Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
270
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Конфигурирование протокола vtp

Ниже описаны основные вопросы, которые требуется рассмотреть перед конфи­гурированием протокола VTP и VLAN-сетей.

Этап 1. Определить, какая версия протокола VTP будет использоваться в сети.

Этап 2. Принять решение о том, будет ли конфигурируемый коммутатор членом уже существующего домена управления или будет создаваться новый до­мен. Если домен управления уже существует, то его имя и пароль должно быть задано в конфигурации.

Этап 3. Выбрать для коммутатора режим протокола VTP.

Конфигурирование версии протокола VTP

В домене управления протокола VTP могут работать две версии протокола VTP: версия 1 и версия 2. Эти две версии не могут интерактивно взаимодействовать. Если на одном из коммутаторов домена буде установлена версия 2 протокола VTP, то и все остальные коммутаторы этого домена управления должны быть сконфигуриро­ваны в этой версии. По умолчанию конфигурируется версия 1 протокола. Установка 2-й версии может потребоваться в том случае, если есть необходимость в особых функциях версии 2, которые отсутствуют в 1-й версии. Из этих функций чаще всего требуется поддержка VLAN-сетей Token Ring.

Для того, чтобы сконфигурировать версию протокола VTP на коммутаторе, ис­пользующем IOS Cisco, требуется сначала войти в режим базы данных VLAN-сети. Для изменения версии протокола VTP на коммутаторе, использующем специальный набор команд, следует выполнить приведенные ниже команды.

Switch#vlan database

Switch(vlan)#vtp v2 mode

Для изменения версии протокола VTP на коммутаторе, использующем специаль­ный набор команд, следует выполнить приведенную ниже команду.

Switch(enable) set vtp v2 enable

В версии 2 протокола VTP имеются следующие функции, которые не поддержи­ваются в версии 1.

  • Поддержка Token Ring (Token Ring support) — версия 2 протокола VTP поддерживает коммутацию и VLAN-сети в LAN-сетях Token Ring.

  • Поддержка функции "Не распознан тип/длина/значение" (Unrecognized type/length/value (TLV) support) — сервер или клиент протокола VTP распространяет сообщения об изменениях топологии по своим магистральным каналам, даже для тех значений TLV, которые он не может распознать. Нераспознанные TLV сохраняются в памяти NVRAM.

  • Зависящий от версии прозрачный режим (Version-dependent transparent mode) — в версии 1 протокола VTP находящийся в прозрачном режиме коммутатор VTP просматривает поля имени домена и версии VTP-сообщений и пересылает сообщение только в том случае, если версия и имя домена соответствуют имеющимся у него. Поскольку программным обеспечением супервизора поддерживается только один домен, в версии 2 протокола VTP VTP-сообщения в прозрачном режиме пересылаются без проверки версии протокола VTP.

  • Проверка согласованности (Consistency checks) — в версии 2 протокола VTP проверка согласованности (в частности, имен VLAN-сетей и значений) выполняется только тогда, когда вводится новая информация через интерфейс командной строки CLI или по простому протоколу управления сетью (Simple Network Management Protocol — SNMP). Проверка согласованности не производится в тех случаях, когда новая информация получена через сообщения протокола VTP или когда она считана из памяти NVRAM. Если дайджест полученного сообщения VTP правилен, то информация этого сообщения принимается без проверки согласованности. Коммутатор, на котором работает версия 2 протокола VTP, может работать в том же самом домене, в котором работают коммутаторы версии 1, если версия 2 остается отключенной на коммутаторе с функциями 2-й версии протокола VTP.

Если все коммутаторы домена могут работать с VTP версии 2, то эту версию нужно включить только на одном коммутаторе (с помощью команды set vtp v2 enable). При этом номер версии будет распространен на все остальные коммутаторы этого до­мена с функциями VTP 2-й версии.

Конфигурирование домена протокола VTP

Если устанавливаемый коммутатор является первым коммутатором в сети, то следует создать домен управления. Если же домен уже существует, то перед добавле­нием нового коммутатора следует проверить его имя. Если в домене управления вве­дены меры безопасности, то в нем следует задать пароль. Для создания домена управления необходимо выполнить следующую команду:

Switch(vlanl#vtp domain Cisco

Имя домена может иметь длину от 1 до 32 символов и чувствительно к регистру. Пароль должен иметь длину от 8 до 64 символов.

При добавлении клиента протокола VTP к существующему VTP-домену обяза­тельно требуется проверить, что его номер версии конфигурации меньше, чем ана­логичные номера у других коммутаторов данного VTP-домена. Для этого использу­ется команда show vtp status. Коммутаторы VTP-домена используют конфигу­рацию VLAN с наибольшим номером версии VTP-конфигурации. Если номер версии конфигурации на добавляемом коммутаторе окажется большим, чем номер версии в домене, то будет стерта VLAN -информация сервера VTP и домена VTP.

Для создания домена управления или добавления коммутатора к домену управления на коммутаторе со специальным набором команд, используется следующая команда:

Switch(enable)set vtp domain domain_name

Конфигурирование режима протокола VTP

На коммутаторе может быть установлен один из трех доступных режимов прото­кола VTP. Ниже приведены некоторые общие рекомендации по выбору режима про­токола VTP на коммутаторе.

Если устанавливаемый коммутатор является первым в домене управления и будут добавляться другие коммутаторы, то на нем следует установить режим сервера. Другие добавляемые коммутаторы будут получать VLAN -информацию от этого ком­мутатора. В домене должен быть хотя бы один сервер.

Если коммутатор добавляется в домен управления, в котором уже имеются ком­мутаторы, то на этом коммутаторе следует установить режим клиента для предот­вращения распространения им некорректной информации в уже существующей се­ти. Если предполагается в дальнейшем использовать этот коммутатор в качестве сер­вера, то изменить его режим на режим сервера следует после того, как он получит корректную информацию о VLAN-сетях от других устройств сети. Если для этого коммутатора не предполагается обмена информацией о VLAN-сетях с другими ком­мутаторами этой сети, то на нем следует установить прозрачный режим. В прозрач­ном режиме можно создавать, удалять и переименовывать VLAN-сети, не сообщая информацию об этих изменениях другим коммутаторам. Если конфигурирование устройств в сети выполняется несколькими пользователями, то существует риск наложения друг на друга VLAN-сетей с разными функциями в сети, но с одними и те­ми же идентификационными данными.

Для установки требуемого режима на коммутаторе с функциями IOS Cisco ис­пользуется следующая команда:

Switch(vlan)#vtp {client | server | transparent}

Для установки требуемого режима на коммутаторе со специальным набором ко­манд используется команда:

Switch>(enable] set vtp mode server | client | transparent

Тестирование конфигурации протокола VTP

В примере 10.4 показан вывод по команде show vtp status. Эта команда тести­рует установки конфигурации протокола VTP на коммутаторе с функциями IOS Cisco.

Пример 10.4. Команда show vtp status

Switch#show vtp status

VTP Version

: 2

Configuration Revision

: 2

Maximum VLANs supported locally

: 68

Number of existing VLANs : 6

VTP Operating Mode

: Client

VTP Domain Name

: Cisco

VTP Pruning Mode

: Disabled

VTP V2 Mode

: Enabled

VTP Traps Generation

: Disabled

MD5 Digest

: 0x35 0x84 0x7B 0x04 0x3D

0x55 ОхЗВ OxDA

Configuration last modified by 0.0.D.0 at 12-23-02 20:24:33

В примере 10.5 приведен результат выполнения команды show vtp statistics на коммутаторе со специальным набором команд. Эта команда отображает общее ко­личество полученных и отправленных анонсирующих сообщений протокола VTP, а также обнаруженные ошибки в конфигурации. Эту команду следует использовать для тестирования протокола VTP.

Пример 10.5. Команда show vtp statistics

Switch>(enable] show vtp statistics

VTP statistics:

summary advts received

0

subset advts received

0

request advts received

0

summary advts transraittedO

subset advts transmitted

0

request advts transmittedO

No of config revision errors

0

No of config digest errors

0

Лабораторная работа: магистральные соединения 802.1Q

В этой лабораторной работе требуется создать базовую конфигурацию коммутатора, а затем создать несколько VLAN-сетей, задать им имена и назначить порты. После этого можно создать между двумя коммутаторами магистральный канал и выполнить тестирование VLAN-сетей путем перемещения рабочей станции из одной VLAN-сети в другую.

Лабораторная работа: конфигурирование клиента и сервера протокола VTP

В этой лабораторной работе требуется создать несколько VLAN-сетей, задать им имена и назначить порты. После этого требуется создать магистральный канал между коммутаторами и сконфигурировать один коммутатор как VTP-сервер, а другой как клиент протокола VTP. После этого можно выполнить тестирование VLAN-сетей путем перемещения рабочей станции из одной VLAN-сети в другую.