Πίνακας περιεχομένων:
Βίντεο: ages 2024
VLAN Tracking Protocol (VTP) είναι ένα πρωτόκολλο δικτύου της Cisco που μεταδίδει τον ορισμό των εικονικών τοπικών δικτύων (VLAN) σε ολόκληρο το τοπικό δίκτυο. Η διασφάλιση ότι όλα τα VLAN έχουν διαμορφωθεί σε όλους τους διακόπτες είναι σημαντική, διότι αν δεν είστε προσεκτικοί με τη διαμόρφωση, μπορείτε να διαπιστώσετε ότι τα συστήματα στο ίδιο VLAN δεν είναι σε θέση να επικοινωνούν μεταξύ τους.
Το παρακάτω σχήμα δείχνει πώς μπορεί να συμβεί αυτό το πρόβλημα. Παρατηρήστε ότι ο Διακόπτης 1 και ο Διακόπτης 3 έχουν ρυθμιστεί για το VLAN2 και οι δύο έχουν χρήστες. αλλά αυτές οι συσκευές δεν μπορούν να επικοινωνούν μεταξύ τους επειδή ο διακόπτης 2 δεν έχει ρυθμιστεί ώστε να υποστηρίζει το VLAN2.
Επειδή το Switch2 δεν έχει ρυθμιστεί για το VLAN2, δεν θα περάσει την κυκλοφορία για το VLAN2. Οι χρήστες του Διακόπτη 1 και του Διακόπτη 2 στο VLAN3 είναι σε θέση να επικοινωνούν μεταξύ τους χωρίς πρόβλημα, επειδή υπάρχει άμεση σύνδεση στο σωστό VLAN μεταξύ των συστημάτων.
Το VTP μετριάζει αυτό το ζήτημα με την αυτόματη αναπαραγωγή πληροφοριών σχετικά με τα δίκτυα VLAN από έναν διακόπτη σε άλλο, έτσι ώστε όλοι οι διακόπτες στο δίκτυό σας να γνωρίζουν όλα τα VLAN στο δίκτυό σας.
Η εκμάθηση του πώς λειτουργεί το VTP
Η έλλειψη συνέπειας στον τρόπο με τον οποίο εφαρμόζετε τη διαμόρφωση VLAN στο δίκτυό σας μπορεί να οδηγήσει σε σφάλματα επικοινωνίας ή προβλήματα ασφάλειας στο δίκτυό σας. Ένα ζήτημα ασφαλείας που μπορεί να προκύψει έχει δύο ομάδες σε διαφορετικά μέρη του δικτύου χρησιμοποιώντας το ίδιο αναγνωριστικό VLAN.
Αρχικά, αυτό δεν είναι ένα ζήτημα, αλλά εάν δημιουργηθεί ένας σύνδεσμος μεταξύ των VLAN, οι χρήστες που θέλετε να κρατήσετε ξεχωριστά θα συνδυαστούν. Για να επιλύσετε αυτό το ζήτημα, η Cisco δημιούργησε ένα πρωτόκολλο που θα χρησιμοποιηθεί στις συσκευές μεταγωγής. Επειδή η εναλλαγή λειτουργεί στο Layer 2, αυτή η νέα λύση λειτουργεί και στο Layer 2.
Χρησιμοποιώντας συνδέσμους κορμού μεταξύ διακοπτών, η Cisco πρόσθεσε ορισμένα νέα πλαίσια δικτύου για αποστολή μέσω αυτών των συνδέσμων. Αυτά τα πρόσθετα πλαίσια σχεδιάστηκαν έτσι ώστε να μεταδίδουν πληροφορίες VLAN μέσω των συνδέσμων κορμού - και επομένως είναι ένα πρωτόκολλο VLAN Trunking Protocol. Έτσι, οι πληροφορίες που αποστέλλονται μέσω αυτών των συνδέσεων επιτρέπουν την τροποποίηση των πληροφοριών VLAN μεταξύ των διακοπτών και στις δύο πλευρές του συνδέσμου κορμού, συμπεριλαμβανομένης της προσθήκης, αφαίρεσης και μετονομασίας VLAN, αν υποθέσουμε ότι όλοι ανήκουν σε ένα κοινό τομέα VTP.
Ο τομέας VTP είναι ένας μηχανισμός ομαδοποίησης που χρησιμοποιείται για τη συγχώνευση μιας ομάδας διακοπτών σε μια ενιαία μονάδα διαχείρισης. Ανάλογα με τους ρόλους που αντιστοιχούν σε κάθε διακόπτη, μπορείτε να δημιουργήσετε και να διαχειριστείτε τη διαμόρφωση VLAN σε οποιονδήποτε διακόπτη και αυτές οι αλλαγές θα μεταδοθούν σε όλους τους άλλους διακόπτες του δικτύου σας.Αυτό εξαλείφει επίσης την πιθανότητα κατοχής διπλών ονομάτων ή αναγνωριστικών VLAN που προορίζονται για διαφορετικούς τύπους χρηστών ή ρόλων.
Όταν προσθέτετε ένα νέο διακόπτη σε ένα δίκτυο, διασφαλίζοντας ότι έχει όλο το υπάρχον δίκτυο VLAN που έχει προστεθεί στη διαμόρφωσή του, είναι πολύ σημαντικό. Το VTP κάνει αυτή την τελευταία εργασία τόσο εύκολη όσο το plug-and-play.
Εφαρμογή VTP
Το πρώτο βήμα στην υλοποίηση του VTP είναι να διαμορφώσετε ή να δημιουργήσετε έναν τομέα VTP. Όλοι οι διακόπτες εντός του ίδιου τομέα VTP θα μοιράζονται πληροφορίες VLAN. Αν έχετε ομάδες διακοπτών που δεν θέλετε να μοιράζεστε πληροφορίες, βεβαιωθείτε ότι χρησιμοποιείτε δύο διαφορετικούς τομείς VTP.
Να θυμάστε ότι εάν έχετε έναν διακόπτη που δεν έχει ρυθμιστεί ποτέ και συνδέεστε μέσω θύρας κορμού, θα πάρει αυτόματα τον τομέα VTP του διακόπτη στο άλλο άκρο της θύρας του κορμού. Σε αυτήν την περίπτωση, πρέπει να διαμορφώσετε τον τομέα VTP πριν διαμορφώσετε τη θύρα του κορμού.
Οι πληροφορίες που μοιράζονται μέσω VTP περιλαμβάνουν τα εξής:
-
Domain Management
-
Γνωστά VLAN και διαμόρφωση VLAN
-
Αριθμός αναθεώρησης διαμόρφωσης VTP