Care este VLAN, VTP, cisco, adminstuff

Tehnologie destinate pentru construirea pe baza de comutare fizice (C2950, ​​C3550, C4506, și așa mai departe. D.) de switch-uri virtuale.

De exemplu, 24 porturi pe un comutator poate fi împărțit în 2 porțiuni de 14 și 10 porturi. Fiecare parte va aparține ei VLAN, iar traficul nu va trece frontierele sale, adică, un comutator va funcționa ca 2 comutator separat. variante mai complexe - pot fi combinate porturi trunchi de comutare și VLAN cu aceleași numere din toate switch-uri vor fi conectate să funcționeze ca un comutator de mare. În mod implicit, switch-uri provin de la fabrică la portul care este configurat pe VLAN1. VLAN este legat la comanda de interfață switchport nomer_VLAN acces VLAN, de exemplu:
(Config) #interface gama Gi 5/21 - 24
(Config-if) #switchport acces vlan 90

La unele switch-uri în același VLAN fi creat și rula automat, dar unele dintre ele au nevoie pentru a crea mai multe baze de date comenzi VLAN:
Bază de date #vlan
(Vlan) #show
. apoi afișează informații despre VLAN existente
(Vlan) #exit

Care porturi aparțin orice VLAN pot fi vizualizate comanda spectacol VLAN:
#show VLAN
VLAN Denumirea Statut Porturi
---- -------------------------------- --------- -------------------------------
1 default activ Gi1 / 1, Gi1 / 2, Gi6 / 3
2 NDevices activ Gi5 / 23, Gi6 / 23
8 VLAN0008 activă
10 VoIP activă
50 SERVERE activă GI2 / 2, Gi5 / 1, Gi5 / 2, Gi5 / 3, Gi5 / 4
Gi5 / 5, Gi5 / 6, Gi5 / 7, Gi5 / 8, Gi5 / 9
Gi5 / 10, Gi5 / 11, Gi5 / 12, Gi5 / 13, Gi5 / 14
Gi5 / 15, Gi5 / 16, Gi5 / 17, Gi5 / 18, Gi5 / 19
Gi5 / 20, Gi5 / 21, Gi5 / 22, Gi5 / 24
64 VLAN0064 activă
70 VLAN0070 activă
80 VLAN0080 activă
81 VLAN0081 activă
100 Telefoane activ
144 VLAN0144 activă
200 VLAN0200 activă
500 VLAN0500 activă
906 VLAN0906 activ
act 1002 FDDI-default / unsup
act 1003 token-ring-default / unsup
1004 act fddinet-default / unsup
1005 act trnet-default / unsup

VLAN Tip SAID MTU părinte RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 ENET 100001 1500 - - - - - 0 0
2 ENET 100002 1500 - - - - - 0 0
8 ENET 100008 1500 - - - - - 0 0
10 ENET 100010 1500 - - - - - 0 0
50 ENET 100050 1500 - - - - - 0 0
64 ENET 100064 1500 - - - - - 0 0
70 ENET 100070 1500 - - - - - 0 0
80 ENET 100080 1500 - - - - - 0 0
81 ENET 100081 1500 - - - - - 0 0
ENET 100 100100 1500 - - - - - 0 0
ENET 144 100 144 1500 - - - - - 0 0
ENET 200 100200 1500 - - - - - 0 0
ENET 500 100500 1500 - - - - - 0 0
ENET 906 100 906 1500 - - - - - 0 0
FDDI 1002 101002 1500 - - - - - 0 0
Tr 1003 101003 1500 - - - - SRB 0 0
Fdnet 1004 101 004 1500 - - - ieee - 0 0
Trnet 1005 101 005 1500 - - - ibm - 0 0

Comutatorul poate crea o interfață virtuală. care va aparține VLAN dorită. De exemplu, dacă dorim să creeze o interfață a aparținut numărul vlan 2 și a fost disponibil peste IP în acest VLAN, atunci trebuie să creeze o interfață numită vlan2 și îi atribuie o adresă IP și o mască, care operează în acest VLAN:
(Config) # vlan2 interfață
(Config-if) # Adresa IP 192.168.255.251 255.255.255.0

În protocolul VTP (utilizat pentru comunicarea între switch-uri de informații VLAN)

Protocol 1. VTP (VLAN Trunking Protocol) utilizează o rețea 2 nivel (L2).

2. Protocolul VTP permite un control VLAN-uri - șterge, adăuga, redenumi și în întreaga rețea, formată din mai multe switch-uri. Fără VTP a trebuit să fie VLAN-uri registru pe fiecare comutator în mod individual, și cu VTP nu este necesară - toate operațiunile privind gestionarea VLAN apar pe VTP-server și un mesaj răspândit în întreaga switch-uri în rețea (prin porturile de trunchi, care sunt comutatoare interconectate - de unde și numele protocolului VTP). Domeniul poate fi multiple VTP-servere, munca lor nu interferează unele cu altele.

3. Un port în protocolul de acces în modul VTP nu se aplică.

4. date protocol VTP este încapsulat în cadru Ethernet 802.1q, iar aceste mesaje (VTP reclamele) sunt distribuite pe o rețea (de obicei inițiator serverul VTP).

5. Există 3 tipuri de VTP Publicitate:
- notificare completă (Sumar Publicitate) - este trimis la server la fiecare 5 minute pe vecini, și este trimis imediat după modificarea configurației. Această notificare sincroniza VTP-domeniu pe VTP-clienti.
- notificare parțială (subsetul Publicitate) - este trimis atunci când orice modificări VLAN, precum și ca răspuns la o solicitare de notificare. Se sincronizeaza VLAN-uri cameră și Config Number Revision (sub aproximativ ea în cap. 10).
- O notificare de cerere (Anunț Cerere) - o cerere la server pentru a finaliza sau notificarea parțială. Această solicitare este trimisă la comutatorul de rețea dacă primește Rezumatul Publicitate cu număr de revizuire mai mare decât în ​​sine, a pierdut Subsetul Publicitate sau rearmare.

7. Comutatorul implicit vine din fabrică în modul VTP-server, numele de domeniu este nul.

8. VTP-server permite gestionarea bazei de date VLAN de date (adaugă, șterge, schimbă VLAN), transmite un VTP-rapoarte aceste informații, împreună cu numele VTP-domeniu. VTP date de baze de date sunt păstrate pe server în NVRAM și nu se pierde atunci când resetați comutatorul de alimentare și de eșec. Spre deosebire de server VTP-client și cel puțin conține baza de date VLAN a întregului domeniu, dar nu-l salvați în NVRAM.

9. Comutator în VTP-domeniu poate funcționa în trei moduri - VTP-server, VTP-client și modul VTP-transparent (transparent). În modul transparent, comutatorul trebuie să aibă un VLAN-uri, separat configurate, manual, astfel de switch-uri nu sunt implicate în schimbul de mesaje VTP-domeniu. Modificări în VLAN „transparente“ comutator nu se aplică în cazul altor switch-uri. Comutatorul redirecționează transparent (releu) VTP-posturi prin ea însăși, în cazul în care are același nume ca nume de domeniu sau un nume de nul.

10. Comutatorul (indiferent de modul - server, client, transparent) există o specială VTP protocol de contra - Config numărul revizuirii. Acesta stochează numărul de versiune a modificărilor bazei de date VLAN. Comutare (în cazul în care nu sunt transparente), care are Config număr mai mare de revizuire se extinde set de VLAN pe switch-uri care au Config numărul revizuirii mai puțin. Iar aceste schimbări au atât server și clienți de domeniu VTP. Astfel, aceasta poate provoca o eroare neplăcută, dacă domeniul conecta în mod neașteptat comutator (chiar dacă clientul l!) Cu o mare Config Numărul reviziei și un alt set de VLAN - alte switch-uri (care nu sunt transparente, inclusiv server) - accepta fericit aceste modificări, și pierde configurația VLAN vechi. Acest lucru poate lăsa VLAN-uri care nu au fost personalizate în acest „nou“ comutator, și găzduiește în acest VLAN-ah oprire de lucru (!).
Contor Config revision Puteti vedea starea comenzii spectacol VTP. Solutia este de a adăuga pe serverul lipsă domeniu VTP-VLAN, și eliminarea VLAN-l „inutile“.

11. A doua problemă poate apărea dacă VTP-se conecta cu un alt nume de domeniu de server în spațiul dintre comutatoarelor în alt domeniu. În acest caz, este necesar să existe un domeniu de jumatati VTP-server ca comunicare VTP-domeniu între cele două jumătăți nu vor fi transmise.

articole similare