VTP技术及相关配置

VTP介绍

VTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议。它是思科私有协议。作用是十几台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可以自动学习到server 上的VLAN 信息。

VTP模式

描述ServerClientTransparent
增删改vlan信息YNY
转发vtp信息YYY
同步vtp信息YYN
保存在NVRAM中YNY

在VTP中谁与谁同步,不是由角色决定,而是由版本号(修订版本号)决定
版本号大的vlan信息将完全覆盖版本号低的vlan信息
在向网络中添加交换机时一定要注意版本号的大小,建议把模式改为透明模式

VTP配置

首先:保证交换机为trunk模式
在这里插入图片描述

简单服务端与客户端

服务区模式交换机的配置

sw1(config)#vtp domain‘域名’      设置域名
sw1(config)#vtp mode server          将交换机设置为服务器模式
2、	客户端模式交换机的配置
Sw2(config)#vtp domain‘域名’      设置域名
Sw2(config)#vtp modeclient         将交换机设置为服务器模式

服务端划分子网,进行测试

sw1(config)#vlan 10				 划分vlan
sw1(config-vlan)#vlan 20
sw1(config-vlan)#vlan 30   

查看vtp:

Sw1#sh vtp status 查看vtp配置(版本号…)

在这里插入图片描述

Sw2#sh vtp status 

在这里插入图片描述
查看vlan:
在这里插入图片描述

接入另一个交换机sw3(默认为服务端)

(trunk模式)

sw3(config)#int f0/23
sw3(config-if)#switchport mode trunk

在这里插入图片描述

查看vlan及vtp,发现自动同步了的vtp和vlan

在这里插入图片描述
在这里插入图片描述
在sw3添加vlan划分,并查看vtp

sw3(config)#vlan 90
sw3(config-vlan)#vlan 80
sw3(config-vlan)#vlan 70
sw3(config-vlan)#exit
sw3(config)#end
sw3#sh vtp status

在这里插入图片描述
Vtp变化

查看sw1及sw2的vtp
发现vtp被同步
在这里插入图片描述

在这里插入图片描述

将sw2设置为透明模式,sw3配置为客户端模式

sw2(config)# vtp mode transparent
sw3(config)#vtp mode client

此时,透明模式的sw2不会同步vlan及vtp信息,直接转发到sw3,sw3同步vlan,vtp

设置密码防御vtp攻击(服务器设密码后,需要同步vtp的交换机的就需要设相同的密码)

在服务端设置vtp密码

sw1(config)#vtp password 123 
sw1(config)#vlan 40 
sw1(config-vlan)#vlan 50添加vlan测试
sw3(config)#sh vlan查看客户端vlan
此时客户端的sw3没配置密码,vtp不会同步

设置客户端的密码并查看vtp,vlan

sw3(config)#vtp password 123
sw3#show vlan

此时同步成功

  • 11
    点赞
  • 49
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
VTP(VLAN Trunking Protocol)是一种用于在交换机之间传输 VLAN 信息的协议。使用 VTP,您可以在整个网络中配置 VLAN,而不必在每个交换机上都进行配置。下面是使用 VTP 技术配置 VLAN 的步骤: 1. 首先,您需要将交换机的 VTP 模式设置为服务器模式。在服务器模式下,您可以创建、修改和删除 VLAN,并将这些更改传播到整个网络。在命令行界面中,输入以下命令: ``` switch(config)# vtp mode server ``` 2. 接下来,您需要为 VTP 配置一个域名。VTP 域名是一个用于标识 VTP 管理域的文本字符串。在命令行界面中,输入以下命令: ``` switch(config)# vtp domain domain-name ``` 3. 然后,您需要为 VTP 配置一个密码。VTP 密码是一个可选的文本字符串,用于保护 VTP 数据包免受未经授权的访问。在命令行界面中,输入以下命令: ``` switch(config)# vtp password password ``` 4. 现在,您可以创建 VLAN 并将其分配给交换机的端口。在命令行界面中,输入以下命令: ``` switch(config)# vlan vlan-id switch(config-vlan)# name vlan-name switch(config-vlan)# exit switch(config)# interface interface-id switch(config-if)# switchport mode access switch(config-if)# switchport access vlan vlan-id switch(config-if)# exit ``` 其中,vlan-id 是 VLAN 的 ID 号,vlan-name 是 VLAN 的名称,interface-id 是交换机端口的 ID 号。 5. 最后,您需要将 VTP 模式设置为客户端模式或透明模式。在客户端模式下,交换机可以接收 VTP 数据包,但不能创建、修改或删除 VLAN。在透明模式下,交换机可以创建、修改和删除 VLAN,但不会将这些更改传播到整个网络。在命令行界面中,输入以下命令: ``` switch(config)# vtp mode client/transparent ```
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值