VTPv3
VTP的背景
- VLAN Trunking Protocol (VTP) 是Cisco网络设备中用于简化大型网络中VLAN管理的一种协议。随着网络规模的增加,手动配置每台交换机上的VLAN变得复杂且容易出错。VTP通过在网络中的交换机之间自动传播VLAN配置信息,来确保VLAN配置的一致性和准确性。
VTP的三个主要版本
-
VTP版本1 (VTPv1) 初始版本,允许交换机在同一个VTP域中共享VLAN信息。 较为基础,没有提供复杂的认证或安全性特性。
-
VTP版本2 (VTPv2) 在VTPv1的基础上增加了对Token Ring VLAN的支持。 提供了与VTPv1相似的功能,但增加了一些扩展性。
-
VTP版本3 (VTPv3) 在VTPv1和VTPv2的基础上进行了大幅增强,提供了更多的功能和安全性改进。 引入了诸如扩展VLAN、私有VLAN、RSPAN VLAN和MST配置同步等高级功能。
VTPv3的新功能
-
VTP主服务器 VTPv3引入了主服务器的概念,只有主服务器才有权创建、修改或删除VLAN。 这增强了VLAN配置的安全性,避免了由于错误配置导致VLAN被意外删除的风险。
-
扩展VLAN VTPv3支持同步扩展VLAN范围(1006-4094)的VLAN配置。 这使得网络管理员可以更方便地管理和使用更多的VLAN。
-
私有VLAN 如果网络中有配置为私有VLAN的VLAN,VTPv3可以同步这些私有VLAN的配置。 私有VLAN用于在交换机上隔离用户流量,提高网络安全性。
-
RSPAN VLAN VTPv3支持同步远程SPAN (RSPAN) VLAN的配置。 RSPAN允许远程镜像端口流量,用于网络监控和故障排查。
-
MST支持 VTPv3可以同步多实例生成树(MST)配置,以前需要手动配置每个交换机。 MST用于在大型网络中提供复杂的冗余和负载均衡解决方案。
-
认证改进 VTPv3提供了更安全的认证方法,增强了VTP通信的安全性。 这有助于防止未经授权的VLAN配置更改。
-
关闭VTP模式 在VTPv1和VTPv2中,如果不想使用VTP,必须配置交换机为透明模式。 VTPv3允许全局或每个接口禁用VTP,提供了更灵活的配置选项。
-
兼容性 VTPv3与VTPv2兼容,但不与VTPv1兼容。 这意味着在一个包含VTPv2和VTPv3设备的网络中,可以共享VLAN信息,但在VTPv1设备上则无法做到。
-
总结 VTPv3作为最新版本,相对于VTPv2提供了更多的功能和安全性改进,能够更高效地管理和配置VLAN。
配置
配置案例1
网络拓扑
实验目的SW1为vtp服务器,使得SW2-3的vlan同步与SW1
SW1:
SW1(config)# int range g0/0-2
SW1(config)# switchport trunk encapsulation dotlq
SW1(config)# switchport mode trunk
SW1(config)# vtp domain cisco.com
SW1(config)# vtp version 3
SW1(config)# vtp mode server vlan #在VTPv3的版本提供了多个选项
SW1(config)# vtp mode server mst
SW1(config)# vtp password cisco hidden
SW1(config)# end
SW1# vtp primary vlan force
SW1# vtp primary mst force
SW1# conf t
SW1(config)# vlan 10
SW1(config)# name cisco
SW2:
SW2(config)# int range g0/0-1
SW2(config)# switchport trunk encapsulation dotlq
SW2(config)# switchport mode trunk
SW2(config)# vtp domain cisco.com
SW2(config)# vtp version 3
SW2(config)# vtp mode client vlan
SW2(config)# vtp mode client mst
SW2(config)# vtp password cisco hidden
SW3与SW2作为客户端配置一致
SW3(config)# int range g0/1-2
SW3(config)# switchport trunk encapsulation dotlq
SW3(config)# switchport mode trunk
SW3(config)# vtp domain cisco.com
SW3(config)# vtp version 3
SW3(config)# vtp mode client vlan
SW3(config)# vtp mode client mst
SW3(config)# vtp password cisco hidden
测试
使用show vlan查看vlan10是否同步
也可以使用show vlan | inc cisco
同步完成