资源描述
Page,Chapter,/47,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,VTP,协议,第五章,本章目标,能够通过配置,VTP,,来简化,VLAN,的配置与管理,理解,VTP,的工作原理,了解,VTP,的几种通告以及通告内容,Page,2,/47,本章结构,VTP,协议,配置,VTP,修剪,配置,VTP,域名,配置,VTP,口令,配置,VTP,运行模式,VTP,协议的功能,VTP,工作原理,VTP,的配置,VTP,修剪,VTP,通告,VTP,运行模式,VTP,域,Page,3,/47,VLAN,与,Trunk,VLAN,对网络进行逻辑上的分段,VLAN 1,VLAN 1,VLAN 2,VLAN 1,与,VLAN 2,之间需要通过路由器才能通信,连接在不同交换机上的相同,ID,的,VLAN,,需要经过,Trunk,通信,Page,4,/47,VLAN,配置,添加,VLAN,给,VLAN,命名,删除,VLAN,这些配置在同一企业网中的交换机上配置基本相同,重复配置浪费时间,也容易出错!,Switch#vlan,database,switch(vlan)#vlan,2 name,abc,switch(vlan)#vlan,3 name def,.,Page,5,/47,VTP,协议,VLAN Trunk Protocol,从一个控制点,维护整个企业网上,VLAN,的添加、删除和重命名工作,VLAN 2 name,abc,VLAN 3 name def,VTP,域,VTP,通告,Page,6,/47,VTP,域,VTP,域的组成,相同域名的,通过,Trunk,相互连接的,一组交换机,域名:,abc,VTP,域的服务器,使用,Trunk,连接,Page,7,/47,VTP,的运行模式,4-1,VTP,模式有,3,种,服务器模式(,Server,),客户机模式(,Client,),透明模式(,Transparent,),Page,8,/47,VTP,的运行模式,4-2,Server,模式,VTP,域:,test,模式:,Server,提供,VTP,消息:包括,VLAN ID,和名字信息,学习,相同域名的,VTP,消息,转发,相同域名的,VTP,消息,可以,添加、删除和更改,VLAN,VTP,域:,test,模式:,Server,VTP,域:,abc,模式:,Server,不同域名:,不学习,不转发,VLAN 2 name AA,VLAN 2 name AA,VLAN 2 name AA,VLAN 2 name AA,Page,9,/47,VTP,的运行模式,4-3,Client,模式,VTP,域:,test,模式:,Server,VTP,域:,test,模式:,Client,请求,VTP,消息,学习,相同域名的,VTP,消息,转发,相同域名的,VTP,消息,不可以,添加、删除和更改,VLAN,VTP,域:,test,模式:,Client,VLAN 2 name AA,VLAN 2 name AA,VLAN 2 name AA,VLAN 3 name BB,不生效,不同域名:,不学习,不转发,Page,10,/47,VTP,的运行模式,4-4,Transparent,模式,VTP,域:,test,模式:,Server,VTP,域:,test,模式:,Transparent,VTP,域:,test,模式:,Client,不提供,VTP,消息,不学习,VTP,消息,转发,VTP,消息,可以,添加、删除和更改,VLAN,,只在本地有效,VLAN 2 name AA,VLAN 2 name AA,VLAN 3 name BB,只在本地生效,Page,11,/47,VTP,通告,4-1,VTP,通告,客户机的通告请求获取,VLAN,信息,交换机重新启动后,VTP,域名变更后,交换机接收到了配置修订号大的汇总通告,服务器的通告响应发送,VLAN,信息,汇总通告,用于通知邻接的,Catalyst,交换机目前的,VTP,域名和 配置修订编号;每隔,300,秒一次,或配置改变的时候发送通告,子集通告,包含,VLAN,的详细信息,VTP,通告:,使用组播发送,地址为,01-00-0c-cc-cc-cc,只通过,中继端口,传递,VTP,消息通过,VLAN 1,传送,Page,12,/47,VTP,通告,4-2,汇总通告,版本,(,1,字节),编码,(,1,字节),后续通告数,(,1,字节),管理域名长度(,1,字节),管理域名(,32,字节),配置修改编号(,4,字节),更新者标识(,4,字节),更新时间戳(,12,字节),MD5,摘要(,16,字节),VTP,有,2,个版本,之间的区别是版本,1,的透明模式的交换机只转发相同域名的,VTP,信息,而版本,2,的都转发,表明消息类型是汇总通告还是子集,表明,VTP,汇总通告后面跟着多少个子集通告,标识域名的长度,指出,VTP,域名,从,0,开始,当配置更新时,向外发送的,VTP,通告修订号加,1,,接收通告的交换机看到比原有的配置修订号更大的通告,就用新的配置覆盖已有的,VLAN,信息,发送更新的交换机的管理,IP,地址,更新的时间,VTP,口令和,VTP,首部的哈希值,如果口令不匹配,更新将被忽略;在交换机上配置,VTP,口令,用于保证交换网络,VLAN,配置的安全性,Page,13,/47,VTP,通告,4-3,子集通告,版本,(,1,字节),编码,(,1,字节),序号,(,1,字节),管理域名长度(,1,字节),管理域名(,32,字节),配置修改编号(,4,字节),VLAN,信息字段,1, ,VLAN,信息字段,n,Page,14,/47,VTP,通告,4-4,通告请求,版本,(,1,字节),编码,(,1,字节),Rsvd,管理域名长度(,1,字节),管理域名(,32,字节),起始值(,1,字节),在有多个子集通告的情况下,如果从第,n,个子集通告没有收到,则起始值为,n,,表示请求发送从,n,开始的所有子集通告;如果起始值为,0,,表示请求所有子集通告,Page,15,/47,VTP,修剪,减少中继链路上的不必要的广播信息,VLAN 1,VLAN 3,VLAN 3,VLAN 4,A,B,C,D,广播,Trunk,Trunk,Trunk,交换机,B,上没有,VLAN 3,的端口,交换机,B,丢弃这个广播包;浪费中继链路的带宽和交换机的处理资源,丢弃,采用,VTP,修剪后,只有交换机,B,通告了它使用,VLAN 3,的接口后,,A,才把,VLAN 3,的广播转发到,B,,否则不会转发广播,Page,16,/47,阶段总结,VTP,的功能,可以在单个交换机上管理整个交换网络内的的,VLAN,VTP,的工作原理,VTP,域,VTP,域成员的,3,种模式,VTP,通告,VTP,裁剪,Page,17,/47,VTP,配置,3-1,创建,VTP,域,switch(config,)#,vtp,domian,domain_name,配置交换机的,VTP,模式,switch(config,)#,vtp,mode,server | client | transparent,Page,18,/47,VTP,配置,3-2,配置,VTP,口令,switch(config,)#,vtp,password,password,配置,VTP,修剪,switch(config,)#,vtp,pruning,VTP,版本的配置,switch(config,)#,vtp,version 2,Page,19,/47,VTP,配置,3-3,查看,VTP,的配置,switch# show,vtp,status,Page,20,/47,VTP,配置实例,20-1,A,B,C,f0/23,f0/23,f0/22,f0/22,VLAN 2,VLAN 3,VLAN 2,VLAN 3,VLAN 2,VLAN 3,Port 2-3,Port 4-5,VTP,域名:,test,VTP,模式:,Server,Vlan,1:192.168.1.1/24,Page,21,/47,VTP,配置实例,20-2,在,SwA,上配置,VTP,SwA(config,)#,vtp,domain test,Changing VTP domain name from null to test,SwA(config,)#,vtp,mode server,Device mode already VTP SERVER.,SwA(config)#,interface,fastEthernet,0/23,SwA(config-if)#,switchport,mode trunk,配置交换机的,VTP,域名为,test,配置交换机的,VTP,运行模式为服务器模式,配置交换机之间连接的端口为,trunk,Page,22,/47,VTP,配置实例,20-3,A,B,C,f0/23,f0/23,f0/22,f0/22,VLAN 2,VLAN 3,VLAN 2,VLAN 3,VLAN 2,VLAN 3,Port 2-3,Port 4-5,VTP,域名:,test,VTP,模式:,Client,Page,23,/47,VTP,配置实例,20-4,在,SwB,上配置,VTP,SwB(config,)#,vtp,domain test,Changing VTP domain name from null to test,SwB(config,)#,vtp,mode client,Device mode already VTP CLIENT mode.,SwB(config)#,interface,fastEthernet,0/22,SwB(config-if)#,switchport,mode trunk,SwB(config)#,interface,fastEthernet,0/23,SwB(config-if)#,switchport,mode trunk,Page,24,/47,VTP,配置实例,20-5,在,SwA,上添加,VLAN,SwA#vlan,database,SwA(vlan)#vlan,2 name sales,VLAN 2 added:,Name: sales,SwA(vlan)#vlan,3 name develop,VLAN 3 added:,Name: develop,SwA(vlan)#exit,APPLY completed.,Exiting.,Page,25,/47,VTP,配置实例,20-6,在,SwA,的,VLAN,中添加端口,SwA(config)#interface,range,fastEthernet,0/2 - 3,SwA(config-if-range)#switchport,access,vlan,2,SwA(config)#interface,range,fastEthernet,0/4 - 5,SwA(config-if-range)#switchport,access,vlan,3,Page,26,/47,VTP,配置实例,20-7,配置,SwA,的管理,IP,地址,SwA(config)#interface,vlan,1,SwA(config-if)#ip,address 192.168.1.1 255.255.255.0,SwA(config-if)#no,shutdown,为了查看方便,为,SwA,配置管理,IP,地址,否则显示的更新者标识中的地址为,0.0.0.0,Page,27,/47,VTP,配置实例,20-8,在,SwA,上查看,VLAN,信息,SwA#show,vlan,brief,VLAN Name Status Ports,- - - -,1 default active Fa0/1, Fa0/6, Fa0/7, Fa0/8,Fa0/9, Fa0/10, Fa0/11, Fa0/12,Fa0/13, Fa0/14, Fa0/15, Fa0/16,Fa0/17, Fa0/18, Fa0/19, Fa0/20,Fa0/21, Fa0/22, Fa0/24,2 sales active Fa0/2, Fa0/3,3 develop active Fa0/4, Fa0/5,1002,fddi,-default active,1003 token-ring-default active,1004,fddinet,-default active,1005,trnet,-default active,Page,28,/47,VTP,配置实例,20-9,在,SwA,上查看,VTP,状态信息,SwA#show,vtp,status,VTP Version : 2,Configuration Revision : 2,Maximum,VLANs,supported locally : 64,Number of existing,VLANs,: 7,VTP Operating Mode : Server,VTP Domain Name : test,VTP Pruning Mode : Disabled,VTP V2 Mode : Disabled,VTP Traps Generation : Disabled,MD5 digest : 0x34 0x9D 0xE1 0x18 0x50 0x4C,0xC1 0xD0,Configuration last modified by 192.168.1.1 at 7-27-06 11:27:16,Local updater ID is 192.168.1.1,on interface Vl1 (lowest numbered VLAN interface found),可以支持,VTP,版本,2,VTP,的配置修订号,没有使用,VTP,版本,2,MD5,摘要信息,更新者信息,VTP,的运行模式是,Server,VTP,域名为,test,没有启用,VTP,修剪,共支持,64,个,VLAN,Page,29,/47,VTP,配置实例,20-10,在,SwB,上查看,VLAN,信息,SwB#show,vlan,brief,VLAN Name Status Ports,- - - -,1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4,Fa0/5, Fa0/6, Fa0/7, Fa0/8,Fa0/9, Fa0/10, Fa0/11, Fa0/12,Fa0/13, Fa0/14, Fa0/15, Fa0/16,Fa0/17, Fa0/18, Fa0/19, Fa0/20,Fa0/21, Fa0/24,2 sales active,3 develop active,1002,fddi,-default act/,unsup,1003 token-ring-default act/,unsup,1004,fddinet,-default act/,unsup,1005,trnet,-default act/,unsup,已经通过,VTP,协议学习到了,VLAN,的信息,但是不学习,VLAN,中添加的端口,Page,30,/47,VTP,配置实例,20-11,在,SwB,上查看,VTP,信息,SwB#show,vtp,status,VTP Version : 2,Configuration Revision : 2,Maximum,VLANs,supported locally : 64,Number of existing,VLANs,: 7,VTP Operating Mode : Client,VTP Domain Name : test,VTP Pruning Mode : Disabled,VTP V2 Mode : Disabled,VTP Traps Generation : Disabled,MD5 digest : 0x34 0x9D 0xE1 0x18 0x50 0x4C,0xC1 0xD0,Configuration last modified by 192.168.1.1 at 7-27-06 11:27:16,Page,31,/47,VTP,配置实例,20-12,A,B,C,f0/23,f0/23,f0/22,f0/22,VLAN 2,VLAN 3,VLAN 2,VLAN 3,VLAN 2,VLAN 3,Port 2-3,Port 4-5,请学员完成,VTP,域名:,test,VTP,模式:,Client,Page,32,/47,VTP,配置实例,20-13,配置,SwA,的,VTP,口令,SwA(config)#,vtp,password,cisco,Setting device VLAN database password to,cisco,修改,SwA,的,VLAN,配置,添加,VLAN 4,SwA#vlan,database,SwA(vlan)#vlan,4 name market,VLAN 4 added:,Name: market,SwA(vlan)#exit,Page,33,/47,VTP,配置实例,20-14,查看,SwA,的,VTP,信息,SwA#show,vtp,status,VTP Version : 2,Configuration Revision : 3,Maximum,VLANs,supported locally : 64,Number of existing,VLANs,: 8,VTP Operating Mode : Server,VTP Domain Name : test,VTP Pruning Mode : Disabled,VTP V2 Mode : Disabled,VTP Traps Generation : Disabled,MD5 digest : 0xBE 0x93 0x37 0xDD 0xE5 0x27,0x30 0x9D,Configuration last modified by 192.168.1.1 at 7-27-06 13:42:38,Local updater ID is 192.168.1.1 on interface Vl1 (lowest numbered VLAN interface found),配置修订号增加,1,Page,34,/47,VTP,配置实例,20-15,在,SwB,没有配置,VTP,口令的情况下查看,VTP,信息,SwB#show,vtp,status,VTP Version : 2,Configuration Revision : 2,Maximum,VLANs,supported locally : 64,Number of existing,VLANs,: 7,VTP Operating Mode : Client,VTP Domain Name : test,VTP Pruning Mode : Disabled,VTP V2 Mode : Disabled,VTP Traps Generation : Disabled,MD5 digest : 0x34 0x9D 0xE1 0x18 0x50 0x4C,0xC1 0xD0,Configuration last modified by 192.168.1.1 at 7-27-06 11:27:16,配置修订号没变,Page,35,/47,VTP,配置实例,20-16,查看,VLAN,信息,SwB#show,vlan,brief,VLAN Name Status Ports,- - - -,1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4,Fa0/5, Fa0/6, Fa0/7, Fa0/8,Fa0/9, Fa0/10, Fa0/11, Fa0/12,Fa0/13, Fa0/14, Fa0/15, Fa0/16,Fa0/17, Fa0/18, Fa0/19, Fa0/20,Fa0/21, Fa0/24,2 sales active,3 develop active,1002,fddi,-default act/,unsup,1003 token-ring-default act/,unsup,1004,fddinet,-default act/,unsup,1005,trnet,-default act/,unsup,新的,VLAN,信息也没有学到,Page,36,/47,VTP,配置实例,20-17,配置,SwB,的,VTP,密码,SwB(config)#vtp,password,cisco,Setting device VLAN database password to,cisco,Page,37,/47,VTP,配置实例,20-18,查看,SwB,的,VTP,信息,SwB#show,vtp,status,VTP Version,: 2,Configuration Revision : 3,Maximum,VLANs,supported locally : 64,Number of existing,VLANs,: 8,VTP Operating Mode : Client,VTP Domain Name : test,VTP Pruning Mode : Disabled,VTP V2 Mode : Disabled,VTP Traps Generation : Disabled,MD5 digest : 0xBE 0x93 0x37 0xDD 0xE5 0x27,0x30 0x9D,Configuration last modified by 192.168.1.1 at 7-27-06 13:42:38,等到,SwA,发送汇总通告时,,SwB,发现配置修订号发生了变更,会发送通告请求,,SwA,会发送携带,VLAN,信息的子集通告,Page,38,/47,VTP,配置实例,20-19,查看,SwB,的,VLAN,信息,SwB#show,vlan,brief,VLAN Name Status Ports,- - - -,1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4,Fa0/5, Fa0/6, Fa0/7, Fa0/8,Fa0/9, Fa0/10, Fa0/11, Fa0/12,Fa0/13, Fa0/14, Fa0/15, Fa0/16,Fa0/17, Fa0/18, Fa0/19, Fa0/20,Fa0/21, Fa0/22, Fa0/24,2 sales active,3 develop active,4 market active,1002,fddi,-default act/,unsup,1003 token-ring-default act/,unsup,1004,fddinet,-default act/,unsup,1005,trnet,-default act/,unsup,Page,39,/47,VTP,配置实例,20-20,在,SwA,上配置,VTP,修剪,SwA(config)#vtp,pruning,Pruning switched on,查看,VTP,状态,SwA#show,vtp,status,VTP Version : 2,Configuration Revision : 4,Maximum,VLANs,supported locally : 64,Number of existing,VLANs,: 8,VTP Operating Mode : Server,VTP Domain Name : test,VTP Pruning Mode : Enabled,VTP V2 Mode : Disabled,VTP,配置演示,Page,40,/47,本章总结,VTP,协议,配置,VTP,修剪,配置,VTP,域名,配置,VTP,口令,配置,VTP,运行模式,VTP,协议的功能,VTP,工作原理,VTP,的配置,VTP,修剪,VTP,通告,VTP,运行模式,VTP,域,Server,模式,Client,模式,Transparent,模式,汇总通告,子集通告,通告请求,减少,Trunk,链路上,不必要的广播流量,Vtp,mode,server|client|Transparent,Vtp,domain xxx,Vtp,password xxx,Vtp,pruning,Page,41,/47,实验,任务,1,在,Catalyst 2950,交换机上配置,VTP,A,B,C,f0/23,f0/23,f0/24,f0/24,VLAN 2,VLAN 3,VLAN 2,VLAN 3,VLAN 4,VLAN 5,VTP,域名:,benet,VTP,模式:,Client,VTP,域名:,benet,VTP,模式:,Server,VTP,域名:,benet,VTP,模式:,Transparent,f0/2,f0/3,Page,42,/47,实验目标,在,SwA,上添加,VLAN2,和,3,SwC,可以学习到,VLAN2,和,3,的信息,在,SwB,上添加,VLAN4,和,5,,其他交换机不学习,配置,VTP,口令,配置,VTP,修剪,Page,43,/47,
展开阅读全文