04-IPv6組播VLAN配置
本章節下載: 04-IPv6組播VLAN配置 (266.01 KB)
目 錄
1.4.1 基於端口的IPv6組播VLAN配置舉例(WX5000係列適用)
1.4.2 基於端口的IPv6組播VLAN配置舉例(WX6000係列適用)
1.4.3 基於端口的IPv6組播VLAN配置舉例(WX3000E係列適用)
如圖1-1所示,在傳統的IPv6組播點播方式下,當屬於不同VLAN的主機Host A、Host B和Host C同時點播同一IPv6組播組時,三層設備(Router A)需要把IPv6組播數據在每個用戶VLAN(即主機所屬的VLAN)內都複製一份發送給二層設備(AC)。這樣既造成了帶寬的浪費,也給三層設備增加了額外的負擔。
圖1-1 未運行IPv6組播VLAN時的IPv6組播數據傳輸
可以使用IPv6組播VLAN功能解決這個問題。在二層設備上配置了IPv6組播VLAN後,三層設備隻需把IPv6組播數據在IPv6組播VLAN內複製一份發送給二層設備,而不必在每個用戶VLAN內都複製一份,從而節省了網絡帶寬,也減輕了三層設備的負擔。
如圖1-2所示,接收者主機Host A、Host B和Host C分屬不同的用戶VLAN,AC上連接用戶的端口均為Hybrid類型。在AC上配置IPv6組播VLAN,如VLAN 10,將所有用戶端口都添加到該IPv6組播VLAN內,並在IPv6組播VLAN和所有用戶VLAN內都使能MLD Snooping。
圖1-1 基於端口的IPv6組播VLAN示意圖
配置完成後,當AC上的用戶端口收到來自主機的MLD報文時,會為其打上IPv6組播VLAN的Tag並上送給MLD查詢器,於是MLD Snooping就可以在IPv6組播VLAN中對路由器端口和成員端口進行統一的維護。這樣,Router A隻需把IPv6組播數據在IPv6組播VLAN內複製一份發送給AC即可,AC會將其分發給該IPv6組播VLAN內的所有成員端口。
· 有關MLD Snooping的相關配置,以及路由器端口和成員端口的詳細介紹,請參見“IP組播配置指導”中的“MLD Snooping配置”。
· 有關VLAN Tag的詳細介紹,請參見“二層技術配置指導”中的“VLAN配置”。
在配置基於端口的IPv6組播VLAN時,需要先配置各用戶端口的屬性,然後再將配置好的用戶端口添加到IPv6組播VLAN內。
· 隻允許將以太網接口、WLAN-MESH、WLAN-ESS接口或二層聚合接口類型的用戶端口配置為IPv6組播VLAN的端口。
· 以太網接口視圖或WLAN-ESS接口視圖下的配置隻對當前端口有效;二層聚合接口視圖下的配置對當前聚合組中的所有端口有效;端口組視圖下的配置對當前端口組中的所有端口有效。
在配置基於端口的IPv6組播VLAN之前,需完成以下任務:
· 創建相應的VLAN
· 在欲配置為IPv6組播VLAN的VLAN內使能MLD Snooping
· 在所有的用戶VLAN內都內使能MLD Snooping
配置用戶端口為Hybrid類型,允許用戶VLAN的報文通過,缺省VLAN為其所屬的用戶VLAN。
配置用戶端口允許IPv6組播VLAN的報文通過,且不攜帶Tag。這樣,當二層設備通過IPv6組播VLAN收到來自上遊、打有IPv6組播VLAN Tag的IPv6組播數據報文時,會將其Tag去掉後再向下遊轉發。
表1-1 配置用戶端口屬性
操作 |
命令 |
說明 |
|
進入係統視圖 |
system-view |
- |
|
進入相應視圖 |
進入以太網接口視圖 |
interface interface-type interface-number |
二者必選其一 |
進入端口組視圖 |
port-group manual port-group-name |
||
配置端口的鏈路類型為Hybrid類型 |
port link-type hybrid |
必選 缺省情況下,端口的鏈路類型為Access類型 |
|
配置Hybrid端口的缺省的用戶VLAN |
port hybrid pvid vlan vlan-id |
必選 缺省情況下,Hybrid端口的缺省VLAN為VLAN 1 |
|
允許指定VLAN通過當前Hybrid端口 |
port hybrid vlan vlan-id-list { tagged | untagged } |
必選 缺省情況下,Hybrid端口隻允許VLAN 1通過 |
· 以太網接口視圖下的配置隻對當前端口有效;手工端口組視圖下的配置對當前端口組中的所有端口有效。
· 有關port link-type、port hybrid pvid vlan和port hybrid vlan命令的詳細介紹,請參見“二層技術命令參考”中的“VLAN配置命令”。
把某個指定的VLAN配置為IPv6組播VLAN,並將配置好的用戶端口添加到該IPv6組播VLAN內,使其成為IPv6組播VLAN的端口。
表1-2 在IPv6組播VLAN內配置IPv6組播VLAN端口
操作 |
命令 |
說明 |
進入係統視圖 |
system-view |
- |
配置指定VLAN為IPv6組播VLAN,並進入IPv6組播VLAN視圖 |
multicast-vlan ipv6 vlan-id |
必選 缺省情況下,VLAN不是IPv6組播VLAN |
向IPv6組播VLAN內添加端口 |
port interface-list |
必選 缺省情況下,IPv6組播VLAN內沒有端口 |
表1-3 在端口上配置IPv6組播VLAN端口
操作 |
命令 |
說明 |
|
進入係統視圖 |
system-view |
- |
|
配置指定VLAN為IPv6組播VLAN,並進入IPv6組播VLAN視圖 |
multicast-vlan ipv6 vlan-id |
必選 缺省情況下,VLAN不是IPv6組播VLAN |
|
退回係統視圖 |
quit |
- |
|
進入相應視圖 |
進入接口視圖 |
interface interface-type interface-number |
二者必選其一 |
進入端口組視圖 |
port-group manual port-group-name |
||
指定端口所屬的IPv6組播VLAN |
port multicast-vlan ipv6 vlan-id |
必選 缺省情況下,端口不屬於任何IPv6組播VLAN |
· 在已使能了IPv6組播路由的設備上不允許再配置IPv6組播VLAN。
· 要配置為IPv6組播VLAN的指定VLAN必須存在。
· 一個端口隻能屬於一個IPv6組播VLAN。
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後IPv6組播VLAN的運行情況,通過查看顯示信息驗證配置的效果。
表1-4 IPv6組播VLAN顯示和維護
命令 |
|
查看IPv6組播VLAN的信息 |
display multicast-vlan ipv6 [ vlan-id ] [ | { begin | exclude | include } regular-expression ] |
· Router通過接口Ethernet1/1連接IPv6組播源(Source),通過接口Ethernet1/2連接AC;
· Router與AC之間運行MLDv1,AC上運行版本1的MLD Snooping,並由Router充當MLD查詢器;
· AC的端口GE1/0/1屬於VLAN 10,在AC上創建WLAN-ESS 1口,將WLAN-ESS 1配置為Hybrid類型,缺省為VLAN 10,同時允許VLAN 2、VLAN 3和VLAN 10的報文通過。根據Client A、B的MAC地址配置MAC-VLAN使其分別屬於VLAN 2、VLAN 3。
· IPv6組播源向IPv6組播組FF1E::101發送IPv6組播數據,Client A、Client B都是該IPv6組播組的接收者(Receiver);
· 通過配置基於端口的IPv6組播VLAN,使Router通過IPv6組播VLAN向AC下分屬不同用戶VLAN的主機分發IPv6組播數據。
圖1-2 基於端口的IPv6組播VLAN配置組網圖(WX5000係列適用)
(1) 使能IPv6轉發功能,並配置IPv6地址
使能各設備的IPv6轉發功能,並按照圖1-3配置各接口的IPv6地址和前綴長度,具體配置過程略。
(2) 配置Router
# 使能IPv6組播路由,在各接口上使能IPv6 PIM-DM,並在主機側接口Ethernet1/2上使能MLD。
<Router> system-view
[Router] multicast ipv6 routing-enable
[Router] interface ethernet 1/1
[Router-Ethernet1/1] pim ipv6 dm
[Router-Ethernet1/1] quit
[Router] interface ethernet 1/2
[Router-Ethernet1/2] pim ipv6 dm
[Router-Ethernet1/2] mld enable
[Router-Ethernet1/2] quit
(3) 配置AC
# 全局使能MLD Snooping。
<AC> system-view
[AC] mld-snooping
[AC-mld-snooping] quit
# 創建VLAN 10,把端口GE1/0/1添加到該VLAN中,並在該VLAN內使能MLD Snooping。
[AC] vlan 10
[AC-vlan10] port GigabitEthernet1/0/1
[AC-vlan10] mld-snooping enable
[AC-vlan10] quit
# 在AC上創建VLAN 2、VLAN 3和WLAN-ESS 1,將WLAN-ESS 1配置為Hybrid類型,缺省為VLAN 10,同時允許VLAN 2、VLAN 3和VLAN 10的報文通過,且均不攜帶Tag。
[AC] vlan 2
[AC-vlan2] vlan 3
[AC-vlan3] quit
[AC] interface WLAN-ESS 1
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid pvid vlan 10
[AC-WLAN-ESS1] port hybrid vlan 2 3 10 untagged
[AC-WLAN-ESS1] mac-vlan enable
# 根據Client A、B的MAC地址配置MAC-VLAN使其分別屬於VLAN2、VLAN3。
[AC] mac-vlan mac-address 6A-74-B3 vlan 2
[AC] mac-vlan mac-address A6-5B-89 vlan 3
# 在VLAN 2、VLAN 3內分別使能MLD Snooping。
[AC] vlan 2
[AC-vlan2] mld-snooping enable
[AC-vlan2] quit
[AC] vlan 3
[AC-vlan3] mld-snooping enable
[AC-vlan3] quit
# 配置VLAN 10為IPv6組播VLAN。
[AC] multicast-vlan ipv6 10
# 將端口WLAN-ESS 1添加到IPv6組播VLAN 10內。
[AC-ipv6-mvlan-10] port WLAN-ESS 1
[AC-ipv6-mvlan-10] quit
(4) 檢驗配置效果
# 查看AC上所有IPv6組播VLAN的信息。
[AC] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 Multicast vlan 10
port list:
WLAN-ESS1
# 查看AC上MLD Snooping組播組的信息。
[AC] display mld-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Host port(s):total 1 port(s).
WLAN-DBSS1:1 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 3 port(s).
WLAN-DBSS1:1
由此可見,MLD Snooping統一在IPv6組播VLAN(VLAN 10)中維護路由器端口和成員端口。
· Router通過接口Ethernet1/1連接IPv6組播源(Source),通過接口Ethernet1/2連接AC;
· Router與AC之間運行MLDv1,AC上運行版本1的MLD Snooping,並由Router充當MLD查詢器;
· AC的端口Ten-GigabitEthernet 2/0/1屬於VLAN 10,在AC上創建WLAN-ESS 1口,將WLAN-ESS 1配置為Hybrid類型,缺省為VLAN 10,同時允許VLAN 2、VLAN 3和VLAN 10的報文通過。根據Client A、B的MAC地址配置MAC-VLAN使其分別屬於VLAN 2、VLAN 3。
· IPv6組播源向IPv6組播組FF1E::101發送IPv6組播數據,Client A、Client B都是該IPv6組播組的接收者(Receiver);
· 通過配置基於端口的IPv6組播VLAN,使Router通過IPv6組播VLAN向AC下分屬不同用戶VLAN的主機分發IPv6組播數據。
圖1-3 基於端口的IPv6組播VLAN配置組網圖(WX6000係列適用)
(1) 使能IPv6轉發功能,並配置IPv6地址
使能各設備的IPv6轉發功能,並按照圖1-4配置各接口的IPv6地址和前綴長度,具體配置過程略。
(2) 配置Router
# 使能IPv6組播路由,在各接口上使能IPv6 PIM-DM,並在主機側接口Ethernet1/2上使能MLD。
<Router> system-view
[Router] multicast ipv6 routing-enable
[Router] interface ethernet 1/1
[Router-Ethernet1/1] pim ipv6 dm
[Router-Ethernet1/1] quit
[Router] interface ethernet 1/2
[Router-Ethernet1/2] pim ipv6 dm
[Router-Ethernet1/2] mld enable
[Router-Ethernet1/2] quit
(3) 配置AC
# 全局使能MLD Snooping。
<AC> system-view
[AC] mld-snooping
[AC-mld-snooping] quit
# 創建VLAN 10,把端口Ten-GigabitEthernet 2/0/1添加到該VLAN中,並在該VLAN內使能MLD Snooping。
[AC] vlan 10
[AC-vlan10] port Ten-GigabitEthernet 2/0/1
[AC-vlan10] mld-snooping enable
[AC-vlan10] quit
# 在AC上創建VLAN 2、VLAN 3和WLAN-ESS 1,將WLAN-ESS 1配置為Hybrid類型,缺省為VLAN 10,同時允許VLAN 2、VLAN 3和VLAN 10的報文通過,且均不攜帶Tag。
[AC] vlan 2
[AC-vlan2] vlan 3
[AC-vlan3] quit
[AC] interface WLAN-ESS 1
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid pvid vlan 10
[AC-WLAN-ESS1] port hybrid vlan 2 3 10 untagged
[AC-WLAN-ESS1] mac-vlan enable
# 根據Client A、B的MAC地址配置MAC-VLAN使其分別屬於VLAN2、VLAN3。
[AC] mac-vlan mac-address 6A-74-B3 vlan 2
[AC] mac-vlan mac-address A6-5B-89 vlan 3
# 在VLAN 2、VLAN 3內分別使能MLD Snooping。
[AC] vlan 2
[AC-vlan2] mld-snooping enable
[AC-vlan2] quit
[AC] vlan 3
[AC-vlan3] mld-snooping enable
[AC-vlan3] quit
# 配置VLAN 10為IPv6組播VLAN。
[AC] multicast-vlan ipv6 10
# 將端口WLAN-ESS 1添加到IPv6組播VLAN 10內。
[AC-ipv6-mvlan-10] port WLAN-ESS 1
[AC-ipv6-mvlan-10] quit
(4) 檢驗配置效果
# 查看AC上所有IPv6組播VLAN的信息。
[AC] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 Multicast vlan 10
port list:
WLAN-ESS1
# 查看AC上MLD Snooping組播組的信息。
[AC] display mld-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
XGE2/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Host port(s):total 1 port(s).
WLAN-DBSS1:1 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 3 port(s).
WLAN-DBSS1:1
由此可見,MLD Snooping統一在IPv6組播VLAN(VLAN 10)中維護路由器端口和成員端口。
· Router通過接口Ethernet1/1連接IPv6組播源(Source),通過接口Ethernet1/2連接AC;
· Router與AC之間運行MLDv1,AC上運行版本1的MLD Snooping,並由Router充當MLD查詢器;
· 將AC的端口GE1/0/1加入VLAN 10。將內部聚合接口BAGG1的接口類型配置為Trunk,並允許VLAN 10的報文通過。在AC上創建WLAN-ESS 1口,將WLAN-ESS 1配置為Hybrid類型,缺省為VLAN 10,同時允許VLAN 2、VLAN 3和VLAN 10的報文通過。根據Client A、B的MAC地址配置MAC-VLAN使其分別屬於VLAN 2、VLAN 3。
· IPv6組播源向IPv6組播組FF1E::101發送IPv6組播數據,Client A、Client B都是該IPv6組播組的接收者(Receiver);
· 通過配置基於端口的IPv6組播VLAN,使Router通過IPv6組播VLAN向AC下分屬不同用戶VLAN的主機分發IPv6組播數據。
圖1-4 基於端口的IPv6組播VLAN配置組網圖(WX3000E係列適用)
(1) 使能IPv6轉發功能,並配置IPv6地址
使能各設備的IPv6轉發功能,並按照圖1-3配置各接口的IPv6地址和前綴長度,具體配置過程略。
(2) 配置Router
# 使能IPv6組播路由,在各接口上使能IPv6 PIM-DM,並在主機側接口Ethernet1/2上使能MLD。
<Router> system-view
[Router] multicast ipv6 routing-enable
[Router] interface ethernet 1/1
[Router-Ethernet1/1] pim ipv6 dm
[Router-Ethernet1/1] quit
[Router] interface ethernet 1/2
[Router-Ethernet1/2] pim ipv6 dm
[Router-Ethernet1/2] mld enable
[Router-Ethernet1/2] quit
(3) 配置AC
# 全局使能MLD Snooping。
<AC> system-view
[AC] mld-snooping
[AC-mld-snooping] quit
# 創建VLAN 10,在該VLAN內使能MLD Snooping。
[AC] vlan 10
[AC-vlan10] mld-snooping enable
[AC-vlan10] quit
# 將AC的上聚合接口的接口類型配置為Trunk,並允許VLAN 2、VLAN 3和VLAN 10的報文通過。
[AC]interface Bridge-Aggregation 1
[AC-Bridge-Aggregation1] port link-type trunk
[AC-Bridge-Aggregation1] port trunk permit vlan 10
[AC-Bridge-Aggregation1]quit
# 從無線控製引擎側使用oap命令登錄到交換引擎的配置界麵上,全局使能MLD Snooping。創建VLAN 10,把端口GE1/0/1添加到該VLAN中,並在該VLAN內使能MLD Snooping。
<AC> oap connect slot 0
Press CTRL+K to quit.
Connected to OAP!
User interface aux0 is available.
Press ENTER to get started.
<Device> system-view
[Device] igmp-snooping
[Device] vlan 10
[Device-vlan10] port GigabitEthernet 1/0/1
[Device-vlan10] mld-snooping enable
[Device-vlan10] quit
# 將交換引擎上聚合接口的接口類型配置為Trunk,並允許VLAN 10的報文通過。
[Device]interface Bridge-Aggregation 1
[Device-Bridge-Aggregation1] port link-type trunk
[Device-Bridge-Aggregation1] port trunk permit vlan 10
[Device-Bridge-Aggregation1]quit
# 將端口GE1/0/2的接口類型配置為Hybrid,並允許VLAN 2、VLAN 3和VLAN 10的報文通過。
[Device]interface GigabitEthernet 1/0/1
[Device-GigabitEthernet1/0/1] port link-type hybrid
[Device-GigabitEthernet1/0/1] port hybrid vlan 2 3 10 tagged
[Device-GigabitEthernet1/0/1] quit
# 使用快捷鍵Ctrl + K從交換引擎配置界麵返回到無線控製引擎的配置界麵上。
# 在AC上創建VLAN 2、VLAN 3和WLAN-ESS 1,將WLAN-ESS 1配置為Hybrid類型,缺省為VLAN 10,同時允許VLAN 2、VLAN 3和VLAN 10的報文通過,且均不攜帶Tag。
[AC] vlan 2
[AC-vlan2] vlan 3
[AC-vlan3] quit
[AC] interface WLAN-ESS 1
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid pvid vlan 10
[AC-WLAN-ESS1] port hybrid vlan 2 3 10 untagged
[AC-WLAN-ESS1] mac-vlan enable
# 根據Client A、B的MAC地址配置MAC-VLAN使其分別屬於VLAN2、VLAN3。
[AC] mac-vlan mac-address 6A-74-B3 vlan 2
[AC] mac-vlan mac-address A6-5B-89 vlan 3
# 在VLAN 2、VLAN 3內分別使能MLD Snooping。
[AC] vlan 2
[AC-vlan2] mld-snooping enable
[AC-vlan2] quit
[AC] vlan 3
[AC-vlan3] mld-snooping enable
[AC-vlan3] quit
# 配置VLAN 10為IPv6組播VLAN。
[AC] multicast-vlan ipv6 10
# 將端口WLAN-ESS 1添加到IPv6組播VLAN 10內。
[AC-ipv6-mvlan-10] port WLAN-ESS 1
[AC-ipv6-mvlan-10] quit
(4) 檢驗配置效果
# 查看AC上所有IPv6組播VLAN的信息。
[AC] display multicast-vlan ipv6
Total 1 IPv6 multicast-vlan(s)
IPv6 Multicast vlan 10
port list:
WLAN-ESS1
# 查看AC上MLD Snooping組播組的信息。
[AC] display mld-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:FF1E::101
(::, FF1E::101):
Host port(s):total 1 port(s).
WLAN-DBSS1:1 (D)
MAC group(s):
MAC group address:3333-0000-0101
Host port(s):total 3 port(s).
WLAN-DBSS1:1
由此可見,MLD Snooping統一在IPv6組播VLAN(VLAN 10)中維護路由器端口和成員端口。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!