05-mDNS網關命令
本章節下載: 05-mDNS網關命令 (274.29 KB)
目 錄
1.1.2 display mdns gateway policy
1.1.3 display mdns gateway service
1.1.4 display mdns gateway statistics
1.1.6 mdns gateway permit service-type
1.1.8 mdns gateway probe interval
1.1.10 mdns gateway trust device-ip
1.1.11 reset mdns gateway service
display mdns gateway命令用來顯示mDNS網關的配置信息。
【命令】
display mdns gateway
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示mDNS網關的配置信息。
<Sysname> display mdns gateway
mDNS gateway status: Enabled
mDNS gateway source IP:
VLAN 1: 1.1.1.1
VLAN 2: Ten-GigabitEthernet1/0/1 (1.1.1.3)
VSI vsi1: 1.1.1.2
mDNS gateway probe is enabled in the following VLANs: 1-2, 4-5
mDNS gateway probe is enabled in the following VSIs: vsib, vsic
表1-1 display mdns gateway命令顯示信息描述表
字段 |
描述 |
mDNS gateway status |
是否開啟了mDNS網關功能,取值包括: · Enabled:開啟 · Disabled:關閉 |
mDNS gateway source IP |
顯示VLAN或VSI內指定的mDNS網關發送報文的源地址,顯示類型如下: · 如果配置的是IP地址,直接顯示IP地址 · 如果指定接口的主IP地址作為mDNS網關發送IP報文的源地址,接口和地址都會顯示,例如Ten-GigabitEthernet1/0/1 (1.1.1.3),如果接口未配置IP地址或在配置後接口的IP地址被刪除,則地址顯示為“--”,例如Ten-GigabitEthernet1/0/1 (--) |
mDNS gateway probe is enabled in the following VLANs |
開啟mDNS定時探測功能的VLAN,每個VLAN編號範圍之間以逗號分隔。如果不存在mDNS定時探測功能的VLAN,則顯示為空 |
mDNS gateway probe is enabled in the following VSIs |
開啟mDNS定時探測功能的VSI,每個VSI名稱之間以逗號分隔。如果不存在mDNS定時探測功能的VSI,則顯示為空 |
【相關命令】
· mdns gateway enable
display mdns gateway policy命令用來顯示mDNS網關的策略信息。
【命令】
display mdns gateway policy [ policy-name ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
policy-name:mDNS網關的策略名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,表示顯示所有策略的信息。
【使用指導】
display mdns gateway policy命令用來顯示配置的mDNS網關的策略信息,包括策略名稱、用戶VLAN/VSI、服務VLAN/VSI等信息。
【舉例】
# 顯示mDNS網關策略信息。
<Sysname> display mdns gateway policy
Total mDNS gateway policies: 2
mDNS policy name : test1
User VLANs : 4-5
User VSIs : vsia
Service VLANs : 6-7
Service VSIs : vsib
mDNS policy name : test2
User VLANs : 10-11
User VSIs : vsic
Service VLANs : 12-13
Service VSIs : vsid
表1-2 display mdns gateway policy命令顯示信息描述表
字段 |
描述 |
Total mDNS gateway policies |
mDNS網關上配置的策略的總數 |
mDNS policy name |
mDNS網關策略的名稱 |
User VLANs |
用戶VLAN,多個VLAN編號範圍之間用逗號隔開。如果未配置用戶VLAN,則顯示為空 |
User VSIs |
用戶VSI,多個VSI編號範圍之間用逗號隔開。如果未配置用戶VSI,則顯示為空 |
Service VLANs |
服務VLAN,多個VLAN編號範圍之間用逗號隔開。如果未配置服務VLAN,則顯示為空 |
Service VSIs |
服務VSI,多個VSI編號範圍之間用逗號隔開。如果未配置服務VSI,則顯示為空 |
【相關命令】
· mdns gateway policy
· service vlan
· service vsi
· user vlan
· user vsi
display mdns gateway service命令用來顯示mDNS網關學習到的服務類型資源信息。
【命令】
display mdns gateway service { all | predefined-service-type | user-defined user-defined-service-type | vlan vlan-id | vsi vsi-name }
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
all:顯示所有服務類型資源信息。
predefined-service-type:顯示係統預定義的服務類型的資源信息。
user-defined user-defined-service-type:顯示用戶自定義的服務類型的資源信息,user-defined-service-type為服務類型名稱,為13~27個字符的字符串,不區分大小寫。
vlan vlan-id:顯示指定VLAN內的服務資源信息,vlan-id的取值範圍為1~4094。
vsi vsi-name:顯示指定VSI內的服務資源信息,vsi-name為1~31個字符的字符串,區分大小寫。
【舉例】
# 顯示mDNS網關學到的所有的服務資源信息。
<Sysname> display mdns gateway service all
Instance name Service type VLAN/VSI name TTL Pro IP
Apple TV airplay 1 4500 TCP 192.168.10.2
B8782E5101E 7@Apple TV raop 2 4500 TCP 192.168.10.2
70-35-60-63.1 Apple TV sleep-proxy vsi1 4500 TCP 192.168.10.2
Total mDNS gateway services: 3
表1-3 display mdns gateway service命令顯示信息描述表
字段 |
描述 |
Instance name |
mDNS服務的實例名,實例名可以用來唯一標識特定的服務 |
Service type |
服務的類型,取值包括: · afpovertcp:AppleTalkFiling Protocol · airplay:Airplay · airport:Airport Base Station · apple-sasl:Apple Password Server · daap:Digital Audio Access Protocol · dacp:Digital Audio Control Protocol · distcc:Distributed Compiler · dpap:Digital Photo Access Protocol · eppc:Remote AppleEvents · ftp:File Transfer Protocol · http:Hypertext Transfer Protocol · ica-networking:Image Capture Sharing · ichat:iChat Instant Messaging Protocol · ipp:Internet Printing Protocol · ipps:Internet Printing Protocol · nfs:Network File System · pdl-stream:PDL Data Stream · printer:Line Printer Daemon · raop:Remote Audio Output Protocol · riousbprint:Remote I/O USB Printer Protocol · servermgr:Server Admin · ssh:Secure Shell · telnet:Remote Login · webdav:WebDav File System · workstation:Workgroup Manager · xserveraid:Xerver RAID · user-defined:用戶自定義的服務類型 |
VLAN/VSI name |
服務所屬的服務VLAN/VSI |
TTL |
服務的生存時間,即mDNS網關收到最近的應答報文後,記錄其中的TTL值,單位為秒 |
IP |
服務提供設備的IP地址 |
Pro |
服務的協議類型,取值包括: · TCP:TCP協議 · UDP:UDP協議 |
Total mDNS gateway services |
mDNS網關學習到的服務資源總數 |
【相關命令】
· mdns gateway permit service-type
display mdns gateway statistics命令用來顯示mDNS網關的報文統計信息。
【命令】
display mdns gateway statistics
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示mDNS網關的報文統計信息。
<Sysname> display mdns gateway statistics
mDNS gateway packet statistics:
Total received : 100
Queries received : 20
Response received: 80
Total sent : 50
Queries sent : 30
Response sent : 20
Dropped : 10
表1-4 display mdns gateway statistics命令顯示信息描述表
字段 |
描述 |
mDNS gateway packet statistics |
mDNS網關報文統計信息 |
Total received |
mDNS網關接收的報文總數 |
Queries received |
接收到的請求報文的數量 |
Response received |
接收到的應答報文的數量 |
Total sent |
mDNS網關發送的報文總數 |
Queries sent |
發送的請求報文的數量 |
Response sent |
發送的應答報文的數量 |
Dropped |
被丟棄的報文數量 |
【相關命令】
· reset mdns gateway statistics
mdns gateway enable命令用來開啟mDNS網關功能。
undo mdns gateway enable命令用來關閉mDNS網關功能。
【命令】
mdns gateway enable
undo mdns gateway enable
【缺省情況】
mDNS網關功能處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
mDNS協議信息交互時使用的目的組播地址(224.0.0.251)僅在二層廣播域內生效,即隻能在同一VLAN/VSI內轉發,不能實現跨VLAN/VSI轉發。mDNS網關可以實現mDNS協議報文的跨VLAN/VSI發送。同時,mDNS網關還支持mDNS服務發現,服務資源的學習維護、應答客戶端請求和訪問權限的控製等功能。
同一設備不能同時開啟mDNS網關功能和mDNS中繼功能。
【舉例】
# 開啟mDNS網關功能。
<Sysname> system-view
[Sysname] mdns gateway enable
【相關命令】
· display mdns gateway
· mdns gateway permit service-type
· mdns gateway policy
· mdns gateway probe interval
· mdns gateway source ip
· mdns gateway trust source ip
mdns gateway permit service-type命令用來配置允許mDNS網關學習的mDNS服務類型。
undo mdns gateway permit service-type命令用來取消允許mDNS網關學習的mDNS服務類型。
【命令】
mdns gateway permit service-type { predefined-service-type | user-defined user-defined-service-type } [ max-entry-count count ]
undo mdns gateway permit service-type { predefined-service-type | user-defined user-defined-service-type }
【缺省情況】
mDNS網關允許學習所有的mDNS服務類型。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
pre-defined-service-type:係統預定義的服務類型,取值如表1-5。
字段 |
描述 |
Afpovertcp |
AppleTalkFiling Protocol |
Airplay |
Airplay |
Airport |
Airport Base Station |
apple-sasl |
Apple Password Server |
Daap |
Digital Audio Access Protocol |
Dacp |
Digital Audio Control Protocol |
Distcc |
Distributed Compiler |
Dpap |
Digital Photo Access Protocol |
Eppc |
Remote AppleEvents |
ftp |
File Transfer Protocol |
http |
Hypertext Transfer Protocol |
ica-networking |
Image Capture Sharing |
Ichat |
iChat Instant Messaging Protocol |
Ipp |
Internet Printing Protocol |
Ipps |
Internet Printing Protocol |
Nfs |
Network File System |
pdl-stream |
PDL Data Stream |
Printer |
Line Printer Daemon |
Raop |
Remote Audio Output Protocol |
Riousbprint |
Remote I/O USB Printer Protocol |
Servermgr |
Server Admin |
Ssh |
Secure Shell |
telnet |
Remote Login |
Webdav |
WebDav File System |
Workstation |
Workgroup Manager |
Xserveraid |
Xerver RAID |
user-defined user-defined-service-type:用戶自定義的服務類型,user-defined-service-type為服務類型名稱,為1~15個字符的字符串,不區分大小寫。例如_類型名._協議名.local。用戶自定義的服務類型名稱不能與預定義的服務類型名稱相同。
max-entry-count count:mDNS網關允許學習指定類型服務的最大資源條目數,取值範圍為1~1024。如果未指定本參數,則支持無限製學習指定類型服務的資源條目數。
【使用指導】
缺省情況下,mDNS網關允許學習所有預定義類型的服務。學習大量的服務資源信息會占用mDNS網關設備的大量內存空間,且網絡中很多服務資源可能也不常用。因此,管理員可以根據網絡中的需求配置允許mDNS網關學習的服務類型。配置本命令後,mDNS網關隻學習允許mDNS網關學習的服務類型,其他服務類型不會學習。
隻有配置了mdns gateway enable命令後,本功能才生效。
mDNS網關允許學習指定類型服務達到最大資源條數後,不會再學習該服務類型的信息。
配置本命令後,如果修改或刪除max-entry-count參數,隻對後續學習的服務類型資源生效,不會影響已經學習到的服務類型資源。
取消允許mDNS網關學習的某種服務類型後,mDNS網關將會刪除設備已有的該服務類型對應的所有資源信息。
【舉例】
# 配置允許mDNS網關學習的服務類型為airport,並配置允許學習指定類型服務的最大資源條數為10。
<Sysname> system-view
[Sysname] mdns gateway permit service-type airport max-entry-count 10
【相關命令】
· mdns gateway enable
mdns gateway policy命令用來創建mDNS網關策略,並進入mDNS網關策略視圖。如果指定的mDNS網關策略已經存在,則直接進入mDNS網關策略視圖。
undo mdns gateway policy命令用來刪除已創建的mDNS網關策略。
【命令】
mdns gateway policy policy-name
undo mdns gateway policy policy-name
【缺省情況】
未創建任何mDNS網關策略。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
policy-name:mDNS網關策略的名稱,為1~31個字符的字符串,區分大小寫。
【使用指導】
管理員可以通過配置mDNS網關策略來管理網絡內mDNS客戶端訪問mDNS服務資源的權限。在mDNS網關策略中,需要配置用戶VLAN/VSI和服務VLAN/VSI。mDNS策略提供了用戶所在的用戶VLAN/VSI和服務所在的服務VLAN/VSI的對應關係。
根據用戶的VLAN或VSI信息,可以訪問對應mDNS網關策略內服務VLAN和服務VSI內的服務資源。
隻有配置了mdns gateway enable命令後,本功能才生效。
多次配置本命令可以添加多條mDNS網關策略。
【舉例】
# 創建名稱為test的mDNS網關策略。
<Sysname> system-view
[Sysname] mdns gateway policy test
[Sysname-mdns-gateway-policy-test]
【相關命令】
· display mdns gateway policy
· mdns gateway enable
mdns gateway probe interval命令用來開啟mDNS網關的服務定時探測功能,並設置探測的時間間隔。
undo mdns gateway probe interval命令用來關閉mDNS網關的服務定時探測功能。
【命令】
mdns gateway probe interval interval
undo mdns gateway probe interval
【缺省情況】
mDNS網關的服務定時探測功能處於關閉狀態。
【視圖】
VLAN視圖
VSI視圖
【缺省用戶角色】
network-admin
【參數
interval:mDNS網關服務定時探測的時間間隔,取值範圍是60~38400,單位為秒。
【使用指導】
mDNS服務提供設備接入網絡時,會主動通告自己的服務。mDNS網關設備接入網絡後,會收到後續接入網絡的mDNS服務提供設備通告的服務信息。但對於網絡中已經存在服務提供設備,服務提供設備不會再主動通告自己的服務,mDNS網關也就無法獲取到服務信息。在mDNS網關上開啟了服務定時探測功能後,mDNS網關會定時主動探測網絡中的服務提供設備,根據收到的應答報文,及時更新網關上的服務信息列表。
對於網絡中的設備,隻需要在上行直連的mDNS中繼或mDNS網關上配置本功能即可。
隻有配置了mdns gateway enable命令後,本功能才生效。
多次執行本命令,最後一次配置的命令生效。
【舉例】
# 在VLAN 10中開啟mDNS服務的定時探測功能,並且配置探測時間間隔為300秒。
<Sysname> system-view
[Sysname] vlan 10
[Sysname-vlan10] mdns gateway probe interval 300
# 在VSI vsia中開啟mDNS服務的定時探測功能,並且配置探測時間間隔為300秒。
<Sysname> system-view
[Sysname] vsi vsia
[Sysname-vsia] mdns gateway probe interval 300
【相關命令】
· mdns gateway enable
mdns gateway source ip命令用來配置mDNS網關發送報文的源IP地址。
undo mdns gateway source ip命令用來恢複缺省情況。
【命令】
mdns gateway source ip { interface interface-type interface-number | ip-address }
undo mdns gateway source ip
【缺省情況】
使用VLAN出接口或VSI出接口的主IP地址作為mDNS網關發送報文的源IP地址。
【視圖】
VLAN視圖
VSI視圖
【缺省用戶角色】
network-admin
【參數】
interface interface-type interface-number:選擇指定接口的主IP地址作為mDNS網關發送IP報文的源地址,interface-type interface-number表示接口類型和接口編號。
ip-address:源IP地址,為點分十進製形式。
【使用指導】
如果mDNS網關向某個VLAN/VSI內發送mDNS探測報文或轉發/應答mDNS請求報文時,需要使用該VLAN接口/VSI接口的主IP地址作為mDNS探測報文、轉發請求報文或應答報文的源IP地址。如果VLAN接口/VSI接口上未配置IP地址,則mDNS網關無法發送mDNS探測報文。如果mDNS網關設備上接入大量VLAN/VSI,為每個VLAN接口/VSI接口都配置一個IP地址,會極大浪費IP地址資源。執行本命令配置了mDNS網關轉發mDNS報文的源地址後,當mDNS網關向某個VLAN/VSI內發送mDNS探測報文或轉發/應答mDNS請求報文時,會將mDNS報文的源地址修改為該地址,再向VLAN/VSI內發送探測報文或轉發/應答mDNS請求報文。
隻有配置了mdns gateway enable命令後,本功能才生效。
指定的ip-address必須是mDNS網關上已有的IP地址,否則mDNS網關無法收到應答報文。
如果指定的接口上未配置IP地址,則以報文的出接口的主IP地址作為報文的源IP地址,如果出接口未配置IP地址,則報文無法發送。
每個VLAN/VSI內隻支持配置一個發送報文的源IP地址,多次執行本命令,最後一次執行的命令生效。
【舉例】
# 在VLAN 10中指定mDNS網關發送報文的源地址為1.1.1.1。
<Sysname> system-view
[Sysname] vlan 10
[Sysname-vlan10] mdns gateway source ip 1.1.1.1
# 在VSI vsia中指定mDNS網關發送報文的源地址為VLAN接口10的主IP地址。
<Sysname> system-view
[Sysname] vsi vsia
[Sysname-vsi-vsia] mdns gateway source ip interface vlan-interface 10
【相關命令】
· mdns gateway enable
mdns gateway trust device-ip命令用來配置mDNS網關信任設備的地址。
undo mdns gateway trust device-ip命令用來刪除已配置的mDNS網關信任設備的地址。
【命令】
mdns gateway trust device-ip ip-address [ vpn-instance vpn-instance-name ]
undo mdns gateway trust device-ip ip-address [ vpn-instance vpn-instance-name ]
【缺省情況】
未配置mDNS網關信任設備的地址。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
ip-address:mDNS信任設備的地址,為點分十進製形式。
vpn-instance vpn-instance-name:指定配置的mDNS信任設備所屬的VPN,vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示在公網中配置信任mDNS中繼地址。
【使用指導】
在mDNS組網中,可能存在一些攻擊設備仿冒mDNS信任設備發送偽造的mDNS報文的情況,偽造的mDNS攻擊報文會對mDNS網關設備資源造成浪費,對網絡安全造成威脅。為了解決這個問題,管理員可以通過本命令將信任的mDNS中繼配置為信任的mDNS設備,mDNS網關隻有收到信任mDNS中繼發送過來的mDNS單播請求報文,才會進行處理;對於非信任設備發送的mDNS報文直接丟棄。
隻有配置了mdns gateway enable命令後,本功能才生效。
多次配置本命令,可以添加多個mDNS網關信任的mDNS設備的地址。
【舉例】
# 配置mDNS網關信任的mDNS設備地址為1.1.1.1。
<Sysname> system-view
[Sysname] mdns gateway trust device-ip 1.1.1.1
【相關命令】
· mdns gateway enable
reset mdns gateway service命令用來清除mDNS網關已經學習到的服務類型資源信息。
【命令】
reset mdns gateway service { all | predefined-service-type | user-defined user-defined-service-type | vlan vlan-id | vsi vsi-name }
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
all:清除所有服務類型資源信息。
pre-defined-service-type:清除係統預定義的服務類型資源信息。
user-defined user-defined-service-type:清除用戶自定義的服務類型的資源信息,user-defined-service-type為服務類型名稱,為1~15個字符的字符串,不區分大小寫。用戶自定義的服務類型名稱不能與預定義的服務類型名稱相同。
vlan vlan-id:清除指定VLAN內的服務資源信息,vlan-id的取值範圍為1~4094。
vsi vsi-name:清除指定VSI內的服務資源信息,vsi-name為1~31個字符的字符串,區分大小寫。
【舉例】
# 清除VLAN 10內學習到的服務類型資源信息。
<Sysname> reset mdns gateway service vlan 10
# 清除類型為printer的係統預定義的服務。
<Sysname> reset mdns gateway service printer
【相關命令】
· display mdns gateway service
reset mdns gateway statistics命令用來清除mDNS網關的報文統計信息。
【命令】
reset mdns gateway statistics
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【使用指導】
在日常維護或者調試過程中,可能需要查看一段時間內mDNS網關接收和發送報文的統計信息,此時可以先執行命令reset mdns gateway statistics清除之前的統計信息。之後,設備重新對收發報文進行統計,通過執行命令display mdns gateway statistics可以查看當前mDNS網關接收和發送報文的統計信息。
清除mDNS網關的統計信息後,之前的統計信息將無法恢複。
【舉例】
# 清除mDNS網關的報文統計信息。
<Sysname> reset mdns gateway statistics
【相關命令】
· display mdns gateway statistics
service vlan命令用來配置服務VLAN。
undo service vlan命令用來取消配置的服務VLAN。
【命令】
service vlan vlan-id-list
undo service vlan [ vlan-id-list ]
【缺省情況】
未配置任何服務VLAN。
【視圖】
mDNS網關策略視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id-list:服務VLAN列表,表示方式為vlan-id-list={ vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id的取值範圍為1~4094,&<1-10>表示前麵的參數最多可以重複輸入10次。vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。
【使用指導】
服務VLAN通過服務隔離,使網關策略中指定的用戶VLAN隻能訪問該策略中對應的服務VLAN和服務VSI中的服務,實現了對服務資源進行精細化管理。
一個服務VLAN可以配置在多個mDNS網關策略中,一個mDNS網關策略中也可以配置多個服務VLAN。一個mDNS網關策略中最多可以添加128個服務VLAN。
【舉例】
# 在mDNS網關策略test中,配置服務VLAN為VLAN 100到VLAN 200。
<Sysname> system-view
[Sysname] mdns gateway policy test
[Sysname-mdns-gateway-policy-test] service vlan 100 to 200
【相關命令】
· display mdns gateway policy
· user vlan
service vsi命令用來配置服務VSI。
undo service vsi命令用來取消配置的服務VSI。
【命令】
service vsi vsi-name
undo service vsi vsi-name
【缺省情況】
未配置任何服務VSI。
【視圖】
mDNS網關策略視圖
【缺省用戶角色】
network-admin
【參數】
vsi-name:服務VSI的名稱,為1~31個字符的字符串,區分大小寫。
【使用指導】
服務VSI通過服務隔離,使網關策略中指定的用戶VSI隻能訪問該策略中對應的服務VLAN和服務VSI中的服務,實現了對服務資源進行精細化管理。
一個服務VSI可以配置在多個mDNS網關策略中,一個mDNS網關策略中也可以配置多個服務VSI。一個mDNS網關策略中最多可以添加128個服務VSI。
【舉例】
# 在mDNS網關策略test中,配置服務VSI為vsia。
<Sysname> system-view
[Sysname] mdns gateway policy test
[Sysname-mdns-gateway-policy-test] service vsi vsia
【相關命令】
· display mdns gateway policy
· user vsi
user vlan命令用來配置用戶VLAN。
undo user vlan命令用來取消配置的用戶VLAN。
【命令】
user vlan vlan-id-list
undo user vlan [ vlan-id-list ]
【缺省情況】
未配置任何用戶VLAN。
【視圖】
mDNS網關策略視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id-list:用戶VLAN列表,表示方式為vlan-id-list={ vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id的取值範圍為1~4094,&<1-10>表示前麵的參數最多可以重複輸入10次。vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。
【使用指導】
用戶VLAN用來控製用戶對mDNS網關的訪問權限。如果設備存在mDNS策略,則mDNS策略上的用戶VLAN包含用戶所在的VLAN時,用戶的需求才會被處理;當mDNS策略上的用戶VLAN不包含用戶所在的VLAN時,則用戶需求不會被處理。
一個用戶VLAN隻能配置在一個mDNS網關策略中,一個mDNS網關策略可以配置多個用戶VLAN。一個mDNS網關策略中最多可以添加128個用戶VLAN。
【舉例】
# 在mDNS網關策略test中,配置用戶VLAN為VLAN 100到VLAN 200。
<Sysname> system-view
[Sysname] mdns gateway policy test
[Sysname-mdns-gateway-policy-test] user vlan 100 to 200
【相關命令】
· display mdns gateway policy
· service vlan
user vsi命令用來配置用戶VSI。
undo user vsi命令用來取消配置的用戶VSI。
【命令】
user vsi vsi-name
undo user vsi vsi-name
【缺省情況】
未配置任何用戶VSI。
【視圖】
mDNS網關策略視圖
【缺省用戶角色】
network-admin
【參數】
vsi-name:用戶VSI的名稱,為1~31個字符的字符串,區分大小寫。
【使用指導】
用戶VSI用來控製用戶對mDNS網關的訪問權限。如果設備存在mDNS策略,則mDNS策略上的用戶VSI包含用戶所在的VSI時,用戶的需求才會被處理;當mDNS策略上的用戶VSI不包含用戶所在的VSI時,則用戶需求不會被處理。
一個用戶VSI隻能配置在一個mDNS網關策略中,一個mDNS網關策略可以配置多個用戶VSI。一個mDNS網關策略中最多可以添加128個用戶VSI。
【舉例】
# 在mDNS網關策略test中,配置用戶VSI為vsib。
<Sysname> system-view
[Sysname] mdns gateway policy test
[Sysname-mdns-gateway-policy-test] user vsi vsib
【相關命令】
· display mdns gateway policy
· service vsi
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!