07-IPv6組播VLAN配置
本章節下載: 07-IPv6組播VLAN配置 (277.85 KB)
目 錄
如圖1-1所示,在傳統的IPv6組播點播方式下,當屬於不同VLAN的主機Host A、Host B和Host C同時點播同一IPv6組播組時,三層設備(Switch A)需要將IPv6組播數據為每個用戶VLAN(即主機所屬的VLAN)都複製一份後發送給二層設備(Switch B)。這樣既造成了帶寬的浪費,也給三層設備增加了額外的負擔。
圖1-1 未運行IPv6組播VLAN時的IPv6組播數據傳輸
可以使用IPv6組播VLAN功能解決這個問題。在二層設備上配置了IPv6組播VLAN後,三層設備隻需將IPv6組播數據通過IPv6組播VLAN向二層設備發送一份即可,而不必為每個用戶VLAN都複製一份,從而節省了網絡帶寬,也減輕了三層設備的負擔。
IPv6組播VLAN有基於子VLAN和基於端口兩種實現和配置方式。
如圖1-2所示,接收者主機Host A、Host B和Host C分屬不同的用戶VLAN。在Switch B上配置VLAN 10為IPv6組播VLAN,將所有的用戶VLAN都配置為該IPv6組播VLAN的子VLAN,並在IPv6組播VLAN及其子VLAN內都使能MLD Snooping。
圖1-2 基於子VLAN的IPv6組播VLAN示意圖
配置完成後,MLD Snooping將在IPv6組播VLAN中對路由器端口進行維護,而在各子VLAN中對成員端口進行維護。這樣,Switch A隻需將IPv6組播數據通過IPv6組播VLAN向Switch B發送一份即可,Switch B會將其複製分發給該IPv6組播VLAN內那些有接收者的子VLAN。
如圖1-3所示,接收者主機Host A、Host B和Host C分屬不同的用戶VLAN,Switch B上的所有用戶端口(即連接主機的端口)均為Hybrid類型。在Switch B上配置VLAN 10為IPv6組播VLAN,將所有用戶端口都添加到該IPv6組播VLAN內,並在IPv6組播VLAN和所有用戶VLAN內都使能MLD Snooping。
圖1-3 基於端口的IPv6組播VLAN示意圖
配置完成後,當Switch B上的用戶端口收到來自主機的MLD報文時,會為其打上IPv6組播VLAN的Tag並上送給MLD查詢器,於是MLD Snooping就可以在IPv6組播VLAN中對路由器端口和成員端口進行統一的維護。這樣,Switch A隻需將IPv6組播數據通過IPv6組播VLAN向Switch B發送一份即可,Switch B會將其複製分發給該IPv6組播VLAN內的所有成員端口。
要配置為IPv6組播VLAN的指定VLAN必須存在。
若在設備上同時配置了基於子VLAN和基於端口的IPv6組播VLAN,則基於端口的IPv6組播VLAN將優先生效。
對於已配置IPv6 PIM或MLD的VLAN接口,不允許將其對應的VLAN再配置為IPv6組播VLAN或其子VLAN,否則係統將提示出錯;而在IPv6組播VLAN及其子VLAN對應的VLAN接口上則不建議再配置IPv6 PIM或MLD,否則將導致IPv6組播轉發異常。
IPv6組播VLAN功能在Secondary VLAN中不會生效,因此不建議在Secondary VLAN中配置此功能。有關Secondary VLAN的詳細介紹,請參見“二層技術-以太網交換配置指導”中的“Private VLAN”。
要添加到IPv6組播VLAN內的子VLAN必須存在,且不能是IPv6組播VLAN或其它IPv6組播VLAN的子VLAN。
在配置基於子VLAN的IPv6組播VLAN之前,需完成以下任務:
· 創建相應的VLAN
· 在欲配置為IPv6組播VLAN及其子VLAN的所有VLAN內使能MLD Snooping
(1) 進入係統視圖。
system-view
(2) 配置指定VLAN為IPv6組播VLAN,並進入IPv6組播VLAN視圖。
ipv6 multicast-vlan vlan-id
缺省情況下,VLAN不是IPv6組播VLAN。
(3) 向IPv6組播VLAN內添加子VLAN。
subvlan vlan-list
既可以在IPv6組播VLAN內添加端口,也可以在端口上指定其所屬的IPv6組播VLAN,這兩種配置方式是等效的。
一個端口隻能屬於一個IPv6組播VLAN。
在配置基於端口的IPv6組播VLAN之前,需完成以下任務:
· 創建相應的VLAN
· 在欲配置為IPv6組播VLAN的VLAN內使能MLD Snooping
· 在所有的用戶VLAN內都使能MLD Snooping
· 配置用戶端口屬性,保證當二層設備通過IPv6組播VLAN收到來自上遊、帶有IPv6組播VLAN Tag的IPv6組播數據報文時,會將其Tag去掉後再向下遊轉發。有關配置用戶端口屬性的詳細介紹,請參見“二層技術—以太網交換命令參考”中的“VLAN”。
(1) 進入係統視圖。
system-view
(2) 配置指定VLAN為IPv6組播VLAN,並進入IPv6組播VLAN視圖。
ipv6 multicast-vlan vlan-id
缺省情況下,VLAN不是IPv6組播VLAN。
(3) 向IPv6組播VLAN內添加端口。
port interface-list
(1) 進入係統視圖。
system-view
(2) 配置指定VLAN為IPv6組播VLAN,並進入IPv6組播VLAN視圖。
ipv6 multicast-vlan vlan-id
缺省情況下,VLAN不是IPv6組播VLAN。
(3) 退回係統視圖。
quit
(4) 進入二層接口視圖。
¡ 進入二層以太網接口視圖。
interface interface-type interface-number
¡ 進入二層聚合接口視圖。
interface bridge-aggregation interface-number
(5) 指定端口所屬的IPv6組播VLAN。
ipv6 port multicast-vlan vlan-id
缺省情況下,端口不屬於任何IPv6組播VLAN。
用戶可以調整IPv6組播VLAN轉發表項的最大數量,當所有IPv6組播VLAN內維護的表項總數達到最大數量後,將不再創建新的表項,直至有表項被老化或被手工刪除。
(1) 進入係統視圖。
system-view
(2) 配置IPv6組播VLAN轉發表項的最大數量。
ipv6 multicast-vlan entry-limit limit
缺省情況下,IPv6組播VLAN轉發表項的最大數量為120。
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後IPv6組播VLAN的運行情況,通過查看顯示信息驗證配置的效果。
在用戶視圖下執行reset命令可以清除IPv6組播VLAN的統計信息。
表1-1 IPv6組播VLAN顯示和維護
命令 |
|
顯示IPv6組播VLAN的信息 |
display ipv6 multicast-vlan [ vlan-id ] |
顯示IPv6組播VLAN轉發表的信息 |
display ipv6 multicast-vlan forwarding-table [ ipv6-source-address [ prefix-length ] | ipv6-group-address [ prefix-length ] | slot slot-number | subvlan vlan-id | vlan vlan-id ] * |
顯示IPv6組播VLAN的組播組表項信息 |
display ipv6 multicast-vlan group [ ipv6-source-address | ipv6-group-address | slot slot-number | verbose | vlan vlan-id ] * |
清除IPv6組播VLAN的組播組表項 |
reset ipv6 multicast-vlan group [ ipv6-group-address [ prefix-length ] | ipv6-source-address [ prefix-length ] | vlan vlan-id ] * |
· 如圖1-4所示,三層交換機Switch A通過接口VLAN-interface20連接IPv6組播源(Source),通過接口VLAN-interface10連接二層交換機Switch B;Switch A上運行MLDv1,Switch B上運行版本1的MLD Snooping,並由Switch A充當MLD查詢器。
· IPv6組播源向IPv6組播組FF1E::101發送IPv6組播數據,Host A~Host C都是該IPv6組播組的接收者(Receiver),且分別屬於VLAN 2~VLAN 4。
· 通過在Switch B上配置基於子VLAN的IPv6組播VLAN,Switch A通過IPv6組播VLAN向Switch B下分屬不同用戶VLAN的主機分發IPv6組播數據。
圖1-4 基於子VLAN的IPv6組播VLAN配置組網圖
(1) 配置Switch A
# 使能IPv6組播路由。
<SwitchA> system-view
[SwitchA] ipv6 multicast routing
[SwitchA-mrib6] quit
# 創建VLAN 20,並將端口GigabitEthernet1/0/2加入該VLAN。
[SwitchA] vlan 20
[SwitchA-vlan20] port gigabitethernet 1/0/2
[SwitchA-vlan20] quit
# 在接口VLAN-interface20上配置IPv6地址,並使能IPv6 PIM-DM。
[SwitchA] interface vlan-interface 20
[SwitchA-Vlan-interface20] ipv6 address 1::2 64
[SwitchA-Vlan-interface20] ipv6 pim dm
[SwitchA-Vlan-interface20] quit
# 創建VLAN 10,配置端口GigabitEthernet1/0/1為Hybrid端口,並允許VLAN 10的報文帶Tag通過。
[SwitchA] vlan 10
[SwitchA-vlan10] quit
[SwitchA] interface gigabitethernet 1/0/1
[SwitchA-GigabitEthernet1/0/1] port link-type hybrid
[SwitchA-GigabitEthernet1/0/1] port hybrid vlan 10 tagged
[SwitchA-GigabitEthernet1/0/1] quit
# 在接口VLAN-interface10上配置IPv6地址,並使能MLD。
[SwitchA] interface vlan-interface 10
[SwitchA-Vlan-interface10] ipv6 address 2001::1 64
[SwitchA-Vlan-interface10] mld enable
[SwitchA-Vlan-interface10] quit
(2) 配置Switch B
# 開啟設備的MLD Snooping。
<SwitchB> system-view
[SwitchB] mld-snooping
[SwitchB-mld-snooping] quit
# 創建VLAN 2,將端口GigabitEthernet1/0/2加入該VLAN,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 2
[SwitchB-vlan2] port gigabitethernet 1/0/2
[SwitchB-vlan2] mld-snooping enable
[SwitchB-vlan2] quit
# 創建VLAN 3,將端口GigabitEthernet1/0/3加入該VLAN,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 3
[SwitchB-vlan3] port gigabitethernet 1/0/3
[SwitchB-vlan3] mld-snooping enable
[SwitchB-vlan3] quit
# 創建VLAN 4,將端口GigabitEthernet1/0/4加入該VLAN,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 4
[SwitchB-vlan4] port gigabitethernet 1/0/4
[SwitchB-vlan4] mld-snooping enable
[SwitchB-vlan4] quit
# 創建VLAN 10,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 10
[SwitchB-vlan10] mld-snooping enable
[SwitchB-vlan10] quit
# 配置端口GigabitEthernet1/0/1為Hybrid端口,並允許VLAN 10的報文帶Tag通過。
[SwitchB] interface gigabitethernet 1/0/1
[SwitchB-GigabitEthernet1/0/1] port link-type hybrid
[SwitchB-GigabitEthernet1/0/1] port hybrid vlan 10 tagged
[SwitchB-GigabitEthernet1/0/1] quit
# 配置VLAN 10為IPv6組播VLAN,並把VLAN 2~VLAN 4都配置為該IPv6組播VLAN的子VLAN。
[SwitchB] ipv6 multicast-vlan 10
[SwitchB-ipv6-mvlan-10] subvlan 2 to 4
[SwitchB-ipv6-mvlan-10] quit
# 顯示Switch B上所有IPv6組播VLAN的信息。
[SwitchB] display ipv6 multicast-vlan
Total 1 IPv6 multicast VLANs.
IPv6 multicast VLAN 10:
Sub-VLAN list(3 in total):
2-4
Port list(0 in total):
# 顯示Switch B上IPv6組播VLAN的所有組播組表項信息。
[SwitchB] display ipv6 multicast-vlan group
Total 1 entries.
IPv6 multicast VLAN 10: Total 1 entries.
(::, FF1E::101)
Sub-VLANs (3 in total):
VLAN 2
VLAN 3
VLAN 4
由此可見,IPv6組播VLAN(VLAN 10)在各子VLAN(VLAN 2~VLAN 4)內維護組播組表項。
· 如圖1-5所示,三層交換機Switch A通過接口VLAN-interface20連接IPv6組播源(Source),通過接口VLAN-interface10連接二層交換機Switch B;Switch A上運行MLDv1,Switch B上運行版本1的MLD Snooping,並由Switch A充當MLD查詢器。
· IPv6組播源向IPv6組播組FF1E::101發送IPv6組播數據,Host A~Host C都是該IPv6組播組的接收者(Receiver),且分別屬於VLAN 2~VLAN 4。
· 通過在Switch B上配置基於端口的IPv6組播VLAN,使Switch A通過IPv6組播VLAN向Switch B下分屬不同用戶VLAN的主機分發IPv6組播數據。
圖1-5 基於端口的IPv6組播VLAN配置組網圖
(1) 配置Switch A
# 使能IPv6組播路由。
<SwitchA> system-view
[SwitchA] ipv6 multicast routing
[SwitchA-mrib6] quit
# 創建VLAN 20,並將端口GigabitEthernet1/0/2加入該VLAN。
[SwitchA] vlan 20
[SwitchA-vlan20] port gigabitethernet 1/0/2
[SwitchA-vlan20] quit
# 在接口VLAN-interface20上配置IPv6地址,並使能IPv6 PIM-DM。
[SwitchA] interface vlan-interface 20
[SwitchA-Vlan-interface20] ipv6 address 1::2 64
[SwitchA-Vlan-interface20] ipv6 pim dm
[SwitchA-Vlan-interface20] quit
# 創建VLAN 10,將端口GigabitEthernet1/0/1加入該VLAN。
[SwitchA] vlan 10
[SwitchA-vlan10] port gigabitethernet 1/0/1
[SwitchA-vlan10] quit
# 在接口VLAN-interface10上配置IPv6地址,並使能MLD。
[SwitchA] interface vlan-interface 10
[SwitchA-Vlan-interface10] ipv6 address 2001::1 64
[SwitchA-Vlan-interface10] mld enable
[SwitchA-Vlan-interface10] quit
(2) 配置Switch B
# 開啟設備的MLD Snooping。
<SwitchB> system-view
[SwitchB] mld-snooping
[SwitchB-mld-snooping] quit
# 創建VLAN 10,把端口GigabitEthernet1/0/1加入該VLAN,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 10
[SwitchB-vlan10] port gigabitethernet 1/0/1
[SwitchB-vlan10] mld-snooping enable
[SwitchB-vlan10] quit
# 創建VLAN 2,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 2
[SwitchB-vlan2] mld-snooping enable
[SwitchB-vlan2] quit
# 創建VLAN 3,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 3
[SwitchB-vlan3] mld-snooping enable
[SwitchB-vlan3] quit
# 創建VLAN 4,並在該VLAN內使能MLD Snooping。
[SwitchB] vlan 4
[SwitchB-vlan4] mld-snooping enable
[SwitchB-vlan4] quit
# 配置端口GigabitEthernet1/0/2為Hybrid類型,缺省VLAN為VLAN 2;允許VLAN 2和VLAN 10的報文不帶Tag通過。
[SwitchB] interface gigabitethernet 1/0/2
[SwitchB-GigabitEthernet1/0/2] port link-type hybrid
[SwitchB-GigabitEthernet1/0/2] port hybrid pvid vlan 2
[SwitchB-GigabitEthernet1/0/2] port hybrid vlan 2 untagged
[SwitchB-GigabitEthernet1/0/2] port hybrid vlan 10 untagged
[SwitchB-GigabitEthernet1/0/2] quit
# 配置端口GigabitEthernet1/0/3為Hybrid類型,缺省VLAN為VLAN 3;允許VLAN 3和VLAN 10的報文不帶Tag通過。
[SwitchB] interface gigabitethernet 1/0/3
[SwitchB-GigabitEthernet1/0/3] port link-type hybrid
[SwitchB-GigabitEthernet1/0/3] port hybrid pvid vlan 3
[SwitchB-GigabitEthernet1/0/3] port hybrid vlan 3 untagged
[SwitchB-GigabitEthernet1/0/3] port hybrid vlan 10 untagged
[SwitchB-GigabitEthernet1/0/3] quit
# 配置端口GigabitEthernet1/0/4為Hybrid類型,缺省VLAN為VLAN 4;允許VLAN 4和VLAN 10的報文不帶Tag通過。
[SwitchB] interface gigabitethernet 1/0/4
[SwitchB-GigabitEthernet1/0/4] port link-type hybrid
[SwitchB-GigabitEthernet1/0/4] port hybrid pvid vlan 4
[SwitchB-GigabitEthernet1/0/4] port hybrid vlan 4 untagged
[SwitchB-GigabitEthernet1/0/4] port hybrid vlan 10 untagged
[SwitchB-GigabitEthernet1/0/4] quit
# 配置VLAN 10為IPv6組播VLAN。
[SwitchB] ipv6 multicast-vlan 10
# 將端口GigabitEthernet1/0/2到GigabitEthernet1/0/3加入IPv6組播VLAN 10。
[SwitchB-ipv6-mvlan-10] port gigabitethernet 1/0/2 to gigabitethernet 1/0/3
[SwitchB-ipv6-mvlan-10] quit
# 配置端口GigabitEthernet1/0/4也屬於IPv6組播VLAN 10。
[SwitchB] interface gigabitethernet 1/0/4
[SwitchB-GigabitEthernet1/0/4] ipv6 port multicast-vlan 10
[SwitchB-GigabitEthernet1/0/4] quit
# 顯示Switch B上所有IPv6組播VLAN的信息。
[SwitchB] display ipv6 multicast-vlan
Total 1 IPv6 multicast VLANs.
IPv6 multicast VLAN 10:
Sub-VLAN list(0 in total):
Port list(3 in total):
GE1/0/2
GE1/0/3
GE1/0/4
# 顯示Switch B上IPv6動態組播組的MLD Snooping轉發表項信息。
[SwitchB] display mld-snooping group
Total 1 entries.
VLAN 10: Total 1 entries.
(::, FF1E::101)
Host ports (3 in total):
GE1/0/2 (00:03:23)
GE1/0/3 (00:04:07)
GE1/0/4 (00:04:16)
由此可見,MLD Snooping統一在IPv6組播VLAN(VLAN 10)中維護成員端口。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!