VTP (2)

vlan 中繼控制做用:經過容許vlan列表,能夠控制那些vlan的流量經過中繼鏈路數據庫

vlan list 控制選項    {add} 向現有的容許vlan列表中添加vlan。安全

                           {remove} 刪除容許的vlan列表。服務器

                           {all} 容許全部的vlan列表,恢復默認配置。網絡

                           {except}將全部vlan添加到命令範圍之外的的列表中,except所容許的範圍被排除。dom

vtp 的配置和驗證 :1 肯定交換機的vtp mode ide

                          2 配置vtp域名spa

                          3 安全起見配置vtp Password  區分大小寫server

                          4 開啓vtp 修剪接口

                          6 交換機之間創建中繼鏈路rem

vtp透明模式做用:當在一個大型的網絡當中,一些處在特殊位置的交換機,自身不須要同步數據庫,而接在下面的交換機須要同步,便可採用透明模式,處在透明模式的交換機,不主動每隔5分鐘,發送VTP更新,不一樣步自身數據庫,但轉發來自其中繼的VTP更新及請求。

vtp 修剪的做用:經過修改,減小沒必要要的vlan經過中繼,減小沒必要要的廣播及泛洪。

VTP(1)及VTP(2) 所用到的命令

(vlan-interface)shutdown                   //vlan 子命令,關閉一個vlan阻止一個交換機從所在vlan轉發流量。//

(config)#shutdown vlan {vlan_id}     //全局配置命令,禁用一個vlan阻止所在vlan的交換機轉發幀。//

(vlan)#vtp domain {domain name}   //定義VTP域名的全局配置命令。//

(vlan)#vtp password {password}     //定義了vtp密碼的全局配置命令.//

(vlan)#vtp {server | client | transparent }  //定義了vtp 模式的全局配置命令。//

(vlan)#vtp pruning    //開啓vtp修剪命令。// 

(config-if)switchport mode {access | dynamic{auto | desirable } | trunk } //在接口上配置中繼管理模式的子命令。//

(config-if)switchport trunk allowed vlan {add | all | except | remove }vlan list   //定義可容許vlan列表的接口子命令.//

(config-if)switchport access vlan vlan-id   //靜態的配置一個接口接入一個vlan的命令。//

(config-if) switchport trunk encapsulation { dot1q | isl | negotiate } //定義中繼使用的類型

(config-if)switchport voice vlan vlan-id   //定義來自Cisco IP 電話以及用於發送幀的vlan接口子命令。//

(config-if)switchport nonnegotiate     //禁止接口進行vlan中繼協商。//

# show interface {interfacee ID} switchport      //查看關於管理性設置的操做狀態及接口信息//

#show interface {interface id } trunk   //列出此接口的全部中繼信息,包括轉發其餘中繼的vlan列表。//

#show vlan [brief | ID |name | summary]   // 列出關於vlan的信息

#show vlan  //顯示vlan信息//

#show vtp status  //列出vtp配置和狀態信息。//

#show vtp password   //列出vtp 密碼。//

VTP vlan配置信息不一樣步故障排除方法

  1 肯定交換機之間鏈接的鏈路是否創建了中繼,以及雙方協商的封裝協議

  2 肯定客戶機與服務器是在同一個域內,域名區分大小寫。

  3 肯定vtp 的密碼是否一致,也要區分大小寫。

其餘 1 vtp 的使用環境,通常在大型網絡,在成百上千個vlan中才能體現出其優點。

       2 爲了防止新接入的交換機已經配置了vlan數據庫信息,於是致使其餘vtp 同步這臺交換機的vlan配置而致使之前的vlan配置丟失的狀況,建議新接入的交換機如不須要接入的話,開啓透明模式,把與之相連的交換機端口中繼協商給關閉掉。

相關文章
相關標籤/搜索