00-组播分册索引

Similar documents
目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目 录(目录名)

1 MLD 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网接口配置

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目 录(目录名)

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

03-VLAN命令

03-MAC地址认证命令

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

2.3.2 qos trust 端口限速配置命令 端口限速配置命令 display qos lr interface qos lr 拥塞管理配置命令 拥塞管理配置命令..

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

¶C¶L§§¬_™¨ A.PDF

目 录(目录名)

H3C

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

路由器基本配置

11.x项目命令参考模板

命令总索引

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1

11.x项目命令参考模板

1 LLDP 配置命令 1.1 LLDP 配置命令 display lldp local-information display lldp local-information [ global interface interface-type interface-number ] [ {

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

reset dhcp server ip-in-use reset dhcp server statistics static-bind client-identifier static-bind

目 录(目录名)

01-特性差异化列表

21-MAC地址认证命令

Simulator By SunLingxi 2003

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

命令总索引

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

计算机网络概论

ch08.PDF

untitled

Chapter #

目 录(目录名)

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

目录 1 系统维护与调试 系统维护与调试命令 debugging display debugging ping ping ipv tracert tracert

Microsoft PowerPoint CN 19

目录 1 系统基本配置命令 系统基本配置命令 clear web-login-user clock datetime clock timezone collect diag_info

11.x项目配置指南模板

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

next-server option reset dhcp server conflict reset dhcp server ip-in-use reset dhcp server sta

11.x项目配置指南模板

ARP ICMP

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

SL2511 SR Plus 操作手冊_單面.doc

目 录(目录名)

Huawei Technologies Co

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

Segment Routing MPLS数据平面 中文版

IP505SM_manual_cn.doc

实施生成树

M-LAG 技术白皮书

1 1 2 OSPF RIP 2

ebook20-8

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

XGS /XGS D

IP Access Lists IP Access Lists IP Access Lists

財金資訊-80期.indd

目 录(目录名)

Microsoft Word - chp21路由优化.doc

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

OSPF over IPSec及路由冗余

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

DOS下常用的网络命令.PDF

KL DSC DEMO 使用说明

H3C S3100V2-52TP-WiNet 以太网交换机 网络管理和监控命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :Release 2111P02, Release 2112

Huawei Technologies Co

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #


通过动态路由协议实现链路备份

第3章

FabricPath The IT challenge : Is My Network Ready? (Cloud Computing) Big Data BYOD ( ) APPs Facebook Google+ Gmail Dropbox Google drive YouTube Linked

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

目 录(目录名)

ARP配置

一、选择题

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

H3C S7600 系列交换机 EPON 命令参考 新华三技术有限公司 资料版本 :6W 产品版本 :S7600-CMW710-R7536P05

00-MPLS分册索引

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

扉页

目 录(目录名)

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

H3C S7600-X 系列交换机 TRILL 命令参考 杭州华三通信技术有限公司 资料版本 :6W 产品版本 :S7600X-CMW710-R7523P01

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

Transcription:

组播分册索引 手册版本 5W100-20101029 组播分册简介 组播分册内容如下 : 手册名称 IGMP Snooping 组播 VLAN 组播路由与转发 IGMP 手册说明 IGMP Snooping 是运行在设备上的组播约束机制, 用于管理和控制组播组 本文主要描述了配置 IGMP Snooping 基本功能 IGMP Snooping 端口功能 IGMP Snooping 查询器 IGMP Snooping Proxying 以及 IGMP Snooping 策略的相关命令 通过配置组播 VLAN, 三层设备只需把组播数据在组播 VLAN 内复制一份发送给二层设备, 而不必在每个用户 VLAN 内都复制一份, 由二层设备再复制并分发到各用户 VLAN 中, 从而节省了网络带宽, 也减轻了三层设备的负担 本文主要描述了配置组播 VLAN 的相关命令 本文主要描述了查看组播路由表项所使用的一些显示命令, 以及对 RPF 路由选择信息进行过滤而实施的一些策略的相关配置命令 IGMP, 互联网组管理协议, 是 TCP/IP 协议族中负责 IP 组播成员管理的协议 本文主要描述了配置 查看以及维护 IGMP 协议时需要使用的一些相关命令 1

目录 1 IGMP Snooping 配置命令... 1-1 1.1 IGMP Snooping 配置命令...1-1 1.1.1 display igmp-snooping group... 1-1 1.1.2 display igmp-snooping statistics... 1-2 1.1.3 dot1p-priority (IGMP-Snooping view)... 1-3 1.1.4 drop-unknown (IGMP-Snooping view)... 1-4 1.1.5 fast-leave (IGMP-Snooping view)... 1-4 1.1.6 group-policy (IGMP-Snooping view)... 1-5 1.1.7 host-aging-time (IGMP-Snooping view)... 1-6 1.1.8 igmp-snooping... 1-6 1.1.9 igmp-snooping dot1p-priority... 1-7 1.1.10 igmp-snooping drop-unknown... 1-7 1.1.11 igmp-snooping enable... 1-8 1.1.12 igmp-snooping fast-leave... 1-9 1.1.13 igmp-snooping general-query source-ip... 1-9 1.1.14 igmp-snooping group-limit... 1-10 1.1.15 igmp-snooping group-policy... 1-11 1.1.16 igmp-snooping host-aging-time... 1-12 1.1.17 igmp-snooping host-join... 1-12 1.1.18 igmp-snooping last-member-query-interval... 1-13 1.1.19 igmp-snooping leave source-ip...1-14 1.1.20 igmp-snooping max-response-time... 1-14 1.1.21 igmp-snooping overflow-replace... 1-15 1.1.22 igmp-snooping proxying enable...1-16 1.1.23 igmp-snooping querier... 1-16 1.1.24 igmp-snooping query-interval... 1-17 1.1.25 igmp-snooping report source-ip... 1-18 1.1.26 igmp-snooping router-aging-time... 1-18 1.1.27 igmp-snooping router-port-deny... 1-19 1.1.28 igmp-snooping source-deny... 1-20 1.1.29 igmp-snooping special-query source-ip... 1-20 1.1.30 igmp-snooping static-group... 1-21 1.1.31 igmp-snooping static-router-port... 1-22 1.1.32 igmp-snooping version... 1-22 1.1.33 last-member-query-interval (IGMP-Snooping view)... 1-23 1.1.34 max-response-time (IGMP-Snooping view)... 1-23 1.1.35 overflow-replace (IGMP-Snooping view)... 1-24 i

1.1.36 report-aggregation (IGMP-Snooping view)... 1-25 1.1.37 reset igmp-snooping group... 1-25 1.1.38 reset igmp-snooping statistics... 1-26 1.1.39 router-aging-time (IGMP-Snooping view)... 1-26 1.1.40 source-deny (IGMP-Snooping view)... 1-27 ii

1 IGMP Snooping 配置命令 1.1 IGMP Snooping 配置命令 1.1.1 display igmp-snooping group display igmp-snooping group [ vlan vlan-id ] [ slot slot-number ] [ verbose ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vlan vlan-id: 查看指定 VLAN 内 IGMP Snooping 组播组的信息 vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 如果不指定该参数, 将显示所有 VLAN 内 IGMP Snooping 组播组的信息 slot slot-number: 查看 IRF 中指定设备的 IGMP 组播组的二层端口信息 slot-number 表示 IRF 中成员设备的编号, 取值范围取决于当前 IRF 中的成员数量和编号情况 ; 未处于 IRF 系统的设备其 slot-number 为当前设备编号 verbose: 查看 IGMP Snooping 组播组的详细信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display igmp-snooping group 命令用来查看 IGMP Snooping 组播组的信息 举例 # 查看 VLAN 2 内 IGMP Snooping 组播组的详细信息 <Sysname> display igmp-snooping group vlan 2 verbose Total 1 IP Group(s). Total 1 IP Source(s). Total 1 MAC Group(s). Port flags: D-Dynamic port, S-Static port, C-Copy port Subvlan flags: R-Real VLAN, C-Copy VLAN Vlan(id):2. Total 1 IP Group(s). Total 1 IP Source(s). Total 1 MAC Group(s). Router port(s):total 1 port(s). GE1/1/1 (D) ( 00:01:30 ) IP group(s):the following ip group(s) match to one mac group. 1-1

IP group address:224.1.1.1 (0.0.0.0, 224.1.1.1): Attribute: Host Port Host port(s):total 1 port(s). GE1/1/2 (D) ( 00:03:23 ) MAC group(s): MAC group address:0100-5e01-0101 Host port(s):total 1 port(s). GE1/1/2 表 1-1 display igmp-snooping group 命令显示信息描述表 字段 描述 Total 1 IP Group(s). Total 1 IP Source(s). Total 1 MAC Group(s). Port flags: D-Dynamic port, S-Static port, C-Copy port Subvlan flags: R-Real VLAN, C-Copy VLAN Router port(s) IP 组播组的数量 IP 组播源的数量 MAC 组播组的数量 端口标志 :D 代表动态端口,S 代表静态端口,C 代表由 (*,G) 表项拷贝到 (S,G) 表项下的端口 子 VLAN 标志 :R 代表本表项下的真实出口子 VLAN,C 代表由 (*,G) 表项拷贝到 (S,G) 表项下的出口子 VLAN 路由器端口的数量 ( 00:01:30 ) 动态路由器 / 成员端口的老化剩余时间 IP group address IP 组播组的地址 (0.0.0.0, 224.1.1.1) (S,G) 表项,0.0.0.0 表示所有组播源 MAC group address Attribute Host port(s) MAC 组播组的地址 IP 组播组的属性 成员端口的数量 1.1.2 display igmp-snooping statistics display igmp-snooping statistics [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 1-2

display igmp-snooping statistics 命令用来查看 IGMP Snooping 监听到的 IGMP 报文的统计信息 举例 # 查看 IGMP Snooping 监听到的 IGMP 报文的统计信息 <Sysname> display igmp-snooping statistics Received IGMP general queries:0. Received IGMPv1 reports:0. Received IGMPv2 reports:19. Received IGMP leaves:0. Received IGMPv2 specific queries:0. Sent IGMPv2 specific queries:0. Received IGMPv3 reports:1. Received IGMPv3 reports with right and wrong records:0. Received IGMPv3 specific queries:0. Received IGMPv3 specific sg queries:0. Sent IGMPv3 specific queries:0. Sent IGMPv3 specific sg queries:0. Received error IGMP messages:19. 表 1-2 display igmp-snooping statistics 命令显示信息描述表 字段 描述 general queries specific queries reports leaves reports with right and wrong records specific sg queries error IGMP messages 普遍组查询报文特定组查询报文报告报文离开报文包含错误和正确纪录的报告报文特定源组查询报文错误的 IGMP 报文 1.1.3 dot1p-priority (IGMP-Snooping view) dot1p-priority priority-number undo dot1p-priority 视图 IGMP-Snooping 视图 缺省级别 priority-number:igmp 报文的 802.1p 优先级, 取值范围为 0~7 该数值越大, 优先级越高 描述 dot1p-priority 命令用来全局配置 IGMP 报文的 802.1p 优先级 undo dot1p-priority 命令用来恢复缺省情况 缺省情况下,IGMP 报文的 802.1p 优先级为 0 1-3

举例 # 全局配置 IGMP 报文的 802.1p 优先级为 3 [Sysname] igmp-snooping [Sysname-igmp-snooping] dot1p-priority 3 1.1.4 drop-unknown (IGMP-Snooping view) drop-unknown undo drop-unknown 视图 IGMP-Snooping 视图 缺省级别 无 描述 drop-unknown 命令用来全局使能丢弃未知组播数据报文的功能 undo drop-unknown 命令用来全局关闭丢弃未知组播数据报文的功能 缺省情况下, 丢弃未知组播数据报文的功能处于关闭状态, 即对未知组播数据报文进行广播 本命令只对使能了 IGMP Snooping 的 VLAN 有效, 而对相应 VLAN 接口上使能了 IGMP 的 VLAN 无效 相关配置可参考命令 igmp-snooping drop-unknown 举例 # 全局使能丢弃未知组播数据报文的功能 [Sysname] igmp-snooping [Sysname-igmp-snooping] drop-unknown 1.1.5 fast-leave (IGMP-Snooping view) fast-leave [ vlan vlan-list ] undo fast-leave [ vlan vlan-list ] 视图 IGMP-Snooping 视图 缺省级别 vlan vlan-list: 在指定 VLAN 内配置端口快速离开功能 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 1-4

fast-leave 命令用来全局使能端口快速离开功能 端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的 IGMP 离开组报文时, 直接把该端口从对应转发表项的出端口列表中删除 undo fast-leave 命令用来全局关闭端口快速离开功能 缺省情况下, 端口快速离开功能处于关闭状态 需要注意的是 : 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 如果不指定 VLAN, 则该配置将对所有 VLAN 有效 ; 如果指定了 VLAN, 则该配置只对指定 VLAN 有效 相关配置可参考命令 igmp-snooping fast-leave 举例 # 使能 VLAN 2 内的端口快速离开功能 [Sysname] igmp-snooping [Sysname-igmp-snooping] fast-leave vlan 2 1.1.6 group-policy (IGMP-Snooping view) group-policy acl-number [ vlan vlan-list ] undo group-policy [ vlan vlan-list ] 视图 IGMP-Snooping 视图 缺省级别 acl-number: 指定基本或高级访问控制列表编号, 取值范围为 2000~3999 在这里, 高级 ACL 规则中指定的源地址是指 IGMP 报文中的组播源地址 ( 对于 IGMPv1/v2 报文和未携带组播源地址的 IS_EX/TO_EX 类型的 IGMPv3 报文, 视其组播源地址为 0.0.0.0), 而并非指 IP 报文的源地址 vlan vlan-list: 在指定 VLAN 内配置组播组过滤器 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 group-policy 命令用来配置全局组播组过滤器, 以限定 VLAN 内的主机所能加入的组播组 undo group-policy 命令用来删除全局组播组过滤器 缺省情况下, 没有配置全局组播组过滤器, 即各 VLAN 内主机可以加入任意合法的组播组 需要注意的是 : 如果不指定 VLAN, 则该配置将对所有 VLAN 有效 ; 如果指定了 VLAN, 则该配置只对指定 VLAN 有效 当指定的 ACL 不存在或者其规则为空时, 将过滤掉所有的组播组 可以为端口在不同的 VLAN 内配置不同的 ACL 规则, 但在相同 VLAN 内所配置的新规则会取代旧规则 相关配置可参考命令 igmp-snooping group-policy 举例 # 限定 VLAN 2 内的主机只能加入组播组 225.1.1.1 1-5

[Sysname] acl number 2000 [Sysname-acl-basic-2000] rule permit source 225.1.1.1 0 [Sysname-acl-basic-2000] quit [Sysname] igmp-snooping [Sysname-igmp-snooping] group-policy 2000 vlan 2 1.1.7 host-aging-time (IGMP-Snooping view) host-aging-time interval undo host-aging-time 视图 IGMP-Snooping 视图 缺省级别 interval: 动态成员端口的老化时间, 取值范围为 200~1000, 单位为秒 描述 host-aging-time 命令用来全局配置动态成员端口的老化时间 undo host-aging-time 命令用来恢复缺省情况 缺省情况下, 动态成员端口的老化时间为 260 秒 本命令只对使能了 IGMP Snooping 的 VLAN 有效, 而对相应 VLAN 接口上使能了 IGMP 的 VLAN 无效 相关配置可参考命令 igmp-snooping host-aging-time 举例 # 全局配置动态成员端口的老化时间为 300 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] host-aging-time 300 1.1.8 igmp-snooping igmp-snooping undo igmp-snooping 视图 系统视图 缺省级别 无 描述 1-6

igmp-snooping 命令用来全局使能 IGMP Snooping, 并进入 IGMP-Snooping 视图 undo igmp-snooping 命令用来全局关闭 IGMP Snooping 缺省情况下,IGMP Snooping 处于关闭状态 相关配置可参考命令 igmp-snooping enable 举例 # 全局使能 IGMP Snooping, 并进入 IGMP-Snooping 视图 [Sysname] igmp-snooping [Sysname-igmp-snooping] 1.1.9 igmp-snooping dot1p-priority igmp-snooping dot1p-priority priority-number undo igmp-snooping dot1p-priority 视图 VLAN 视图 缺省级别 priority-number:igmp 报文的 802.1p 优先级, 取值范围为 0~7 该数值越大, 优先级越高 描述 igmp-snooping dot1p-priority 命令用来在 VLAN 内配置 IGMP 报文的 802.1p 优先级 undo igmp-snooping dot1p-priority 命令用来恢复缺省情况 缺省情况下,IGMP 报文的 802.1p 优先级为 0 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置 IGMP 报文的 802.1p 优先级为 3 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping dot1p-priority 3 1.1.10 igmp-snooping drop-unknown igmp-snooping drop-unknown undo igmp-snooping drop-unknown 视图 VLAN 视图 缺省级别 1-7

无 描述 igmp-snooping drop-unknown 命令用来在 VLAN 内使能丢弃未知组播数据报文的功能 undo igmp-snooping drop-unknown 命令用来在 VLAN 内关闭丢弃未知组播数据报文的功能 缺省情况下, 丢弃未知组播数据报文的功能处于关闭状态, 即对未知组播数据报文进行广播 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 和 drop-unknown 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并使能丢弃未知组播数据报文的功能 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping drop-unknown 1.1.11 igmp-snooping enable igmp-snooping enable undo igmp-snooping enable 视图 VLAN 视图 缺省级别 无 描述 igmp-snooping enable 命令用来在 VLAN 内使能 IGMP Snooping undo igmp-snooping enable 命令用来在 VLAN 内关闭 IGMP Snooping 缺省情况下,VLAN 内的 IGMP Snooping 处于关闭状态 在 VLAN 内使能 IGMP Snooping 之前, 必须先全局使能 IGMP Snooping, 否则将无法在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping 举例 # 在 VLAN 2 内使能 IGMP Snooping [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable 1-8

1.1.12 igmp-snooping fast-leave igmp-snooping fast-leave [ vlan vlan-list ] undo igmp-snooping fast-leave [ vlan vlan-list ] 视图 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 vlan vlan-list: 在指定 VLAN 内配置端口快速离开功能 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 igmp-snooping fast-leave 命令用来在端口上使能端口快速离开功能 端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的 IGMP 离开组报文时, 直接把该端口从对应转发表项的出端口列表中删除 undo igmp-snooping fast-leave 命令用来在端口上关闭端口快速离开功能 缺省情况下, 端口快速离开功能处于关闭状态 需要注意的是 : 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 在二层以太网端口或二层聚合接口视图下配置时, 如果未指定 VLAN, 则该配置将对该接口所属的每个 VLAN 分别生效 ; 如果指定了 VLAN, 则只有当该接口属于指定 VLAN 时, 该配置才生效 在端口组视图下配置时, 如果未指定 VLAN, 则该配置将对该端口组内的所有端口都生效 ; 如果指定了 VLAN, 则该配置只对该端口组内属于指定 VLAN 的那些端口生效 相关配置可参考命令 fast-leave 举例 # 在 VLAN 2 内的端口 GigabitEthernet1/1/1 上使能端口快速离开功能 [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping fast-leave vlan 2 1.1.13 igmp-snooping general-query source-ip igmp-snooping general-query source-ip { ip-address current-interface } undo igmp-snooping general-query source-ip 视图 VLAN 视图 缺省级别 ip-address: 指定任意合法 IP 地址作为发送 IGMP 普遍组查询报文时的源 IP 地址 1-9

current-interface: 指定当前 VLAN 接口的 IP 地址作为 IGMP 普遍组查询报文的源 IP 地址 如果当前 VLAN 的接口没有 IP 地址, 则采用缺省的 IP 地址 0.0.0.0 作为 IGMP 普遍组查询报文的源 IP 地址 描述 igmp-snooping general-query source-ip 命令用来配置 IGMP 普遍组查询报文的源 IP 地址 undo igmp-snooping general-query source-ip 命令用来恢复缺省情况 缺省情况下,IGMP 普遍组查询报文的源 IP 地址为 0.0.0.0 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置 IGMP 普遍组查询报文的源 IP 地址为 10.1.1.1 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping general-query source-ip 10.1.1.1 1.1.14 igmp-snooping group-limit igmp-snooping group-limit limit [ vlan vlan-list ] undo igmp-snooping group-limit [ vlan vlan-list ] 视图 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 limit: 允许端口加入的组播组最大数量, 取值范围 1~4000 vlan vlan-list: 在指定 VLAN 内允许端口加入的组播组最大数量 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 igmp-snooping group-limit 命令用来配置允许端口加入的组播组最大数量 undo igmp-snooping group-limit 命令用来恢复缺省情况 缺省情况下, 允许端口加入的组播组最大数量为 4000 需要注意的是 : 还可以使用 igmp group-limit 命令限制接口上的组播组数量 而对于同一个 VLAN, 如果既对该 VLAN 内的端口进行限制, 又对该 VLAN 接口进行限制, 可能导致二 三层表项不一致, 因此在这种情况下建议只限制 VLAN 接口上的组播组数量 在二层以太网端口或二层聚合接口视图下配置时, 如果未指定 VLAN, 则该配置将对该接口所属的每个 VLAN 分别生效 ; 如果指定了 VLAN, 则只有当该接口属于指定 VLAN 时, 该配置才生效 1-10

在端口组视图下配置时, 如果未指定 VLAN, 则该配置将对该端口组内的所有端口都生效 ; 如果指定了 VLAN, 则该配置只对该端口组内属于指定 VLAN 的那些端口生效 相关配置可参考 IP 组播分册 /IGMP 命令 中的命令 igmp group-limit 举例 # 在 VLAN 2 内的端口 GigabitEthernet1/1/1 上配置允许加入的组播组最大数量为 10 个 [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping group-limit 10 vlan 2 1.1.15 igmp-snooping group-policy igmp-snooping group-policy acl-number [ vlan vlan-list ] undo igmp-snooping group-policy [ vlan vlan-list ] 视图 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 acl-number: 指定基本或高级访问控制列表编号, 取值范围为 2000~3999 在这里, 高级 ACL 规则中指定的源地址是指 IGMP 报文中的组播源地址 ( 对于 IGMPv1/v2 报文和未携带组播源地址的 IS_EX/TO_EX 类型的 IGMPv3 报文, 视其组播源地址为 0.0.0.0), 而并非指 IP 报文的源地址 vlan vlan-list: 在指定 VLAN 内配置组播组过滤器 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 igmp-snooping group-policy 命令用来在端口上配置组播组过滤器, 以限定该端口下的主机所能加入的组播组 undo igmp-snooping group-policy 命令用来在端口上删除组播组过滤器 缺省情况下, 端口上没有配置组播组过滤器, 即该端口下的主机可以加入任意合法的组播组 需要注意的是 : 在二层以太网端口或二层聚合接口视图下配置时, 如果未指定 VLAN, 则该配置将对该接口所属的每个 VLAN 分别生效 ; 如果指定了 VLAN, 则只有当该接口属于指定 VLAN 时, 该配置才生效 在端口组视图下配置时, 如果未指定 VLAN, 则该配置将对该端口组内的所有端口都生效 ; 如果指定了 VLAN, 则该配置只对该端口组内属于指定 VLAN 的那些端口生效 当指定的 ACL 不存在或者其规则为空时, 将过滤掉所有的组播组 可以为端口在不同的 VLAN 内配置不同的 ACL 规则, 但在相同 VLAN 内所配置的新规则会取代旧规则 相关配置可参考命令 group-policy 举例 # 限定端口 GigabitEthernet1/1/1 下 VLAN 2 内的主机只能加入组播组 225.1.1.1 [Sysname] acl number 2000 [Sysname-acl-basic-2000] rule permit source 225.1.1.1 0 1-11

[Sysname-acl-basic-2000] quit [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping group-policy 2000 vlan 2 1.1.16 igmp-snooping host-aging-time igmp-snooping host-aging-time interval undo igmp-snooping host-aging-time 视图 VLAN 视图 缺省级别 interval: 动态成员端口的老化时间, 取值范围为 200~1000, 单位为秒 描述 igmp-snooping host-aging-time 命令用来在 VLAN 内配置动态成员端口的老化时间 undo igmp-snooping host-aging-time 命令用来恢复缺省情况 缺省情况下, 动态成员端口的老化时间为 260 秒 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 和 host-aging-time 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置动态成员端口的老化时间为 300 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping host-aging-time 300 1.1.17 igmp-snooping host-join igmp-snooping host-join group-address [ source-ip source-address ] vlan vlan-id undo igmp-snooping host-join group-address [ source-ip source-address ] vlan vlan-id 视图 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 group-address: 模拟主机要加入的组播组的地址, 取值范围为 224.0.1.0~239.255.255.255 source-address: 模拟主机要加入的组播源的地址, 取值为有效的单播地址或 0.0.0.0 如果取值为 0.0.0.0, 表示不指定组播源 vlan vlan-id: 指定端口所属的 VLAN vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 1-12

描述 igmp-snooping host-join 命令用来配置模拟主机加入组播组或组播源组 模拟主机加入就是将交换机的端口配置成为组播组的成员 undo igmp-snooping host-join 命令用来恢复缺省情况 缺省情况下, 没有配置模拟主机加入组播组或组播源组 需要注意的是 : 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效, 且模拟主机所采用的 IGMP 版本与 VLAN 内的 IGMP Snooping 版本或 VLAN 接口上的 IGMP 版本保持一致 只有当 IGMP Snooping 的版本为 3 时, 配置参数 source-ip source-address 才会有实际的意义 ; 当 IGMP Snooping 的版本为 2 时, 虽然也可以配置参数 source-ip source-address, 但模拟主机在收到查询报文时并不会进行响应 在二层以太网端口或二层聚合接口视图下配置时, 只有当该接口属于指定 VLAN 时, 该配置才生效 ; 在端口组视图下配置时, 该配置只对该端口组内属于指定 VLAN 的那些端口有效 举例 # 在 VLAN 2 内的端口 GigabitEthernet1/1/1 上配置模拟主机加入组播源组 (1.1.1.1,232.1.1.1) [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping version 3 [Sysname-vlan2] quit [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping host-join 232.1.1.1 source-ip 1.1.1.1 vlan 2 1.1.18 igmp-snooping last-member-query-interval igmp-snooping last-member-query-interval interval undo igmp-snooping last-member-query-interval 视图 VLAN 视图 缺省级别 interval: 发送 IGMP 特定组查询报文的时间间隔, 取值范围为 1~5, 单位为秒 描述 igmp-snooping last-member-query-interval 命令用来在 VLAN 内配置发送 IGMP 特定组查询报文的时间间隔 undo igmp-snooping last-member-query-interval 命令用来恢复缺省情况 缺省情况下, 发送 IGMP 特定组查询报文的时间间隔为 1 秒 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 和 last-member-query-interval 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置发送 IGMP 特定组查询报文的时间间隔为 3 秒 1-13

[Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping last-member-query-interval 3 1.1.19 igmp-snooping leave source-ip igmp-snooping leave source-ip { ip-address current-interface } undo igmp-snooping leave source-ip 视图 VLAN 视图 缺省级别 ip-address: 指定任意合法的 IP 地址作为代理发送 IGMP 离开报文的源 IP 地址 current-interface: 指定当前 VLAN 接口的 IP 地址作为代理发送 IGMP 离开报文的源 IP 地址 如果当前 VLAN 的接口没有 IP 地址, 则采用缺省的 IP 地址 0.0.0.0 作为代理发送 IGMP 离开报文的源 IP 地址 描述 igmp-snooping leave source-ip 命令用来配置代理发送 IGMP 离开报文的源 IP 地址 undo igmp-snooping leave source-ip 命令用来恢复缺省情况 缺省情况下, 代理发送 IGMP 离开报文的源 IP 地址为 0.0.0.0 需要注意的是 : 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 模拟主机发送的 IGMP 离开报文的源 IP 地址也采用本命令所配置的源 IP 地址 相关配置可参考命令 igmp-snooping enable 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置代理发送 IGMP 离开报文的源 IP 地址为 10.1.1.1 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping leave source-ip 10.1.1.1 1.1.20 igmp-snooping max-response-time igmp-snooping max-response-time interval undo igmp-snooping max-response-time 视图 VLAN 视图 缺省级别 1-14

interval:igmp 普遍组查询的最大响应时间, 取值范围为 1~25, 单位为秒 描述 igmp-snooping max-response-time 命令用来在 VLAN 内配置 IGMP 普遍组查询的最大响应时间 undo igmp-snooping max-response-time 命令用来恢复缺省情况 缺省情况下,IGMP 普遍组查询的最大响应时间为 10 秒 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable max-response-time 和 igmp-snooping query-interval 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置 IGMP 普遍组查询的最大响应时间为 5 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping max-response-time 5 1.1.21 igmp-snooping overflow-replace igmp-snooping overflow-replace [ vlan vlan-list ] undo igmp-snooping overflow-replace [ vlan vlan-list ] 视图 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 vlan vlan-list: 在指定 VLAN 内配置组播组替换功能 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 igmp-snooping overflow-replace 命令用来在端口上使能组播组替换功能 undo igmp-snooping overflow-replace 命令用来关闭端口上的组播组替换功能 缺省情况下, 组播组替换功能处于关闭状态 需要注意的是 : 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 在二层以太网端口或二层聚合接口视图下配置时, 如果未指定 VLAN, 则该配置将对该接口所属的每个 VLAN 分别生效 ; 如果指定了 VLAN, 则只有当该接口属于指定 VLAN 时, 该配置才生效 在端口组视图下配置时, 如果未指定 VLAN, 则该配置将对该端口组内的所有端口都生效 ; 如果指定了 VLAN, 则该配置只对该端口组内属于指定 VLAN 的那些端口生效 相关配置可参考命令 overflow-replace 1-15

举例 # 在 VLAN 2 内的端口 GigabitEthernet1/1/1 上使能组播组替换功能 [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping overflow-replace vlan 2 1.1.22 igmp-snooping proxying enable igmp-snooping proxying enable undo igmp-snooping proxying enable 视图 VLAN 视图 缺省级别 无 描述 igmp-snooping proxying enable 命令用来在 VLAN 内使能 IGMP Snooping 代理功能 undo igmp-snooping proxying enable 命令用来在 VLAN 内关闭 IGMP Snooping 代理功能 缺省情况下,VLAN 内的 IGMP Snooping 代理功能处于关闭状态 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并使能 IGMP Snooping 代理功能 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping proxying enable 1.1.23 igmp-snooping querier igmp-snooping querier undo igmp-snooping querier 视图 VLAN 视图 缺省级别 无 描述 1-16

igmp-snooping querier 命令用来使能 IGMP Snooping 查询器 undo igmp-snooping querier 命令用来关闭 IGMP Snooping 查询器 缺省情况下,IGMP Snooping 查询器处于关闭状态 需要注意的是 : 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 在组播 VLAN 的子 VLAN 内配置本命令时不能生效 相关配置可参考命令 igmp-snooping enable, 以及 IP 组播分册 / 组播 VLAN 命令 中的命令 subvlan 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并使能 IGMP Snooping 查询器 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping querier 1.1.24 igmp-snooping query-interval igmp-snooping query-interval interval undo igmp-snooping query-interval 视图 VLAN 视图 缺省级别 interval: 发送 IGMP 普遍组查询报文的时间间隔, 取值范围为 2~300, 单位为秒 描述 igmp-snooping query-interval 命令用来配置发送 IGMP 普遍组查询报文的时间间隔 undo igmp-snooping query-interval 命令用来恢复缺省情况 缺省情况下, 发送 IGMP 普遍组查询报文的时间间隔为 60 秒 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable igmp-snooping querier igmp-snooping max-response-time 和 max-response-time 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置发送 IGMP 普遍组查询报文的时间间隔为 20 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping query-interval 20 1-17

1.1.25 igmp-snooping report source-ip igmp-snooping report source-ip { ip-address current-interface } undo igmp-snooping report source-ip 视图 VLAN 视图 缺省级别 ip-address: 指定任意合法的 IP 地址作为代理发送 IGMP 报告报文的源 IP 地址 current-interface: 指定当前 VLAN 接口的 IP 地址作为代理发送 IGMP 报告报文的源 IP 地址 如果当前 VLAN 的接口没有 IP 地址, 则采用缺省的 IP 地址 0.0.0.0 作为代理发送 IGMP 报告报文的源 IP 地址 描述 igmp-snooping report source-ip 命令用来配置代理发送 IGMP 报告报文的源 IP 地址 undo igmp-snooping report source-ip 命令用来恢复缺省情况 缺省情况下, 代理发送 IGMP 报告报文的源 IP 地址为 0.0.0.0 需要注意的是 : 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 模拟主机发送的 IGMP 报告报文的源 IP 地址也采用本命令所配置的源 IP 地址 相关配置可参考命令 igmp-snooping enable 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置代理发送 IGMP 报告报文的源 IP 地址为 10.1.1.1 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping report source-ip 10.1.1.1 1.1.26 igmp-snooping router-aging-time igmp-snooping router-aging-time interval undo igmp-snooping router-aging-time 视图 VLAN 视图 缺省级别 interval: 动态路由器端口的老化时间, 取值范围为 1~1000, 单位为秒 描述 1-18

igmp-snooping router-aging-time 命令用来在 VLAN 内配置动态路由器端口的老化时间 undo igmp-snooping router-aging-time 命令用来恢复缺省情况 缺省情况下, 动态路由器端口的老化时间为 105 秒 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 和 router-aging-time 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并配置动态路由器端口的老化时间为 100 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping router-aging-time 100 1.1.27 igmp-snooping router-port-deny igmp-snooping router-port-deny [ vlan vlan-list ] undo igmp-snooping router-port-deny [ vlan vlan-list ] 视图 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 vlan vlan-list: 在指定 VLAN 内禁止端口成为动态路由器端口 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 igmp-snooping router-port-deny 命令用来禁止端口成为动态路由器端口 undo igmp-snooping router-port-deny 命令用来恢复缺省情况 缺省情况下, 不禁止端口成为动态路由器端口 需要注意的是 : 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 在二层以太网端口或二层聚合接口视图下配置时, 如果未指定 VLAN, 则该配置将对该接口所属的每个 VLAN 分别生效 ; 如果指定了 VLAN, 则只有当该接口属于指定 VLAN 时, 该配置才生效 在端口组视图下配置时, 如果未指定 VLAN, 则该配置将对该端口组内的所有端口都生效 ; 如果指定了 VLAN, 则该配置只对该端口组内属于指定 VLAN 的那些端口生效 举例 # 在 VLAN 2 内禁止端口 GigabitEthernet1/1/1 成为动态路由器端口 [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping router-port-deny vlan 2 1-19

1.1.28 igmp-snooping source-deny igmp-snooping source-deny undo igmp-snooping source-deny 视图 二层以太网端口视图 / 端口组视图 缺省级别 无 描述 igmp-snooping source-deny 命令用来使能组播数据报文源端口过滤功能 undo igmp-snooping source-deny 命令用来关闭组播数据报文源端口过滤功能 缺省情况下, 组播数据报文源端口过滤功能处于关闭状态 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 举例 # 在 GigabitEthernet1/1/1 上使能组播数据报文源端口过滤功能 [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping source-deny 1.1.29 igmp-snooping special-query source-ip igmp-snooping special-query source-ip { ip-address current-interface } undo igmp-snooping special-query source-ip 视图 VLAN 视图 缺省级别 ip-address: 指定 IP 地址作为发送 IGMP 特定组查询报文时的源 IP 地址 current-interface: 指定当前 VLAN 接口的 IP 地址作为 IGMP 特定组查询报文的源 IP 地址 如果当前 VLAN 的接口没有 IP 地址, 则采用缺省的 IP 地址 0.0.0.0 作为 IGMP 特定组查询报文的源 IP 地址 描述 igmp-snooping special-query source-ip 命令用来配置 IGMP 特定组查询报文的源 IP 地址 undo igmp-snooping special-query source-ip 命令用来恢复缺省情况 缺省情况下,IGMP 特定组查询报文的源 IP 地址为 0.0.0.0 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 相关配置可参考命令 igmp-snooping enable 举例 1-20

# 在 VLAN 2 内使能 IGMP Snooping, 并配置 IGMP 特定组查询报文的源 IP 地址为 10.1.1.1 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping special-query source-ip 10.1.1.1 1.1.30 igmp-snooping static-group 视图 igmp-snooping static-group group-address [ source-ip source-address ] vlan vlan-id undo igmp-snooping static-group group-address [ source-ip source-address ] vlan vlan-id 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 参数 描述 举例 2: 系统级 group-address: 静态加入的组播组地址, 取值范围为 224.0.1.0~239.255.255.255 source-address: 静态加入的组播源地址, 取值为有效的单播地址或 0.0.0.0 如果取值为 0.0.0.0, 表示不指定组播源 vlan vlan-id: 指定端口所属的 VLAN vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 igmp-snooping static-group 命令用来配置静态成员端口, 即配置端口静态加入组播组或组播源组 undo igmp-snooping static-group 命令用来恢复缺省情况 缺省情况下, 端口不是静态成员端口 需要注意的是 : 只有当 IGMP Snooping 的版本为 3 时, 配置参数 source-ip source-address 才会有实际的意义 ; 当 IGMP Snooping 的版本为 2 时, 虽然也可以配置参数 source-ip source-address, 但该配置将不能生效 在二层以太网端口或二层聚合接口视图下配置时, 只有当该接口属于指定 VLAN 时, 该配置才生效 ; 在端口组视图下配置时, 该配置只对该端口组内属于指定 VLAN 的那些端口有效 # 在 VLAN 2 内的端口 GigabitEthernet1/1/1 上配置静态加入组播源组 (1.1.1.1,232.1.1.1) [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping version 3 [Sysname-vlan2] quit [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping static-group 232.1.1.1 source-ip 1.1.1.1 vlan 2 1-21

1.1.31 igmp-snooping static-router-port igmp-snooping static-router-port vlan vlan-id undo igmp-snooping static-router-port vlan vlan-id 视图 二层以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 vlan vlan-id: 在指定 VLAN 内配置静态路由器端口 vlan-id 为指定 VLAN 的编号, 取值范围为 1~ 4094 描述 igmp-snooping static-router-port 命令用来配置静态路由器端口 undo igmp-snooping static-router-port 命令用来恢复缺省情况 缺省情况下, 端口不是静态路由器端口 需要注意的是 : 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 在组播 VLAN 的子 VLAN 内配置本命令时不能生效 在二层以太网端口或二层聚合接口视图下配置时, 只有当该接口属于指定 VLAN 时, 该配置才生效 ; 在端口组视图下配置时, 该配置只对该端口组内属于指定 VLAN 的那些端口有效 相关配置可参考 IP 组播分册 / 组播 VLAN 命令 中的命令 subvlan 举例 # 在 VLAN 2 内的端口 GigabitEthernet1/1/1 上配置静态路由器端口 [Sysname] interface gigabitethernet 1/1/1 [Sysname-GigabitEthernet1/1/1] igmp-snooping static-router-port vlan 2 1.1.32 igmp-snooping version igmp-snooping version version-number undo igmp-snooping version 视图 VLAN 视图 缺省级别 version-number: 表示 IGMP Snooping 的版本号, 取值范围为 2~3 描述 igmp-snooping version 命令用来配置 IGMP Snooping 的版本 undo igmp-snooping version 命令用来恢复缺省情况 缺省情况下,IGMP Snooping 的版本为 2 1-22

需要注意的是 : 在配置本命令之前, 必须先在 VLAN 内使能 IGMP Snooping 在组播 VLAN 的子 VLAN 内配置本命令时不能生效 相关配置可参考命令 igmp-snooping enable, 以及 IP 组播分册 / 组播 VLAN 命令 中的命令 subvlan 举例 # 在 VLAN 2 内使能 IGMP Snooping, 并将其版本配置为 3 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 2 [Sysname-vlan2] igmp-snooping enable [Sysname-vlan2] igmp-snooping version 3 1.1.33 last-member-query-interval (IGMP-Snooping view) last-member-query-interval interval undo last-member-query-interval 视图 IGMP-Snooping 视图 缺省级别 interval: 发送 IGMP 特定组查询报文的时间间隔, 取值范围为 1~5, 单位为秒 描述 last-member-query-interval 命令用来全局配置发送 IGMP 特定组查询报文的时间间隔 undo last-member-query-interval 命令用来恢复缺省情况 缺省情况下, 发送 IGMP 特定组查询报文的时间间隔为 1 秒 本命令只对使能了 IGMP Snooping 的 VLAN 有效, 而对相应 VLAN 接口上使能了 IGMP 的 VLAN 无效 相关配置可参考命令 igmp-snooping last-member-query-interval 举例 # 全局配置发送 IGMP 特定组查询报文的时间间隔为 3 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] last-member-query-interval 3 1.1.34 max-response-time (IGMP-Snooping view) max-response-time interval undo max-response-time 视图 IGMP-Snooping 视图 1-23

缺省级别 interval:igmp 普遍组查询的最大响应时间, 取值范围为 1~25, 单位为秒 描述 max-response-time 命令用来全局配置 IGMP 普遍组查询的最大响应时间 undo max-response-time 命令用来恢复缺省情况 缺省情况下,IGMP 普遍组查询的最大响应时间为 10 秒 本命令只对使能了 IGMP Snooping 的 VLAN 有效, 而对相应 VLAN 接口上使能了 IGMP 的 VLAN 无效 相关配置可参考命令 igmp-snooping max-response-time 和 igmp-snooping query-interval 举例 # 全局配置 IGMP 普遍组查询的最大响应时间为 5 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] max-response-time 5 1.1.35 overflow-replace (IGMP-Snooping view) overflow-replace [ vlan vlan-list ] undo overflow-replace [ vlan vlan-list ] 视图 IGMP-Snooping 视图 缺省级别 vlan vlan-list: 在指定 VLAN 内配置组播组替换功能 vlan-list 为 VLAN 列表, 表示多个 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 描述 overflow-replace 命令用来全局使能组播组替换功能 undo overflow-replace 命令用来全局关闭组播组替换功能 缺省情况下, 组播组替换功能处于关闭状态 需要注意的是 : 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 如果不指定 VLAN, 则该配置将对所有 VLAN 有效 ; 如果指定了 VLAN, 则该配置只对指定 VLAN 有效 相关配置可参考命令 igmp-snooping overflow-replace 举例 # 在 VLAN 2 内全局使能组播组替换功能 [Sysname] igmp-snooping 1-24

[Sysname-igmp-snooping] overflow-replace vlan 2 1.1.36 report-aggregation (IGMP-Snooping view) report-aggregation undo report-aggregation 视图 IGMP-Snooping 视图 缺省级别 无 描述 report-aggregation 命令用来使能 IGMP 成员关系报告报文抑制功能 undo report-aggregation 命令用来关闭 IGMP 成员关系报告报文抑制功能 缺省情况下,IGMP 成员关系报告报文抑制功能处于使能状态 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 举例 # 关闭 IGMP 成员关系报告报文抑制功能 [Sysname] igmp-snooping [Sysname-igmp-snooping] undo report-aggregation 1.1.37 reset igmp-snooping group reset igmp-snooping group { group-address all } [ vlan vlan-id ] 视图 用户视图 缺省级别 group-address: 指定组播组, 取值范围为 224.0.1.0~239.255.255.255 all: 表示所有组播组 vlan vlan-id: 指定 VLAN 的编号, 取值范围为 1~4094 描述 reset igmp-snooping group 命令用来清除动态加入的 IGMP Snooping 组记录 需要注意的是 : 本命令只对使能了 IGMP Snooping 的 VLAN 有效, 而对相应 VLAN 接口上使能了 IGMP 的 VLAN 无效 本命令只对动态加入的 IGMP Snooping 组有效, 对静态加入的 IGMP Snooping 组无效 举例 1-25

# 清除所有组播组对应的动态加入的 IGMP Snooping 组记录 <Sysname> reset igmp-snooping group all 1.1.38 reset igmp-snooping statistics reset igmp-snooping statistics 视图 用户视图 缺省级别 无 描述 reset igmp-snooping statistics 命令用来清除 IGMP Snooping 监听到的所有 IGMP 报文的统计信息 举例 # 清除 IGMP Snooping 监听到的所有 IGMP 报文的统计信息 <Sysname> reset igmp-snooping statistics 1.1.39 router-aging-time (IGMP-Snooping view) router-aging-time interval undo router-aging-time 视图 IGMP-Snooping 视图 缺省级别 interval: 动态路由器端口的老化时间, 取值范围为 1~1000, 单位为秒 描述 router-aging-time 命令用来全局配置动态路由器端口的老化时间 undo router-aging-time 命令用来恢复缺省情况 缺省情况下, 动态路由器端口的老化时间为 105 秒 本命令只对使能了 IGMP Snooping 的 VLAN 有效, 而对相应 VLAN 接口上使能了 IGMP 的 VLAN 无效 相关配置可参考命令 igmp-snooping router-aging-time 举例 # 全局配置动态路由器端口的老化时间为 100 秒 [Sysname] igmp-snooping [Sysname-igmp-snooping] router-aging-time 100 1-26

1.1.40 source-deny (IGMP-Snooping view) source-deny port interface-list undo source-deny port interface-list 视图 IGMP-Snooping 视图 缺省级别 interface-list: 端口列表, 表示一个或多个端口 表示方式为 interface-list = { interface-type interface-number [ to interface-type interface-number ] } 其中,interface-type 为接口类型, interface-number 为接口编号 描述 source-deny 命令用来使能组播数据报文源端口过滤功能, 即过滤掉所有收到的组播数据报文 undo source-deny 命令用来关闭组播数据报文源端口过滤功能 缺省情况下, 组播数据报文源端口过滤功能处于关闭状态 本命令对使能了 IGMP Snooping 的 VLAN 或相应 VLAN 接口上使能了 IGMP 的 VLAN 都有效 举例 # 使能从 GigabitEthernet1/1/1 到 GigabitEthernet1/1/4 上的组播数据报文源端口过滤功能 [Sysname] igmp-snooping [Sysname-igmp-snooping] source-deny port gigabitethernet 1/1/1 to gigabitethernet 1/1/4 1-27

目录 1 组播 VLAN 配置命令... 1-1 1.1 组播 VLAN 配置命令...1-1 1.1.1 display multicast-vlan... 1-1 1.1.2 multicast-vlan... 1-2 1.1.3 port (Multicast-VLAN view)... 1-2 1.1.4 port multicast-vlan... 1-3 1.1.5 subvlan (Multicast-VLAN view)... 1-4 i

1 组播 VLAN 配置命令 1.1 组播 VLAN 配置命令 1.1.1 display multicast-vlan display multicast-vlan [ vlan-id ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 vlan-id: 查看指定组播 VLAN 的信息, 取值范围为 1~4094 如果不指定该参数, 将显示所有组播 VLAN 的信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display multicast-vlan 命令用来查看组播 VLAN 的信息 举例 # 查看所有组播 VLAN 的信息 <Sysname> display multicast-vlan Total 2 multicast-vlan(s) Multicast vlan 100 subvlan list: vlan 2 4-6 port list: no port Multicast vlan 200 subvlan list: no subvlan port list: GE1/1/1 GE1/1/2 表 1-1 display multicast-vlan 命令显示信息描述表 字段 描述 Total 2 multicast-vlan(s) 组播 VLAN 的总数 1-1

字段 描述 Multicast vlan subvlan list port list 组播 VLAN 组播 VLAN 的子 VLAN 列表 组播 VLAN 的端口列表 1.1.2 multicast-vlan multicast-vlan vlan-id undo multicast-vlan { all vlan-id } 视图 系统视图 缺省级别 vlan-id: 指定 VLAN 的编号, 取值范围为 1~4094 all: 删除所有组播 VLAN 描述 multicast-vlan 命令用来配置指定 VLAN 为组播 VLAN, 并进入组播 VLAN 视图 undo multicast-vlan 命令用来取消指定 VLAN 为组播 VLAN 缺省情况下,VLAN 不是组播 VLAN 需要注意的是 : 要配置为组播 VLAN 的指定 VLAN 必须存在 在已使能了 IP 组播路由的设备上不允许再配置组播 VLAN 对于基于子 VLAN 模式的组播 VLAN, 只需在组播 VLAN 内使能 IGMP Snooping; 而对于基于端口模式的组播 VLAN, 则需在组播 VLAN 和所有用户 VLAN 内都使能 IGMP Snooping 相关配置可参考 IP 组播分册 / 组播路由与转发命令 中的命令 multicast routing-enable 和 IP 组播分册 /IGMP Snooping 命令 中的命令 igmp-snooping enable 举例 # 在 VLAN 100 内使能 IGMP Snooping, 将其配置为组播 VLAN, 并进入组播 VLAN 视图 [Sysname] igmp-snooping [Sysname-igmp-snooping] quit [Sysname] vlan 100 [Sysname-vlan100] igmp-snooping enable [Sysname-vlan100] quit [Sysname] multicast-vlan 100 [Sysname-mvlan-100] 1.1.3 port (Multicast-VLAN view) port interface-list 1-2

undo port { all interface-list } 视图 组播 VLAN 视图 缺省级别 interface-list: 端口列表, 表示一个或多个端口 表示方式为 interface-list = { interface-type interface-number [ to interface-type interface-number ] } 其中,interface-type 为接口类型, interface-number 为接口编号 all: 删除当前组播 VLAN 内的所有端口 描述 port 命令用来向组播 VLAN 内添加端口 undo port 命令用来删除组播 VLAN 内的端口 缺省情况下, 组播 VLAN 内没有端口 需要注意的是 : 一个端口只能属于一个组播 VLAN 只允许将以太网端口或二层聚合接口类型的用户端口配置为组播 VLAN 的端口 举例 # 将端口 GigabitEthernet1/1/1 到 GigabitEthernet1/1/5 添加到组播 VLAN 100 内 [Sysname] multicast-vlan 100 [Sysname-mvlan-100] port gigabitethernet 1/1/1 to gigabitethernet 1/1/5 1.1.4 port multicast-vlan port multicast-vlan vlan-id undo port multicast-vlan 视图 以太网端口视图 / 二层聚合接口视图 / 端口组视图 缺省级别 vlan-id: 指定端口所属组播 VLAN 的编号, 取值范围为 1~4094 描述 port multicast-vlan 命令用来指定端口所属的组播 VLAN undo port multicast-vlan 命令用来恢复缺省情况 缺省情况下, 端口不属于任何组播 VLAN 需要注意的是, 一个端口只能属于一个组播 VLAN 举例 # 配置端口 GigabitEthernet1/1/1 属于组播 VLAN 100 [Sysname] interface gigabitethernet 1/1/1 1-3

[Sysname-GigabitEthernet1/1/1] port multicast-vlan 100 1.1.5 subvlan (Multicast-VLAN view) subvlan vlan-list undo subvlan { all vlan-list } 视图 组播 VLAN 视图 缺省级别 vlan-list: 指定子 VLAN 列表, 表示多个子 VLAN 其表示方式为 vlan-list = { vlan-id [ to vlan-id ] }&<1-10>, 其中,vlan-id 为指定子 VLAN 的编号, 取值范围为 1~4094 &<1-10> 表示前面的参数最多可以输入 10 次 all: 删除当前组播 VLAN 内的所有子 VLAN 描述 subvlan 命令用来向组播 VLAN 内添加子 VLAN undo subvlan 命令用来删除组播 VLAN 内的子 VLAN 缺省情况下, 组播 VLAN 内没有子 VLAN 需要注意的是 : 要添加到组播 VLAN 内的子 VLAN 必须存在, 且不能是组播 VLAN 或其它组播 VLAN 的子 VLAN 举例 # 配置 VLAN 10 到 VLAN 15 为组播 VLAN 100 的子 VLAN [Sysname] multicast-vlan 100 [Sysname-mvlan-100] subvlan 10 to 15 1-4

目录 1 组播路由与转发配置命令... 1-1 1.1 组播路由与转发配置命令... 1-1 1.1.1 delete ip rpf-route-static... 1-1 1.1.2 display multicast boundary... 1-1 1.1.3 display multicast forwarding-table... 1-2 1.1.4 display multicast routing-table... 1-4 1.1.5 display multicast routing-table static... 1-6 1.1.6 display multicast rpf-info... 1-7 1.1.7 ip rpf-route-static... 1-8 1.1.8 mtracert... 1-9 1.1.9 multicast boundary... 1-10 1.1.10 multicast forwarding-table downstream-limit... 1-11 1.1.11 multicast forwarding-table route-limit... 1-12 1.1.12 multicast load-splitting... 1-12 1.1.13 multicast longest-match... 1-13 1.1.14 multicast routing-enable... 1-13 1.1.15 reset multicast forwarding-table... 1-14 1.1.16 reset multicast routing-table... 1-14 i

1 组播路由与转发配置命令 本文所涉及的路由器代表了一般意义下的路由器或运行了 IP 组播路由协议的三层交换机 1.1 组播路由与转发配置命令 1.1.1 delete ip rpf-route-static 视图 delete ip rpf-route-static 系统视图 缺省级别 参数 2: 系统级 无 描述 举例 delete ip rpf-route-static 命令用来删除所有组播静态路由 相关配置可参考命令 ip rpf-route-static # 删除所有的组播静态路由 [Sysname] delete ip rpf-route-static This will erase all multicast static routes and their configurations, you must reconfigure all static routes Are you sure?[y/n]: 1.1.2 display multicast boundary 视图 display multicast boundary [ group-address [ mask mask-length ] ] [ interface interface-type interface-number ] [ { begin exclude include } regular-expression ] 任意视图 缺省级别 参数 1: 监控级 group-address: 查看指定组播组的组播边界信息, 取值范围为 224.0.0.0~239.255.255.255 mask: 指定组播组地址的掩码, 缺省值为 255.255.255.255 1-1

mask-length: 指定组播组地址的掩码长度, 取值范围为 4~32, 缺省值为 32 interface-type interface-number: 查看指定接口上的组播边界信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display multicast boundary 命令用来查看组播边界的信息 相关配置可参考命令 multicast boundary 举例 # 查看所有接口上的组播边界信息 <Sysname> display multicast boundary Multicast boundary information Boundary Interface 224.1.1.0/24 Vlan1 239.2.2.0/24 Vlan2 表 1-1 display multicast boundary 命令显示信息描述表 字段 描述 Multicast boundary information Boundary Interface 组播边界信息 表示组播边界对应的组播组 表示组播边界对应的接口 1.1.3 display multicast forwarding-table display multicast forwarding-table [ source-address [ mask { mask mask-length } ] group-address [ mask { mask mask-length } ] incoming-interface { interface-type interface-number register } outgoing-interface { { exclude include match } { interface-type interface-number register } } statistics slot slot-number ] * [ port-info ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 source-address: 组播源地址, 查看包含指定组播源的组播转发项 group-address : 组播组地址, 查看指定组播组的组播转发项, 取值范围为 224.0.0.0 ~ 239.255.255.255 mask: 指定组播组或组播源地址的掩码, 缺省值为 255.255.255.255 1-2

mask-length: 指定组播组或组播源地址的掩码长度 对于组播组地址, 其取值范围为 4~32, 缺省值为 32; 对于组播源地址, 其取值范围为 0~32, 缺省值为 32 incoming-interface: 查看指定入接口的组播转发项 interface-type interface-number: 查看指定接口类型和接口编号的入接口的组播转发项 register: 查看入接口为 PIM-SM 注册接口的组播转发项 outgoing-interface: 查看指定出接口的组播转发项 exclude: 查看出接口列表中不包含指定接口的组播转发项 include: 查看出接口列表中包含指定接口的组播转发项 match: 查看出接口列表中包含且仅包含指定接口的组播转发项 statistics: 查看组播转发表的统计信息 slot slot-number: 查看 IRF 中指定设备的组播转发项 slot-number 表示 IRF 中成员设备的编号, 取值范围取决于当前 IRF 中的成员数量和编号情况 ; 未处于 IRF 系统的设备其 slot-number 为当前设备编号 port-info: 查看二层端口的信息 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display multicast forwarding-table 命令用来查看组播转发表的信息 需要注意的是, 组播转发表直接用于指导组播数据的转发, 通过查看该表可以了解组播数据的转发状态 相关配置可参考命令 multicast forwarding-table downstream-limit multicast forwarding-table route-limit 和 display multicast routing-table 举例 # 查看组播转发表的信息 <Sysname> display multicast forwarding-table Multicast Forwarding Table Total 1 entry Total 1 entry matched 00001. (172.168.0.2, 227.0.0.1) MID: 0, Flags: 0x100000:0 Uptime: 00:08:32, Timeout in: 00:03:26 Incoming interface: Vlan-interface1 List of 1 outgoing interfaces: 1: Vlan-interface2 Matched 19648 packets(20512512 bytes), Wrong If 0 packets Forwarded 19648 packets(20512512 bytes) 表 1-2 display multicast forwarding-table 命令显示信息描述表 字段 描述 Multicast Forwarding Table 组播转发表 1-3

字段 描述 Total 1 entry Total 1 entry matched 组播转发表中 (S,G) 项的总数 组播转发表中匹配的 (S,G) 项总数 00001 表示 (S,G) 项的序号 (172.168.0.2,227.0.0.1) 表示组播转发表的 (S,G) 项 MID Flags Uptime Timeout in Incoming interface List of 1 outgoing interface: 1: Vlan-interface2 Matched 19648 packets(20512512 bytes), Wrong If 0 packets Forwarded 19648 packets(20512512 bytes) (S,G) 项的标识, 每个 (S,G) 表项都有唯一的 MID 标识, 不会重复 (S,G) 项的当前状态, 使用不同的比特位来表示 (S,G) 项所处的不同状态 该字段由两部分构成, 均为 16 进制数字, 其中 : 前的主要取值及含义请分别参见表 1-3, : 后的取值为固定值 0 表示 (S,G) 项已存在时间 表示 (S,G) 项的超时剩余时间 表示 (S,G) 项的入接口 出接口列表 : 出接口序号 : 出接口名称和编号 (S,G) 项匹配的报文数量 ( 字节数 ), 发生入接口错误的报文个数 (S,G) 已转发的组播报文数量 ( 字节数 ) 表 1-3 Flags 字段 ( : 前 ) 的主要取值及含义 取值 含义 0x1 0x2 0x4 0x8 0x10 0x400 0x80000 0x100000 表示需要发送注册终止报文表示 (S,G) 项对应的组播源是否活动表示空的转发项表示 RP 是否为 PIM 域边界路由器表示有注册出接口表示 (S,G) 项将被删除表示 (S,G) 项被重复刷新, 需要先删除后添加表项添加成功标记 1.1.4 display multicast routing-table display multicast routing-table [ source-address [ mask { mask mask-length } ] group-address [ mask { mask mask-length } ] incoming-interface { interface-type interface-number register } outgoing-interface { { exclude include match } { interface-type interface-number register } } ] * [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1-4

1: 监控级 参数 source-address: 组播源地址, 查看包含指定组播源的组播路由项 group-address : 组播组地址, 查看指定组播组的组播路由项, 取值范围为 224.0.0.0 ~ 239.255.255.255 mask: 指定组播组或组播源地址的掩码, 缺省值为 255.255.255.255 mask-length: 指定组播组或组播源地址的掩码长度 对于组播组地址, 其取值范围为 4~32, 缺省值为 32; 对于组播源地址, 其取值范围为 0~32, 缺省值为 32 incoming-interface: 查看指定入接口的组播路由项 interface-type interface-number: 查看指定接口类型和接口编号的入接口的组播路由项 register: 查看入接口为 PIM-SM 注册接口的组播路由项 outgoing-interface: 查看指定出接口的组播路由项 exclude: 查看出接口列表中不包含指定接口的组播路由项 include: 查看出接口列表中包含指定接口的组播路由项 match: 查看出接口列表中包含且仅包含指定接口的组播路由项 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display multicast routing-table 命令用来查看组播路由表的信息 需要注意的是, 组播路由表是进行组播数据转发的基础, 通过查看该表可以了解 (S,G) 表项等的建立情况 相关配置可参考命令 display multicast forwarding-table 举例 # 查看组播路由表的信息 <Sysname> display multicast routing-table Multicast routing table Total 1 entry 00001. (172.168.0.2, 227.0.0.1) Uptime: 00:00:28 Upstream Interface: Vlan-interface1 List of 2 downstream interfaces 1: Vlan-interface2 2: Vlan-interface3 表 1-4 display multicast routing-table 命令显示信息描述表 字段 描述 Multicast routing table Total 1 entry 组播路由表 组播路由表中 (S,G) 项的总数 00001 表示 (S,G) 项的序号 1-5

字段 描述 (172.168.0.2, 227.0.0.1) 表示组播路由表的 (S,G) 项 Uptime Upstream interface List of 2 downstream interfaces 表示 (S,G) 项已经存在的时间 表示 (S,G) 项的上游接口, 表示组播数据应该从此接口到达 下游接口列表, 表示哪些接口需要进行组播转发 1.1.5 display multicast routing-table static display multicast routing-table static [ config ] [ source-address { mask-length mask } ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 config: 查看组播静态路由的配置信息 source-address: 查看指定组播源的组播静态路由信息 mask: 指定组播源地址的掩码 mask-length: 指定组播源地址的掩码长度, 取值范围为 0~32 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display multicast routing-table static 命令用来查看组播静态路由的信息 举例 # 查看全部组播静态路由的信息 <Sysname> display multicast routing-table static Multicast Routing Table Routes : 1 Mroute 10.10.0.0/16 Interface = Vlan-interface1 RPF Neighbor = 2.2.2.2 Matched routing protocol = <none>, Route-policy = <none> Preference = 1, Order = 1 Running Configuration = ip rpf-route-static 10.10.0.0 16 2.2.2.2 order 1 # 查看组播路由表中组播静态路由的配置信息 <Sysname> display multicast routing-table static config 1-6

Multicast Routing Table Routes : 1 Mroute 10.10.0.0/16, RPF neighbor = 2.2.2.2 Matched routing protocol = <none>, Route-policy = <none> Preference = 1, Order = 1 表 1-5 display multicast routing-table static 命令显示信息描述表 字段 描述 Multicast Routing Table Mroute Interface RPF Neighbor Matched routing protocol Route-policy Preference Order 组播路由表组播路由源地址及其掩码长度可达组播源的出接口可达组播源的 RPF 邻居 IP 地址如果协议配置好了, 路由的组播源地址应当是单播路由表中一条路由项的目的地址路由策略 路由的组播源地址应当匹配路由策略路由优先级路由序号 1.1.6 display multicast rpf-info display multicast rpf-info source-address [ group-address ] [ { begin exclude include } regular-expression ] 视图 任意视图 缺省级别 1: 监控级 参数 source-address: 查看指定组播源的 RPF 信息 group-address: 查看指定组播组的 RPF 信息, 取值范围为 224.0.1.0~239.255.255.255 : 使用正则表达式对显示信息进行过滤 有关正则表达式的详细介绍, 请参见 系统分册 中的 系统基本配置 begin: 从包含指定正则表达式的行开始显示 exclude: 只显示不包含指定正则表达式的行 include: 只显示包含指定正则表达式的行 regular-expression: 表示正则表达式, 为 1~256 个字符的字符串, 区分大小写 描述 display multicast rpf-info 命令用来查看组播源的 RPF 信息 相关配置可参考命令 display multicast routing-table 和 display multicast forwarding-table 举例 # 查看组播源 192.168.1.55 的全部 RPF 信息 <Sysname> display multicast rpf-info 192.168.1.55 1-7

RPF information about source 192.168.1.55: RPF interface: Vlan-interface1, RPF neighbor: 10.1.1.1 Referenced route/mask: 192.168.1.0/24 Referenced route type: igp Route selection rule: preference-preferred Load splitting rule: disable 表 1-6 display multicast rpf-info 命令显示信息描述表 字段 RPF information about source 192.168.1.55 RPF interface RPF neighbor Referenced route/mask 描述到组播源 192.168.1.55 的 RPF 路径信息表示 RPF 接口表示 RPF 邻居表示引用的路由及其掩码长度 表示引用的路由类型, 可以是下列类型之一 : Referenced route type Route selection rule Load splitting rule igp: 单播路由 ( 内部网关协议 ) egp: 单播路由 ( 外部网关协议 ) unicast (direct): 单播路由 ( 直连 ) unicast: 其它单播路由 ( 如单播静态路由等 ) multicast static: 组播静态路由 RPF 路由选择规则, 可以是根据路由协议的优先级进行选择, 或者是按照目的地址对路由表进行最长匹配 是否使能了负载分担规则 1.1.7 ip rpf-route-static ip rpf-route-static source-address { mask mask-length } [ protocol [ process-id ] ] [ route-policy policy-name ] { rpf-nbr-address interface-type interface-number } [ preference preference ] [ order order-number ] undo ip rpf-route-static source-address { mask mask-length } [ protocol [ process-id ] ] [ route-policy policy-name ] 视图 系统视图 缺省级别 source-address: 指定组播源地址 mask: 指定组播源地址的掩码 mask-length: 指定组播源地址的掩码长度, 取值范围为 0~32 protocol: 匹配的路由必须在指定的单播路由协议中出现, 其取值及含义如下 : bgp: 表示 BGP 协议 ; ospf: 表示 OSPF 协议 ; rip: 表示 RIP 协议 ; static: 表示静态路由 1-8

process-id: 指定单播路由协议的进程号, 取值范围为 1~65535 当单播路由协议为 isis ospf 或 rip 时, 需要指定本参数 policy-name: 指定静态组播路由的匹配规则名称, 为 1~19 个字符的字符串, 不可以包含空格, 区分大小写 rpf-nbr-address: 指定 RPF 邻居的 IP 地址 interface-type interface-number: 指定与 RPF 邻居相连接口的接口类型和接口编号 preference: 指定路由优先级, 取值范围为 1~255, 缺省值为 1 order-number: 指定同网段路由中的配置先后次序, 取值范围为 1~100 描述 ip rpf-route-static 命令用来配置组播静态路由 undo ip rpf-route-static 命令用来删除组播静态路由表中的组播静态路由 缺省情况下, 没有配置组播静态路由 需要注意的是 : 参数 source-address { mask mask-length } protocol 和 policy-name 为配置组播静态路由的关键, 三个要素中只要有一个不同就认为是不同的配置 配置时, 可以使用 display multicast routing-table static 命令来查询组播静态路由树中是否已有此配置 : 若有就修改相应的字段 ( 配置顺序保持不变 ); 若没有则添加 配置时, 若 RPF 邻居的接口类型是 RPR 接口 Loopback 接口或 VLAN 接口时, 不能使用指定与 RPF 邻居相连接口 (interface-type interface-number) 的方式指定 RPF 邻居, 而只能使用指定地址 (rpf-nbr-address) 的方式指定 RPF 邻居 配置了本命令之后, 该组播静态路由并不一定会生效, 因为可能出现无法迭代出接口, 或者指定的接口处于 down 状态等情况 因此, 进行此项配置后, 建议使用 display multicast routing-table static 命令来查看该路由是否配置成功或该路由是否生效 相关配置可参考命令 delete ip rpf-route-static 和 display multicast routing-table static 举例 # 配置到组播源 10.1.1.1/24 的组播静态路由, 其 RPF 邻居的地址是 192.168.1.23 [Sysname] ip rpf-route-static 10.1.1.1 24 192.168.1.23 1.1.8 mtracert mtracert source-address [ [ last-hop-router-address ] group-address ] 视图 任意视图 缺省级别 1: 监控级 参数 source-address: 指定组播源地址 group-address: 指定组播组地址, 取值范围为 224.0.1.0~239.255.255.255 last-hop-router-address: 指定最后一跳路由器的地址, 缺省值为当前路由器的地址 描述 mtracert 命令用来跟踪组播数据的传输路径 1-9

举例 需要注意的是, 在跟踪组播数据 (S,G) 的传输路径时若指定了 last-hop-router-address, 则该地 址所对应的接口必须是 (S,G) 表项的出接口, 否则跟踪将失败 # 跟踪组播数据 (6.6.6.6,225.2.1.1) 的传输路径, 指定最后一跳路由器的 IP 地址为 5.5.5.8 <Sysname> mtracert 6.6.6.6 5.5.5.8 225.2.1.1 Type Ctrl+C to quit mtrace facility Tracing reverse path of (6.6.6.6, 225.2.1.1) from last-hop router (5.5.5.8) to source via multicast routing-table -1 5.5.5.8 Incoming interface address: 4.4.4.8 Previous-hop router address: 4.4.4.7 Input packet count on incoming interface: 17837 Output packet count on outgoing interface: 0 Total number of packets for this source-group pair: 8000 Protocol: PIM Forwarding TTL: 0 Forwarding code: No error -2 4.4.4.7 Incoming interface address: 6.6.6.7 Previous-hop router address: 0.0.0.0 Input packet count on incoming interface: 2 Output packet count on outgoing interface: 259 Total number of packets for this source-group pair: 8100 Protocol: PIM Forwarding TTL: 0 Forwarding code: No error 表 1-7 mtracert 命令显示信息描述表 字段 描述 last-hop router 最后一跳路由器 (6.6.6.6, 225.2.1.1) 要跟踪的组播数据 (S,G) -1 5.5.5.8 从最后一跳路由器开始每一跳的出接口地址 Incoming interface address Previous-hop router address Input packet count on incoming interface Output packet count on outgoing interface Total number of packets for this source-group pair Protocol Forwarding TTL Forwarding code 入接口的 IP 地址上一跳的 IP 地址入接口收到的组播报文统计出接口发出的组播报文统计转发的 (S,G) 报文统计运行的组播路由协议报文从出接口转发出去的最小 TTL 值转发代码 1.1.9 multicast boundary 1-10

multicast boundary group-address { mask mask-length } undo multicast boundary { group-address { mask mask-length } all } 视图 接口视图 缺省级别 group-address: 指定组播组地址, 取值范围为 224.0.0.0~239.255.255.255 mask: 指定组播组地址的掩码 mask-length: 指定组播组地址的掩码长度, 取值范围为 4~32 all: 删除该接口上配置的所有组播转发边界 描述 multicast boundary 命令用来配置组播转发边界 undo multicast boundary 命令用来删除组播转发边界 缺省情况下, 没有配置组播转发边界 需要注意的是 : 组播转发边界为指定地址范围的组播组划定了边界条件, 如果组播报文的目的地址与边界条件匹配, 就停止转发 一个接口可以作为不同地址范围的组播组的转发边界, 即允许在同一接口上多次执行本命令为不同地址范围的组播组设定转发边界 假设 A 和 B 为不同地址范围的组播组的集合, 且 B 是 A 的真子集 : 如果接口先配置为 A 的转发边界, 再配置为 B 的转发边界, 则该接口仍然为 A 的转发边界 ; 如果接口先配置为 B 的转发边界, 再配置为 A 的转发边界, 则该接口将变为 A 的转发边界 相关配置可参考命令 display multicast boundary 举例 # 将接口 Vlan-interface100 配置为地址范围为 239.2.0.0/16 的组播组的转发边界 [Sysname] interface vlan-interface 100 [Sysname-Vlan-interface100] multicast boundary 239.2.0.0 16 1.1.10 multicast forwarding-table downstream-limit multicast forwarding-table downstream-limit limit undo multicast forwarding-table downstream-limit 视图 系统视图 缺省级别 limit: 指定单条组播转发表项的最大下行节点数目, 取值范围为 0~128 描述 1-11

multicast forwarding-table downstream-limit 命令用来配置单条组播转发表项的最大下行节点数目 undo multicast forwarding-table downstream-limit 命令用来恢复缺省情况 缺省情况下, 单条组播转发表项的最大下行节点数目为系 128 相关配置可参考命令 display multicast forwarding-table 举例 # 配置单条组播转发表项的最大下行节点数目为 120 [Sysname] multicast forwarding-table downstream-limit 120 1.1.11 multicast forwarding-table route-limit multicast forwarding-table route-limit limit undo multicast forwarding-table route-limit 视图 系统视图 缺省级别 limit: 指定组播转发表的最大表项数, 取值范围为 0~4000 描述 multicast forwarding-table route-limit 命令用来配置组播转发表的最大表项数 undo multicast forwarding-table route-limit 命令用来恢复缺省情况 缺省情况下, 组播转发表的最大表项数为 4000 相关配置可参考命令 display multicast forwarding-table 举例 # 配置组播转发表的最大表项数为 200 [Sysname] multicast forwarding-table route-limit 200 1.1.12 multicast load-splitting multicast load-splitting { source source-group } undo multicast load-splitting 视图 系统视图 缺省级别 source: 指定仅根据组播源对组播流量进行负载分担 source-group: 指定同时根据组播源与组播组对组播流量进行负载分担 描述 1-12