| BRIDGE(8) | Linux | BRIDGE(8) |
نام (NAME)
bridge - پیکربندی دستگاههای پل شبکه Ethernet
خلاصه دستور (SYNOPSIS)
bridge [ OPTIONS ] OBJECT { COMMAND | help }
OBJECT := { link | fdb | mdb | vlan | vni | monitor }
OPTIONS := { -V[ersion] | -s[tatistics] | -n[etns] name | -b[atch] filename | -com[pressvlans] | -c[olor] | -p[retty] | -j[son] | -o[neline] }
bridge link set dev DEV [ cost COST ] [ priority PRIO ] [ state STATE ] [ guard { on | off } ] [ hairpin { on | off } ] [ fastleave { on | off } ] [ root_block { on | off } ] [ learning { on | off } ] [ learning_sync { on | off } ] [ flood { on | off } ] [ hwmode { vepa | veb } ] [ bcast_flood { on | off } ] [ mcast_flood { on | off } ] [ mcast_max_groups MAX_GROUPS ] [ mcast_router MULTICAST_ROUTER ] [ mcast_to_unicast { on | off } ] [ neigh_suppress { on | off } ] [ neigh_vlan_suppress { on | off } ] [ neigh_forward_grat { on | off } ] [ vlan_tunnel { on | off } ] [ isolated { on | off } ] [ locked { on | off } ] [ mab { on | off } ] [ backup_port DEVICE ] [ nobackup_port ] [ backup_nhid NHID ] [ self ] [ master ]
bridge link [ show ] [ dev DEV ] [ master DEVICE ]
bridge fdb { add | append | del | replace } LLADDR dev DEV { local | static | dynamic } [ self ] [ master ] [ router ] [ use ] [ extern_learn ] [ sticky ] [ src_vni VNI ] { [ dst IPADDR ] [ vni VNI ] [ port PORT ] [ via DEVICE ] | nhid NHID } [ activity_notify ] [ inactive ] [ norefresh ]
bridge fdb [ [ show ] [ br BRDEV ] [ brport DEV ] [ vlan VID ] [ state STATE ] [ dynamic ] ]
bridge fdb get [ to ] LLADDR [ br BRDEV ] { brport | dev } DEV [ vlan VID ] [ vni VNI ] [ self ] [ master ] [ dynamic ]
bridge fdb flush dev DEV [ brport DEV ] [ vlan VID ] [ src_vni VNI ] [ nhid NHID ] [ vni VNI ] [ port PORT ] [ dst IPADDR ] [ self ] [ master ] [ [no]permanent | [no]static | [no]dynamic ] [ [no]added_by_user ] [ [no]extern_learn ] [ [no]sticky ] [ [no]offloaded ] [ [no]router ]
bridge mdb { add | del | replace } dev DEV port PORT grp GROUP [ src SOURCE ] [ permanent | temp ] [ vid VID ] [ filter_mode { include | exclude } ] [ source_list SOURCE_LIST ] [ proto PROTO ] [ dst IPADDR ] [ dst_port DST_PORT ] [ vni VNI ] [ src_vni SRC_VNI ] [ via DEV ]
bridge mdb show [ dev DEV ]
bridge mdb get dev DEV grp GROUP [ src SOURCE ] [ vid VID ] [ src_vni SRC_VNI ]
bridge mdb flush dev DEV [ port PORT ] [ vid VID ] [ src_vni SRC_VNI ] [ proto PROTO ] [ [no]permanent ] [ dst IPADDR ] [ dst_port DST_PORT ] [ vni VNI ]
bridge mst set dev DEV msti MSTI state STP_STATE
bridge mst [ [ show ] [ dev DEV ] ]
bridge vlan { add | del } dev DEV vid VID [ tunnel_info TUNNEL_ID ] [ pvid ] [ untagged ] [ self ] [ master ]
bridge vlan set dev DEV vid VID [ state STP_STATE ] [ mcast_max_groups MAX_GROUPS ] [ mcast_router MULTICAST_ROUTER ] [ neigh_suppress { on | off } ] [ neigh_forward_grat { on | off } ]
bridge vlan [ show | tunnelshow ] [ dev DEV ]
bridge vlan global set dev DEV vid VID [ mcast_snooping MULTICAST_SNOOPING ] [ mcast_querier MULTICAST_QUERIER ] [ mcast_igmp_version IGMP_VERSION ] [ mcast_mld_version MLD_VERSION ] [ mcast_last_member_count LAST_MEMBER_COUNT ] [ mcast_last_member_interval LAST_MEMBER_INTERVAL ] [ mcast_startup_query_count STARTUP_QUERY_COUNT ] [ mcast_startup_query_interval STARTUP_QUERY_INTERVAL ] [ mcast_membership_interval MEMBERSHIP_INTERVAL ] [ mcast_querier_interval QUERIER_INTERVAL ] [ mcast_query_interval QUERY_INTERVAL ] [ mcast_query_response_interval QUERY_RESPONSE_INTERVAL ] [ msti MSTI ]
bridge vlan global [ show ] [ dev DEV ] [ vid VID ]
bridge vlan show [ dev DEV ]
bridge vni { add | del } dev DEV vni VNI [ { group | remote } IPADDR ]
bridge vni show [ dev DEV ]
bridge monitor [ all | neigh | link | mdb | vlan ]
گزینهها (OPTIONS)
- -V, -Version
- نسخه ابزار bridge را چاپ کرده و خارج میشود.
- -s, -stats, -statistics
- اطلاعات بیشتری خروجی میدهد. اگر این گزینه چندین بار مشخص شود، میزان اطلاعات افزایش مییابد. به عنوان یک قاعده، این اطلاعات آمارها یا برخی مقادیر زمانی است.
- -d, -details
- اطلاعات باجزئیات را درباره مدخلهای فیلتر vlan پل یا درگاههای مسیریاب MDB چاپ میکند.
- -n, -net, -netns <NETNS>
- ابزار bridge را
به
فضاینام
شبکه (network namespace)
مشخصشده
NETNS تغییر
میدهد. در
حقیقت این
گزینه تنها
اجرای
دستور زیر
را:
ip netns exec NETNS bridge [ OPTIONS ] OBJECT { COMMAND | help }
به این حالت ساده میکند:
bridge -n[etns] NETNS [ OPTIONS ] OBJECT { COMMAND | help }
- -b, -batch <FILENAME>
- دستورات را از پرونده ارائهشده یا ورودی استاندارد خوانده و اجرا میکند. نخستین شکست باعث خاتمه دستور bridge میشود.
- -force
- در صورت بروز خطا در حالت دستهای، دستور bridge را خاتمه نمیدهد. اگر در طول اجرای دستورات خطایی رخ داده باشد، کد بازگشتی برنامه غیرصفر خواهد بود.
- -com, -compressvlans
- فهرست فشردهشده VLAN را نمایش میدهد. این گزینه به جای VLANهای جداگانه، VLANهای متوالی را با محدوده نمایش میدهد. پیشفرض خاموش (off) است.
- -c[color][={always|auto|never}
- پیکربندی خروجی رنگی. اگر پارامتر حذف شود یا برابر always باشد، خروجی رنگی صرفنظر از وضعیت stdout فعال میشود. اگر پارامتر برابر auto باشد، پیش از فعالسازی خروجی رنگی بررسی میشود که آیا stdout یک ترمینال است یا خیر. اگر پارامتر برابر never باشد، خروجی رنگی غیرفعال میشود. در صورت مشخص شدن چندباره، آخرین مورد اعمال خواهد شد. اگر گزینه -json نیز داده شده باشد، این پرچم نادیده گرفته میشود.
- -j, -json
- نتایج را در قالب نشانهگذاری شیء جاوااسکریپت (JSON) خروجی میدهد.
- -p, -pretty
- در ترکیب با -j، یک خروجی مرتب و خوانای JSON تولید میکند.
- -o, -oneline
- هر رکورد را در یک خط خروجی میدهد و نویسههای انتهای خط را با نویسه '\' جایگزین میکند. این قابلیت هنگام شمارش رکوردها با wc(1) یا پالایش با grep(1) بسیار سودمند است.
نحو دستورات BRIDGE (COMMAND SYNTAX)
OBJECT
COMMAND
عملیاتی را که باید روی شیء انجام شود مشخص میکند. مجموعه اقدامات ممکن به نوع شیء بستگی دارد. به عنوان یک قاعده، امکان add، delete و show (یا list ) برای اشیاء وجود دارد، اما برخی اشیاء اجازه همه این عملیاتها را نمیدهند یا دستورات اضافی دیگری دارند. دستور help برای همه اشیاء در دسترس است. این دستور فهرستی از دستورات موجود و قواعد نحوی آرگومانها را چاپ میکند.
اگر دستوری داده نشود، یک دستور پیشفرض در نظر گرفته میشود. معمولاً این دستور list است یا اگر نتوان اشیاء این کلاس را فهرست کرد، help خواهد بود.
bridge link - درگاه پل (bridge port)
اشیاء link متناظر با دستگاههای درگاه پل هستند.
دستورات مربوطه وضعیت درگاه و ویژگیهای اختصاصی پل را تنظیم و نمایش میدهند.
bridge link set - تنظیم ویژگیهای اختصاصی پل روی یک درگاه
- dev NAME
- نام رابط درگاه پل
- cost COST
- هزینه مسیر STP برای درگاه مشخصشده.
- priority PRIO
- اولویت درگاه STP. مقدار اولویت یک کمیت ۸ بیتی بدون علامت است (عددی بین 0 و 255). این سنجه در الگوریتمهای انتخاب درگاه تعیینشده (designated port) و درگاه ریشه (root port) استفاده میشود.
- state STATE
- وضعیت
عملیاتی
درگاه. به
جز وضعیت 0
(غیرفعال
کردن ویژگی
فیلتر BPDU یا
STP)، این
گزینه
اساساً
توسط
پیادهسازی
STP/RSTP در فضای
کاربر
استفاده
میشود.
میتوان
نام وضعیت
درگاه
(غیرحساس به
حروف بزرگ و
کوچک) یا
یکی از
اعداد زیر
را وارد
کرد.
ورودیهای
منفی
نادیده
گرفته
میشوند و
نامهای
ناشناخته
یک خطا
برمیگردانند.
0 - درگاه در وضعیت STP DISABLED قرار دارد. این درگاه را برای STP کاملاً غیرفعال میکند. این مورد فیلتر BPDU نیز نامیده میشود و میتواند برای غیرفعال کردن STP روی یک درگاه غیرقابل اعتماد، مانند دستگاههای مجازی برگ (leaf)، استفاده شود.
1 - درگاه در وضعیت STP LISTENING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، درگاه به BPDUهای STP گوش میدهد و سایر فریمهای ترافیک را دور میریزد.
2 - درگاه در وضعیت STP LEARNING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، درگاه ترافیک را تنها به منظور بهروزرسانی جدولهای نشانی MAC میپذیرد.
3 - درگاه در وضعیت STP FORWARDING قرار دارد. درگاه کاملاً فعال است.
4 - درگاه در وضعیت STP BLOCKING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. این وضعیت در طول فرایند انتخاب STP استفاده میشود. در این وضعیت، درگاه تنها BPDUهای STP را پردازش میکند.
- guard on یا guard off
- کنترل
میکند که
آیا BPDUهای STP
توسط درگاه
پل پردازش
شوند یا
خیر. به
صورت
پیشفرض،
این پرچم
خاموش است
که اجازه
پردازش BPDU را
میدهد.
روشن کردن
این پرچم در
صورت
دریافت یک
بسته BPDU
مربوط به STP،
درگاه پل را
غیرفعال
میکند.
اگر درخت پوشا (Spanning Tree) روی پل در حال اجرا باشد، دستگاههای متخاصم در شبکه ممکن است BPDU را روی یک درگاه ارسال کرده و باعث اختلال در شبکه شوند. تنظیم guard on این وضعیت را شناسایی کرده و با غیرفعال کردن درگاه جلوی آن را میگیرد. در صورتی که پیوند قطع و وصل شود یا حذف و دوباره متصل گردد، درگاه مجدداً راهاندازی میشود. برای مثال اگر guard روی eth0 فعال باشد:
ip link set dev eth0 down; ip link set dev eth0 up
- hairpin on یا hairpin off
- کنترل میکند که آیا ممکن است ترافیک مجدداً به همان درگاهی که از آن دریافت شده بازگردانده شود یا خیر. این گزینه حالت reflective relay نیز نامیده میشود و برای پشتیبانی از قابلیتهای پایهای VEPA (Virtual Ethernet Port Aggregator) به کار میرود. به صورت پیشفرض، این پرچم خاموش است و پل ترافیک را به درگاه دریافتکننده بازنمیگرداند.
- fastleave on یا fastleave off
- این پرچم به پل اجازه میدهد ترافیک چندپخشی را روی درگاهی که پیام IGMP Leave دریافت میکند فوراً متوقف سازد. این گزینه تنها زمانی به کار میرود که IGMP snooping روی پل فعال باشد. به صورت پیشفرض این پرچم خاموش است.
- root_block on یا root_block off
- کنترل
میکند که
آیا یک
درگاه معین
اجازه دارد
به درگاه
ریشه (root port)
تبدیل شود
یا خیر.
تنها زمانی
استفاده
میشود که STP
روی پل فعال
باشد. به
صورت
پیشفرض
این پرچم
خاموش است.
این ویژگی همچنین محافظ درگاه ریشه (root port guard) نامیده میشود. اگر BPDU از یک درگاه برگ (edge) دریافت شود، نباید به عنوان درگاه ریشه انتخاب گردد. این قابلیت در مواردی به کار میرود که از STP روی پل استفاده میشود و پلهای پاییندست کاملاً مورد اعتماد نیستند؛ این کار از تغییر مسیر ترافیک توسط یک مهمان متخاصم جلوگیری میکند.
- learning on یا learning off
- کنترل میکند که آیا یک درگاه معین نشانیهای MAC را از ترافیک دریافتی یاد بگیرد یا خیر. اگر یادگیری خاموش باشد، پل در نهایت هر ترافیکی را که مدخل FDB برای آن ندارد سیلاب (flood) خواهد کرد. به طور پیشفرض این پرچم روشن است.
- learning_sync on یا learning_sync off
- کنترل میکند که آیا یک درگاه معین نشانیهای MAC یادگرفتهشده روی درگاه دستگاه را با FDB پل همگامسازی کند یا خیر.
- flood on یا flood off
- کنترل میکند که آیا ترافیک تکپخشی (unicast) که مدخل FDB برای آن وجود ندارد، به سمت این درگاه معین سیلاب شود یا خیر. به طور پیشفرض این پرچم روشن است.
- hwmode
- برخی
کارتهای
رابط شبکه
از قابلیت
پل
سختافزاری
پشتیبانی
میکنند و
ممکن است در
حالتهای
مختلفی
پیکربندی
شوند.
حالتهای
پشتیبانیشده
فعلی
عبارتند از:
vepa - دادههای ارسالی بین درگاههای سختافزاری، از طریق سیم به سوئیچ خارجی ارسال میشود.
veb - پلزنی در سختافزار اتفاق میافتد.
- bcast_flood on یا bcast_flood off
- سیلاب ترافیک همگانی (broadcast) را روی درگاه مشخصشده کنترل میکند. به طور پیشفرض این پرچم روشن است.
- mcast_flood on یا mcast_flood off
- کنترل میکند که آیا ترافیک چندپخشی (multicast) که مدخل MDB برای آن وجود ندارد، به سمت این درگاه معین سیلاب شود یا خیر. به طور پیشفرض این پرچم روشن است.
- mcast_max_groups MAX_GROUPS
- حداکثر تعداد مدخلهای MDB را که میتوانند برای یک درگاه معین ثبت شوند تنظیم میکند. تلاش برای ثبت مدخلهای MDB بیشتر از این حد مجاز در درگاه رد خواهد شد، چه از طریق netlink (مثلاً ابزار bridge) انجام شود و چه از طریق گزارشهای عضویت IGMP یا MLD. تنظیم حد روی 0 اثر غیرفعال کردن محدودیت را دارد. مقدار پیشفرض 0 است. همچنین گزینه mcast_hash_max در ip link را ببینید.
- mcast_router MULTICAST_ROUTER
- این پرچم تقریباً مشابه پرچم به ازای هر VLAN است (به پایین مراجعه کنید)، با این تفاوت که مقدار آن فقط در محدوده 0-2 قابل تنظیم است. پیشفرض 1 است که در آن پل به طور خودکار تشخیص میدهد پرسشگر IGMP/MLD، دستگاه دارای قابلیت MRDISC یا مسیریاب PIM در کجا قرار دارد. تنظیم این پرچم روی 2 در مواردی مفید است که مسیریاب چندپخشی حضور خود را به روش معناداری نشان نمیدهد (مثلاً نسخههای قدیمیتر SMCRoute یا mrouted)، یا زمانی که نیاز به هدایت ترافیک چندپخشی IP شناختهشده و ناشناخته به یک مسیریاب ثانویه/پشتیبان وجود دارد.
- mcast_to_unicast on یا mcast_to_unicast off
- کنترل
میکند که
آیا یک
درگاه معین
بستهها را
با استفاده
از تکپخشی
(unicast) به جای
چندپخشی
بازتولید
کند یا خیر.
به طور
پیشفرض
این پرچم
خاموش است.
این کار با کپی کردن بسته به ازای هر میزبان و تغییر متناسب نشانی MAC مقصد چندپخشی به یک نشانی تکپخشی انجام میشود.
mcast_to_unicast روی قابلیت تفتیش چندپخشی (multicast snooping) پل کار میکند. این بدان معناست که رونوشتهای تکپخشی تنها به میزبانهایی تحویل داده میشوند که به آن علاقهمند بوده و این موضوع را قبلاً از طریق گزارشهای IGMP/MLD اعلام کردهاند.
این ویژگی برای انواع رابطهایی در نظر گرفته شده است که روشی مطمئنتر و/یا کارآمدتر برای تحویل بستههای تکپخشی نسبت به بستههای همگانی دارند (مانند WiFi).
با این حال، این گزینه تنها باید روی رابطهایی فعال شود که در آنها سرکوب گزارش IGMPv2/MLDv1 رخ نمیدهد. مشکل سرکوب گزارش IGMP/MLD معمولاً توسط دیمن شبکه (supplicant) با فعال کردن جداسازی AP (AP isolation) و در نتیجه جداسازی تمامی STAها برطرف میشود.
تحویل ترافیک چندپخشی IP از STA به STA مجدداً با فعالسازی و بهکارگیری حالت hairpin پل امکانپذیر میشود، که درگاه ورودی را به عنوان یک درگاه بالقوه خروجی نیز در نظر میگیرد (به گزینه hairpin مراجعه کنید). حالت hairpin پس از multicast snooping انجام میشود، بنابراین تنها به تحویل گزارشها به STAهایی منجر میشود که یک مسیریاب چندپخشی را اجرا میکنند.
- neigh_suppress on یا neigh_suppress off
- کنترل میکند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) روی درگاه فعال باشد یا خیر. به طور پیشفرض این پرچم خاموش است.
- neigh_vlan_suppress on یا neigh_vlan_suppress off
- کنترل میکند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) به ازای هر VLAN روی درگاه فعال باشد یا خیر. هنگام روشن بودن، گزینه bridge link گزینه neigh_suppress هیچ تاثیری ندارد و وضعیت به ازای هر VLAN با استفاده از گزینه neigh_suppress در bridge vlan تنظیم میشود. به طور پیشفرض این پرچم خاموش است.
- neigh_forward_grat on یا neigh_forward_grat off
- کنترل میکند که آیا بستههای ARP غیرضروری (gratuitous ARP) و بستههای اعلان همسایه ناخواسته (unsolicited Neighbor Advertisement) هنگام فعال بودن سرکوب همسایه روی درگاه هدایت شوند یا خیر. به طور پیشفرض این پرچم خاموش است، به این معنی که با فعال بودن سرکوب همسایه، بستههای gratuitous ARP و unsolicited NA سرکوب خواهند شد. روشن کردن این پرچم اجازه میدهد تا این بستهها حتی در صورت فعال بودن سرکوب همسایه هدایت شوند.
- vlan_tunnel on یا vlan_tunnel off
- کنترل میکند که آیا نگاشت vlan به تونل روی درگاه فعال باشد یا خیر. به طور پیشفرض این پرچم خاموش است.
- isolated on یا isolated off
- کنترل میکند که آیا یک درگاه معین ایزوله باشد یا خیر، به این معنی که تنها بتواند با درگاههای غیرایزوله ارتباط برقرار کند. به طور پیشفرض این پرچم خاموش است.
- locked on یا locked off
- قفل بودن یا نبودن یک درگاه را کنترل میکند. هنگام قفل بودن، فریمهای غیر link-local دریافتی از طریق درگاه دور ریخته میشوند مگر اینکه مدخل FDB با نشانی MAC مبدا به آن درگاه اشاره کند. کاربرد معمول آن IEEE 802.1X است که در آن میزبانها میتوانند با تبادل فریمهای EAPOL با یک احراز هویتکننده (authenticator) خود را احراز هویت کنند. پس از اتمام احراز هویت، صفحه کنترل فضای کاربر میتواند یک مدخل منطبق در FDB نصب کند تا به ترافیک میزبان اجازه هدایت توسط پل داده شود. هنگامی که یادگیری (learning) روی یک درگاه قفلشده فعال است، گزینه پل no_linklocal_learn باید روشن باشد تا از یادگیری پل بر اساس فریمهای EAPOL دریافتی جلوگیری شود. به طور پیشفرض این پرچم خاموش است.
- mab on یا mab off
- کنترل میکند که آیا گذر از احراز هویت MAC (MAB یا MAC Authentication Bypass) روی درگاه فعال باشد یا خیر. MAB را تنها میتوان روی درگاه قفلشدهای که یادگیری روی آن فعال است فعال کرد. هنگام فعال بودن، مدخلهای FDB از ترافیک دریافتی یاد گرفته میشوند و پرچم FDB به صورت "locked" تنظیم میشود. این پرچم تنها میتواند توسط هسته تنظیم شود و نشان میدهد که از این مدخل FDB نمیتوان برای احراز هویت میزبان مربوطه استفاده کرد. فضای کاربر میتواند با جایگزینی مدخل FDB و پاک کردن پرچم "locked"، در مورد احراز هویت میزبان تصمیمگیری کند. مدخلهای قفلشده FDB میتوانند به درگاههای قفلنشده (مجاز) جابهجا (roam) شوند که در این حالت پرچم "locked" پاک میشود. مدخلهای FDB صرفنظر از فعال یا غیرفعال بودن MAB نمیتوانند به درگاههای قفلشده جابهجا شوند. بنابراین، مدخلهای قفلشده FDB تنها در صورتی ایجاد میشوند که مدخل FDB با مشخصات {MAC, VID} دادهشده از قبل وجود نداشته باشد. این رفتار از اختلال میزبانهای احراز هویتنشده در ترافیک میزبانهای قبلاً احراز هویتشده جلوگیری میکند. مدخلهای قفلشده FDB از نظر هدایت و فرسودگی (aging) مانند مدخلهای پویای عادی عمل میکنند. به طور پیشفرض این پرچم خاموش است.
- backup_port DEVICE
- اگر درگاه حامل خود (carrier) را از دست بدهد، تمام ترافیک به درگاه پشتیبان پیکربندیشده تغییر مسیر داده میشود.
- nobackup_port
- درگاه پشتیبان پیکربندیشده فعلی را حذف میکند.
- backup_nhid NHID
- شناسه شیء گام بعدی FDB (به ip-nexthop(8) مراجعه کنید) برای الصاق به بستههایی که به یک درگاه پشتیبان دارای نگاشت فعال تونل VLAN (از طریق گزینه vlan_tunnel) تغییر مسیر داده میشوند. تنظیم مقدار 0 (پیشفرض) اثر عدم الصاق هیچ شناسهای را دارد.
- self
- تنظیمات پیوند روی دستگاه فیزیکی مشخصشده پیکربندی میشود.
- master
- تنظیمات پیوند روی پل نرمافزاری پیکربندی میشود (پیشفرض).
- -t, -timestamp
- نمایش زمان جاری هنگام استفاده از گزینه monitor.
bridge link show - فهرست کردن پیکربندی درگاهها برای تمامی پلها
این دستور به صورت پیشفرض پیکربندی درگاهها و پرچمها را برای تمامی پلها نمایش میدهد.
- dev DEV
- تنها درگاه پل مشخصشده به نام DEV را نمایش میدهد.
- master DEVICE
- تنها درگاههای پل به نام DEVICE را نمایش میدهد. این شبیه به دستور "ip link show master <bridge_device>" است.
bridge fdb - مدیریت پایگاه داده هدایت (forwarding database)
اشیاء fdb شامل نشانیهای اترنت شناختهشده روی یک پیوند هستند.
دستورات متناظر مدخلهای fdb را نمایش میدهند، مدخلهای جدید اضافه میکنند، مدخلها را الحاق میکنند و مدخلهای قدیمی را حذف مینمایند.
bridge fdb add - افزودن یک مدخل جدید به fdb
این دستور یک مدخل جدید fdb ایجاد میکند.
- LLADDR
- نشانی اترنت MAC.
- dev DEV
- رابطی که
این نشانی
با آن مرتبط
است.
local - یک مدخل fdb محلی و دائمی است، به این معنی که پل فریمهای دارای این نشانی MAC مقصد و شناسه VLAN را هدایت نخواهد کرد، بلکه آنها را به صورت محلی خاتمه میدهد. این پرچم پیشفرض است مگر اینکه "static" یا "dynamic" به صراحت مشخص شده باشند.
permanent - این یک مترادف برای "local" است.
static - یک مدخل fdb ایستا (بدون arp) است.
dynamic - یک مدخل fdb پویا، قابل دسترس و دارای فرسودگی زمانی (age-able) است.
self - عملیات مستقیماً توسط راهانداز دستگاه شبکه مشخصشده انجام میشود. اگر دستگاه شبکه متعلق به یک master مانند یک پل باشد، از پل عبور شده و این عملیات به آن اطلاع داده نمیشود (و اگر دستگاه به پل اطلاع دهد، رفتار وابسته به راهانداز است و توسط این پرچم الزامی نمیشود؛ برای جزئیات بیشتر راهانداز را بررسی کنید). دستور "bridge fdb add" همچنین میتواند روی خود دستگاه پل استفاده شود و در این حالت، مدخلهای fdb اضافهشده به صورت محلی خاتمه مییابند (هدایت نمیشوند). در حالت اخیر، پرچم "self" الزامی است. اگر "master" مشخص نشود، این پرچم به صورت پیشفرض تنظیم میشود.
master - اگر دستگاه شبکه مشخصشده درگاهی باشد که متعلق به یک دستگاه master مانند پل است، عملیات توسط راهانداز دستگاه master انجام میشود، که ممکن است به نوبه خود راهانداز درگاه را نیز از نشانی مطلع کند. اگر دستگاه مشخصشده خود یک master باشد (مانند یک پل)، این پرچم نامعتبر است.
router - نشانی مقصد با یک مسیریاب مرتبط است. در صورتی معتبر است که دستگاه ارجاعشده از نوع VXLAN باشد و اتصال کوتاه مسیر (route short circuit) روی آن فعال باشد.
use - نشانی در حال استفاده است. فضای کاربر میتواند از این گزینه استفاده کند تا به هسته نشان دهد مدخل fdb در حال استفاده است.
extern_learn - این مدخل به صورت خارجی یاد گرفته شده است. این گزینه میتواند برای نشان دادن این موضوع به هسته استفاده شود که یک مدخل، یک مدخل پویای یادگرفتهشده توسط سختافزار یا کنترلکننده فضای کاربر بوده است. هسته این مدخل را دچار فرسودگی زمانی (age) نمیکند.
sticky - این مدخل به دلیل یادگیری، درگاه خود را تغییر نخواهد داد.
پارامترهای خط فرمان بعدی تنها زمانی اعمال میشوند که دستگاه مشخصشده DEV از نوع VXLAN باشد. - dst IPADDR
- نشانی IP نقطه پایانی تونل VXLAN مقصد که نشانی اترنت MAC در آن قرار دارد.
- src_vni VNI
- شناسه شبکه VNI مبدا (یا شناسه بخش VXLAN) که این مدخل به آن تعلق دارد. تنها زمانی استفاده میشود که دستگاه vxlan در حالت خارجی یا جمعآوری فراداده (metadata) باشد. در صورت حذف، مقداری که هنگام ایجاد دستگاه vxlan مشخص شده بود استفاده خواهد شد.
- vni VNI
- شناسه شبکه VNI مربوط به VXLAN (یا شناسه بخش VXLAN) برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. در صورت حذف، مقداری که هنگام ساخت دستگاه vxlan مشخص شده بود استفاده خواهد شد.
- port PORT
- شماره PORT مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. در صورت حذف، از مقدار پیشفرض استفاده میشود.
- via DEVICE
- نام دستگاه رابط خروجی برای راهانداز دستگاه VXLAN جهت رسیدن به نقطه پایانی تونل VXLAN راه دور.
- nhid NHID
- گروه گام بعدی ecmp برای راهانداز دستگاه VXLAN جهت رسیدن به نقاط پایانی تونل VXLAN دوردست.
- activity_notify
- اعلانهای فعالیت را روی یک مدخل FDB موجود یا جدید فعال میکند. این کلیدواژه تنها برای مدخلهای غیرپویا معنی دارد زیرا مدخلهای پویا در صورت عدم فعالیت حذف میشوند. یک مدخل فعال در نظر گرفته میشود مگر اینکه کلیدواژه inactive مشخص شده باشد.
- inactive
- یک مدخل FDB را به عنوان غیرفعال علامتگذاری میکند. این کلیدواژه تنها در ترکیب با کلیدواژه activity_notify و معمولاً هنگام افزودن یک مدخل جدید FDB (در مقایسه با جایگزینی یک مدخل موجود) معنی دارد.
- norefresh
- از بازنشانی فعالیت مدخل FDB (یعنی زمان آخرین بهروزرسانی آن) جلوگیری میکند. این میتواند برای مثال زمانی مفید باشد که میخواهید اعلانهای فعالیت را روی یک مدخل موجود فعال کنید بدون اینکه زمان آخرین بهروزرسانی آن تغییر کند.
bridge fdb append - الحاق یک مدخل به پایگاه داده هدایت
این دستور یک مدخل fdb جدید با یک LLADDR از پیش شناختهشده اضافه میکند. تنها برای نشانیهای لایه پیوند چندپخشی معتبر است. این دستور از نشانیهای اترنت MAC همگانی و چندپخشی پشتیبانی میکند. نشانی اترنت MAC چندین بار به پایگاه داده هدایت اضافه میشود و راهانداز دستگاه vxlan یک نسخه از بسته داده را به هر مدخل یافتشده ارسال میکند.
آرگومانها همانند bridge fdb add هستند.
bridge fdb delete - حذف یک مدخل از پایگاه داده هدایت
این دستور یک مدخل fdb موجود را حذف میکند.
آرگومانها همانند bridge fdb add هستند.
bridge fdb replace - جایگزینی یک مدخل پایگاه داده هدایت
اگر هیچ مدخل منطبقی یافت نشود، یک مدخل جدید به جای آن ایجاد خواهد شد.
آرگومانها همانند bridge fdb add هستند.
bridge fdb show - فهرست کردن مدخلهای هدایت
این دستور جدول هدایت فعلی را نمایش میدهد.
با گزینه -statistics، دستور حالت پرگو (verbose) به خود میگیرد. این گزینه زمان آخرین بهروزرسانی و آخرین استفاده را برای هر مدخل چاپ میکند.
bridge fdb get - دریافت یک مدخل هدایت پل
جستجوی یک مدخل در جدول هدایت پل.
- LLADDR
- نشانی اترنت MAC.
- dev DEV
- رابطی که این نشانی با آن مرتبط است.
- brport DEV
- درگاه پلی که این نشانی با آن مرتبط است؛ همانند dev در بالا.
- br DEV
- پلی که این نشانی با آن مرتبط است.
- self
- - نشانی با fdb راهاندازهای درگاه مرتبط است. معمولاً سختافزار.
- master
- - نشانی با fdb دستگاههای master مرتبط است. معمولاً نرمافزار (پیشفرض).
bridge fdb flush - پاکسازی مدخلهای جدول هدایت پل
پاکسازی مدخلهای منطبق در جدول هدایت پل. برخی گزینههای زیر زمانی که "no" به ابتدای آنها اضافه شود، فرم نفی دارند (مانند permanent و nopermanent).
- dev DEV
- دستگاه هدف برای عملیات. اگر دستگاه یک درگاه پل باشد و "master" تنظیم شده باشد، عملیات توسط راهانداز دستگاه master آن انجام میشود و تمام مدخلهای اشارهکننده به آن درگاه حذف خواهند شد.
- brport DEV
- درگاه پل هدف برای عملیات. اگر دستگاه پل مشخص شود، تنها مدخلهای اشارهکننده به خود پل حذف خواهند شد. توجه داشته باشید که دستگاه هدف مشخصشده توسط این گزینه، اولویت بالاتری نسبت به dev در بالا دارد.
- vlan VID
- شناسه VLAN هدف برای عملیات. تطبیق مدخلهای جدول هدایت تنها با شناسه VLAN مشخصشده.
- src_vni VNI
- شناسه شبکه VNI مبدا (یا شناسه بخش VXLAN) برای عملیات. تطبیق مدخلهای جدول هدایت تنها با VNI مشخصشده. در صورتی معتبر است که دستگاه ارجاعشده از نوع VXLAN باشد.
- nhid NHID
- گروه گام بعدی ECMP برای عملیات. تطبیق مدخلهای جدول هدایت تنها با NHID مشخصشده. در صورتی معتبر است که دستگاه ارجاعشده از نوع VXLAN باشد.
- vni VNI
- شناسه شبکه VNI مربوط به VXLAN (یا شناسه بخش VXLAN) برای عملیات. تطبیق مدخلهای جدول هدایت تنها با VNI مشخصشده. در صورتی معتبر است که دستگاه ارجاعشده از نوع VXLAN باشد.
- port PORT
- شماره PORT مقصد UDP برای عملیات. تطبیق مدخلهای جدول هدایت تنها با PORT مشخصشده. در صورتی معتبر است که دستگاه ارجاعشده از نوع VXLAN باشد.
- dst IPADDR
- نشانی IP نقطه پایانی تونل VXLAN مقصد برای عملیات. تطبیق مدخلهای جدول هدایت تنها با IPADDR مشخصشده. در صورتی معتبر است که دستگاه ارجاعشده از نوع VXLAN باشد.
- self
- عملیات مستقیماً توسط راهانداز برای دستگاه شبکه مشخصشده انجام میشود. اگر دستگاه شبکه متعلق به یک master مانند پل باشد، از پل عبور شده و به آن اطلاع داده نمیشود. دستور "bridge fdb flush" همچنین میتواند روی خود دستگاه پل استفاده شود. این پرچم در صورت عدم تعیین "master"، به طور پیشفرض تنظیم میشود.
- master
- اگر دستگاه شبکه مشخصشده درگاهی باشد که متعلق به یک دستگاه master مانند پل است، عملیات توسط راهانداز دستگاه master انجام میشود. پاکسازی با هر دو پرچم 'master' و 'self' با ویژگیهایی که توسط همه دستگاهها پشتیبانی نمیشوند (مانند vlan، vni) توصیه نمیشود. چنین دستوری توسط راهانداز پل یا VXLAN پردازش میشود، اما از راهاندازی که از ویژگی پشتیبانی نمیکند خطایی بازمیگرداند. در عوض، پاکسازی را دوبار اجرا کنید - یک بار با 'self' و یک بار با 'master'، و هر کدام با ویژگیهای پشتیبانیشده.
- [no]permanent
- در صورت مشخص شدن تنها مدخلهای دائمی حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای غیردائمی حذف میشوند.
- [no]static
- در صورت مشخص شدن تنها مدخلهای ایستا حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای غیریستا حذف میشوند.
- [no]dynamic
- در صورت مشخص شدن تنها مدخلهای پویا حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای غیرپویا (ایستا یا دائمی) حذف میشوند.
- [no]added_by_user
- در صورت مشخص شدن تنها مدخلهای دارای پرچم added_by_user حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای فاقد پرچم added_by_user حذف میشوند.
- [no]extern_learn
- در صورت مشخص شدن تنها مدخلهای دارای پرچم extern_learn حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای فاقد پرچم extern_learn حذف میشوند.
- [no]sticky
- در صورت مشخص شدن تنها مدخلهای دارای پرچم sticky حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای فاقد پرچم sticky حذف میشوند.
- [no]offloaded
- در صورت مشخص شدن تنها مدخلهای دارای پرچم offloaded حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای فاقد پرچم offloaded حذف میشوند.
- [no]router
- در صورت مشخص شدن تنها مدخلهای دارای پرچم router حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای فاقد پرچم router حذف میشوند. در صورتی معتبر است که دستگاه ارجاعشده از نوع VXLAN باشد.
bridge mdb - مدیریت پایگاه داده گروه چندپخشی (multicast group database)
اشیاء mdb شامل نشانیهای گروه چندپخشی IP یا L2 شناختهشده روی یک پیوند هستند.
دستورات متناظر مدخلهای mdb را نمایش میدهند، مدخلهای جدید اضافه میکنند، مدخلها را جایگزین میکنند و مدخلهای قدیمی را حذف مینمایند.
bridge mdb add - افزودن یک مدخل جدید به پایگاه داده گروه چندپخشی
این دستور یک مدخل mdb جدید ایجاد میکند.
- dev DEV
- رابطی که این نشانی گروه با آن مرتبط است.
- port PORT
- درگاهی که پیوند آن دارای اعضای این گروه چندپخشی شناخته شده است.
- grp GROUP
- نشانی گروه
چندپخشی (IPv4،
IPv6 یا
چندپخشی L2)
که اعضای آن
روی پیوند
متصل به این
درگاه قرار
دارند.
permanent - مدخل mdb دائمی است. برای IPv4 و IPv6 اختیاری و برای L2 الزامی است.
temp - مدخل mdb موقت است (پیشفرض).
- src SOURCE
- نشانی IP مبدا اختیاری یک فرستنده برای این گروه چندپخشی. اگر به ترتیب IGMPv3 برای IPv4 یا MLDv2 برای IPv6 فعال باشد، هنگام هدایت ترافیک چندپخشی در جستجو گنجانده خواهد شد.
- vid VID
- شناسه VLAN که شناخته شده است اعضایی از این گروه چندپخشی را در بر دارد.
- filter_mode include یا filter_mode exclude
- کنترل میکند که آیا مبداها در فهرست مبدا مدخل در حالت INCLUDE یا EXCLUDE هستند. تنها برای مدخلهای (*, G) قابل تنظیم است.
- source_list SOURCE_LIST
- فهرست اختیاری نشانیهای IP مبدا فرستندگان برای این گروه چندپخشی که با '،' از هم جدا شدهاند. اینکه مدخل بستهها را از این فرستندگان هدایت کند یا خیر، توسط حالت پالایش (filter mode) مدخل تعیین میشود که به یک آرگومان الزامی تبدیل میگردد. تنها برای مدخلهای (*, G) قابل تنظیم است.
- proto PROTO
- شناسه
پروتکل
مسیریابی
این مدخل mdb.
میتواند
یک عدد یا
یک رشته از
پرونده /etc/iproute2/rt_protos
باشد. اگر
پروتکل
مسیریابی
مشخص نشده
باشد، static
فرض میشود.
پارامترهای خط فرمان بعدی تنها زمانی اعمال میشوند که دستگاه مشخصشده DEV از نوع VXLAN باشد. - dst IPADDR
- نشانی IP نقطه پایانی تونل VXLAN مقصد که گیرندگان چندپخشی در آن قرار دارند.
- dst_port DST_PORT
- شماره درگاه مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. در صورت حذف، مقداری که هنگام ساخت دستگاه VXLAN مشخص شده بود استفاده خواهد شد.
- vni VNI
- شناسه شبکه VNI مربوط به VXLAN برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. در صورت حذف، مقدار مشخصشده هنگام ساخت دستگاه VXLAN یا VNI مبدا در زمانی که دستگاه VXLAN در حالت خارجی باشد، استفاده خواهد شد.
- src_vni SRC_VNI
- شناسه شبکه VNI مبدا که این مدخل به آن تعلق دارد. تنها زمانی استفاده میشود که دستگاه VXLAN در حالت خارجی باشد. در صورت حذف، مقداری که هنگام ایجاد دستگاه VXLAN مشخص شده بود استفاده خواهد شد.
- via DEV
- نام دستگاه
رابط خروجی
برای
دستگاه VXLAN
جهت رسیدن
به نقطه
پایانی
تونل VXLAN
دوردست.
مدخلهای MDB مربوط به 0.0.0.0 و :: مدخلهای فراگیر (catchall) ویژهای هستند که به ترتیب برای سیلاب بستههای چندپخشی ثبتنشده IPv4 و IPv6 استفاده میشوند. بنابراین، هنگامی که این مدخلها برنامهریزی شوند، مدخل فراگیر FDB با نشانی 00:00:00:00:00:00 تنها ترافیک همگانی، تکپخشی ناشناخته و چندپخشی link-local را سیلاب خواهد کرد.
bridge mdb delete - حذف یک مدخل از پایگاه داده گروه چندپخشی
این دستور یک مدخل mdb موجود را حذف میکند.
آرگومانها همانند bridge mdb add هستند.
bridge mdb replace - جایگزینی یک مدخل پایگاه داده گروه چندپخشی
اگر هیچ مدخل منطبقی یافت نشود، یک مدخل جدید به جای آن ایجاد خواهد شد.
آرگومانها همانند bridge mdb add هستند.
bridge mdb show - فهرست کردن مدخلهای پایگاه داده گروه چندپخشی
این دستور جدول فعلی عضویت در گروه چندپخشی را نمایش میدهد. این جدول به طور خودکار توسط IGMP و MLD snooping در راهانداز پل پر میشود. همچنین میتوان آن را به صورت دستی با دستورات bridge mdb add و bridge mdb del تغییر داد.
- dev DEV
- تنها رابطی که مدخلهای آن باید فهرست شوند. پیشفرض فهرست کردن تمامی رابطهای پل است.
با گزینه -details، دستور حالت پرگو (verbose) به خود میگیرد. این گزینه درگاههایی را که مشخص است یک مسیریاب متصل دارند چاپ میکند.
با گزینه -statistics، دستور مقادیر تایمر را برای مدخلهای mdb و درگاههای مسیریاب نمایش میدهد.
bridge mdb get - دریافت مدخل پایگاه داده گروه چندپخشی
این دستور یک مدخل پایگاه داده گروه چندپخشی را بر اساس کلید آن بازیابی میکند.
- dev DEV
- رابطی که این نشانی گروه با آن مرتبط است.
- grp GROUP
- نشانی گروه چندپخشی (IPv4، IPv6 یا چندپخشی L2).
- src SOURCE
- نشانی IP مبدا. تنها هنگام بازیابی یک مدخل (S, G) مرتبط است.
- vid VID
- شناسه VLAN. تنها زمانی مرتبط است که پل آگاه از VLAN باشد.
- src_vni SRC_VNI
- شناسه شبکه VNI مبدا. تنها زمانی مرتبط است که دستگاه VXLAN در حالت خارجی باشد.
bridge mdb flush - پاکسازی مدخلهای پایگاه داده گروه چندپخشی
این دستور مدخلهای منطبق در پایگاه داده گروه چندپخشی را پاکسازی میکند.
- dev DEV
- رابطی که این نشانی گروه با آن مرتبط است.
- port PORT
- درگاه هدف برای عملیات. اگر دستگاه پل مشخص شود، تنها مدخلهای اشارهکننده به خود پل حذف خواهند شد.
- vid VID
- شناسه VLAN برای عملیات. تطبیق مدخلها تنها با شناسه VLAN مشخصشده.
- src_vni SRC_VNI
- شناسه شبکه VNI مبدا برای عملیات. تطبیق مدخلها تنها با VNI مبدا مشخصشده.
- proto PROTO
- شناسه پروتکل مسیریابی برای عملیات. تطبیق مدخلها تنها با پروتکل مسیریابی مشخصشده. میتواند یک عدد یا یک رشته از پرونده /etc/iproute2/rt_protos باشد.
- [no]permanent
- در صورت مشخص شدن تنها مدخلهای دائمی حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخلهای غیردائمی (temp) حذف میشوند.
- dst IPADDR
- نشانی IP نقطه پایانی تونل VXLAN مقصد که گیرندگان چندپخشی در آن قرار دارند. تطبیق مدخلها تنها با IP مقصد مشخصشده.
- dst_port DST_PORT
- شماره درگاه مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. تطبیق مدخلها تنها با شماره درگاه مقصد مشخصشده.
- vni VNI
- شناسه شبکه VNI مربوط به VXLAN برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. تطبیق مدخلها تنها با VNI مقصد مشخصشده.
bridge mst - وضعیتهای درگاه در درخت پوشای چندگانه (MST)
در مدل درخت پوشای چندگانه (MST)، مسیرهای فعال درون یک شبکه میتوانند برای VLANهای مختلف متفاوت باشند. به عبارت دیگر، یک درگاه پل میتواند همزمان یک زیرمجموعه از VLANها را هدایت (forward) کرده و زیرمجموعه دیگری را مسدود (block) کند.
به شرط آنکه گزینه mst_enable در پل فعال باشد، گروهی از VLANها را میتوان در امتداد یک درخت پوشای یکسان هدایت کرد، از طریق مرتبط ساختن آنها با یک نمونه یکسان (MSTI) با استفاده از bridge vlan global set.
bridge mst set - تنظیم وضعیت درخت پوشای چندگانه
تنظیم وضعیت درخت پوشا برای DEV در نمونه درخت پوشای چندگانه MSTI روی STP_STATE.
- dev DEV
- نام رابط درگاه پل.
- msti MSTI
- نمونه درخت پوشای چندگانه (MSTI).
- state STP_STATE
- وضعیت درخت پوشا؛ برای وضعیتهای پشتیبانیشده به گزینه state در bridge link set مراجعه کنید.
bridge mst show - فهرست کردن وضعیتهای MST
فهرست کردن وضعیتهای فعلی درگاه MST در هر MSTI.
- dev DEV
- در صورت مشخص شدن، تنها وضعیتهای درگاه پل با این نام رابط را نمایش میدهد.
bridge vlan - فهرست فیلتر VLAN
اشیاء vlan شامل شناسههای VLAN شناختهشده برای یک پیوند هستند.
دستورات مربوطه مدخلهای فیلتر vlan را نمایش میدهند، مدخلهای جدید اضافه میکنند و مدخلهای قدیمی را حذف مینمایند.
bridge vlan add - افزودن یک مدخل فیلتر vlan جدید
این دستور یک مدخل فیلتر vlan جدید ایجاد میکند.
- dev NAME
- رابطی که این vlan با آن مرتبط است.
- vid VID
- شناسه VLAN که vlan را مشخص میکند.
- tunnel_info TUNNEL_ID
- شناسه تونل (TUNNEL ID) که به این vlan نگاشت میشود. شناسه تونل در dst_metadata برای هر بستهای که متعلق به این vlan است تنظیم میشود (قابل اعمال روی درگاههای پل با پرچم تنظیمشده vlan_tunnel).
- pvid
- ویلن (vlan) مشخصشده قرار است در ورود (ingress) به عنوان یک PVID در نظر گرفته شود. هر فریم بدون برچسب (untagged) به این VLAN اختصاص مییابد.
- untagged
- ویلن (vlan) مشخصشده در خروج (egress) بدون برچسب (untagged) در نظر گرفته میشود.
- self
- ویلن (vlan) روی دستگاه فیزیکی مشخصشده پیکربندی میشود. در صورتی که دستگاه مورد نظر همان دستگاه پل باشد، الزامی است.
- master
- ویلن (vlan) روی پل نرمافزاری پیکربندی میشود (پیشفرض).
bridge vlan delete - حذف یک مدخل فیلتر vlan
این دستور یک مدخل فیلتر vlan موجود را حذف میکند.
آرگومانها همانند bridge vlan add هستند. پرچمهای pvid و untagged نادیده گرفته میشوند.
bridge vlan set - تغییر گزینههای مدخل فیلتر vlan
این دستور گزینههای مدخل فیلتر vlan را تغییر میدهد.
- dev NAME
- رابطی که این vlan با آن مرتبط است.
- vid VID
- شناسه VLAN که vlan را مشخص میکند.
- state STP_STATE
- وضعیت
عملیاتی vlan.
میتوان
نام وضعیت STP
(غیرحساس به
حروف بزرگ و
کوچک) یا
یکی از
اعداد زیر
را وارد
کرد.
ورودیهای
منفی
نادیده
گرفته
میشوند و
نامهای
ناشناخته
یک خطا
برمیگردانند.
توجه داشته
باشید که
وضعیت تنها
برای vlan
دستگاه
مشخصشده
تنظیم
میشود؛
مثلاً اگر
یک درگاه پل
باشد،
وضعیت تنها
برای vlan آن
درگاه
تنظیم
خواهد شد.
0 - ویلن در وضعیت STP DISABLED قرار دارد. این vlan را برای STP کاملاً غیرفعال میکند. این مورد فیلتر BPDU نیز نامیده میشود و میتواند برای غیرفعال کردن STP روی یک vlan غیرقابل اعتماد استفاده شود.
1 - ویلن در وضعیت STP LISTENING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، vlan به BPDUهای STP گوش میدهد و سایر فریمهای ترافیک را دور میریزد.
2 - ویلن در وضعیت STP LEARNING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، vlan ترافیک را تنها به منظور بهروزرسانی جدولهای نشانی MAC میپذیرد.
3 - ویلن در وضعیت STP FORWARDING قرار دارد. این وضعیت پیشفرض vlan است.
4 - ویلن در وضعیت STP BLOCKING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. این وضعیت در طول فرایند انتخاب STP استفاده میشود. در این وضعیت، vlan تنها BPDUهای STP را پردازش میکند.
- mcast_max_groups MAX_GROUPS
- حداکثر
تعداد
مدخلهای MDB
را که
میتوان
برای یک VLAN
معین روی یک
درگاه معین
ثبت کرد،
تنظیم
میکند. این
معادل
مخصوص به
ازای هر VLAN
برای گزینه
همنام به
ازای هر
درگاه است؛
برای
جزئیات
بیشتر به
بالا
مراجعه
کنید.
توجه داشته باشید که این گزینه تنها زمانی در دسترس است که گزینه mcast_vlan_snooping در ip link فعال باشد.
- mcast_router MULTICAST_ROUTER
- پیکربندی
حالت
مسیریاب
چندپخشی
این vlan و
رابط؛ توجه
داشته
باشید که
برای
دستگاههای
پل تنها
حالتهای 0
تا 2 در
دسترس
هستند. یک vlan و
رابط با یک
مسیریاب
چندپخشی،
تمام
ترافیک
چندپخشی را
دریافت
خواهند کرد.
MULTICAST_ROUTER
میتواند
یکی از
موارد زیر
باشد:
0 - برای غیرفعال کردن مسیریاب چندپخشی.
1 - برای اینکه سیستم حضور مسیریابها را تشخیص دهد (پیشفرض).
2 - برای فعالسازی دائمی هدایت ترافیک چندپخشی روی این vlan و رابط.
3 - برای علامتگذاری موقت این vlan و درگاه به عنوان دارای یک مسیریاب چندپخشی، یعنی فعال کردن هدایت ترافیک چندپخشی. این حالت تنها برای درگاهها در دسترس است.
- neigh_suppress on یا neigh_suppress off
- کنترل
میکند که
آیا پروکسی
و سرکوب کشف
همسایه (arp و nd)
برای یک VLAN
معین روی یک
درگاه مشخص
فعال باشد
یا خیر. به
طور
پیشفرض
این پرچم
خاموش است.
توجه داشته باشید که این گزینه تنها زمانی اثر میگذارد که گزینه neigh_vlan_suppress در bridge link برای یک درگاه مشخص فعال باشد.
- neigh_forward_grat on یا neigh_forward_grat off
- کنترل
میکند که
آیا
بستههای ARP
غیرضروری
(gratuitous ARP) و
بستههای
اعلان
همسایه
ناخواسته
(unsolicited Neighbor Advertisement)
هنگام فعال
بودن سرکوب
همسایه
برای یک VLAN
معین روی یک
درگاه مشخص
هدایت شوند
یا خیر. به
طور
پیشفرض
این پرچم
خاموش است،
به این معنی
که
بستههای
gratuitous ARP و unsolicited NA با
فعال بودن
سرکوب
همسایه
سرکوب
خواهند شد.
تنظیم این
پرچم روی on
به این
بستهها
اجازه
میدهد حتی
در صورت
فعال بودن
سرکوب
همسایه
هدایت شوند.
توجه داشته باشید که این گزینه تنها زمانی اثر میگذارد که گزینه neigh_vlan_suppress در bridge link برای یک درگاه مشخص فعال باشد.
bridge vlan show - فهرست کردن پیکربندی vlan
این دستور جدول فعلی فیلتر VLAN را نمایش میدهد.
با گزینه -details، دستور حالت پرگو (verbose) به خود میگیرد. این گزینه گزینههای به ازای هر vlan را نمایش میدهد.
با گزینه -statistics، دستور آمارهای ترافیک به ازای هر vlan را نمایش میدهد.
bridge vlan tunnelshow - فهرست کردن نگاشت تونل vlan
این دستور نگاشت فعلی اطلاعات تونل vlan را نمایش میدهد.
bridge vlan global set - تغییر گزینههای سراسری مدخل فیلتر vlan
این دستور گزینههای سراسری مدخل فیلتر vlan را تغییر میدهد.
- dev NAME
- رابطی که این vlan با آن مرتبط است. برای گزینههای سراسری تنها از دستگاههای پل پشتیبانی میشود.
- vid VID
- شناسه VLAN که vlan را مشخص میکند.
- mcast_snooping MULTICAST_SNOOPING
- روشن کردن تفتیش چندپخشی (multicast snooping) برای مدخل VLAN با شناسه VLAN (MULTICAST_SNOOPING > 0) یا خاموش کردن آن (MULTICAST_SNOOPING == 0). پیشفرض روشن (on) است.
- mcast_querier MULTICAST_QUERIER
- فعالسازی (MULTICAST_QUERIER > 0) یا غیرفعالسازی (MULTICAST_QUERIER == 0) پرسشگر IGMP/MLD، یعنی ارسال پرسوجوهای چندپخشی توسط پل. پیشفرض غیرفعال است.
- mcast_igmp_version IGMP_VERSION
- تنظیم نسخه IGMP. پیشفرض 2 است.
- mcast_mld_version MLD_VERSION
- تنظیم نسخه MLD. پیشفرض 1 است.
- mcast_last_member_count LAST_MEMBER_COUNT
- تنظیم تعداد اعضای باقیمانده چندپخشی، یعنی تعداد پرسوجوهایی که پل پیش از متوقف کردن هدایت یک گروه چندپخشی پس از دریافت پیام "leave" ارسال میکند. پیشفرض 2 است.
- mcast_last_member_interval LAST_MEMBER_INTERVAL
- فاصله زمانی بین پرسوجوها برای یافتن اعضای باقیمانده یک گروه، پس از دریافت پیام "leave".
- mcast_startup_query_count STARTUP_QUERY_COUNT
- تنظیم تعداد پرسوجوها برای ارسال در طول مرحله راهاندازی. پیشفرض 2 است.
- mcast_startup_query_interval STARTUP_QUERY_INTERVAL
- فاصله زمانی بین پرسوجوها در فاز راهاندازی.
- mcast_membership_interval MEMBERSHIP_INTERVAL
- تاخیری که پس از آن در صورت عدم دریافت گزارشهای عضویت برای این گروه، پل از گروه خارج خواهد شد.
- mcast_querier_interval QUERIER_INTERVAL
- فاصله زمانی بین پرسوجوهای ارسالی توسط سایر مسیریابها. اگر پس از سپری شدن این مدت پرسوجویی دیده نشود، پل ارسال پرسوجوهای خود را آغاز خواهد کرد (گویی mcast_querier فعال شده باشد).
- mcast_query_interval QUERY_INTERVAL
- فاصله زمانی بین پرسوجوهای ارسالی توسط پل پس از پایان مرحله راهاندازی.
- mcast_query_response_interval QUERY_RESPONSE_INTERVAL
- تنظیم حداکثر زمان پاسخ / حداکثر تاخیر پاسخ برای پرسوجوهای IGMP/MLD ارسالشده توسط پل.
- msti MSTI
- مرتبط ساختن VLAN با نمونه درخت پوشای چندگانه (MSTI) مشخصشده.
bridge vlan global show - فهرست کردن گزینههای سراسری vlan
این دستور گزینههای سراسری VLAN را برای هر مدخل VLAN نمایش میدهد.
bridge vni - فهرست فیلتر VNI
اشیاء vni شامل شناسههای VNI شناختهشده برای یک پیوند vxlan با فراداده مقصد (dst metadata) هستند.
دستورات متناظر مدخلهای فیلتر vni را نمایش میدهند، مدخلهای جدید اضافه میکنند و مدخلهای قدیمی را حذف مینمایند.
bridge vni add - افزودن یک مدخل فیلتر vni جدید
این دستور یک مدخل فیلتر vni جدید ایجاد میکند.
- dev NAME
- رابطی که این vni با آن مرتبط است.
- vni VNI
- شناسه VNI که vni را مشخص میکند.
- remote IPADDR
- نشانی IP مقصد تکپخشی را برای استفاده در بستههای خروجی زمانی که نشانی لایه پیوند مقصد در پایگاه داده هدایت دستگاه VXLAN مشخص نیست، تعیین میکند. این پارامتر را نمیتوان همراه با group مشخص کرد.
- group IPADDR
- نشانی IP چندپخشی را برای پیوستن به این VNI مشخص میکند.
bridge vni del - حذف یک مدخل فیلتر vni
این دستور یک مدخل فیلتر vni موجود را حذف میکند.
آرگومانها همانند bridge vni add هستند.
bridge vni show - فهرست کردن پیکربندی فیلتر vni
این دستور جدول فعلی فیلتر vni را نمایش میدهد.
با گزینه -statistics، دستور آمارهای ترافیک به ازای هر vni را نمایش میدهد.
- dev NAME
- جدول فیلتر vni مرتبط با دستگاه vxlan را نمایش میدهد.
bridge monitor - نظارت بر وضعیت (state monitoring)
ابزار bridge میتواند وضعیت دستگاهها و نشانیها را به طور مداوم نظارت کند. این گزینه قالبی اندکی متفاوت دارد؛ به این صورت که دستور monitor نخستین مورد در خط فرمان است و سپس فهرست اشیاء میآید:
bridge monitor [ all | OBJECT-LIST ]
OBJECT-LIST فهرستی از انواع اشیاء است که میخواهیم نظارت کنیم. میتواند شامل link، fdb، vlan و mdb باشد. اگر آرگومان file داده نشود، bridge سوکت RTNETLINK را باز کرده، به آن گوش میدهد و تغییرات وضعیت را در قالبی که در بخشهای قبلی شرح داده شد تخلیه (dump) میکند.
اگر نام یک پرونده داده شود، ابزار به RTNETLINK گوش نمیدهد، بلکه پرونده حاوی پیامهای RTNETLINK ذخیرهشده در قالب باینری را باز کرده و آنها را تخلیه میکند.
نکات (NOTES)
این دستور از امکاناتی استفاده میکند که در لینوکس 3.0 اضافه شدهاند.
اگرچه جدول هدایت بر اساس هر دستگاه پل نگهداری میشود، دستگاه پل بخشی از نحو دستور نیست. این یک محدودیت در پروتکل پیام همسایه netlink زیرین است. هنگام نمایش جدول هدایت، مدخلهای مربوط به تمامی پلها نمایش داده میشوند. دستورات add/delete/modify دستگاه پل زیرین را بر اساس پلی که دستگاه اترنت متناظر به آن متصل است، تعیین میکنند.
همچنین ببینید (SEE ALSO)
اشکالات (BUGS)
لطفاً گزارشهای اشکال و وصلهها را به این نشانی بفرستید: <netdev@vger.kernel.org>
نویسنده (AUTHOR)
صفحه راهنمای اصلی توسط Stephen Hemminger نوشته شده است.
| 1 August 2012 | iproute2 |