99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Cisco交換機VTP配置詳解

冬至子 ? 來源:鴻鵠論壇 ? 作者:鴻鵠論壇 ? 2023-11-01 09:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

VTP(VLAN中繼協(xié)議/虛擬局域網(wǎng)干道協(xié)議 VLAN Trunking Protocol),它是思科私有協(xié)議。在稍微大型一點的網(wǎng)絡中,會有多個交換機,同時也會有多個VLAN,如果在每個交換機上分別把VLAN創(chuàng)建一遍,這會是一個工作量很大的任務。

假設網(wǎng)絡中有M個交換機,共劃分了N個VLAN,則為了保證網(wǎng)絡正常工作,需要在每個交換機上都創(chuàng)建N個VLAN,共M×N個VLAN,隨著M和N的增大,這項任務將會枯燥而繁重。VTP協(xié)議可以幫助我們減少這些枯燥繁重的工作。

管理員在網(wǎng)絡中設置一個或者多個VTP Server,然后在Server上創(chuàng)建和修改VLAN,VTP協(xié)議會將這些修改通告其它交換機上,這些交換機更新VLAN信息(VLAN ID和VLAN Name)。VTP使得VLAN的管理自動化得多了。

VTP原理

VTP Domain(VTP域):

由需要共享相同VLAN信息的交換機組成,只有在同一個VTP域(即VTP域的名字相同)的交換機才能同步VLAN信息。

圖片

根據(jù)交換機在VTP域中的作用不同,VTP可以分為以下三種模式:

Server(服務器模式):在VTP服務器上能創(chuàng)建、修改和刪除VLAN,同時這些信息會在Trunk鏈路上通告給域中的其它交換機;VTP服務器收到其它交換機的VTP通告后會更改自己的VLAN信息,并進行轉發(fā)。

VTP服務器會把VLAN信息保存在NVRAM(即flash:vlan.dat文件)中,就是重新啟動交換機這些VLAN還會存在。默認情況下,交換機是服務器模式。每個VTP域必須至少有1臺服務器,當然也可以有多臺。

Client(客戶機模式):在VTP客戶機上不允許創(chuàng)建、修改和刪除VLAN,但它會監(jiān)聽來自其它交換機的VTP通告并更改自己的VLAN信息,接收到的VTP信息也會在Trunk鏈路上向其它交換機轉發(fā),因此這種交換機還能充當VTP中繼;VTP Client把VLAN信息保存在RAM中,交換機重啟動后這些信息會丟失。

Transparent(透明模式):的交換機不完全參與VTP??梢栽谶@種模式的交換機上創(chuàng)建、修改和刪除VLAN,但是這些VLAN信息并不會通告給其它交換機,它也不接受其它交換機的VTP通告而更新自己的VLAN信息。然而,它會通過Trunk鏈路轉發(fā)收到的VTP通告從而充當了VTP中繼的絕色,因此完全可以把該交換機看成是透明的。VTP Transparent僅會把本交換機上的VLAN信息保存在NVRAM中。

說明:根據(jù)Cisco資料,VTP Client不會在flash:vlan.dat文件存放VLAN信息,然而多次試驗并不是這樣的。

VTP通告

VLAN信息的同步是通過VTP通告來實現(xiàn)的,VTP通告只能在Trunk鏈路上傳輸(因此交換機之間的鏈路必須成功配置Trunk)。VTP通告是以組播幀的方式發(fā)送的,VTP通告中有一個字段稱為修訂號(Revision),代表VTP幀的修訂級別,它是一個32位的數(shù)字。交換機的默認修訂號為0。每次添加或刪除VLAN時,修訂號都會遞增。修訂號用于確定從另一臺交換機收到的VLAN信息是否比儲存在本交換機上的信息更新。

如果收到的VTP通告修訂號更高,則本交換機將根據(jù)此通告更新自身的VLAN信息。如果交換機收到的修訂號更低的通告,會用自己的VLAN信息反向覆蓋。需要注意的是:高Revision的通告會覆蓋低Revision的通告,而不管自己或者對方是Server還是Client。

VTP通告包含以下三種通告類型:

總結通告:

觸發(fā)總結通告的情況:VTP服務器或客戶機每300s發(fā)送一次給鄰居交換機;執(zhí)行配置操作后也會立即發(fā)送。

總結通告包含的信息:VTP域名、當前修訂版號、VTP配置詳細信息等。

圖片

子集通告:

觸發(fā)子集通告的情況:創(chuàng)建或刪除VLAN、暫?;蚣せ頥LAN、更改VLAN名稱和更改VLAN的MTU。

子集通告包含的信息:VLAN信息。

圖片

請求通告:

當向VTP域中的VTP服務器發(fā)送請求通告時,VTP服務器的響應方式是:先發(fā)送總結通告,接著送出子集通告。

觸發(fā)請求通告的情況:VTP域名變動、交換機收到的總結通告包含比自身更高的修訂號、子集通告消息由于某些原因丟失、交換機被重置。

圖片

VTP通告說明:

①使用組播發(fā)送,地址為01-00-0C-CC-CC-CC;
②只通過中繼端口傳遞;
③VTP消息通過Native VLAN(默認Vlan 1)傳送。

VTP修剪

VTP修剪功能會自動計算哪些鏈路應該修剪哪些VLAN的數(shù)據(jù)包,管理員只需要啟用該功能即可。

圖片

實驗

命令:

sw1#delete flah:vlan.dat
sw1#erase startup-config
sw1#reload
sw1(config)#vtp mode server //配置VTP為Server模式,默認即為Server
sw1(config)#vtp domain VTP-Test //配置VTP域名,默認為空
sw1(config)#vtp password cisco //配置VTP密碼
sw1(config)#vtp version 2 //配置VTP版本,只需在Server上配置
sw1(config)#vtp pruning //啟用VTP修剪,只需在Server上配置
sw2#delete flah:vlan.dat
sw2#erase startup-config
sw2#reload
sw2(config)#vtp mode transparent //配置VTP為Transparent模式
sw2(config)#vtp domain VTP-Test
sw2(config)#vtp password cisco
sw3#delete flah:vlan.dat
sw3#erase startup-config
sw3#reload
sw3(config)#vtp mode client //配置VTP為Client模式
sw3(config)#vtp domain VTP-Test
sw3(config)#vtp password cisco

說明:

①重啟3臺交換機的時間不能相差太長,要保證任何交換機重啟之前另一交換機沒有啟動完畢,避免重新啟動的交換機從未重新啟動的交換機上學到舊的VTP信息。
②VTP可以在全局模式下配置,也可以在vlan database模式下配置。
③VTP默認修訂號為0,每當VLAN信息變化時修訂號會增加1(當為Transparent時,修訂號始終為0)。
④默認VTP信息:模式為Server,域名為空,版本1。
⑤在一個VTP域中可以有多個VTP Server,在任何一個VTP Server上都可以創(chuàng)建和修改VLAN信息,并通告到其它交換機上;不同的VTP域之間是不能傳播VLAN信息的。
⑥Transparent交換機上可以轉發(fā)VTP通告,但是并不會根據(jù)VTP通告更新自己的任何信息,Transparent交換機上也可以更改VLAN信息,但是這些VLAN信息并不會通告出去。
⑦Client交換機上不僅可以轉發(fā)VTP通告,并且會根據(jù)VTP通告更新自己的VLAN信息。
⑧配置VTP的密碼為了防止不明身份的交換機加入到域中,任何密碼都是區(qū)分大小寫的。
⑨VTP的版本只需要在Server上啟用,其它交換機會自動學習并啟用該功能,但是Transparen模式是不會學習到的,Client模式是不能配置版本的。
⑩配置VTP修剪的時候只需在其中域中的一個Server上啟用即可,其它交換機會自動學習并啟用。

注意:

①當交換機的VTP域名為空時,如果它收到的VTP通告中帶有域名,該交換機將把VTP域名自動更改為VTP通告中的域名。即沒有VTP域名的交換機能從鄰居自動學習VTP域名;VTP域名不為空時交換機就不會學習了。
②如果相鄰的交換機處于不同的VTP域中,將導致交換機之間的鏈路Trunk自動協(xié)商失敗不能成為Trunk模式,并會提示不匹配消息;除非強制Trunk模式,但仍會提示不匹配消息:

圖片

③在準備向網(wǎng)絡添加非剛出廠的交換機時,應先把交換機的配置清除干凈,否則有可能會使VLAN信息反向覆蓋。
黑客很容易在現(xiàn)有網(wǎng)絡中接入一臺交換機或者用軟件模擬一臺交換機,通告高修訂號的VTP通告來破壞網(wǎng)絡,可以配置VTP密碼防止黑客的破壞,但是VTP密碼是不能被加密的。

圖片

sw1#delete flah:vlan.dat
sw1#erase startup-config
sw1#reload
sw1(config)#int f0/15
sw1(config-if)#switchport trunk encapsulation dot1q
sw1(config-if)#switchport mode trunk
sw1(config)#vtp mode server
sw1(config)#vtp domain VTP-Test
sw1(config)#vtp password cisco
sw1(config)#vlan 2
sw1(config-vlan)#name two
sw2#delete flah:vlan.dat
sw2#erase startup-config
sw2#reload
sw2(config)#int range f0/1 - 2
sw2(config-if-range)#switchport trunk encapsulation dot1q
sw2(config-if-range)#switchport mode trunk
sw2(config)#vtp mode transparent
sw2(config)#vtp domain VTP-Test
sw2(config)#vtp password cisco
sw3#delete flah:vlan.dat
sw3#erase startup-config
sw3#reload
sw3(config)#int f0/15
sw3(config-if)#switchport trunk encapsulation dot1q
sw3(config-if)#switchport mode trunk
sw3(config)#vtp mode client
sw3(config)#vtp domain VTP-Test
sw3(config)#vtp password cisco
sw1#show vtp status //查看VTP域的狀態(tài)

圖片

sw1#show vtp password //查看VTP的密碼

sw1#show vtp counters //查看VTP的統(tǒng)計

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • RAM
    RAM
    +關注

    關注

    8

    文章

    1392

    瀏覽量

    117554
  • 交換機
    +關注

    關注

    22

    文章

    2747

    瀏覽量

    101930
  • 虛擬局域網(wǎng)

    關注

    0

    文章

    41

    瀏覽量

    9876
  • VLAN技術
    +關注

    關注

    0

    文章

    45

    瀏覽量

    6582
  • VTP
    VTP
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2382
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Brocade-300光纖交換機配置手冊

    電子發(fā)燒友網(wǎng)站提供《Brocade-300光纖交換機配置手冊.docx》資料免費下載
    發(fā)表于 07-09 14:28 ?2次下載

    POE交換機接口詳解

    在現(xiàn)代網(wǎng)絡設備中,PoE(以太網(wǎng)供電)技術已成為不可或缺的一部分。PoE交換機接口不僅能傳輸數(shù)據(jù),還能通過同一條網(wǎng)線為終端設備供電,有效簡化布線,降低成本,并提升網(wǎng)絡部署效率。本文將全面解析PoE
    發(fā)表于 03-27 17:17

    如何實現(xiàn)POE交換機串聯(lián)?

    提供連接與供電。然而,POE交換機的串聯(lián)需要合理的連接方式與配置,以確保網(wǎng)絡性能和穩(wěn)定性。本文將詳細介紹如何實現(xiàn)POE交換機串聯(lián)。 POE交換機串聯(lián)的適用場景 在以下場景中,串聯(lián)
    發(fā)表于 03-25 19:10

    PoE交換機與非PoE交換機的比較:兩者能否協(xié)同工作?

    PoE端口轉換為PoE端口,以支持PoE設備。 【注意】:如果要連接PoE設備,請確保供電器提供與設備要求相匹配的PoE標準。 5、端口配置 管理型交換機:如果使用的是管理型PoE交換機,則可以通過
    發(fā)表于 03-21 19:20

    交換機配置snmp有什么用?

    在復雜的網(wǎng)絡環(huán)境中,交換機作為核心設備之一,其穩(wěn)定性和性能直接影響整個網(wǎng)絡的運行效率。而SNMP(簡單網(wǎng)絡管理協(xié)議)作為網(wǎng)絡管理的標準協(xié)議,能夠幫助管理員高效監(jiān)控和管理交換機,確保網(wǎng)絡的正常運行。小編將在本文中詳細介紹交換機
    的頭像 發(fā)表于 03-19 10:26 ?428次閱讀

    如何導出交換機配置文件

    在網(wǎng)絡管理中,導出交換機配置文件是一項關鍵任務,它有助于備份、審計、遷移或恢復網(wǎng)絡配置。本文將詳細介紹如何導出交換機配置文件,涵蓋多種方法
    的頭像 發(fā)表于 02-02 17:20 ?3597次閱讀

    交換機常用配置命令

    在現(xiàn)代網(wǎng)絡通信中,交換機作為局域網(wǎng)(LAN)的核心設備,其配置和管理對于網(wǎng)絡的性能和穩(wěn)定性至關重要。本文旨在深入探討交換機的常用配置命令,從基本命令到高級
    的頭像 發(fā)表于 02-02 16:56 ?2239次閱讀

    交換機的工作原理是什么?3類交換機故障詳解

    傳統(tǒng)的交換機本質上是具有流量控制能力的多端口網(wǎng)橋,即傳統(tǒng)的(二層) 交換機。把路由技術引入交換機,可以完成網(wǎng)絡層路由選擇,故稱為三層交換,這是交換機
    的頭像 發(fā)表于 11-05 10:12 ?1379次閱讀

    如何測試交換機端口速率

    交換機端口速率是指交換機端口在數(shù)據(jù)傳輸過程中的最大傳輸速率。在網(wǎng)絡環(huán)境中,交換機端口速率對于確保網(wǎng)絡性能和數(shù)據(jù)傳輸效率至關重要。測試交換機端口速率可以幫助網(wǎng)絡管理員了解網(wǎng)絡設備的性能,
    的頭像 發(fā)表于 10-18 09:48 ?4271次閱讀

    如何使用反射內(nèi)存交換機

    反射內(nèi)存交換機是一種用于實現(xiàn)高速數(shù)據(jù)共享和通信的關鍵設備,以下是關于如何使用反射內(nèi)存交換機的詳細介紹:一、前期準備?在開始使用反射內(nèi)存交換機之前,需要進行以下準備工作:?1.了解系統(tǒng)需求:明確您的應用場景對數(shù)據(jù)傳輸速度、節(jié)點數(shù)量
    發(fā)表于 09-14 09:23 ?0次下載

    反射內(nèi)存交換機與普通交換機的區(qū)別

    反射內(nèi)存交換機與普通交換機在以下幾個方面存在明顯區(qū)別:工作原理和機制:反射內(nèi)存交換機基于反射內(nèi)存技術,通過硬件實現(xiàn)數(shù)據(jù)的快速同步和共享。當一個節(jié)點寫入數(shù)據(jù)時,數(shù)據(jù)會迅速被廣播到其他所有節(jié)點的內(nèi)存中
    的頭像 發(fā)表于 09-05 09:57 ?1140次閱讀
    反射內(nèi)存<b class='flag-5'>交換機</b>與普通<b class='flag-5'>交換機</b>的區(qū)別

    使用Python腳本備份華為交換機配置信息

    在現(xiàn)代網(wǎng)絡管理中,備份交換機配置信息是一項至關重要的任務。備份可以確保在交換機發(fā)生故障或配置錯誤時,能夠迅速恢復到之前的工作狀態(tài)。本文將詳細介紹如何使用Python腳本備份華為
    的頭像 發(fā)表于 08-12 17:50 ?1340次閱讀
    使用Python腳本備份華為<b class='flag-5'>交換機</b>的<b class='flag-5'>配置</b>信息

    二層交換機和三層交換機有什么區(qū)別

    交換機分為二層交換機和三層交換機,它們在功能、應用場景和技術實現(xiàn)上有明顯區(qū)別。
    的頭像 發(fā)表于 08-07 15:33 ?2636次閱讀

    網(wǎng)管型交換機和非網(wǎng)管型交換機的區(qū)別

    管理軟件進行配置和管理。它通常具有更多的功能和更高的性能,可以滿足大型網(wǎng)絡的需求。 非網(wǎng)管型交換機(Unmanaged Switch)是一種沒有網(wǎng)絡管理功能的交換機,不能通過軟件進行配置
    的頭像 發(fā)表于 08-05 15:41 ?4264次閱讀

    Is交換機組成的環(huán)形網(wǎng)絡中,當位于主控節(jié)點的Ism網(wǎng)管交換機故障后,為什么環(huán)網(wǎng)中其他交換機不受影響?

    當位于主控節(jié)點的交換機故障斷掉,環(huán)網(wǎng)中其他交換機是如何保持正常運行的?或者說什么原理讓環(huán)網(wǎng)其他交換機不受影響?
    發(fā)表于 07-25 06:14