如何确定 Vlan 如何传播到交换机

网络工程 思科 局域网
2022-02-07 18:43:40

我们有 2 个核心路由器 (cat4500e-UNIVERSALK9-M) 和一堆 L3 交换机,它们拥有大约 50 个 VLAN。我想确定交换机如何学习新的 VLAN。我想我必须对 VTP 进行故障排除。有人可以为我带路吗?

我尝试了以下命令:

show vtp ?

但是我还不是很了解,那么有没有办法确定 VLAN 是如何传播到交换机上的呢?

提前致谢

2个回答

VLAN 中继协议 (VTP) 减少了交换网络中的管理。当您在一台 VTP 服务器上配置新 VLAN 时,该 VLAN 将分布在域中的所有交换机上。这减少了在各处配置相同 VLAN 的需要。VTP 是 Cisco 专有协议,可用于大多数 Cisco Catalyst 系列产品。

VTP 模式:

服务器

在 VTP 服务器模式下,您可以为整个 VTP 域创建、修改和删除 VLAN,并指定其他配置参数,例如 VTP 版本和 VTP 修剪。VTP 服务器将其 VLAN 配置通告给同一 VTP 域中的其他交换机,并根据通过中继链路接收的通告将其 VLAN 配置与其他交换机同步。VTP 服务器是默认模式。

客户

VTP 客户端的行为方式与 VTP 服务器相同,但您无法在 VTP 客户端上创建、更改或删除 VLAN。

透明

VTP 透明交换机不参与 VTP。VTP 透明交换机不会通告其 VLAN 配置,也不会根据收到的通告同步其 VLAN 配置,但透明交换机会转发它们从 VTP 版本 2 中的中继端口接收到的 VTP 通告。

可以在较旧的 CatOS 固件上关闭 VTP。

默认情况下,所有交换机都配置为 VTP 服务器。这种配置适用于VLAN信息量较小且信息容易存储在所有交换机中(在NVRAM中)的小型网络。在大型网络中,网络管理员必须在某个时候做出判断,因为必要的 NVRAM 存储是浪费的,因为它在每个交换机上都重复。此时,网络管理员必须选择一些装备精良的交换机,并将它们作为 VTP 服务器。参与 VTP 的所有其他东西都可以变成客户端。应选择 VTP 服务器的数量,以提供网络中所需的冗余度。

使用 VTP 有一些缺点。您必须平衡 VTP 管理的便利性与大型 STP 域的固有风险以及 STP 的潜在不稳定性和风险。最大的风险是整个校园的 STP 循环。在使用 VTP 时,有两点需要特别注意:

  • 记住配置修订以及每次在网络中插入新交换机时如何重置它,以免导致整个网络瘫痪。
  • 尽可能避免拥有跨越整个网络的 VLAN。

我个人使用透明 VTP 模式并在我网络中的每个交换机或路由器上分别创建/删除 VLAN。这样我就可以控制并确切地知道每台设备上的 VLAN 是什么。

资料来源:https ://www.cisco.com/c/en/us/support/docs/lan-switching/vtp/10558-21.html

我假设这是 cisco,因为您提到了 Vtp。当您执行 show vtp 时,您可能会有一个处于服务器模式的交换机。其余的可能处于模式客户端。如果将 vlan 添加到作为服务器的 vlan,它应该显示在其他 vlan 上。vtp 域名和 vtp 密码必须在所有交换机上匹配,并且客户端上的修订号需要与服务器模式下的相同或更低。修订号随着每次更改而增加。如果客户端的编号更高,则不会进行更改,因为它认为它具有更新的配置。检查这些项目以排除故障。

Show vtp status 

将显示修订号

要重置修订号,请使用这些命令更改 vtp 域和模式,然后将它们更改回来。修订将归零。另外,重新输入密码以确保它是好的。

Vtp mode transparent 

Vtp domain diffrentDomainName

Vtp domain putDomainBackToOriginal

Vtp mode client

Vtp password reenterCorrectPassword 

现在做一个 show 'show vtp status' 修订应该是零。在作为 vtp 服务器的交换机上添加或删除一个 vlan,它应该会在不到一分钟的时间内显示出来。通常,在几秒钟内。

此外,确保交换机之间的上行链路被编程为中继端口。Vtp 只切换到中继端口,而不是访问端口。

还要确保他们使用相同的版本。如果服务器交换机是 v2 而客户端是 v1,请根据功能和交换机功能决定您想要的版本。设置版本的命令是...

Vtp version 2

切勿在未将 vtp 修订归零并将其置于客户端或透明模式的情况下将交换机添加到您的网络。如果交换机具有相同的域和密码,处于服务器模式并且版本更高,它将清除您的 vlan。如果确实发生这种情况,您可以重新添加它们并且事情会回来。谢天谢地,端口上的 vlan 分配没有被擦除!