32-MLD Snooping命令
本章節下載: 32-MLD Snooping命令 (446.95 KB)
目 錄
1.1.1 display ipv6 l2-multicast fast-forwarding cache
1.1.2 display ipv6 l2-multicast ip
1.1.3 display ipv6 l2-multicast ip forwarding
1.1.4 display ipv6 l2-multicast mac
1.1.5 display ipv6 l2-multicast mac forwarding
1.1.7 display mld-snooping group
1.1.8 display mld-snooping router-port
1.1.9 display mld-snooping static-group
1.1.10 display mld-snooping static-router-port
1.1.11 display mld-snooping statistics
1.1.12 dot1p-priority (MLD-Snooping view)
1.1.13 drop-unknown (MLD-Snooping view)
1.1.14 enable (MLD-Snooping view)
1.1.15 entry-limit (MLD-Snooping view)
1.1.16 fast-leave (MLD-Snooping view)
1.1.17 group-policy (MLD-Snooping view)
1.1.18 host-aging-time (MLD-Snooping view)
1.1.19 last-listener-query-interval (MLD-Snooping view)
1.1.20 max-response-time (MLD-Snooping view)
1.1.22 mld-snooping done source-ip
1.1.23 mld-snooping dot1p-priority
1.1.24 mld-snooping drop-unknown
1.1.26 mld-snooping fast-leave
1.1.27 mld-snooping general-query source-ip
1.1.28 mld-snooping group-limit
1.1.29 mld-snooping group-policy
1.1.30 mld-snooping host-aging-time
1.1.32 mld-snooping last-listener-query-interval
1.1.33 mld-snooping max-response-time
1.1.34 mld-snooping overflow-replace
1.1.36 mld-snooping query-interval
1.1.37 mld-snooping report source-ip
1.1.38 mld-snooping router-aging-time
1.1.39 mld-snooping router-port-deny
1.1.40 mld-snooping special-query source-ip
1.1.41 mld-snooping static-group
1.1.42 mld-snooping static-router-port
1.1.44 overflow-replace (MLD-Snooping view)
1.1.45 report-aggregation (MLD-Snooping view)
1.1.46 reset ipv6 l2-multicast fast-forwarding cache
1.1.47 reset mld-snooping group
1.1.48 reset mld-snooping router-port
1.1.49 reset mld-snooping statistics
1.1.50 router-aging-time (MLD-Snooping view)
1.1.51 version (MLD-Snooping view)
display ipv6 l2-multicast fast-forwarding cache命令用來顯示IPv6二層快速轉發表信息。
【命令】
display ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] [ ipv6-source-address | ipv6-group-address ] *
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
vlan vlan-id:顯示指定VLAN內的狀態信息。vlan-id為VLAN的編號,取值範圍為1~4094。
ipv6-source-address:組播源地址,顯示包含指定組播源的二層組播快速轉發表項。如果未指定本參數,將顯示所有組播源的信息。
ipv6-group-address:IPv6組播組地址,顯示指定IPv6組播組的IPv6組播快速轉發表項,取值範圍為FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一個十六進製數。如果未指定本參數,將顯示所有組播組的信息。
【舉例】
# 顯示IPv6二層組播快速轉發表項的信息。
<Sysname> display ipv6 l2-multicast fast-forwarding cache
Total 1 entries, 1 matched
(1::6, FF1E::2)
Status : Enable VLAN : 1
Source port : 9876 Destination port: 5432
Protocol : 17 Flag : 0x2
Ingress port: GigabitEthernet1/0/2
List of 1 egress ports:
GigabitEthernet1/0/1
Status: Enable Flag: 0x10
表1-1 display ipv6 l2-multicast fast-forwarding cache命令顯示信息描述表
字段 |
描述 |
Total 1 entries, 1 matched |
二層組播快速轉發表中(S,G)表項的總數和匹配數 |
(1::6, FF1E::2) |
二層組播快速轉發表的(S,G)表項 |
Source port |
源端口號 |
Destination port |
目的端口號 |
Protocol |
協議號 |
VLAN |
VLAN的編號 |
Flag |
(S,G)表項入端口狀態,通過將不同的比特位置位來表示不同的狀態: · 0x1:表示由板間透傳的報文觸發創建的表項 · 0x2:表示組播轉發流程添加的表項 (S,G)表項出端口狀態,通過將不同的比特位置位來表示不同的狀態: · 0x1:表示由板間透傳的報文觸發創建的出端口 · 0x2:表示向已存在的快轉表項增添的出端口 · 0x10:表示出端口已經與會話建立關聯關係 · 0x20:表示待刪除的出端口 |
Status |
二層組播快速轉表項入cache和出cache的狀態,包括Enabled和Disabled |
Ingress port |
表示(S,G)表項的入端口 |
List of 1 egress ports |
表示(S,G)表項的出端口列表 |
【相關命令】
· reset ipv6 l2-multicast fast-forwarding cache all
display ipv6 l2-multicast ip命令用來顯示IPv6二層組播的IP組播組信息。
【命令】
display ipv6 l2-multicast ip [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
group ipv6-group-address:顯示指定IPv6組播組的信息。如果未指定本參數,將顯示所有IPv6組播組的信息。
source ipv6-source-address:顯示指定IPv6組播源的信息。如果未指定本參數,將顯示所有IPv6組播源的信息。
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將顯示所有VLAN內的信息。
【舉例】
# 顯示VLAN 2內IPv6二層組播的IP組播組信息。
<Sysname> display ipv6 l2-multicast ip vlan 2
Total 1 entries.
VLAN 2: Total 1 IP entries.
(::, FF1E::101)
Attribute: static, success
Host slots (0 in total):
Host ports (1 in total):
GE1/0/1 (S, SUC)
表1-2 display ipv6 l2-multicast ip命令顯示信息描述表
字段 |
描述 |
Total 1 entries |
表項總數 |
VLAN 2: Total 1 IP entries |
VLAN 2內的表項總數 |
(::, FF1E::101) |
(S,G)表項,::表示所有IPv6組播源 |
Attribute |
表項屬性,包括: · dynamic:表示由動態協議創建的表項 · static:表示由靜態協議創建的表項 · (暫不支持)pim:表示由IPv6 PIM協議創建的表項 · kernel:表示從內核中獲取的表項 · success:表示處理成功 · fail:表示處理失敗 |
Host slots (0 in total) |
本字段無實際意義 |
Host ports (1 in total) |
成員端口及總數 |
(S, SUC) |
端口屬性,包括: · D:表示動態端口 · S:表示靜態端口 · P:表示IPv6 PIM端口(暫不支持) · K:表示從內核中獲取的端口 · R:表示從(*,*)表項擴展的端口 · W:表示從(*,G)表項擴展的端口 · SUC:表示處理成功 · F:表示處理失敗 · (暫不支持)BC:VLAN內表示網絡發生拓撲變化後TRILL路徑上的端口 |
display ipv6 l2-multicast ip forwarding命令用來顯示IPv6二層組播的IP轉發表信息。
【命令】
display ipv6 l2-multicast ip forwarding [ group ipv6-group-address | source ipv6-source-address ] * [ vlan vlan-id ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
group ipv6-group-address:顯示指定IPv6組播組的信息。如果未指定本參數,將顯示所有IPv6組播組的信息。
source ipv6-source-address:顯示指定IPv6組播源的信息。如果未指定本參數,將顯示所有IPv6組播源的信息。
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將顯示所有VLAN內的信息。
【舉例】
# 顯示VLAN 2內IPv6二層組播的IP轉發表信息。
<Sysname> display ipv6 l2-multicast ip forwarding vlan 2
Total 1 entries.
VLAN 2: Total 1 IP entries.
(::, FF1E::101)
Host slots (0 in total):
Host ports (1 in total):
GigabitEthernet1/0/1
表1-3 display ipv6 l2-multicast ip forwarding命令顯示信息描述表
字段 |
描述 |
Total 1 entries |
表項總數 |
VLAN 2: Total 1 IP entries |
VLAN 2內的表項總數 |
(::, FF1E::101) |
(S,G)表項,::表示所有IPv6組播源 |
Host slots (0 in total) |
本字段無實際意義 |
Host ports (1 in total) |
成員端口及總數 |
display ipv6 l2-multicast mac命令用來顯示IPv6二層組播的MAC組播組信息。
【命令】
display ipv6 l2-multicast mac [ mac-address ] [ vlan vlan-id ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
mac-address:顯示指定MAC組播組的信息。如果未指定本參數,將顯示所有MAC組播組的信息。
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將顯示所有VLAN內的信息。
【舉例】
# 顯示VLAN 2內IPv6二層組播的MAC組播組信息。
<Sysname> display ipv6 l2-multicast mac vlan 2
Total 1 MAC entries.
VLAN 2: Total 1 MAC entries.
MAC group address: 3333-0000-0101
Attribute: success
Host slots (0 in total):
Host ports (1 in total):
GE1/0/1
表1-4 display ipv6 l2-multicast mac命令顯示信息描述表
字段 |
描述 |
Total 1 MAC entries |
表項總數 |
VLAN 2: Total 1 MAC entries |
VLAN 2內的表項總數 |
MAC group address |
MAC組播組的地址 |
Attribute |
表項屬性,包括: · success:表示處理成功 · fail:表示處理失敗 |
Host slots (0 in total) |
本字段無實際意義 |
Host ports (1 in total) |
成員端口及總數 |
display ipv6 l2-multicast mac forwarding命令用來顯示IPv6二層組播的MAC轉發表信息。
【命令】
display ipv6 l2-multicast mac forwarding [ mac-address ] [ vlan vlan-id ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
mac-address:顯示指定MAC組播組的信息。如果未指定本參數,將顯示所有MAC組播組的信息。
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將顯示所有VLAN內的信息。
【舉例】
# 顯示VLAN 2內IPv6二層組播的MAC轉發表信息。
<Sysname> display ipv6 l2-multicast mac forwarding vlan 2
Total 1 MAC entries.
VLAN 2: Total 1 MAC entries.
MAC group address: 3333-0000-0101
Host slots (0 in total):
Host ports (1 in total):
GigabitEthernet1/0/1
表1-5 display ipv6 l2-multicast mac forwarding命令顯示信息描述表
字段 |
描述 |
Total 1 MAC entries |
表項總數 |
VLAN 2: Total 1 MAC entries |
VLAN 2內的表項總數 |
MAC group address |
MAC組播組的地址 |
Host slots (0 in total) |
本字段無實際意義 |
Host ports (1 in total) |
成員端口及總數 |
display mld-snooping命令用來顯示MLD Snooping的狀態信息。
【命令】
display mld-snooping [ global | vlan vlan-id ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
global:顯示MLD Snooping的全局狀態信息。
vlan vlan-id:顯示MLD Snooping在指定VLAN內的狀態信息。vlan-id為VLAN的編號,取值範圍為1~4094。
【使用指導】
如果未指定任何可選參數,將顯示MLD Snooping在全局以及所有VLAN內的狀態信息。
【舉例】
# 顯示MLD Snooping在全局以及所有VLAN內的狀態信息。
<Sysname> display mld-snooping
MLD snooping information: Global
MLD snooping: Enabled
Drop-unknown: Disabled
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Report-aggregation: Enabled
Dot1p-priority: --
MLD snooping information: VLAN 1
MLD snooping: Enabled
Drop-unknown: Disabled
Version: 1
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Querier: Enabled
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Dot1p-priority: 2
MLD snooping information: VLAN 10
MLD snooping: Enabled
Drop-unknown: Enabled
Version: 1
Host-aging-time: 260s
Router-aging-time: 260s
Max-response-time: 10s
Last-listener-query-interval: 1s
Querier: Enabled
Query-interval: 125s
General-query source IP: FE80::2FF:FFFF:FE00:1
Special-query source IP: FE80::2FF:FFFF:FE00:1
Report source IP: FE80::2FF:FFFF:FE00:2
Done source IP: FE80::2FF:FFFF:FE00:3
Dot1p-priority: --
表1-6 display mld-snooping命令顯示信息描述表
字段 |
描述 |
MLD snooping information |
MLD Snooping的狀態信息 |
MLD snooping |
MLD Snooping在單個VLAN內的使能狀態: · Enabled:表示已使能 · Disabled:表示未使能 |
Drop-unknown |
丟棄未知組播數據報文功能的開啟狀態: · Enabled:表示已開啟 · Disabled:表示未開啟 |
Version |
MLD Snooping的版本 |
Host-aging-time |
動態成員端口的老化時間 |
Router-aging-time |
動態路由器端口老化時間 |
Max-response-time |
MLD普遍組查詢的最大響應時間 |
Last-listener-query-interval |
MLD特定組查詢報文的發送間隔 |
Report-aggregation |
MLD成員關係報告報文抑製功能的開啟狀態: · Enabled:表示已開啟 · Disabled:表示未開啟 |
Dot1p-priority |
MLD報文的802.1p優先級,“--”表示沒有配置 |
Querier |
MLD Snooping查詢器的開啟狀態: · Enabled:表示已開啟 · Disabled:表示未開啟 |
Query-interval |
MLD普遍組查詢報文的發送間隔 |
General-query source IP |
MLD普遍組查詢報文的源IPv6地址 |
Special-query source IP |
MLD特定組查詢報文的源IPv6地址 |
Report source IP |
MLD成員關係報告報文的源IPv6地址 |
Done source IP |
MLD離開組報文的源IPv6地址 |
display mld-snooping group命令用來顯示動態MLD Snooping IPv6組播組的信息。
【命令】
display mld-snooping group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
ipv6-group-address:顯示指定IPv6組播組的信息,取值範圍為FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一個十六進製數。如果未指定本參數,將顯示所有IPv6組播組的信息。
ipv6-source-address:顯示指定IPv6組播源的信息。如果未指定本參數,將顯示所有IPv6組播源的信息。
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將顯示所有VLAN內的信息。
verbose:顯示詳細信息。如果未指定本參數,將顯示簡要信息。
【舉例】
# 顯示VLAN 2內動態MLD Snooping IPv6組播組的詳細信息。
<Sysname> display mld-snooping group vlan 2 verbose
Total 1 entries.
VLAN 2: Total 1 entries.
(::,FF1E::101)
Attribute: local port
FSM information: dummy
Host slots (0 in total):
Host ports (1 in total):
GE1/0/2 (00:03:23)
表1-7 display mld-snooping group命令顯示信息描述表
描述 |
|
Total 1 entries |
表項總數 |
VLAN 2: Total 1 entries |
VLAN 2內的表項總數 |
(::,FF1E::101) |
(S,G)表項,::表示所有IPv6組播源 |
Attribute |
表項屬性,包括: · global port:表示表項中存在全局口 · local port: 表示表項中存在本設備的端口 |
FSM information |
表項狀態機,包括: · delete:表示所有成員屬性均已刪除 · dummy:表示新創建的臨時表項 · no info:表示沒有表項存在 |
Host slots (0 in total) |
本字段無實際意義 |
Host ports (1 in total) |
成員端口及總數 |
(00:03:23) |
成員端口的老化剩餘時間 |
【相關命令】
· reset mld-snooping group
display mld-snooping router-port命令用來顯示IPv6動態路由器端口的信息。
【命令】
display mld-snooping router-port [ verbose | vlan vlan-id ] [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
verbose:顯示詳細信息。如果未指定本參數,將顯示簡要信息。
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將顯示所有VLAN內的信息。
【舉例】
# 顯示VLAN 2內IPv6動態路由器端口的信息。
<Sysname> display mld-snooping router-port vlan 2
VLAN 2:
Router ports (1 in total):
WLAN-BSS1/0/10 (00:01:30)
表1-8 display mld-snooping router-port命令顯示信息描述表
字段 |
描述 |
VLAN 2 |
VLAN的編號 |
Router slots (0 in total) |
本字段無實際意義 |
Router ports (1 in total) |
動態路由器端口及總數 |
(00:01:30) |
動態路由器端口的老化剩餘時間 |
· reset mld-snooping router-port
display mld-snooping static-group命令用來顯示靜態MLD Snooping IPv6組播組的信息。
【命令】
display mld-snooping static-group [ ipv6-group-address | ipv6-source-address ] * [ vlan vlan-id ] [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
ipv6-group-address:顯示指定IPv6組播組的信息,取值範圍為FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一個十六進製數。如果未指定本參數,將顯示所有IPv6組播組的信息。
ipv6-source-address:顯示指定IPv6組播源的信息。如果未指定本參數,將顯示所有IPv6組播源的信息。
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將顯示所有VLAN內的信息。
verbose:顯示詳細信息。如果未指定本參數,將顯示簡要信息。
【舉例】
# 顯示VLAN 2內靜態MLD Snooping IPv6組播組的詳細信息。
<Sysname> display mld-snooping static-group vlan 2 verbose
Total 1 entries.
VLAN 2: Total 1 entries.
(::,FF1E::101)
Attribute: local port
FSM information: dummy
Host slots (0 in total):
Host ports (1 in total):
GE1/0/2
表1-9 display mld-snooping static-group命令顯示信息描述表
字段 |
描述 |
Total 1 entries |
表項總數 |
VLAN 2: Total 1 entries |
VLAN 2內的表項總數 |
(::,FF1E::101) |
(S,G)表項,::表示所有IPv6組播源 |
Attribute |
表項屬性,包括: · global port:表示表項中存在全局口 · local port:表示表項中存在本設備的端口 |
FSM information |
表項狀態機,包括: · delete:表示所有成員屬性均已刪除 · dummy:表示新創建的臨時表項 · no info:表示沒有表項存在 |
Host slots (0 in total) |
本字段無實際意義 |
Host ports (1 in total) |
成員端口及總數 |
display mld-snooping static-router-port命令用來顯示IPv6靜態路由器端口的信息。
【命令】
display mld-snooping static-router-port [ vlan vlan-id ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
vlan vlan-id:顯示指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。
【舉例】
# 顯示VLAN 2內IPv6靜態路由器端口的信息。
<Sysname> display mld-snooping static-router-port vlan 2
VLAN 2:
Router slots (0 in total):
Router ports (2 in total):
GE1/0/1
GE1/0/2
表1-10 display mld-snooping static-router-port命令顯示信息描述表
字段 |
描述 |
VLAN 2 |
VLAN的編號 |
Router slots (0 in total) |
本字段無實際意義 |
Router ports (2 in total) |
靜態路由器端口及總數 |
display mld-snooping statistics命令用來顯示MLD Snooping監聽到的MLD報文的統計信息。
【命令】
display mld-snooping statistics
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示MLD Snooping監聽到的MLD報文的統計信息。
<Sysname> display mld-snooping statistics
Received MLD general queries: 0
Received MLDv1 specific queries: 0
Received MLDv1 reports: 0
Received MLD dones: 0
Sent MLDv1 specific queries: 0
Received MLDv2 reports: 0
Received MLDv2 reports with right and wrong records: 0
Received MLDv2 specific queries: 0
Received MLDv2 specific sg queries: 0
Sent MLDv2 specific queries: 0
Sent MLDv2 specific sg queries: 0
Received IPv6 PIM hello: 0
Received error MLD messages: 0
表1-11 display mld-snooping statistics命令顯示信息描述表
字段 |
描述 |
general queries |
MLD普遍組查詢報文的數量 |
specific queries |
MLD特定組查詢報文的數量 |
reports |
MLD成員關係報告報文的數量 |
dones |
MLD離開組報文的數量 |
reports with right and wrong records |
包含錯誤和正確紀錄的MLD成員關係報告報文數量 |
specific sg queries |
MLD特定源組查詢報文的數量 |
IPv6 PIM hello |
(暫不支持)IPv6 PIM hello報文的數量 |
error MLD messages |
錯誤MLD報文的數量 |
【相關命令】
· reset mld-snooping statistics
dot1p-priority命令用來全局配置MLD報文的802.1p優先級。
undo dot1p-priority命令用來恢複缺省情況。
【命令】
dot1p-priority priority
undo dot1p-priority
【缺省情況】
未配置MLD報文的802.1p優先級。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
priority:MLD報文的802.1p優先級,取值範圍為0~7。該數值越大,優先級越高。
【使用指導】
對於基於VLAN的配置,本命令與mld-snooping dot1p-priority命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
【舉例】
# 全局配置MLD報文的802.1p優先級為3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] dot1p-priority 3
【相關命令】
· mld-snooping dot1p-priority
drop-unknown命令用來全局開啟丟棄未知IPv6組播數據報文功能。
undo drop-unknown命令用來全局關閉丟棄未知IPv6組播數據報文功能。
【命令】
drop-unknown
undo drop-unknown
【缺省情況】
丟棄未知IPv6組播數據報文功能處於關閉狀態,即對未知IPv6組播數據報文進行廣播。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【使用指導】
本命令與mld-snooping drop-unknown命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效。
本命令與mld-snooping drop-unknown命令的配置是互斥的。也就是說,當在MLD-Snooping視圖下全局開啟了丟棄未知組播數據報文的功能後,不允許在VLAN視圖下開啟或關閉該功能,反之亦然。
【舉例】
# 全局開啟丟棄未知IPv6組播數據報文功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] drop-unknown
【相關命令】
· mld-snooping drop-unknown
enable命令用來使能單個或多個VLAN內的MLD Snooping。
undo enable命令用來關閉單個或多個VLAN內的MLD Snooping。
【命令】
enable vlan vlan-list
undo enable vlan vlan-list
【缺省情況】
VLAN內的MLD Snooping處於關閉狀態。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【使用指導】
在使能VLAN內的MLD Snooping之前,必須先開啟設備的MLD Snooping特性。
對於基於VLAN的配置,本命令與mld-snooping enable命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下可以對指定VLAN進行配置,VLAN視圖下隻能對當前VLAN進行配置,二者的配置優先級相同。
【舉例】
# 開啟設備的MLD Snooping特性,並使能VLAN 2~10內的MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
【相關命令】
· mld-snooping
· mld-snooping enable
entry-limit命令用來配置MLD Snooping轉發表項(包括動態表項和靜態表項)的全局最大數量。
undo entry-limit命令用來恢複缺省情況。
【命令】
entry-limit limit
undo entry-limit
【缺省情況】
MLD Snooping轉發表項的全局最大數量為4294967295。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
limit:表示MLD Snooping轉發表項的全局最大數量,取值範圍為0~4294967295。
【舉例】
# 配置MLD Snooping轉發表項的全局最大數量為512個。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] entry-limit 512
fast-leave命令用來全局開啟IPv6端口快速離開功能。
undo fast-leave命令用來全局關閉IPv6端口快速離開功能。
【命令】
fast-leave [ vlan vlan-list ]
undo fast-leave [ vlan vlan-list ]
【缺省情況】
IPv6端口快速離開功能處於關閉狀態。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果未指定本參數,則表示對所有VLAN進行配置。
【使用指導】
開啟IPv6端口快速離開功能的端口,在收到主機發來的離開指定IPv6組播組的MLD離開組報文時,設備直接將該端口從相應轉發表項的出端口列表中刪除。
本命令與mld-snooping fast-leave命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有端口都有效,端口視圖下的配置隻對當前端口有效,後者的配置優先級較高。
【舉例】
# 全局開啟VLAN 2內的IPv6端口快速離開功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] fast-leave vlan 2
【相關命令】
· mld-snooping fast-leave
group-policy命令用來全局配置IPv6組播組過濾器,以限定主機所能加入的IPv6組播組。
undo group-policy命令用來全局刪除IPv6組播組過濾器。
【命令】
group-policy ipv6-acl-number [ vlan vlan-list ]
undo group-policy [ vlan vlan-list ]
【缺省情況】
未配置IPv6組播組過濾器,即主機可以加入任意合法的IPv6組播組。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-acl-number:指定IPv6基本或高級ACL的編號,取值範圍為2000~3999。主機隻能加入該ACL規則所允許的IPv6組播組。當指定的ACL不存在或ACL中未配置有效規則,將過濾掉所有IPv6組播組。
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果未指定本參數,則表示對所有VLAN進行配置。
【使用指導】
本命令隻對IPv6動態組播組有效,對IPv6靜態組播組無效。
本命令與mld-snooping group-policy命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有端口都有效,端口視圖下的配置隻對當前端口有效,後者的配置優先級較高。
指定IPv6 ACL時,需要注意的是:
· 對於IPv6基本ACL,該ACL規則中的source參數用來指定MLD報文中的IPv6組播組地址範圍,並且該規則中除source、fragment和time-range以外的其它可選參數都將被忽略。
· 對於IPv6高級ACL,該ACL規則中的source參數用來指定MLD報文中的IPv6組播源地址(對於MLDv1報文和未攜帶IPv6組播源地址的IS_EX/TO_EX類型的MLDv2報文,視其IPv6組播源地址為0::0)範圍,destination參數用來指定IPv6組播組地址範圍,並且該規則中除source、destination、fragment和time-range以外的其它可選參數都將被忽略。
· 可以為端口在不同的VLAN內配置不同的ACL規則,但在相同VLAN內所配置的新規則會取代舊規則。
【舉例】
# 全局配置IPv6組播組過濾器,以限定VLAN 2內的主機隻能加入IPv6組播組FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2000
[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2000] quit
[Sysname] mld-snooping
[Sysname-mld-snooping] group-policy 2000 vlan 2
【相關命令】
· mld-snooping group-policy
host-aging-time命令用來全局配置IPv6動態成員端口的老化時間。
undo host-aging-time命令用來恢複缺省情況。
【命令】
host-aging-time seconds
undo host-aging-time
【缺省情況】
IPv6動態成員端口的老化時間為260秒。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
seconds:表示IPv6動態成員端口的老化時間,取值範圍為1~8097894,單位為秒。
【使用指導】
本命令與mld-snooping host-aging-time命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
為避免誤刪組播組成員,請確保配置動態成員端口的老化時間大於MLD普遍組查詢報文的發送間隔與MLD普遍組查詢的最大響應時間之和。建議配置動態成員端口的老化時間為MLD普遍組查詢報文的發送間隔的2倍與MLD普遍組查詢的最大響應時間之和。
【舉例】
# 全局配置IPv6動態成員端口的老化時間為300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] host-aging-time 300
【相關命令】
· mld-snooping host-aging-time
last-listener-query-interval命令用來全局配置MLD特定組查詢報文的發送間隔。
undo last-listener-query-interval命令用來恢複缺省情況。
【命令】
last-listener-query-interval interval
undo last-listener-query-interval
【缺省情況】
MLD特定組查詢報文的發送間隔為1秒。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
interval:表示MLD特定組查詢報文的發送間隔,取值範圍為1~25,單位為秒。
【使用指導】
本命令與mld-snooping last-listener-query-interval命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
【舉例】
# 全局配置MLD特定組查詢報文的發送間隔為3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] last-listener-query-interval 3
【相關命令】
· mld-snooping last-listener-query-interval
max-response-time命令用來全局配置MLD普遍組查詢的最大響應時間。
undo max-response-time命令用來恢複缺省情況。
【命令】
max-response-time seconds
undo max-response-time
【缺省情況】
MLD普遍組查詢的最大響應時間為10秒。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
seconds:表示MLD普遍組查詢的最大響應時間,取值範圍為1~3174,單位為秒。
【使用指導】
本命令與mld-snooping max-response-time命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
為避免誤刪IPv6組播組成員,請確保MLD普遍組查詢的最大響應時間小於MLD普遍組查詢報文的發送間隔,否則配置雖能生效但係統會給出提示。
【舉例】
# 全局配置MLD普遍組查詢的最大響應時間為5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] max-response-time 5
【相關命令】
· mld-snooping max-response-time
· mld-snooping query-interval
mld-snooping命令用來開啟設備的MLD Snooping特性,並進入MLD-Snooping視圖。
undo mld-snooping命令用來關閉設備的MLD Snooping特性。
【命令】
mld-snooping
undo mld-snooping
【缺省情況】
設備的MLD Snooping特性處於關閉狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
關閉設備的MLD Snooping特性後所有VLAN的MLD Snooping都將關閉。
【舉例】
# 開啟設備的MLD Snooping特性,並進入MLD-Snooping視圖。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping]
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping done source-ip命令用來配置MLD離開組報文的源IPv6地址。
undo mld-snooping done source-ip命令用來恢複缺省情況。
【命令】
mld-snooping done source-ip ipv6-address
undo mld-snooping done source-ip
【缺省情況】
在VLAN內,MLD離開組報文的源IPv6地址為當前VLAN接口的IPv6鏈路本地地址;若當前VLAN接口沒有IPv6鏈路本地地址,則采用FE80::02FF:FFFF:FE00:0001。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-address:表示MLD離開組報文的源IPv6地址。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD離開組報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping done source-ip fe80:0:0:1::1
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping dot1p-priority命令用來在VLAN內配置MLD報文的802.1p優先級。
undo mld-snooping dot1p-priority命令用來恢複缺省情況。
【命令】
mld-snooping dot1p-priority priority
undo mld-snooping dot1p-priority
【缺省情況】
未配置MLD報文的802.1p優先級。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
priority:MLD報文的802.1p優先級,取值範圍為0~7。該數值越大,優先級越高。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
對於基於VLAN的配置,本命令與dot1p-priority命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD報文的802.1p優先級為3。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping dot1p-priority 3
【相關命令】
· dot1p-priority (MLD-Snooping view)
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping drop-unknown命令用來在VLAN內開啟丟棄未知IPv6組播數據報文功能。
undo mld-snooping drop-unknown命令用來在VLAN內關閉丟棄未知IPv6組播數據報文功能。
【命令】
mld-snooping drop-unknown
undo mld-snooping drop-unknown
【缺省情況】
丟棄未知IPv6組播數據報文功能處於關閉狀態,即對未知IPv6組播數據報文進行廣播。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
本命令與drop-unknown命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效。
本命令與drop-unknown命令的配置是互斥的。也就是說,當在MLD-Snooping視圖下全局開啟了丟棄未知組播數據報文的功能後,不允許在VLAN視圖下開啟或關閉該功能,反之亦然。
【舉例】
# 在VLAN 2內使能MLD Snooping,並開啟丟棄未知IPv6組播數據報文功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping drop-unknown
【相關命令】
· drop-unknown (MLD-Snooping view)
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping enable命令用來使能單個VLAN內的MLD Snooping。
undo mld-snooping enable命令用來將單個VLAN內關閉MLD Snooping。
【命令】
mld-snooping enable
undo mld-snooping enable
【缺省情況】
VLAN內的MLD Snooping處於關閉狀態。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【使用指導】
使能單個VLAN內的MLD Snooping之前,必須先在係統視圖下配置mld-snooping。
對於基於VLAN的配置,本命令與enable命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下可以對指定VLAN進行配置,VLAN視圖下隻能對當前VLAN進行配置,二者的配置優先級相同。
【舉例】
# 開啟設備的MLD Snooping特性,並在VLAN 2內使能MLD Snooping。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping
mld-snooping fast-leave命令用來在端口上開啟IPv6端口快速離開功能。
undo mld-snooping fast-leave命令用來在端口上關閉IPv6端口快速離開功能。
【命令】
mld-snooping fast-leave [ vlan vlan-list ]
undo mld-snooping fast-leave [ vlan vlan-list ]
【缺省情況】
IPv6端口快速離開功能處於關閉狀態。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果未指定本參數,則表示對所有VLAN進行配置。
【使用指導】
開啟IPv6端口快速離開功能的端口,在收到主機發來的離開指定IPv6組播組的MLD離開組報文時,設備直接將該端口從相應轉發表項的出端口列表中刪除。
本命令與fast-leave命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有端口都有效,端口視圖下的配置隻對當前端口有效,後者的配置優先級較高。
【舉例】
# 將端口GigabitEthernet1/0/1在VLAN 2內開啟IPv6端口快速離開功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping fast-leave vlan 2
【相關命令】
· fast-leave (MLD-Snooping view)
mld-snooping general-query source-ip命令用來配置MLD普遍組查詢報文的源IPv6地址。
undo mld-snooping general-query source-ip命令用來恢複缺省情況。
【命令】
mld-snooping general-query source-ip ipv6-address
undo mld-snooping general-query source-ip
【缺省情況】
在VLAN內,MLD普遍組查詢報文的源IPv6地址為當前VLAN接口的IPv6鏈路本地地址;若當前VLAN接口沒有IPv6鏈路本地地址,則采用FE80::02FF:FFFF:FE00:0001。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-address:表示MLD普遍組查詢報文的源IPv6地址。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD普遍組查詢報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping general-query source-ip fe80:0:0:1::1
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping group-limit命令用來配置端口加入的IPv6組播組最大數量。
undo mld-snooping group-limit命令用來取消對端口加入IPv6組播組最大數量的限製。
【命令】
mld-snooping group-limit limit [ vlan vlan-list ]
undo mld-snooping group-limit [ vlan vlan-list ]
【缺省情況】
未對端口加入的IPv6組播組最大數量進行限製。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
limit:表示端口加入的IPv6組播組最大數量,取值範圍為0~4294967295。
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果未指定本參數,則表示對所有VLAN進行配置。
【使用指導】
本命令隻對IPv6動態組播組有效,對IPv6靜態組播組無效。
【舉例】
# 配置端口GigabitEthernet1/0/1在VLAN 2內加入的IPv6組播組最大數量為10個。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping group-limit 10 vlan 2
mld-snooping group-policy命令用來在端口上配置IPv6組播組過濾器,以限定主機所能加入的IPv6組播組。
undo mld-snooping group-policy命令用來在端口上刪除IPv6組播組過濾器。
【命令】
mld-snooping group-policy ipv6-acl-number [ vlan vlan-list ]
undo mld-snooping group-policy [ vlan vlan-list ]
【缺省情況】
未配置IPv6組播組過濾器,即主機可以加入任意合法的IPv6組播組。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-acl-number:指定IPv6基本或高級ACL的編號,取值範圍為2000~3999。主機隻能加入該ACL規則所允許的IPv6組播組。當指定的ACL不存在或ACL中未配置有效規則,將過濾掉所有IPv6組播組。
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果未指定本參數,則表示對所有VLAN進行配置。
【使用指導】
本命令隻對IPv6動態組播組有效,對IPv6靜態組播組無效。
本命令與group-policy命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有端口都有效,端口視圖下的配置隻對當前端口有效,後者的配置優先級較高。
指定IPv6 ACL時,需要注意的是:
· 對於IPv6基本ACL,該ACL規則中的source參數用來指定MLD報文中的IPv6組播組地址範圍,並且該規則中除source、fragment和time-range以外的其它可選參數都將被忽略。
· 對於IPv6高級ACL,該ACL規則中的source參數用來指定MLD報文中的IPv6組播源地址(對於MLDv1報文和未攜帶IPv6組播源地址的IS_EX/TO_EX類型的MLDv2報文,視其IPv6組播源地址為0::0)範圍,destination參數用來指定IPv6組播組地址範圍,並且該規則中除source、destination、fragment和time-range以外的其它可選參數都將被忽略。
· 可以為端口在不同的VLAN內配置不同的ACL規則,但在相同VLAN內所配置的新規則會取代舊規則。
【舉例】
# 在端口GigabitEthernet1/0/1上配置IPv6組播組過濾器,以限定端口GigabitEthernet1/0/1下VLAN 2內的主機隻能加入IPv6組播組FF03::101。
<Sysname> system-view
[Sysname] acl ipv6 basic 2000
[Sysname-acl-ipv6-basic-2000] rule permit source ff03::101 128
[Sysname-acl-ipv6-basic-2000] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping group-policy 2000 vlan 2
【相關命令】
· group-policy (MLD-Snooping view)
mld-snooping host-aging-time命令用來在VLAN內配置IPv6動態成員端口的老化時間。
undo mld-snooping host-aging-time命令用來恢複缺省情況。
【命令】
mld-snooping host-aging-time seconds
undo mld-snooping host-aging-time
【缺省情況】
VLAN內未配置IPv6動態成員端口的老化時間。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
seconds:表示IPv6動態成員端口的老化時間,取值範圍為1~8097894,單位為秒。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
本命令與host-aging-time命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
為避免誤刪組播組成員,請確保配置動態成員端口的老化時間大於MLD普遍組查詢報文的發送間隔與MLD普遍組查詢的最大響應時間之和。建議配置動態成員端口的老化時間為MLD普遍組查詢報文的發送間隔的2倍與MLD普遍組查詢的最大響應時間之和。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置IPv6動態成員端口的老化時間為300秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping host-aging-time 300
【相關命令】
· enable (MLD-Snooping view)
· host-aging-time (MLD-Snooping view)
· mld-snooping enable
mld-snooping host-join命令用來配置模擬主機加入IPv6組播組或IPv6組播源組。模擬主機加入就是將二層設備的端口配置為IPv6組播組的成員。
undo mld-snooping host-join命令用來刪除模擬主機加入的配置。
【命令】
mld-snooping host-join ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping host-join { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }
【缺省情況】
未配置模擬主機加入IPv6組播組或IPv6組播源組。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-group-address:表示模擬主機要加入的IPv6組播組的地址,取值範圍為FFxy::/16(但不包括下FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一個十六進製數。
source-ip ipv6-source-address:表示模擬主機要加入的IPv6組播源的地址。如果指定了本參數,表示加入IPv6組播源組;如果未指定本參數,則表示加入IPv6組播組。配置有本參數的模擬主機,隻在MLD Snooping版本2下生效。
vlan vlan-id:表示對指定VLAN進行配置。vlan-id為VLAN的編號,取值範圍為1~4094。
all:表示對所有IPv6組播組和IPv6組播源組進行配置。
【使用指導】
與靜態成員端口不同,配置了模擬主機加入的端口將作為動態成員端口參與動態成員端口的老化過程。
模擬主機所采用的MLD版本與MLD Snooping的版本一致。
【舉例】
# 在端口GigabitEthernet1/0/1上配置模擬主機加入VLAN 2內的IPv6組播組(*,FF3E::101)。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping host-join ff3e::101 vlan 2
mld-snooping last-listener-query-interval命令用來在VLAN內配置MLD特定組查詢報文的發送間隔。
undo mld-snooping last-listener-query-interval命令用來恢複缺省情況。
【命令】
mld-snooping last-listener-query-interval interval
undo mld-snooping last-listener-query-interval
【缺省情況】
MLD特定組查詢報文的發送間隔為1秒。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
interval:表示MLD特定組查詢報文的發送間隔,取值範圍為1~25,單位為秒。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
本命令與last-listener-query-interval命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD特定組查詢報文的發送間隔為3秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping last-listener-query-interval 3
【相關命令】
· enable (MLD-Snooping view)
· last-listener-query-interval (MLD-Snooping view)
· mld-snooping enable
mld-snooping max-response-time命令用來在VLAN內配置MLD普遍組查詢的最大響應時間。
undo mld-snooping max-response-time命令用來恢複缺省情況。
【命令】
mld-snooping max-response-time seconds
undo mld-snooping max-response-time
【缺省情況】
MLD普遍組查詢的最大響應時間為10秒。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
seconds:表示MLD普遍組查詢的最大響應時間,取值範圍為1~3174,單位為秒。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
本命令與max-response-time命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
為避免誤刪IPv6組播組成員,請確保MLD普遍組查詢的最大響應時間小於MLD普遍組查詢報文的發送間隔,否則配置雖能生效但係統會給出提示。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD普遍組查詢的最大響應時間為5秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping max-response-time 5
【相關命令】
· enable (MLD-Snooping view)
· max-response-time (MLD-Snooping view)
· mld-snooping enable
· mld-snooping query-interval
mld-snooping overflow-replace命令用來在端口上開啟IPv6組播組替換功能。
undo mld-snooping overflow-replace命令用來在端口上關閉IPv6組播組替換功能。
【命令】
mld-snooping overflow-replace [ vlan vlan-list ]
undo mld-snooping overflow-replace [ vlan vlan-list ]
【缺省情況】
IPv6組播組替換功能處於關閉狀態。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果未指定本參數,則表示對所有VLAN進行配置。
【使用指導】
本命令隻對IPv6動態組播組有效,對IPv6靜態組播組無效。
本命令與overflow-replace命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有端口都有效,端口視圖下的配置隻對當前端口有效,後者的配置優先級較高。
【舉例】
# 將端口GigabitEthernet1/0/1在VLAN2內開啟IPv6組播組替換功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping overflow-replace vlan 2
【相關命令】
· overflow-replace (MLD-Snooping view)
mld-snooping querier命令用來開啟MLD Snooping查詢器。
undo mld-snooping querier命令用來關閉MLD Snooping查詢器。
【命令】
mld-snooping querier
undo mld-snooping querier
【缺省情況】
MLD Snooping查詢器處於關閉狀態。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
【舉例】
# 在VLAN 2內使能MLD Snooping,並開啟MLD Snooping查詢器。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping querier
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping query-interval命令用來在VLAN內配置MLD普遍組查詢報文的發送間隔。
undo mld-snooping query-interval命令用來恢複缺省情況。
【命令】
mld-snooping query-interval interval
undo mld-snooping query-interval
【缺省情況】
MLD普遍組查詢報文的發送間隔為125秒。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
interval:表示MLD普遍組查詢報文的發送間隔,取值範圍為2~31744,單位為秒。
【使用指導】
在配置本命令之前,必須先在VLAN使能MLD Snooping。
為避免誤刪IPv6組播組成員,請確保MLD普遍組查詢報文的發送間隔大於MLD普遍組查詢的最大響應時間,否則配置雖能生效但係統會給出提示。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD普遍組查詢報文的發送間隔為20秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping query-interval 20
【相關命令】
· enable (MLD-Snooping view)
· max-response-time
· mld-snooping enable
· mld-snooping max-response-time
· mld-snooping querier
mld-snooping report source-ip命令用來配置MLD成員關係報告報文的源IPv6地址。
undo mld-snooping report source-ip命令用來恢複缺省情況。
【命令】
mld-snooping report source-ip ipv6-address
undo mld-snooping report source-ip
【缺省情況】
在VLAN內MLD成員關係報告報文的源IPv6地址為當前VLAN接口的IPv6鏈路本地地址;若當前VLAN接口沒有IPv6鏈路本地地址,則采用FE80::02FF:FFFF:FE00:0001。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-address:表示MLD成員關係報告報文的源IPv6地址。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD成員關係報告報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping report source-ip fe80:0:0:1::1
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping router-aging-time命令用來在VLAN配置IPv6動態路由器端口的老化時間。
undo mld-snooping router-aging-time命令用來恢複缺省情況。
【命令】
mld-snooping router-aging-time seconds
undo mld-snooping router-aging-time
【缺省情況】
IPv6動態路由器端口的老化時間為260秒。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
seconds:表示IPv6動態路由器端口的老化時間,取值範圍為1~8097894,單位為秒。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
本命令與router-aging-time命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置IPv6動態路由器端口的老化時間為100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping router-aging-time 100
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· router-aging-time (MLD-Snooping view)
mld-snooping router-port-deny命令用來禁止端口成為動態路由器端口。
undo mld-snooping router-port-deny命令用來允許端口成為動態路由器端口。
【命令】
mld-snooping router-port-deny [ vlan vlan-list ]
undo mld-snooping router-port-deny [ vlan vlan-list ]
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省情況】
端口可以成為動態路由器端口。
【缺省用戶角色】
network-admin
【參數】
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示多個VLAN。其表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果指定了本參數,隻有當該端口屬於指定VLAN時,本配置才生效;如果未指定本參數,則本配置將對該端口所屬的所有VLAN都生效。
【舉例】
# 禁止端口GigabitEthernet1/0/1在VLAN 2內成為動態路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping router-port-deny vlan 2
mld-snooping special-query source-ip命令用來配置MLD特定組查詢報文的源IPv6地址。
undo mld-snooping special-query source-ip命令用來恢複缺省情況。
【命令】
mld-snooping special-query source-ip ipv6-address
undo mld-snooping special-query source-ip
【缺省情況】
在VLAN內,如果收到過MLD普遍組查詢報文,則以其源IPv6地址作為MLD特定組查詢報文的源IPv6地址;否則,采用當前VLAN接口的IPv6鏈路本地地址;若當前VLAN接口沒有IPv6鏈路本地地址,則采用FE80::02FF:FFFF:FE00:0001。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-address:表示MLD特定組查詢報文的源IPv6地址。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置MLD特定組查詢報文的源IPv6地址為FE80:0:0:1::1。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping special-query source-ip fe80:0:0:1::1
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
mld-snooping static-group命令用來配置IPv6靜態成員端口,即配置端口靜態加入IPv6組播組或IPv6組播源組。
undo mld-snooping static-group命令用來刪除靜態成員端口的配置。
【命令】
mld-snooping static-group ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id
undo mld-snooping static-group { ipv6-group-address [ source-ip ipv6-source-address ] vlan vlan-id | all }
【缺省情況】
端口不是IPv6靜態成員端口。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-group-address:表示靜態加入的IPv6組播組地址,取值範圍為FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一個十六進製數。
source-ip ipv6-source-address:表示靜態加入的IPv6組播源地址。如果指定了本參數,表示加入IPv6組播源組;如果未指定本參數,則表示加入IPv6組播組。配置有本參數的靜態成員端口,隻在MLD Snooping版本2下生效。
vlan vlan-id:表示對指定VLAN進行配置。vlan-id為VLAN的編號,取值範圍為1~4094。
all:表示對所有IPv6組播組和IPv6組播源組進行配置。
【舉例】
# 將端口GigabitEthernet1/0/1配置為IPv6組播組(*,FF3E::101)在VLAN 2內的靜態成員端口。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping static-group ff3e::101 vlan 2
mld-snooping static-router-port命令用來配置IPv6靜態路由器端口。
undo mld-snooping static-router-port命令用來刪除靜態路由器端口的配置。
【命令】
mld-snooping static-router-port vlan vlan-id
undo mld-snooping static-router-port { all | vlan vlan-id }
【缺省情況】
端口不是IPv6靜態路由器端口。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
all:表示對所有VLAN進行配置。
vlan vlan-id:表示對指定VLAN進行配置。vlan-id為VLAN的編號,取值範圍為1~4094。
【舉例】
# 將端口GigabitEthernet1/0/1配置為VLAN 2內的IPv6靜態路由器端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] mld-snooping static-router-port vlan 2
mld-snooping version命令用來在VLAN內配置MLD Snooping的版本。
undo mld-snooping version命令用來恢複缺省情況。
【命令】
mld-snooping version version-number
undo mld-snooping version
【缺省情況】
VLAN內MLD Snooping的版本為1。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
version-number:表示MLD Snooping的版本號,取值範圍為1~2。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
對於基於VLAN的配置,本命令與version命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下可以對指定VLAN進行配置,VLAN視圖下隻能對當前VLAN進行配置,二者的配置優先級相同。
【舉例】
# 在VLAN 2內使能MLD Snooping,並配置該VLAN內的MLD Snooping版本為2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] quit
[Sysname] vlan 2
[Sysname-vlan2] mld-snooping enable
[Sysname-vlan2] mld-snooping version 2
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· version (MLD-Snooping view)
overflow-replace命令用來全局開啟IPv6組播組替換功能。
undo overflow-replace命令用來全局關閉IPv6組播組替換功能。
【命令】
overflow-replace [ vlan vlan-list ]
undo overflow-replace [ vlan vlan-list ]
【缺省情況】
IPv6組播組替換功能處於關閉狀態。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。如果未指定本參數,則表示對所有VLAN進行配置。
【使用指導】
本命令隻對IPv6動態組播組有效,對IPv6靜態組播組無效。
本命令與mld-snooping overflow-replace命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有端口都有效,端口視圖下的配置隻對當前端口有效,後者的配置優先級較高。
【舉例】
# 全局開啟VLAN 2內的IPv6組播組替換功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] overflow-replace vlan 2
【相關命令】
· mld-snooping overflow-replace
report-aggregation命令用來開啟MLD成員關係報告報文抑製功能。
undo report-aggregation命令用來關閉MLD成員關係報告報文抑製功能。
【命令】
report-aggregation
undo report-aggregation
【缺省情況】
MLD成員關係報告報文抑製功能處於開啟狀態。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【舉例】
# 關閉MLD成員關係報告報文抑製功能。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] undo report-aggregation
reset ipv6 l2-multicast fast-forwarding cache命令用來清除IPv6二層組播快速轉發表中的轉發項。
【命令】
reset ipv6 l2-multicast fast-forwarding cache [ vlan vlan-id ] { { ipv6-source-address | ipv6-group-address } * | all }
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
vlan vlan-id:清除指定VLAN內的狀態信息。vlan-id為VLAN的編號,取值範圍為1~4094。
ipv6-source-address:組播源地址,清除包含指定IPv6組播源的二層組播快速轉發表項。
ipv6-group-address:IPv6組播組地址,清除指定IPv6組播組的二層組播快速轉發表項,取值範圍為FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一個十六進製數。
all:清除二層組播快速轉發表中的所有組播轉發項。
【舉例】
# 從IPv6二層組播快速轉發表中清除所有組播轉發表項。
<Sysname> reset ipv6 l2-multicast fast-forwarding cache all
# 從IPv6二層組播快速轉發表中清除組播組為(*, FF1E::2)的轉發表項。
<Sysname> reset ipv6 l2-multicast fast-forwarding cache FF1E::2
【相關命令】
· display ipv6 l2-multicast fast-forwarding cache
reset mld-snooping group命令用來清除動態MLD Snooping IPv6組播組的信息。
【命令】
reset mld-snooping group { ipv6-group-address [ ipv6-source-address ] | all } [ vlan vlan-id ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
ipv6-group-address:清除指定IPv6組播組的信息,取值範圍為FFxy::/16(但不包括FFx1::/16和FFx2::/16),其中x和y均代表0~F的任意一個十六進製數。
ipv6-source-address:清除指定IPv6組播源的信息。如果未指定本參數,將清除所有IPv6組播源的信息。
all:清除所有IPv6組播組的信息。
vlan vlan-id:清除指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將清除所有VLAN內的信息。
【舉例】
# 清除所有動態MLD Snooping IPv6組播組的信息。
<Sysname> reset mld-snooping group all
· display mld-snooping group
reset mld-snooping router-port命令用來清除IPv6動態路由器端口的信息。
【命令】
reset mld-snooping router-port { all | vlan vlan-id }
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
all:清除所有動態路由器端口的信息。
vlan vlan-id:清除指定VLAN內的信息。vlan-id為VLAN的編號,取值範圍為1~4094。如果未指定本參數,將清除所有VLAN內的信息。
【舉例】
# 清除所有IPv6動態路由器端口的信息。
<Sysname> reset mld-snooping router-port all
【相關命令】
· display mld-snooping router-port
reset mld-snooping statistics命令用來清除MLD Snooping監聽到的MLD報文的統計信息。
【命令】
reset mld-snooping statistics
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【舉例】
# 清除MLD Snooping監聽到的MLD報文的統計信息。
<Sysname> reset mld-snooping statistics
【相關命令】
· display mld-snooping statistics
router-aging-time命令用來全局配置IPv6動態路由器端口的老化時間。
undo router-aging-time命令用來恢複缺省情況。
【命令】
router-aging-time seconds
undo router-aging-time
【缺省情況】
IPv6動態路由器端口的老化時間為260秒。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
seconds:表示IPv6動態路由器端口的老化時間,取值範圍為1~8097894,單位為秒。
【使用指導】
本命令與mld-snooping router-aging-time命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下的全局配置對所有VLAN都有效,VLAN視圖下的配置隻對當前VLAN有效,後者的配置優先級較高。
【舉例】
# 全局配置IPv6動態路由器端口的老化時間為100秒。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] router-aging-time 100
【相關命令】
· mld-snooping router-aging-time
version命令用來配置指定VLAN內的MLD Snooping的版本。
undo version命令用來恢複缺省情況。
【命令】
version version-number vlan vlan-list
undo version vlan vlan-list
【缺省情況】
VLAN內MLD Snooping的版本為1。
【視圖】
MLD-Snooping視圖
【缺省用戶角色】
network-admin
【參數】
version-number:表示MLD Snooping的版本號,取值範圍為1~2。
vlan vlan-list:表示對指定VLAN進行配置。vlan-list為VLAN列表,表示一或多個VLAN,表示方式為vlan-list = { vlan-id [ to vlan-id ] }&<1-10>,其中,vlan-id為VLAN的編號,取值範圍為1~4094。&<1-10>表示前麵的參數最多可以輸入10次。
【使用指導】
在配置本命令之前,必須先在VLAN內使能MLD Snooping。
對於基於VLAN的配置,本命令與mld-snooping version命令的功能相同,隻是作用範圍不同:MLD-Snooping視圖下可以對指定VLAN進行配置,VLAN視圖下隻能對當前VLAN進行配置,二者的配置優先級相同。
【舉例】
# 使能VLAN 2~10內的MLD Snooping,並配置這些VLAN內的MLD Snooping版本為2。
<Sysname> system-view
[Sysname] mld-snooping
[Sysname-mld-snooping] enable vlan 2 to 10
[Sysname-mld-snooping] version 2 vlan 2 to 10
【相關命令】
· enable (MLD-Snooping view)
· mld-snooping enable
· mld-snooping version
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!