• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

04-三層技術-IP業務命令參考

目錄

05-mDNS網關命令

本章節下載 05-mDNS網關命令  (274.29 KB)

05-mDNS網關命令


1 mDNS網關

1.1  mDNS網關配置命令

1.1.1  display mdns gateway

display mdns gateway命令用來顯示mDNS網關的配置信息。

【命令】

display mdns gateway

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示mDNS網關的配置信息。

<Sysname> display mdns gateway

mDNS gateway status: Enabled

mDNS gateway source IP:

  VLAN 1: 1.1.1.1

  VLAN 2: Ten-GigabitEthernet1/0/1 (1.1.1.3)

  VSI vsi1: 1.1.1.2

mDNS gateway probe is enabled in the following VLANs: 1-2, 4-5

mDNS gateway probe is enabled in the following VSIs: vsib, vsic

表1-1 display mdns gateway命令顯示信息描述表

字段

描述

mDNS gateway status

是否開啟了mDNS網關功能,取值包括:

·     Enabled:開啟

·     Disabled:關閉

mDNS gateway source IP

顯示VLAN或VSI內指定的mDNS網關發送報文的源地址,顯示類型如下:

·     如果配置的是IP地址,直接顯示IP地址

·     如果指定接口的主IP地址作為mDNS網關發送IP報文的源地址,接口和地址都會顯示,例如Ten-GigabitEthernet1/0/1 (1.1.1.3),如果接口未配置IP地址或在配置後接口的IP地址被刪除,則地址顯示為“--”,例如Ten-GigabitEthernet1/0/1 (--)

mDNS gateway probe is enabled in the following VLANs

開啟mDNS定時探測功能的VLAN,每個VLAN編號範圍之間以逗號分隔。如果不存在mDNS定時探測功能的VLAN,則顯示為空

mDNS gateway probe is enabled in the following VSIs

開啟mDNS定時探測功能的VSI,每個VSI名稱之間以逗號分隔。如果不存在mDNS定時探測功能的VSI,則顯示為空

 

【相關命令】

·     mdns gateway enable

1.1.2  display mdns gateway policy

display mdns gateway policy命令用來顯示mDNS網關的策略信息。

【命令】

display mdns gateway policy [ policy-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

policy-name:mDNS網關的策略名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,表示顯示所有策略的信息。

【使用指導】

display mdns gateway policy命令用來顯示配置的mDNS網關的策略信息,包括策略名稱、用戶VLAN/VSI、服務VLAN/VSI等信息。

【舉例】

# 顯示mDNS網關策略信息。

<Sysname> display mdns gateway policy

Total mDNS gateway policies: 2

 

mDNS policy name     : test1

User VLANs           : 4-5

User VSIs            : vsia

Service VLANs        : 6-7

Service VSIs         : vsib

 

mDNS policy name     : test2

User VLANs           : 10-11

User VSIs            : vsic

Service VLANs        : 12-13

Service VSIs         : vsid

表1-2 display mdns gateway policy命令顯示信息描述表

字段

描述

Total mDNS gateway policies

mDNS網關上配置的策略的總數

mDNS policy name

mDNS網關策略的名稱

User VLANs

用戶VLAN,多個VLAN編號範圍之間用逗號隔開。如果未配置用戶VLAN,則顯示為空

User VSIs

用戶VSI,多個VSI編號範圍之間用逗號隔開。如果未配置用戶VSI,則顯示為空

Service VLANs

服務VLAN,多個VLAN編號範圍之間用逗號隔開。如果未配置服務VLAN,則顯示為空

Service VSIs

服務VSI,多個VSI編號範圍之間用逗號隔開。如果未配置服務VSI,則顯示為空

 

【相關命令】

·     mdns gateway policy

·     service vlan

·     service vsi

·     user vlan

·     user vsi

1.1.3  display mdns gateway service

display mdns gateway service命令用來顯示mDNS網關學習到的服務類型資源信息。

【命令】

display mdns gateway service { all | predefined-service-type | user-defined user-defined-service-type | vlan vlan-id | vsi vsi-name }

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

all:顯示所有服務類型資源信息。

predefined-service-type:顯示係統預定義的服務類型的資源信息。

user-defined user-defined-service-type:顯示用戶自定義的服務類型的資源信息,user-defined-service-type為服務類型名稱,為13~27個字符的字符串,不區分大小寫。

vlan vlan-id:顯示指定VLAN內的服務資源信息,vlan-id的取值範圍為1~4094。

vsi vsi-name:顯示指定VSI內的服務資源信息,vsi-name為1~31個字符的字符串,區分大小寫。

【舉例】

# 顯示mDNS網關學到的所有的服務資源信息。

<Sysname> display mdns gateway service all

Instance name          Service type VLAN/VSI name TTL        Pro IP

Apple TV               airplay      1             4500       TCP 192.168.10.2

B8782E5101E 7@Apple TV raop         2             4500       TCP 192.168.10.2

70-35-60-63.1 Apple TV sleep-proxy  vsi1          4500       TCP 192.168.10.2

 

Total mDNS gateway services: 3

表1-3 display mdns gateway service命令顯示信息描述表

字段

描述

Instance name

mDNS服務的實例名,實例名可以用來唯一標識特定的服務

Service type

服務的類型,取值包括:

·     afpovertcp:AppleTalkFiling Protocol

·     airplay:Airplay

·     airport:Airport Base Station

·     apple-sasl:Apple Password Server

·     daap:Digital Audio Access Protocol

·     dacp:Digital Audio Control Protocol

·     distcc:Distributed Compiler

·     dpap:Digital Photo Access Protocol

·     eppc:Remote AppleEvents

·     ftp:File Transfer Protocol

·     http:Hypertext Transfer Protocol

·     ica-networking:Image Capture Sharing

·     ichat:iChat Instant Messaging Protocol

·     ipp:Internet Printing Protocol

·     ipps:Internet Printing Protocol

·     nfs:Network File System

·     pdl-stream:PDL Data Stream

·     printer:Line Printer Daemon

·     raop:Remote Audio Output Protocol

·     riousbprint:Remote I/O USB Printer Protocol

·     servermgr:Server Admin

·     ssh:Secure Shell

·     telnet:Remote Login

·     webdav:WebDav File System

·     workstation:Workgroup Manager

·     xserveraid:Xerver RAID

·     user-defined:用戶自定義的服務類型

VLAN/VSI name

服務所屬的服務VLAN/VSI

TTL

服務的生存時間,即mDNS網關收到最近的應答報文後,記錄其中的TTL值,單位為秒

IP

服務提供設備的IP地址

Pro

服務的協議類型,取值包括:

·     TCP:TCP協議

·     UDP:UDP協議

Total mDNS gateway services

mDNS網關學習到的服務資源總數

 

【相關命令】

·     mdns gateway permit service-type

1.1.4  display mdns gateway statistics

display mdns gateway statistics命令用來顯示mDNS網關的報文統計信息。

【命令】

display mdns gateway statistics

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示mDNS網關的報文統計信息。

<Sysname> display mdns gateway statistics

mDNS gateway packet statistics:

  Total received     : 100

    Queries received : 20

    Response received: 80

  Total sent         : 50

    Queries sent     : 30

   Response sent     : 20

  Dropped            : 10

表1-4 display mdns gateway statistics命令顯示信息描述表

字段

描述

mDNS gateway packet statistics

mDNS網關報文統計信息

Total received

mDNS網關接收的報文總數

Queries received

接收到的請求報文的數量

Response received

接收到的應答報文的數量

Total sent

mDNS網關發送的報文總數

Queries sent

發送的請求報文的數量

Response sent

發送的應答報文的數量

Dropped

被丟棄的報文數量

 

【相關命令】

·     reset mdns gateway statistics

1.1.5  mdns gateway enable

mdns gateway enable命令用來開啟mDNS網關功能。

undo mdns gateway enable命令用來關閉mDNS網關功能。

【命令】

mdns gateway enable

undo mdns gateway enable

【缺省情況】

mDNS網關功能處於關閉狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

mDNS協議信息交互時使用的目的組播地址(224.0.0.251)僅在二層廣播域內生效,即隻能在同一VLAN/VSI內轉發,不能實現跨VLAN/VSI轉發。mDNS網關可以實現mDNS協議報文的跨VLAN/VSI發送。同時,mDNS網關還支持mDNS服務發現,服務資源的學習維護、應答客戶端請求和訪問權限的控製等功能。

同一設備不能同時開啟mDNS網關功能和mDNS中繼功能。

【舉例】

# 開啟mDNS網關功能。

<Sysname> system-view

[Sysname] mdns gateway enable

【相關命令】

·     display mdns gateway

·     mdns gateway permit service-type

·     mdns gateway policy

·     mdns gateway probe interval

·     mdns gateway source ip

·     mdns gateway trust source ip

1.1.6  mdns gateway permit service-type

mdns gateway permit service-type命令用來配置允許mDNS網關學習的mDNS服務類型。

undo mdns gateway permit service-type命令用來取消允許mDNS網關學習的mDNS服務類型。

【命令】

mdns gateway permit service-type { predefined-service-type | user-defined user-defined-service-type } [ max-entry-count count ]

undo mdns gateway permit service-type { predefined-service-type | user-defined user-defined-service-type }

【缺省情況】

mDNS網關允許學習所有的mDNS服務類型。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

pre-defined-service-type:係統預定義的服務類型,取值如表1-5

表1-5 協議支持的服務類型列表

字段

描述

Afpovertcp

AppleTalkFiling Protocol

Airplay

Airplay

Airport

Airport Base Station

apple-sasl

Apple Password Server

Daap

Digital Audio Access Protocol

Dacp

Digital Audio Control Protocol

Distcc

Distributed Compiler

Dpap

Digital Photo Access Protocol

Eppc

Remote AppleEvents

ftp

File Transfer Protocol

http

Hypertext Transfer Protocol

ica-networking

Image Capture Sharing

Ichat

iChat Instant Messaging Protocol

Ipp

Internet Printing Protocol

Ipps

Internet Printing Protocol

Nfs

Network File System

pdl-stream

PDL Data Stream

Printer

Line Printer Daemon

Raop

Remote Audio Output Protocol

Riousbprint

Remote I/O USB Printer Protocol

Servermgr

Server Admin

Ssh

Secure Shell

telnet

Remote Login

Webdav

WebDav File System

Workstation

Workgroup Manager

Xserveraid

Xerver RAID

 

user-defined user-defined-service-type:用戶自定義的服務類型,user-defined-service-type為服務類型名稱,為1~15個字符的字符串,不區分大小寫。例如_類型名._協議名.local。用戶自定義的服務類型名稱不能與預定義的服務類型名稱相同。

max-entry-count count:mDNS網關允許學習指定類型服務的最大資源條目數,取值範圍為1~1024。如果未指定本參數,則支持無限製學習指定類型服務的資源條目數。

【使用指導】

缺省情況下,mDNS網關允許學習所有預定義類型的服務。學習大量的服務資源信息會占用mDNS網關設備的大量內存空間,且網絡中很多服務資源可能也不常用。因此,管理員可以根據網絡中的需求配置允許mDNS網關學習的服務類型。配置本命令後,mDNS網關隻學習允許mDNS網關學習的服務類型,其他服務類型不會學習。

隻有配置了mdns gateway enable命令後,本功能才生效。

mDNS網關允許學習指定類型服務達到最大資源條數後,不會再學習該服務類型的信息。

配置本命令後,如果修改或刪除max-entry-count參數,隻對後續學習的服務類型資源生效,不會影響已經學習到的服務類型資源。

取消允許mDNS網關學習的某種服務類型後,mDNS網關將會刪除設備已有的該服務類型對應的所有資源信息。

【舉例】

# 配置允許mDNS網關學習的服務類型為airport,並配置允許學習指定類型服務的最大資源條數為10。

<Sysname> system-view

[Sysname] mdns gateway permit service-type airport max-entry-count 10

【相關命令】

·     mdns gateway enable

1.1.7  mdns gateway policy

mdns gateway policy命令用來創建mDNS網關策略,並進入mDNS網關策略視圖。如果指定的mDNS網關策略已經存在,則直接進入mDNS網關策略視圖。

undo mdns gateway policy命令用來刪除已創建的mDNS網關策略。

【命令】

mdns gateway policy policy-name

undo mdns gateway policy policy-name

【缺省情況】

未創建任何mDNS網關策略。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

policy-name:mDNS網關策略的名稱,為1~31個字符的字符串,區分大小寫。

【使用指導】

管理員可以通過配置mDNS網關策略來管理網絡內mDNS客戶端訪問mDNS服務資源的權限。在mDNS網關策略中,需要配置用戶VLAN/VSI和服務VLAN/VSI。mDNS策略提供了用戶所在的用戶VLAN/VSI和服務所在的服務VLAN/VSI的對應關係。

根據用戶的VLAN或VSI信息,可以訪問對應mDNS網關策略內服務VLAN和服務VSI內的服務資源。

隻有配置了mdns gateway enable命令後,本功能才生效。

多次配置本命令可以添加多條mDNS網關策略。

【舉例】

# 創建名稱為test的mDNS網關策略。

<Sysname> system-view

[Sysname] mdns gateway policy test

[Sysname-mdns-gateway-policy-test]

【相關命令】

·     display mdns gateway policy

·     mdns gateway enable

1.1.8  mdns gateway probe interval

mdns gateway probe interval命令用來開啟mDNS網關的服務定時探測功能,並設置探測的時間間隔。

undo mdns gateway probe interval命令用來關閉mDNS網關的服務定時探測功能。

【命令】

mdns gateway probe interval interval

undo mdns gateway probe interval

【缺省情況】

mDNS網關的服務定時探測功能處於關閉狀態。

【視圖】

VLAN視圖

VSI視圖

【缺省用戶角色】

network-admin

【參數

interval:mDNS網關服務定時探測的時間間隔,取值範圍是60~38400,單位為秒。

【使用指導】

mDNS服務提供設備接入網絡時,會主動通告自己的服務。mDNS網關設備接入網絡後,會收到後續接入網絡的mDNS服務提供設備通告的服務信息。但對於網絡中已經存在服務提供設備,服務提供設備不會再主動通告自己的服務,mDNS網關也就無法獲取到服務信息。在mDNS網關上開啟了服務定時探測功能後,mDNS網關會定時主動探測網絡中的服務提供設備,根據收到的應答報文,及時更新網關上的服務信息列表。

對於網絡中的設備,隻需要在上行直連的mDNS中繼或mDNS網關上配置本功能即可。

隻有配置了mdns gateway enable命令後,本功能才生效。

多次執行本命令,最後一次配置的命令生效。

【舉例】

# 在VLAN 10中開啟mDNS服務的定時探測功能,並且配置探測時間間隔為300秒。

<Sysname> system-view

[Sysname] vlan 10

[Sysname-vlan10] mdns gateway probe interval 300

# 在VSI vsia中開啟mDNS服務的定時探測功能,並且配置探測時間間隔為300秒。

<Sysname> system-view

[Sysname] vsi vsia

[Sysname-vsia] mdns gateway probe interval 300

【相關命令】

·     mdns gateway enable

1.1.9  mdns gateway source ip

mdns gateway source ip命令用來配置mDNS網關發送報文的源IP地址。

undo mdns gateway source ip命令用來恢複缺省情況。

【命令】

mdns gateway source ip { interface interface-type interface-number | ip-address }

undo mdns gateway source ip

【缺省情況】

使用VLAN出接口或VSI出接口的主IP地址作為mDNS網關發送報文的源IP地址。

【視圖】

VLAN視圖

VSI視圖

【缺省用戶角色】

network-admin

【參數】

interface interface-type interface-number:選擇指定接口的主IP地址作為mDNS網關發送IP報文的源地址,interface-type interface-number表示接口類型和接口編號。

ip-address:源IP地址,為點分十進製形式。

【使用指導】

如果mDNS網關向某個VLAN/VSI內發送mDNS探測報文或轉發/應答mDNS請求報文時,需要使用該VLAN接口/VSI接口的主IP地址作為mDNS探測報文、轉發請求報文或應答報文的源IP地址。如果VLAN接口/VSI接口上未配置IP地址,則mDNS網關無法發送mDNS探測報文。如果mDNS網關設備上接入大量VLAN/VSI,為每個VLAN接口/VSI接口都配置一個IP地址,會極大浪費IP地址資源。執行本命令配置了mDNS網關轉發mDNS報文的源地址後,當mDNS網關向某個VLAN/VSI內發送mDNS探測報文或轉發/應答mDNS請求報文時,會將mDNS報文的源地址修改為該地址,再向VLAN/VSI內發送探測報文或轉發/應答mDNS請求報文。

隻有配置了mdns gateway enable命令後,本功能才生效。

指定的ip-address必須是mDNS網關上已有的IP地址,否則mDNS網關無法收到應答報文。

如果指定的接口上未配置IP地址,則以報文的出接口的主IP地址作為報文的源IP地址,如果出接口未配置IP地址,則報文無法發送。

每個VLAN/VSI內隻支持配置一個發送報文的源IP地址,多次執行本命令,最後一次執行的命令生效。

【舉例】

# 在VLAN 10中指定mDNS網關發送報文的源地址為1.1.1.1。

<Sysname> system-view

[Sysname] vlan 10

[Sysname-vlan10] mdns gateway source ip 1.1.1.1

# 在VSI vsia中指定mDNS網關發送報文的源地址為VLAN接口10的主IP地址。

<Sysname> system-view

[Sysname] vsi vsia

[Sysname-vsi-vsia] mdns gateway source ip interface vlan-interface 10

【相關命令】

·     mdns gateway enable

1.1.10  mdns gateway trust device-ip

mdns gateway trust device-ip命令用來配置mDNS網關信任設備的地址。

undo mdns gateway trust device-ip命令用來刪除已配置的mDNS網關信任設備的地址。

【命令】

mdns gateway trust device-ip ip-address [ vpn-instance vpn-instance-name ]

undo mdns gateway trust device-ip ip-address [ vpn-instance vpn-instance-name ]

【缺省情況】

未配置mDNS網關信任設備的地址。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

ip-address:mDNS信任設備的地址,為點分十進製形式。

vpn-instance vpn-instance-name:指定配置的mDNS信任設備所屬的VPN,vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示在公網中配置信任mDNS中繼地址。

【使用指導】

在mDNS組網中,可能存在一些攻擊設備仿冒mDNS信任設備發送偽造的mDNS報文的情況,偽造的mDNS攻擊報文會對mDNS網關設備資源造成浪費,對網絡安全造成威脅。為了解決這個問題,管理員可以通過本命令將信任的mDNS中繼配置為信任的mDNS設備,mDNS網關隻有收到信任mDNS中繼發送過來的mDNS單播請求報文,才會進行處理;對於非信任設備發送的mDNS報文直接丟棄。

隻有配置了mdns gateway enable命令後,本功能才生效。

多次配置本命令,可以添加多個mDNS網關信任的mDNS設備的地址。

【舉例】

# 配置mDNS網關信任的mDNS設備地址為1.1.1.1。

<Sysname> system-view

[Sysname] mdns gateway trust device-ip 1.1.1.1

【相關命令】

·     mdns gateway enable

1.1.11  reset mdns gateway service

reset mdns gateway service命令用來清除mDNS網關已經學習到的服務類型資源信息。

【命令】

reset mdns gateway service { all | predefined-service-type | user-defined user-defined-service-type | vlan vlan-id | vsi vsi-name }

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

all:清除所有服務類型資源信息。

pre-defined-service-type:清除係統預定義的服務類型資源信息。

user-defined user-defined-service-type:清除用戶自定義的服務類型的資源信息,user-defined-service-type為服務類型名稱,為1~15個字符的字符串,不區分大小寫。用戶自定義的服務類型名稱不能與預定義的服務類型名稱相同。

vlan vlan-id:清除指定VLAN內的服務資源信息,vlan-id的取值範圍為1~4094。

vsi vsi-name:清除指定VSI內的服務資源信息,vsi-name為1~31個字符的字符串,區分大小寫。

【舉例】

# 清除VLAN 10內學習到的服務類型資源信息。

<Sysname> reset mdns gateway service vlan 10

# 清除類型為printer的係統預定義的服務。

<Sysname> reset mdns gateway service printer

【相關命令】

·     display mdns gateway service

1.1.12  reset mdns gateway statistics

reset mdns gateway statistics命令用來清除mDNS網關的報文統計信息。

【命令】

reset mdns gateway statistics

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【使用指導】

在日常維護或者調試過程中,可能需要查看一段時間內mDNS網關接收和發送報文的統計信息,此時可以先執行命令reset mdns gateway statistics清除之前的統計信息。之後,設備重新對收發報文進行統計,通過執行命令display mdns gateway statistics可以查看當前mDNS網關接收和發送報文的統計信息。

清除mDNS網關的統計信息後,之前的統計信息將無法恢複。

【舉例】

# 清除mDNS網關的報文統計信息。

<Sysname> reset mdns gateway statistics

【相關命令】

·     display mdns gateway statistics

1.1.13  service vlan

service vlan命令用來配置服務VLAN。

undo service vlan命令用來取消配置的服務VLAN。

【命令】

service vlan vlan-id-list

undo service vlan [ vlan-id-list ]

【缺省情況】

未配置任何服務VLAN。

【視圖】

mDNS網關策略視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id-list:服務VLAN列表,表示方式為vlan-id-list={ vlan-id1 [ to vlan-id2 ] }&<1-10>vlan-id的取值範圍為1~4094,&<1-10>表示前麵的參數最多可以重複輸入10次。vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。

【使用指導】

服務VLAN通過服務隔離,使網關策略中指定的用戶VLAN隻能訪問該策略中對應的服務VLAN和服務VSI中的服務,實現了對服務資源進行精細化管理。

一個服務VLAN可以配置在多個mDNS網關策略中,一個mDNS網關策略中也可以配置多個服務VLAN。一個mDNS網關策略中最多可以添加128個服務VLAN。

【舉例】

# 在mDNS網關策略test中,配置服務VLAN為VLAN 100到VLAN 200。

<Sysname> system-view

[Sysname] mdns gateway policy test

[Sysname-mdns-gateway-policy-test] service vlan 100 to 200

【相關命令】

·     display mdns gateway policy

·     user vlan

1.1.14  service vsi

service vsi命令用來配置服務VSI。

undo service vsi命令用來取消配置的服務VSI。

【命令】

service vsi vsi-name

undo service vsi vsi-name

【缺省情況】

未配置任何服務VSI。

【視圖】

mDNS網關策略視圖

【缺省用戶角色】

network-admin

【參數】

vsi-name:服務VSI的名稱,為1~31個字符的字符串,區分大小寫。

【使用指導】

服務VSI通過服務隔離,使網關策略中指定的用戶VSI隻能訪問該策略中對應的服務VLAN和服務VSI中的服務,實現了對服務資源進行精細化管理。

一個服務VSI可以配置在多個mDNS網關策略中,一個mDNS網關策略中也可以配置多個服務VSI。一個mDNS網關策略中最多可以添加128個服務VSI。

【舉例】

# 在mDNS網關策略test中,配置服務VSI為vsia。

<Sysname> system-view

[Sysname] mdns gateway policy test

[Sysname-mdns-gateway-policy-test] service vsi vsia

【相關命令】

·     display mdns gateway policy

·     user vsi

1.1.15  user vlan

user vlan命令用來配置用戶VLAN。

undo user vlan命令用來取消配置的用戶VLAN。

【命令】

user vlan vlan-id-list

undo user vlan [ vlan-id-list ]

【缺省情況】

未配置任何用戶VLAN。

【視圖】

mDNS網關策略視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id-list:用戶VLAN列表,表示方式為vlan-id-list={ vlan-id1 [ to vlan-id2 ] }&<1-10>vlan-id的取值範圍為1~4094,&<1-10>表示前麵的參數最多可以重複輸入10次。vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。

【使用指導】

用戶VLAN用來控製用戶對mDNS網關的訪問權限。如果設備存在mDNS策略,則mDNS策略上的用戶VLAN包含用戶所在的VLAN時,用戶的需求才會被處理;當mDNS策略上的用戶VLAN不包含用戶所在的VLAN時,則用戶需求不會被處理。

一個用戶VLAN隻能配置在一個mDNS網關策略中,一個mDNS網關策略可以配置多個用戶VLAN。一個mDNS網關策略中最多可以添加128個用戶VLAN。

【舉例】

# 在mDNS網關策略test中,配置用戶VLAN為VLAN 100到VLAN 200。

<Sysname> system-view

[Sysname] mdns gateway policy test

[Sysname-mdns-gateway-policy-test] user vlan 100 to 200

【相關命令】

·     display mdns gateway policy

·     service vlan

1.1.16  user vsi

user vsi命令用來配置用戶VSI。

undo user vsi命令用來取消配置的用戶VSI。

【命令】

user vsi vsi-name

undo user vsi vsi-name

【缺省情況】

未配置任何用戶VSI。

【視圖】

mDNS網關策略視圖

【缺省用戶角色】

network-admin

【參數】

vsi-name:用戶VSI的名稱,為1~31個字符的字符串,區分大小寫。

【使用指導】

用戶VSI用來控製用戶對mDNS網關的訪問權限。如果設備存在mDNS策略,則mDNS策略上的用戶VSI包含用戶所在的VSI時,用戶的需求才會被處理;當mDNS策略上的用戶VSI不包含用戶所在的VSI時,則用戶需求不會被處理。

一個用戶VSI隻能配置在一個mDNS網關策略中,一個mDNS網關策略可以配置多個用戶VSI。一個mDNS網關策略中最多可以添加128個用戶VSI。

【舉例】

# 在mDNS網關策略test中,配置用戶VSI為vsib。

<Sysname> system-view

[Sysname] mdns gateway policy test

[Sysname-mdns-gateway-policy-test] user vsi vsib

【相關命令】

·     display mdns gateway policy

·     service vsi

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們