3、VTP三种模式 服务器模式(Server) 交换机的默认模式,提供VTP消息:包括VLAN ID 和名字信息,学习相同域名的VTP消息,转发相同相同的域名VTP信息,可以添加、删除和更改VLAN。 客户机模式(Client) 请求VTP消息,学习相同域名的VTP消息,转发相同域名的VTP消息,不可以添加、删除和更改VLAN。 透明模式(Transparent) 不提供VTP消息,不学习VTP消息,转发VTP消息,可以添加、删除和修改VLAN,只在本地有效 4、VTP通告 VTP通告 使用组播发送,地址为01-00-0c-cc-cc-cc-cc Switch3(config)#vtp domain 123 创建VTP域,此时Switch2和Switch1都已经加入VTP域,并且为Server模式 3、配置交换机的VTP 1 7、查看VTP的状态 Switch#show vtp status
一、VTP是什么? VTP(Vlan Trunk Protocol)即VLAN中继协议。VTP通过网络(ISL帧或cisco私有DTP帧)保持VLAN配置统一性。 VTP在系统级管理增加,删除,调整的VLAN,自动地将信息向网络中其它的交换机广播。此外,VTP减小了那些可能导致安全问题的配置。 便于管理,只要在vtp server做相应设置,vtp client会自动学习vtp server上的vlan信息。 VTP(VLAN Trunking Protocol)主要有以下三种模式: 服务器模式(Server):在这种模式下,交换机可以创建、修改和删除VLAN以及配置整个VTP管理域的其他参数。 它不能创建或删除VLAN,也不能将自己的VLAN配置发布到VTP域中。 透明模式(Transparent):在这种模式下,交换机不参与VTP域的管理,也不会与其他交换机进行VLAN配置的同步。
一、VTP 工作原理VTP 协议通过在交换机之间传输 VTP 消息来同步 VLAN 配置信息。 在一个 VTP 域中,只需要配置一个 VTP 服务器,其他交换机可以配置为 VTP 客户端或透明模式。 VTP 服务器可以在本地修改 VLAN 配置,而 VTP 客户端只能接收来自 VTP 服务器的 VLAN 配置,不能在本地修改。 三、VTP 验证在 VTP 配置完成后,可以通过以下命令验证 VLAN 配置是否同步:查看 VTP 配置show vtp status该命令将显示当前交换机的 VTP 状态,包括 VTP 域名称、VTP 版本、VTP 模式、VTP 密码和最后一次更新时间等信息。
GNS3GNS3 保存vlan、vtp方法 不要选择《自动清除工作目录》
的运作 l VTP协议通过组播地址01-00-0C-CC-CC-CC在Trunk链路上发送VTP通告 l VTP Sever和Clients 通过最高的修改定号来同步数据库 l VTP协议没隔5分钟发送一次 VTP通告或者有变化时发送 2.6.4 VTP的修剪 Pruning 2.6.4.1 允许所有vlan通过会有什么缺点呢? S-vlan-1(config)#vtp domain ? WORD The ascii name for the VTP administrative domain. WORD The ascii password for the VTP administrative domain. 2.8.1 注意: ü 默认情况:VTP模式为sever ü VTP域名有大小写敏感 ü VTP密码大小写敏感 ü VTP修剪默认关闭 ü 查看vtp 状态 :show vtp status 2.9 【实验】vlan 2.9.1 拓扑图 2.9.2 交换机配置 S-vlan-1上vlan
文章目录 前言 一、VTP协议 二、VTP域 三、VTP的运行模式4-1 四、VTP的运行模式4-2 五、VTP的运行模式4-3 六、VTP的运行模式4-4 七、VTP通告 八、VTP配置2-1 九、VTP 二、VTP域 VTP域的组成 具有相同域名,通过Trunk相连的一组交换机 三、VTP的运行模式4-1 服务器模式(Server) 可以创建、删除和修改VLAN 学习、转发相同域名的VTP通告 、VTP的运行模式4-2 Server模式 五、VTP的运行模式4-3 Client模式 六、VTP的运行模式4-4 Transparent模式 七、VTP通告 VTP通告内容 管理域、版本号 配置交换机的VTP模式 Switch(config)# vtp mode { server | client | transparent } 九、VTP配置2-2 配置VTP版本 Switch(config )# vtpversion 2 配置VTP版本 Switch(config)# vtppassword 密码 查看VTP配置信息 Switch# show vtp status 十、VTP配置实例5-1
对于不需要参与VTP域同步的交换机,例如核心交换机,可以配置为Transparent模式,这样可以避免受到VTP更新的影响。2.配置VTP密码VTP密码用于验证VTP更新的来源。 只有知道正确密码的交换机才能加入VTP域并接收VLAN更新。配置VTP密码可以防止未经授权的交换机加入VTP域。配置方法:在交换机上使用vtppassword命令配置VTP密码。 如果密码不一致,交换机将无法进行VTP同步。3.限制VTP域VTP域定义了一组共享VLAN信息的交换机。限制VTP域的大小可以减少安全风险。 4.设置VTP修剪VTP修剪可以减少不必要的VLAN流量广播。默认情况下,VTP会将所有VLAN流量广播到VTP域中的所有交换机,即使某些交换机上没有配置相应的VLAN。 为了确保网络的安全,必须采取一系列的安全配置和防御措施,包括选择合适的VTP模式、配置VTP密码、限制VTP域、设置VTP修剪、禁用VTP版本1和2、定期审查VTP配置以及使用本地VLAN数据库。
只支持(1-1005的VLAN范围) 现在VTP一共有1、2、3版本 VTP将VLAN配置存储在vlan.dat数据库内,将数据库内的文件进行同步 由4个组件构成: VTP域:由多个交换机组成、 VTP 邻居交换机收到此组播通告,需要更新自己的VTP和VLAN配置 VTP模式:在三种VTP模式中,分为服务器模式[发送]、客户端模式[接受]、透明[只转发]。 VTP密码:可以为VTP域中的交换机配置密码 VTP通告 三种通告: 总结通告:通知邻接交换机VTP域名和配置更新 通告请求:当总结通告包含的配置修订版本号高于当前值时做出的响应。 模式 配置VTP域名和密码 vtp domain [domain] #设置VTP域名 vtp password [password] #设置VTP密码 配置VTP客户端 vtp mode client #将交换机vtp模式设置为客户端模式 在VTP服务器上配置VLAN vlan [ID] #创建VLAN 验证VTP客户端是否获得新的VLAN #需将客户端VTP域和密码设置与VTP服务器相同才可同步
实验步骤 创建VLAN 2和VLAN 3,财务部对应VLAN 2,销售部对应VLAN 3 将部门PC对应端口划分到相应的VLAN中 为交换机配置VTP模式及VTP域名 配置交换机间互联的端口为Trunk server //设置VTP模式为server Switch(vlan)#vtp domain vtp0 //设置VTP域名为 vtp0 Switch(vlan)#exit Switch#show vtp status //查看VTP配置信息 Switch1配置 Switch>en Switch #vlan database //进入VLAN子模式 Switch(vlan)#vtp client //设置VTP模式为client Switch(vlan)#vtp domain vtp0 //设置VTP域名为vtp0,此处不填亦可 Switch(vlan)#exit Switch#show vtp
交换机加密密码 3550(config)# interface f0/24 3550(config-if)# switchport mode chunk //配置为trunk模式 3550(config)#vtp domain dywer //域名 很关键 3550(config)#vtp mode server //设置vtp模式为Server 3550(config )#vtp password 123456 //设置通信密码 3550(config)# vlan 11 //创建VLAN 3550(config-vlan)# name sales 3550(config)# vlan 12 3550(config-vlan)# name sales 3550(config)#interface vlan 1 //传送vtp,与默认管理使用 domain dywer //设置域 2950(config)#vtp mode client //设置vtp模式为Client 2950(config
allowed vlan 1,2 ;设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch( config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if) switch(config)#ip default-gateway ;设置默认网关switch#dir Flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show
Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; dynamic 将端口模式设定为 动态接入模式 ,可trunk可 access 设置vtp switch(config)#vtp domain 设置发vtp域名 switch(config)#vtp password 设置发vtp密码 switch(config)#vtp mode server 设置发vtp模式 switch(config)#vtp mode client 设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 进入vlan config)#ip default-gateway 设置默认网关 switch#dir flash: 查看闪存 交换机显示命令: switch#write 保存配置信息 switch#show vtp 查看vtp配置信息 switch#show run 查看当前配置信息 switch#show vlan 查看vlan配置信息 switch#show interface 查看端口信息 switch
unsup 1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup VTP 协议(VLAN Trunking Protocol ) 一个能够宣告VLAN配置信息的信息系统 通过一个共有的管理域,维持VLAN配置信息的一致性 VTP只能在主干端口发送要宣告的信息 支持混合的介质主干连接 (快速以太网, FDDI, ATM) VTP模式 VTP配置步骤 1.全局配置模式下,定义VTP模式: Switch(config)#vtp mode {server|client|transparent } 2.定义VTP域名,在同一VLAN管理域的交换机的VTP域名必 须相同.该域名长度为1到32字符: Switch(config)#vtp domain {domain-name} 3.设置VTP 域的密码,同一VTP域里的交换机的VTP域的密 码必须一致,密码长度为8到64字符.可选: Switch(config)#vtp password {password}
trunk链路 conf term int e0/3 switchport trunk enca dot switchport mode trunk exit exit sh inter trunk vtp 同步vlan数据库 conf term vtp dom fumy vtp password pwd vtp mode server #设置成服务端 conf term vtp domain fumy vtp mode client#设置成客户端 sh vtp status sh vtp password 配置802.1q子接口 conf term int f0/0 no ip add exit
模式 switch0(config)# vtp password 123123 // 设置VTP同步密码为123123 switch0(config)# exit #----查看VTP manage VTP Pruning Mode : Disabled VTP V2 Mode : Disabled VTP Traps )# vtp domain lyshark // 创建VTP域并命名为lyshark Switch(config)# vtp mode server // 设置VTP域模式为server ------------------- switch0(config)# vtp domain lyshark // 配置VTP客户端,名称 switch0(config)# vtp ------------------- switch1(config)# vtp domain lyshark // 配置VTP客户端,名称 switch1(config)# vtp
05 VTP域 企业组织面临的困难常常牵涉VLAN隧道协议(VTP)以及它与STP有怎样的关系。 VTP这种机制可以帮助在单一局域网交换环境中建立和维护VLAN。 VTP服务器可以建立新的VLAN,然后自动为VTP客户机配置那些新的VLAN。随后,那些VTP客户端交换机上的端口被分配到这个新的VLAN。 VTP有助于让VLAN编号在局域网交换环境中保持一致性。 很早以来就存在与VTP有关的问题,许多人建议将VTP配置成透明模式。 一些企业组织抽时间来配置VTP域,并配置VTP服务器和客户机。 一些企业组织还在所有交换机上使用同一个VTP域名,即便在所有地方都是如此。如果使用第2层城域以太网服务,并将其配置成802.1Q干线,这就会开始引起问题。 使用VTP的企业应该慎重使用,知道哪些交换机是VTP服务器或客户机,使用VTP密码,删除不再提供服务的交换机上的配置和VTP信息,并且在不需要VTP的场合下考虑禁用VTP。
vlan2 VLAN 2 added: Name:vlan2 Switch(vlan)#vlan 3 name vlan3 VLAN 3 added: Name:vlan3 Switch(vlan)#vtp server Switch(vlan)#vtp domain lcl VTP domain lcl modified Switch(vlan)#exit APPLY completed. Switch(config-if)#no shut Switch(config-if)#exit 设置为客户端 Switch>en Switch#vlan database Switch(vlan)#vtp client Switch(vlan)#vtp domain lcl Changing VTP domain from NULL to lcl Switch(vlan)#exit APPLY completed
mode server //使用服务器模式 MSW(config)#vtp domain abc //abc是VTP的名称,后面的都要与此相同,不同无法匹配 MSW(config)# vtp password 123 Setting device VLAN database password to 123 //这个可有可无,不要求就不要多此一举 MSW(config)#vlan 10 开启路由功能 MSW(config)#do show ip route //查看路由表 二层交换机(SW1)配置 SW1: SW1>en SW1#conf t SW1(config)#vtp mode client SW1(config)#vtp domain abc SW1(config)#vtp password 123 Setting device VLAN database password mode client SW2(config)#vtp domain abc SW2(config)#vtp password 123 SW2(config)#int f0/3 SW2(config-if
VTP协议仅通过Trunk端口发送通告。 2、VTP域:在一个VTP环境里,一台交换机可以是3种模式之一(服务器模式、客户机模式、透明模式) 3、VTP通告:用VTP成员的同步VLAN配置消息。 如果在VTP Server上启用了VTP修剪,那么在整个VTP域就允许修剪。默认情况下,除了VLAN 1以外的VLAN都是可以修剪的,但VLAN 1作为管理VLAN是不允许修剪的。 ,可以使用vtp ? 来查看帮助 Switch(vlan)#vtp domain cjj // 配置vtp域的域名 Switch(vlan)#vtp password cjj // 为vtp域设置口令 Switch(vlan )#vtp pruning // 启用VTP修剪功能,使用no关键字停止修剪功能 Switch(vlan)#exit // 返回特权模式 Switch#show vtp status
查看交换机所有接口当前接口流量 2、show running-config :查看当前设备配置 3、show version :查看IOS版本信息及设备正常运行时间 4、show clock :查看设备时钟信息 5、show vtp status :查看交换机vtp配置模式 6、show vtp password :查看交换机vtp配置口令 7、show env all :查看设备温度,电源和风扇运转参数及是否报警 8、show