04-組播VLAN配置
本章節下載: 04-組播VLAN配置 (262.14 KB)
目 錄
1 組播VLAN配置............................................................................................................................... 1-1
1.1 組播VLAN簡介....................................................................................................................... 1-1
1.2 組播VLAN配置任務簡介.......................................................................................................... 1-3
1.3 配置基於子VLAN的組播VLAN................................................................................................. 1-3
1.3.1 配置準備........................................................................................................................ 1-3
1.3.2 配置基於子VLAN的組播VLAN....................................................................................... 1-3
1.4 配置基於端口的組播VLAN........................................................................................................ 1-4
1.4.1 配置準備........................................................................................................................ 1-4
1.4.2 配置用戶端口屬性........................................................................................................... 1-4
1.4.3 配置組播VLAN端口....................................................................................................... 1-5
1.5 配置組播VLAN內IGMP Snooping轉發表項的最大數量............................................................... 1-6
1.6 組播VLAN顯示和維護.............................................................................................................. 1-6
1.7 組播VLAN典型配置舉例.......................................................................................................... 1-7
1.7.1 基於子VLAN的組播VLAN配置舉例................................................................................ 1-7
1.7.2 基於端口的組播VLAN配置舉例..................................................................................... 1-11
如圖1-1所示,在傳統的組播點播方式下,當屬於不同VLAN的主機Host A、Host B和Host C同時點播同一組播組時,三層設備(Router A)需要把組播數據在每個用戶VLAN(即主機所屬的VLAN)內都複製一份發送給二層設備(WP A)。這樣既造成了帶寬的浪費,也給三層設備增加了額外的負擔。
圖1-1 未運行組播VLAN時的組播數據傳輸

可以使用組播VLAN功能解決這個問題。在二層設備上配置了組播VLAN後,三層設備隻需把組播數據在組播VLAN內複製一份發送給二層設備,而不必在每個用戶VLAN內都複製一份,從而節省了網絡帶寬,也減輕了三層設備的負擔。
組播VLAN有以下兩種實現和配置方式:
如圖1-2所示,接收者主機Host A、Host B和Host C分屬不同的用戶VLAN。在WP A上配置VLAN 10為組播VLAN,將所有的用戶VLAN都配置為該組播VLAN的子VLAN,並在組播VLAN內使能IGMP Snooping。
圖1-2 基於子VLAN的組播VLAN示意圖

配置完成後,IGMP Snooping將在組播VLAN中對路由器端口進行維護,而在各子VLAN中對成員端口進行維護。這樣,Router A隻需把組播數據在組播VLAN內複製一份發送給WP A即可,WP A會將其分發給該組播VLAN內那些有接收者的子VLAN。
如圖1-3所示,接收者主機Host A、Host B和Host C分屬不同的用戶VLAN,WP A上的所有用戶端口(即連接主機的端口)均為Hybrid類型。在WP A上配置VLAN 10為組播VLAN,將所有用戶端口都添加到該組播VLAN內,並在組播VLAN和所有用戶VLAN內都使能IGMP Snooping。

配置完成後,當WP A上的用戶端口收到來自主機的IGMP報文時,會為其打上組播VLAN的Tag並上送給IGMP查詢器,於是IGMP Snooping就可以在組播VLAN中對路由器端口和成員端口進行統一的維護。這樣,Router A隻需把組播數據在組播VLAN內複製一份發送給WP A即可,WP A會將其分發給該組播VLAN內的所有成員端口。
![]()
l 有關IGMP Snooping的相關配置,以及路由器端口和成員端口的詳細介紹,請參見“IP組播配置指導”中的“IGMP Snooping”。
l 有關VLAN Tag的詳細介紹,請參見“二層技術-以太網交換配置指導”中的“VLAN”。
表1-1 組播VLAN配置任務簡介
|
配置任務 |
說明 |
詳細配置 |
|
|
配置基於子VLAN的組播VLAN |
二者必選其一 |
||
|
配置基於端口的組播VLAN |
配置用戶端口屬性 |
||
|
配置組播VLAN端口 |
|||
|
配置組播VLAN內IGMP Snooping轉發表項的最大數量 |
可選 |
||
![]()
若在設備上同時配置了基於子VLAN和基於端口的組播VLAN,則基於端口的組播VLAN將優先生效。
在配置基於子VLAN的組播VLAN之前,需完成以下任務:
l 創建相應的VLAN
l 在欲配置為組播VLAN的VLAN內使能IGMP Snooping
首先需要把某個VLAN配置為組播VLAN,再將用戶VLAN添加到該組播VLAN內,使其成為組播VLAN的子VLAN。
表1-2 配置基於子VLAN的組播VLAN
|
操作 |
命令 |
說明 |
|
進入係統視圖 |
system-view |
- |
|
配置指定VLAN為組播VLAN,並進入組播VLAN視圖 |
multicast-vlan vlan-id |
必選 缺省情況下,VLAN不是組播VLAN |
|
向組播VLAN內添加子VLAN |
subvlan vlan-list |
必選 缺省情況下,組播VLAN內沒有子VLAN |
![]()
l 在已使能了IP組播路由的設備上不允許再配置組播VLAN。
l 要配置為組播VLAN的指定VLAN必須存在。
l 要添加到組播VLAN內的子VLAN必須存在,且不能是組播VLAN或其它組播VLAN的子VLAN。
l 組播VLAN內子VLAN的總數不得超過係統限製。
在配置基於端口的組播VLAN時,需要先配置各用戶端口的屬性,然後再將配置好的用戶端口添加到組播VLAN內。
![]()
l 隻允許將以太網端口或二層聚合接口類型的用戶端口配置為組播VLAN的端口。
l 二層以太網端口視圖下的配置隻對當前端口有效;二層聚合接口視圖下的配置對當前接口有效;端口組視圖下的配置對當前端口組中的所有端口有效。
在配置基於端口的組播VLAN之前,需完成以下任務:
l 創建相應的VLAN
l 在欲配置為組播VLAN的VLAN內使能IGMP Snooping
l 在所有的用戶VLAN內都內使能IGMP Snooping
配置用戶端口為Hybrid類型,允許用戶VLAN的報文通過,缺省VLAN為其所屬的用戶VLAN。
配置用戶端口允許組播VLAN的報文通過,且不攜帶Tag。這樣,當二層設備通過組播VLAN收到來自上遊、打有組播VLAN Tag的組播數據報文時,會將其Tag去掉後再向下遊轉發。
表1-3 配置用戶端口屬性
|
操作 |
命令 |
說明 |
|
|
進入係統視圖 |
system-view |
- |
|
|
進入相應視圖 |
進入二層以太網端口視圖 |
interface interface-type interface-number |
二者必選其一 |
|
進入端口組視圖 |
port-group manual port-group-name |
||
|
配置用戶端口的鏈路類型為Hybrid類型 |
port link-type hybrid |
必選 缺省情況下,端口的鏈路類型為Access類型 |
|
|
配置用戶端口的缺省VLAN為其所屬的用戶VLAN |
port hybrid pvid vlan vlan-id |
必選 缺省情況下,Hybrid端口的缺省VLAN為VLAN 1 |
|
|
允許組播VLAN通過用戶端口,且不攜帶Tag |
port hybrid vlan vlan-id-list untagged |
必選 缺省情況下,Hybrid端口隻允許VLAN 1通過 |
|
![]()
有關port link-type、port hybrid pvid vlan和port hybrid vlan命令的詳細介紹,請參見“二層技術-以太網交換命令參考”中的“VLAN”。
首先需要把某個VLAN配置為組播VLAN,再將用戶端口添加到該組播VLAN內——既可以在組播VLAN內添加端口,也可以在端口上指定其所屬的組播VLAN——這兩種配置方式是等效的。
表1-4 在組播VLAN內配置組播VLAN端口
|
操作 |
命令 |
說明 |
|
進入係統視圖 |
system-view |
- |
|
配置指定VLAN為組播VLAN,並進入組播VLAN視圖 |
multicast-vlan vlan-id |
必選 缺省情況下,VLAN不是組播VLAN |
|
向組播VLAN內添加端口 |
port interface-list |
必選 缺省情況下,組播VLAN內沒有端口 |
表1-5 在端口上配置組播VLAN端口
|
操作 |
命令 |
說明 |
|
|
進入係統視圖 |
system-view |
- |
|
|
配置指定VLAN為組播VLAN,並進入組播VLAN視圖 |
multicast-vlan vlan-id |
必選 缺省情況下,VLAN不是組播VLAN |
|
|
退回係統視圖 |
quit |
- |
|
|
進入相應視圖 |
進入二層以太網端口視圖 |
interface interface-type interface-number |
二者必選其一 |
|
進入端口組視圖 |
port-group manual port-group-name |
||
|
指定端口所屬的組播VLAN |
port multicast-vlan vlan-id |
必選 缺省情況下,端口不屬於任何組播VLAN |
|
![]()
l 在已使能了IP組播路由的設備上不允許再配置組播VLAN。
l 要配置為組播VLAN的指定VLAN必須存在。
l 一個端口隻能屬於一個組播VLAN。
用戶可以調整組播VLAN內IGMP Snooping轉發表項的最大數量,當所有組播VLAN內維護的表項總數達到最大數量後,將不再創建新的表項,直至有表項被老化或被手工刪除。
表1-6 配置組播VLAN內IGMP Snooping轉發表項的最大數量
|
操作 |
命令 |
說明 |
|
進入係統視圖 |
system-view |
- |
|
配置組播VLAN內IGMP Snooping轉發表項的最大數量 |
multicast-vlan entry-limit limit |
必選 缺省情況下,組播VLAN內IGMP Snooping轉發表項的最大數量為2000 |
![]()
在對組播VLAN內IGMP Snooping轉發表項的最大數量進行配置時,如果所有組播VLAN內的表項總數已超過了配置值,係統將提示用戶刪除多餘表項,但並不會自動刪除任何已存在的表項,同時也不再繼續創建新的表項。
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後組播VLAN的運行情況,通過查看顯示信息驗證配置的效果。
表1-7 組播VLAN顯示和維護
|
命令 |
|
|
查看組播VLAN的信息 |
display multicast-vlan [ vlan-id ] [ | { begin | exclude | include } regular-expression ] |
l 如圖1-4所示,Router A通過端口Ethernet1/0/1連接組播源(Source),通過端口Ethernet1/0/2連接WP A;Router A上運行IGMPv2,WP A~WP C上都運行版本2的IGMP Snooping,並由Router A充當IGMP查詢器。
l 組播源向組播組224.1.1.1發送組播數據,Host A~Host D都是該組播組的接收者(Receiver),且分別屬於VLAN 2~VLAN 5。
l 通過在WP A上配置基於子VLAN的組播VLAN,使Router A通過組播VLAN向WP A下分屬不同用戶VLAN的主機分發組播數據。
圖1-4 基於子VLAN的組播VLAN配置組網圖

(1) 配置IP地址
請按照圖1-4配置各接口的IP地址和子網掩碼,具體配置過程略。
(2) 配置Router A
# 使能IP組播路由,在各接口上使能PIM-DM,並在主機側端口Ethernet1/0/2上使能IGMP。
<RouterA> system-view
[RouterA] multicast routing-enable
[RouterA] interface ethernet 1/0/1
[RouterA-Ethernet1/0/1] pim dm
[RouterA-Ethernet1/0/1] quit
[RouterA] interface ethernet 1/0/2
[RouterA-Ethernet1/0/2] pim dm
[RouterA-Ethernet1/0/2] igmp enable
(3) 配置WP A
# 全局使能IGMP Snooping。
<WPA> system-view
[WPA] igmp-snooping
[WPA-igmp-snooping] quit
# 創建VLAN 2~VLAN 5。
[WPA] vlan 2 to 5
# 配置端口Ethernet1/0/2為Trunk端口,並允許VLAN 2和VLAN 3通過。
[WPA] interface ethernet 1/0/2
[WPA-Ethernet1/0/2] port link-type trunk
[WPA-Ethernet1/0/2] port trunk permit vlan 2 3
[WPA-Ethernet1/0/2] quit
# 配置端口Ethernet1/0/3為Trunk端口,並允許VLAN 4和VLAN 5通過。
[WPA] interface ethernet 1/0/3
[WPA-Ethernet1/0/3] port link-type trunk
[WPA-Ethernet1/0/3] port trunk permit vlan 4 5
[WPA-Ethernet1/0/3] quit
# 創建VLAN 10,把端口Ethernet1/0/1添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[WPA] vlan 10
[WPA-vlan10] port ethernet 1/0/1
[WPA-vlan10] igmp-snooping enable
[WPA-vlan10] quit
# 配置VLAN 10為組播VLAN,並把VLAN 2~VLAN 5都配置為該組播VLAN的子VLAN。
[WPA] multicast-vlan 10
[WPA-mvlan-10] subvlan 2 to 5
[WPA-mvlan-10] quit
(4) 配置WP B
# 全局使能IGMP Snooping。
<WPB> system-view
[WPB] igmp-snooping
[WPB-igmp-snooping] quit
# 創建VLAN 2,把端口Ethernet1/0/2添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[WPB] vlan 2
[WPB-vlan2] port ethernet 1/0/2
[WPB-vlan2] igmp-snooping enable
[WPB-vlan2] quit
# 創建VLAN 3,把端口Ethernet1/0/3添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[WPB] vlan 3
[WPB-vlan3] port ethernet 1/0/3
[WPB-vlan3] igmp-snooping enable
[WPB-vlan3] quit
# 配置端口Ethernet1/0/1為Trunk端口,並允許VLAN 2和VLAN 3通過。
[WPB] interface ethernet 1/0/1
[WPB-Ethernet1/0/1] port link-type trunk
[WPB-Ethernet1/0/1] port trunk permit vlan 2 3
(5) 配置WP C
WP C的配置與WP B相似,配置過程略。
(6) 檢驗配置效果
# 查看WP A上所有組播VLAN的信息。
[WPA] display multicast-vlan
Total 1 multicast-vlan(s)
Multicast vlan 10
subvlan list:
vlan 2-5
port list:
no port
# 查看WP A上IGMP Snooping組播組的信息。
[WPA] display igmp-snooping group
Total 5 IP Group(s).
Total 5 IP Source(s).
Total 5 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):2.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
Eth1/0/2 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
Eth1/0/2
Vlan(id):3.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
Eth1/0/2 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
Eth1/0/2
Vlan(id):4.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
Eth1/0/3 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
Eth1/0/3
Vlan(id):5.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
Eth1/0/3 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
Eth1/0/3
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
Eth1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 0 port(s).
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 0 port(s).
由此可見,IGMP Snooping在組播VLAN(VLAN 10)中維護路由器端口,而在各子VLAN(VLAN 2~VLAN 5)中維護各自的成員端口。
l 如圖1-5所示,Router A通過端口Ethernet1/0/1連接組播源(Source),通過端口Ethernet1/0/2連接WP A;Router A上運行IGMPv2,WP A上運行版本2的IGMP Snooping,並由Router A充當IGMP查詢器。
l 組播源向組播組224.1.1.1發送組播數據,Host A~Host C都是該組播組的接收者(Receiver),且分別屬於VLAN 2~VLAN 4。
l 通過在WP A上配置基於端口的組播VLAN,使Router A通過組播VLAN向WP A下分屬不同用戶VLAN的主機分發組播數據。
圖1-5 基於端口的組播VLAN配置組網圖

(1) 配置IP地址
請按照圖1-5配置各接口的IP地址和子網掩碼,具體配置過程略。
(2) 配置Router A
# 使能IP組播路由,在各接口上使能PIM-DM,並在主機側端口Ethernet1/0/2上使能IGMP。
<RouterA> system-view
[RouterA] multicast routing-enable
[RouterA] interface ethernet 1/0/1
[RouterA-Ethernet1/0/1] pim dm
[RouterA-Ethernet1/0/1] quit
[RouterA] interface ethernet 1/0/2
[RouterA-Ethernet1/0/2] pim dm
[RouterA-Ethernet1/0/2] igmp enable
(3) 配置WP A
# 全局使能IGMP Snooping。
<WPA> system-view
[WPA] igmp-snooping
[WPA-igmp-snooping] quit
# 創建VLAN 10,把端口Ethernet1/0/1添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[WPA] vlan 10
[WPA-vlan10] port ethernet 1/0/1
[WPA-vlan10] igmp-snooping enable
[WPA-vlan10] quit
# 創建VLAN 2,並在該VLAN內使能IGMP Snooping。
[WPA] vlan 2
[WPA-vlan2] igmp-snooping enable
[WPA-vlan2] quit
VLAN 3與VLAN 4的配置與VLAN 2相似,配置過程略。
# 配置端口Ethernet1/0/2為Hybrid類型,缺省VLAN為VLAN 2;允許VLAN 2和VLAN 10的報文通過,且均不攜帶Tag。
[WPA] interface ethernet 1/0/2
[WPA-Ethernet1/0/2] port link-type hybrid
[WPA-Ethernet1/0/2] port hybrid pvid vlan 2
[WPA-Ethernet1/0/2] port hybrid vlan 2 untagged
[WPA-Ethernet1/0/2] port hybrid vlan 10 untagged
[WPA-Ethernet1/0/2] quit
Ethernet1/0/3與Ethernet1/0/4的配置與Ethernet1/0/2相似,配置過程略。
# 配置VLAN 10為組播VLAN。
[WPA] multicast-vlan 10
# 將端口Ethernet1/0/2到Ethernet1/0/3添加到組播VLAN 10內。
[WPA-mvlan-10] port ethernet 1/0/2 to ethernet 1/0/3
[WPA-mvlan-10] quit
# 配置端口Ethernet1/0/4也屬於組播VLAN 10。
[WPA] interface ethernet 1/0/4
[WPA-Ethernet1/0/4] port multicast-vlan 10
[WPA-Ethernet1/0/4] quit
(4) 檢驗配置效果
# 查看WP A上所有組播VLAN的信息。
[WPA] display multicast-vlan
Total 1 multicast-vlan(s)
Multicast vlan 10
subvlan list:
no subvlan
port list:
Eth1/0/2 Eth1/0/3 Eth1/0/4
# 查看WP A上IGMP Snooping組播組的信息。
[WPA] display igmp-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
Eth1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 3 port(s).
Eth1/0/2 (D)
Eth1/0/3 (D)
Eth1/0/4 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 3 port(s).
Eth1/0/2
Eth1/0/3
Eth1/0/4
由此可見,IGMP Snooping統一在組播VLAN(VLAN 10)中維護路由器端口和成員端口。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!
