
简述:
如果两台以及两台以上的交换机,具有相同的区域,相同的vlan,那么我们必须在所有的交换机上创建那些区域,vlan,这对于大型企业局域网来说是相当麻烦的:
①网络管理员,对于交换机的配置相当烦杂;
②网络管理员,对于交换机的管理相当烦杂,如果任意一台出现故障,就必须重新配置vlan,因此维护相当困难。
VTP的概念描述:
Vtp就是能够实现在多台交换机上共享vlan信息的协议。
它是通过以下方式来实现这一功能的:
①交换机之间必须用trunk模式的线路连接(前提)
②采用“域(domain)”来组织多个交换机;
③采用服务器/客户机模式管理多个交换机vlan;
④根据vtp配置版本号的大小,同步vlan信息。
如何配置VTP域(Domain)
问题:何为“域”?
“域“可以理解为一个区域,只有域名相同的交换机才能共享vlan信息,才可以实现VTP共享;
命令:
方法1:在全局模式下,直接输入vtp domain domain-name //domain-name为域名
方法2:
①在特权模式下,进入vlan数据库vlan database
②指定域名vtp domain domain-name //domain-name为域名
VTP有三种模式:
1Server(默认)服务器模式:
交换机被配置成服务器模式时,该交换机能够创建、删除、修改vlan;并且它配置的vlan信息能够传输到其他处于server或client模式下的交换机。交换 机默认处于服务器模式,即server。
2Client-客户端模式:
交换机被配置成客户机模式时,该交换机不允许创建、删除、修改vlan;它只能够接受其他处于服务器 模式或透明模式的vlan信息,并更新自己的数据库。处于该模式的交换机在断电后,vlan信息自动消失。
3Transparent-透明模式
交换机被配置成透明模式时,该交换机只转发其他交换机的vlan信息,不通告自己信息,也不根据别人信息更新自己的信息。
如何配置VTP服务器/客户模式:
命令:
1配置交换机为服务器模式vtp mode server
2配置交换机为客户机模式vtp mode client
3配置交换机为透明模式vtp mode transparent
查看交换机vtp信息命令:show vtp status //特权模式输入
为vtp区域创建密码:
说明:配置vtp密码有助于防止非法交换机任意接入vtp域,带来不安全隐患 ;但是此时,密码必须在所有交换机配置。
命令:
在任意交换机上,配置一下命令vtp password xxx
注意:vtp密码为明文,配置时,应配置尽可能复杂的密码
查看vtp域密码命令:show vtp password
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)