利用VTP協議實現交換機 VLAN配置的一致性 服務器
試驗設備:Catalyst 2950 三臺(SW三、SW五、SW6)
試驗目標:一、利用VTP協議實現交換機VLAN統一的配置
二、驗證VTP協議的一些原理
試驗原理:VTP是一種消息協議,它使用第二層幀,在全網的基礎上管理VLAN的添加、刪除和重命名,以實現VLAN配置的一致性。有了VTP,就能夠在一臺交換機上集中修改VLAN的配置,所作的修改會被自動傳播到網絡中的全部其它計算機上。
試驗拓撲圖:
Z
試驗步驟:
1、 配置SW3爲服務器(server)模式,SW5和SW6爲客戶端(client)模式。驗證SW5和SW6是否可以學習到SW3的VLAN信息。
一、配置SW3的F0/23,SW5的F0/2三、F0/24以及SW6的F0/24號端口爲trunk模式。(在因此的交換機之間必須啓用中繼模式)具體配置以SW5爲例以下圖
二、設置SW3的VTP域名爲benet.com,並設置其模式爲服務器(server)模式,啓用版本1(缺省值),啓用VTP修剪功能(可以減小中繼端口上沒必要要的廣播信息量)。
三、配置SW3的VLAN1的IP地址(交換機的管理IP地址標示了VTP通告的具體位置)
四、在SW3上配置vlan10,vlan20,vlan30用以說明SW5和SW6所學習的VLAN信息。
五、配置SW5和SW6的VTP域名爲benet.com,並啓用V1版本(缺省值)以SW5爲例,以下圖所示:
六、如今查看SW三、SW五、SW6上的VLAN配置信息是否一致。
以SW3和SW5爲例說明,以下圖所示:
試驗結果:SW5和SW6可以學習到SW3的VLAN信息(注意:不學習端口的劃分)。
2、 驗證VTP口令對VTP協議的影響
一、 配置SW3的VTP口令爲123456,而後給SW3添加vlan100、vlan200、vlan300等信息。
二、 檢查SW三、SW五、SW6的VLAN信息是否一致。以SW3和SW6爲例說明。
三、 配置SW5和SW6的VTP密碼爲123456,看是否能學習到SW3的VLAN配置信息。以SW5爲例,以下圖所示:
試驗結果:只有在SW5和SW6上配置與SW3相同的密碼纔可以學習VTP通告,不然會被忽略。
3、 VTP透明模式,VTP口令設置與V1,V2版本的綜合應用。
一、 保持全部交換機的VTP版本爲V1,且口令不變。而後配置SW5的VTP模式爲透明模式(transparent)。看SW6是否可以學習到SW3的VLAN信息。
二、 保持SW5的VTP模式爲透明模式,且口令不變。而後配置全部的交換機的VTP版本爲V2。看SW6是否可以學習到SW3的VLAN信息。以SW3爲例進行配置
三、 保持SW5的VTP模式爲透明模式,全部的交換機的VTP版本爲V2。而後去掉全部VTP口令,看SW6是否可以學習到SW3的VLAN信息。
四、 保持SW5的VTP模式爲透明模式,全部的交換機的VTP版本爲V2。而後去掉全部VTP口令,並設置SW5的VTP域名爲123.com,看SW6是否可以學習到SW3的VLAN信息。
試驗結果:
一、 vtp透明模式(SW5)不學習vtp的信息,但能夠轉發收到的vtp通告。
二、 交換機爲VTP透明模式時,無論域名和密碼都進行轉發。
三、 交換機爲VTP透明模式時,只要域名相同就同步。
試驗總結:
VTP協議是Cisco公司開發的專有協議,經過啓用VTP協議能夠保持VLAN配置的一致性,並且不容易出錯,還能夠經過管理單一交換機來管理整個與它相連的交換機,只要處於VTP服務器模式的交換機一修改,其它與之相連的處於同一個VTP域的交換機(其它配置正確)都能學習到來自VTP服務器交換機的通告,從而保證了VLAN信息的一致性。