CISCO VTP三種模式
VTPVTP (VLAN Trunking Protocol ):是VLAN 中繼協(xié)議,也被稱為虛擬局域網(wǎng)干道協(xié)議。它是一個(gè)OSI 參考模型第二層的通信協(xié)議,主要用于管理在同一個(gè)域的網(wǎng)絡(luò)范圍內(nèi)VLAN
VTP
VTP (VLAN Trunking Protocol ):是VLAN 中繼協(xié)議,也被稱為虛擬局域網(wǎng)干道協(xié)議。
它是一個(gè)OSI 參考模型第二層的通信協(xié)議,主要用于管理在同一個(gè)域的網(wǎng)絡(luò)范圍內(nèi)VLANs 的建立、刪除和重命名。在一臺(tái)VTP Server 上配置一個(gè)新的VLAN 時(shí),該VLAN 的配置信息將自動(dòng)傳播到本域內(nèi)的其他所有交換機(jī)。這些交換機(jī)會(huì)自動(dòng)地接收這些配置信息,使其VLAN 的配置與VTP Server 保持一致,從而減少在多臺(tái)設(shè)備上配置同一個(gè)VLAN 信息的工作量,而且保持了VLAN 配置的統(tǒng)一性。
VTP 通過網(wǎng)絡(luò)(ISL幀或cisco 私有DTP 幀) 保持VLAN 配置統(tǒng)一性。VTP 在系統(tǒng)級(jí)管理增加,刪除,調(diào)整的VLAN ,自動(dòng)地將信息向網(wǎng)絡(luò)中其它的交換機(jī)廣播。此外,VTP 減小了那些可能導(dǎo)致安全問題的配置。便于管理, 只要在vtp server 做相應(yīng)設(shè)置, vtp client 會(huì)自動(dòng)學(xué)習(xí)vtp server 上的vlan 信息
* 當(dāng)使用多重名字VLAN 能變成交叉--連接。
* 當(dāng)它們是錯(cuò)誤地映射在一個(gè)和其它局域網(wǎng),VLAN 能變成內(nèi)部斷開。
VTP 有三種工作模式:VTP Server 、VTP Client 和 VTP Transparent 。 一般,一個(gè)VTP 域內(nèi)的整個(gè)網(wǎng)絡(luò)只設(shè)一個(gè)VTP Server 。VTP Server 維護(hù)該VTP 域中所有VLAN 信息列表,VTP Server 可以建立、刪除或修改VLAN 。VTP Client 雖然也維護(hù)所有VLAN 信息列表,但其VLAN 的配置信息是從VTP Server 學(xué)到的,VTP Cli ent 不能建立、刪除或修改VLAN 。VTP Transparent 相當(dāng)于是一上獨(dú)立的交換機(jī),它不參與VTP 工作,不從VTP Server 學(xué)習(xí)VLAN 的配置信息,而只擁有本設(shè)備上自己維護(hù)的VLAN 信息。VTP Transparent 可以建立、刪除和修改本機(jī)上的 VLAN 信息。
VTP 模式有3種 服務(wù)器模式(Server )客戶機(jī)模式(Client )透明模式(Trans parent )
服務(wù)器模式(Server )
提供VTP 消息:包括VLAN ID 和名字信息
學(xué)習(xí)相同域名的VTP 消息
轉(zhuǎn)發(fā)相同域名的VTP 消息
可以添加、刪除和更改VLAN VLAN 信息寫入NVRAM
客戶機(jī)模式(Client )
請(qǐng)求VTP 消息
學(xué)習(xí)相同域名的VTP 消息
轉(zhuǎn)發(fā)相同域名的VTP 消息
不可以添加、刪除和更改VLAN VLAN 信息不會(huì)寫入NVRAM
透明模式(Transparent )
不提供VTP 消息
不學(xué)習(xí)VTP 消息
轉(zhuǎn)發(fā)VTP 消息
,可以添加、刪除和更改VLAN ,只在本地有效 VLAN 信息寫入NVRAM
當(dāng)交換機(jī)是在VTP Server 或透明的模式,能在交換機(jī)配置VLAN 。當(dāng)交換機(jī)配置在VTP Server 或透明的模式,使用CLI 、控制臺(tái)菜單、MIB (當(dāng)使用SNMP 簡單網(wǎng)絡(luò)管理協(xié)議管理工作站)修改VLAN 配置。
一個(gè)配置為VTP Server 模式的交換機(jī)向鄰近的交換機(jī)廣播VLAN 配置,通過它的Trunk 從鄰近的交換機(jī)學(xué)習(xí)新的VLAN 配置。在Server 模式下可以通過MIB ,CL I ,或者控制臺(tái)模式添加、刪除和修改VLAN 。
例如:增加了一個(gè)VLAN ,VTP 將廣播這個(gè)新的VLAN ,Server 和Client 機(jī)的T runk 網(wǎng)絡(luò)端口準(zhǔn)備接收信息。
在交換機(jī)自動(dòng)轉(zhuǎn)到VTP 的Client 模式后,它會(huì)傳送廣播信息并從廣播中學(xué)習(xí)新的信息。但是,不能通過MIB 、CLI 、或者控制臺(tái)來增加、刪除、修改VLAN 。VTP Client 端不能保持VLAN 信息在非易失存儲(chǔ)器中。當(dāng)啟動(dòng)時(shí),它會(huì)通過Trunk 網(wǎng)絡(luò)端口接受廣播信息,學(xué)習(xí)配置信息。
在VTP 透明的模式,交換不做廣播或從網(wǎng)絡(luò)學(xué)習(xí)VLAN 配置。當(dāng)一個(gè)交換機(jī)是在VTP 透明的模式,能通過控制臺(tái)、CLI 、MIB 來修改、增加、刪除VLAN 。
為使每一個(gè)VLAN 能夠使用,必須使VTP 知道。并且包含在Trunk port 的準(zhǔn)許列表中,一個(gè)快速以太網(wǎng)ISL Trunk 自動(dòng)為VLAN 傳輸數(shù)據(jù),并且從一個(gè)交換機(jī)到另一個(gè)交換機(jī)。
需要注意的是如果交換在VTP Server 模式接收廣播包含128多個(gè)VLAN ,交換自動(dòng)地轉(zhuǎn)換向VTP Client 模式。
更改交換機(jī)從VTP Client 模式向VTP 透明的模式,交換機(jī)保持初始、唯一128VLAN 并刪除剩余的VLAN 。
傳送VTP 信息
每個(gè)交換機(jī)用VTP 廣播Trunk 端口的管理域,定義特定的VLAN 邊界,它的配置修訂號(hào),已知VLAN 和特定參數(shù)。在一個(gè)VTP 管理域登記后交換機(jī)才能工作。 通過Trunk ,VTP Server 向其它交換機(jī)傳輸信息和接收更新。VTP Server 也在NVRAM 中保存本VTP 管理域信息中 VLAN 的列表。 VTP 能通過統(tǒng)一的名字和內(nèi)部的列表動(dòng)態(tài)顯示出管理域中的VLAN 。
VTP 信息在全部Trunk 連接上傳輸,包括ISL 、IEEE802.10、LANE 。VTP MI B 為VTP 提供SNMP 工具,并允許瀏覽VTP 參數(shù)配置。
VTP 建立共用的配置值和分布下列的共用的配置信息:
* VLAN IDs (ISL )
* 仿效LAN 的名字(ATM LANE )
* IEEE802.10 SAID 值(FDDI )
* VLAN 中最大的傳輸單元(MTU )大小
* 幀格式
VTP 協(xié)議用來確保配置的一致性,VTP 的具體優(yōu)點(diǎn)如下:
。保持了VLAN 的一致性
,。提供從一個(gè)交換機(jī)到另一個(gè)交換機(jī)在整個(gè)管理域中增加虛擬局域網(wǎng)的方法 VTP 協(xié)議是思科的專用協(xié)議,大多數(shù)的Catalys 交換機(jī)都支持該協(xié)議,VTP 可以減少VLAN 的相關(guān)管理任務(wù)。
在VTP 域中有兩個(gè)重要的概念:
。VTP 域:也稱VLAN 管理域,由一個(gè)以上共享VTP 域名的相互連接的交換機(jī)組成的。也就是說VTP 域是一組域名相同并通過中繼鏈路相互連接的交換機(jī)
。VTP 通告:在交換機(jī)之間用來傳遞VLAN 信息的數(shù)據(jù)包被成為VTP 數(shù)據(jù)包。 VTP 通告包括:匯總通告,子集通告,通告請(qǐng)求。
注意:
若給VTP 配置密碼,那么本域內(nèi)的所有交換機(jī)的VTP 密碼必須保持一致。 創(chuàng)建VTP 域命令 思科IOS 系統(tǒng)
switch(config)#vtp domain DOMAIN_NAME
配置交換機(jī)的VTP 模式
三種模式server client transparent(透明模式)
switch(config)# vtp mode server | client | transparent
配置VTP 口令
switch (config) # vtp password PASSWORD
配置VTP 修剪
switch (config) # vtp pruning
配置VTP 版本
switch (config) # vtp version 2(默認(rèn)是版本1)
查看VTP 配置信息
switch# show vtp status
有關(guān)思科OS 系統(tǒng), 如下配置
switch>〔enable 〕set vtp mode server 其他配置參考此模式
在三層路由器加了一塊二層檔板時(shí),命令環(huán)境改變。
比如原來需要在全局配置模式下輸入vtp 命令,而此時(shí)需要在vlan database 模式下輸入了。