VTP
VTP(VLAN Trunking protocol) 是一种消息协议,用于在VTP域同步VLAN信息,而不必再每个交换机上配置相同的VLAN信息,从而实现VLAN配置的一致性。VTP信息只能在Trunk 端口上传播。
VTP的优点
这个网络的VLAN配置保持一致 client 与 server保持一致
准确跟踪和监控VLAN
动态报告网络中添加的VLAN
当VLAN添加到网络时,动态执行中继配置
减轻管理负担
VTP域名传播
域名传播需要使用三个 VTP 要素:服务器、客户端和通告
Cisco 建议对域名配置功能启用口令保护
VTP 的状态
注 VLAN 默认存在5个VLAN(1、1002-1005)
VTP 三种模式
V T P 修建
VTP 修剪:为了防止不必要的广播信息从给一个VLAN泛洪到VTP域中所有的中继链路,如广播、多播、未知和泛洪的单播,从而提高网络带宽。
VTP修剪允许交换机协商将哪些VLAN分配到中继另一端的端口,修剪未分配到远端交换机端口的VLAN。
VT P 配置
配置VTP 域名:S1(Config)# vtp domain cisco1
配置VTP 版本口令:S1(Config)# vtp password newpassword
配置VTP 版本:S1(Config)# vtp version 1(默认是1)
配置VTP 模式:S1(Config)# vtp mode server(默认是server)
显示VTP 状态:S1# show vtp status
项 目 设 计
项目实训环境
(1)安装Packet Tracer模拟器软件;
(2)Cisco 2960交换机2台、主机4台;
(3)链接线缆若干。
实训需求
市场部和技术部这两个部门部分员工分布在不同办公地点,为了部门网络安全,需要按部门划分VLAN,使各部门之间互相不能访问。为了管理VLAN方便,应用VTP管理划分VLAN。
实训设计
为完成项目需求所提出的要求,首先设计项目拓扑如图4.1所示。市场部所属网段为192.168.1.0/24,技术部所属网段为192.168.2.0/24。另外,市场部的机器为PC1和PC3,划分在VLAN 10中,而技术部的机器为PC2和PC4,划分在VLAN 20中。
步骤1.
因为这2台交换机使用的都是默认出厂配置,这里可以省略该步骤。如果是工程中使用过的交换机,需要执行如下操作,然后重新启动交换机。
Switch>en
Switch#erase startup-config //删除启动配置文件
Switch#delete vlan.dat //删除VLAN配置文件
步骤2.
Switch1>en
Switch1 #conf t
Switch1(config)#vtp domain test //设置VTP域,域名为test
Changing VTP domain name from NULL to test
步骤3.
Switch1(config)# int f0/20
Switch1(config-if)# switchport mode trunk
步骤4.
Switch2>en
Switch2 #conf t
Switch2(config)#vtp domain test
Changing VTP domain name from NULL to test
Switch2(config)#vtp mode client //从默认server模式改为client模式
Setting device to VTP CLIENT mode.
步骤5.
Switch2(config)# int f0/20
Switch2(config-if)# switchport mode trunk
步骤6.
Switch1 (config)#vlan 10
Switch1 (config-vlan)#vlan 20 //分别创建VLAN 10和VLAN 20
步骤7.
Switch1 (config)#int f0/1
Switch1 (config-if)#switchport access vlan 10
Switch1 (config-if)#int f0/5
Switch1 (config-if)#switchport access vlan 20
Switch1 (config-if)#end
步骤8.
Switch1#show vtp status
Switch1#show vlan
Switch1#show int trunk
Switch2#show vtp status
Switch2#show vlan
Switch2#show int trunk
公众号 : 大学生你懂得