• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

新华三交换机S5560X-54C-EI查询组播问题

20小时前提问
  • 1关注
  • 0收藏,58浏览
粉丝:0人 关注:1人

问题描述:

新华三交换机S5560X-54C-EI如何查询、增加、删除组播? 以在交换机设置组播地址228.0.0.1,端口号5001为例。3台工作站地址172.20.66.1/2/3,分别插在交换机1,2,3口。只在1,2,3口做组播。

2 个回答
粉丝:16人 关注:2人

S5560X-54C-EI 二层组播完整配置 + 查询 / 增删操作(228.0.0.1,端口 1/2/3 接收)
基础前提
S5560X 系列默认开启 IGMP Snooping(二层组播核心),需求:组播组228.0.0.1仅允许 G1/0/1、G1/0/2、G1/0/3 接收,其他端口拒绝该组播流量。
终端:172.20.66.1/2/3 分别接 1/2/3 口。
一、全局基础使能(必配)
bash
运行
system-view
# 全局开启IGMP Snooping
igmp-snooping enable
# VLAN内开启(假设终端同VLAN 66,按需修改)
vlan 66
igmp-snooping enable
二、静态绑定组播组(仅 1/2/3 口接收 228.0.0.1)
静态组播组静态端口,不受终端 IGMP 报文影响,固定转发到指定端口:
bash
运行
# 在VLAN66内静态绑定组播228.0.0.1,出接口G1/0/1 G1/0/2 G1/0/3
igmp-snooping static-group 228.0.0.1 vlan 66 interface GigabitEthernet 1/0/1 GigabitEthernet 1/0/2 GigabitEthernet 1/0/3
端口粒度精细化增删(单独操作某端口)
新增端口 4 加入该组播
bash
运行
igmp-snooping static-group 228.0.0.1 vlan 66 interface GigabitEthernet 1/0/4
删除端口 3 从该组播
bash
运行
undo igmp-snooping static-group 228.0.0.1 vlan 66 interface GigabitEthernet 1/0/3
彻底删除整个 228.0.0.1 静态组播条目
bash
运行
undo igmp-snooping static-group 228.0.0.1 vlan 66
三、查询组播相关信息(排查、查看条目)
1. 查看全部静态组播组(看 228.0.0.1 绑定端口)
bash
运行
display igmp-snooping static-group vlan 66
2. 查看动态 + 静态完整组播转发表(最常用)
bash
运行
display igmp-snooping group vlan 66
输出包含:组播地址、VLAN、接收端口、类型 (static/dynamic)。
3. 查看端口下所有订阅的组播
bash
运行
display igmp-snooping group interface GigabitEthernet 1/0/1
4. 查看 IGMP Snooping 全局状态
bash
运行
display igmp-snooping summary
5. 查看端口组播流量统计
bash
运行
display interface GigabitEthernet 1/0/1 | include Multicast
四、限制其他端口禁止接收 228.0.0.1(加固,防止非法接入)
仅 1/2/3 口放行,其余端口阻断该组播:
bash
运行
acl number 4000
rule permit multicast destination 228.0.0.1 0
interface GigabitEthernet 1/0/1 to GigabitEthernet 1/0/3
packet-filter inbound acl 4000
# 其余所有接入端口拒绝该组播
interface GigabitEthernet 1/0/4 to GigabitEthernet 1/0/54
packet-filter inbound deny multicast destination 228.0.0.1 0
五、补充说明(端口号 5001)
二层交换机无法识别 TCP/UDP 端口 5001,二层只基于组播 IP+VLAN 转发;
端口 5001 属于四层应用标识,如需基于端口过滤,需要三层 ACL/ACL4000 + 流策略;
若需四层过滤 228.0.0.1:5001,开启三层接口,配置高级 ACL 3000。
六、常见删除操作汇总
删除单端口绑定:
undo igmp-snooping static-group 228.0.0.1 vlan 66 int G1/0/3
删除整个组播静态条目:
undo igmp-snooping static-group 228.0.0.1 vlan 66
清空全部动态组播组(临时刷新):
reset igmp-snooping group vlan 66
七、环路联动提示(你标签提到二层环路)
组播极易受环路广播风暴影响,配套开启环路检测:
bash
运行
loopback-detection enable
loopback-detection global action shutdown
环路产生时自动 shutdown 端口,避免组播风暴整网卡顿。

暂无评论

粉丝:22人 关注:1人

H3C S5560X-54C-EI交换机上的组播配置,关键在于 IGMP Snooping(互联网组管理协议窥探) 功能。简单来说,这个功能能让交换机“智能”地监听主机和路由器之间的组播协议报文,从而学会将组播数据只转发给有需要的端口,避免在网络中广播

根据你的需求(只涉及1、2、3号端口),这属于二层组播的应用场景。下面是具体的配置、查看和删除方法。

请注意:以下命令适用于Comware V7操作系统,这是你这款交换机使用的系统。

前提:理解组播地址与端口

  • IP组播地址:你提到的 228.0.0.1 属于D类地址范围。请注意,224.0.0.0/24 网段有特殊用途(如本地网络控制),建议生产环境使用 239.0.0.0/8 等私有组播地址段。

  • 端口号:你提到的 5001 是UDP/TCP端口号,这是由组播源(服务器) 在发送数据时指定的。交换机本身不配置这个端口号,它只关心IP组播地址 228.0.0.1


配置步骤

1. 全局开启IGMP Snooping

这是第一步,需要在系统视图下操作

text
<H3C> system-view [H3C] igmp-snooping [H3C-igmp-snooping] quit

2. 在VLAN中启用IGMP Snooping

根据你的描述,三台工作站都在交换机上,且IP为 172.20.66.x。如果它们同属一个VLAN(例如默认的VLAN 1),则需要在该VLAN下启用此功能

text
[H3C] vlan 1 [H3C-vlan1] igmp-snooping enable [H3C-vlan1] quit

关键点:如果工作站分属不同VLAN,则需要在每一个相关的VLAN下都执行 igmp-snooping enable 命令。

3. (可选)配置静态组播组

根据需求,你希望只在1、2、3号端口进行组播。如果组播接收者不会主动发送IGMP报告报文,你可以配置静态组播组,将组播组 228.0.0.1 与这些端口绑定

text
[H3C] interface GigabitEthernet1/0/1 [H3C-GigabitEthernet1/0/1] igmp-snooping static-group 228.0.0.1 vlan 1 [H3C-GigabitEthernet1/0/1] quit [H3C] interface GigabitEthernet1/0/2 [H3C-GigabitEthernet1/0/2] igmp-snooping static-group 228.0.0.1 vlan 1 [H3C-GigabitEthernet1/0/2] quit [H3C] interface GigabitEthernet1/0/3 [H3C-GigabitEthernet1/0/3] igmp-snooping static-group 228.0.0.1 vlan 1 [H3C-GigabitEthernet1/0/3] quit

注意:在实际部署中,如果接收者(工作站)会正常发送IGMP报告,通常无需此静态配置,交换机会动态学习。

4. 保存配置

为避免重启后配置丢失,务必保存

text
[H3C] save force

查询命令

配置或使用过程中,可以用以下命令查看组播信息:

  • 查看IGMP Snooping组播组信息

    text
    display igmp-snooping group

    或查看详细信息

    text
    display igmp-snooping group verbose

    这个命令会列出交换机学习到的所有组播组,以及对应的成员端口

  • 查看VLAN 1下的组播组信息

    text
    display igmp-snooping group vlan 1

删除配置

如果不再需要组播功能,可以按以下步骤删除配置:

  • 删除静态组播组配置:在对应的接口视图下,使用 undo 命令。

    text
    [H3C] interface GigabitEthernet1/0/1 [H3C-GigabitEthernet1/0/1] undo igmp-snooping static-group 228.0.0.1 vlan 1
  • 关闭VLAN下的IGMP Snooping

    text
    [H3C] vlan 1 [H3C-vlan1] undo igmp-snooping enable
  • 关闭全局IGMP Snooping

    text
    [H3C] undo igmp-snooping
  • 注意:关闭IGMP Snooping后,组播流量将在该VLAN内广播,可能造成网络拥塞,请谨慎操作。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明