0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Cisco交換機(jī)VTP配置詳解

冬至子 ? 來源:鴻鵠論壇 ? 作者:鴻鵠論壇 ? 2023-11-01 09:59 ? 次閱讀

VTP(VLAN中繼協(xié)議/虛擬局域網(wǎng)干道協(xié)議 VLAN Trunking Protocol),它是思科私有協(xié)議。在稍微大型一點(diǎn)的網(wǎng)絡(luò)中,會(huì)有多個(gè)交換機(jī),同時(shí)也會(huì)有多個(gè)VLAN,如果在每個(gè)交換機(jī)上分別把VLAN創(chuàng)建一遍,這會(huì)是一個(gè)工作量很大的任務(wù)。

假設(shè)網(wǎng)絡(luò)中有M個(gè)交換機(jī),共劃分了N個(gè)VLAN,則為了保證網(wǎng)絡(luò)正常工作,需要在每個(gè)交換機(jī)上都創(chuàng)建N個(gè)VLAN,共M×N個(gè)VLAN,隨著M和N的增大,這項(xiàng)任務(wù)將會(huì)枯燥而繁重。VTP協(xié)議可以幫助我們減少這些枯燥繁重的工作。

管理員在網(wǎng)絡(luò)中設(shè)置一個(gè)或者多個(gè)VTP Server,然后在Server上創(chuàng)建和修改VLAN,VTP協(xié)議會(huì)將這些修改通告其它交換機(jī)上,這些交換機(jī)更新VLAN信息(VLAN ID和VLAN Name)。VTP使得VLAN的管理自動(dòng)化得多了。

VTP原理

VTP Domain(VTP域):

由需要共享相同VLAN信息的交換機(jī)組成,只有在同一個(gè)VTP域(即VTP域的名字相同)的交換機(jī)才能同步VLAN信息。

圖片

根據(jù)交換機(jī)在VTP域中的作用不同,VTP可以分為以下三種模式:

Server(服務(wù)器模式):在VTP服務(wù)器上能創(chuàng)建、修改和刪除VLAN,同時(shí)這些信息會(huì)在Trunk鏈路上通告給域中的其它交換機(jī);VTP服務(wù)器收到其它交換機(jī)的VTP通告后會(huì)更改自己的VLAN信息,并進(jìn)行轉(zhuǎn)發(fā)。

VTP服務(wù)器會(huì)把VLAN信息保存在NVRAM(即flash:vlan.dat文件)中,就是重新啟動(dòng)交換機(jī)這些VLAN還會(huì)存在。默認(rèn)情況下,交換機(jī)是服務(wù)器模式。每個(gè)VTP域必須至少有1臺(tái)服務(wù)器,當(dāng)然也可以有多臺(tái)。

Client(客戶機(jī)模式):在VTP客戶機(jī)上不允許創(chuàng)建、修改和刪除VLAN,但它會(huì)監(jiān)聽來自其它交換機(jī)的VTP通告并更改自己的VLAN信息,接收到的VTP信息也會(huì)在Trunk鏈路上向其它交換機(jī)轉(zhuǎn)發(fā),因此這種交換機(jī)還能充當(dāng)VTP中繼;VTP Client把VLAN信息保存在RAM中,交換機(jī)重啟動(dòng)后這些信息會(huì)丟失。

Transparent(透明模式):的交換機(jī)不完全參與VTP??梢栽谶@種模式的交換機(jī)上創(chuàng)建、修改和刪除VLAN,但是這些VLAN信息并不會(huì)通告給其它交換機(jī),它也不接受其它交換機(jī)的VTP通告而更新自己的VLAN信息。然而,它會(huì)通過Trunk鏈路轉(zhuǎn)發(fā)收到的VTP通告從而充當(dāng)了VTP中繼的絕色,因此完全可以把該交換機(jī)看成是透明的。VTP Transparent僅會(huì)把本交換機(jī)上的VLAN信息保存在NVRAM中。

說明:根據(jù)Cisco資料,VTP Client不會(huì)在flash:vlan.dat文件存放VLAN信息,然而多次試驗(yàn)并不是這樣的。

VTP通告

VLAN信息的同步是通過VTP通告來實(shí)現(xiàn)的,VTP通告只能在Trunk鏈路上傳輸(因此交換機(jī)之間的鏈路必須成功配置Trunk)。VTP通告是以組播幀的方式發(fā)送的,VTP通告中有一個(gè)字段稱為修訂號(hào)(Revision),代表VTP幀的修訂級(jí)別,它是一個(gè)32位的數(shù)字。交換機(jī)的默認(rèn)修訂號(hào)為0。每次添加或刪除VLAN時(shí),修訂號(hào)都會(huì)遞增。修訂號(hào)用于確定從另一臺(tái)交換機(jī)收到的VLAN信息是否比儲(chǔ)存在本交換機(jī)上的信息更新。

如果收到的VTP通告修訂號(hào)更高,則本交換機(jī)將根據(jù)此通告更新自身的VLAN信息。如果交換機(jī)收到的修訂號(hào)更低的通告,會(huì)用自己的VLAN信息反向覆蓋。需要注意的是:高Revision的通告會(huì)覆蓋低Revision的通告,而不管自己或者對(duì)方是Server還是Client。

VTP通告包含以下三種通告類型:

總結(jié)通告:

觸發(fā)總結(jié)通告的情況:VTP服務(wù)器或客戶機(jī)每300s發(fā)送一次給鄰居交換機(jī);執(zhí)行配置操作后也會(huì)立即發(fā)送。

總結(jié)通告包含的信息:VTP域名、當(dāng)前修訂版號(hào)、VTP配置詳細(xì)信息等。

圖片

子集通告:

觸發(fā)子集通告的情況:創(chuàng)建或刪除VLAN、暫停或激活VLAN、更改VLAN名稱和更改VLAN的MTU。

子集通告包含的信息:VLAN信息。

圖片

請(qǐng)求通告:

當(dāng)向VTP域中的VTP服務(wù)器發(fā)送請(qǐng)求通告時(shí),VTP服務(wù)器的響應(yīng)方式是:先發(fā)送總結(jié)通告,接著送出子集通告。

觸發(fā)請(qǐng)求通告的情況:VTP域名變動(dòng)、交換機(jī)收到的總結(jié)通告包含比自身更高的修訂號(hào)、子集通告消息由于某些原因丟失、交換機(jī)被重置。

圖片

VTP通告說明:

①使用組播發(fā)送,地址為01-00-0C-CC-CC-CC;
②只通過中繼端口傳遞;
③VTP消息通過Native VLAN(默認(rèn)Vlan 1)傳送。

VTP修剪

VTP修剪功能會(huì)自動(dòng)計(jì)算哪些鏈路應(yīng)該修剪哪些VLAN的數(shù)據(jù)包,管理員只需要啟用該功能即可。

圖片

實(shí)驗(yàn)

命令:

sw1#delete flah:vlan.dat
sw1#erase startup-config
sw1#reload
sw1(config)#vtp mode server //配置VTP為Server模式,默認(rèn)即為Server
sw1(config)#vtp domain VTP-Test //配置VTP域名,默認(rèn)為空
sw1(config)#vtp password cisco //配置VTP密碼
sw1(config)#vtp version 2 //配置VTP版本,只需在Server上配置
sw1(config)#vtp pruning //啟用VTP修剪,只需在Server上配置
sw2#delete flah:vlan.dat
sw2#erase startup-config
sw2#reload
sw2(config)#vtp mode transparent //配置VTP為Transparent模式
sw2(config)#vtp domain VTP-Test
sw2(config)#vtp password cisco
sw3#delete flah:vlan.dat
sw3#erase startup-config
sw3#reload
sw3(config)#vtp mode client //配置VTP為Client模式
sw3(config)#vtp domain VTP-Test
sw3(config)#vtp password cisco

說明:

①重啟3臺(tái)交換機(jī)的時(shí)間不能相差太長,要保證任何交換機(jī)重啟之前另一交換機(jī)沒有啟動(dòng)完畢,避免重新啟動(dòng)的交換機(jī)從未重新啟動(dòng)的交換機(jī)上學(xué)到舊的VTP信息。
②VTP可以在全局模式下配置,也可以在vlan database模式下配置。
③VTP默認(rèn)修訂號(hào)為0,每當(dāng)VLAN信息變化時(shí)修訂號(hào)會(huì)增加1(當(dāng)為Transparent時(shí),修訂號(hào)始終為0)。
④默認(rèn)VTP信息:模式為Server,域名為空,版本1。
⑤在一個(gè)VTP域中可以有多個(gè)VTP Server,在任何一個(gè)VTP Server上都可以創(chuàng)建和修改VLAN信息,并通告到其它交換機(jī)上;不同的VTP域之間是不能傳播VLAN信息的。
⑥Transparent交換機(jī)上可以轉(zhuǎn)發(fā)VTP通告,但是并不會(huì)根據(jù)VTP通告更新自己的任何信息,Transparent交換機(jī)上也可以更改VLAN信息,但是這些VLAN信息并不會(huì)通告出去。
⑦Client交換機(jī)上不僅可以轉(zhuǎn)發(fā)VTP通告,并且會(huì)根據(jù)VTP通告更新自己的VLAN信息。
⑧配置VTP的密碼為了防止不明身份的交換機(jī)加入到域中,任何密碼都是區(qū)分大小寫的。
⑨VTP的版本只需要在Server上啟用,其它交換機(jī)會(huì)自動(dòng)學(xué)習(xí)并啟用該功能,但是Transparen模式是不會(huì)學(xué)習(xí)到的,Client模式是不能配置版本的。
⑩配置VTP修剪的時(shí)候只需在其中域中的一個(gè)Server上啟用即可,其它交換機(jī)會(huì)自動(dòng)學(xué)習(xí)并啟用。

注意:

①當(dāng)交換機(jī)的VTP域名為空時(shí),如果它收到的VTP通告中帶有域名,該交換機(jī)將把VTP域名自動(dòng)更改為VTP通告中的域名。即沒有VTP域名的交換機(jī)能從鄰居自動(dòng)學(xué)習(xí)VTP域名;VTP域名不為空時(shí)交換機(jī)就不會(huì)學(xué)習(xí)了。
②如果相鄰的交換機(jī)處于不同的VTP域中,將導(dǎo)致交換機(jī)之間的鏈路Trunk自動(dòng)協(xié)商失敗不能成為Trunk模式,并會(huì)提示不匹配消息;除非強(qiáng)制Trunk模式,但仍會(huì)提示不匹配消息:

圖片

③在準(zhǔn)備向網(wǎng)絡(luò)添加非剛出廠的交換機(jī)時(shí),應(yīng)先把交換機(jī)的配置清除干凈,否則有可能會(huì)使VLAN信息反向覆蓋。
黑客很容易在現(xiàn)有網(wǎng)絡(luò)中接入一臺(tái)交換機(jī)或者用軟件模擬一臺(tái)交換機(jī),通告高修訂號(hào)的VTP通告來破壞網(wǎng)絡(luò),可以配置VTP密碼防止黑客的破壞,但是VTP密碼是不能被加密的。

圖片

sw1#delete flah:vlan.dat
sw1#erase startup-config
sw1#reload
sw1(config)#int f0/15
sw1(config-if)#switchport trunk encapsulation dot1q
sw1(config-if)#switchport mode trunk
sw1(config)#vtp mode server
sw1(config)#vtp domain VTP-Test
sw1(config)#vtp password cisco
sw1(config)#vlan 2
sw1(config-vlan)#name two
sw2#delete flah:vlan.dat
sw2#erase startup-config
sw2#reload
sw2(config)#int range f0/1 - 2
sw2(config-if-range)#switchport trunk encapsulation dot1q
sw2(config-if-range)#switchport mode trunk
sw2(config)#vtp mode transparent
sw2(config)#vtp domain VTP-Test
sw2(config)#vtp password cisco
sw3#delete flah:vlan.dat
sw3#erase startup-config
sw3#reload
sw3(config)#int f0/15
sw3(config-if)#switchport trunk encapsulation dot1q
sw3(config-if)#switchport mode trunk
sw3(config)#vtp mode client
sw3(config)#vtp domain VTP-Test
sw3(config)#vtp password cisco
sw1#show vtp status //查看VTP域的狀態(tài)

圖片

sw1#show vtp password //查看VTP的密碼

sw1#show vtp counters //查看VTP的統(tǒng)計(jì)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • RAM
    RAM
    +關(guān)注

    關(guān)注

    8

    文章

    1365

    瀏覽量

    114476
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    20

    文章

    2611

    瀏覽量

    99135
  • 虛擬局域網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    9695
  • VLAN技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    45

    瀏覽量

    6370
  • VTP
    VTP
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2293
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    交換機(jī)的工作原理是什么?3類交換機(jī)故障詳解

    傳統(tǒng)的交換機(jī)本質(zhì)上是具有流量控制能力的多端口網(wǎng)橋,即傳統(tǒng)的(二層) 交換機(jī)。把路由技術(shù)引入交換機(jī),可以完成網(wǎng)絡(luò)層路由選擇,故稱為三層交換,這是交換機(jī)
    的頭像 發(fā)表于 11-05 10:12 ?83次閱讀

    如何使用反射內(nèi)存交換機(jī)

    反射內(nèi)存交換機(jī)是一種用于實(shí)現(xiàn)高速數(shù)據(jù)共享和通信的關(guān)鍵設(shè)備,以下是關(guān)于如何使用反射內(nèi)存交換機(jī)的詳細(xì)介紹:一、前期準(zhǔn)備?在開始使用反射內(nèi)存交換機(jī)之前,需要進(jìn)行以下準(zhǔn)備工作:?1.了解系統(tǒng)需求:明確您的應(yīng)用場(chǎng)景對(duì)數(shù)據(jù)傳輸速度、節(jié)點(diǎn)數(shù)量
    發(fā)表于 09-14 09:23 ?0次下載

    使用Python腳本備份華為交換機(jī)配置信息

    在現(xiàn)代網(wǎng)絡(luò)管理中,備份交換機(jī)配置信息是一項(xiàng)至關(guān)重要的任務(wù)。備份可以確保在交換機(jī)發(fā)生故障或配置錯(cuò)誤時(shí),能夠迅速恢復(fù)到之前的工作狀態(tài)。本文將詳細(xì)介紹如何使用Python腳本備份華為
    的頭像 發(fā)表于 08-12 17:50 ?468次閱讀
    使用Python腳本備份華為<b class='flag-5'>交換機(jī)</b>的<b class='flag-5'>配置</b>信息

    網(wǎng)管型交換機(jī)和非網(wǎng)管型交換機(jī)的區(qū)別

    管理軟件進(jìn)行配置和管理。它通常具有更多的功能和更高的性能,可以滿足大型網(wǎng)絡(luò)的需求。 非網(wǎng)管型交換機(jī)(Unmanaged Switch)是一種沒有網(wǎng)絡(luò)管理功能的交換機(jī),不能通過軟件進(jìn)行配置
    的頭像 發(fā)表于 08-05 15:41 ?2020次閱讀

    交換機(jī)怎么配置IP地址

      在構(gòu)建和管理網(wǎng)絡(luò)架構(gòu)中,交換機(jī)作為核心設(shè)備之一,其IP地址的配置是確保網(wǎng)絡(luò)正常運(yùn)行的重要步驟。正確配置交換機(jī)的IP地址,可以使得網(wǎng)絡(luò)設(shè)備之間能夠正常通信,并實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的有效管理。本
    的頭像 發(fā)表于 06-06 11:16 ?1w次閱讀

    廣域網(wǎng)交換機(jī)與局域網(wǎng)交換機(jī)的區(qū)別

      在構(gòu)建和管理網(wǎng)絡(luò)架構(gòu)時(shí),交換機(jī)作為核心設(shè)備,其選擇和配置直接影響到網(wǎng)絡(luò)的性能、可靠性和安全性。廣域網(wǎng)交換機(jī)和局域網(wǎng)交換機(jī)作為兩種不同類型的交換機(jī)
    的頭像 發(fā)表于 06-06 11:07 ?875次閱讀

    工業(yè)級(jí)POE交換機(jī)的SSH配置步驟

    工業(yè)級(jí)POE交換機(jī)的SSH(Secure Shell)配置可以通過以下步驟進(jìn)行:
    的頭像 發(fā)表于 03-26 15:18 ?594次閱讀
    工業(yè)級(jí)POE<b class='flag-5'>交換機(jī)</b>的SSH<b class='flag-5'>配置</b>步驟

    交換機(jī)的作用與功能 交換機(jī)的基本配置

    的 MAC 地址進(jìn)行數(shù)據(jù)的無沖突傳輸,提高了網(wǎng)絡(luò)傳輸?shù)男屎头€(wěn)定性。本文將詳細(xì)介紹交換機(jī)的作用、功能以及基本配置。 一、交換機(jī)的作用與功能 數(shù)據(jù)的轉(zhuǎn)發(fā)與交換
    的頭像 發(fā)表于 02-04 09:17 ?1.5w次閱讀

    匯聚交換機(jī)和核心交換機(jī)區(qū)別

    匯聚交換機(jī)和核心交換機(jī)是網(wǎng)絡(luò)中常見的兩種交換機(jī)設(shè)備,在網(wǎng)絡(luò)中扮演著不同的角色和功能。雖然它們的主要目標(biāo)是提供高速、高效的數(shù)據(jù)交換和數(shù)據(jù)傳輸,但在設(shè)計(jì)和使用上有一些區(qū)別。本文將介紹匯聚
    的頭像 發(fā)表于 01-22 14:32 ?3881次閱讀

    華為交換機(jī)最簡單的入門配置,一學(xué)就會(huì)

    對(duì)于一個(gè)企業(yè)網(wǎng)絡(luò),通常需要根據(jù)部分劃分不同的VLAN,用于隔離廣播域和網(wǎng)絡(luò)隔離。首先配置交換機(jī)全局的VLAN,根據(jù)端口所連接的終端,給端口分配不同的VLAN,端口類型配置成access模式;
    的頭像 發(fā)表于 12-26 17:48 ?1w次閱讀
    華為<b class='flag-5'>交換機(jī)</b>最簡單的入門<b class='flag-5'>配置</b>,一學(xué)就會(huì)

    交換機(jī)級(jí)聯(lián)是什么意思?交換機(jī)級(jí)聯(lián)和堆疊的區(qū)別

    交換機(jī)的級(jí)聯(lián)是指兩臺(tái)或兩臺(tái)以上的交換機(jī)通過一定的方式相互連接,根據(jù)需要,多臺(tái)交換機(jī)可以以多種方式進(jìn)行級(jí)聯(lián)。在較大的局域網(wǎng)例如園區(qū)網(wǎng)(校園網(wǎng))中,多臺(tái)交換機(jī)按照性能和用途一般形成總線型、
    的頭像 發(fā)表于 12-16 17:01 ?2169次閱讀

    交換機(jī)堆疊是什么意思?交換機(jī)堆疊的作用

    交換機(jī)堆疊是指將一臺(tái)以上的交換機(jī)組合起來共同工作,以便在有限的空間內(nèi)提供盡可能多的端口。具體來說,多臺(tái)交換機(jī)經(jīng)過堆疊形成一個(gè)堆疊單元。這些交換機(jī)之間距離非常近,一般不超過幾米,而且一般
    的頭像 發(fā)表于 12-15 17:39 ?3104次閱讀

    網(wǎng)管交換機(jī)配置教程

    交換機(jī)是網(wǎng)絡(luò)中的關(guān)鍵設(shè)備之一,它能夠?qū)崿F(xiàn)網(wǎng)絡(luò)終端設(shè)備的互聯(lián)互通,提供更高的數(shù)據(jù)傳輸速度和更好的網(wǎng)絡(luò)管理功能。在網(wǎng)絡(luò)運(yùn)維中,掌握交換機(jī)配置技巧是非常重要的。本文將詳細(xì)介紹如何配置網(wǎng)管
    的頭像 發(fā)表于 12-07 15:01 ?2377次閱讀

    核心交換機(jī)和普通交換機(jī)的區(qū)別?

    核心交換機(jī)和普通交換機(jī)的區(qū)別? 核心交換機(jī)(Core Switch)是網(wǎng)絡(luò)中的重要組成部分,與普通交換機(jī)(Regular Switch)有許多區(qū)別。在這篇文章中,我將詳細(xì)介紹核心
    的頭像 發(fā)表于 12-07 14:39 ?1554次閱讀

    網(wǎng)管交換機(jī)的基本配置方法

    交換機(jī)一般分為網(wǎng)管型和非網(wǎng)管型2大類,網(wǎng)管交換機(jī)功能較強(qiáng)大,支持VLAN劃分,組網(wǎng)靈活,可以有效的對(duì)網(wǎng)絡(luò)進(jìn)行控制和管理,但操作比較復(fù)雜,一般需要配置才能正常工作。下面就拿一個(gè)交換機(jī)對(duì)其
    的頭像 發(fā)表于 12-07 10:16 ?2534次閱讀
    網(wǎng)管<b class='flag-5'>交換機(jī)</b>的基本<b class='flag-5'>配置</b>方法