我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

组网需求

如图1-11所示组播网络中,路由器Router通过二层设备Switch连接用户网络。Router上运行IGMPv3版本,同时采用ASM和SSM模式提供组播服务。网络中用户主机HostA、HostB、HostC的IGMP版本为IGMPv2,不能升级到IGMPv3。组播源Source1和Source2同时往组播组225.1.1.1发送组播数据,用户主机只想接收Source1发送的数据。

图1-11  配置IGMP Snooping SSM Mapping功能组网图 

配置思路

Switch上配置IGMP Snooping SSM Mapping功能,可以实现此需求。

  1. Switch上创建VLAN,配置接口加入VLAN。

  2. 使能全局和VLAN的IGMP Snooping功能,实现用户接收组播数据。

  3. 配置IGMP Snooping的SSM组策略,实现用户所在的ASM类型组播组地址加入到SSM组地址范围内。

  4. 配置IGMP Snooping SSM Mapping功能,实现用户接收指定组播源数据。

操作步骤

  1. 创建VLAN,配置接口加入VLAN。


    <HUAWEI> system-view 
    [HUAWEI] sysname Switch 
    [Switch] vlan 10 
    [Switch-vlan10] quit 
    [Switch] interface gigabitethernet 0/0/1 
    [Switch-GigabitEthernet0/0/1] port link-type hybrid 
    [Switch-GigabitEthernet0/0/1] port hybrid pvid vlan 10 
    [Switch-GigabitEthernet0/0/1] port hybrid untagged vlan 10 
    [Switch-GigabitEthernet0/0/1] quit 
    [Switch] interface gigabitethernet 0/0/3 
    [Switch-GigabitEthernet0/0/3] port link-type hybrid 
    [Switch-GigabitEthernet0/0/3] port hybrid pvid vlan 10 
    [Switch-GigabitEthernet0/0/3] port hybrid untagged vlan 10 
    [Switch-GigabitEthernet0/0/3] quit


  2. 使能IGMP Snooping功能。


    # 使能全局的IGMP Snooping功能。

    [Switch] igmp-snooping enable

    # 使能VLAN10的IGMP Snooping功能。

    [Switch] vlan 10 [Switch-vlan10] igmp-snooping enable [Switch-vlan10] quit


  3. 配置IGMP Snooping的SSM组策略。


    # 创建ACL,配置其规则为允许组225.1.1.1的数据通过。

    [Switch] acl number 2008 
    [Switch-acl-basic-2008] rule 5 permit source 225.1.1.1 0 
    [Switch-acl-basic-2008] quit

    # 在VLAN下应用SSM Mapping策略,将组225.1.1.1作为SSM范围的组地址对待。

    [Switch] vlan 10  
    [Switch-vlan10] igmp-snooping ssm-policy 2008


  4. 配置SSM Mapping功能。


    # 配置Switch上运行IGMPv3版本,使能SSM Mapping功能,并配置映射关系为组225.1.1.1对应的源地址为10.10.1.1。

    [Switch-vlan10] igmp-snooping version 3 
    [Switch-vlan10] igmp-snooping ssm-mapping enable  
    [Switch-vlan10] igmp-snooping ssm-mapping 225.1.1.1 32 10.10.1.1 
    [Switch-vlan10] quit


  5. 验证配置结果。


    # 查看VLAN内IGMP Snooping的配置情况。

    [Switch] display igmp-snooping vlan configuration  
    IGMP Snooping Configuration for VLAN 10      
         igmp-snooping enable      
         igmp-snooping version 3      
         igmp-snooping ssm-mapping enable      
         igmp-snooping ssm-policy 2008      
         igmp-snooping ssm-mapping 225.1.1.1 255.255.255.255 10.10.1.1

    可见VLAN10内已配置了SSM Mapping策略。

    # 查看二层组播转发表。

    [Switch] display l2-multicast forwarding-table vlan 10  
    VLAN ID : 10, Forwarding Mode : IP   
    Total Group(s) : 1                                         
    ----------------------------------------------------------------------------
                         (Source, Group)    Interface                   Out-Vlan 
    ----------------------------------------------------------------------------
                            Router-port     GigabitEthernet0/0/3           10   
                 (10.10.1.1, 225.1.1.1)     GigabitEthernet0/0/1           10   
                                            GigabitEthernet0/0/3           10 
    ----------------------------------------------------------------------------

    由显示信息可知,Switch上生成(10.10.1.1, 225.1.1.1)表项,是Source1发送的数据。


配置文件

  • Switch的配置文件

    # 
    sysname Switch 
    # 
    vlan batch 10 
    # 
    igmp-snooping enable 
    # 
    acl number 2008  
     rule 5 permit source 225.1.1.1 0 
    # 
    vlan 10  
     igmp-snooping enable  
     igmp-snooping ssm-mapping enable  
     igmp-snooping version 3  
     igmp-snooping ssm-policy 2008  
     igmp-snooping ssm-mapping 225.1.1.1 255.255.255.255 10.10.1.1 
    # 
    interface GigabitEthernet0/0/1  
     port link-type hybrid  
     port hybrid pvid vlan 10  
     port hybrid untagged vlan 10 
    # 
    interface GigabitEthernet0/0/3  
     port link-type hybrid  
     port hybrid pvid vlan 10  
     port hybrid untagged vlan 10  
    # 
    return


我们凭借多年的智能化设计及施工经验,坚持以“帮助中小企业实现现代化网络”为宗旨,累计为4000多家客户提供品质智能化服务,得到了客户的一致好评。如果您有综合布线、计算机网络、无线覆盖、门禁考勤、机房建设、防火墙、路由器及交换机调试等方面的需求...
请立即点击咨询我们或拨打咨询热线: 17804441181,我们会详细为你一一解答你心中的疑难。项目经理在线

我们已经准备好了,你呢?

2022我们与您携手共赢,为您的企业网络安全保驾护航!

在线客服
联系方式

热线电话

17804441181

上班时间

周一到周五

公司电话

+86-512-65829193

二维码
微信
线