Samstag, 22. Mai 2010

VLAN-Liste in Geräten teilen:
DTP ist tot, es lebe das VTP-Protokoll

Das VTP-Protokoll synchronisiert Trunk-Lines, damit VLANs nicht auf jedem Gerät einzeln eingegeben werden müssen.

Es gibt einige Grundregeln, die im Zusammenhang mit diesem Protokoll wichtig sind.
  1. VTP ist ein Cisco-Protokoll. Ist es aktiviert, kann es nicht mehr deaktiviert werden.
  2. VTP wird nicht über einen Router hinaus übertragen.
  3. VLANs werden auf Revisionslisten verwaltet.
    Listen mit neueren (größeren) Revisionsnummern überschreiben ältere (kleinere) Revisionslisten.
  4. Auch Switches können Arbeitsgruppen bilden:
    So genannte VTP-Domains trennen VLAN-Arbeitsgruppen-Listen

Wie schalte ich das VTP-Protokoll auf einem Router oder einem Switch ein?


switch(config)# show vtp status
Zeige uns den aktuellen vtp-status
switch(config)# vtp domain vtp-arbeitsgruppe
Benenne die VTP-Arbeitsgruppe als "vtp-arbeitsgruppe"
switch(config)# vtp password meinkennwort
Setze ein Kennwort für die Arbeitsgruppe (optional)
swtich(config)# vtp mode server | client | transparent
Setze den Modus.



Folgende Modis sind möglich:
server:Hier können vtp-listen angelegt werden, die verteilt werden.
client:Hier können keine vtp-listen angelegt werden; diese werden nur von den anderen Nachbarn übernommen.Ggf. wird die liste anderen Nachbarn zur Abschrift üebrgeben.
transparent:Dieser VTP-Partner empfängt listen, teilt aber selber keine aus. dennoch kann man ihm lokal selbst listen hinzu fügen.


Beim Abgleich von VTP-Listen "gewinnt" immer der Benutzer, dessen Revisionsnummer größer ist, als die Revisionsnummern der anderen Benutzer.
Baut man also z.B. einen gebrauchten VTP-Server ein, sollte man tunlichst darauf achten, diesen zunächst auf "transparent" zu setzen, damit dieser die Netze der anderen empfängt.



Keine Kommentare:

Kommentar veröffentlichen