網路裝置配置與管理————21、VTP
VTP概念
VLAN 管理難題
-VTP在網路中管理VLAN和中繼
-VTP是自動學習VLAN和中繼的方法,因此你不用手工配置
何謂VTP?
- VTP 伺服器或 VTP客戶端
-VTP 僅獲知普通範圍內的VLAN(VLANID 為1到1005)。VTP不支援此範圍以外的VLAN(即 ID大於1005的VLAN)
VTP 的優點
VTP 要素
-VTP域
-VTP通告
-VTP模式
-VTP伺服器r
-VTP 客戶端
-VTP 透明
-VTP 修剪
VTP運作
VTP 版本
-TP有三個版本:第1版、第2版和第3版
-在一個 VTP域中僅允許使用一個VTP版本
-預設版本為VTP第1版
-Cisco2960 交換機支援VTP第2版,但該功能處於禁用狀態
顯示VTP 狀態
-使用showVTP status 命令
VTP 域
-案例拓撲及輸出情況如下:
VTP 域名傳播
-域名傳播需要使用三個VTP要素:伺服器、客戶端和通告
-Cisco建議對域名配置功能啟用口令保護
VTP幀結構
-VTP資料幀結構示意
VTP 幀詳細資訊
–目的MAC 地址- 該地址設定為 01-00-0C-CC-CC-CC,這是為所有VTP 訊息保留的組播地址。
–LLC欄位 - 邏輯鏈路控制 (LLC) 欄位包含目的服務接入點(DSAP) 和源服務接入點(SSAP),兩者的值都是AA。
–SNAP欄位 - 子網訪問協議 (SNAP) 欄位,該欄位的OUI 設定為AAAA,型別設定為2003。
–VTP訊息欄位 - 根據訊息型別而變化
–VTP幀頭欄位 - 此欄位的內容取決於 VTP 訊息型別(總結、子集或請求),但其中始終包含以下VTP 欄位:
•域名- 標識交換機的管理域。
•域名長度- 域名的長度。
•版本- 設定為 VTP 1、VTP 2 或VTP 3。Cisco 2960 交換機僅支援VTP 1 和VTP 2。
•配置修訂版號- 交換機的當前配置修訂版號。
VTP通告
VTP 訊息內容
VTP 修訂版號
-配置修訂版號代表VTP幀的修訂級別,它是一個32位的數字
-交換機的預設配置號為零
-注:VTP域名改變不會導致修訂版號遞增。此操作會將修訂版號重置為零
-配置修訂版號用於確定從另一臺啟用VTP的交換機上收到的配置資訊是否比儲存在本交換機上的版本更新
-總結通告
-子集通告
請求通告
當向相同VTP域中的VTP伺服器傳送請求通告時,VTP伺服器的響應方式是:先傳送總結通告,接著送出子集通告。當發生以下情況時,將傳送請求通告:
•VTP 域名變動
•交換機收到的總結通告包含比自身更高的配置修訂版號
•子集通告訊息由於某些原因丟失
•交換機被重置
VTP 通告詳細資訊
VTP模式
配置VTP
VTP 伺服器交換機
–確認將要配置的所有交換機都已設定為預設設定。
–在將配置過的交換機新增到VTP域之前,務必重置配置修訂版號。不重置配置修訂版號可能導致VTP域中其餘交換機上的VLAN配置損壞。
–在網路中配置至少兩臺VTP伺服器交換機。因為只有伺服器交換機可以建立、刪除和修改VLAN,所以應該配置一臺備用VTP伺服器,以防主要VTP伺服器被禁用。如果網路中的所有交換機都配置為VTP客戶端模式,您將無法在網路中建立新的VLAN。
–在VTP伺服器上配置VTP域。在第一臺交換機上配置VTP域後,VTP將開始通告VLAN資訊。其它通過中繼鏈路相連的交換機會自動接收VTP通告中的VTP域資訊。
–如果已經有VTP域,請確保名稱精確匹配。VTP域名區分大小寫。
–如果要配置VTP口令,請確保對域內需要交換VTP資訊的所有的交換機上設定相同的口令。沒有口令或口令錯誤的交換機將拒絕VTP通告。
–請確保所有的交換機都配置為使用相同的VTP協議版本。VTP第1版與第2版並不相容。預設情況下,CiscoCatalyst 2960 交換機執行第1版,但它能夠執行第2版。當VTP版本設定為第2版時,域中所有能夠執行第2版的交換機都會通過VTP通告過程自動配置為使用第2版。此後,所有僅支援第1版的交換機將不能加入VTP域。
–在VTP伺服器上啟用VTP之後,再建立VLAN。在啟用 VTP之前建立的VLAN會被刪除。務必確保為域中互連的交換機配置了中繼埠。VTP資訊僅可通過中繼埠交換。
VTP 客戶端交換機
–與VTP伺服器交換機一樣,請確認所有交換機都已恢復到預設設定。
–配置VTP客戶端模式。請不要忘記,交換機預設不是VTP客戶端模式。您必須配置該模式。
–配置中繼。VTP通過中繼鏈路工作。
–連線到VTP伺服器。連線到VTP伺服器或另一臺啟用VTP的交換機時,與VTP伺服器之間來回傳輸通告的過程需要消耗一段時間。
–檢驗VTP狀態。在開始配置接入埠之前,請先確認已更新了修訂版模式和VLAN數量。
–配置接入埠。當交換機處於VTP客戶端模式時,不能新增新的VLAN。僅可將接入埠指定到現有VLAN。
排查VTP配置故障
在VTP伺服器上管理VLAN
總結
TP 是Cisco 專有協議,它用於通過中繼鏈路交換VLAN 資訊,減少VLAN 管理和配置錯誤
VTP 有三種工作模式:伺服器模式、客戶端模式和透明模式:
客戶端模式
不能建立,修改和刪除VLAN
伺服器模式
能建立,修改和刪除VLAN
透明模式
能建立,修改,刪除本地VLAN
可轉發VTP 通告
VTP 修剪
限制不必要的VLAN轉發資訊.
驗證VTP配置
ShowVTP status
Showinterfaces trunk
參考:Cisco
相關文章
- 網路裝置配置與管理————13、管理Cisco網路
- 網路裝置配置與管理————9、路由器路由器
- 網路裝置配置與管理————10、命令列介面命令列
- 網路裝置配置與管理————19、VLAN及中繼中繼
- 網路裝置配置與管理————17、網路地址轉換NAT
- 網路裝置配置與管理————15、高階路由協議路由協議
- 網路裝置配置與管理————11、配置主機名、時鐘、IP地址
- 網路裝置配置與管理————12、路由器口令、標題欄、介面描述配置路由器
- 2018網路裝置配置與管理A(試卷)————第一題
- 2018網路裝置配置與管理A(試卷)————第二題
- 2017-2018網路裝置配置與管理A(試卷)————第一題
- 2017-2018網路裝置配置與管理A(試卷)————第二題
- 網路裝置
- 計算機網路實驗3:網路裝置基本配置計算機網路
- 網路裝置巨頭竟失去了兩大裝置配置域名
- 網路防火牆的配置與管理防火牆
- 影片監控裝置網路管理解決方案
- 全網的網路管理系統只管裝置嗎(轉)
- Centos7中網路及裝置相關配置CentOS
- Fedora 20:新的網路配置功能、支援 ARM 裝置
- 南京銘岱網路:網際網路時代,您的網路需要上網行為管理裝置
- 計算機網路原理——網路裝置計算機網路
- 網際網路時代,您的網路需要上網行為管理裝置 -南京銘岱
- 超級網管員——網路裝置
- Android與物聯網裝置通訊-網路模型分層Android模型
- 網路安全在研究什麼 網路協議與裝置 密碼學 (轉)協議密碼學
- 網路裝置重的loopback介面OOP
- SMC無線網路裝置-日本
- 字元裝置、塊裝置與裸裝置字元
- VMware安裝CentOS虛擬機器與配置網路CentOS虛擬機
- 網路裝置安全打響“攻防戰”
- 網路擁塞裝置的設計
- 讀零信任網路:在不可信網路中構建安全系統08裝置清單管理
- 雲端配置,遠端運維,工業網際網路平臺讓裝置管理更加高效運維
- Linux配置和管理裝置對映多路徑multipathLinux
- 物聯網裝置殭屍網路趨勢分析
- 醫療裝置管理系統-智慧裝置管理系統平臺
- ios裝置管理工具讓你的ios裝置與電腦互通更方便iOS