port interface-list:表示对指定端口进行配置。interface-list为端口列表,表示一或多个端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] },其中,interface-type为接口类型,interface-number为接口编号。
本命令与mld-snooping source-deny命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定端口进行配置,端口视图下只能对当前端口进行配置,二者的配置优先级相同。
# 使能端口FortyGigE1/1/1到FortyGigE1/1/4上的IPv6组播数据报文源端口过滤功能。
[Sysname] mld-snooping
[Sysname-mld-snooping] source-deny port fortygige 1/1/1 to fortygige 1/1/4
version命令用来配置指定VLAN内的MLD Snooping的版本。
undo version命令用来恢复缺省情况。
【命令】
version version-number vlan vlan-list
VLAN内MLD Snooping的版本为1。
version-number:表示MLD Snooping的版本号,取值范围为1~2。
vlan vlan-list:表示对指定VLAN进行配置。vlan-list为VLAN列表,表示一或多个VLAN,表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
· 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
· 对于基于VLAN的配置,本命令与mld-snooping version命令的功能相同,只是作用范围不同:MLD-Snooping视图下可以对指定VLAN进行配置,VLAN视图下只能对当前VLAN进行配置,二者的配置优先级相同。
# 使能VLAN 2~10内的MLD Snooping,并配置这些VLAN内的MLD Snooping版本为2。
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
[Sysname-mld-snooping] version 2 vlan 2 to 10
· enable (MLD-Snooping view)
· mld-snooping version
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!