BRIDGE(8) Linux BRIDGE(8)

bridge - پیکربندی دستگاههای پل شبکه Ethernet


bridge [ OPTIONS ] OBJECT { COMMAND | help }

OBJECT := { link | fdb | mdb | vlan | vni | monitor }

OPTIONS := { -V[ersion] | -s[tatistics] | -n[etns] name | -b[atch] filename | -com[pressvlans] | -c[olor] | -p[retty] | -j[son] | -o[neline] }

bridge link set dev DEV [ cost COST ] [ priority PRIO ] [ state STATE ] [ guard { on | off } ] [ hairpin { on | off } ] [ fastleave { on | off } ] [ root_block { on | off } ] [ learning { on | off } ] [ learning_sync { on | off } ] [ flood { on | off } ] [ hwmode { vepa | veb } ] [ bcast_flood { on | off } ] [ mcast_flood { on | off } ] [ mcast_max_groups MAX_GROUPS ] [ mcast_router MULTICAST_ROUTER ] [ mcast_to_unicast { on | off } ] [ neigh_suppress { on | off } ] [ neigh_vlan_suppress { on | off } ] [ neigh_forward_grat { on | off } ] [ vlan_tunnel { on | off } ] [ isolated { on | off } ] [ locked { on | off } ] [ mab { on | off } ] [ backup_port DEVICE ] [ nobackup_port ] [ backup_nhid NHID ] [ self ] [ master ]

bridge link [ show ] [ dev DEV ] [ master DEVICE ]

bridge fdb { add | append | del | replace } LLADDR dev DEV { local | static | dynamic } [ self ] [ master ] [ router ] [ use ] [ extern_learn ] [ sticky ] [ src_vni VNI ] { [ dst IPADDR ] [ vni VNI ] [ port PORT ] [ via DEVICE ] | nhid NHID } [ activity_notify ] [ inactive ] [ norefresh ]

bridge fdb [ [ show ] [ br BRDEV ] [ brport DEV ] [ vlan VID ] [ state STATE ] [ dynamic ] ]

bridge fdb get [ to ] LLADDR [ br BRDEV ] { brport | dev } DEV [ vlan VID ] [ vni VNI ] [ self ] [ master ] [ dynamic ]

bridge fdb flush dev DEV [ brport DEV ] [ vlan VID ] [ src_vni VNI ] [ nhid NHID ] [ vni VNI ] [ port PORT ] [ dst IPADDR ] [ self ] [ master ] [ [no]permanent | [no]static | [no]dynamic ] [ [no]added_by_user ] [ [no]extern_learn ] [ [no]sticky ] [ [no]offloaded ] [ [no]router ]

bridge mdb { add | del | replace } dev DEV port PORT grp GROUP [ src SOURCE ] [ permanent | temp ] [ vid VID ] [ filter_mode { include | exclude } ] [ source_list SOURCE_LIST ] [ proto PROTO ] [ dst IPADDR ] [ dst_port DST_PORT ] [ vni VNI ] [ src_vni SRC_VNI ] [ via DEV ]

bridge mdb show [ dev DEV ]

bridge mdb get dev DEV grp GROUP [ src SOURCE ] [ vid VID ] [ src_vni SRC_VNI ]

bridge mdb flush dev DEV [ port PORT ] [ vid VID ] [ src_vni SRC_VNI ] [ proto PROTO ] [ [no]permanent ] [ dst IPADDR ] [ dst_port DST_PORT ] [ vni VNI ]

bridge mst set dev DEV msti MSTI state STP_STATE

bridge mst [ [ show ] [ dev DEV ] ]

bridge vlan { add | del } dev DEV vid VID [ tunnel_info TUNNEL_ID ] [ pvid ] [ untagged ] [ self ] [ master ]

bridge vlan set dev DEV vid VID [ state STP_STATE ] [ mcast_max_groups MAX_GROUPS ] [ mcast_router MULTICAST_ROUTER ] [ neigh_suppress { on | off } ] [ neigh_forward_grat { on | off } ]

bridge vlan [ show | tunnelshow ] [ dev DEV ]

bridge vlan global set dev DEV vid VID [ mcast_snooping MULTICAST_SNOOPING ] [ mcast_querier MULTICAST_QUERIER ] [ mcast_igmp_version IGMP_VERSION ] [ mcast_mld_version MLD_VERSION ] [ mcast_last_member_count LAST_MEMBER_COUNT ] [ mcast_last_member_interval LAST_MEMBER_INTERVAL ] [ mcast_startup_query_count STARTUP_QUERY_COUNT ] [ mcast_startup_query_interval STARTUP_QUERY_INTERVAL ] [ mcast_membership_interval MEMBERSHIP_INTERVAL ] [ mcast_querier_interval QUERIER_INTERVAL ] [ mcast_query_interval QUERY_INTERVAL ] [ mcast_query_response_interval QUERY_RESPONSE_INTERVAL ] [ msti MSTI ]

bridge vlan global [ show ] [ dev DEV ] [ vid VID ]

bridge vlan show [ dev DEV ]

bridge vni { add | del } dev DEV vni VNI [ { group | remote } IPADDR ]

bridge vni show [ dev DEV ]

bridge monitor [ all | neigh | link | mdb | vlan ]

نسخه ابزار bridge را چاپ کرده و خارج می‌شود.
اطلاعات بیشتری خروجی می‌دهد. اگر این گزینه چندین بار مشخص شود، میزان اطلاعات افزایش می‌یابد. به عنوان یک قاعده، این اطلاعات آمارها یا برخی مقادیر زمانی است.
اطلاعات باجزئیات را درباره مدخل‌های فیلتر vlan پل یا درگاه‌های مسیریاب MDB چاپ می‌کند.
ابزار bridge را به فضای‌نام شبکه (network namespace) مشخص‌شده NETNS تغییر می‌دهد. در حقیقت این گزینه تنها اجرای دستور زیر را:

ip netns exec NETNS bridge [ OPTIONS ] OBJECT { COMMAND | help }

به این حالت ساده می‌کند:

bridge -n[etns] NETNS [ OPTIONS ] OBJECT { COMMAND | help }

دستورات را از پرونده ارائه‌شده یا ورودی استاندارد خوانده و اجرا می‌کند. نخستین شکست باعث خاتمه دستور bridge می‌شود.
در صورت بروز خطا در حالت دسته‌ای، دستور bridge را خاتمه نمی‌دهد. اگر در طول اجرای دستورات خطایی رخ داده باشد، کد بازگشتی برنامه غیرصفر خواهد بود.
فهرست فشرده‌شده VLAN را نمایش می‌دهد. این گزینه به جای VLANهای جداگانه، VLANهای متوالی را با محدوده نمایش می‌دهد. پیش‌فرض خاموش (off) است.
پیکربندی خروجی رنگی. اگر پارامتر حذف شود یا برابر always باشد، خروجی رنگی صرف‌نظر از وضعیت stdout فعال می‌شود. اگر پارامتر برابر auto باشد، پیش از فعال‌سازی خروجی رنگی بررسی می‌شود که آیا stdout یک ترمینال است یا خیر. اگر پارامتر برابر never باشد، خروجی رنگی غیرفعال می‌شود. در صورت مشخص شدن چندباره، آخرین مورد اعمال خواهد شد. اگر گزینه -json نیز داده شده باشد، این پرچم نادیده گرفته می‌شود.
نتایج را در قالب نشانه‌گذاری شیء جاوااسکریپت (JSON) خروجی می‌دهد.
در ترکیب با -j، یک خروجی مرتب و خوانای JSON تولید می‌کند.
هر رکورد را در یک خط خروجی می‌دهد و نویسه‌های انتهای خط را با نویسه '\' جایگزین می‌کند. این قابلیت هنگام شمارش رکوردها با wc(1) یا پالایش با grep(1) بسیار سودمند است.

- درگاه پل (Bridge port).
- مدخل پایگاه داده هدایت (Forwarding Database entry).
- مدخل پایگاه داده گروه چندپخشی (Multicast group database entry).
- فهرست فیلتر VLAN.
- فهرست فیلتر VNI.

عملیاتی را که باید روی شیء انجام شود مشخص می‌کند. مجموعه اقدامات ممکن به نوع شیء بستگی دارد. به عنوان یک قاعده، امکان add، delete و show (یا list ) برای اشیاء وجود دارد، اما برخی اشیاء اجازه همه این عملیات‌ها را نمی‌دهند یا دستورات اضافی دیگری دارند. دستور help برای همه اشیاء در دسترس است. این دستور فهرستی از دستورات موجود و قواعد نحوی آرگومان‌ها را چاپ می‌کند.

اگر دستوری داده نشود، یک دستور پیش‌فرض در نظر گرفته می‌شود. معمولاً این دستور list است یا اگر نتوان اشیاء این کلاس را فهرست کرد، help خواهد بود.

اشیاء link متناظر با دستگاه‌های درگاه پل هستند.

دستورات مربوطه وضعیت درگاه و ویژگی‌های اختصاصی پل را تنظیم و نمایش می‌دهند.

نام رابط درگاه پل
هزینه مسیر STP برای درگاه مشخص‌شده.
اولویت درگاه STP. مقدار اولویت یک کمیت ۸ بیتی بدون علامت است (عددی بین 0 و 255). این سنجه در الگوریتم‌های انتخاب درگاه تعیین‌شده (designated port) و درگاه ریشه (root port) استفاده می‌شود.
وضعیت عملیاتی درگاه. به جز وضعیت 0 (غیرفعال کردن ویژگی فیلتر BPDU یا STP)، این گزینه اساساً توسط پیاده‌سازی STP/RSTP در فضای کاربر استفاده می‌شود. می‌توان نام وضعیت درگاه (غیرحساس به حروف بزرگ و کوچک) یا یکی از اعداد زیر را وارد کرد. ورودی‌های منفی نادیده گرفته می‌شوند و نام‌های ناشناخته یک خطا برمی‌گردانند.

0 - درگاه در وضعیت STP DISABLED قرار دارد. این درگاه را برای STP کاملاً غیرفعال می‌کند. این مورد فیلتر BPDU نیز نامیده می‌شود و می‌تواند برای غیرفعال کردن STP روی یک درگاه غیرقابل اعتماد، مانند دستگاه‌های مجازی برگ (leaf)، استفاده شود.

1 - درگاه در وضعیت STP LISTENING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، درگاه به BPDUهای STP گوش می‌دهد و سایر فریم‌های ترافیک را دور می‌ریزد.

2 - درگاه در وضعیت STP LEARNING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، درگاه ترافیک را تنها به منظور به‌روزرسانی جدول‌های نشانی MAC می‌پذیرد.

3 - درگاه در وضعیت STP FORWARDING قرار دارد. درگاه کاملاً فعال است.

4 - درگاه در وضعیت STP BLOCKING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. این وضعیت در طول فرایند انتخاب STP استفاده می‌شود. در این وضعیت، درگاه تنها BPDUهای STP را پردازش می‌کند.

کنترل می‌کند که آیا BPDUهای STP توسط درگاه پل پردازش شوند یا خیر. به صورت پیش‌فرض، این پرچم خاموش است که اجازه پردازش BPDU را می‌دهد. روشن کردن این پرچم در صورت دریافت یک بسته BPDU مربوط به STP، درگاه پل را غیرفعال می‌کند.

اگر درخت پوشا (Spanning Tree) روی پل در حال اجرا باشد، دستگاه‌های متخاصم در شبکه ممکن است BPDU را روی یک درگاه ارسال کرده و باعث اختلال در شبکه شوند. تنظیم guard on این وضعیت را شناسایی کرده و با غیرفعال کردن درگاه جلوی آن را می‌گیرد. در صورتی که پیوند قطع و وصل شود یا حذف و دوباره متصل گردد، درگاه مجدداً راه‌اندازی می‌شود. برای مثال اگر guard روی eth0 فعال باشد:

ip link set dev eth0 down; ip link set dev eth0 up

کنترل می‌کند که آیا ممکن است ترافیک مجدداً به همان درگاهی که از آن دریافت شده بازگردانده شود یا خیر. این گزینه حالت reflective relay نیز نامیده می‌شود و برای پشتیبانی از قابلیت‌های پایه‌ای VEPA (Virtual Ethernet Port Aggregator) به کار می‌رود. به صورت پیش‌فرض، این پرچم خاموش است و پل ترافیک را به درگاه دریافت‌کننده بازنمی‌گرداند.
این پرچم به پل اجازه می‌دهد ترافیک چندپخشی را روی درگاهی که پیام IGMP Leave دریافت می‌کند فوراً متوقف سازد. این گزینه تنها زمانی به کار می‌رود که IGMP snooping روی پل فعال باشد. به صورت پیش‌فرض این پرچم خاموش است.
کنترل می‌کند که آیا یک درگاه معین اجازه دارد به درگاه ریشه (root port) تبدیل شود یا خیر. تنها زمانی استفاده می‌شود که STP روی پل فعال باشد. به صورت پیش‌فرض این پرچم خاموش است.

این ویژگی همچنین محافظ درگاه ریشه (root port guard) نامیده می‌شود. اگر BPDU از یک درگاه برگ (edge) دریافت شود، نباید به عنوان درگاه ریشه انتخاب گردد. این قابلیت در مواردی به کار می‌رود که از STP روی پل استفاده می‌شود و پل‌های پایین‌دست کاملاً مورد اعتماد نیستند؛ این کار از تغییر مسیر ترافیک توسط یک مهمان متخاصم جلوگیری می‌کند.

کنترل می‌کند که آیا یک درگاه معین نشانی‌های MAC را از ترافیک دریافتی یاد بگیرد یا خیر. اگر یادگیری خاموش باشد، پل در نهایت هر ترافیکی را که مدخل FDB برای آن ندارد سیلاب (flood) خواهد کرد. به طور پیش‌فرض این پرچم روشن است.
کنترل می‌کند که آیا یک درگاه معین نشانی‌های MAC یادگرفته‌شده روی درگاه دستگاه را با FDB پل همگام‌سازی کند یا خیر.
کنترل می‌کند که آیا ترافیک تک‌پخشی (unicast) که مدخل FDB برای آن وجود ندارد، به سمت این درگاه معین سیلاب شود یا خیر. به طور پیش‌فرض این پرچم روشن است.
برخی کارت‌های رابط شبکه از قابلیت پل سخت‌افزاری پشتیبانی می‌کنند و ممکن است در حالت‌های مختلفی پیکربندی شوند. حالت‌های پشتیبانی‌شده فعلی عبارتند از:

vepa - داده‌های ارسالی بین درگاه‌های سخت‌افزاری، از طریق سیم به سوئیچ خارجی ارسال می‌شود.

veb - پل‌زنی در سخت‌افزار اتفاق می‌افتد.

سیلاب ترافیک همگانی (broadcast) را روی درگاه مشخص‌شده کنترل می‌کند. به طور پیش‌فرض این پرچم روشن است.
کنترل می‌کند که آیا ترافیک چندپخشی (multicast) که مدخل MDB برای آن وجود ندارد، به سمت این درگاه معین سیلاب شود یا خیر. به طور پیش‌فرض این پرچم روشن است.
حداکثر تعداد مدخل‌های MDB را که می‌توانند برای یک درگاه معین ثبت شوند تنظیم می‌کند. تلاش برای ثبت مدخل‌های MDB بیشتر از این حد مجاز در درگاه رد خواهد شد، چه از طریق netlink (مثلاً ابزار bridge) انجام شود و چه از طریق گزارش‌های عضویت IGMP یا MLD. تنظیم حد روی 0 اثر غیرفعال کردن محدودیت را دارد. مقدار پیش‌فرض 0 است. همچنین گزینه mcast_hash_max در ip link را ببینید.
این پرچم تقریباً مشابه پرچم به ازای هر VLAN است (به پایین مراجعه کنید)، با این تفاوت که مقدار آن فقط در محدوده 0-2 قابل تنظیم است. پیش‌فرض 1 است که در آن پل به طور خودکار تشخیص می‌دهد پرسشگر IGMP/MLD، دستگاه دارای قابلیت MRDISC یا مسیریاب PIM در کجا قرار دارد. تنظیم این پرچم روی 2 در مواردی مفید است که مسیریاب چندپخشی حضور خود را به روش معناداری نشان نمی‌دهد (مثلاً نسخه‌های قدیمی‌تر SMCRoute یا mrouted)، یا زمانی که نیاز به هدایت ترافیک چندپخشی IP شناخته‌شده و ناشناخته به یک مسیریاب ثانویه/پشتیبان وجود دارد.
کنترل می‌کند که آیا یک درگاه معین بسته‌ها را با استفاده از تک‌پخشی (unicast) به جای چندپخشی بازتولید کند یا خیر. به طور پیش‌فرض این پرچم خاموش است.

این کار با کپی کردن بسته به ازای هر میزبان و تغییر متناسب نشانی MAC مقصد چندپخشی به یک نشانی تک‌پخشی انجام می‌شود.

mcast_to_unicast روی قابلیت تفتیش چندپخشی (multicast snooping) پل کار می‌کند. این بدان معناست که رونوشت‌های تک‌پخشی تنها به میزبان‌هایی تحویل داده می‌شوند که به آن علاقه‌مند بوده و این موضوع را قبلاً از طریق گزارش‌های IGMP/MLD اعلام کرده‌اند.

این ویژگی برای انواع رابط‌هایی در نظر گرفته شده است که روشی مطمئن‌تر و/یا کارآمدتر برای تحویل بسته‌های تک‌پخشی نسبت به بسته‌های همگانی دارند (مانند WiFi).

با این حال، این گزینه تنها باید روی رابط‌هایی فعال شود که در آن‌ها سرکوب گزارش IGMPv2/MLDv1 رخ نمی‌دهد. مشکل سرکوب گزارش IGMP/MLD معمولاً توسط دیمن شبکه (supplicant) با فعال کردن جداسازی AP (AP isolation) و در نتیجه جداسازی تمامی STAها برطرف می‌شود.

تحویل ترافیک چندپخشی IP از STA به STA مجدداً با فعال‌سازی و به‌کارگیری حالت hairpin پل امکان‌پذیر می‌شود، که درگاه ورودی را به عنوان یک درگاه بالقوه خروجی نیز در نظر می‌گیرد (به گزینه hairpin مراجعه کنید). حالت hairpin پس از multicast snooping انجام می‌شود، بنابراین تنها به تحویل گزارش‌ها به STAهایی منجر می‌شود که یک مسیریاب چندپخشی را اجرا می‌کنند.

کنترل می‌کند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) روی درگاه فعال باشد یا خیر. به طور پیش‌فرض این پرچم خاموش است.
کنترل می‌کند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) به ازای هر VLAN روی درگاه فعال باشد یا خیر. هنگام روشن بودن، گزینه bridge link گزینه neigh_suppress هیچ تاثیری ندارد و وضعیت به ازای هر VLAN با استفاده از گزینه neigh_suppress در bridge vlan تنظیم می‌شود. به طور پیش‌فرض این پرچم خاموش است.
کنترل می‌کند که آیا بسته‌های ARP غیرضروری (gratuitous ARP) و بسته‌های اعلان همسایه ناخواسته (unsolicited Neighbor Advertisement) هنگام فعال بودن سرکوب همسایه روی درگاه هدایت شوند یا خیر. به طور پیش‌فرض این پرچم خاموش است، به این معنی که با فعال بودن سرکوب همسایه، بسته‌های gratuitous ARP و unsolicited NA سرکوب خواهند شد. روشن کردن این پرچم اجازه می‌دهد تا این بسته‌ها حتی در صورت فعال بودن سرکوب همسایه هدایت شوند.
کنترل می‌کند که آیا نگاشت vlan به تونل روی درگاه فعال باشد یا خیر. به طور پیش‌فرض این پرچم خاموش است.
کنترل می‌کند که آیا یک درگاه معین ایزوله باشد یا خیر، به این معنی که تنها بتواند با درگاه‌های غیرایزوله ارتباط برقرار کند. به طور پیش‌فرض این پرچم خاموش است.
قفل بودن یا نبودن یک درگاه را کنترل می‌کند. هنگام قفل بودن، فریم‌های غیر link-local دریافتی از طریق درگاه دور ریخته می‌شوند مگر اینکه مدخل FDB با نشانی MAC مبدا به آن درگاه اشاره کند. کاربرد معمول آن IEEE 802.1X است که در آن میزبان‌ها می‌توانند با تبادل فریم‌های EAPOL با یک احراز هویت‌کننده (authenticator) خود را احراز هویت کنند. پس از اتمام احراز هویت، صفحه کنترل فضای کاربر می‌تواند یک مدخل منطبق در FDB نصب کند تا به ترافیک میزبان اجازه هدایت توسط پل داده شود. هنگامی که یادگیری (learning) روی یک درگاه قفل‌شده فعال است، گزینه پل no_linklocal_learn باید روشن باشد تا از یادگیری پل بر اساس فریم‌های EAPOL دریافتی جلوگیری شود. به طور پیش‌فرض این پرچم خاموش است.
کنترل می‌کند که آیا گذر از احراز هویت MAC (MAB یا MAC Authentication Bypass) روی درگاه فعال باشد یا خیر. MAB را تنها می‌توان روی درگاه قفل‌شده‌ای که یادگیری روی آن فعال است فعال کرد. هنگام فعال بودن، مدخل‌های FDB از ترافیک دریافتی یاد گرفته می‌شوند و پرچم FDB به صورت "locked" تنظیم می‌شود. این پرچم تنها می‌تواند توسط هسته تنظیم شود و نشان می‌دهد که از این مدخل FDB نمی‌توان برای احراز هویت میزبان مربوطه استفاده کرد. فضای کاربر می‌تواند با جایگزینی مدخل FDB و پاک کردن پرچم "locked"، در مورد احراز هویت میزبان تصمیم‌گیری کند. مدخل‌های قفل‌شده FDB می‌توانند به درگاه‌های قفل‌نشده (مجاز) جابه‌جا (roam) شوند که در این حالت پرچم "locked" پاک می‌شود. مدخل‌های FDB صرف‌نظر از فعال یا غیرفعال بودن MAB نمی‌توانند به درگاه‌های قفل‌شده جابه‌جا شوند. بنابراین، مدخل‌های قفل‌شده FDB تنها در صورتی ایجاد می‌شوند که مدخل FDB با مشخصات {MAC, VID} داده‌شده از قبل وجود نداشته باشد. این رفتار از اختلال میزبان‌های احراز هویت‌نشده در ترافیک میزبان‌های قبلاً احراز هویت‌شده جلوگیری می‌کند. مدخل‌های قفل‌شده FDB از نظر هدایت و فرسودگی (aging) مانند مدخل‌های پویای عادی عمل می‌کنند. به طور پیش‌فرض این پرچم خاموش است.
اگر درگاه حامل خود (carrier) را از دست بدهد، تمام ترافیک به درگاه پشتیبان پیکربندی‌شده تغییر مسیر داده می‌شود.
درگاه پشتیبان پیکربندی‌شده فعلی را حذف می‌کند.
شناسه شیء گام بعدی FDB (به ip-nexthop(8) مراجعه کنید) برای الصاق به بسته‌هایی که به یک درگاه پشتیبان دارای نگاشت فعال تونل VLAN (از طریق گزینه vlan_tunnel) تغییر مسیر داده می‌شوند. تنظیم مقدار 0 (پیش‌فرض) اثر عدم الصاق هیچ شناسه‌ای را دارد.
تنظیمات پیوند روی دستگاه فیزیکی مشخص‌شده پیکربندی می‌شود.
تنظیمات پیوند روی پل نرم‌افزاری پیکربندی می‌شود (پیش‌فرض).
نمایش زمان جاری هنگام استفاده از گزینه monitor.

این دستور به صورت پیش‌فرض پیکربندی درگاه‌ها و پرچم‌ها را برای تمامی پل‌ها نمایش می‌دهد.

تنها درگاه پل مشخص‌شده به نام DEV را نمایش می‌دهد.
تنها درگاه‌های پل به نام DEVICE را نمایش می‌دهد. این شبیه به دستور "ip link show master <bridge_device>" است.

اشیاء fdb شامل نشانی‌های اترنت شناخته‌شده روی یک پیوند هستند.

دستورات متناظر مدخل‌های fdb را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند، مدخل‌ها را الحاق می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند.

این دستور یک مدخل جدید fdb ایجاد می‌کند.

نشانی اترنت MAC.
رابطی که این نشانی با آن مرتبط است.

local - یک مدخل fdb محلی و دائمی است، به این معنی که پل فریم‌های دارای این نشانی MAC مقصد و شناسه VLAN را هدایت نخواهد کرد، بلکه آن‌ها را به صورت محلی خاتمه می‌دهد. این پرچم پیش‌فرض است مگر اینکه "static" یا "dynamic" به صراحت مشخص شده باشند.

permanent - این یک مترادف برای "local" است.

static - یک مدخل fdb ایستا (بدون arp) است.

dynamic - یک مدخل fdb پویا، قابل دسترس و دارای فرسودگی زمانی (age-able) است.

self - عملیات مستقیماً توسط راه‌انداز دستگاه شبکه مشخص‌شده انجام می‌شود. اگر دستگاه شبکه متعلق به یک master مانند یک پل باشد، از پل عبور شده و این عملیات به آن اطلاع داده نمی‌شود (و اگر دستگاه به پل اطلاع دهد، رفتار وابسته به راه‌انداز است و توسط این پرچم الزامی نمی‌شود؛ برای جزئیات بیشتر راه‌انداز را بررسی کنید). دستور "bridge fdb add" همچنین می‌تواند روی خود دستگاه پل استفاده شود و در این حالت، مدخل‌های fdb اضافه‌شده به صورت محلی خاتمه می‌یابند (هدایت نمی‌شوند). در حالت اخیر، پرچم "self" الزامی است. اگر "master" مشخص نشود، این پرچم به صورت پیش‌فرض تنظیم می‌شود.

master - اگر دستگاه شبکه مشخص‌شده درگاهی باشد که متعلق به یک دستگاه master مانند پل است، عملیات توسط راه‌انداز دستگاه master انجام می‌شود، که ممکن است به نوبه خود راه‌انداز درگاه را نیز از نشانی مطلع کند. اگر دستگاه مشخص‌شده خود یک master باشد (مانند یک پل)، این پرچم نامعتبر است.

router - نشانی مقصد با یک مسیریاب مرتبط است. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد و اتصال کوتاه مسیر (route short circuit) روی آن فعال باشد.

use - نشانی در حال استفاده است. فضای کاربر می‌تواند از این گزینه استفاده کند تا به هسته نشان دهد مدخل fdb در حال استفاده است.

extern_learn - این مدخل به صورت خارجی یاد گرفته شده است. این گزینه می‌تواند برای نشان دادن این موضوع به هسته استفاده شود که یک مدخل، یک مدخل پویای یادگرفته‌شده توسط سخت‌افزار یا کنترل‌کننده فضای کاربر بوده است. هسته این مدخل را دچار فرسودگی زمانی (age) نمی‌کند.

sticky - این مدخل به دلیل یادگیری، درگاه خود را تغییر نخواهد داد.


پارامترهای خط فرمان بعدی تنها زمانی اعمال می‌شوند که دستگاه مشخص‌شده DEV از نوع VXLAN باشد.

نشانی IP نقطه پایانی تونل VXLAN مقصد که نشانی اترنت MAC در آن قرار دارد.
شناسه شبکه VNI مبدا (یا شناسه بخش VXLAN) که این مدخل به آن تعلق دارد. تنها زمانی استفاده می‌شود که دستگاه vxlan در حالت خارجی یا جمع‌آوری فرا‌داده (metadata) باشد. در صورت حذف، مقداری که هنگام ایجاد دستگاه vxlan مشخص شده بود استفاده خواهد شد.
شناسه شبکه VNI مربوط به VXLAN (یا شناسه بخش VXLAN) برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. در صورت حذف، مقداری که هنگام ساخت دستگاه vxlan مشخص شده بود استفاده خواهد شد.
شماره PORT مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. در صورت حذف، از مقدار پیش‌فرض استفاده می‌شود.
نام دستگاه رابط خروجی برای راه‌انداز دستگاه VXLAN جهت رسیدن به نقطه پایانی تونل VXLAN راه دور.
گروه گام بعدی ecmp برای راه‌انداز دستگاه VXLAN جهت رسیدن به نقاط پایانی تونل VXLAN دوردست.
اعلان‌های فعالیت را روی یک مدخل FDB موجود یا جدید فعال می‌کند. این کلیدواژه تنها برای مدخل‌های غیرپویا معنی دارد زیرا مدخل‌های پویا در صورت عدم فعالیت حذف می‌شوند. یک مدخل فعال در نظر گرفته می‌شود مگر اینکه کلیدواژه inactive مشخص شده باشد.
یک مدخل FDB را به عنوان غیرفعال علامت‌گذاری می‌کند. این کلیدواژه تنها در ترکیب با کلیدواژه activity_notify و معمولاً هنگام افزودن یک مدخل جدید FDB (در مقایسه با جایگزینی یک مدخل موجود) معنی دارد.
از بازنشانی فعالیت مدخل FDB (یعنی زمان آخرین به‌روزرسانی آن) جلوگیری می‌کند. این می‌تواند برای مثال زمانی مفید باشد که می‌خواهید اعلان‌های فعالیت را روی یک مدخل موجود فعال کنید بدون اینکه زمان آخرین به‌روزرسانی آن تغییر کند.

این دستور یک مدخل fdb جدید با یک LLADDR از پیش شناخته‌شده اضافه می‌کند. تنها برای نشانی‌های لایه پیوند چندپخشی معتبر است. این دستور از نشانی‌های اترنت MAC همگانی و چندپخشی پشتیبانی می‌کند. نشانی اترنت MAC چندین بار به پایگاه داده هدایت اضافه می‌شود و راه‌انداز دستگاه vxlan یک نسخه از بسته داده را به هر مدخل یافت‌شده ارسال می‌کند.

آرگومان‌ها همانند bridge fdb add هستند.

این دستور یک مدخل fdb موجود را حذف می‌کند.

آرگومان‌ها همانند bridge fdb add هستند.

اگر هیچ مدخل منطبقی یافت نشود، یک مدخل جدید به جای آن ایجاد خواهد شد.

آرگومان‌ها همانند bridge fdb add هستند.

این دستور جدول هدایت فعلی را نمایش می‌دهد.

با گزینه -statistics، دستور حالت پرگو (verbose) به خود می‌گیرد. این گزینه زمان آخرین به‌روزرسانی و آخرین استفاده را برای هر مدخل چاپ می‌کند.

جستجوی یک مدخل در جدول هدایت پل.

نشانی اترنت MAC.
رابطی که این نشانی با آن مرتبط است.
درگاه پلی که این نشانی با آن مرتبط است؛ همانند dev در بالا.
پلی که این نشانی با آن مرتبط است.
- نشانی با fdb راه‌اندازهای درگاه مرتبط است. معمولاً سخت‌افزار.
- نشانی با fdb دستگاه‌های master مرتبط است. معمولاً نرم‌افزار (پیش‌فرض).

پاکسازی مدخل‌های منطبق در جدول هدایت پل. برخی گزینه‌های زیر زمانی که "no" به ابتدای آن‌ها اضافه شود، فرم نفی دارند (مانند permanent و nopermanent).

دستگاه هدف برای عملیات. اگر دستگاه یک درگاه پل باشد و "master" تنظیم شده باشد، عملیات توسط راه‌انداز دستگاه master آن انجام می‌شود و تمام مدخل‌های اشاره‌کننده به آن درگاه حذف خواهند شد.
درگاه پل هدف برای عملیات. اگر دستگاه پل مشخص شود، تنها مدخل‌های اشاره‌کننده به خود پل حذف خواهند شد. توجه داشته باشید که دستگاه هدف مشخص‌شده توسط این گزینه، اولویت بالاتری نسبت به dev در بالا دارد.
شناسه VLAN هدف برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با شناسه VLAN مشخص‌شده.
شناسه شبکه VNI مبدا (یا شناسه بخش VXLAN) برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با VNI مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد.
گروه گام بعدی ECMP برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با NHID مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد.
شناسه شبکه VNI مربوط به VXLAN (یا شناسه بخش VXLAN) برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با VNI مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد.
شماره PORT مقصد UDP برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با PORT مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد.
نشانی IP نقطه پایانی تونل VXLAN مقصد برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با IPADDR مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد.
عملیات مستقیماً توسط راه‌انداز برای دستگاه شبکه مشخص‌شده انجام می‌شود. اگر دستگاه شبکه متعلق به یک master مانند پل باشد، از پل عبور شده و به آن اطلاع داده نمی‌شود. دستور "bridge fdb flush" همچنین می‌تواند روی خود دستگاه پل استفاده شود. این پرچم در صورت عدم تعیین "master"، به طور پیش‌فرض تنظیم می‌شود.
اگر دستگاه شبکه مشخص‌شده درگاهی باشد که متعلق به یک دستگاه master مانند پل است، عملیات توسط راه‌انداز دستگاه master انجام می‌شود. پاکسازی با هر دو پرچم 'master' و 'self' با ویژگی‌هایی که توسط همه دستگاه‌ها پشتیبانی نمی‌شوند (مانند vlan، vni) توصیه نمی‌شود. چنین دستوری توسط راه‌انداز پل یا VXLAN پردازش می‌شود، اما از راه‌اندازی که از ویژگی پشتیبانی نمی‌کند خطایی بازمی‌گرداند. در عوض، پاکسازی را دوبار اجرا کنید - یک بار با 'self' و یک بار با 'master'، و هر کدام با ویژگی‌های پشتیبانی‌شده.
[no]permanent
در صورت مشخص شدن تنها مدخل‌های دائمی حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیردائمی حذف می‌شوند.
[no]static
در صورت مشخص شدن تنها مدخل‌های ایستا حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیریستا حذف می‌شوند.
[no]dynamic
در صورت مشخص شدن تنها مدخل‌های پویا حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیرپویا (ایستا یا دائمی) حذف می‌شوند.
[no]added_by_user
در صورت مشخص شدن تنها مدخل‌های دارای پرچم added_by_user حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم added_by_user حذف می‌شوند.
[no]extern_learn
در صورت مشخص شدن تنها مدخل‌های دارای پرچم extern_learn حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم extern_learn حذف می‌شوند.
[no]sticky
در صورت مشخص شدن تنها مدخل‌های دارای پرچم sticky حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم sticky حذف می‌شوند.
[no]offloaded
در صورت مشخص شدن تنها مدخل‌های دارای پرچم offloaded حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم offloaded حذف می‌شوند.
[no]router
در صورت مشخص شدن تنها مدخل‌های دارای پرچم router حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم router حذف می‌شوند. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد.

اشیاء mdb شامل نشانی‌های گروه چندپخشی IP یا L2 شناخته‌شده روی یک پیوند هستند.

دستورات متناظر مدخل‌های mdb را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند، مدخل‌ها را جایگزین می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند.

این دستور یک مدخل mdb جدید ایجاد می‌کند.

رابطی که این نشانی گروه با آن مرتبط است.
درگاهی که پیوند آن دارای اعضای این گروه چندپخشی شناخته شده است.
نشانی گروه چندپخشی (IPv4، IPv6 یا چندپخشی L2) که اعضای آن روی پیوند متصل به این درگاه قرار دارند.

permanent - مدخل mdb دائمی است. برای IPv4 و IPv6 اختیاری و برای L2 الزامی است.

temp - مدخل mdb موقت است (پیش‌فرض).

نشانی IP مبدا اختیاری یک فرستنده برای این گروه چندپخشی. اگر به ترتیب IGMPv3 برای IPv4 یا MLDv2 برای IPv6 فعال باشد، هنگام هدایت ترافیک چندپخشی در جستجو گنجانده خواهد شد.
شناسه VLAN که شناخته شده است اعضایی از این گروه چندپخشی را در بر دارد.
کنترل می‌کند که آیا مبداها در فهرست مبدا مدخل در حالت INCLUDE یا EXCLUDE هستند. تنها برای مدخل‌های (*, G) قابل تنظیم است.
فهرست اختیاری نشانی‌های IP مبدا فرستندگان برای این گروه چندپخشی که با '،' از هم جدا شده‌اند. اینکه مدخل بسته‌ها را از این فرستندگان هدایت کند یا خیر، توسط حالت پالایش (filter mode) مدخل تعیین می‌شود که به یک آرگومان الزامی تبدیل می‌گردد. تنها برای مدخل‌های (*, G) قابل تنظیم است.
شناسه پروتکل مسیریابی این مدخل mdb. می‌تواند یک عدد یا یک رشته از پرونده /etc/iproute2/rt_protos باشد. اگر پروتکل مسیریابی مشخص نشده باشد، static فرض می‌شود.


پارامترهای خط فرمان بعدی تنها زمانی اعمال می‌شوند که دستگاه مشخص‌شده DEV از نوع VXLAN باشد.

نشانی IP نقطه پایانی تونل VXLAN مقصد که گیرندگان چندپخشی در آن قرار دارند.
شماره درگاه مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. در صورت حذف، مقداری که هنگام ساخت دستگاه VXLAN مشخص شده بود استفاده خواهد شد.
شناسه شبکه VNI مربوط به VXLAN برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. در صورت حذف، مقدار مشخص‌شده هنگام ساخت دستگاه VXLAN یا VNI مبدا در زمانی که دستگاه VXLAN در حالت خارجی باشد، استفاده خواهد شد.
شناسه شبکه VNI مبدا که این مدخل به آن تعلق دارد. تنها زمانی استفاده می‌شود که دستگاه VXLAN در حالت خارجی باشد. در صورت حذف، مقداری که هنگام ایجاد دستگاه VXLAN مشخص شده بود استفاده خواهد شد.
نام دستگاه رابط خروجی برای دستگاه VXLAN جهت رسیدن به نقطه پایانی تونل VXLAN دوردست.


مدخل‌های MDB مربوط به 0.0.0.0 و :: مدخل‌های فراگیر (catchall) ویژه‌ای هستند که به ترتیب برای سیلاب بسته‌های چندپخشی ثبت‌نشده IPv4 و IPv6 استفاده می‌شوند. بنابراین، هنگامی که این مدخل‌ها برنامه‌ریزی شوند، مدخل فراگیر FDB با نشانی 00:00:00:00:00:00 تنها ترافیک همگانی، تک‌پخشی ناشناخته و چندپخشی link-local را سیلاب خواهد کرد.


این دستور یک مدخل mdb موجود را حذف می‌کند.

آرگومان‌ها همانند bridge mdb add هستند.

اگر هیچ مدخل منطبقی یافت نشود، یک مدخل جدید به جای آن ایجاد خواهد شد.

آرگومان‌ها همانند bridge mdb add هستند.

این دستور جدول فعلی عضویت در گروه چندپخشی را نمایش می‌دهد. این جدول به طور خودکار توسط IGMP و MLD snooping در راه‌انداز پل پر می‌شود. همچنین می‌توان آن را به صورت دستی با دستورات bridge mdb add و bridge mdb del تغییر داد.

تنها رابطی که مدخل‌های آن باید فهرست شوند. پیش‌فرض فهرست کردن تمامی رابط‌های پل است.

با گزینه -details، دستور حالت پرگو (verbose) به خود می‌گیرد. این گزینه درگاه‌هایی را که مشخص است یک مسیریاب متصل دارند چاپ می‌کند.

با گزینه -statistics، دستور مقادیر تایمر را برای مدخل‌های mdb و درگاه‌های مسیریاب نمایش می‌دهد.

این دستور یک مدخل پایگاه داده گروه چندپخشی را بر اساس کلید آن بازیابی می‌کند.

رابطی که این نشانی گروه با آن مرتبط است.
نشانی گروه چندپخشی (IPv4، IPv6 یا چندپخشی L2).
نشانی IP مبدا. تنها هنگام بازیابی یک مدخل (S, G) مرتبط است.
شناسه VLAN. تنها زمانی مرتبط است که پل آگاه از VLAN باشد.
شناسه شبکه VNI مبدا. تنها زمانی مرتبط است که دستگاه VXLAN در حالت خارجی باشد.

این دستور مدخل‌های منطبق در پایگاه داده گروه چندپخشی را پاکسازی می‌کند.

رابطی که این نشانی گروه با آن مرتبط است.
درگاه هدف برای عملیات. اگر دستگاه پل مشخص شود، تنها مدخل‌های اشاره‌کننده به خود پل حذف خواهند شد.
شناسه VLAN برای عملیات. تطبیق مدخل‌ها تنها با شناسه VLAN مشخص‌شده.
شناسه شبکه VNI مبدا برای عملیات. تطبیق مدخل‌ها تنها با VNI مبدا مشخص‌شده.
شناسه پروتکل مسیریابی برای عملیات. تطبیق مدخل‌ها تنها با پروتکل مسیریابی مشخص‌شده. می‌تواند یک عدد یا یک رشته از پرونده /etc/iproute2/rt_protos باشد.
[no]permanent
در صورت مشخص شدن تنها مدخل‌های دائمی حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیردائمی (temp) حذف می‌شوند.
نشانی IP نقطه پایانی تونل VXLAN مقصد که گیرندگان چندپخشی در آن قرار دارند. تطبیق مدخل‌ها تنها با IP مقصد مشخص‌شده.
شماره درگاه مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. تطبیق مدخل‌ها تنها با شماره درگاه مقصد مشخص‌شده.
شناسه شبکه VNI مربوط به VXLAN برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. تطبیق مدخل‌ها تنها با VNI مقصد مشخص‌شده.

در مدل درخت پوشای چندگانه (MST)، مسیرهای فعال درون یک شبکه می‌توانند برای VLANهای مختلف متفاوت باشند. به عبارت دیگر، یک درگاه پل می‌تواند هم‌زمان یک زیرمجموعه از VLANها را هدایت (forward) کرده و زیرمجموعه دیگری را مسدود (block) کند.

به شرط آنکه گزینه mst_enable در پل فعال باشد، گروهی از VLANها را می‌توان در امتداد یک درخت پوشای یکسان هدایت کرد، از طریق مرتبط ساختن آن‌ها با یک نمونه یکسان (MSTI) با استفاده از bridge vlan global set.

تنظیم وضعیت درخت پوشا برای DEV در نمونه درخت پوشای چندگانه MSTI روی STP_STATE.

نام رابط درگاه پل.
نمونه درخت پوشای چندگانه (MSTI).
وضعیت درخت پوشا؛ برای وضعیت‌های پشتیبانی‌شده به گزینه state در bridge link set مراجعه کنید.

فهرست کردن وضعیت‌های فعلی درگاه MST در هر MSTI.

در صورت مشخص شدن، تنها وضعیت‌های درگاه پل با این نام رابط را نمایش می‌دهد.

اشیاء vlan شامل شناسه‌های VLAN شناخته‌شده برای یک پیوند هستند.

دستورات مربوطه مدخل‌های فیلتر vlan را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند.

این دستور یک مدخل فیلتر vlan جدید ایجاد می‌کند.

رابطی که این vlan با آن مرتبط است.
شناسه VLAN که vlan را مشخص می‌کند.
شناسه تونل (TUNNEL ID) که به این vlan نگاشت می‌شود. شناسه تونل در dst_metadata برای هر بسته‌ای که متعلق به این vlan است تنظیم می‌شود (قابل اعمال روی درگاه‌های پل با پرچم تنظیم‌شده vlan_tunnel).
وی‌لن (vlan) مشخص‌شده قرار است در ورود (ingress) به عنوان یک PVID در نظر گرفته شود. هر فریم بدون برچسب (untagged) به این VLAN اختصاص می‌یابد.
وی‌لن (vlan) مشخص‌شده در خروج (egress) بدون برچسب (untagged) در نظر گرفته می‌شود.
وی‌لن (vlan) روی دستگاه فیزیکی مشخص‌شده پیکربندی می‌شود. در صورتی که دستگاه مورد نظر همان دستگاه پل باشد، الزامی است.
وی‌لن (vlan) روی پل نرم‌افزاری پیکربندی می‌شود (پیش‌فرض).

این دستور یک مدخل فیلتر vlan موجود را حذف می‌کند.

آرگومان‌ها همانند bridge vlan add هستند. پرچم‌های pvid و untagged نادیده گرفته می‌شوند.

این دستور گزینه‌های مدخل فیلتر vlan را تغییر می‌دهد.

رابطی که این vlan با آن مرتبط است.
شناسه VLAN که vlan را مشخص می‌کند.
وضعیت عملیاتی vlan. می‌توان نام وضعیت STP (غیرحساس به حروف بزرگ و کوچک) یا یکی از اعداد زیر را وارد کرد. ورودی‌های منفی نادیده گرفته می‌شوند و نام‌های ناشناخته یک خطا برمی‌گردانند. توجه داشته باشید که وضعیت تنها برای vlan دستگاه مشخص‌شده تنظیم می‌شود؛ مثلاً اگر یک درگاه پل باشد، وضعیت تنها برای vlan آن درگاه تنظیم خواهد شد.

0 - وی‌لن در وضعیت STP DISABLED قرار دارد. این vlan را برای STP کاملاً غیرفعال می‌کند. این مورد فیلتر BPDU نیز نامیده می‌شود و می‌تواند برای غیرفعال کردن STP روی یک vlan غیرقابل اعتماد استفاده شود.

1 - وی‌لن در وضعیت STP LISTENING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، vlan به BPDUهای STP گوش می‌دهد و سایر فریم‌های ترافیک را دور می‌ریزد.

2 - وی‌لن در وضعیت STP LEARNING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، vlan ترافیک را تنها به منظور به‌روزرسانی جدول‌های نشانی MAC می‌پذیرد.

3 - وی‌لن در وضعیت STP FORWARDING قرار دارد. این وضعیت پیش‌فرض vlan است.

4 - وی‌لن در وضعیت STP BLOCKING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. این وضعیت در طول فرایند انتخاب STP استفاده می‌شود. در این وضعیت، vlan تنها BPDUهای STP را پردازش می‌کند.

حداکثر تعداد مدخل‌های MDB را که می‌توان برای یک VLAN معین روی یک درگاه معین ثبت کرد، تنظیم می‌کند. این معادل مخصوص به ازای هر VLAN برای گزینه هم‌نام به ازای هر درگاه است؛ برای جزئیات بیشتر به بالا مراجعه کنید.

توجه داشته باشید که این گزینه تنها زمانی در دسترس است که گزینه mcast_vlan_snooping در ip link فعال باشد.

پیکربندی حالت مسیریاب چندپخشی این vlan و رابط؛ توجه داشته باشید که برای دستگاه‌های پل تنها حالت‌های 0 تا 2 در دسترس هستند. یک vlan و رابط با یک مسیریاب چندپخشی، تمام ترافیک چندپخشی را دریافت خواهند کرد. MULTICAST_ROUTER می‌تواند یکی از موارد زیر باشد:

0 - برای غیرفعال کردن مسیریاب چندپخشی.

1 - برای اینکه سیستم حضور مسیریاب‌ها را تشخیص دهد (پیش‌فرض).

2 - برای فعال‌سازی دائمی هدایت ترافیک چندپخشی روی این vlan و رابط.

3 - برای علامت‌گذاری موقت این vlan و درگاه به عنوان دارای یک مسیریاب چندپخشی، یعنی فعال کردن هدایت ترافیک چندپخشی. این حالت تنها برای درگاه‌ها در دسترس است.

کنترل می‌کند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) برای یک VLAN معین روی یک درگاه مشخص فعال باشد یا خیر. به طور پیش‌فرض این پرچم خاموش است.

توجه داشته باشید که این گزینه تنها زمانی اثر می‌گذارد که گزینه neigh_vlan_suppress در bridge link برای یک درگاه مشخص فعال باشد.

کنترل می‌کند که آیا بسته‌های ARP غیرضروری (gratuitous ARP) و بسته‌های اعلان همسایه ناخواسته (unsolicited Neighbor Advertisement) هنگام فعال بودن سرکوب همسایه برای یک VLAN معین روی یک درگاه مشخص هدایت شوند یا خیر. به طور پیش‌فرض این پرچم خاموش است، به این معنی که بسته‌های gratuitous ARP و unsolicited NA با فعال بودن سرکوب همسایه سرکوب خواهند شد. تنظیم این پرچم روی on به این بسته‌ها اجازه می‌دهد حتی در صورت فعال بودن سرکوب همسایه هدایت شوند.

توجه داشته باشید که این گزینه تنها زمانی اثر می‌گذارد که گزینه neigh_vlan_suppress در bridge link برای یک درگاه مشخص فعال باشد.

این دستور جدول فعلی فیلتر VLAN را نمایش می‌دهد.

با گزینه -details، دستور حالت پرگو (verbose) به خود می‌گیرد. این گزینه گزینه‌های به ازای هر vlan را نمایش می‌دهد.

با گزینه -statistics، دستور آمارهای ترافیک به ازای هر vlan را نمایش می‌دهد.

این دستور نگاشت فعلی اطلاعات تونل vlan را نمایش می‌دهد.

این دستور گزینه‌های سراسری مدخل فیلتر vlan را تغییر می‌دهد.

رابطی که این vlan با آن مرتبط است. برای گزینه‌های سراسری تنها از دستگاه‌های پل پشتیبانی می‌شود.
شناسه VLAN که vlan را مشخص می‌کند.
روشن کردن تفتیش چندپخشی (multicast snooping) برای مدخل VLAN با شناسه VLAN (MULTICAST_SNOOPING > 0) یا خاموش کردن آن (MULTICAST_SNOOPING == 0). پیش‌فرض روشن (on) است.
فعال‌سازی (MULTICAST_QUERIER > 0) یا غیرفعال‌سازی (MULTICAST_QUERIER == 0) پرسشگر IGMP/MLD، یعنی ارسال پرس‌وجوهای چندپخشی توسط پل. پیش‌فرض غیرفعال است.
تنظیم نسخه IGMP. پیش‌فرض 2 است.
تنظیم نسخه MLD. پیش‌فرض 1 است.
تنظیم تعداد اعضای باقی‌مانده چندپخشی، یعنی تعداد پرس‌وجوهایی که پل پیش از متوقف کردن هدایت یک گروه چندپخشی پس از دریافت پیام "leave" ارسال می‌کند. پیش‌فرض 2 است.
فاصله زمانی بین پرس‌وجوها برای یافتن اعضای باقی‌مانده یک گروه، پس از دریافت پیام "leave".
تنظیم تعداد پرس‌وجوها برای ارسال در طول مرحله راه‌اندازی. پیش‌فرض 2 است.
فاصله زمانی بین پرس‌وجوها در فاز راه‌اندازی.
تاخیری که پس از آن در صورت عدم دریافت گزارش‌های عضویت برای این گروه، پل از گروه خارج خواهد شد.
فاصله زمانی بین پرس‌وجوهای ارسالی توسط سایر مسیریاب‌ها. اگر پس از سپری شدن این مدت پرس‌وجویی دیده نشود، پل ارسال پرس‌وجوهای خود را آغاز خواهد کرد (گویی mcast_querier فعال شده باشد).
فاصله زمانی بین پرس‌وجوهای ارسالی توسط پل پس از پایان مرحله راه‌اندازی.
تنظیم حداکثر زمان پاسخ / حداکثر تاخیر پاسخ برای پرس‌وجوهای IGMP/MLD ارسال‌شده توسط پل.
مرتبط ساختن VLAN با نمونه درخت پوشای چندگانه (MSTI) مشخص‌شده.

این دستور گزینه‌های سراسری VLAN را برای هر مدخل VLAN نمایش می‌دهد.

تنها رابطی که گزینه‌های سراسری VLAN آن باید فهرست شوند. پیش‌فرض فهرست کردن تمامی رابط‌های پل است.
تنها شناسه VLAN که گزینه‌های سراسری آن باید فهرست شوند. پیش‌فرض فهرست کردن تمامی vlanها است.

اشیاء vni شامل شناسه‌های VNI شناخته‌شده برای یک پیوند vxlan با فراداده مقصد (dst metadata) هستند.

دستورات متناظر مدخل‌های فیلتر vni را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند.

این دستور یک مدخل فیلتر vni جدید ایجاد می‌کند.

رابطی که این vni با آن مرتبط است.
شناسه VNI که vni را مشخص می‌کند.
نشانی IP مقصد تک‌پخشی را برای استفاده در بسته‌های خروجی زمانی که نشانی لایه پیوند مقصد در پایگاه داده هدایت دستگاه VXLAN مشخص نیست، تعیین می‌کند. این پارامتر را نمی‌توان همراه با group مشخص کرد.
نشانی IP چندپخشی را برای پیوستن به این VNI مشخص می‌کند.

این دستور یک مدخل فیلتر vni موجود را حذف می‌کند.

آرگومان‌ها همانند bridge vni add هستند.

این دستور جدول فعلی فیلتر vni را نمایش می‌دهد.

با گزینه -statistics، دستور آمارهای ترافیک به ازای هر vni را نمایش می‌دهد.

جدول فیلتر vni مرتبط با دستگاه vxlan را نمایش می‌دهد.

ابزار bridge می‌تواند وضعیت دستگاه‌ها و نشانی‌ها را به طور مداوم نظارت کند. این گزینه قالبی اندکی متفاوت دارد؛ به این صورت که دستور monitor نخستین مورد در خط فرمان است و سپس فهرست اشیاء می‌آید:

bridge monitor [ all | OBJECT-LIST ]

OBJECT-LIST فهرستی از انواع اشیاء است که می‌خواهیم نظارت کنیم. می‌تواند شامل link، fdb، vlan و mdb باشد. اگر آرگومان file داده نشود، bridge سوکت RTNETLINK را باز کرده، به آن گوش می‌دهد و تغییرات وضعیت را در قالبی که در بخش‌های قبلی شرح داده شد تخلیه (dump) می‌کند.

اگر نام یک پرونده داده شود، ابزار به RTNETLINK گوش نمی‌دهد، بلکه پرونده حاوی پیام‌های RTNETLINK ذخیره‌شده در قالب باینری را باز کرده و آن‌ها را تخلیه می‌کند.

این دستور از امکاناتی استفاده می‌کند که در لینوکس 3.0 اضافه شده‌اند.

اگرچه جدول هدایت بر اساس هر دستگاه پل نگهداری می‌شود، دستگاه پل بخشی از نحو دستور نیست. این یک محدودیت در پروتکل پیام همسایه netlink زیرین است. هنگام نمایش جدول هدایت، مدخل‌های مربوط به تمامی پل‌ها نمایش داده می‌شوند. دستورات add/delete/modify دستگاه پل زیرین را بر اساس پلی که دستگاه اترنت متناظر به آن متصل است، تعیین می‌کنند.

ip(8)

لطفاً گزارش‌های اشکال و وصله‌ها را به این نشانی بفرستید: <netdev@vger.kernel.org>

صفحه راهنمای اصلی توسط Stephen Hemminger نوشته شده است.

1 August 2012 iproute2