12-MLD Snooping命令
本章节下载: 12-MLD Snooping命令 (221.73 KB)
目 录
1.1.1 display mld-snooping group
1.1.2 display mld-snooping statistics
1.1.4 drop-unknown (MLD-Snooping view)
1.1.5 entry-limit (MLD-Snooping view)
1.1.6 fast-leave (MLD-Snooping view)
1.1.7 group-policy (MLD-Snooping view)
1.1.8 host-aging-time (MLD-Snooping view)
1.1.9 last-listener-query-interval (MLD-Snooping view)
1.1.10 max-response-time (MLD-Snooping view)
1.1.12 mld-snooping done source-ip
1.1.13 mld-snooping dot1p-priority
1.1.14 mld-snooping drop-unknown
1.1.16 mld-snooping fast-leave
1.1.17 mld-snooping general-query source-ip
1.1.18 mld-snooping group-limit
1.1.19 mld-snooping group-policy
1.1.20 mld-snooping host-aging-time
1.1.22 mld-snooping last-listener-query-interval
1.1.23 mld-snooping max-response-time
1.1.24 mld-snooping overflow-replace
1.1.25 mld-snooping proxying enable
1.1.27 mld-snooping query-interval
1.1.28 mld-snooping report source-ip
1.1.29 mld-snooping router-aging-time
1.1.30 mld-snooping source-deny
1.1.31 mld-snooping special-query source-ip
1.1.32 mld-snooping static-group
1.1.33 mld-snooping static-router-port
1.1.35 overflow-replace (MLD-Snooping view)
1.1.36 report-aggregation (MLD-Snooping view)
1.1.37 reset mld-snooping group
1.1.38 reset mld-snooping statistics
1.1.39 router-aging-time (MLD-Snooping view)
1.1.40 source-deny (MLD-Snooping view)
【命令】
display mld-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
vlan vlan-id:查看指定VLAN内MLD Snooping组播组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。如果不指定该参数,将显示所有VLAN内的MLD Snooping组播组的信息。
slot slot-number:查看指定单板上MLD Snooping组播组的信息。slot-number表示端口板所在槽位的编号。如果不指定该参数,将显示主控板上MLD Snooping组播组的信息。
verbose:查看MLD Snooping组播组的详细信息。
【描述】
display mld-snooping group命令用来查看MLD Snooping组播组的信息。
【举例】
# 查看VLAN 2内MLD Snooping组播组的详细信息。
<Sysname> display mld-snooping group vlan 2 verbose
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):2.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port unit board: Mask(0x04)
Router port(s):total 1 port.
GE2/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Attribute: Host Board
Host port unit board: Mask(0x04)
Host port(s):total 1 port.
GE2/0/2 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port unit board: Mask(0x04)
Host port(s):total 1 port.
GE2/0/2
表1-1 display mld-snooping group命令显示信息描述表
描述 |
|
Total 1 IP Group(s). |
IPv6组播组的数量 |
Total 1 IP Source(s). |
IPv6组播源的数量 |
Total 1 MAC Group(s). |
MAC组播组的数量 |
Port flags: D-Dynamic port, S-Static port, C-Copy port |
端口标志:D代表动态端口,S代表静态端口,C代表由(*,G)表项拷贝到(S,G)表项下的端口 |
Subvlan flags: R-Real VLAN, C-Copy VLAN |
子VLAN标志:R代表本表项下的真实出口子VLAN,C代表由(*,G)表项拷贝到(S,G)表项下的出口子VLAN |
Router port unit board |
路由器端口所在单板的编号(以掩码表示) |
Router port(s) |
路由器端口的数量 |
IP group address |
IPv6组播组的地址 |
(::, FF1E::101) |
(S,G)表项,::表示所有组播源 |
MAC group address |
MAC组播组的地址 |
Attribute |
IPv6组播组的属性 |
Host port unit board |
成员端口所在单板的编号(以掩码表示) |
Host port(s) |
成员端口的数量 |
【命令】
display mld-snooping statistics
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
无
【描述】
display mld-snooping statistics命令用来查看MLD Snooping窥探到的MLD报文的统计信息。
【举例】
# 查看MLD Snooping窥探到的所有MLD报文的统计信息。
<Sysname> display mld-snooping statistics
Received MLD general queries:0.
Received MLDv1 specific queries:0.
Received MLDv1 reports:0.
Received MLD dones:0.
Sent MLDv1 specific queries:0.
Received MLDv2 reports:0.
Received MLDv2 reports with right and wrong records:0.
Received MLDv2 specific queries:0.
Received MLDv2 specific sg queries:0.
Sent MLDv2 specific queries:0.
Sent MLDv2 specific sg queries:0.
Received error MLD messages:0.
表1-2 display mld-snooping statistics命令显示信息描述表
字段 |
描述 |
general queries |
普遍组查询报文 |
specific queries |
特定组查询报文 |
reports |
报告报文 |
dones |
离开报文 |
reports with right and wrong records |
包含错误和正确纪录的报告报文 |
specific sg queries |
特定源组查询报文 |
error MLD messages |
错误的MLD报文 |
【命令】
dot1p-priority priority-number
undo dot1p-priority
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【描述】
dot1p-priority命令用来全局配置MLD报文的802.1p优先级。undo dot1p-priority命令用来恢复缺省情况。
缺省情况下,MLD报文的802.1p优先级为0。
【举例】
# 全局配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dot1p-priority 3
【命令】
drop-unknown
undo drop-unknown
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
无
【描述】
drop-unknown命令用来全局使能丢弃IPv6组播报文的功能。undo drop-unknown命令用来全局关闭丢弃IPv6组播报文的功能。
缺省情况下,丢弃IPv6组播报文的功能处于关闭状态。
本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。
相关配置可参考命令mld-snooping drop-unknown。
当在MLD-Snooping视图下全局配置了丢弃IPv6组播报文功能时,对于使能了MLD Snooping的VLAN,交换机将丢弃所有收到的发往该VLAN的IPv6组播报文(包括IPv6组播数据报文和IPv6 PIM、OSPFv3、IPv6 VRRP组播协议报文)。
【举例】
# 全局使能丢弃未知IPv6组播数据报文的功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] drop-unknown
【命令】
entry-limit limit
undo entry-limit
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
limit:全局MLD Snooping转发表项的最大数量,取值范围0~4000。
【描述】
entry-limit命令用来配置全局MLD Snooping转发表项的最大数量。undo entry-limit命令用来恢复缺省情况。
缺省情况下,全局MLD Snooping转发表项的最大数量为512。
相关配置可参考“IP组播分册/IPv6组播VLAN命令”中的命令multicast-vlan ipv6 entry-limit。
【举例】
# 配置全局MLD Snooping转发表项的最大数量为512个。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] entry-limit 512
【命令】
fast-leave [ vlan vlan-list ]
undo fast-leave [ vlan vlan-list ]
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
fast-leave命令用来全局使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某IPv6组播组的MLD离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo fast-leave命令用来全局关闭端口快速离开功能。
缺省情况下,端口快速离开功能处于关闭状态。
需要注意的是:
l 本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
l 如果不指定VLAN,则该配置将对所有VLAN有效;如果指定了VLAN,则该配置只对指定VLAN有效。
相关配置可参考命令mld-snooping fast-leave。
【举例】
# 使能VLAN 2内的端口快速离开功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] fast-leave vlan 2
【命令】
group-policy acl6-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。高级IPv6 ACL规则中所指定的源地址并非IPv6报文的源地址,而是MLDv2报告报文中组播源的地址;而对于MLDv1报告报文、以及当MLDv2“IS_EX”和“TO_EX”类型的报告报文未携带组播源地址时,均视其组播源的地址为0::0。
vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
group-policy命令用来配置全局IPv6组播组过滤器,以限定VLAN内的主机所能加入的IPv6组播组。undo group-policy命令用来删除全局IPv6组播组过滤器。
缺省情况下,没有配置全局IPv6组播组过滤器,即各VLAN内主机可以加入任意合法的IPv6组播组。
需要注意的是:
l 如果不指定VLAN,则该配置将对所有VLAN有效;如果指定了VLAN,则该配置只对指定VLAN有效。
l 当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。
l 可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
相关配置可参考命令mld-snooping group-policy。
【举例】
# 限定VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 16
[Sysname-acl6-basic-2000] quit
[Sysname] mld-snooping
[Sysname-mld-snooping] group-policy 2000 vlan 2
【命令】
host-aging-time interval
undo host-aging-time
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。
【描述】
host-aging-time命令用来全局配置动态成员端口的老化时间。undo host-aging-time命令用来恢复缺省情况。
缺省情况下,动态成员端口的老化时间为260秒。
本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。
相关配置可参考命令mld-snooping host-aging-time。
【举例】
# 全局配置动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-aging-time 300
【命令】
last-listener-query-interval interval
undo last-listener-query-interval
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。
【描述】
last-listener-query-interval命令用来全局配置发送MLD特定组查询报文的时间间隔。undo last-listener-query-interval命令用来恢复缺省情况。
缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。
本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。
相关配置可参考命令mld-snooping last-listener-query-interval。
【举例】
# 全局配置发送MLD特定组查询报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] last-listener-query-interval 3
【命令】
max-response-time interval
undo max-response-time
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。
【描述】
max-response-time命令用来全局配置MLD普遍组查询的最大响应时间。undo max-response-time命令用来恢复缺省情况。
缺省情况下,MLD普遍组查询的最大响应时间为10秒。
本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。
相关配置可参考命令mld-snooping max-response-time和mld-snooping query-interval。
【举例】
# 全局配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] max-response-time 5
【命令】
mld-snooping
undo mld-snooping
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping命令用来全局使能MLD Snooping,并进入MLD-Snooping视图。undo mld-snooping命令用来全局关闭MLD Snooping。
缺省情况下,MLD Snooping处于关闭状态。
相关配置可参考命令mld-snooping enable。
【举例】
# 全局使能MLD Snooping,并进入MLD-Snooping视图。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping]
【命令】
mld-snooping done source-ip { ipv6-address | current-interface }
undo mld-snooping done source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定任意合法的IPv6链路本地地址作为代理发送MLD离开报文的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为代理发送MLD离开报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为代理发送MLD离开报文的源IPv6地址。
【描述】
mld-snooping done source-ip命令用来配置代理发送MLD离开报文的源IPv6地址。undo mld-snooping done source-ip命令用来恢复缺省情况。
缺省情况下,代理发送MLD离开报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
需要注意的是:
l 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
l 模拟主机发送的MLD离开报文的源IPv6地址也采用本命令所配置的源IPv6地址。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置代理发送MLD离开报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1
【命令】
mld-snooping dot1p-priority priority-number
undo mld-snooping dot1p-priority
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
priority-number:MLD报文的802.1p优先级,取值范围为0~7。该数值越大,优先级越高。
【描述】
mld-snooping dot1p-priority命令用来在VLAN内配置MLD报文的802.1p优先级。undo mld-snooping dot1p-priority命令用来恢复缺省情况。
缺省情况下,MLD报文的802.1p优先级为0。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD报文的802.1p优先级为3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping dot1p-priority 3
【命令】
mld-snooping drop-unknown
undo mld-snooping drop-unknown
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping drop-unknown命令用来在VLAN内使能丢弃未知IPv6组播数据报文的功能,使未知IPv6组播数据报文只向路由器端口转发。undo mld-snooping drop-unknown命令用来在VLAN内关闭丢弃未知IPv6组播数据报文的功能。
缺省情况下,丢弃未知IPv6组播数据报文的功能处于关闭状态,即对未知IPv6组播数据报文进行广播。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable和drop-unknown。
l 当在VLAN内使能了丢弃未知IPv6组播数据报文功能时,交换机将收到的未知IPv6组播数据报文向其路由器端口转发,不在该IPv6数据报文所属的VLAN内广播。如果交换机没有路由器端口,IPv6数据报文会被丢弃。目前,在同一时刻,WX6100E系列无线控制器以太网交换机最多支持对1000种不同目的IP地址的未知IPv6组播数据报文进行过滤,如果同一时刻收到的不同目的IP地址的未知IPv6组播数据报文超过1000种时,将会对超出的部分直接进行广播。
l 目前,WX6100E系列无线控制器以太网交换机支持在500个VLAN内配置丢弃未知IPv6组播数据报文功能。
【举例】
# 在VLAN 2内使能MLD Snooping,并使能丢弃未知IPv6组播数据报文的功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping drop-unknown
【命令】
mld-snooping enable
undo mld-snooping enable
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping enable命令用来在VLAN内使能MLD Snooping。undo mld-snooping enable命令用来在VLAN内关闭MLD Snooping。
缺省情况下,VLAN内的MLD Snooping处于关闭状态。
在VLAN内使能MLD Snooping之前,必须先全局使能MLD Snooping,否则将无法在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping。
【举例】
# 在VLAN 2内使能MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
【命令】
mld-snooping fast-leave [ vlan vlan-list ]
undo mld-snooping fast-leave [ vlan vlan-list ]
【视图】
以太网端口视图/二层聚合端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置端口快速离开功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping fast-leave命令用来在端口上使能端口快速离开功能。端口快速离开是指当交换机从某端口收到主机发送的离开某IPv6组播组的MLD离开组报文时,直接把该端口从对应转发表项的出端口列表中删除。undo mld-snooping fast-leave命令用来在端口上关闭端口快速离开功能。
缺省情况下,端口快速离开功能处于关闭状态。
需要注意的是:
l 本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
l 在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
l 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考命令fast-leave。
【举例】
# 在VLAN 2内的端口GigabitEthernet2/0/1上使能端口快速离开功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping fast-leave vlan 2
【命令】
mld-snooping general-query source-ip { ipv6-address | current-interface }
undo mld-snooping general-query source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定合法的IPv6链路本地地址作为发送MLD普遍组查询报文时的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD普遍组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD普遍组查询报文的源IPv6地址。
【描述】
mld-snooping general-query source-ip命令用来配置MLD普遍组查询报文的源IPv6地址。undo mld-snooping general-query source-ip命令用来恢复缺省情况。
缺省情况下,MLD普遍组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1
【命令】
mld-snooping group-limit limit [ vlan vlan-list ]
undo mld-snooping group-limit [ vlan vlan-list ]
【视图】
以太网端口视图/二层聚合端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
limit:允许端口加入的IPv6组播组最大数量,取值范围1~512。
vlan vlan-list:在指定VLAN内允许端口加入的IPv6组播组最大数量。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping group-limit命令用来配置允许端口加入的IPv6组播组最大数量。undo mld-snooping group-limit命令用来恢复缺省情况。
缺省情况下,允许端口加入的IPv6组播组最大数量为512。
需要注意的是:
l 还可以使用mld group-limit命令限制端口上的IPv6组播组数量。而对于同一个VLAN,如果既对该VLAN内的端口进行限制,又对该VLAN接口进行限制,可能导致二、三层表项不一致,因此在这种情况下建议只限制VLAN接口上的IPv6组播组数量。
l 在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
l 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考“IP组播分册/MLD命令”中的命令mld group-limit。
【举例】
# 在VLAN 2内的端口GigabitEthernet2/0/1上配置允许加入的IPv6组播组最大数量为10个。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping group-limit 10 vlan 2
【命令】
mld-snooping group-policy acl6-number [ vlan vlan-list ]
undo mld-snooping group-policy [ vlan vlan-list ]
【视图】
以太网端口视图/二层聚合端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
acl6-number:指定基本或高级IPv6访问控制列表编号,取值范围为2000~3999。高级IPv6 ACL规则中所指定的源地址并非IPv6报文的源地址,而是MLDv2报告报文中组播源的地址;而对于MLDv1报告报文、以及当MLDv2“IS_EX”和“TO_EX”类型的报告报文未携带组播源地址时,均视其组播源的地址为0::0。
vlan vlan-list:在指定VLAN内配置IPv6组播组过滤器。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping group-policy命令用来在端口上配置IPv6组播组过滤器,以限定该端口下的主机所能加入的IPv6组播组。undo mld-snooping group-policy命令用来在端口上删除IPv6组播组过滤器。
缺省情况下,端口上没有配置IPv6组播组过滤器,即该端口下的主机可以加入任意合法的IPv6组播组。
需要注意的是:
l 在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
l 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
l 当指定的IPv6 ACL不存在或者其规则为空时,将过滤掉所有的IPv6组播组。
l 可以为端口在不同的VLAN内配置不同的IPv6 ACL规则,但在相同VLAN内所配置的新规则会取代旧规则。
相关配置可参考命令group-policy。
【举例】
# 限定端口GigabitEthernet2/0/1下VLAN 2内的主机只能加入IPv6组播组FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 number 2000
[Sysname-acl6-basic-2000] rule permit source ff03::101 16
[Sysname-acl6-basic-2000] quit
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping group-policy 2000 vlan 2
【命令】
mld-snooping host-aging-time interval
undo mld-snooping host-aging-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:动态成员端口的老化时间,取值范围为200~1000,单位为秒。
【描述】
mld-snooping host-aging-time命令用来在VLAN内配置动态成员端口的老化时间。undo mld-snooping host-aging-time命令用来恢复缺省情况。
缺省情况下,动态成员端口的老化时间为260秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable和host-aging-time。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置动态成员端口的老化时间为300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-aging-time 300
【命令】
mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
【视图】
以太网端口视图/二层聚合端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ipv6-group-address:模拟主机要加入的IPv6组播组的地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:模拟主机要加入的IPv6组播源的地址。
vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
mld-snooping host-join命令用来配置模拟主机加入IPv6组播组或组播源组。模拟主机加入就是将交换机的端口配置成为IPv6组播组的成员。undo mld-snooping host-join命令用来恢复缺省情况。
缺省情况下,没有配置模拟主机加入IPv6组播组或组播源组。
需要注意的是:
l 本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效,且模拟主机所采用的MLD版本与VLAN内的MLD Snooping版本或VLAN接口上的MLD版本保持一致。
l 只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但模拟主机在收到查询报文时并不会进行响应。
l 在以太网端口或二层聚合端口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
【举例】
# 在VLAN 2内的端口GigabitEthernet2/0/1上配置模拟主机加入IPv6组播源组(2002::22,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping host-join ff3e::101 source-ip 2002::22 vlan 2
【命令】
mld-snooping last-listener-query-interval interval
undo mld-snooping last-listener-query-interval
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:发送MLD特定组查询报文的时间间隔,取值范围为1~5,单位为秒。
【描述】
mld-snooping last-listener-query-interval命令用来在VLAN内配置发送MLD特定组查询报文的时间间隔。undo mld-snooping last-listener-query-interval命令用来恢复缺省情况。
缺省情况下,发送MLD特定组查询报文的时间间隔为1秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable和last-listener-query-interval。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置发送MLD特定组查询报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping last-listener-query-interval 3
【命令】
mld-snooping max-response-time interval
undo mld-snooping max-response-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:MLD普遍组查询的最大响应时间,取值范围为1~25,单位为秒。
【描述】
mld-snooping max-response-time命令用来在VLAN内配置MLD普遍组查询的最大响应时间。undo mld-snooping max-response-time命令用来恢复缺省情况。
缺省情况下,MLD普遍组查询的最大响应时间为10秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable、max-response-time和mld-snooping query-interval。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD普遍组查询的最大响应时间为5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping max-response-time 5
【命令】
mld-snooping overflow-replace [ vlan vlan-list ]
undo mld-snooping overflow-replace [ vlan vlan-list ]
【视图】
以太网端口视图/二层聚合端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
mld-snooping overflow-replace命令用来在端口上使能IPv6组播组替换功能。undo mld-snooping overflow-replace命令用来关闭端口上的IPv6组播组替换功能。
缺省情况下,IPv6组播组替换功能处于关闭状态。
需要注意的是:
l 本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
l 在以太网端口或二层聚合端口视图下配置时,如果未指定VLAN,则该配置将对该端口所属的每个VLAN分别生效;如果指定了VLAN,则只有当该端口属于指定VLAN时,该配置才生效。
l 在端口组视图下配置时,如果未指定VLAN,则该配置将对该端口组内的所有端口都生效;如果指定了VLAN,则该配置只对该端口组内属于指定VLAN的那些端口生效。
相关配置可参考命令overflow-replace。
【举例】
# 在VLAN 2内的端口GigabitEthernet2/0/1上使能IPv6组播组替换功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping overflow-replace vlan 2
【命令】
mld-snooping proxying enable
undo mld-snooping proxying enable
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping proxying enable命令用来在VLAN内使能MLD Snooping代理功能。undo mld-snooping proxying enable命令用来在VLAN内关闭MLD Snooping代理功能。
缺省情况下,VLAN内的MLD Snooping代理功能处于关闭状态。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping代理功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping proxying enable
【命令】
mld-snooping querier
undo mld-snooping querier
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping querier命令用来使能MLD Snooping查询器。undo mld-snooping querier命令用来关闭MLD Snooping查询器。
缺省情况下,MLD Snooping查询器处于关闭状态。
需要注意的是:
l 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
l 在IPv6组播VLAN的子VLAN内配置本命令时不能生效。
相关配置可参考命令mld-snooping enable,以及“IP组播分册/IPv6组播VLAN命令”中的命令subvlan。
【举例】
# 在VLAN 2内使能MLD Snooping,并使能MLD Snooping查询器。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
【命令】
mld-snooping query-interval interval
undo mld-snooping query-interval
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:发送MLD普遍组查询报文的时间间隔,取值范围为2~300,单位为秒。
【描述】
mld-snooping query-interval命令用来配置发送MLD普遍组查询报文的时间间隔。undo mld-snooping query-interval命令用来恢复缺省情况。
缺省情况下,发送MLD普遍组查询报文的时间间隔为125秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable、mld-snooping querier、mld-snooping max-response-time和max-response-time。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置发送MLD普遍组查询报文的时间间隔为20秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping query-interval 20
【命令】
mld-snooping report source-ip { ipv6-address | current-interface }
undo mld-snooping report source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定任意合法的IPv6链路本地地址作为代理发送MLD报告报文的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为代理发送MLD报告报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为代理发送MLD报告报文的源IPv6地址。
【描述】
mld-snooping report source-ip命令用来配置代理发送MLD报告报文的源IPv6地址。undo mld-snooping report source-ip命令用来恢复缺省情况。
缺省情况下,代理发送MLD报告报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
需要注意的是:
l 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
l 模拟主机发送的MLD报告报文的源IPv6地址也采用本命令所配置的源IPv6地址。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置代理发送MLD报告报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1
【命令】
mld-snooping router-aging-time interval
undo mld-snooping router-aging-time
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。
【描述】
mld-snooping router-aging-time命令用来在VLAN内配置动态路由器端口的老化时间。undo mld-snooping router-aging-time命令用来恢复缺省情况。
缺省情况下,动态路由器端口的老化时间为260秒。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable和router-aging-time。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置动态路由器端口的老化时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping router-aging-time 100
【命令】
mld-snooping source-deny
undo mld-snooping source-deny
【视图】
以太网端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
无
【描述】
mld-snooping source-deny命令用来使能IPv6组播数据报文源端口过滤功能。undo mld-snooping source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。
缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。
本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
【举例】
# 在GigabitEthernet2/0/1上使能IPv6组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping source-deny
【命令】
mld-snooping special-query source-ip { ipv6-address | current-interface }
undo mld-snooping special-query source-ip
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
ipv6-address:指定合法的IPv6链路本地地址作为发送MLD特定组查询报文时的源IPv6地址。
current-interface:指定当前VLAN接口的IPv6链路本地地址作为MLD特定组查询报文的源IPv6地址。如果当前VLAN的接口没有IPv6地址,则采用缺省的IPv6地址FE80::02FF:FFFF:FE00:0001作为MLD特定组查询报文的源IPv6地址。
【描述】
mld-snooping special-query source-ip命令用来配置MLD特定组查询报文的源IPv6地址。undo mld-snooping special-query source-ip命令用来恢复缺省情况。
缺省情况下,MLD特定组查询报文的源IPv6地址为FE80::02FF:FFFF:FE00:0001。
在配置本命令之前,必须先在VLAN内使能MLD Snooping。
相关配置可参考命令mld-snooping enable。
【举例】
# 在VLAN 2内使能MLD Snooping,并配置MLD特定组查询报文的源IPv6地址为FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1
【命令】
mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
【视图】
以太网端口视图/二层聚合端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
ipv6-group-address:静态加入的IPv6组播组地址,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
ipv6-source-address:静态加入的IPv6组播源地址。
vlan vlan-id:指定端口所属的VLAN。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
mld-snooping static-group命令用来配置静态成员端口,即配置端口静态加入IPv6组播组或组播源组。undo mld-snooping static-group命令用来恢复缺省情况。
缺省情况下,端口不是静态成员端口。
需要注意的是:
l 只有当MLD Snooping的版本为2时,配置参数source-ip ipv6-source-address才会有实际的意义;当MLD Snooping的版本为1时,虽然也可以配置参数source-ip ipv6-source-address,但该配置将不能生效。
l 在以太网端口或二层聚合端口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
【举例】
# 在VLAN 2内的端口GigabitEthernet2/0/1上配置静态加入IPv6组播源组(2002::22,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
[Sysname-vlan2] quit
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping static-group ff3e::101 source-ip 2002::22 vlan 2
【命令】
mld-snooping static-router-port vlan vlan-id
undo mld-snooping static-router-port vlan vlan-id
【视图】
以太网端口视图/二层聚合端口视图/端口组视图
【缺省级别】
2:系统级
【参数】
vlan vlan-id:在指定VLAN内配置静态路由器端口。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
mld-snooping static-router-port命令用来配置静态路由器端口功能。undo mld-snooping static-router-port命令用来恢复缺省情况。
缺省情况下,端口不是静态路由器端口。
需要注意的是:
l 本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
l 在IPv6组播VLAN的子VLAN内配置本命令时不能生效。
l 在以太网端口或二层聚合端口视图下配置时,只有当该端口属于指定VLAN时,该配置才生效;在端口组视图下配置时,该配置只对该端口组内属于指定VLAN的那些端口有效。
相关配置可参考“IP组播分册/IPv6组播VLAN命令”中的命令subvlan。
【举例】
# 在VLAN 2内的端口GigabitEthernet2/0/1上配置静态路由器端口。
<Sysname> system-view
[Sysname] interface GigabitEthernet 2/0/1
[Sysname-GigabitEthernet2/0/1] mld-snooping static-router-port vlan 2
【命令】
mld-snooping version version-number
undo mld-snooping version
【视图】
VLAN视图
【缺省级别】
2:系统级
【参数】
version-number:表示MLD Snooping的版本号,取值范围为1~2。
【描述】
mld-snooping version命令用来配置MLD Snooping的版本。undo mld-snooping version命令用来恢复缺省情况。
缺省情况下,MLD Snooping的版本为1。
需要注意的是:
l 在配置本命令之前,必须先在VLAN内使能MLD Snooping。
l 在IPv6组播VLAN的子VLAN内配置本命令时不能生效。
相关配置可参考命令mld-snooping enable,以及“IP组播分册/IPv6组播VLAN命令”中的命令subvlan。
【举例】
# 在VLAN 2内使能MLD Snooping,并将其版本配置为2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
【命令】
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
vlan vlan-list:在指定VLAN内配置IPv6组播组替换功能。vlan-list为VLAN列表,表示多个VLAN。其表示方式为vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id为指定VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
overflow-replace命令用来全局使能IPv6组播组替换功能。undo overflow-replace命令用来全局关闭IPv6组播组替换功能。
缺省情况下,IPv6组播组替换功能处于关闭状态。
需要注意的是:
l 本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
l 如果不指定VLAN,则该配置将对所有VLAN有效;如果指定了VLAN,则该配置只对指定VLAN有效。
相关配置可参考命令mld-snooping overflow-replace。
【举例】
# 在VLAN 2内全局使能IPv6组播组替换功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] overflow-replace vlan 2
【命令】
report-aggregation
undo report-aggregation
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
无
【描述】
report-aggregation命令用来使能MLD成员关系报告报文抑制功能。undo report-aggregation命令用来关闭MLD成员关系报告报文抑制功能。
缺省情况下,MLD成员关系报告报文抑制功能处于使能状态。
本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
【举例】
# 关闭MLD成员关系报告报文抑制功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] undo report-aggregation
【命令】
reset mld-snooping group { ipv6-group-address | all } [ vlan vlan-id ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
ipv6-group-address:清除指定 MLD Snooping组播组的信息,取值范围为FFxy::/16(但不包括下列地址:FFx0::/16、FFx1::/16、FFx2::/16和FF0y::),其中x和y均代表0~F的任意一个十六进制数。
all:清除所有MLD Snooping组播组的信息。
vlan vlan-id:清除指定VLAN内的MLD Snooping组播组的信息。vlan-id为指定VLAN的编号,取值范围为1~4094。
【描述】
reset mld-snooping group命令用来清除MLD Snooping组播组的信息。
需要注意的是:
l 本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。
l 通过本命令不能够清除以静态方式加入的MLD Snooping组播组的信息。
【举例】
# 清除所有MLD Snooping组播组的信息。
<Sysname> reset mld-snooping group all
【命令】
reset mld-snooping statistics
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
reset mld-snooping statistics命令用来清除MLD Snooping窥探到的所有MLD报文的统计信息。
【举例】
# 清除MLD Snooping窥探到的所有MLD报文的统计信息。
<Sysname> reset mld-snooping statistics
【命令】
router-aging-time interval
undo router-aging-time
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interval:动态路由器端口的老化时间,取值范围为1~1000,单位为秒。
【描述】
router-aging-time命令用来全局配置动态路由器端口的老化时间。undo router-aging-time命令用来恢复缺省情况。
缺省情况下,动态路由器端口的老化时间为260秒。
本命令只对使能了MLD Snooping的VLAN有效,而对相应VLAN接口上使能了MLD的VLAN无效。
相关配置可参考命令mld-snooping router-aging-time。
【举例】
# 全局配置动态路由器端口老化的时间为100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] router-aging-time 100
【命令】
source-deny port interface-list
undo source-deny port interface-list
【视图】
MLD-Snooping视图
【缺省级别】
2:系统级
【参数】
interface-list:端口列表,表示一个或多个端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }。其中,interface-type为端口类型,interface-number为端口编号。
【描述】
source-deny命令用来使能IPv6组播数据报文源端口过滤功能,即过滤掉所有收到的IPv6组播数据报文。undo source-deny命令用来关闭IPv6组播数据报文源端口过滤功能。
缺省情况下,IPv6组播数据报文源端口过滤功能处于关闭状态。
本命令对使能了MLD Snooping的VLAN或相应VLAN接口上使能了MLD的VLAN都有效。
【举例】
# 使能从GigabitEthernet2/0/1到GigabitEthernet2/0/4上的IPv6组播数据报文源端口过滤功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] source-deny port GigabitEthernet 2/0/1 to GigabitEthernet 2/0/4
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!