S2720, S5700, S6700 V200R019C10 配置指南-安全

本文档介绍了安全的配置,具体包括ACL配置、本机防攻击配置、MFF配置、攻击防范配置、流量抑制及风暴控制配置、ARP安全配置、端口安全配置、DHCP Snooping配置、ND Snooping配置、IPv6 RA Guard配置、PPPoE+配置、IPSG配置、SAVI配置、URPF配置、Keychain配置、MPAC配置、PKI配置、OLC配置、业务与管理隔离配置和安全风险查询。

(可选)配置丢弃用户侧的IGMP query报文

(可选)配置丢弃用户侧的IGMP query报文

背景信息

缺省情况下,VLAN内使能MFF后设备会丢弃用户侧发送的IGMP query报文。但是在同时使能了IGMP snooping的情况下,由于IGMP snooping的优先级较高,设备会处理用户侧接收到的IGMP query报文,这样会造成IGMP query在VLAN内广播。IGMP query报文被转发到网络侧后,会影响设备上游的IGMP查询器的选举,进而导致组播功能出现异常。

在此场景中,配置丢弃用户侧的IGMP query报文功能,可以防止上述情况的发生。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令vlan vlan-id,进入VLAN视图。
  3. 执行命令mac-forced-forwarding igmp-query discard,配置丢弃用户侧的IGMP query报文。

    缺省情况下,在VLAN内同时使能MFF和IGMP snooping的情况下,未使能丢弃用户侧发送的IGMP query报文的功能。