配置交换机VTP协议

简介:
  首先我们来认识一下什么是VTP
  
VLAN可以使用Trunk技术跨交换机实现,也就是将交换机AB之间的链路配置成Trunk,这样,连接在交换机A与交换机B上的相同VLAN号的主机就可以通信。
在一台或几台交换机上配置VLAN的工作量不是很大,但是,在企业网环境中通常由许多的相互连接的交换机组成,因此,要对数量很多的交换机配置VLAN和管理就很复杂了。为了解决这一问题,Cisco开发了管理VLAN的协议——VLAN Trunk Protocol
 
VTP协议用来确保配置的一致性,他具有以下优点:
保持VLAN配置的一致性
提供从一个交换机在整个管理域中增加虚拟局域网的方法
 
VTP协议是Cisco的专用协议,大多数的Catalyst交换机都支持该协议,VTP协议可以减少VLAN相关的管理任务
 
VTP协议中,有两个重要的概念
VTP域:也称为VLAN管理域,有一个以上共享VTP域名的相互连接的交换机组成。也就是说VTP域是一组VTP域名相同并通过中继链路相互连接的交换机
VTP通告:在交换机之间用来传递VLAN信息的数据包成为VTP通告
 
下面是对VTP域的要求
域内的每台交换机都必须使用相同的VTP域名
Catalyst交换机必须是相邻的,
所有的Catalyst交换机之间必须启用Trunk中继
所有的Catalyst交换机必须属于一个VTP域,也就是说一个交换机只能加入到一个VTP管理域
 
VTP有三种运行模式:
 
    服务器模式(server)充当VTP服务器的交换机控制着它所在域中VLAN的生成和修改,VTP服务器可以添加和修改VLAN,并想外部发送VTP通告,同时,VTP服务器也会学习域名相同的VTP通告信息,默认情况下,Catalyst交换机处于VTP服务器模式(server)
    客户机模式(client)处于此模式的交换机上不允许管理员创建,修改或删除VLAN,他们监听本域中其他交换机的VTP通告,并相应修改他们VTP配置情况,这是一种被动的监听模式,VTP客户端上也维护着VTP域内所有VLAN的列表
    透明模式(transparent)VTP透明模式中的交换机不参与VTP,当交换机处于透明模式时,他可以创建和删除本地的VLAN,当他不向外通告自己的VLAN配置信息,也不根据接收到的VTP通告信息更新和修改自己的VLAN数据库,运行VTP透明模式的交换机可以转发VTP通告信息
 
使用VTP时,加入VTP域的每台交换机在其中继端口上通告如下信息:
管理域  版本号  配置修改编号  它所知道的VLAN  每个以知VLAN的某些参数
 
VTP消息类型
 
    汇总通告 汇总通告用于通知邻接的Catalyst交换机目前的VTP域名和配置修改编号,默认情况下,Catalyst交换机每5秒钟发送一次汇总通告
    子集通告 如果在VTP服务器上增加,删除和修改了VLAN,“配置修改编号”就会增加,交换机首先会发送汇总通告,然后发送一个或多个子集通告,子集通告中包括VLAN列表和相应的VLAN信息,如果有多个VLAN,为了通告所有的信息,可能需要发送多个子集通告
    通告请求 交换机在下列情况下会发出VTP通告请求
交换机重新启动后 VTP域名变更后 交换机接到了配置修改编号比自几高的VTP汇总通告
一旦受到请求通告,VTP设备就会先发送汇总通告,然后发送一个或多个子集通告
 
VTP修剪VTP Pruning)是VTP的一个功能,他能减少中继端口上下必要的广播信息量
 
好了,做了以上的了解后,我们来实际配置一下VTP环境,首先要考虑的基本任务是:
 
确定将在网络中运行VTP版本
决定交换机是成为以有管理域的成员,还是另外为其创立一个新的管理域如果要加入到已有的管理域中,则确定他的名称和口令
为交换机选择一个VTP的工作模式
是否需要启动修剪功能
 
 
相关命令参考:

                                           SA
sA>enable
sA#config terminal
Enter configuration commands, one per line.  End with CNTL/Z.
sA(config)#interface f0/0
sA(config-if)#switchport mode trunk                   //启用trunk链路
*Mar  1 00:15:52.435: %DTP-5-TRUNKPORTON: Port Fa0/0 has become dot1q trunk
sA(config-if)#end
*Mar  1 00:17:08.131: %SYS-5-CONFIG_I: Configured from console by console
sA#vlan database                                               //进入VLAN数据库
sA(vlan)#vlan 2 name vlan2                                //创建vlan 
VLAN 2 added:
    Name: vlan2
sA(vlan)#vlan 3 name vlan3
VLAN 3 added:
    Name: vlan3
sA(config)#vtp domain benet                            //配置VTP域名
Changing VTP domain name from NULL to benet
sA(config)#vtp mode server                             //配置交换机的VTP模式
*Mar  1 00:06:14.167: %SYS-5-CONFIG_I: Configured from console by console
Device mode already VTP SERVER.
sA(config)#vtp password cisco                          //配置VTP口令
Setting device VLAN database password to cisco.
sA(config)#vtp pruning                                      //配置VTP修剪
Pruning switched ON
sA(vlan)#vtp version 2                                       //默认情况下使用版本1,如果使用版本2需要使用如下命令
V2 mode enabled.
sA(config)#interface vlan 1                                 //进入VLAN 1
sA(config-if)#ip address 192.168.1.1 255.255.255.0     //配置管理IP 地址
sA(config-if)#no shutdown
sA(config-if)#exit
sA(config)#exit
*Mar  1 00:09:22.967: %SYS-5-CONFIG_I: Configured from console by console
sA#show vtp status                                               //查看VTP配置信息
VTP Version                                    : 2                 //显示设备支持扳本2
Configuration Revision                      : 2                //目前的配置修改编号
Maximum VLANs supported locally : 256            //支持的最大的VLAN数是256个
Number of existing VLANs               : 5               //已经存在的VLAN 数
VTP Operating Mode                       : Server       //VTP模式为服务器模式
VTP Domain Name                          : benet         //VTP域名
VTP Pruning Mode                          : Enabled     //VTP修剪已经启用
VTP V2 Mode                                : Enabled      //启用了VTP版本2
VTP Traps Generation                     : Disabled
MD5 digest                                      : 0x5C 0xFD 0x08 0x82 0x3E 0x7C 0xAE 0x1B  //MD5值
Configuration last modified by 0.0.0.0 at 3-1-02 00:08:13           //VTP更新者的IP及时间
Local updater ID is 192.168.1.1 on interface Vl1 (lowest numbered VLAN interface found)
                                            SB

sB>enable
sB#config terminal
Enter configuration commands, one per line.  End with CNTL/Z.
sB(config)#interface f0/0
sB(config-if)#switchport mode trunk
*Mar  1 00:18:52.435: %DTP-5-TRUNKPORTON: Port Fa0/0 has become dot1q trunk
sB(config-if)exit
sB(config)#interface f0/1
sB(config-if)#switchport mode trunk
*Mar  1 00:19:21.435: %DTP-5-TRUNKPORTON: Port Fa0/1 has become dot1q trunk
sB(config-if)#end
*Mar  1 00:20:08.131: %SYS-5-CONFIG_I: Configured from console by console
sB#vlan database
sB(vlan)#vlan 4 name vlan4
VLAN 2 added:
    Name: vlan4
sB(vlan)#vlan 5 name vlan5
VLAN 3 added:
    Name: vlan5
sB(config)#vtp domain benet 
Changing VTP domain name from NULL to benet
sB(config)#vtp mode transparent
*Mar  1 00:06:14.167: %SYS-5-CONFIG_I: Configured from console by console
Device mode already VTP transparent.
sB(config)#vtp password cisco
Setting device VLAN database password to cisco.
sB(config)#vtp pruning
Pruning switched ON
sB(vlan)#vtp version 2
V2 mode enabled.
sB(config-if)#exit
sB(config)#exit
sB#show vtp status
VTP Version                                    : 2
Configuration Revision                      : 0
Maximum VLANs supported locally : 256
Number of existing VLANs              : 5
VTP Operating Mode                      : Transparent
VTP Domain Name                         : benet
VTP Pruning Mode                          : Enabled
VTP V2 Mode                                : Enabled
VTP Traps Generation                     : Disabled
MD5 digest                                      : 0xAE 0x60 0xEF 0xB9 0x4E 0x18 0x4F 0x15 
Configuration last modified by 0.0.0.0 at 3-1-02 00:34:29

                                            SC
sC>enable
sC#config terminal
Enter configuration commands, one per line.  End with CNTL/Z.
sC(config)#interface f0/1
sC(config-if)#switchport mode trunk
*Mar  1 00:35:02.435: %DTP-5-TRUNKPORTON: Port Fa0/1 has become dot1q trunk
sC(config-if)#end
*Mar  1 00:17:08.131: %SYS-5-CONFIG_I: Configured from console by console
sC(config)#vtp domain benet 
Changing VTP domain name from NULL to benet
sC(config)#vtp mode client
*Mar  1 00:06:14.167: %SYS-5-CONFIG_I: Configured from console by console
Device mode already VTP client.
sC(config)#vtp password cisco
Setting device VLAN database password to cisco.
sC(config)#vtp pruning
Pruning switched ON
sC(vlan)#vtp version 2
V2 mode enabled.
sC(config-if)#end
*Mar  1 00:09:22.967: %SYS-5-CONFIG_I: Configured from console by console
sC#show vtp status
VTP Version                                    : 2
Configuration Revision                      : 3
Maximum VLANs supported locally : 256
Number of existing VLANs              : 7
VTP Operating Mode                      : Client
VTP Domain Name                         : benet
VTP Pruning Mode                          : Enabled
VTP V2 Mode                                : Enabled
VTP Traps Generation                     : Disabled
MD5 digest                                     : 0x05 0x7F 0xB9 0xE6 0x48 0xD1 0xD6 0x6B 
Configuration last modified by 192.168.1.1 at 3-1-02 00:19:46
 
交换机查看VLAN信息,看是否学习到了交换BVLAN信息
交换机B上配置透明模式,验证是否能学到交换机AVLAN 信息,同时在本地建立VLAN4VLAN5
交换机 C 查看本地学习到的是哪个交换机发出的 VLAN 信息









本文转自 走在右边 51CTO博客,原文链接:http://blog.51cto.com/gsliuyang/58966,如需转载请自行联系原作者

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
8月前
交换机的基本原理与配置(三)
交换机的基本原理与配置(三)
169 0
|
1月前
|
网络协议 网络虚拟化 网络架构
交换机入门快速配置
交换机入门快速配置
|
21天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关
|
8月前
|
网络安全 数据安全/隐私保护
华为交换机基本配置之Telnet和SSH方式远程登录
华为交换机基本配置之Telnet和SSH方式远程登录
1166 0
|
8月前
华为交换机ACL配置
华为交换机ACL配置
138 0
|
6月前
|
网络虚拟化
华为交换机Trunk配置
华为交换机Trunk配置
109 0
|
7月前
|
网络架构
交换机与路由器技术-24-OSPF单区域配置
交换机与路由器技术-24-OSPF单区域配置
43 0
|
7月前
|
网络架构
交换机与路由器技术-17-生成树协议配置
交换机与路由器技术-17-生成树协议配置
30 0
|
7月前
|
网络架构
交换机与路由器技术-16-生成树协议STP
交换机与路由器技术-16-生成树协议STP
30 0
|
7月前
|
网络架构
交换机与路由器技术-14-三层交换机配置
交换机与路由器技术-14-三层交换机配置
38 0