12-MLD Snooping命令
本章節下載: 12-MLD Snooping命令 (221.73 KB)
目 錄
1.1.1 display mld-snooping group
1.1.2 display mld-snooping statistics
1.1.4 drop-unknown (MLD-Snooping view)
1.1.5 entry-limit (MLD-Snooping view)
1.1.6 fast-leave (MLD-Snooping view)
1.1.7 group-policy (MLD-Snooping view)
1.1.8 host-aging-time (MLD-Snooping view)
1.1.9 last-listener-query-interval (MLD-Snooping view)
1.1.10 max-response-time (MLD-Snooping view)
1.1.12 mld-snooping done source-ip
1.1.13 mld-snooping dot1p-priority
1.1.14 mld-snooping drop-unknown
1.1.16 mld-snooping fast-leave
1.1.17 mld-snooping general-query source-ip
1.1.18 mld-snooping group-limit
1.1.19 mld-snooping group-policy
1.1.20 mld-snooping host-aging-time
1.1.22 mld-snooping last-listener-query-interval
1.1.23 mld-snooping max-response-time
1.1.24 mld-snooping overflow-replace
1.1.25 mld-snooping proxying enable
1.1.27 mld-snooping query-interval
1.1.28 mld-snooping report source-ip
1.1.29 mld-snooping router-aging-time
1.1.30 mld-snooping source-deny
1.1.31 mld-snooping special-query source-ip
1.1.32 mld-snooping static-group
1.1.33 mld-snooping static-router-port
1.1.35 overflow-replace (MLD-Snooping view)
1.1.36 report-aggregation (MLD-Snooping view)
1.1.37 reset mld-snooping group
1.1.38 reset mld-snooping statistics
1.1.39 router-aging-time (MLD-Snooping view)
1.1.40 source-deny (MLD-Snooping view)
【命令】
display mld-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ]
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
vlan vlan-id:查看指定VLAN內MLD Snooping組播組的信息。vlan-id為指定VLAN的編號,取值範圍為1~4094。如果不指定該參數,將顯示所有VLAN內的MLD Snooping組播組的信息。
slot slot-number:查看指定單板上MLD Snooping組播組的信息。slot-number表示端口板所在槽位的編號。如果不指定該參數,將顯示主控板上MLD Snooping組播組的信息。
verbose:查看MLD Snooping組播組的詳細信息。
【描述】
display mld-snooping group命令用來查看MLD Snooping組播組的信息。
【舉例】
# 查看VLAN 2內MLD Snooping組播組的詳細信息。
<Sysname> display mld-snooping group vlan 2 verbose
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):2.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port unit board: Mask(0x04)
Router port(s):total 1 port.
GE2/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Attribute: Host Board
Host port unit board: Mask(0x04)
Host port(s):total 1 port.
GE2/0/2 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port unit board: Mask(0x04)
Host port(s):total 1 port.
GE2/0/2
表1-1 display mld-snooping group命令顯示信息描述表
|
描述 |
|
|
Total 1 IP Group(s). |
IPv6組播組的數量 |
|
Total 1 IP Source(s). |
IPv6組播源的數量 |
|
Total 1 MAC Group(s). |
MAC組播組的數量 |
|
Port flags: D-Dynamic port, S-Static port, C-Copy port |
端口標誌:D代表動態端口,S代表靜態端口,C代表由(*,G)表項拷貝到(S,G)表項下的端口 |
|
Subvlan flags: R-Real VLAN, C-Copy VLAN |
子VLAN標誌:R代表本表項下的真實出口子VLAN,C代表由(*,G)表項拷貝到(S,G)表項下的出口子VLAN |
|
Router port unit board |
路由器端口所在單板的編號(以掩碼表示) |
|
Router port(s) |
路由器端口的數量 |
|
IP group address |
IPv6組播組的地址 |
|
(::, FF1E::101) |
(S,G)表項,::表示所有組播源 |
|
MAC group address |
MAC組播組的地址 |
|
Attribute |
IPv6組播組的屬性 |
|
Host port unit board |
成員端口所在單板的編號(以掩碼表示) |
|
Host port(s) |
成員端口的數量 |
【命令】
display mld-snooping statistics
【視圖】
任意視圖
【缺省級別】
1:監控級
【參數】
無
【描述】
display mld-snooping statistics命令用來查看MLD Snooping窺探到的MLD報文的統計信息。
【舉例】
# 查看MLD Snooping窺探到的所有MLD報文的統計信息。
<Sysname> display mld-snooping statistics
Received MLD general queries:0.
Received MLDv1 specific queries:0.
Received MLDv1 reports:0.
Received MLD dones:0.
Sent MLDv1 specific queries:0.
Received MLDv2 reports:0.
Received MLDv2 reports with right and wrong records:0.
Received MLDv2 specific queries:0.
Received MLDv2 specific sg queries:0.
Sent MLDv2 specific queries:0.
Sent MLDv2 specific sg queries:0.
Received error MLD messages:0.
表1-2 display mld-snooping statistics命令顯示信息描述表
|
字段 |
描述 |
|
general queries |
普遍組查詢報文 |
|
specific queries |
特定組查詢報文 |
|
reports |
報告報文 |
|
dones |
離開報文 |
|
reports with right and wrong records |
包含錯誤和正確紀錄的報告報文 |
|
specific sg queries |
特定源組查詢報文 |
|
error MLD messages |
錯誤的MLD報文 |
【命令】
dot1p-priority priority-number
undo dot1p-priority
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
priority-number:MLD報文的802.1p優先級,取值範圍為0~7。該數值越大,優先級越高。
【描述】
dot1p-priority命令用來全局配置MLD報文的802.1p優先級。undo dot1p-priority命令用來恢複缺省情況。
缺省情況下,MLD報文的802.1p優先級為0。
【舉例】
# 全局配置MLD報文的802.1p優先級為3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dot1p-priority 3
【命令】
drop-unknown
undo drop-unknown
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
drop-unknown命令用來全局使能丟棄IPv6組播報文的功能。undo drop-unknown命令用來全局關閉丟棄IPv6組播報文的功能。
缺省情況下,丟棄IPv6組播報文的功能處於關閉狀態。
本命令隻對使能了MLD Snooping的VLAN有效,而對相應VLAN接口上使能了MLD的VLAN無效。
相關配置可參考命令mld-snooping drop-unknown。
![]()
當在MLD-Snooping視圖下全局配置了丟棄IPv6組播報文功能時,對於使能了MLD Snooping的VLAN,交換機將丟棄所有收到的發往該VLAN的IPv6組播報文(包括IPv6組播數據報文和IPv6 PIM、OSPFv3、IPv6 VRRP組播協議報文)。
【舉例】
# 全局使能丟棄未知IPv6組播數據報文的功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] drop-unknown
【命令】
entry-limit limit
undo entry-limit
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
limit:全局MLD Snooping轉發表項的最大數量,取值範圍0~4000。
【描述】
entry-limit命令用來配置全局MLD Snooping轉發表項的最大數量。undo entry-limit命令用來恢複缺省情況。
缺省情況下,全局MLD Snooping轉發表項的最大數量為512。
相關配置可參考“IP組播分冊/IPv6組播VLAN命令”中的命令multicast-vlan ipv6 entry-limit。
【舉例】
# 配置全局MLD Snooping轉發表項的最大數量為512個。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] entry-limit 512
【命令】
fast-leave [ vlan vlan-list ]
undo fast-leave [ vlan vlan-list ]
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
vlan vlan-list:在指定VLAN內配置端口快速離開功能。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為指定VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【描述】
fast-leave命令用來全局使能端口快速離開功能。端口快速離開是指當交換機從某端口收到主機發送的離開某IPv6組播組的MLD離開組報文時,直接把該端口從對應轉發表項的出端口列表中刪除。undo fast-leave命令用來全局關閉端口快速離開功能。
缺省情況下,端口快速離開功能處於關閉狀態。
需要注意的是:
l 本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
l 如果不指定VLAN,則該配置將對所有VLAN有效;如果指定了VLAN,則該配置隻對指定VLAN有效。
相關配置可參考命令mld-snooping fast-leave。
【舉例】
# 使能VLAN 2內的端口快速離開功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] fast-leave vlan 2
【命令】
group-policy acl6-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
acl6-number:指定基本或高級IPv6訪問控製列表編號,取值範圍為2000~3999。高級IPv6 ACL規則中所指定的源地址並非IPv6報文的源地址,而是MLDv2報告報文中組播源的地址;而對於MLDv1報告報文、以及當MLDv2“IS_EX”和“TO_EX”類型的報告報文未攜帶組播源地址時,均視其組播源的地址為0::0。
vlan vlan-list:在指定VLAN內配置IPv6組播組過濾器。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為指定VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【描述】
group-policy命令用來配置全局IPv6組播組過濾器,以限定VLAN內的主機所能加入的IPv6組播組。undo group-policy命令用來刪除全局IPv6組播組過濾器。
缺省情況下,沒有配置全局IPv6組播組過濾器,即各VLAN內主機可以加入任意合法的IPv6組播組。
需要注意的是:
l 如果不指定VLAN,則該配置將對所有VLAN有效;如果指定了VLAN,則該配置隻對指定VLAN有效。
l 當指定的IPv6 ACL不存在或者其規則為空時,將過濾掉所有的IPv6組播組。
l 可以為端口在不同的VLAN內配置不同的IPv6 ACL規則,但在相同VLAN內所配置的新規則會取代舊規則。
相關配置可參考命令mld-snooping group-policy。
【舉例】
# 限定VLAN 2內的主機隻能加入IPv6組播組FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 16
[Sysname-acl6-basic-2000] quit
[Sysname] mld-snooping
[Sysname-mld-snooping] group-policy 2000 vlan 2
【命令】
host-aging-time interval
undo host-aging-time
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
interval:動態成員端口的老化時間,取值範圍為200~1000,單位為秒。
【描述】
host-aging-time命令用來全局配置動態成員端口的老化時間。undo host-aging-time命令用來恢複缺省情況。
缺省情況下,動態成員端口的老化時間為260秒。
本命令隻對使能了MLD Snooping的VLAN有效,而對相應VLAN接口上使能了MLD的VLAN無效。
相關配置可參考命令mld-snooping host-aging-time。
【舉例】
# 全局配置動態成員端口的老化時間為300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-aging-time 300
【命令】
last-listener-query-interval interval
undo last-listener-query-interval
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
interval:發送MLD特定組查詢報文的時間間隔,取值範圍為1~5,單位為秒。
【描述】
last-listener-query-interval命令用來全局配置發送MLD特定組查詢報文的時間間隔。undo last-listener-query-interval命令用來恢複缺省情況。
缺省情況下,發送MLD特定組查詢報文的時間間隔為1秒。
本命令隻對使能了MLD Snooping的VLAN有效,而對相應VLAN接口上使能了MLD的VLAN無效。
相關配置可參考命令mld-snooping last-listener-query-interval。
【舉例】
# 全局配置發送MLD特定組查詢報文的時間間隔為3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] last-listener-query-interval 3
【命令】
max-response-time interval
undo max-response-time
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
interval:MLD普遍組查詢的最大響應時間,取值範圍為1~25,單位為秒。
【描述】
max-response-time命令用來全局配置MLD普遍組查詢的最大響應時間。undo max-response-time命令用來恢複缺省情況。
缺省情況下,MLD普遍組查詢的最大響應時間為10秒。
本命令隻對使能了MLD Snooping的VLAN有效,而對相應VLAN接口上使能了MLD的VLAN無效。
相關配置可參考命令mld-snooping max-response-time和mld-snooping query-interval。
【舉例】
# 全局配置MLD普遍組查詢的最大響應時間為5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] max-response-time 5
【命令】
mld-snooping
undo mld-snooping
【視圖】
係統視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
mld-snooping命令用來全局使能MLD Snooping,並進入MLD-Snooping視圖。undo mld-snooping命令用來全局關閉MLD Snooping。
缺省情況下,MLD Snooping處於關閉狀態。
相關配置可參考命令mld-snooping enable。
【舉例】
# 全局使能MLD Snooping,並進入MLD-Snooping視圖。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping]
【命令】
mld-snooping done source-ip { ipv6-address | current-interface }
undo mld-snooping done source-ip
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
ipv6-address:指定任意合法的IPv6鏈路本地地址作為代理發送MLD離開報文的源IPv6地址。
current-interface:指定當前VLAN接口的IPv6鏈路本地地址作為代理發送MLD離開報文的源IPv6地址。如果當前VLAN的接口沒有IPv6地址,則采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作為代理發送MLD離開報文的源IPv6地址。
【描述】
mld-snooping done source-ip命令用來配置代理發送MLD離開報文的源IPv6地址。undo mld-snooping done source-ip命令用來恢複缺省情況。
缺省情況下,代理發送MLD離開報文的源IPv6地址為FE80::02FF:FFFF:FE00:0001。
需要注意的是:
l 在配置本命令之前,必須先在VLAN內使能MLD Snooping。
l 模擬主機發送的MLD離開報文的源IPv6地址也采用本命令所配置的源IPv6地址。
相關配置可參考命令mld-snooping enable。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置代理發送MLD離開報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1
【命令】
mld-snooping dot1p-priority priority-number
undo mld-snooping dot1p-priority
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
priority-number:MLD報文的802.1p優先級,取值範圍為0~7。該數值越大,優先級越高。
【描述】
mld-snooping dot1p-priority命令用來在VLAN內配置MLD報文的802.1p優先級。undo mld-snooping dot1p-priority命令用來恢複缺省情況。
缺省情況下,MLD報文的802.1p優先級為0。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD報文的802.1p優先級為3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping dot1p-priority 3
【命令】
mld-snooping drop-unknown
undo mld-snooping drop-unknown
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
mld-snooping drop-unknown命令用來在VLAN內使能丟棄未知IPv6組播數據報文的功能,使未知IPv6組播數據報文隻向路由器端口轉發。undo mld-snooping drop-unknown命令用來在VLAN內關閉丟棄未知IPv6組播數據報文的功能。
缺省情況下,丟棄未知IPv6組播數據報文的功能處於關閉狀態,即對未知IPv6組播數據報文進行廣播。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable和drop-unknown。
![]()
l 當在VLAN內使能了丟棄未知IPv6組播數據報文功能時,交換機將收到的未知IPv6組播數據報文向其路由器端口轉發,不在該IPv6數據報文所屬的VLAN內廣播。如果交換機沒有路由器端口,IPv6數據報文會被丟棄。目前,在同一時刻,WX6100E係列無線控製器以太網交換機最多支持對1000種不同目的IP地址的未知IPv6組播數據報文進行過濾,如果同一時刻收到的不同目的IP地址的未知IPv6組播數據報文超過1000種時,將會對超出的部分直接進行廣播。
l 目前,WX6100E係列無線控製器以太網交換機支持在500個VLAN內配置丟棄未知IPv6組播數據報文功能。
【舉例】
# 在VLAN 2內使能MLD Snooping,並使能丟棄未知IPv6組播數據報文的功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping drop-unknown
【命令】
mld-snooping enable
undo mld-snooping enable
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
mld-snooping enable命令用來在VLAN內使能MLD Snooping。undo mld-snooping enable命令用來在VLAN內關閉MLD Snooping。
缺省情況下,VLAN內的MLD Snooping處於關閉狀態。
在VLAN內使能MLD Snooping之前,必須先全局使能MLD Snooping,否則將無法在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping。
【舉例】
# 在VLAN 2內使能MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
【命令】
mld-snooping fast-leave [ vlan vlan-list ]
undo mld-snooping fast-leave [ vlan vlan-list ]
【視圖】
以太網端口視圖/二層聚合端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
vlan vlan-list:在指定VLAN內配置端口快速離開功能。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為指定VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【描述】
mld-snooping fast-leave命令用來在端口上使能端口快速離開功能。端口快速離開是指當交換機從某端口收到主機發送的離開某IPv6組播組的MLD離開組報文時,直接把該端口從對應轉發表項的出端口列表中刪除。undo mld-snooping fast-leave命令用來在端口上關閉端口快速離開功能。
缺省情況下,端口快速離開功能處於關閉狀態。
需要注意的是:
l 本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
l 在以太網端口或二層聚合端口視圖下配置時,如果未指定VLAN,則該配置將對該端口所屬的每個VLAN分別生效;如果指定了VLAN,則隻有當該端口屬於指定VLAN時,該配置才生效。
l 在端口組視圖下配置時,如果未指定VLAN,則該配置將對該端口組內的所有端口都生效;如果指定了VLAN,則該配置隻對該端口組內屬於指定VLAN的那些端口生效。
相關配置可參考命令fast-leave。
【舉例】
# 在VLAN 2內的端口GigabitEthernet2/0/1上使能端口快速離開功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping fast-leave vlan 2
【命令】
mld-snooping general-query source-ip { ipv6-address | current-interface }
undo mld-snooping general-query source-ip
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
ipv6-address:指定合法的IPv6鏈路本地地址作為發送MLD普遍組查詢報文時的源IPv6地址。
current-interface:指定當前VLAN接口的IPv6鏈路本地地址作為MLD普遍組查詢報文的源IPv6地址。如果當前VLAN的接口沒有IPv6地址,則采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作為MLD普遍組查詢報文的源IPv6地址。
【描述】
mld-snooping general-query source-ip命令用來配置MLD普遍組查詢報文的源IPv6地址。undo mld-snooping general-query source-ip命令用來恢複缺省情況。
缺省情況下,MLD普遍組查詢報文的源IPv6地址為FE80::02FF:FFFF:FE00:0001。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD普遍組查詢報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1
【命令】
mld-snooping group-limit limit [ vlan vlan-list ]
undo mld-snooping group-limit [ vlan vlan-list ]
【視圖】
以太網端口視圖/二層聚合端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
limit:允許端口加入的IPv6組播組最大數量,取值範圍1~512。
vlan vlan-list:在指定VLAN內允許端口加入的IPv6組播組最大數量。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為指定VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【描述】
mld-snooping group-limit命令用來配置允許端口加入的IPv6組播組最大數量。undo mld-snooping group-limit命令用來恢複缺省情況。
缺省情況下,允許端口加入的IPv6組播組最大數量為512。
需要注意的是:
l 還可以使用mld group-limit命令限製端口上的IPv6組播組數量。而對於同一個VLAN,如果既對該VLAN內的端口進行限製,又對該VLAN接口進行限製,可能導致二、三層表項不一致,因此在這種情況下建議隻限製VLAN接口上的IPv6組播組數量。
l 在以太網端口或二層聚合端口視圖下配置時,如果未指定VLAN,則該配置將對該端口所屬的每個VLAN分別生效;如果指定了VLAN,則隻有當該端口屬於指定VLAN時,該配置才生效。
l 在端口組視圖下配置時,如果未指定VLAN,則該配置將對該端口組內的所有端口都生效;如果指定了VLAN,則該配置隻對該端口組內屬於指定VLAN的那些端口生效。
相關配置可參考“IP組播分冊/MLD命令”中的命令mld group-limit。
【舉例】
# 在VLAN 2內的端口GigabitEthernet2/0/1上配置允許加入的IPv6組播組最大數量為10個。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping group-limit 10 vlan 2
【命令】
mld-snooping group-policy acl6-number [ vlan vlan-list ]
undo mld-snooping group-policy [ vlan vlan-list ]
【視圖】
以太網端口視圖/二層聚合端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
acl6-number:指定基本或高級IPv6訪問控製列表編號,取值範圍為2000~3999。高級IPv6 ACL規則中所指定的源地址並非IPv6報文的源地址,而是MLDv2報告報文中組播源的地址;而對於MLDv1報告報文、以及當MLDv2“IS_EX”和“TO_EX”類型的報告報文未攜帶組播源地址時,均視其組播源的地址為0::0。
vlan vlan-list:在指定VLAN內配置IPv6組播組過濾器。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為指定VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【描述】
mld-snooping group-policy命令用來在端口上配置IPv6組播組過濾器,以限定該端口下的主機所能加入的IPv6組播組。undo mld-snooping group-policy命令用來在端口上刪除IPv6組播組過濾器。
缺省情況下,端口上沒有配置IPv6組播組過濾器,即該端口下的主機可以加入任意合法的IPv6組播組。
需要注意的是:
l 在以太網端口或二層聚合端口視圖下配置時,如果未指定VLAN,則該配置將對該端口所屬的每個VLAN分別生效;如果指定了VLAN,則隻有當該端口屬於指定VLAN時,該配置才生效。
l 在端口組視圖下配置時,如果未指定VLAN,則該配置將對該端口組內的所有端口都生效;如果指定了VLAN,則該配置隻對該端口組內屬於指定VLAN的那些端口生效。
l 當指定的IPv6 ACL不存在或者其規則為空時,將過濾掉所有的IPv6組播組。
l 可以為端口在不同的VLAN內配置不同的IPv6 ACL規則,但在相同VLAN內所配置的新規則會取代舊規則。
相關配置可參考命令group-policy。
【舉例】
# 限定端口GigabitEthernet2/0/1下VLAN 2內的主機隻能加入IPv6組播組FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 16
[Sysname-acl6-basic-2000] quit
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping group-policy 2000 vlan 2
【命令】
mld-snooping host-aging-time interval
undo mld-snooping host-aging-time
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
interval:動態成員端口的老化時間,取值範圍為200~1000,單位為秒。
【描述】
mld-snooping host-aging-time命令用來在VLAN內配置動態成員端口的老化時間。undo mld-snooping host-aging-time命令用來恢複缺省情況。
缺省情況下,動態成員端口的老化時間為260秒。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable和host-aging-time。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置動態成員端口的老化時間為300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-aging-time 300
【命令】
mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
【視圖】
以太網端口視圖/二層聚合端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
ipv6-group-address:模擬主機要加入的IPv6組播組的地址,取值範圍為FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一個十六進製數。
ipv6-source-address:模擬主機要加入的IPv6組播源的地址。
vlan vlan-id:指定端口所屬的VLAN。vlan-id為指定VLAN的編號,取值範圍為1~4094。
【描述】
mld-snooping host-join命令用來配置模擬主機加入IPv6組播組或組播源組。模擬主機加入就是將交換機的端口配置成為IPv6組播組的成員。undo mld-snooping host-join命令用來恢複缺省情況。
缺省情況下,沒有配置模擬主機加入IPv6組播組或組播源組。
需要注意的是:
l 本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效,且模擬主機所采用的MLD版本與VLAN內的MLD Snooping版本或VLAN接口上的MLD版本保持一致。
l 隻有當MLD Snooping的版本為2時,配置參數source-ip ipv6-source-address才會有實際的意義;當MLD Snooping的版本為1時,雖然也可以配置參數source-ip ipv6-source-address,但模擬主機在收到查詢報文時並不會進行響應。
l 在以太網端口或二層聚合端口視圖下配置時,隻有當該端口屬於指定VLAN時,該配置才生效;在端口組視圖下配置時,該配置隻對該端口組內屬於指定VLAN的那些端口有效。
【舉例】
# 在VLAN 2內的端口GigabitEthernet2/0/1上配置模擬主機加入IPv6組播源組(2002::22,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping host-join ff3e::101 source-ip 2002::22 vlan 2
【命令】
mld-snooping last-listener-query-interval interval
undo mld-snooping last-listener-query-interval
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
interval:發送MLD特定組查詢報文的時間間隔,取值範圍為1~5,單位為秒。
【描述】
mld-snooping last-listener-query-interval命令用來在VLAN內配置發送MLD特定組查詢報文的時間間隔。undo mld-snooping last-listener-query-interval命令用來恢複缺省情況。
缺省情況下,發送MLD特定組查詢報文的時間間隔為1秒。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable和last-listener-query-interval。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置發送MLD特定組查詢報文的時間間隔為3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping last-listener-query-interval 3
【命令】
mld-snooping max-response-time interval
undo mld-snooping max-response-time
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
interval:MLD普遍組查詢的最大響應時間,取值範圍為1~25,單位為秒。
【描述】
mld-snooping max-response-time命令用來在VLAN內配置MLD普遍組查詢的最大響應時間。undo mld-snooping max-response-time命令用來恢複缺省情況。
缺省情況下,MLD普遍組查詢的最大響應時間為10秒。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable、max-response-time和mld-snooping query-interval。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD普遍組查詢的最大響應時間為5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping max-response-time 5
【命令】
mld-snooping overflow-replace [ vlan vlan-list ]
undo mld-snooping overflow-replace [ vlan vlan-list ]
【視圖】
以太網端口視圖/二層聚合端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
vlan vlan-list:在指定VLAN內配置IPv6組播組替換功能。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為指定VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【描述】
mld-snooping overflow-replace命令用來在端口上使能IPv6組播組替換功能。undo mld-snooping overflow-replace命令用來關閉端口上的IPv6組播組替換功能。
缺省情況下,IPv6組播組替換功能處於關閉狀態。
需要注意的是:
l 本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
l 在以太網端口或二層聚合端口視圖下配置時,如果未指定VLAN,則該配置將對該端口所屬的每個VLAN分別生效;如果指定了VLAN,則隻有當該端口屬於指定VLAN時,該配置才生效。
l 在端口組視圖下配置時,如果未指定VLAN,則該配置將對該端口組內的所有端口都生效;如果指定了VLAN,則該配置隻對該端口組內屬於指定VLAN的那些端口生效。
相關配置可參考命令overflow-replace。
【舉例】
# 在VLAN 2內的端口GigabitEthernet2/0/1上使能IPv6組播組替換功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping overflow-replace vlan 2
【命令】
mld-snooping proxying enable
undo mld-snooping proxying enable
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
mld-snooping proxying enable命令用來在VLAN內使能MLD Snooping代理功能。undo mld-snooping proxying enable命令用來在VLAN內關閉MLD Snooping代理功能。
缺省情況下,VLAN內的MLD Snooping代理功能處於關閉狀態。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable。
【舉例】
# 在VLAN 2內使能MLD Snooping,並使能MLD Snooping代理功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping proxying enable
【命令】
mld-snooping querier
undo mld-snooping querier
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
mld-snooping querier命令用來使能MLD Snooping查詢器。undo mld-snooping querier命令用來關閉MLD Snooping查詢器。
缺省情況下,MLD Snooping查詢器處於關閉狀態。
需要注意的是:
l 在配置本命令之前,必須先在VLAN內使能MLD Snooping。
l 在IPv6組播VLAN的子VLAN內配置本命令時不能生效。
相關配置可參考命令mld-snooping enable,以及“IP組播分冊/IPv6組播VLAN命令”中的命令subvlan。
【舉例】
# 在VLAN 2內使能MLD Snooping,並使能MLD Snooping查詢器。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
【命令】
mld-snooping query-interval interval
undo mld-snooping query-interval
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
interval:發送MLD普遍組查詢報文的時間間隔,取值範圍為2~300,單位為秒。
【描述】
mld-snooping query-interval命令用來配置發送MLD普遍組查詢報文的時間間隔。undo mld-snooping query-interval命令用來恢複缺省情況。
缺省情況下,發送MLD普遍組查詢報文的時間間隔為125秒。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable、mld-snooping querier、mld-snooping max-response-time和max-response-time。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置發送MLD普遍組查詢報文的時間間隔為20秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping query-interval 20
【命令】
mld-snooping report source-ip { ipv6-address | current-interface }
undo mld-snooping report source-ip
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
ipv6-address:指定任意合法的IPv6鏈路本地地址作為代理發送MLD報告報文的源IPv6地址。
current-interface:指定當前VLAN接口的IPv6鏈路本地地址作為代理發送MLD報告報文的源IPv6地址。如果當前VLAN的接口沒有IPv6地址,則采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作為代理發送MLD報告報文的源IPv6地址。
【描述】
mld-snooping report source-ip命令用來配置代理發送MLD報告報文的源IPv6地址。undo mld-snooping report source-ip命令用來恢複缺省情況。
缺省情況下,代理發送MLD報告報文的源IPv6地址為FE80::02FF:FFFF:FE00:0001。
需要注意的是:
l 在配置本命令之前,必須先在VLAN內使能MLD Snooping。
l 模擬主機發送的MLD報告報文的源IPv6地址也采用本命令所配置的源IPv6地址。
相關配置可參考命令mld-snooping enable。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置代理發送MLD報告報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1
【命令】
mld-snooping router-aging-time interval
undo mld-snooping router-aging-time
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
interval:動態路由器端口的老化時間,取值範圍為1~1000,單位為秒。
【描述】
mld-snooping router-aging-time命令用來在VLAN內配置動態路由器端口的老化時間。undo mld-snooping router-aging-time命令用來恢複缺省情況。
缺省情況下,動態路由器端口的老化時間為260秒。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable和router-aging-time。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置動態路由器端口的老化時間為100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping router-aging-time 100
【命令】
mld-snooping source-deny
undo mld-snooping source-deny
【視圖】
以太網端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
mld-snooping source-deny命令用來使能IPv6組播數據報文源端口過濾功能。undo mld-snooping source-deny命令用來關閉IPv6組播數據報文源端口過濾功能。
缺省情況下,IPv6組播數據報文源端口過濾功能處於關閉狀態。
本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
【舉例】
# 在GigabitEthernet2/0/1上使能IPv6組播數據報文源端口過濾功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping source-deny
【命令】
mld-snooping special-query source-ip { ipv6-address | current-interface }
undo mld-snooping special-query source-ip
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
ipv6-address:指定合法的IPv6鏈路本地地址作為發送MLD特定組查詢報文時的源IPv6地址。
current-interface:指定當前VLAN接口的IPv6鏈路本地地址作為MLD特定組查詢報文的源IPv6地址。如果當前VLAN的接口沒有IPv6地址,則采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作為MLD特定組查詢報文的源IPv6地址。
【描述】
mld-snooping special-query source-ip命令用來配置MLD特定組查詢報文的源IPv6地址。undo mld-snooping special-query source-ip命令用來恢複缺省情況。
缺省情況下,MLD特定組查詢報文的源IPv6地址為FE80::02FF:FFFF:FE00:0001。
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
相關配置可參考命令mld-snooping enable。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD特定組查詢報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1
【命令】
mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
【視圖】
以太網端口視圖/二層聚合端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
ipv6-group-address:靜態加入的IPv6組播組地址,取值範圍為FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一個十六進製數。
ipv6-source-address:靜態加入的IPv6組播源地址。
vlan vlan-id:指定端口所屬的VLAN。vlan-id為指定VLAN的編號,取值範圍為1~4094。
【描述】
mld-snooping static-group命令用來配置靜態成員端口,即配置端口靜態加入IPv6組播組或組播源組。undo mld-snooping static-group命令用來恢複缺省情況。
缺省情況下,端口不是靜態成員端口。
需要注意的是:
l 隻有當MLD Snooping的版本為2時,配置參數source-ip ipv6-source-address才會有實際的意義;當MLD Snooping的版本為1時,雖然也可以配置參數source-ip ipv6-source-address,但該配置將不能生效。
l 在以太網端口或二層聚合端口視圖下配置時,隻有當該端口屬於指定VLAN時,該配置才生效;在端口組視圖下配置時,該配置隻對該端口組內屬於指定VLAN的那些端口有效。
【舉例】
# 在VLAN 2內的端口GigabitEthernet2/0/1上配置靜態加入IPv6組播源組(2002::22,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2
【命令】
mld-snooping static-router-port vlan vlan-id
undo mld-snooping static-router-port vlan vlan-id
【視圖】
以太網端口視圖/二層聚合端口視圖/端口組視圖
【缺省級別】
2:係統級
【參數】
vlan vlan-id:在指定VLAN內配置靜態路由器端口。vlan-id為指定VLAN的編號,取值範圍為1~4094。
【描述】
mld-snooping static-router-port命令用來配置靜態路由器端口功能。undo mld-snooping static-router-port命令用來恢複缺省情況。
缺省情況下,端口不是靜態路由器端口。
需要注意的是:
l 本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
l 在IPv6組播VLAN的子VLAN內配置本命令時不能生效。
l 在以太網端口或二層聚合端口視圖下配置時,隻有當該端口屬於指定VLAN時,該配置才生效;在端口組視圖下配置時,該配置隻對該端口組內屬於指定VLAN的那些端口有效。
相關配置可參考“IP組播分冊/IPv6組播VLAN命令”中的命令subvlan。
【舉例】
# 在VLAN 2內的端口GigabitEthernet2/0/1上配置靜態路由器端口。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping static-router-port vlan 2
【命令】
mld-snooping version version-number
undo mld-snooping version
【視圖】
VLAN視圖
【缺省級別】
2:係統級
【參數】
version-number:表示MLD Snooping的版本號,取值範圍為1~2。
【描述】
mld-snooping version命令用來配置MLD Snooping的版本。undo mld-snooping version命令用來恢複缺省情況。
缺省情況下,MLD Snooping的版本為1。
需要注意的是:
l 在配置本命令之前,必須先在VLAN內使能MLD Snooping。
l 在IPv6組播VLAN的子VLAN內配置本命令時不能生效。
相關配置可參考命令mld-snooping enable,以及“IP組播分冊/IPv6組播VLAN命令”中的命令subvlan。
【舉例】
# 在VLAN 2內使能MLD Snooping,並將其版本配置為2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
【命令】
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
vlan vlan-list:在指定VLAN內配置IPv6組播組替換功能。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為指定VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【描述】
overflow-replace命令用來全局使能IPv6組播組替換功能。undo overflow-replace命令用來全局關閉IPv6組播組替換功能。
缺省情況下,IPv6組播組替換功能處於關閉狀態。
需要注意的是:
l 本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
l 如果不指定VLAN,則該配置將對所有VLAN有效;如果指定了VLAN,則該配置隻對指定VLAN有效。
相關配置可參考命令mld-snooping overflow-replace。
【舉例】
# 在VLAN 2內全局使能IPv6組播組替換功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] overflow-replace vlan 2
【命令】
report-aggregation
undo report-aggregation
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
report-aggregation命令用來使能MLD成員關係報告報文抑製功能。undo report-aggregation命令用來關閉MLD成員關係報告報文抑製功能。
缺省情況下,MLD成員關係報告報文抑製功能處於使能狀態。
本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
【舉例】
# 關閉MLD成員關係報告報文抑製功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] undo report-aggregation
【命令】
reset mld-snooping group { ipv6-group-address | all } [ vlan vlan-id ]
【視圖】
用戶視圖
【缺省級別】
2:係統級
【參數】
ipv6-group-address:清除指定 MLD Snooping組播組的信息,取值範圍為FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一個十六進製數。
all:清除所有MLD Snooping組播組的信息。
vlan vlan-id:清除指定VLAN內的MLD Snooping組播組的信息。vlan-id為指定VLAN的編號,取值範圍為1~4094。
【描述】
reset mld-snooping group命令用來清除MLD Snooping組播組的信息。
需要注意的是:
l 本命令隻對使能了MLD Snooping的VLAN有效,而對相應VLAN接口上使能了MLD的VLAN無效。
l 通過本命令不能夠清除以靜態方式加入的MLD Snooping組播組的信息。
【舉例】
# 清除所有MLD Snooping組播組的信息。
<Sysname> reset mld-snooping group all
【命令】
reset mld-snooping statistics
【視圖】
用戶視圖
【缺省級別】
2:係統級
【參數】
無
【描述】
reset mld-snooping statistics命令用來清除MLD Snooping窺探到的所有MLD報文的統計信息。
【舉例】
# 清除MLD Snooping窺探到的所有MLD報文的統計信息。
<Sysname> reset mld-snooping statistics
【命令】
router-aging-time interval
undo router-aging-time
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
interval:動態路由器端口的老化時間,取值範圍為1~1000,單位為秒。
【描述】
router-aging-time命令用來全局配置動態路由器端口的老化時間。undo router-aging-time命令用來恢複缺省情況。
缺省情況下,動態路由器端口的老化時間為260秒。
本命令隻對使能了MLD Snooping的VLAN有效,而對相應VLAN接口上使能了MLD的VLAN無效。
相關配置可參考命令mld-snooping router-aging-time。
【舉例】
# 全局配置動態路由器端口老化的時間為100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] router-aging-time 100
【命令】
source-deny port interface-list
undo source-deny port interface-list
【視圖】
MLD-Snooping視圖
【缺省級別】
2:係統級
【參數】
interface-list:端口列表,表示一個或多個端口。表示方式為interface-list = { interface-type interface-number [ to interface-type interface-number ] }。其中,interface-type為端口類型,interface-number為端口編號。
【描述】
source-deny命令用來使能IPv6組播數據報文源端口過濾功能,即過濾掉所有收到的IPv6組播數據報文。undo source-deny命令用來關閉IPv6組播數據報文源端口過濾功能。
缺省情況下,IPv6組播數據報文源端口過濾功能處於關閉狀態。
本命令對使能了MLD Snooping的VLAN或相應VLAN接口上使能了MLD的VLAN都有效。
【舉例】
# 使能從GigabitEthernet2/0/1到GigabitEthernet2/0/4上的IPv6組播數據報文源端口過濾功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] source-deny port GigabitEthernet 2/0/1 to GigabitEthernet 2/0/4
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!
