1. 设置vtp域
动态中继协议 (Dynamic Trunking Protocol),思科技术。 动态中继协议DTP,是 VLAN 组中思科的私有协议,主要用于协商两台设备间链路上的中继过程及中继封装 802.1Q 类型。DTP的用途是取代动态ISL(Dynamic ISL,DISL)。 下列是DTP可以配置的几种不同的状态: * Access:使某个接口无条件进入Access模式,无DTP功能。 * Trunk:使某个接口无条件进入trunk模式并进行trunk链路协商,无论其邻居接口处于何种模式。 * Nonegotiate:指定DTP协商报文不允许在二层接口上发送。非协商状态,使接口成为永久的中继接口。由于接口不使用DTP信息帧进行通信,因此不会有协商发生。如果与非交换机设备相连的交换机接口存在DTP问题,那么在使用trunk之后可以使用nonegotiate,使得接口可以继续中继,但不会发送任何DTP信息。 * Dynamic desirable:使某个接口既主动发送DTP报文,也允许对DTP报文进行响应,如果邻居接口是中继接口,并且被设置为on,desirable或auto,那么希望desirable状态下的这个接口成为中继接口。 * Dynamic auto:使某个接口可以响应DTP报文,但不允许主动发送DTP报文。只有在相邻接口要求该接口成为中继接口时才会成为中继接口。这是所有交换机接口的默认配置。auto接口不会主动要求对方,如果两个接口都被配置成auto状态,那么这两个接口都不会成为中继端。这是以太网接口的默认状态。 * On:无论对端配置如何,该接口始终为中继接口。使用on状态时,必须指明帧的标记方式,因为此状态下接口不与对端进行协商。 * Off:该接口永远是非中继接口。 第一个问题是,中继电缆(trunk cable)两端最好都能理解它们是中继端口,否则它们将中继帧视为正常帧。终端工作站无法理解信息帧头里另外添加的标签信息,其驱动程序栈也无法识别该标签信息,从而导致终端系统锁定或当机。为解决这个问题,思科推出了用于交换机的协议以实现通信目的。推出的第一版本是 VTP,即 VLAN 中继协议,它与 ISL 共同工作。最新推出的版本,即动态中继协议 (DTP),也可与 802.1q 共同工作。 其次是创建 LAN 。一个交换机的配置 VLAN ,需要做很多工作并且容易引起较多矛盾,如在一台交换机上 VLAN 100 属于工程部,而在另一台交换机上 VLAN100 可能被配置成属于财务部。这就使在故障排除工作中引起混乱,也会破坏精心设计的 VLAN 安全模式。该问题可通过 VTP/DTP 解决。在某台交换机上创建或删除一个 VLAN ,该信息自动传播到相同管理控制区域下的所有交换机上,这些交换机就是一个 VTP 域。
2. 配置vtp域名命令
1、进入全局配置模式2、启用交换机的HTTPServer3、配置主机名4、配置超级用户口令5、配置远程登录口令6、配置系统时间7、配置设备管理地址(IP地址及缺省路由)8、进入端口配置模式9、配置端口描述信息10、配置交换机端口的关闭与开启11、配置交换机端口的通信方式12、配置交换机端口的传输速率13、配置VTP域名14、配置VTP工作模式15、进入VLAN配置模式
3. 设置vtp域名
switch(conf)#vtp domain ***设置VTP域名switch(conf)#vtp mode ***设置VTP角色(server,client,transparent)switch(conf)#vtp password ***设置VTP验证密码switch(conf)#vtp version ***设置VTP版本(1,2)OK!!
4. vtp域的作用
Dynamic Desirable:如果对方端口设为Trunk并协商模式、Desirable或Auto,该端口就成为Trunk端口。
提醒:
端口的默认设置为Dynamic Desirable,所以只要这种系列的交换机端口相连,两个端口即协商为Trunk.另外,如果启用了VIP,处于同一个VTP域内交换机才能够成功协商。
5. 设置vtp域名命令
VTP模式有3种 服务器模式(Server)客户机模式(Client)透明模式(Transparent)服务器模式(Server)提供VTP消息:包括VLAN ID和名字信息学习相同域名的VTP消息转发相同域名的VTP消息可以添加、删除和更改VLAN客户机模式(Client)请求VTP消息学习相同域名的VTP消息转发相同域名的VTP消息不可以添加、删除和更改VLAN透明模式(Transparent)不提供VTP消息不学习VTP消息转发VTP消息可以添加、删除和更改VLAN,只在本地有效
6. 创建vtp域
一、vtp概述
1、概念
vtp——虚拟局域网中继协议,是Cvisco的专用协议,它用来确保配置的一致性,大多数的Catalyst 交换机都支持该协议,利用
VTP协议,可以从一个控制点,维护整个企业网上的VLAN添加、删除和重命名工作。
2、优点:
1)保持VLAN配置的一致性(VTP负责在VTP域内同步VLAN信息)。
2)提供从一个交换机在整个管理域中增加虚拟局域网的方法。
3、建立vtp域的条件:
要使用vtp就必须为每台交换机指定vtp域名
1) 域内每台交换机都必须使用相同的vtp域名
2) Catalyst交换机须是相邻的
3) 必须启用了中继
7. 一个vtp域内可以有几个vtp服务器
VTP的配置和三层交换机/二层交换机是没有关系的。它是通过TRUNK,在同一个作用域的情况下,将VTP server所配置的VLAN,自动的告诉给VTP client,以后,任何一台交换机以client模式接入的时候,都将自动学习到server上的所有vlan,就不用管理员自己配置了。