Przykład bez i z VTP

Na urządzeniach Cisco protokół VTP (VLAN Trunking Protocol) utrzymuje spójność konfiguracji sieci VLAN w całej pojedynczej sieci warstwy 2. VTP używa ramek warstwy 2 do zarządzania dodawaniem, usuwaniem i zmianą nazw sieci VLAN z przełączników w trybie klienta VTP. VTP jest odpowiedzialny za synchronizację informacji VLAN w domenie VTP i zmniejsza potrzebę konfigurowania tych samych informacji VLAN na każdym przełączniku, minimalizując w ten sposób możliwość niespójności konfiguracji, które powstają, gdy zmiany są dokonywane.

UpsideEdit

VTP zapewnia następujące korzyści:

  • Spójność konfiguracji sieci VLAN w całej sieci warstwy 2
  • Dynamiczna dystrybucja dodanych sieci VLAN w całej sieci
  • Konfiguracja typu „plug-and-play” podczas dodawania nowych sieci VLAN

DownsideEdit

Gdy nowy przełącznik jest dodawany do sieci, domyślnie jest on skonfigurowany bez nazwy domeny VTP lub hasła, ale w trybie serwera VTP. Jeśli nazwa domeny VTP nie została skonfigurowana, przyjmuje ona nazwę z pierwszego pakietu VTP, który otrzyma. Ponieważ nowy przełącznik ma rewizję konfiguracji VTP równą 0, zaakceptuje on każdy numer rewizji jako nowszy i nadpisze informacje VLAN, jeśli hasła VTP będą się zgadzać. Jeśli jednak przypadkowo podłączysz do sieci przełącznik z poprawną nazwą domeny VTP i hasłem, ale o wyższym numerze rewizji VTP niż ten, który aktualnie posiada sieć (np. przełącznik, który został usunięty z sieci w celu konserwacji i wrócił z usuniętymi informacjami VLAN), wówczas cała domena VTP przyjmie konfigurację VLAN nowego przełącznika, co może spowodować utratę informacji VLAN na wszystkich przełącznikach w domenie VTP, prowadząc do awarii w sieci. Ponieważ przełączniki Cisco utrzymują informacje o konfiguracji VTP oddzielnie od normalnej konfiguracji i ponieważ ten konkretny problem występuje tak często, stał się znany potocznie jako „VTP Bomb”.

Przed utworzeniem sieci VLAN na przełączniku, które będą propagowane przez VTP, należy najpierw skonfigurować domenę VTP. Domena VTP dla sieci jest zbiorem wszystkich sąsiadujących ze sobą przełączników z pasującymi ustawieniami VTP (nazwa domeny, hasło i wersja VTP). Wszystkie przełączniki w tej samej domenie VTP współdzielą między sobą informacje VLAN, a przełącznik może uczestniczyć tylko w jednej domenie zarządzania VTP. Przełączniki w różnych domenach nie współdzielą informacji VTP. Niedopasowane ustawienia VTP mogą powodować problemy w negocjowaniu VLAN trunks, port-channels lub Virtual Port Channels.

.

admin

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.

lg