Коммутация LAN : Протокол VTP

Пример настройки миграции с VTP домена, прозрачного для всех, на VTP домен типа клиент-сервер

5 апреля 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Перевод, выполненный профессиональным переводчиком (29 июля 2008) | Английский (20 октября 2015) | Отзыв


Содержание


Введение

В этом документе приводится пример конфигурации для преобразования сети комплекса зданий со всеми коммутаторами в прозрачном режиме протокола группообразования виртуальных локальных сетей (VTP) в сеть с одним или несколькими серверами VTP и клиентами VTP. Этот документ может также использоваться при реорганизации существующих доменов VTP.

Предварительные условия

Требования

Рассматриваемая процедура настройки предполагает выполнение следующих условий:

  • Базовые знания об администрировании Коммутатора Catalyst

  • Знание VTP

Используемые компоненты

Сведения в этом документе основываются на Cisco Выпуск ПО IOS� 12.2 (25) SEC2 и версия 8.1 (2) операционной системы Catalyst (CatOS).

Сведения в этом документе применимы ко всем устройствам Сisco та версия 2 Транкингового протокола VLAN поддержки.

Сведения, представленные в этом документе, были получены от устройств, работающих в специальной лабораторной среде. Если используемая сеть является действующей, убедитесь в понимании возможного влияния любой из применяемых команд.

Условные обозначения

Дополнительные сведения об условных обозначениях см. в документе Условные обозначения технических терминов Cisco.

Общие сведения

VTP уменьшает администрирование в коммутируемой сети. При настройке на сервере VTP новой сети VLAN, она становится доступной всем коммутаторам в домене. Таким образом не нужно настраивать одну и ту же сеть VLAN на каждом коммутаторе. VTP является проприетарным протоколом Cisco, доступным в большинстве продуктов серии Cisco Catalyst.

Примечание: В данном документе не рассматривается протокол VTP версии 3. VTP version 3 отличается от VTP version 1 (v1) и версия 2 (v2). Это только доступно на CatOS 8.1 (1) или позже. VTP версии 3 содержит большое количество изменений по сравнению с VTP V1 и V2. Удостоверьтесь, что вы понимаете различия между VTP version 3 и более ранними версиями перед изменением конфигурации сети. Обратитесь к одному из этих разделов от VTP Настройки для получения дополнительной информации:

Настройка

В этом разделе вам предоставляют информацию для миграции сети уровня кампуса от всей конфигурации VTP transparent до конфигурации клиента VTP server. Этот раздел также предоставляет быстрые шаги, используемые для представления нового коммутатора VTP domain, который существует.

Примечание: Чтобы получить подробные сведения о командах в данном документе, используйте Средство поиска команд (только для зарегистрированных клиентов).

Схема сети

В этом документе использованы параметры данной сети:

/image/gif/paws/81682/vtp-migration.gif

Сеть включает:

  • Два коммутатора уровня распределения DistributionA и DistributionB с ПО Cisco IOS.

  • Два коммутатора уровня доступа AccessA с ПО Cisco IOS и AccessB с ПО CatOS.

Начальная база данных VLAN имеет эти Виртуальные локальные сети Ethernet:

  • DistributionA – VLAN 1, 10 и 11

  • DistributionB – VLAN 1, 20 и 21

  • AccessA – VLAN 1, 30 и 31

  • AccessB – VLAN 1, 40 и 41

Конфигурации

Этот раздел состоит из трех подразделов:

Пред проверки миграции

Этот раздел предоставляет чек-листа, чтобы удостовериться, что сеть готова к процессу переноса. Чтобы получить сведения о текущем состоянии конфигурации VTP коммутатора, подайте команду show vtp status для Cisco IOS, и команду show vtp domain для CatOS.

Cisco IOS

DistributionA#show vtp status
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 1005
Number of existing VLANs        : 7
VTP Operating Mode              : Transparent
VTP Domain Name                 : migration
VTP Pruning Mode                : Disabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0xE5 0x9F 0x80 0x70 0x73 0x62 0xC0 0x54
Configuration last modified by 0.0.0.0 at 3-1-93 04:23:21
DistributionA#

Catalyst OS

AccessB> (enable) show vtp domain
Version      : running VTP1 (VTP3 capable)
Domain Name  : migration                        Password  : not configured
Notifications: disabled                         Updater ID: 0.0.0.0

Feature        Mode           Revision
-------------- -------------- -----------
VLAN           Client         0

Pruning             : disabled
VLANs prune eligible: 2-1000
AccessB> (enable)
  1. Проверьте, находятся ли все коммутаторы в Прозрачном режиме VTP. Выполните эти команды для изменения режима VTP:

    Cisco IOS

    AccessA#conf t
    AccessA(config)#vtp mode transparent
    Setting device to VTP TRANSPARENT mode
    AccessA(config)#exit
    AccessA#

    Catalyst OS

    AccessB> (enable) set vtp mode transparent
    Changing VTP mode for all features
    VTP domain migration modified
    AccessB> (enable)
  2. Проверьте, имеют ли все коммутаторы то же название VTP domain. Выполните эти команды для изменения имени VTP domain:

    Cisco IOS

    DistributionB(config)#vtp domain migration
    
    Changing VTP domain name from aaaa to migration
    DistributionB(config)#

    Catalyst OS

    AccessB> (enable) set vtp domain migration
    
    VTP domain migration modified
    AccessB> (enable)
  3. Проверьте, выполняют ли все коммутаторы того же VTP version. Выполните эти команды для изменения VTP version:

    Cisco IOS

    vtp version 2
    

    Catalyst OS

    set vtp v2 enable
    

    или

    set vtp version 2
    
  4. Проверьте, выполняют ли все коммутаторы того же VTP password (если любой настроил). Выполните эти команды для изменения VTP password:

    Cisco IOS

    vtp password vtp_password
    
    

    Catalyst OS

    AccessB> (enable) set vtp passwd ?
      <passwd>                   Password (0 to clear)
    AccessB> (enable) set vtp passwd vtp_password
    
    Generating the secret associated to the password.
    VTP domain migration modified
  5. Проверьте, связаны ли все коммутаторы магистральными линиями.

    Cisco IOS

    DistributionA#show interfaces trunk
    
    Port        Mode         Encapsulation  Status        Native vlan
    Gi2/0/1     auto         n-isl          trunking      1
    Gi2/0/5     auto         n-802.1q       trunking      1
    Gi2/0/9     desirable    n-isl          trunking      1
    Gi2/0/10    desirable    n-isl          trunking      1
    
    Port      Vlans allowed on trunk
    Gi2/0/1     1-4094
    Gi2/0/5     1-4094
    Gi2/0/9     1-4094
    Gi2/0/10    1-4094
    
    Port        Vlans allowed and active in management domain
    Gi2/0/1     1,10-11
    Gi2/0/5     1,10-11
    Gi2/0/9     1,10-11
    Gi2/0/10    1,10-11
    
    Port        Vlans in spanning tree forwarding state and not pruned
    Gi2/0/1     1,10-11
    Gi2/0/5     1,10-11
    Gi2/0/9     1,10-11
     
    !--- Rest of output elided.
    
    

    Catalyst OS

    AccessB> (enable) show trunk
    * - indicates vtp domain mismatch
    # - indicates dot1q-all-tagged enabled on the port
    Port      Mode         Encapsulation  Status        Native vlan
    --------  -----------  -------------  ------------  -----------
     3/25     desirable    n-isl          trunking      1
     3/26     desirable    n-isl          trunking      1
     6/1      nonegotiate  dot1q          trunking      1
     6/2      nonegotiate  dot1q          trunking      1
     6/3      nonegotiate  dot1q          trunking      1
     6/4      nonegotiate  dot1q          trunking      1
    16/1      nonegotiate  isl            trunking      1
    
    Port      Vlans allowed on trunk
    --------  ---------------------------------------------------------------------
     3/25     1-1005,1025-4094
     3/26     1-1005,1025-4094
     6/1
     6/2
     6/3
     6/4
    16/1      1-1005,1025-4094
    
    Port      Vlans allowed and active in management domain
    
    !--- Rest of output elided.
    
    

Планирование миграции

  • Определите количество VLAN, требуемых для сети. Максимальное число активных LAN, поддерживаемых Коммутаторами Catalyst, меняется в зависимости от моделей.

    AccessA#show vtp status
    VTP Version                     : 2
    Configuration Revision          : 0
    Maximum VLANs supported locally : 250
    Number of existing VLANs        : 7
    VTP Operating Mode              : Transparent
    VTP Domain Name                 : migration
    VTP Pruning Mode                : Disabled
    VTP V2 Mode                     : Disabled
    VTP Traps Generation            : Disabled
    MD5 digest                      : 0xC8 0xB7 0x36 0xC3 0xBD 0xC6 0x56 0xB2
    Configuration last modified by 0.0.0.0 at 3-1-93 04:23:21
    AccessA#
  • Определите коммутаторы DistributionA и DistributionB, которые будут являться серверами VTP. Одним или более коммутаторами может быть Vtp server в домене. Чтобы начать миграцию, выберите один коммутатор DistributionA.

Процедура миграции

Выполните эти шаги для настройки сети уровня кампуса с сервером режима VTP и клиентом:

  1. Измените режим VTP DistributionA на Server.

    DistributionA#conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    DistributionA(config)#vtp mode server
    Setting device to VTP SERVER mode
    DistributionA(config)#exit
    DistributionA#
  2. Создайте VLAN, которые требуются в домене.

    
    !--- Before creating VLANs
    
    DistributionA#show vlan
    
    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    1    default                          active    Gi2/0/2, Gi2/0/3, Gi2/0/4
                                                    Gi2/0/6, Gi2/0/7, Gi2/0/8
                                                    Gi2/0/11, Gi2/0/12, Gi2/0/13
                                                    Gi2/0/14, Gi2/0/15, Gi2/0/16
                                                    Gi2/0/17, Gi2/0/18, Gi2/0/19
                                                    Gi2/0/20, Gi2/0/21, Gi2/0/22
    10   VLAN0010                         active    Gi2/0/23
    11   VLAN0011                         active    Gi2/0/24
    1002 fddi-default                     act/unsup
    1003 token-ring-default               act/unsup
    1004 fddinet-default                  act/unsup
    1005 trnet-default                    act/unsup
    
    VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
    ---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
    1    enet  100001     1500  -      -      -        -    -        0      0
    10   enet  100010     1500  -      -      -        -    -        0      0
    11   enet  100011     1500  -      -      -        -    -        0      0
    1002 fddi  101002     1500  -      -      -        -    -        0      0
    1003 tr    101003     1500  -      -      -        -    srb      0      0
    
    !--- Rest of output elided.
    
    
    
    
    !--- Creating required VLANs
    
    DistributionA#conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    DistributionA(config)#vlan 20-21,30-31,40-41
    
    DistributionA(config-vlan)#exit
    DistributionA(config)#exit
    DistributionA#
    
    
    !--- After creating VLANs
    
    DistributionA#show vlan
    
    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    1    default                          active    Gi2/0/2, Gi2/0/3, Gi2/0/4
                                                    Gi2/0/6, Gi2/0/7, Gi2/0/8
                                                    Gi2/0/11, Gi2/0/12, Gi2/0/13
                                                    Gi2/0/14, Gi2/0/15, Gi2/0/16
                                                    Gi2/0/17, Gi2/0/18, Gi2/0/19
                                                    Gi2/0/20, Gi2/0/21, Gi2/0/22
    10   VLAN0010                         active    Gi2/0/23
    11   VLAN0011                         active    Gi2/0/24
    20   VLAN0020                         active
    21   VLAN0021                         active
    30   VLAN0030                         active
    31   VLAN0031                         active
    40   VLAN0040                         active
    41   VLAN0041                         active
    1002 fddi-default                     act/unsup
    1003 token-ring-default               act/unsup
    1004 fddinet-default                  act/unsup
    1005 trnet-default                    act/unsup
    
    VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
    
    !--- Rest of output elided.
    
    

    Если никакие новые VLAN не должны быть настроены, создайте фиктивную VLAN.

    Это увеличивает Пересмотр конфигурации до '1', который позволяет базе данных VLAN распространиться всюду по сети.

    DistributionA#conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    DistributionA(config)#vlan 100
    
    DistributionA(config-vlan)#name dummy
    
    DistributionA(config-vlan)#exit
    DistributionA(config)#exit
    DistributionA#
  3. Изменение режима VTP DistributionB на Client, за которым следует AccessA и AccessB.

    Cisco IOS

    DistributionB#conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    DistributionB(config)#vtp mode client
    Setting device to VTP CLIENT mode.
    DistributionB(config)#exit
    DistributionB#
    
    
    DistributionB#show vtp status
    VTP Version                     : 2
    Configuration Revision          : 0
    Maximum VLANs supported locally : 1005
    Number of existing VLANs        : 13
    VTP Operating Mode              : Client
    VTP Domain Name                 : migration
    VTP Pruning Mode                : Disabled
    VTP V2 Mode                     : Disabled
    VTP Traps Generation            : Disabled
    MD5 digest                      : 0xBD 0xA4 0x94 0xE6 0xE3 0xC7 0xA7 0x86
    Configuration last modified by 0.0.0.0 at 3-1-93 04:23:21

    Catalyst OS

    AccessB> (enable) set vtp mode client
    Changing VTP mode for all features
    VTP domain migration modified
  4. Проверьте, распространяются ли все VLAN по домену.

    Cisco IOS

    DistributionB#show vlan
    
    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    1    default                          active    Fa1/0/1, Fa1/0/3, Fa1/0/4
                                                    Fa1/0/5, Fa1/0/7, Fa1/0/8
                                                    Fa1/0/11, Fa1/0/12, Fa1/0/13
                                                    Fa1/0/14, Fa1/0/15, Fa1/0/16
                                                    Fa1/0/17, Fa1/0/18, Fa1/0/19
                                                    Fa1/0/20, Fa1/0/21, Fa1/0/22
                                                    Fa1/0/23, Fa1/0/24
    10   VLAN0010                         active
    11   VLAN0011                         active
    20   VLAN0020                         active    Gi1/0/1
    21   VLAN0021                         active    Gi1/0/2
    30   VLAN0030                         active
    31   VLAN0031                         active
    40   VLAN0040                         active
    41   VLAN0041                         active
    1002 fddi-default                     act/unsup
    1003 token-ring-default               act/unsup
    1004 fddinet-default                  act/unsup
    1005 trnet-default                    act/unsup
    
    !--- Rest of output elided.
    
    

    Catalyst OS

    AccessB> (enable) show vlan
    VLAN Name                             Status    IfIndex Mod/Ports, Vlans
    ---- -------------------------------- --------- ------- ------------------------
    1    default                          active    64      2/1-2
                                                            3/1-24,3/27-46
                                                            4/1-8
    10   VLAN0010                         active    107
    11   VLAN0011                         active    108
    20   VLAN0020                         active    105
    21   VLAN0021                         active    106
    30   VLAN0030                         active    109
    31   VLAN0031                         active    110
    40   VLAN0040                         active    111     3/47
    41   VLAN0041                         active    112     3/48
    1002 fddi-default                     active    65
    1003 token-ring-default               active    68
    1004 fddinet-default                  active    66
    1005 trnet-default                    active    67
    
    
    VLAN Type  SAID       MTU   Parent RingNo BrdgNo Stp  BrdgMode Trans1 Trans2
    ---- ----- ---------- ----- ------ ------ ------ ---- -------- ------ ------
    1002 fddi  101002     1500  -      -      -      -    -        0      0
    1003 trcrf 101003     1500  -      -      -      -    -        0      0
    
    !--- Rest of output elided.
    
    
  5. Проверьте, находится ли какой-либо порт коммутатора в неактивном состоянии.

    Если VLAN, настроенная для того switchport, не существует в коммутаторе, switchport может перейти к Неактивному состоянию. Создайте соответствующую VLAN (), как требуется, в коммутаторе VTP server.

    Cisco IOS

    Из выходных данных команды show interfaces switchport, можно определить в каком режиме находится порт коммутатора, если указано ключевое слово Inactive для атрибута Access Mode VLAN, значит, включен неактивный режим.

    DistributionB#show interfaces switchport
    Name: Fa1/0/1
    Switchport: Enabled
    Administrative Mode: dynamic auto
    Operational Mode: down
    Administrative Trunking Encapsulation: negotiate
    Negotiation of Trunking: On
    Access Mode VLAN: 1 (default)
    Trunking Native Mode VLAN: 1 (default)
    Administrative Native VLAN tagging: enabled
    Voice VLAN: none
    Administrative private-vlan host-association: none
    Administrative private-vlan mapping: none
    Administrative private-vlan trunk native VLAN: none
    Administrative private-vlan trunk Native VLAN tagging: enabled
    Administrative private-vlan trunk encapsulation: dot1q
    Administrative private-vlan trunk normal VLANs: none
    Administrative private-vlan trunk private VLANs: none
    Operational private-vlan: none
    Trunking VLANs Enabled: ALL
    Pruning VLANs Enabled: 2-1001
    Capture Mode Disabled
    Capture VLANs Allowed: ALL
    
    
    !--- Part of output elided.
    
    
    Name: Fa1/0/24
    Switchport: Enabled
    Administrative Mode: dynamic auto
    Operational Mode: down
    Administrative Trunking Encapsulation: negotiate
    Negotiation of Trunking: On
    Access Mode VLAN: 50 (Inactive)
    Trunking Native Mode VLAN: 1 (default)
    Administrative Native VLAN tagging: enabled
    Voice VLAN: none
    Administrative private-vlan host-association: none
    Administrative private-vlan mapping: none
    Administrative private-vlan trunk native VLAN: none
    Administrative private-vlan trunk Native VLAN tagging: enabled
    Administrative private-vlan trunk encapsulation: dot1q
    Administrative private-vlan trunk normal VLANs: none
    Administrative private-vlan trunk private VLANs: none
    Operational private-vlan: none
    Trunking VLANs Enabled: ALL
    Pruning VLANs Enabled: 2-1001
    Capture Mode Disabled
    Capture VLANs Allowed: ALL
    
    Protected: false
    Unknown unicast blocked: disabled
    
    !--- Rest of output elided.
    
    

    Создайте VLAN 50 в коммутаторе VTP server (DistributionA).

    DistributionA#conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    DistributionA(config)#vlan 50
    
    DistributionA(config-vlan)#name Vlan50
    
    DistributionA(config-vlan)#end
    DistributionA#
    
    !--- Verify the switchport status in the DistributionB switch.
    
    
    DistributionB#show interfaces fa1/0/24 switchport
    Name: Fa1/0/24
    Switchport: Enabled
    Administrative Mode: dynamic auto
    Operational Mode: down
    Administrative Trunking Encapsulation: negotiate
    Negotiation of Trunking: On
    Access Mode VLAN: 50 (Vlan50)
    Trunking Native Mode VLAN: 1 (default)
    Administrative Native VLAN tagging: enabled
    Voice VLAN: none
    Administrative private-vlan host-association: none
    Administrative private-vlan mapping: none
    Administrative private-vlan trunk native VLAN: none
    Administrative private-vlan trunk Native VLAN tagging: enabled
    Administrative private-vlan trunk encapsulation: dot1q
    Administrative private-vlan trunk normal VLANs: none
    Administrative private-vlan trunk private VLANs: none
    Operational private-vlan: none
    Trunking VLANs Enabled: ALL
    Pruning VLANs Enabled: 2-1001
    Capture Mode Disabled
    Capture VLANs Allowed: ALL
    
    !--- Rest of output elided.
    
    
  6. Измените режим VTP DistributionB на Server.

    Коммутатор (ы) VTP server должен иметь номер версии одинаковой конфигурации и должен быть самым высоким в VTP domain.

Добавьте коммутатор к VTP Domain

Недавно добавленный коммутатор может вызвать проблемы в сети. Это может быть коммутатор, который ранее использовался в лабораторной работе, и было введено хорошее имя VTP domain. Он был настроен как VTP-клиент и подключен к остальной части сети. Затем вы принесли магистральной линии до остатка сети. Всего через несколько секунд может выключиться вся сеть.

Если номер проверки конфигурации коммутатора, который вы вставили, выше, чем номер проверки конфигурации VTP domain, это распространяется свою базу данных VLAN через VTP domain.

Это происходит, является ли коммутатор VTP client или VTP server. Клиент VTP может удалять информацию о VLAN на сервере VTP. Можно сказать, что это произошло, когда многие порты в сети входят в Неактивное состояние, но продолжают назначать на несуществующую VLAN.

Примечание: Обратитесь к флэшу - анимации: VTP, в котором наглядно описывается данная проблема.

Выполните эти шаги во избежание этой проблемы, когда вы добавите коммутатор к сети:

  1. Перед подключением нового коммутатора к сети, измените режим VTP коммутатора на Transparent.

    Это перезагружает Номер проверки конфигурации к нолю ('0').

  2. Подключите коммутатор с сетью и настройте соответствующие магистральные линии.

  3. Настройте атрибуты VTP:

    1. Настройте название VTP domain для соответствия с названием VTP domain сети.

    2. Настройте VTP version и пароль (если кто-либо потребовал).

  4. Измените режим VTP на Client.

    Номер проверки конфигурации является все еще нолем ('0'). VLAN начинают распространяться от Vtp () server, который существует в сети.

  5. Проверьте, доступны ли все требуемые VLAN в новом коммутаторе и в Vtp server сети.

  6. Если какая-либо VLAN отсутствует, быстрое обходное решение должно добавить его от одного из Vtp server.

Обратитесь к тому, Как Недавно Добавленный коммутатор Может Вызвать Проблемы сети для получения дополнительной информации.

Проверка.

Нет никакой отдельной процедуры проверки, доступной для этой конфигурации. Используйте шаги проверки, предоставленные в качестве части примера конфигурации.

Средство Output Interpreter (OIT) (только для зарегистрированных клиентов) поддерживает определенные команды show. Посредством OIT можно анализировать выходные данные команд show.

  • show vtp status [Cisco IOS] – отображает текущее состояние VTP-домена.

  • show vtp domain [Catalyst OS] – отображает текущее состояние VTP-домена.

  • show vlan – отображает сведения VLAN.

Устранение неполадок

Для этой конфигурации в настоящее время нет сведений об устранении проблем.

Обратитесь к Устранению проблем VTP и Предупреждениям для получения информации об общих проблемах с VTP.

Связанные обсуждения сообщества поддержки Cisco

В рамках сообщества поддержки Cisco можно задавать и отвечать на вопросы, обмениваться рекомендациями и совместно работать со своими коллегами.


Дополнительные сведения


Document ID: 81682