Příklad bez a s VTP

V zařízeních Cisco udržuje protokol VTP (VLAN Trunking Protocol) konzistenci konfigurace VLAN v rámci jedné sítě 2. vrstvy. Protokol VTP používá rámce vrstvy 2 ke správě přidávání, odstraňování a přejmenovávání sítí VLAN z přepínačů v režimu klienta VTP. Protokol VTP je zodpovědný za synchronizaci informací VLAN v rámci domény VTP a snižuje potřebu konfigurovat stejné informace VLAN na každém přepínači, čímž minimalizuje možnost nekonzistence konfigurace, která vzniká při provádění změn.

UpsideEdit

VTP poskytuje následující výhody:

  • Konzistence konfigurace VLAN v celé síti 2. vrstvy
  • Dynamické rozdělení přidaných VLAN v síti
  • Konfigurace typu plug-and-play při přidávání nových VLAN

NevýhodyEdit

Při přidání nového přepínače do sítě je ve výchozím nastavení konfigurován bez názvu domény VTP a hesla, ale v režimu serveru VTP. Pokud není nakonfigurován žádný název domény VTP, převezme název z prvního přijatého paketu VTP. Protože nový přepínač má revizi konfigurace VTP 0, přijme jakékoli číslo revize jako novější a přepíše své informace o VLAN, pokud se hesla VTP shodují. Pokud byste však omylem připojili do sítě přepínač se správným názvem domény VTP a heslem, ale s vyšším číslem revize VTP, než jaké má síť v současné době (například přepínač, který byl ze sítě vyřazen kvůli údržbě a vrátil se s odstraněnými informacemi o VLAN), pak by celá doména VTP převzala konfiguraci VLAN nového přepínače, což by pravděpodobně způsobilo ztrátu informací o VLAN na všech přepínačích v doméně VTP, což by vedlo k výpadkům v síti. Vzhledem k tomu, že přepínače Cisco udržují informace o konfiguraci VTP odděleně od běžné konfigurace, a protože k tomuto konkrétnímu problému dochází velmi často, vžil se hovorový název „bomba VTP“.

Před vytvořením VLAN na přepínači, které se budou šířit prostřednictvím VTP, je třeba nejprve nastavit doménu VTP. Doména VTP pro síť je sada všech sousedících propojených přepínačů s odpovídajícím nastavením VTP (název domény, heslo a verze VTP). Všechny přepínače ve stejné doméně VTP mezi sebou sdílejí informace o VLAN a přepínač se může účastnit pouze jedné domény správy VTP. Přepínače v různých doménách informace VTP nesdílejí. Neshodná nastavení VTP mohou mít za následek problémy při vyjednávání spojů VLAN, kanálů portů nebo virtuálních kanálů portů.

admin

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.

lg