vlan 中繼控制做用:經過容許vlan列表,能夠控制那些vlan的流量經過中繼鏈路數據庫
vlan list 控制選項 {add} 向現有的容許vlan列表中添加vlan。安全
{remove} 刪除容許的vlan列表。服務器
{all} 容許全部的vlan列表,恢復默認配置。網絡
{except}將全部vlan添加到命令範圍之外的的列表中,except所容許的範圍被排除。dom
vtp 的配置和驗證 :1 肯定交換機的vtp mode ide
2 配置vtp域名spa
3 安全起見配置vtp Password 區分大小寫server
4 開啓vtp 修剪接口
6 交換機之間創建中繼鏈路rem
vtp透明模式做用:當在一個大型的網絡當中,一些處在特殊位置的交換機,自身不須要同步數據庫,而接在下面的交換機須要同步,便可採用透明模式,處在透明模式的交換機,不主動每隔5分鐘,發送VTP更新,不一樣步自身數據庫,但轉發來自其中繼的VTP更新及請求。
vtp 修剪的做用:經過修改,減小沒必要要的vlan經過中繼,減小沒必要要的廣播及泛洪。
VTP(1)及VTP(2) 所用到的命令
(vlan-interface)shutdown //vlan 子命令,關閉一個vlan阻止一個交換機從所在vlan轉發流量。//
(config)#shutdown vlan {vlan_id} //全局配置命令,禁用一個vlan阻止所在vlan的交換機轉發幀。//
(vlan)#vtp domain {domain name} //定義VTP域名的全局配置命令。//
(vlan)#vtp password {password} //定義了vtp密碼的全局配置命令.//
(vlan)#vtp {server | client | transparent } //定義了vtp 模式的全局配置命令。//
(vlan)#vtp pruning //開啓vtp修剪命令。//
(config-if)switchport mode {access | dynamic{auto | desirable } | trunk } //在接口上配置中繼管理模式的子命令。//
(config-if)switchport trunk allowed vlan {add | all | except | remove }vlan list //定義可容許vlan列表的接口子命令.//
(config-if)switchport access vlan vlan-id //靜態的配置一個接口接入一個vlan的命令。//
(config-if) switchport trunk encapsulation { dot1q | isl | negotiate } //定義中繼使用的類型
(config-if)switchport voice vlan vlan-id //定義來自Cisco IP 電話以及用於發送幀的vlan接口子命令。//
(config-if)switchport nonnegotiate //禁止接口進行vlan中繼協商。//
# show interface {interfacee ID} switchport //查看關於管理性設置的操做狀態及接口信息//
#show interface {interface id } trunk //列出此接口的全部中繼信息,包括轉發其餘中繼的vlan列表。//
#show vlan [brief | ID |name | summary] // 列出關於vlan的信息
#show vlan //顯示vlan信息//
#show vtp status //列出vtp配置和狀態信息。//
#show vtp password //列出vtp 密碼。//
VTP vlan配置信息不一樣步故障排除方法
1 肯定交換機之間鏈接的鏈路是否創建了中繼,以及雙方協商的封裝協議
2 肯定客戶機與服務器是在同一個域內,域名區分大小寫。
3 肯定vtp 的密碼是否一致,也要區分大小寫。
其餘 1 vtp 的使用環境,通常在大型網絡,在成百上千個vlan中才能體現出其優點。
2 爲了防止新接入的交換機已經配置了vlan數據庫信息,於是致使其餘vtp 同步這臺交換機的vlan配置而致使之前的vlan配置丟失的狀況,建議新接入的交換機如不須要接入的話,開啓透明模式,把與之相連的交換機端口中繼協商給關閉掉。