A. 交换机设置vtp的作用
VTP是用来管理vlan信息的 ,分为客户机 服务器和透明模式 ,就是在一台设备上来配置vlan,然后其余的机器都来同步vlan信息,简单的说 就是为了节省配置时间
B. VLAN中的VTP和生成树协议是什么意思,有什么作用,通俗的讲一下,不要复制,谢谢啦
VTP是用来管理交换机的,在VTP中可以将交换机置于服务器模式、客户端模式、透明模式。
服务器模式的交换机可以设置一些信息,客户端模式的交换机通过同步可以更新这些信息,比如增加VLAN ID。
生成树协议,是在交换机添加冗余线路时,防止产生环路的。而冗余线路的作用是防止交换机之间线路失效而增加多余的线路,生成树能让多余的线路处于阻塞状态,一旦某转发状态的接口DOWN掉,冗余线路可以自动进入转发状态。
C. VLAN中继协议(VTP)的三种通告类型分别是什么,各自有什么样的作用求详解啊
1)汇总通告
用于通知邻接的CATALYST交换机目前的VTP域名和配置修改编号.缺省情况下,CATALYST交换机每5分钟发送一次汇总通告.
当交换机收到了汇总通告数据包时,它会对比VTP域名:
>如果域名不同,就忽略此数据包
>如果域名相同,则进一步对比配置修改编号
>如果交换机自身的配置修改编号更高或与之相等,就忽略此数据包.如果更小,就发送通告请求.
(2)子集通告
如果在VTP服务器上增加、删除或者修改了VLAN,”配置修改编号”就会增加,交换机会首先发送汇总通告,然后发送一个或多个子集通告.挂起或激活某个VLAN,改变VLAN的名称或者MTU,都会触发子集通告.
子集通告中包括VLAN列表和相应的VLAN信息.如果有多个VLAN,为了通告所有的信息,可能需要发送多个子集通告.
(3)通告请求
交换机在下列情况下会发出VTP通告请求:
>交换机重新启动后
>VTP域名变更后
>交换机接到了配置修改编号比自己高的VTP汇总通告
D. VTP的作用
VTP最重要的作用是,将进行变动时可能会出现在的配置不一致性降至最低
E. VTP有哪几种运行模式各运行模式的功能是什么有什么区别
1:服务器模式 (发送VLAN信息)
2:客户端模式 (学习服务器上的VLAN信息)
3:透明模式 (只转发网络上的VLAN信息而不进行学习)
F. vtp协议在现实中的意义,怎么具体使用,用在哪方面获得的效果是什么
楼上回答问题请不要随便粘贴复制,请认真对待提问者的问题。
首先vtp是cisco的私有协议,是用于维持交换机之间的vlan配置信息,以减轻管理员的工作量和减少手动配置vlan的错误率。
举个例子:
如果没有用vtp协议的话,需要在每台交换机上划分vlan,如果在一个大型网络,成百的交换机让管理员的工作变得繁重且极易出错
启用vtp的话,就很轻松了
首先确定一台vtp服务器,其余的可以为客户端。服务器上面用来配置,然后客户端就会收到服务器的vlan配置信息。
在这里可以吧SW0配置为服务器:
en
conft
vtpmodeserver
其余两台就为客户端:
en
conft
vtpmodeclient
然后回他们配置一个域名:只需要在服务器上面配置
vtpdomainccna
最后配置一个密码:可选,注意要一致
vtppasswordcisco
vtp的配置就完成了,现在还需要将交换机之间的链路设置为trunk才能传递vlan信息:
intf0/0
swimotrunk
现在你只需要在SW0上面配置vlan,另外两台交换机就可以学到了。
还有任何疑问或者是不懂的请追问
G. VTP协议的工作原理
VTP是一种消息协议,使用第2层帧,在全网的基础上管理VLAN的添加、删除和重命名,以实现VLAN配置的一致性。可以用VTP管理网络中VLAN1到1005。
有了VTP,就可以在一台交换机上集中进行配置变更,所作的变更会被自动传播到网络中所有其他的交换机上。(前提是在同一个VTP域)
为了实现此功能,必须先建立一个VTP管理域,以使它能管理网络上当前的VLAN。在同一管理域中的交换机共享它们的VLAN信息,并且,一个交换机只能参加到一个VTP管理域,不同域中的交换机不能共享VTP信息。
交换机间交换下列信息:
>管理域域名
>配置的修订号
>已知虚拟局域网的配置信息.
交换机使用配置修正号,来决定当前交换机的内部数据是否应该接受从其他交换机发来的VTP更新信息.
>如果接收到的VTP更新配置修订号与内部数据库的修订号相同域者比它小,交换机忽略更新.
>否则,就更新内部数据库,接受更新信息.
VTP管理域在安全模式下,必须配置一个在VTP域中所有交换机惟一的口令.
VTP的运行有如下特点:
>VTP通过发送到特定MAC地址01-00-0C-CC-CC-CC的组播VTP消息进行工作.
>VTP通告只通过中继端口传递.
>VTP消息通过VLAN1传送.(这就是不能将VLAN1从中继链路中去除的原因)
>在经过了DTP自动协商,启动了中继之后,VTP信息就可以沿着中继链路传送.
>VTP域内的每台交换机都定期在每个中继端口上发送通告到保留的VTP组播地址
VTP通告可以封装在ISL或者IEEE802.1Q帧内. VTP域,也称为VLAN管理域,由一个以上共享VTP域名的相互接连的交换机组成.
交换机缺省VTP域名为空.VTP信息只能在VTP域内保持.一台交换机可属于并且只属于一个VTP域.
缺省情况下,CATALYST交换机处于VTP服务器模式,并且不属于任何管理域,直到交换机通过中继链路接收了关于一个域的通告,或者在交换机上配置了一个VLAN管理域,交换机才能在VTP服务器上把创建或者更改VLAN的消息通告给本管理域内的其他交换机
如果在VTP服务器上进行了VLAN配置变更,所做的修改会传播到VTP域内的所有交换机上.
如果交换机配置为透明模式,可以创建或者修改VLAN,但所做的修改只影响单个的交换机
控制VTP功能的一项关键参数是VTP配置修改编号.这个32位的数字表明了VTP配置的特定修改版本.配置修改编号的取值从0开始,每修改一次,就增加1直到达到4294967295,然后循环归0,并重新开始增加.每个VTP设备会记录自己的VTP配置修改编号;VTP数据包会包含发送者的VTP配置修改编号.这一信息用于确定接收到的信息是否比当前的信息更新.
要将交换机的配置修改号置为0,只需要禁中继,改变VTP模式,并再次启用中继.
VTP域的要求:
>域内的每台交换机必须使用相同的VTP域名,不论是通过配置实现,还是由交换机自动学动
>CATALYST交换机必须是相邻的,这意味着,VTP域内的所有交换机形成了一颗相互连接的树.每台交换机都通过这棵树与其他交换机相互.
>在所有的交换机之间,必须启用中继. VTP模式有3种,分别是:
>服务器模式(SERVER缺省)
VTP服务器控制着它们所在域中VALN的生成和修改.所有的VTP信息都被通告在本域中的其他交换机,而且,所有这些VTP信息都是被其他交换机同步接收的.
>客户机模式(CLIENT)
VTP客户机不允许管理员创建、修改或删除VLAN。它们监听本域中其他交换机的VTP通告,并相应修改它们的VTP配置情况.
>透明模式(TRANSPARENT)
VTP透明模式中的交换机不参与VTP.当交换机处于透明模式时,它不通告其VLAN配置信息.而且,它的VLAN数据库更新与收到的通告也不保持同步.但它可以创建和删除本地的VLAN.不过,这些VLAN的变更不会传播到其他任何交换机上.
各种运行模式的状态
功能 服务器模式客户端模式 透明模式
提供VTP消息 √ √ ×
监听VTP消息 √ √ ×
修改VLAN √ × √(本地有效)
记住VLAN √ × √(在不同的版本有不同的结果,本地有效) 1.VTP通告概述
使用VTP时,加入VTP域的每台交换机在其中继端口上通告如下信息.
>管理域
>配置版本号
>它所知道的VLAN
>每个已知VLAN的某些参数
这些通告数据帧被发送到一个多点广播地址(组播地址),以使所有相邻设备都能收到这些帧.
新的VLAN必须在管理域内的一台牌服务器模式的交换机上创建和配置.该信息可被同一管理域中所有其他设备学到
VTP帧是作为一种特殊的帧发送到中继链路上的.
有2种类型的通告:
>来自客户机的请求,由客户机在启动时发出,用以获取信息.
>来自服务器的响应
有3种类型的消息:
>来自客户机的通告请求
>汇总通告
>子集通告
VTP通告中可包含如下信息:
>管理域名称
>配置版本号
>MD5摘要--当配置了口令后,MD5是与VTP一起发送的口令.如果口令不匹配,更新将被忽略.
>更新者身份--发送VTP汇总通告的交换机的身份.
VTP通告处理以配置修订号为0为起点.每当随后的字段变更一项时,这个修订号就加1,直到VTP通告被发送出去为止.
VTP修订号存储在NVRAM中,交换机的电源开关不会改变这个设定值.要将修订号初始化为0,可以用下列方法:
>将交换机的VTP模式更改为透明模式,然后再改为服务器模式.
>将交换机VTP的域名更改一次,再更改回原来的域名.
>使用clear config all命令,清除交换机的配置和VTP信息.再次启动.
2. 3种VTP消息类型
(1)汇总通告
用于通知邻接的CATALYST交换机目前的VTP域名和配置修改编号.缺省情况下,CATALYST交换机每5分钟发送一次汇总通告.
当交换机收到了汇总通告数据包时,它会对比VTP域名:
>如果域名不同,就忽略此数据包
>如果域名相同,则进一步对比配置修改编号
>如果交换机自身的配置修改编号更高或与之相等,就忽略此数据包.如果更小,就发送通告请求.
(2)子集通告
如果在VTP服务器上增加、删除或者修改了VLAN,配置修改编号就会增加,交换机会首先发送汇总通告,然后发送一个或多个子集通告.挂起或激活某个VLAN,改变VLAN的名称或者MTU,都会触发子集通告.
子集通告中包括VLAN列表和相应的VLAN信息.如果有多个VLAN,为了通告所有的信息,可能需要发送多个子集通告.
(3)通告请求
交换机在下列情况下会发出VTP通告请求:
>交换机重新启动后
>VTP域名变更后
>交换机接到了配置修改编号比自己高的VTP汇总通告 为了使管理域更安全,域中每个交换机都需要配置域名和口令,并且域名和口令必须相同.
例(将TEST管理域设置为安全管理域):
>进入配置模式:
switch#configure terminal
>配置VTP域名:
switch(config)#vtp domain test
>配置VTP运行模式:
switch(config)#vtp mode server
>配置VTP口令:
switch(config)#vtp password 2 3 7
switch(config-if)#end
switch#show interface fa0/3 switchport
-
trunking vlans active:1-4,6,7,200
pruning vlans enable :4-6,8-1001
例3(在管理域中关闭VTP修剪)
switch#config t
switch(config)#no vtp pruning
switch#show vtp status
-
vtp pruning mode :disabled(修剪已关闭)
<3>VTP版本设置
switch(config)#vtp version 2(配置为版本2)
switch(config)#no vtp version 2(回到版本1)
switch#show vtp terminal
VTP V2 mode :enable
只有在VTP服务器模式下才能变更VTP版本 VTP修剪(VTP Pruning)是VTP的一个功能,它能减少中继链路上不必要的广播流量,默认情况下,某个VLAN的广播会从中继链路发送到每一个中继接口承载该VLAN的交换机上,即使交换机上没有那个VLAN的端口也是如此,这也就意味着,中继链路可能会传送最终被该交换机丢弃的广播流量。
VTP通过修剪减少没有必要扩散的流量,从而可以提高中继链路的带宽利用率,仅当中继链路接收端上的交换机在那个VLAN中有的端口时,才会将VLAN的广播和位置单播帧转发到该中继链路上。VTP修剪采用了附加的VTP报文类型,当Catalyst交换机连接到VLAN的端口时,它会给在该VLAN上有活动端口的邻接交换机发送通告。邻接交换机会保留这个信息,用它来帮助交换机确定来自一个VLAN的通信量是否应当使用终极端口转发。
H. 什么是VTP它的工作原理,运行模式是怎么样的
VTP(vlan trunk protocol)是虚拟局域网中继协议,它是cisco的专用协议。通过使用VTP协议,交换机之间能够传递valn信息,实现vlan的统一配置和统一管理。VTP 的工作原理: 1.VTP域:称VTP管理域,它是一组VTP域名相同并通过中继链路相互连接的交换机。2.VTP是一种消息协议,它使用第二层帧,可用它来管理网络中的vlan 1-1005 但它不支持catalyst 6000上的vlan 1025-40943.一个交换机只能加到一个VTP管理域,不同域中的交换机不能共享VTP信息。4.成为VTP域的条件: 域内都必须使用相同的VTP域名,catalyst交换机必须是相邻的,在catalyst交换机之间必须启用了中继。运行模式: 1.server (默认就是):它能够提供、监听VTP消息,修改和记住vlan,2.client:它能够提供、监听VTP消息,不能修改vlan,记住vlan(在不同的版本有不同的结果)3.transparent:它不能够提供、监听VTP消息,修改和记住vlan(只在本地有效)注:也就是说transparent模式可以转发server和client的VTP消息,但它不修改自己的vlan信息,它修改只在它自己上面有效。
I. 子网划分中的VTP问题
vtp很有用,他的主要用处在于server管理client,实现他们之间的管理一定需要一条trunk链路。
所谓vtp服务器就是为了防止客户端随意创建vlan,想要有新的vlan必须由server生成,给予客户端,这样打到控制的目的。
下面我来写一下我对这个实验的配置吧,我想应该对您有帮助:
首先,我的拓扑和你的差不多就是在2个2950加了一条线,这条线可以代替你2950和3950之间的
2条线,如果你不要这条线的话,你那个拓扑也可以。
我的拓扑图回答完毕后附上。
第一步:配置vtp
在3560上
server(config)#intf0/1
server(config-if)#swmoacc
server(config-if)#swmotr
server(config)#intf0/2
server(config-if)#swmoacc
server(config-if)#swmotr
在左、右2950上也将端口配置上trunk,除了连接pc的线以外。
vtp的配置我应该就不用写的,相信你一定会的。
------------------------------------------------------------------------------------------------------
第二步:在server上创建vlan并且在客户端划分lan
server(config)#vlan20
server(config-vlan)#namevlan20
server(config-vlan)#
server(config-vlan)#vlan10
server(config-vlan)#namevlan10
回到client上查看
client#shvlanbri
VLANNameStatusPorts
----------------------------------------------------------------------------
1defaultactiveFa0/2,Fa0/4,Fa0/5,Fa0/6
Fa0/7,Fa0/8,Fa0/9,Fa0/10
Fa0/11,Fa0/12,Fa0/13,Fa0/14
Fa0/15,Fa0/16,Fa0/17,Fa0/18
Fa0/19,Fa0/20,Fa0/21,Fa0/22
Fa0/23,Fa0/24
10vlan10active
20vlan20active
1002fddi-defaultactive
1003token-ring-defaultactive
1004fddinet-defaultactive
1005trnet-defaultactive
可以看到这时候我们这台客户端上就有了vlan10和20
这样我们这边的人员就可以进行vlan的划分了
在左右2边的2950上进行vlan的划分:
client(config)#intf0/10
client(config-if)#swaccvl10
client(config-if)#intf0/20
client(config-if)#swaccvl20
-----------------------------------------------------------------------------------------------------------
第三步:在3560上进行vlan的ip地址的设定
server(config)#intvlan10
server(config-if)#ipadd192.168.10.254255.255.255.0
server(config-if)#nosh
server(config-if)#intvlan20
server(config-if)#ipadd192.168.20.254255.255.255.0
server(config-if)#nosh
然后在pc上进行ip地址的设定,我会在拓扑图上标明的。
下面还有左边2台pcping通的截图。
欢迎访问我的博客:
http://blog.sina.com.cn/u/2010686855
有一些实验,自己写的,也才开始写博客,没有很多东西。
现在的实验拓扑一般要冗余,可以有效的解除单点故障。