04-組播VLAN配置
本章節下載: 04-組播VLAN配置 (275.69 KB)
目 錄
如圖1-1所示,在傳統的組播點播方式下,當屬於不同VLAN的主機Host A、Host B和Host C同時點播同一組播組時,三層設備(Router A)需要把組播數據在每個用戶VLAN(即主機所屬的VLAN)內都複製一份發送給二層設備(Switch A)。這樣既造成了帶寬的浪費,也給三層設備增加了額外的負擔。
圖1-1 未運行組播VLAN時的組播數據傳輸
可以使用組播VLAN功能解決這個問題。在二層設備上配置了組播VLAN後,三層設備隻需把組播數據在組播VLAN內複製一份發送給二層設備,而不必在每個用戶VLAN內都複製一份,從而節省了網絡帶寬,也減輕了三層設備的負擔。
組播VLAN有以下兩種實現和配置方式:
如圖1-2所示,接收者主機Host A、Host B和Host C分屬不同的用戶VLAN。在Switch A上配置VLAN 10為組播VLAN,將所有的用戶VLAN都配置為該組播VLAN的子VLAN,並在組播VLAN內使能IGMP Snooping。
圖1-2 基於子VLAN的組播VLAN示意圖
配置完成後,IGMP Snooping將在組播VLAN中對路由器端口進行維護,而在各子VLAN中對成員端口進行維護。這樣,Router A隻需把組播數據在組播VLAN內複製一份發送給Switch A即可,Switch A會將其分發給該組播VLAN內那些有接收者的子VLAN。
如圖1-3所示,接收者主機Host A、Host B和Host C分屬不同的用戶VLAN,Switch A上的所有用戶端口(即連接主機的端口)均為Hybrid類型。在Switch A上配置VLAN 10為組播VLAN,將所有用戶端口都添加到該組播VLAN內,並在組播VLAN和所有用戶VLAN內都使能IGMP Snooping。
配置完成後,當Switch A上的用戶端口收到來自主機的IGMP報文時,會為其打上組播VLAN的Tag並上送給IGMP查詢器,於是IGMP Snooping就可以在組播VLAN中對路由器端口和成員端口進行統一的維護。這樣,Router A隻需把組播數據在組播VLAN內複製一份發送給Switch A即可,Switch A會將其分發給該組播VLAN內的所有成員端口。
· 有關IGMP Snooping的相關配置,以及路由器端口和成員端口的詳細介紹,請參見“IP組播配置指導”中的“IGMP Snooping”。
· 有關VLAN Tag的詳細介紹,請參見“二層技術-以太網交換配置指導”中的“VLAN”。
表1-1 組播VLAN配置任務簡介
配置任務 |
說明 |
詳細配置 |
|
配置基於子VLAN的組播VLAN |
二者必選其一 |
||
配置基於端口的組播VLAN |
配置用戶端口屬性 |
||
配置組播VLAN端口 |
若在設備上同時配置了基於子VLAN和基於端口的組播VLAN,則基於端口的組播VLAN將優先生效。
在配置基於子VLAN的組播VLAN之前,需完成以下任務:
· 創建相應的VLAN
· 在欲配置為組播VLAN的VLAN內使能IGMP Snooping
首先需要把某個VLAN配置為組播VLAN,再將用戶VLAN添加到該組播VLAN內,使其成為組播VLAN的子VLAN。
表1-2 配置基於子VLAN的組播VLAN
操作 |
命令 |
說明 |
進入係統視圖 |
system-view |
- |
配置指定VLAN為組播VLAN,並進入組播VLAN視圖 |
multicast-vlan vlan-id |
必選 缺省情況下,VLAN不是組播VLAN |
向組播VLAN內添加子VLAN |
subvlan vlan-list |
必選 缺省情況下,組播VLAN內沒有子VLAN |
· 對於S5500-EI係列交換機,在已使能了IP組播路由的設備上不允許再配置組播VLAN。
· 要配置為組播VLAN的指定VLAN必須存在。
· 要添加到組播VLAN內的子VLAN必須存在,且不能是組播VLAN或其它組播VLAN的子VLAN。
· 組播VLAN內子VLAN的總數不得超過係統限製。
在配置基於端口的組播VLAN時,需要先配置各用戶端口的屬性,然後再將配置好的用戶端口添加到組播VLAN內。
· 隻允許將以太網端口或二層聚合接口類型的用戶端口配置為組播VLAN的端口。
· 二層以太網端口視圖下的配置隻對當前端口有效;二層聚合接口視圖下的配置對當前接口有效;端口組視圖下的配置對當前端口組中的所有端口有效。
在配置基於端口的組播VLAN之前,需完成以下任務:
· 創建相應的VLAN
· 在欲配置為組播VLAN的VLAN內使能IGMP Snooping
· 在所有的用戶VLAN內都內使能IGMP Snooping
首先,配置用戶端口為Hybrid類型,允許用戶VLAN的報文通過,缺省VLAN為其所屬的用戶VLAN。
然後,配置用戶端口允許組播VLAN的報文不帶Tag通過。這樣,當二層設備通過組播VLAN收到來自上遊、打有組播VLAN Tag的組播數據報文時,會將其Tag去掉後再向下遊轉發。
表1-3 配置用戶端口屬性
操作 |
命令 |
說明 |
|
進入係統視圖 |
system-view |
- |
|
進入相應視圖 |
進入二層以太網或二層聚合接口視圖 |
interface interface-type interface-number |
二者必選其一 |
進入端口組視圖 |
port-group manual port-group-name |
||
配置用戶端口的鏈路類型為Hybrid類型 |
port link-type hybrid |
必選 缺省情況下,端口的鏈路類型為Access類型 |
|
配置用戶端口的缺省VLAN為其所屬的用戶VLAN |
port hybrid pvid vlan vlan-id |
必選 缺省情況下,Hybrid端口的缺省VLAN為VLAN 1 |
|
允許組播VLAN通過用戶端口,且不攜帶Tag |
port hybrid vlan vlan-id-list untagged |
必選 缺省情況下,Hybrid端口隻允許VLAN 1通過 |
有關port link-type、port hybrid pvid vlan和port hybrid vlan命令的詳細介紹,請參見“二層技術-以太網交換命令參考”中的“VLAN”。
首先需要把某個VLAN配置為組播VLAN,再將用戶端口添加到該組播VLAN內——既可以在組播VLAN內添加端口,也可以在端口上指定其所屬的組播VLAN——這兩種配置方式是等效的。
表1-4 在組播VLAN內配置組播VLAN端口
操作 |
命令 |
說明 |
進入係統視圖 |
system-view |
- |
配置指定VLAN為組播VLAN,並進入組播VLAN視圖 |
multicast-vlan vlan-id |
必選 缺省情況下,VLAN不是組播VLAN |
向組播VLAN內添加端口 |
port interface-list |
必選 缺省情況下,組播VLAN內沒有端口 |
表1-5 在端口上配置組播VLAN端口
操作 |
命令 |
說明 |
|
進入係統視圖 |
system-view |
- |
|
配置指定VLAN為組播VLAN,並進入組播VLAN視圖 |
multicast-vlan vlan-id |
必選 缺省情況下,VLAN不是組播VLAN |
|
退回係統視圖 |
quit |
- |
|
進入相應視圖 |
進入二層以太網或二層聚合接口視圖 |
interface interface-type interface-number |
二者必選其一 |
進入端口組視圖 |
port-group manual port-group-name |
||
指定端口所屬的組播VLAN |
port multicast-vlan vlan-id |
必選 缺省情況下,端口不屬於任何組播VLAN |
· 對於S5500-EI係列交換機,在已使能了IP組播路由的設備上不允許再配置組播VLAN。
· 要配置為組播VLAN的指定VLAN必須存在。
· 一個端口隻能屬於一個組播VLAN。
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後組播VLAN的運行情況,通過查看顯示信息驗證配置的效果。
表1-6 組播VLAN顯示和維護
命令 |
|
查看組播VLAN的信息 |
display multicast-vlan [ vlan-id ] [ | { begin | exclude | include } regular-expression ] |
· 如圖1-4所示,Router A通過端口GigabitEthernet1/0/1連接組播源(Source),通過端口GigabitEthernet1/0/2連接Switch A;Router A上運行IGMPv2,Switch A~Switch C上都運行版本2的IGMP Snooping,並由Router A充當IGMP查詢器。
· 組播源向組播組224.1.1.1發送組播數據,Host A~Host D都是該組播組的接收者(Receiver),且分別屬於VLAN 2~VLAN 5。
· 通過在Switch A上配置基於子VLAN的組播VLAN,使Router A通過組播VLAN向Switch A下分屬不同用戶VLAN的主機分發組播數據。
圖1-4 基於子VLAN的組播VLAN配置組網圖
(1) 配置IP地址
請按照圖1-4配置各接口的IP地址和子網掩碼,具體配置過程略。
(2) 配置Router A
# 使能IP組播路由,在各接口上使能PIM-DM,並在主機側端口GigabitEthernet1/0/2上使能IGMP。
<RouterA> system-view
[RouterA] multicast routing-enable
[RouterA] interface gigabitethernet 1/0/1
[RouterA-GigabitEthernet1/0/1] pim dm
[RouterA-GigabitEthernet1/0/1] quit
[RouterA] interface gigabitethernet 1/0/2
[RouterA-GigabitEthernet1/0/2] pim dm
[RouterA-GigabitEthernet1/0/2] igmp enable
(3) 配置Switch A
# 全局使能IGMP Snooping。
<SwitchA> system-view
[SwitchA] igmp-snooping
[SwitchA-igmp-snooping] quit
# 創建VLAN 2~VLAN 5。
[SwitchA] vlan 2 to 5
# 配置端口GigabitEthernet1/0/2為Trunk端口,並允許VLAN 2和VLAN 3通過。
[SwitchA] interface gigabitethernet 1/0/2
[SwitchA-GigabitEthernet1/0/2] port link-type trunk
[SwitchA-GigabitEthernet1/0/2] port trunk permit vlan 2 3
[SwitchA-GigabitEthernet1/0/2] quit
# 配置端口GigabitEthernet1/0/3為Trunk端口,並允許VLAN 4和VLAN 5通過。
[SwitchA] interface gigabitethernet 1/0/3
[SwitchA-GigabitEthernet1/0/3] port link-type trunk
[SwitchA-GigabitEthernet1/0/3] port trunk permit vlan 4 5
[SwitchA-GigabitEthernet1/0/3] quit
# 創建VLAN 10,把端口GigabitEthernet1/0/1添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[SwitchA] vlan 10
[SwitchA-vlan10] port gigabitethernet 1/0/1
[SwitchA-vlan10] igmp-snooping enable
[SwitchA-vlan10] quit
# 配置VLAN 10為組播VLAN,並把VLAN 2~VLAN 5都配置為該組播VLAN的子VLAN。
[SwitchA] multicast-vlan 10
[SwitchA-mvlan-10] subvlan 2 to 5
[SwitchA-mvlan-10] quit
(4) 配置Switch B
# 全局使能IGMP Snooping。
<SwitchB> system-view
[SwitchB] igmp-snooping
[SwitchB-igmp-snooping] quit
# 創建VLAN 2,把端口GigabitEthernet1/0/2添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[SwitchB] vlan 2
[SwitchB-vlan2] port gigabitethernet 1/0/2
[SwitchB-vlan2] igmp-snooping enable
[SwitchB-vlan2] quit
# 創建VLAN 3,把端口GigabitEthernet1/0/3添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[SwitchB] vlan 3
[SwitchB-vlan3] port gigabitethernet 1/0/3
[SwitchB-vlan3] igmp-snooping enable
[SwitchB-vlan3] quit
# 配置端口GigabitEthernet1/0/1為Trunk端口,並允許VLAN 2和VLAN 3通過。
[SwitchB] interface gigabitethernet 1/0/1
[SwitchB-GigabitEthernet1/0/1] port link-type trunk
[SwitchB-GigabitEthernet1/0/1] port trunk permit vlan 2 3
(5) 配置Switch C
Switch C的配置與Switch B相似,配置過程略。
(6) 檢驗配置效果
# 查看Switch A上所有組播VLAN的信息。
[SwitchA] display multicast-vlan
Total 1 multicast-vlan(s)
Multicast vlan 10
subvlan list:
vlan 2-5
port list:
no port
# 查看Switch A上IGMP Snooping組播組的信息。
[SwitchA] display igmp-snooping group
Total 5 IP Group(s).
Total 5 IP Source(s).
Total 5 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):2.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
GE1/0/2 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
GE1/0/2
Vlan(id):3.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
GE1/0/2 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
GE1/0/2
Vlan(id):4.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
GE1/0/3 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
GE1/0/3
Vlan(id):5.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 0 port(s).
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 1 port(s).
GE1/0/3 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 1 port(s).
GE1/0/3
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 0 port(s).
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 0 port(s).
由此可見,IGMP Snooping在組播VLAN(VLAN 10)中維護路由器端口,而在各子VLAN(VLAN 2~VLAN 5)中維護各自的成員端口。
· 如圖1-5所示,Router A通過端口GigabitEthernet1/0/1連接組播源(Source),通過端口GigabitEthernet1/0/2連接Switch A;Router A上運行IGMPv2,Switch A上運行版本2的IGMP Snooping,並由Router A充當IGMP查詢器。
· 組播源向組播組224.1.1.1發送組播數據,Host A~Host C都是該組播組的接收者(Receiver),且分別屬於VLAN 2~VLAN 4。
· 通過在Switch A上配置基於端口的組播VLAN,使Router A通過組播VLAN向Switch A下分屬不同用戶VLAN的主機分發組播數據。
圖1-5 基於端口的組播VLAN配置組網圖
(1) 配置IP地址
請按照圖1-5配置各接口的IP地址和子網掩碼,具體配置過程略。
(2) 配置Router A
# 使能IP組播路由,在各接口上使能PIM-DM,並在主機側端口GigabitEthernet1/0/2上使能IGMP。
<RouterA> system-view
[RouterA] multicast routing-enable
[RouterA] interface gigabitethernet 1/0/1
[RouterA-GigabitEthernet1/0/1] pim dm
[RouterA-GigabitEthernet1/0/1] quit
[RouterA] interface gigabitethernet 1/0/2
[RouterA-GigabitEthernet1/0/2] pim dm
[RouterA-GigabitEthernet1/0/2] igmp enable
(3) 配置Switch A
# 全局使能IGMP Snooping。
<SwitchA> system-view
[SwitchA] igmp-snooping
[SwitchA-igmp-snooping] quit
# 創建VLAN 10,把端口GigabitEthernet1/0/1添加到該VLAN中,並在該VLAN內使能IGMP Snooping。
[SwitchA] vlan 10
[SwitchA-vlan10] port gigabitethernet 1/0/1
[SwitchA-vlan10] igmp-snooping enable
[SwitchA-vlan10] quit
# 創建VLAN 2,並在該VLAN內使能IGMP Snooping。
[SwitchA] vlan 2
[SwitchA-vlan2] igmp-snooping enable
[SwitchA-vlan2] quit
VLAN 3與VLAN 4的配置與VLAN 2相似,配置過程略。
# 配置端口GigabitEthernet1/0/2為Hybrid類型,缺省VLAN為VLAN 2;允許VLAN 2和VLAN 10的報文通過,且均不攜帶Tag。
[SwitchA] interface gigabitethernet 1/0/2
[SwitchA-GigabitEthernet1/0/2] port link-type hybrid
[SwitchA-GigabitEthernet1/0/2] port hybrid pvid vlan 2
[SwitchA-GigabitEthernet1/0/2] port hybrid vlan 2 untagged
[SwitchA-GigabitEthernet1/0/2] port hybrid vlan 10 untagged
[SwitchA-GigabitEthernet1/0/2] quit
GigabitEthernet1/0/3與GigabitEthernet1/0/4的配置與GigabitEthernet1/0/2相似,配置過程略。
# 配置VLAN 10為組播VLAN。
[SwitchA] multicast-vlan 10
# 將端口GigabitEthernet1/0/2到GigabitEthernet1/0/3添加到組播VLAN 10內。
[SwitchA-mvlan-10] port gigabitethernet 1/0/2 to gigabitethernet 1/0/3
[SwitchA-mvlan-10] quit
# 配置端口GigabitEthernet1/0/4也屬於組播VLAN 10。
[SwitchA] interface gigabitethernet 1/0/4
[SwitchA-GigabitEthernet1/0/4] port multicast-vlan 10
[SwitchA-GigabitEthernet1/0/4] quit
(4) 檢驗配置效果
# 查看Switch A上所有組播VLAN的信息。
[SwitchA] display multicast-vlan
Total 1 multicast-vlan(s)
Multicast vlan 10
subvlan list:
no subvlan
port list:
GE1/0/2 GE1/0/3 GE1/0/4
# 查看Switch A上IGMP Snooping組播組的信息。
[SwitchA] display igmp-snooping group
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Port flags: D-Dynamic port, S-Static port, C-Copy port, P-PIM port
Subvlan flags: R-Real VLAN, C-Copy VLAN
Vlan(id):10.
Total 1 IP Group(s).
Total 1 IP Source(s).
Total 1 MAC Group(s).
Router port(s):total 1 port(s).
GE1/0/1 (D)
IP group(s):the following ip group(s) match to one mac group.
IP group address:224.1.1.1
(0.0.0.0, 224.1.1.1):
Host port(s):total 3 port(s).
GE1/0/2 (D)
GE1/0/3 (D)
GE1/0/4 (D)
MAC group(s):
MAC group address:0100-5e01-0101
Host port(s):total 3 port(s).
GE1/0/2
GE1/0/3
GE1/0/4
由此可見,IGMP Snooping統一在組播VLAN(VLAN 10)中維護路由器端口和成員端口。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!