当 dtp(动态中继协议)与 vtp 一起启用时,如何确保交换机中的中继链路使用 dot1q 封装。
我知道手动设置trunk links的时候,可以强制trunk link使用dot1q封装,但是看到使用vtp和dtp的时候,trunk link说的是n-802,并没有改成dot1q。
当 dtp(动态中继协议)与 vtp 一起启用时,如何确保交换机中的中继链路使用 dot1q 封装。
我知道手动设置trunk links的时候,可以强制trunk link使用dot1q封装,但是看到使用vtp和dtp的时候,trunk link说的是n-802,并没有改成dot1q。
较新的 Cisco 交换机仅支持dot1Q封装。您无需执行任何操作,因为它已经以这种方式进行了配置。较旧的 Cisco 交换机可以支持switchport trunk encapsulation isl或switchport trunk encapsulation dot1Q,但较新的交换机不需要该switchport trunk encapsulation命令,因为它们仅支持 802.1Q 中继。
您真的应该远离 VTP 和 DTP。当前的最佳实践是将 VTP 设置为透明模式并手动配置允许跨中继的 VLAN。VTP 可能会无意中使您的整个网络崩溃。另一个最佳实践是仅允许 VLAN 位于单个接入交换机上。这大大减少了广播风暴的机会。一个接入交换机可以有多个 VLAN,但该接入交换机上的这些 VLAN 不应扩展到任何其他接入交换机。现代网络是第 3 层,很少需要设备在同一个第 2 层网络上。
DTP 是一种易受攻击的协议,可能会被最终用户滥用。如果您有中继,则应将其固定并使用switchport nonegotiate接口上的命令禁用 DTP。如果有人插入非中继设备,您不希望中继切换到访问模式,也不希望最终用户能够连接运行 DTP 的设备并访问您的所有 VLAN。