.TH BRIDGE 8 "1 August 2012" "iproute2" "Linux" .SH "نام (NAME)" bridge \- پیکربندی دستگاههای پل شبکه Ethernet .SH "خلاصه دستور (SYNOPSIS)" .ad l .in +8 .ti -8 .B bridge .RI "[ " OPTIONS " ] " OBJECT " { " COMMAND " | " .BR help " }" .sp .ti -8 .IR OBJECT " := { " .BR link " | " fdb " | " mdb " | " vlan " | " vni " | " monitor " }" .sp .ti -8 .IR OPTIONS " := { " \fB\-V\fR[\fIersion\fR] | \fB\-s\fR[\fItatistics\fR] | \fB\-n\fR[\fIetns\fR] name | \fB\-b\fR[\fIatch\fR] filename | \fB\-com\fR[\fIpressvlans\fR] | \fB\-c\fR[\fIolor\fR] | \fB\-p\fR[\fIretty\fR] | \fB\-j\fR[\fIson\fR] | \fB\-o\fR[\fIneline\fR] } .ti -8 .B "bridge link set" .B dev .IR DEV " [ " .B cost .IR COST " ] [ " .B priority .IR PRIO " ] [ " .B state .IR STATE " ] [ " .BR guard " { " on " | " off " } ] [ " .BR hairpin " { " on " | " off " } ] [ " .BR fastleave " { " on " | " off " } ] [ " .BR root_block " { " on " | " off " } ] [ " .BR learning " { " on " | " off " } ] [ " .BR learning_sync " { " on " | " off " } ] [ " .BR flood " { " on " | " off " } ] [ " .BR hwmode " { " vepa " | " veb " } ] [ " .BR bcast_flood " { " on " | " off " } ] [ " .BR mcast_flood " { " on " | " off " } ] [ " .BR mcast_max_groups .IR MAX_GROUPS " ] [" .BR mcast_router .IR MULTICAST_ROUTER " ] [" .BR mcast_to_unicast " { " on " | " off " } ] [ " .BR neigh_suppress " { " on " | " off " } ] [ " .BR neigh_vlan_suppress " { " on " | " off " } ] [ " .BR neigh_forward_grat " { " on " | " off " } ] [ " .BR vlan_tunnel " { " on " | " off " } ] [ " .BR isolated " { " on " | " off " } ] [ " .BR locked " { " on " | " off " } ] [ " .BR mab " { " on " | " off " } ] [ " .B backup_port .IR DEVICE " ] [" .BR nobackup_port " ] [ " .B backup_nhid .IR NHID " ] [" .BR self " ] [ " master " ]" .ti -8 .BR "bridge link" " [ " show " ] [ " .B dev .IR DEV " ] [" .B master .IR DEVICE " ]" .ti -8 .BR "bridge fdb" " { " add " | " append " | " del " | " replace " } " .I LLADDR .B dev .IR DEV " { " .BR local " | " static " | " dynamic " } [ " .BR self " ] [ " master " ] [ " router " ] [ " use " ] [ " extern_learn " ] [ " sticky " ] [ " .B src_vni .IR VNI " ] { [" .B dst .IR IPADDR " ] [ " .B vni .IR VNI " ] [" .B port .IR PORT " ] [" .B via .IR DEVICE " ] | " .B nhid .IR NHID " } [ " .BR activity_notify " ] [ " inactive " ] [ " norefresh " ] .ti -8 .BR "bridge fdb" " [ [ " show " ] [ " .B br .IR BRDEV " ] [ " .B brport .IR DEV " ] [ " .B vlan .IR VID " ] [ " .B state .IR STATE " ] [" .B dynamic .IR "] ]" .ti -8 .BR "bridge fdb get" " [" .B to .IR "]" .I LLADDR "[ " .B br .IR BRDEV " ]" .B { brport | dev } .IR DEV " [ " .B vlan .IR VID " ] [ " .B vni .IR VNI " ] [" .BR self " ] [ " master " ] [ " dynamic " ]" .ti -8 .BR "bridge fdb flush" .B dev .IR DEV " [ " .B brport .IR DEV " ] [ " .B vlan .IR VID " ] [ " .B src_vni .IR VNI " ] [ " .B nhid .IR NHID " ] [" .B vni .IR VNI " ] [ " .B port .IR PORT " ] [" .B dst .IR IPADDR " ] [ " .BR self " ] [ " master " ] [ " .BR [no]permanent " | " [no]static " | " [no]dynamic " ] [ " .BR [no]added_by_user " ] [ " [no]extern_learn " ] [ " .BR [no]sticky " ] [ " [no]offloaded " ] [ " [no]router " ]" .ti -8 .BR "bridge mdb" " { " add " | " del " | " replace " } " .B dev .I DEV .B port .I PORT .B grp .IR GROUP " [ " .B src .IR SOURCE " ] [ " .BR permanent " | " temp " ] [ " .B vid .IR VID " ] [ " .BR filter_mode " { " include " | " exclude " } ] [ " .B source_list .IR SOURCE_LIST " ] [ " .B proto .IR PROTO " ] [ " .B dst .IR IPADDR " ] [ " .B dst_port .IR DST_PORT " ] [ " .B vni .IR VNI " ] [ " .B src_vni .IR SRC_VNI " ] [ " .B via .IR DEV " ] .ti -8 .BR "bridge mdb show" " [ " .B dev .IR DEV " ]" .ti -8 .B "bridge mdb get" .BI dev " DEV " grp " GROUP " .RB "[ " src .IR SOURCE " ]" .RB "[ " vid .IR VID " ]" .RB "[ " src_vni .IR SRC_VNI " ]" .ti -8 .B "bridge mdb flush" .BI dev " DEV " .RB "[ " port .IR PORT " ]" .RB "[ " vid .IR VID " ]" .RB "[ " src_vni .IR SRC_VNI " ]" .RB "[ " proto .IR PROTO " ]" .RB "[ " [no]permanent " ]" .RB "[ " dst .IR IPADDR " ]" .RB "[ " dst_port .IR DST_PORT " ]" .RB "[ " vni .IR VNI " ]" .ti -8 .B "bridge mst set" .IR dev " DEV " msti " MSTI " state " STP_STATE " .ti -8 .BR "bridge mst" " [ [ " show " ] [ " .B dev .IR DEV " ] ]" .ti -8 .BR "bridge vlan" " { " add " | " del " } " .B dev .I DEV .B vid .IR VID " [ " .B tunnel_info .IR TUNNEL_ID " ] [ " .BR pvid " ] [ " untagged " ] [ " .BR self " ] [ " master " ] " .ti -8 .BR "bridge vlan set" .B dev .I DEV .B vid .IR VID " [ " .B state .IR STP_STATE " ] [ " .B mcast_max_groups .IR MAX_GROUPS " ] [ " .B mcast_router .IR MULTICAST_ROUTER " ] [ " .BR neigh_suppress " { " on " | " off " } ] [ " .BR neigh_forward_grat " { " on " | " off " } ]" .ti -8 .BR "bridge vlan" " [ " show " | " tunnelshow " ] [ " .B dev .IR DEV " ]" .ti -8 .BR "bridge vlan global set" .B dev .I DEV .B vid .IR VID " [ " .B mcast_snooping .IR MULTICAST_SNOOPING " ] [ " .B mcast_querier .IR MULTICAST_QUERIER " ] [ " .B mcast_igmp_version .IR IGMP_VERSION " ] [ " .B mcast_mld_version .IR MLD_VERSION " ] [ " .B mcast_last_member_count .IR LAST_MEMBER_COUNT " ] [ " .B mcast_last_member_interval .IR LAST_MEMBER_INTERVAL " ] [ " .B mcast_startup_query_count .IR STARTUP_QUERY_COUNT " ] [ " .B mcast_startup_query_interval .IR STARTUP_QUERY_INTERVAL " ] [ " .B mcast_membership_interval .IR MEMBERSHIP_INTERVAL " ] [ " .B mcast_querier_interval .IR QUERIER_INTERVAL " ] [ " .B mcast_query_interval .IR QUERY_INTERVAL " ] [ " .B mcast_query_response_interval .IR QUERY_RESPONSE_INTERVAL " ] [ " .B msti .IR MSTI " ]" .ti -8 .BR "bridge vlan global" " [ " show " ] [ " .B dev .IR DEV " ] [ " .B vid .IR VID " ]" .ti -8 .BR "bridge vlan" " show " [ " .B dev .IR DEV " ]" .ti -8 .BR "bridge vni" " { " add " | " del " } " .B dev .I DEV .B vni .IR VNI " [ { " .B group | remote "} " .IR IPADDR " ] " .ti -8 .BR "bridge vni" " show " [ " .B dev .IR DEV " ]" .ti -8 .BR "bridge monitor" " [ " all " | " neigh " | " link " | " mdb " | " vlan " ]" .SH "گزینه‌ها (OPTIONS)" .TP .BR "\-V" , " -Version" نسخه ابزار .B bridge را چاپ کرده و خارج می‌شود. .TP .BR "\-s" , " \-stats", " \-statistics" اطلاعات بیشتری خروجی می‌دهد. اگر این گزینه چندین بار مشخص شود، میزان اطلاعات افزایش می‌یابد. به عنوان یک قاعده، این اطلاعات آمارها یا برخی مقادیر زمانی است. .TP .BR "\-d" , " \-details" اطلاعات باجزئیات را درباره مدخل‌های فیلتر vlan پل یا درگاه‌های مسیریاب MDB چاپ می‌کند. .TP .BR "\-n" , " \-net" , " \-netns " ابزار .B bridge را به فضای‌نام شبکه (network namespace) مشخص‌شده .IR NETNS تغییر می‌دهد. در حقیقت این گزینه تنها اجرای دستور زیر را: .B ip netns exec .I NETNS .B bridge .RI "[ " OPTIONS " ] " OBJECT " { " COMMAND " | " .BR help " }" به این حالت ساده می‌کند: .B bridge .RI "-n[etns] " NETNS " [ " OPTIONS " ] " OBJECT " { " COMMAND " | " .BR help " }" .TP .BR "\-b", " \-batch " دستورات را از پرونده ارائه‌شده یا ورودی استاندارد خوانده و اجرا می‌کند. نخستین شکست باعث خاتمه دستور bridge می‌شود. .TP .B "\-force" در صورت بروز خطا در حالت دسته‌ای، دستور bridge را خاتمه نمی‌دهد. اگر در طول اجرای دستورات خطایی رخ داده باشد، کد بازگشتی برنامه غیرصفر خواهد بود. .TP .BR "\-com", " \-compressvlans" فهرست فشرده‌شده VLAN را نمایش می‌دهد. این گزینه به جای VLANهای جداگانه، VLANهای متوالی را با محدوده نمایش می‌دهد. پیش‌فرض خاموش (off) است. .TP .BR \-c [ color ][ = { always | auto | never } پیکربندی خروجی رنگی. اگر پارامتر حذف شود یا برابر .BR always باشد، خروجی رنگی صرف‌نظر از وضعیت stdout فعال می‌شود. اگر پارامتر برابر .BR auto باشد، پیش از فعال‌سازی خروجی رنگی بررسی می‌شود که آیا stdout یک ترمینال است یا خیر. اگر پارامتر برابر .BR never باشد، خروجی رنگی غیرفعال می‌شود. در صورت مشخص شدن چندباره، آخرین مورد اعمال خواهد شد. اگر گزینه .B \-json نیز داده شده باشد، این پرچم نادیده گرفته می‌شود. .TP .BR "\-j", " \-json" نتایج را در قالب نشانه‌گذاری شیء جاوااسکریپت (JSON) خروجی می‌دهد. .TP .BR "\-p", " \-pretty" در ترکیب با \-j، یک خروجی مرتب و خوانای JSON تولید می‌کند. .TP .BR "\-o", " \-oneline" هر رکورد را در یک خط خروجی می‌دهد و نویسه‌های انتهای خط را با نویسه .B '\e' جایگزین می‌کند. این قابلیت هنگام شمارش رکوردها با .BR wc (1) یا پالایش با .BR grep (1) بسیار سودمند است. .SH "نحو دستورات BRIDGE (COMMAND SYNTAX)" .SS .I OBJECT .TP .B link \- درگاه پل (Bridge port). .TP .B fdb \- مدخل پایگاه داده هدایت (Forwarding Database entry). .TP .B mdb \- مدخل پایگاه داده گروه چندپخشی (Multicast group database entry). .TP .B vlan \- فهرست فیلتر VLAN. .TP .B vni \- فهرست فیلتر VNI. .SS .I COMMAND عملیاتی را که باید روی شیء انجام شود مشخص می‌کند. مجموعه اقدامات ممکن به نوع شیء بستگی دارد. به عنوان یک قاعده، امکان .BR "add" ، " delete" و .B show (یا .B list ) برای اشیاء وجود دارد، اما برخی اشیاء اجازه همه این عملیات‌ها را نمی‌دهند یا دستورات اضافی دیگری دارند. دستور .B help برای همه اشیاء در دسترس است. این دستور فهرستی از دستورات موجود و قواعد نحوی آرگومان‌ها را چاپ می‌کند. .sp اگر دستوری داده نشود، یک دستور پیش‌فرض در نظر گرفته می‌شود. معمولاً این دستور .B list است یا اگر نتوان اشیاء این کلاس را فهرست کرد، .BR "help" خواهد بود. .SH "bridge link \- درگاه پل (bridge port)" اشیاء .B link متناظر با دستگاه‌های درگاه پل هستند. .P دستورات مربوطه وضعیت درگاه و ویژگی‌های اختصاصی پل را تنظیم و نمایش می‌دهند. .SS "bridge link set \- تنظیم ویژگی‌های اختصاصی پل روی یک درگاه" .TP .BI dev " NAME " نام رابط درگاه پل .TP .BI cost " COST " هزینه مسیر STP برای درگاه مشخص‌شده. .TP .BI priority " PRIO " اولویت درگاه STP. مقدار اولویت یک کمیت ۸ بیتی بدون علامت است (عددی بین 0 و 255). این سنجه در الگوریتم‌های انتخاب درگاه تعیین‌شده (designated port) و درگاه ریشه (root port) استفاده می‌شود. .TP .BI state " STATE " وضعیت عملیاتی درگاه. به جز وضعیت 0 (غیرفعال کردن ویژگی فیلتر BPDU یا STP)، این گزینه اساساً توسط پیاده‌سازی STP/RSTP در فضای کاربر استفاده می‌شود. می‌توان نام وضعیت درگاه (غیرحساس به حروف بزرگ و کوچک) یا یکی از اعداد زیر را وارد کرد. ورودی‌های منفی نادیده گرفته می‌شوند و نام‌های ناشناخته یک خطا برمی‌گردانند. .B 0 \- درگاه در وضعیت STP .B DISABLED قرار دارد. این درگاه را برای STP کاملاً غیرفعال می‌کند. این مورد فیلتر BPDU نیز نامیده می‌شود و می‌تواند برای غیرفعال کردن STP روی یک درگاه غیرقابل اعتماد، مانند دستگاه‌های مجازی برگ (leaf)، استفاده شود. .sp .B 1 \- درگاه در وضعیت STP .B LISTENING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، درگاه به BPDUهای STP گوش می‌دهد و سایر فریم‌های ترافیک را دور می‌ریزد. .sp .B 2 \- درگاه در وضعیت STP .B LEARNING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، درگاه ترافیک را تنها به منظور به‌روزرسانی جدول‌های نشانی MAC می‌پذیرد. .sp .B 3 \- درگاه در وضعیت STP .B FORWARDING قرار دارد. درگاه کاملاً فعال است. .sp .B 4 \- درگاه در وضعیت STP .B BLOCKING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. این وضعیت در طول فرایند انتخاب STP استفاده می‌شود. در این وضعیت، درگاه تنها BPDUهای STP را پردازش می‌کند. .sp .TP .BR "guard on " یا " guard off " کنترل می‌کند که آیا BPDUهای STP توسط درگاه پل پردازش شوند یا خیر. به صورت پیش‌فرض، این پرچم خاموش است که اجازه پردازش BPDU را می‌دهد. روشن کردن این پرچم در صورت دریافت یک بسته BPDU مربوط به STP، درگاه پل را غیرفعال می‌کند. اگر درخت پوشا (Spanning Tree) روی پل در حال اجرا باشد، دستگاه‌های متخاصم در شبکه ممکن است BPDU را روی یک درگاه ارسال کرده و باعث اختلال در شبکه شوند. تنظیم .B guard on این وضعیت را شناسایی کرده و با غیرفعال کردن درگاه جلوی آن را می‌گیرد. در صورتی که پیوند قطع و وصل شود یا حذف و دوباره متصل گردد، درگاه مجدداً راه‌اندازی می‌شود. برای مثال اگر guard روی eth0 فعال باشد: .B ip link set dev eth0 down; ip link set dev eth0 up .TP .BR "hairpin on " یا " hairpin off " کنترل می‌کند که آیا ممکن است ترافیک مجدداً به همان درگاهی که از آن دریافت شده بازگردانده شود یا خیر. این گزینه حالت reflective relay نیز نامیده می‌شود و برای پشتیبانی از قابلیت‌های پایه‌ای VEPA (Virtual Ethernet Port Aggregator) به کار می‌رود. به صورت پیش‌فرض، این پرچم خاموش است و پل ترافیک را به درگاه دریافت‌کننده بازنمی‌گرداند. .TP .BR "fastleave on " یا " fastleave off " این پرچم به پل اجازه می‌دهد ترافیک چندپخشی را روی درگاهی که پیام IGMP Leave دریافت می‌کند فوراً متوقف سازد. این گزینه تنها زمانی به کار می‌رود که IGMP snooping روی پل فعال باشد. به صورت پیش‌فرض این پرچم خاموش است. .TP .BR "root_block on " یا " root_block off " کنترل می‌کند که آیا یک درگاه معین اجازه دارد به درگاه ریشه (root port) تبدیل شود یا خیر. تنها زمانی استفاده می‌شود که STP روی پل فعال باشد. به صورت پیش‌فرض این پرچم خاموش است. این ویژگی همچنین محافظ درگاه ریشه (root port guard) نامیده می‌شود. اگر BPDU از یک درگاه برگ (edge) دریافت شود، نباید به عنوان درگاه ریشه انتخاب گردد. این قابلیت در مواردی به کار می‌رود که از STP روی پل استفاده می‌شود و پل‌های پایین‌دست کاملاً مورد اعتماد نیستند؛ این کار از تغییر مسیر ترافیک توسط یک مهمان متخاصم جلوگیری می‌کند. .TP .BR "learning on " یا " learning off " کنترل می‌کند که آیا یک درگاه معین نشانی‌های MAC را از ترافیک دریافتی یاد بگیرد یا خیر. اگر یادگیری خاموش باشد، پل در نهایت هر ترافیکی را که مدخل FDB برای آن ندارد سیلاب (flood) خواهد کرد. به طور پیش‌فرض این پرچم روشن است. .TP .BR "learning_sync on " یا " learning_sync off " کنترل می‌کند که آیا یک درگاه معین نشانی‌های MAC یادگرفته‌شده روی درگاه دستگاه را با FDB پل همگام‌سازی کند یا خیر. .TP .BR "flood on " یا " flood off " کنترل می‌کند که آیا ترافیک تک‌پخشی (unicast) که مدخل FDB برای آن وجود ندارد، به سمت این درگاه معین سیلاب شود یا خیر. به طور پیش‌فرض این پرچم روشن است. .TP .B hwmode برخی کارت‌های رابط شبکه از قابلیت پل سخت‌افزاری پشتیبانی می‌کنند و ممکن است در حالت‌های مختلفی پیکربندی شوند. حالت‌های پشتیبانی‌شده فعلی عبارتند از: .B vepa \- داده‌های ارسالی بین درگاه‌های سخت‌افزاری، از طریق سیم به سوئیچ خارجی ارسال می‌شود. .B veb \- پل‌زنی در سخت‌افزار اتفاق می‌افتد. .TP .BR "bcast_flood on " یا " bcast_flood off " سیلاب ترافیک همگانی (broadcast) را روی درگاه مشخص‌شده کنترل می‌کند. به طور پیش‌فرض این پرچم روشن است. .TP .BR "mcast_flood on " یا " mcast_flood off " کنترل می‌کند که آیا ترافیک چندپخشی (multicast) که مدخل MDB برای آن وجود ندارد، به سمت این درگاه معین سیلاب شود یا خیر. به طور پیش‌فرض این پرچم روشن است. .TP .BI mcast_max_groups " MAX_GROUPS " حداکثر تعداد مدخل‌های MDB را که می‌توانند برای یک درگاه معین ثبت شوند تنظیم می‌کند. تلاش برای ثبت مدخل‌های MDB بیشتر از این حد مجاز در درگاه رد خواهد شد، چه از طریق netlink (مثلاً ابزار \fBbridge\fR) انجام شود و چه از طریق گزارش‌های عضویت IGMP یا MLD. تنظیم حد روی 0 اثر غیرفعال کردن محدودیت را دارد. مقدار پیش‌فرض 0 است. همچنین گزینه \fBmcast_hash_max\fR در \fBip link\fR را ببینید. .TP .BI mcast_router " MULTICAST_ROUTER " این پرچم تقریباً مشابه پرچم به ازای هر VLAN است (به پایین مراجعه کنید)، با این تفاوت که مقدار آن فقط در محدوده 0-2 قابل تنظیم است. پیش‌فرض .B 1 است که در آن پل به طور خودکار تشخیص می‌دهد پرسشگر IGMP/MLD، دستگاه دارای قابلیت MRDISC یا مسیریاب PIM در کجا قرار دارد. تنظیم این پرچم روی .B 2 در مواردی مفید است که مسیریاب چندپخشی حضور خود را به روش معناداری نشان نمی‌دهد (مثلاً نسخه‌های قدیمی‌تر SMCRoute یا mrouted)، یا زمانی که نیاز به هدایت ترافیک چندپخشی IP شناخته‌شده و ناشناخته به یک مسیریاب ثانویه/پشتیبان وجود دارد. .TP .BR "mcast_to_unicast on " یا " mcast_to_unicast off " کنترل می‌کند که آیا یک درگاه معین بسته‌ها را با استفاده از تک‌پخشی (unicast) به جای چندپخشی بازتولید کند یا خیر. به طور پیش‌فرض این پرچم خاموش است. این کار با کپی کردن بسته به ازای هر میزبان و تغییر متناسب نشانی MAC مقصد چندپخشی به یک نشانی تک‌پخشی انجام می‌شود. .B mcast_to_unicast روی قابلیت تفتیش چندپخشی (multicast snooping) پل کار می‌کند. این بدان معناست که رونوشت‌های تک‌پخشی تنها به میزبان‌هایی تحویل داده می‌شوند که به آن علاقه‌مند بوده و این موضوع را قبلاً از طریق گزارش‌های IGMP/MLD اعلام کرده‌اند. این ویژگی برای انواع رابط‌هایی در نظر گرفته شده است که روشی مطمئن‌تر و/یا کارآمدتر برای تحویل بسته‌های تک‌پخشی نسبت به بسته‌های همگانی دارند (مانند WiFi). با این حال، این گزینه تنها باید روی رابط‌هایی فعال شود که در آن‌ها سرکوب گزارش IGMPv2/MLDv1 رخ نمی‌دهد. مشکل سرکوب گزارش IGMP/MLD معمولاً توسط دیمن شبکه (supplicant) با فعال کردن جداسازی AP (AP isolation) و در نتیجه جداسازی تمامی STAها برطرف می‌شود. تحویل ترافیک چندپخشی IP از STA به STA مجدداً با فعال‌سازی و به‌کارگیری حالت hairpin پل امکان‌پذیر می‌شود، که درگاه ورودی را به عنوان یک درگاه بالقوه خروجی نیز در نظر می‌گیرد (به گزینه .B hairpin مراجعه کنید). حالت hairpin پس از multicast snooping انجام می‌شود، بنابراین تنها به تحویل گزارش‌ها به STAهایی منجر می‌شود که یک مسیریاب چندپخشی را اجرا می‌کنند. .TP .BR "neigh_suppress on " یا " neigh_suppress off " کنترل می‌کند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) روی درگاه فعال باشد یا خیر. به طور پیش‌فرض این پرچم خاموش است. .TP .BR "neigh_vlan_suppress on " یا " neigh_vlan_suppress off " کنترل می‌کند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) به ازای هر VLAN روی درگاه فعال باشد یا خیر. هنگام روشن بودن، گزینه \fBbridge link\fR گزینه \fBneigh_suppress\fR هیچ تاثیری ندارد و وضعیت به ازای هر VLAN با استفاده از گزینه \fBneigh_suppress\fR در \fBbridge vlan\fR تنظیم می‌شود. به طور پیش‌فرض این پرچم خاموش است. .TP .BR "neigh_forward_grat on " یا " neigh_forward_grat off " کنترل می‌کند که آیا بسته‌های ARP غیرضروری (gratuitous ARP) و بسته‌های اعلان همسایه ناخواسته (unsolicited Neighbor Advertisement) هنگام فعال بودن سرکوب همسایه روی درگاه هدایت شوند یا خیر. به طور پیش‌فرض این پرچم خاموش است، به این معنی که با فعال بودن سرکوب همسایه، بسته‌های gratuitous ARP و unsolicited NA سرکوب خواهند شد. روشن کردن این پرچم اجازه می‌دهد تا این بسته‌ها حتی در صورت فعال بودن سرکوب همسایه هدایت شوند. .TP .BR "vlan_tunnel on " یا " vlan_tunnel off " کنترل می‌کند که آیا نگاشت vlan به تونل روی درگاه فعال باشد یا خیر. به طور پیش‌فرض این پرچم خاموش است. .TP .BR "isolated on " یا " isolated off " کنترل می‌کند که آیا یک درگاه معین ایزوله باشد یا خیر، به این معنی که تنها بتواند با درگاه‌های غیرایزوله ارتباط برقرار کند. به طور پیش‌فرض این پرچم خاموش است. .TP .BR "locked on " یا " locked off " قفل بودن یا نبودن یک درگاه را کنترل می‌کند. هنگام قفل بودن، فریم‌های غیر link-local دریافتی از طریق درگاه دور ریخته می‌شوند مگر اینکه مدخل FDB با نشانی MAC مبدا به آن درگاه اشاره کند. کاربرد معمول آن IEEE 802.1X است که در آن میزبان‌ها می‌توانند با تبادل فریم‌های EAPOL با یک احراز هویت‌کننده (authenticator) خود را احراز هویت کنند. پس از اتمام احراز هویت، صفحه کنترل فضای کاربر می‌تواند یک مدخل منطبق در FDB نصب کند تا به ترافیک میزبان اجازه هدایت توسط پل داده شود. هنگامی که یادگیری (learning) روی یک درگاه قفل‌شده فعال است، گزینه پل .B no_linklocal_learn باید روشن باشد تا از یادگیری پل بر اساس فریم‌های EAPOL دریافتی جلوگیری شود. به طور پیش‌فرض این پرچم خاموش است. .TP .BR "mab on " یا " mab off " کنترل می‌کند که آیا گذر از احراز هویت MAC (MAB یا MAC Authentication Bypass) روی درگاه فعال باشد یا خیر. MAB را تنها می‌توان روی درگاه قفل‌شده‌ای که یادگیری روی آن فعال است فعال کرد. هنگام فعال بودن، مدخل‌های FDB از ترافیک دریافتی یاد گرفته می‌شوند و پرچم FDB به صورت "locked" تنظیم می‌شود. این پرچم تنها می‌تواند توسط هسته تنظیم شود و نشان می‌دهد که از این مدخل FDB نمی‌توان برای احراز هویت میزبان مربوطه استفاده کرد. فضای کاربر می‌تواند با جایگزینی مدخل FDB و پاک کردن پرچم "locked"، در مورد احراز هویت میزبان تصمیم‌گیری کند. مدخل‌های قفل‌شده FDB می‌توانند به درگاه‌های قفل‌نشده (مجاز) جابه‌جا (roam) شوند که در این حالت پرچم "locked" پاک می‌شود. مدخل‌های FDB صرف‌نظر از فعال یا غیرفعال بودن MAB نمی‌توانند به درگاه‌های قفل‌شده جابه‌جا شوند. بنابراین، مدخل‌های قفل‌شده FDB تنها در صورتی ایجاد می‌شوند که مدخل FDB با مشخصات {MAC, VID} داده‌شده از قبل وجود نداشته باشد. این رفتار از اختلال میزبان‌های احراز هویت‌نشده در ترافیک میزبان‌های قبلاً احراز هویت‌شده جلوگیری می‌کند. مدخل‌های قفل‌شده FDB از نظر هدایت و فرسودگی (aging) مانند مدخل‌های پویای عادی عمل می‌کنند. به طور پیش‌فرض این پرچم خاموش است. .TP .BI backup_port " DEVICE" اگر درگاه حامل خود (carrier) را از دست بدهد، تمام ترافیک به درگاه پشتیبان پیکربندی‌شده تغییر مسیر داده می‌شود. .TP .B nobackup_port درگاه پشتیبان پیکربندی‌شده فعلی را حذف می‌کند. .TP .BI backup_nhid " NHID" شناسه شیء گام بعدی FDB (به \fBip-nexthop\fR(8) مراجعه کنید) برای الصاق به بسته‌هایی که به یک درگاه پشتیبان دارای نگاشت فعال تونل VLAN (از طریق گزینه \fBvlan_tunnel\fR) تغییر مسیر داده می‌شوند. تنظیم مقدار 0 (پیش‌فرض) اثر عدم الصاق هیچ شناسه‌ای را دارد. .TP .B self تنظیمات پیوند روی دستگاه فیزیکی مشخص‌شده پیکربندی می‌شود. .TP .B master تنظیمات پیوند روی پل نرم‌افزاری پیکربندی می‌شود (پیش‌فرض). .TP .BR "\-t" , " \-timestamp" نمایش زمان جاری هنگام استفاده از گزینه monitor. .SS "bridge link show \- فهرست کردن پیکربندی درگاه‌ها برای تمامی پل‌ها" این دستور به صورت پیش‌فرض پیکربندی درگاه‌ها و پرچم‌ها را برای تمامی پل‌ها نمایش می‌دهد. .TP .BI dev " DEV" تنها درگاه پل مشخص‌شده به نام DEV را نمایش می‌دهد. .TP .BI master " DEVICE" تنها درگاه‌های پل به نام DEVICE را نمایش می‌دهد. این شبیه به دستور "ip link show master " است. .SH "bridge fdb \- مدیریت پایگاه داده هدایت (forwarding database)" اشیاء .B fdb شامل نشانی‌های اترنت شناخته‌شده روی یک پیوند هستند. .P دستورات متناظر مدخل‌های fdb را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند، مدخل‌ها را الحاق می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند. .SS "bridge fdb add \- افزودن یک مدخل جدید به fdb" این دستور یک مدخل جدید fdb ایجاد می‌کند. .TP .B LLADDR نشانی اترنت MAC. .TP .BI dev " DEV" رابطی که این نشانی با آن مرتبط است. .B local \- یک مدخل fdb محلی و دائمی است، به این معنی که پل فریم‌های دارای این نشانی MAC مقصد و شناسه VLAN را هدایت نخواهد کرد، بلکه آن‌ها را به صورت محلی خاتمه می‌دهد. این پرچم پیش‌فرض است مگر اینکه "static" یا "dynamic" به صراحت مشخص شده باشند. .sp .B permanent \- این یک مترادف برای "local" است. .sp .B static \- یک مدخل fdb ایستا (بدون arp) است. .sp .B dynamic \- یک مدخل fdb پویا، قابل دسترس و دارای فرسودگی زمانی (age-able) است. .sp .B self \- عملیات مستقیماً توسط راه‌انداز دستگاه شبکه مشخص‌شده انجام می‌شود. اگر دستگاه شبکه متعلق به یک master مانند یک پل باشد، از پل عبور شده و این عملیات به آن اطلاع داده نمی‌شود (و اگر دستگاه به پل اطلاع دهد، رفتار وابسته به راه‌انداز است و توسط این پرچم الزامی نمی‌شود؛ برای جزئیات بیشتر راه‌انداز را بررسی کنید). دستور "bridge fdb add" همچنین می‌تواند روی خود دستگاه پل استفاده شود و در این حالت، مدخل‌های fdb اضافه‌شده به صورت محلی خاتمه می‌یابند (هدایت نمی‌شوند). در حالت اخیر، پرچم "self" الزامی است. اگر "master" مشخص نشود، این پرچم به صورت پیش‌فرض تنظیم می‌شود. .sp .B master \- اگر دستگاه شبکه مشخص‌شده درگاهی باشد که متعلق به یک دستگاه master مانند پل است، عملیات توسط راه‌انداز دستگاه master انجام می‌شود، که ممکن است به نوبه خود راه‌انداز درگاه را نیز از نشانی مطلع کند. اگر دستگاه مشخص‌شده خود یک master باشد (مانند یک پل)، این پرچم نامعتبر است. .sp .B router \- نشانی مقصد با یک مسیریاب مرتبط است. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد و اتصال کوتاه مسیر (route short circuit) روی آن فعال باشد. .sp .B use \- نشانی در حال استفاده است. فضای کاربر می‌تواند از این گزینه استفاده کند تا به هسته نشان دهد مدخل fdb در حال استفاده است. .sp .B extern_learn \- این مدخل به صورت خارجی یاد گرفته شده است. این گزینه می‌تواند برای نشان دادن این موضوع به هسته استفاده شود که یک مدخل، یک مدخل پویای یادگرفته‌شده توسط سخت‌افزار یا کنترل‌کننده فضای کاربر بوده است. هسته این مدخل را دچار فرسودگی زمانی (age) نمی‌کند. .sp .B sticky \- این مدخل به دلیل یادگیری، درگاه خود را تغییر نخواهد داد. .sp .in -8 پارامترهای خط فرمان بعدی تنها زمانی اعمال می‌شوند که دستگاه مشخص‌شده .I DEV از نوع VXLAN باشد. .TP .BI dst " IPADDR" نشانی IP نقطه پایانی تونل VXLAN مقصد که نشانی اترنت MAC در آن قرار دارد. .TP .BI src_vni " VNI" شناسه شبکه VNI مبدا (یا شناسه بخش VXLAN) که این مدخل به آن تعلق دارد. تنها زمانی استفاده می‌شود که دستگاه vxlan در حالت خارجی یا جمع‌آوری فرا‌داده (metadata) باشد. در صورت حذف، مقداری که هنگام ایجاد دستگاه vxlan مشخص شده بود استفاده خواهد شد. .TP .BI vni " VNI" شناسه شبکه VNI مربوط به VXLAN (یا شناسه بخش VXLAN) برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. در صورت حذف، مقداری که هنگام ساخت دستگاه vxlan مشخص شده بود استفاده خواهد شد. .TP .BI port " PORT" شماره PORT مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. در صورت حذف، از مقدار پیش‌فرض استفاده می‌شود. .TP .BI via " DEVICE" نام دستگاه رابط خروجی برای راه‌انداز دستگاه VXLAN جهت رسیدن به نقطه پایانی تونل VXLAN راه دور. .TP .BI nhid " NHID " گروه گام بعدی ecmp برای راه‌انداز دستگاه VXLAN جهت رسیدن به نقاط پایانی تونل VXLAN دوردست. .TP .B activity_notify اعلان‌های فعالیت را روی یک مدخل FDB موجود یا جدید فعال می‌کند. این کلیدواژه تنها برای مدخل‌های غیرپویا معنی دارد زیرا مدخل‌های پویا در صورت عدم فعالیت حذف می‌شوند. یک مدخل فعال در نظر گرفته می‌شود مگر اینکه کلیدواژه \fBinactive\fR مشخص شده باشد. .TP .B inactive یک مدخل FDB را به عنوان غیرفعال علامت‌گذاری می‌کند. این کلیدواژه تنها در ترکیب با کلیدواژه \fBactivity_notify\fR و معمولاً هنگام افزودن یک مدخل جدید FDB (در مقایسه با جایگزینی یک مدخل موجود) معنی دارد. .TP .B norefresh از بازنشانی فعالیت مدخل FDB (یعنی زمان آخرین به‌روزرسانی آن) جلوگیری می‌کند. این می‌تواند برای مثال زمانی مفید باشد که می‌خواهید اعلان‌های فعالیت را روی یک مدخل موجود فعال کنید بدون اینکه زمان آخرین به‌روزرسانی آن تغییر کند. .SS "bridge fdb append \- الحاق یک مدخل به پایگاه داده هدایت" این دستور یک مدخل fdb جدید با یک .IR LLADDR از پیش شناخته‌شده اضافه می‌کند. تنها برای نشانی‌های لایه پیوند چندپخشی معتبر است. این دستور از نشانی‌های اترنت MAC همگانی و چندپخشی پشتیبانی می‌کند. نشانی اترنت MAC چندین بار به پایگاه داده هدایت اضافه می‌شود و راه‌انداز دستگاه vxlan یک نسخه از بسته داده را به هر مدخل یافت‌شده ارسال می‌کند. .PP آرگومان‌ها همانند .BR "bridge fdb add" هستند. .SS "bridge fdb delete \- حذف یک مدخل از پایگاه داده هدایت" این دستور یک مدخل fdb موجود را حذف می‌کند. .PP آرگومان‌ها همانند .BR "bridge fdb add" هستند. .SS "bridge fdb replace \- جایگزینی یک مدخل پایگاه داده هدایت" اگر هیچ مدخل منطبقی یافت نشود، یک مدخل جدید به جای آن ایجاد خواهد شد. .PP آرگومان‌ها همانند .BR "bridge fdb add" هستند. .SS "bridge fdb show \- فهرست کردن مدخل‌های هدایت" این دستور جدول هدایت فعلی را نمایش می‌دهد. .PP با گزینه .BR -statistics ، دستور حالت پرگو (verbose) به خود می‌گیرد. این گزینه زمان آخرین به‌روزرسانی و آخرین استفاده را برای هر مدخل چاپ می‌کند. .SS "bridge fdb get \- دریافت یک مدخل هدایت پل" جستجوی یک مدخل در جدول هدایت پل. .TP .B LLADDR نشانی اترنت MAC. .TP .BI dev " DEV" رابطی که این نشانی با آن مرتبط است. .TP .BI brport " DEV" درگاه پلی که این نشانی با آن مرتبط است؛ همانند dev در بالا. .TP .BI br " DEV" پلی که این نشانی با آن مرتبط است. .TP .B self \- نشانی با fdb راه‌اندازهای درگاه مرتبط است. معمولاً سخت‌افزار. .TP .B master \- نشانی با fdb دستگاه‌های master مرتبط است. معمولاً نرم‌افزار (پیش‌فرض). .SS "bridge fdb flush \- پاکسازی مدخل‌های جدول هدایت پل" پاکسازی مدخل‌های منطبق در جدول هدایت پل. برخی گزینه‌های زیر زمانی که "no" به ابتدای آن‌ها اضافه شود، فرم نفی دارند (مانند permanent و nopermanent). .TP .BI dev " DEV" دستگاه هدف برای عملیات. اگر دستگاه یک درگاه پل باشد و "master" تنظیم شده باشد، عملیات توسط راه‌انداز دستگاه master آن انجام می‌شود و تمام مدخل‌های اشاره‌کننده به آن درگاه حذف خواهند شد. .TP .BI brport " DEV" درگاه پل هدف برای عملیات. اگر دستگاه پل مشخص شود، تنها مدخل‌های اشاره‌کننده به خود پل حذف خواهند شد. توجه داشته باشید که دستگاه هدف مشخص‌شده توسط این گزینه، اولویت بالاتری نسبت به dev در بالا دارد. .TP .BI vlan " VID" شناسه VLAN هدف برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با شناسه VLAN مشخص‌شده. .TP .BI src_vni " VNI" شناسه شبکه VNI مبدا (یا شناسه بخش VXLAN) برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با VNI مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد. .TP .BI nhid " NHID" گروه گام بعدی ECMP برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با NHID مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد. .TP .BI vni " VNI" شناسه شبکه VNI مربوط به VXLAN (یا شناسه بخش VXLAN) برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با VNI مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد. .TP .BI port " PORT" شماره PORT مقصد UDP برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با PORT مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد. .TP .BI dst " IPADDR" نشانی IP نقطه پایانی تونل VXLAN مقصد برای عملیات. تطبیق مدخل‌های جدول هدایت تنها با IPADDR مشخص‌شده. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد. .TP .B self عملیات مستقیماً توسط راه‌انداز برای دستگاه شبکه مشخص‌شده انجام می‌شود. اگر دستگاه شبکه متعلق به یک master مانند پل باشد، از پل عبور شده و به آن اطلاع داده نمی‌شود. دستور "bridge fdb flush" همچنین می‌تواند روی خود دستگاه پل استفاده شود. این پرچم در صورت عدم تعیین "master"، به طور پیش‌فرض تنظیم می‌شود. .TP .B master اگر دستگاه شبکه مشخص‌شده درگاهی باشد که متعلق به یک دستگاه master مانند پل است، عملیات توسط راه‌انداز دستگاه master انجام می‌شود. پاکسازی با هر دو پرچم 'master' و 'self' با ویژگی‌هایی که توسط همه دستگاه‌ها پشتیبانی نمی‌شوند (مانند vlan، vni) توصیه نمی‌شود. چنین دستوری توسط راه‌انداز پل یا VXLAN پردازش می‌شود، اما از راه‌اندازی که از ویژگی پشتیبانی نمی‌کند خطایی بازمی‌گرداند. در عوض، پاکسازی را دوبار اجرا کنید - یک بار با 'self' و یک بار با 'master'، و هر کدام با ویژگی‌های پشتیبانی‌شده. .TP .B [no]permanent در صورت مشخص شدن تنها مدخل‌های دائمی حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیردائمی حذف می‌شوند. .TP .B [no]static در صورت مشخص شدن تنها مدخل‌های ایستا حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیریستا حذف می‌شوند. .TP .B [no]dynamic در صورت مشخص شدن تنها مدخل‌های پویا حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیرپویا (ایستا یا دائمی) حذف می‌شوند. .TP .B [no]added_by_user در صورت مشخص شدن تنها مدخل‌های دارای پرچم added_by_user حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم added_by_user حذف می‌شوند. .TP .B [no]extern_learn در صورت مشخص شدن تنها مدخل‌های دارای پرچم extern_learn حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم extern_learn حذف می‌شوند. .TP .B [no]sticky در صورت مشخص شدن تنها مدخل‌های دارای پرچم sticky حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم sticky حذف می‌شوند. .TP .B [no]offloaded در صورت مشخص شدن تنها مدخل‌های دارای پرچم offloaded حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم offloaded حذف می‌شوند. .sp .TP .B [no]router در صورت مشخص شدن تنها مدخل‌های دارای پرچم router حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های فاقد پرچم router حذف می‌شوند. در صورتی معتبر است که دستگاه ارجاع‌شده از نوع VXLAN باشد. .sp .SH "bridge mdb \- مدیریت پایگاه داده گروه چندپخشی (multicast group database)" اشیاء .B mdb شامل نشانی‌های گروه چندپخشی IP یا L2 شناخته‌شده روی یک پیوند هستند. .P دستورات متناظر مدخل‌های mdb را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند، مدخل‌ها را جایگزین می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند. .SS "bridge mdb add \- افزودن یک مدخل جدید به پایگاه داده گروه چندپخشی" این دستور یک مدخل mdb جدید ایجاد می‌کند. .TP .BI dev " DEV" رابطی که این نشانی گروه با آن مرتبط است. .TP .BI port " PORT" درگاهی که پیوند آن دارای اعضای این گروه چندپخشی شناخته شده است. .TP .BI grp " GROUP" نشانی گروه چندپخشی (IPv4، IPv6 یا چندپخشی L2) که اعضای آن روی پیوند متصل به این درگاه قرار دارند. .B permanent \- مدخل mdb دائمی است. برای IPv4 و IPv6 اختیاری و برای L2 الزامی است. .sp .B temp \- مدخل mdb موقت است (پیش‌فرض). .sp .TP .BI src " SOURCE" نشانی IP مبدا اختیاری یک فرستنده برای این گروه چندپخشی. اگر به ترتیب IGMPv3 برای IPv4 یا MLDv2 برای IPv6 فعال باشد، هنگام هدایت ترافیک چندپخشی در جستجو گنجانده خواهد شد. .TP .BI vid " VID" شناسه VLAN که شناخته شده است اعضایی از این گروه چندپخشی را در بر دارد. .TP .BR "filter_mode include " یا " filter_mode exclude " کنترل می‌کند که آیا مبداها در فهرست مبدا مدخل در حالت INCLUDE یا EXCLUDE هستند. تنها برای مدخل‌های (*, G) قابل تنظیم است. .TP .BI source_list " SOURCE_LIST" فهرست اختیاری نشانی‌های IP مبدا فرستندگان برای این گروه چندپخشی که با '،' از هم جدا شده‌اند. اینکه مدخل بسته‌ها را از این فرستندگان هدایت کند یا خیر، توسط حالت پالایش (filter mode) مدخل تعیین می‌شود که به یک آرگومان الزامی تبدیل می‌گردد. تنها برای مدخل‌های (*, G) قابل تنظیم است. .TP .BI proto " PROTO" شناسه پروتکل مسیریابی این مدخل mdb. می‌تواند یک عدد یا یک رشته از پرونده /etc/iproute2/rt_protos باشد. اگر پروتکل مسیریابی مشخص نشده باشد، .B static فرض می‌شود. .in -8 پارامترهای خط فرمان بعدی تنها زمانی اعمال می‌شوند که دستگاه مشخص‌شده .I DEV از نوع VXLAN باشد. .TP .BI dst " IPADDR" نشانی IP نقطه پایانی تونل VXLAN مقصد که گیرندگان چندپخشی در آن قرار دارند. .TP .BI dst_port " DST_PORT" شماره درگاه مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. در صورت حذف، مقداری که هنگام ساخت دستگاه VXLAN مشخص شده بود استفاده خواهد شد. .TP .BI vni " VNI" شناسه شبکه VNI مربوط به VXLAN برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. در صورت حذف، مقدار مشخص‌شده هنگام ساخت دستگاه VXLAN یا VNI مبدا در زمانی که دستگاه VXLAN در حالت خارجی باشد، استفاده خواهد شد. .TP .BI src_vni " SRC_VNI" شناسه شبکه VNI مبدا که این مدخل به آن تعلق دارد. تنها زمانی استفاده می‌شود که دستگاه VXLAN در حالت خارجی باشد. در صورت حذف، مقداری که هنگام ایجاد دستگاه VXLAN مشخص شده بود استفاده خواهد شد. .TP .BI via " DEV" نام دستگاه رابط خروجی برای دستگاه VXLAN جهت رسیدن به نقطه پایانی تونل VXLAN دوردست. .in -8 مدخل‌های MDB مربوط به 0.0.0.0 و :: مدخل‌های فراگیر (catchall) ویژه‌ای هستند که به ترتیب برای سیلاب بسته‌های چندپخشی ثبت‌نشده IPv4 و IPv6 استفاده می‌شوند. بنابراین، هنگامی که این مدخل‌ها برنامه‌ریزی شوند، مدخل فراگیر FDB با نشانی 00:00:00:00:00:00 تنها ترافیک همگانی، تک‌پخشی ناشناخته و چندپخشی link-local را سیلاب خواهد کرد. .in -8 .SS "bridge mdb delete \- حذف یک مدخل از پایگاه داده گروه چندپخشی" این دستور یک مدخل mdb موجود را حذف می‌کند. .PP آرگومان‌ها همانند .BR "bridge mdb add" هستند. .SS "bridge mdb replace \- جایگزینی یک مدخل پایگاه داده گروه چندپخشی" اگر هیچ مدخل منطبقی یافت نشود، یک مدخل جدید به جای آن ایجاد خواهد شد. .PP آرگومان‌ها همانند .BR "bridge mdb add" هستند. .SS "bridge mdb show \- فهرست کردن مدخل‌های پایگاه داده گروه چندپخشی" این دستور جدول فعلی عضویت در گروه چندپخشی را نمایش می‌دهد. این جدول به طور خودکار توسط IGMP و MLD snooping در راه‌انداز پل پر می‌شود. همچنین می‌توان آن را به صورت دستی با دستورات .B bridge mdb add و .B bridge mdb del تغییر داد. .TP .BI dev " DEV" تنها رابطی که مدخل‌های آن باید فهرست شوند. پیش‌فرض فهرست کردن تمامی رابط‌های پل است. .PP با گزینه .BR -details ، دستور حالت پرگو (verbose) به خود می‌گیرد. این گزینه درگاه‌هایی را که مشخص است یک مسیریاب متصل دارند چاپ می‌کند. .PP با گزینه .BR -statistics ، دستور مقادیر تایمر را برای مدخل‌های mdb و درگاه‌های مسیریاب نمایش می‌دهد. .SS "bridge mdb get \- دریافت مدخل پایگاه داده گروه چندپخشی" این دستور یک مدخل پایگاه داده گروه چندپخشی را بر اساس کلید آن بازیابی می‌کند. .TP .BI dev " DEV" رابطی که این نشانی گروه با آن مرتبط است. .TP .BI grp " GROUP" نشانی گروه چندپخشی (IPv4، IPv6 یا چندپخشی L2). .TP .BI src " SOURCE" نشانی IP مبدا. تنها هنگام بازیابی یک مدخل (S, G) مرتبط است. .TP .BI vid " VID" شناسه VLAN. تنها زمانی مرتبط است که پل آگاه از VLAN باشد. .TP .BI src_vni " SRC_VNI" شناسه شبکه VNI مبدا. تنها زمانی مرتبط است که دستگاه VXLAN در حالت خارجی باشد. .SS "bridge mdb flush \- پاکسازی مدخل‌های پایگاه داده گروه چندپخشی" این دستور مدخل‌های منطبق در پایگاه داده گروه چندپخشی را پاکسازی می‌کند. .TP .BI dev " DEV" رابطی که این نشانی گروه با آن مرتبط است. .TP .BI port " PORT" درگاه هدف برای عملیات. اگر دستگاه پل مشخص شود، تنها مدخل‌های اشاره‌کننده به خود پل حذف خواهند شد. .TP .BI vid " VID" شناسه VLAN برای عملیات. تطبیق مدخل‌ها تنها با شناسه VLAN مشخص‌شده. .TP .BI src_vni " SRC_VNI" شناسه شبکه VNI مبدا برای عملیات. تطبیق مدخل‌ها تنها با VNI مبدا مشخص‌شده. .TP .BI proto " PROTO" شناسه پروتکل مسیریابی برای عملیات. تطبیق مدخل‌ها تنها با پروتکل مسیریابی مشخص‌شده. می‌تواند یک عدد یا یک رشته از پرونده /etc/iproute2/rt_protos باشد. .TP .B [no]permanent در صورت مشخص شدن تنها مدخل‌های دائمی حذف خواهند شد یا اگر پیشوند "no" داشته باشد، تنها مدخل‌های غیردائمی (temp) حذف می‌شوند. .TP .BI dst " IPADDR" نشانی IP نقطه پایانی تونل VXLAN مقصد که گیرندگان چندپخشی در آن قرار دارند. تطبیق مدخل‌ها تنها با IP مقصد مشخص‌شده. .TP .BI dst_port " DST_PORT" شماره درگاه مقصد UDP برای اتصال به نقطه پایانی تونل VXLAN دوردست. تطبیق مدخل‌ها تنها با شماره درگاه مقصد مشخص‌شده. .TP .BI vni " VNI" شناسه شبکه VNI مربوط به VXLAN برای استفاده در اتصال به نقطه پایانی تونل VXLAN راه دور. تطبیق مدخل‌ها تنها با VNI مقصد مشخص‌شده. .SH "bridge mst \- وضعیت‌های درگاه در درخت پوشای چندگانه (MST)" در مدل درخت پوشای چندگانه (MST)، مسیرهای فعال درون یک شبکه می‌توانند برای VLANهای مختلف متفاوت باشند. به عبارت دیگر، یک درگاه پل می‌تواند هم‌زمان یک زیرمجموعه از VLANها را هدایت (forward) کرده و زیرمجموعه دیگری را مسدود (block) کند. به شرط آنکه گزینه .B mst_enable در پل فعال باشد، گروهی از VLANها را می‌توان در امتداد یک درخت پوشای یکسان هدایت کرد، از طریق مرتبط ساختن آن‌ها با یک نمونه یکسان (MSTI) با استفاده از .BR "bridge vlan global set" . .SS "bridge mst set \- تنظیم وضعیت درخت پوشای چندگانه" تنظیم وضعیت درخت پوشا برای .IR DEV در نمونه درخت پوشای چندگانه .IR MSTI روی .IR STP_STATE . .TP .BI dev " DEV" نام رابط درگاه پل. .TP .BI msti " MSTI" نمونه درخت پوشای چندگانه (MSTI). .TP .BI state " STP_STATE" وضعیت درخت پوشا؛ برای وضعیت‌های پشتیبانی‌شده به گزینه .B state در .B "bridge link set" مراجعه کنید. .SS "bridge mst show \- فهرست کردن وضعیت‌های MST" فهرست کردن وضعیت‌های فعلی درگاه MST در هر MSTI. .TP .BI dev " DEV" در صورت مشخص شدن، تنها وضعیت‌های درگاه پل با این نام رابط را نمایش می‌دهد. .SH "bridge vlan \- فهرست فیلتر VLAN" اشیاء .B vlan شامل شناسه‌های VLAN شناخته‌شده برای یک پیوند هستند. .P دستورات مربوطه مدخل‌های فیلتر vlan را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند. .SS "bridge vlan add \- افزودن یک مدخل فیلتر vlan جدید" این دستور یک مدخل فیلتر vlan جدید ایجاد می‌کند. .TP .BI dev " NAME" رابطی که این vlan با آن مرتبط است. .TP .BI vid " VID" شناسه VLAN که vlan را مشخص می‌کند. .TP .BI tunnel_info " TUNNEL_ID" شناسه تونل (TUNNEL ID) که به این vlan نگاشت می‌شود. شناسه تونل در dst_metadata برای هر بسته‌ای که متعلق به این vlan است تنظیم می‌شود (قابل اعمال روی درگاه‌های پل با پرچم تنظیم‌شده vlan_tunnel). .TP .B pvid وی‌لن (vlan) مشخص‌شده قرار است در ورود (ingress) به عنوان یک PVID در نظر گرفته شود. هر فریم بدون برچسب (untagged) به این VLAN اختصاص می‌یابد. .TP .B untagged وی‌لن (vlan) مشخص‌شده در خروج (egress) بدون برچسب (untagged) در نظر گرفته می‌شود. .TP .B self وی‌لن (vlan) روی دستگاه فیزیکی مشخص‌شده پیکربندی می‌شود. در صورتی که دستگاه مورد نظر همان دستگاه پل باشد، الزامی است. .TP .B master وی‌لن (vlan) روی پل نرم‌افزاری پیکربندی می‌شود (پیش‌فرض). .SS "bridge vlan delete \- حذف یک مدخل فیلتر vlan" این دستور یک مدخل فیلتر vlan موجود را حذف می‌کند. .PP آرگومان‌ها همانند .BR "bridge vlan add" هستند. پرچم‌های .BR "pvid" و .BR "untagged" نادیده گرفته می‌شوند. .SS "bridge vlan set \- تغییر گزینه‌های مدخل فیلتر vlan" این دستور گزینه‌های مدخل فیلتر vlan را تغییر می‌دهد. .TP .BI dev " NAME" رابطی که این vlan با آن مرتبط است. .TP .BI vid " VID" شناسه VLAN که vlan را مشخص می‌کند. .TP .BI state " STP_STATE " وضعیت عملیاتی vlan. می‌توان نام وضعیت STP (غیرحساس به حروف بزرگ و کوچک) یا یکی از اعداد زیر را وارد کرد. ورودی‌های منفی نادیده گرفته می‌شوند و نام‌های ناشناخته یک خطا برمی‌گردانند. توجه داشته باشید که وضعیت تنها برای vlan دستگاه مشخص‌شده تنظیم می‌شود؛ مثلاً اگر یک درگاه پل باشد، وضعیت تنها برای vlan آن درگاه تنظیم خواهد شد. .B 0 \- وی‌لن در وضعیت STP .B DISABLED قرار دارد. این vlan را برای STP کاملاً غیرفعال می‌کند. این مورد فیلتر BPDU نیز نامیده می‌شود و می‌تواند برای غیرفعال کردن STP روی یک vlan غیرقابل اعتماد استفاده شود. .sp .B 1 \- وی‌لن در وضعیت STP .B LISTENING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، vlan به BPDUهای STP گوش می‌دهد و سایر فریم‌های ترافیک را دور می‌ریزد. .sp .B 2 \- وی‌لن در وضعیت STP .B LEARNING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. در این وضعیت، vlan ترافیک را تنها به منظور به‌روزرسانی جدول‌های نشانی MAC می‌پذیرد. .sp .B 3 \- وی‌لن در وضعیت STP .B FORWARDING قرار دارد. این وضعیت پیش‌فرض vlan است. .sp .B 4 \- وی‌لن در وضعیت STP .B BLOCKING قرار دارد. تنها زمانی معتبر است که STP روی پل فعال باشد. این وضعیت در طول فرایند انتخاب STP استفاده می‌شود. در این وضعیت، vlan تنها BPDUهای STP را پردازش می‌کند. .sp .TP .BI mcast_max_groups " MAX_GROUPS " حداکثر تعداد مدخل‌های MDB را که می‌توان برای یک VLAN معین روی یک درگاه معین ثبت کرد، تنظیم می‌کند. این معادل مخصوص به ازای هر VLAN برای گزینه هم‌نام به ازای هر درگاه است؛ برای جزئیات بیشتر به بالا مراجعه کنید. توجه داشته باشید که این گزینه تنها زمانی در دسترس است که گزینه \fBmcast_vlan_snooping\fR در \fBip link\fR فعال باشد. .TP .BI mcast_router " MULTICAST_ROUTER " پیکربندی حالت مسیریاب چندپخشی این vlan و رابط؛ توجه داشته باشید که برای دستگاه‌های پل تنها حالت‌های 0 تا 2 در دسترس هستند. یک vlan و رابط با یک مسیریاب چندپخشی، تمام ترافیک چندپخشی را دریافت خواهند کرد. .I MULTICAST_ROUTER می‌تواند یکی از موارد زیر باشد: .sp .B 0 \- برای غیرفعال کردن مسیریاب چندپخشی. .sp .B 1 \- برای اینکه سیستم حضور مسیریاب‌ها را تشخیص دهد (پیش‌فرض). .sp .B 2 \- برای فعال‌سازی دائمی هدایت ترافیک چندپخشی روی این vlan و رابط. .sp .B 3 \- برای علامت‌گذاری موقت این vlan و درگاه به عنوان دارای یک مسیریاب چندپخشی، یعنی فعال کردن هدایت ترافیک چندپخشی. این حالت تنها برای درگاه‌ها در دسترس است. .sp .TP .BR "neigh_suppress on " یا " neigh_suppress off " کنترل می‌کند که آیا پروکسی و سرکوب کشف همسایه (arp و nd) برای یک VLAN معین روی یک درگاه مشخص فعال باشد یا خیر. به طور پیش‌فرض این پرچم خاموش است. توجه داشته باشید که این گزینه تنها زمانی اثر می‌گذارد که گزینه \fBneigh_vlan_suppress\fR در \fBbridge link\fR برای یک درگاه مشخص فعال باشد. .TP .BR "neigh_forward_grat on " یا " neigh_forward_grat off " کنترل می‌کند که آیا بسته‌های ARP غیرضروری (gratuitous ARP) و بسته‌های اعلان همسایه ناخواسته (unsolicited Neighbor Advertisement) هنگام فعال بودن سرکوب همسایه برای یک VLAN معین روی یک درگاه مشخص هدایت شوند یا خیر. به طور پیش‌فرض این پرچم خاموش است، به این معنی که بسته‌های gratuitous ARP و unsolicited NA با فعال بودن سرکوب همسایه سرکوب خواهند شد. تنظیم این پرچم روی on به این بسته‌ها اجازه می‌دهد حتی در صورت فعال بودن سرکوب همسایه هدایت شوند. توجه داشته باشید که این گزینه تنها زمانی اثر می‌گذارد که گزینه \fBneigh_vlan_suppress\fR در \fBbridge link\fR برای یک درگاه مشخص فعال باشد. .SS "bridge vlan show \- فهرست کردن پیکربندی vlan" این دستور جدول فعلی فیلتر VLAN را نمایش می‌دهد. .PP با گزینه .BR -details ، دستور حالت پرگو (verbose) به خود می‌گیرد. این گزینه گزینه‌های به ازای هر vlan را نمایش می‌دهد. .PP با گزینه .BR -statistics ، دستور آمارهای ترافیک به ازای هر vlan را نمایش می‌دهد. .SS "bridge vlan tunnelshow \- فهرست کردن نگاشت تونل vlan" این دستور نگاشت فعلی اطلاعات تونل vlan را نمایش می‌دهد. .SS "bridge vlan global set \- تغییر گزینه‌های سراسری مدخل فیلتر vlan" این دستور گزینه‌های سراسری مدخل فیلتر vlan را تغییر می‌دهد. .TP .BI dev " NAME" رابطی که این vlan با آن مرتبط است. برای گزینه‌های سراسری تنها از دستگاه‌های پل پشتیبانی می‌شود. .TP .BI vid " VID" شناسه VLAN که vlan را مشخص می‌کند. .TP .BI mcast_snooping " MULTICAST_SNOOPING " روشن کردن تفتیش چندپخشی (multicast snooping) برای مدخل VLAN با شناسه VLAN .RI ( MULTICAST_SNOOPING " > 0) " یا خاموش کردن آن .RI ( MULTICAST_SNOOPING " == 0). پیش‌فرض روشن (on) است. " .TP .BI mcast_querier " MULTICAST_QUERIER " فعال‌سازی .RI ( MULTICAST_QUERIER " > 0) " یا غیرفعال‌سازی .RI ( MULTICAST_QUERIER " == 0) " پرسشگر IGMP/MLD، یعنی ارسال پرس‌وجوهای چندپخشی توسط پل. پیش‌فرض غیرفعال است. .TP .BI mcast_igmp_version " IGMP_VERSION " تنظیم نسخه IGMP. پیش‌فرض 2 است. .TP .BI mcast_mld_version " MLD_VERSION " تنظیم نسخه MLD. پیش‌فرض 1 است. .TP .BI mcast_last_member_count " LAST_MEMBER_COUNT " تنظیم تعداد اعضای باقی‌مانده چندپخشی، یعنی تعداد پرس‌وجوهایی که پل پیش از متوقف کردن هدایت یک گروه چندپخشی پس از دریافت پیام "leave" ارسال می‌کند. پیش‌فرض 2 است. .TP .BI mcast_last_member_interval " LAST_MEMBER_INTERVAL " فاصله زمانی بین پرس‌وجوها برای یافتن اعضای باقی‌مانده یک گروه، پس از دریافت پیام "leave". .TP .BI mcast_startup_query_count " STARTUP_QUERY_COUNT " تنظیم تعداد پرس‌وجوها برای ارسال در طول مرحله راه‌اندازی. پیش‌فرض 2 است. .TP .BI mcast_startup_query_interval " STARTUP_QUERY_INTERVAL " فاصله زمانی بین پرس‌وجوها در فاز راه‌اندازی. .TP .BI mcast_membership_interval " MEMBERSHIP_INTERVAL " تاخیری که پس از آن در صورت عدم دریافت گزارش‌های عضویت برای این گروه، پل از گروه خارج خواهد شد. .TP .BI mcast_querier_interval " QUERIER_INTERVAL " فاصله زمانی بین پرس‌وجوهای ارسالی توسط سایر مسیریاب‌ها. اگر پس از سپری شدن این مدت پرس‌وجویی دیده نشود، پل ارسال پرس‌وجوهای خود را آغاز خواهد کرد (گویی .BI mcast_querier فعال شده باشد). .TP .BI mcast_query_interval " QUERY_INTERVAL " فاصله زمانی بین پرس‌وجوهای ارسالی توسط پل پس از پایان مرحله راه‌اندازی. .TP .BI mcast_query_response_interval " QUERY_RESPONSE_INTERVAL " تنظیم حداکثر زمان پاسخ / حداکثر تاخیر پاسخ برای پرس‌وجوهای IGMP/MLD ارسال‌شده توسط پل. .TP .BI msti " MSTI " مرتبط ساختن VLAN با نمونه درخت پوشای چندگانه (MSTI) مشخص‌شده. .SS "bridge vlan global show \- فهرست کردن گزینه‌های سراسری vlan" این دستور گزینه‌های سراسری VLAN را برای هر مدخل VLAN نمایش می‌دهد. .TP .BI dev " DEV" تنها رابطی که گزینه‌های سراسری VLAN آن باید فهرست شوند. پیش‌فرض فهرست کردن تمامی رابط‌های پل است. .TP .BI vid " VID" تنها شناسه VLAN که گزینه‌های سراسری آن باید فهرست شوند. پیش‌فرض فهرست کردن تمامی vlanها است. .SH "bridge vni \- فهرست فیلتر VNI" اشیاء .B vni شامل شناسه‌های VNI شناخته‌شده برای یک پیوند vxlan با فراداده مقصد (dst metadata) هستند. .P دستورات متناظر مدخل‌های فیلتر vni را نمایش می‌دهند، مدخل‌های جدید اضافه می‌کنند و مدخل‌های قدیمی را حذف می‌نمایند. .SS "bridge vni add \- افزودن یک مدخل فیلتر vni جدید" این دستور یک مدخل فیلتر vni جدید ایجاد می‌کند. .TP .BI dev " NAME" رابطی که این vni با آن مرتبط است. .TP .BI vni " VNI" شناسه VNI که vni را مشخص می‌کند. .TP .BI remote " IPADDR" نشانی IP مقصد تک‌پخشی را برای استفاده در بسته‌های خروجی زمانی که نشانی لایه پیوند مقصد در پایگاه داده هدایت دستگاه VXLAN مشخص نیست، تعیین می‌کند. این پارامتر را نمی‌توان همراه با group مشخص کرد. .TP .BI group " IPADDR" نشانی IP چندپخشی را برای پیوستن به این VNI مشخص می‌کند. .SS "bridge vni del \- حذف یک مدخل فیلتر vni" این دستور یک مدخل فیلتر vni موجود را حذف می‌کند. .PP آرگومان‌ها همانند .BR "bridge vni add" هستند. .SS "bridge vni show \- فهرست کردن پیکربندی فیلتر vni" این دستور جدول فعلی فیلتر vni را نمایش می‌دهد. .PP با گزینه .BR -statistics ، دستور آمارهای ترافیک به ازای هر vni را نمایش می‌دهد. .TP .BI dev " NAME" جدول فیلتر vni مرتبط با دستگاه vxlan را نمایش می‌دهد. .SH "bridge monitor \- نظارت بر وضعیت (state monitoring)" ابزار .B bridge می‌تواند وضعیت دستگاه‌ها و نشانی‌ها را به طور مداوم نظارت کند. این گزینه قالبی اندکی متفاوت دارد؛ به این صورت که دستور .B monitor نخستین مورد در خط فرمان است و سپس فهرست اشیاء می‌آید: .BR "bridge monitor" " [ " all " |" .IR OBJECT-LIST " ]" .I OBJECT-LIST فهرستی از انواع اشیاء است که می‌خواهیم نظارت کنیم. می‌تواند شامل .BR link "، " fdb "، " vlan " و " mdb باشد. اگر آرگومان .B file داده نشود، .B bridge سوکت RTNETLINK را باز کرده، به آن گوش می‌دهد و تغییرات وضعیت را در قالبی که در بخش‌های قبلی شرح داده شد تخلیه (dump) می‌کند. .P اگر نام یک پرونده داده شود، ابزار به RTNETLINK گوش نمی‌دهد، بلکه پرونده حاوی پیام‌های RTNETLINK ذخیره‌شده در قالب باینری را باز کرده و آن‌ها را تخلیه می‌کند. .SH "نکات (NOTES)" این دستور از امکاناتی استفاده می‌کند که در لینوکس 3.0 اضافه شده‌اند. اگرچه جدول هدایت بر اساس هر دستگاه پل نگهداری می‌شود، دستگاه پل بخشی از نحو دستور نیست. این یک محدودیت در پروتکل پیام همسایه netlink زیرین است. هنگام نمایش جدول هدایت، مدخل‌های مربوط به تمامی پل‌ها نمایش داده می‌شوند. دستورات add/delete/modify دستگاه پل زیرین را بر اساس پلی که دستگاه اترنت متناظر به آن متصل است، تعیین می‌کنند. .SH "همچنین ببینید (SEE ALSO)" .BR ip (8) .SH "اشکالات (BUGS)" .RB "لطفاً گزارش‌های اشکال و وصله‌ها را به این نشانی بفرستید: " .SH "نویسنده (AUTHOR)" صفحه راهنمای اصلی توسط Stephen Hemminger نوشته شده است.