آموزش عملی VTP در سیسکو (Cisco VTP) به صورت گام به گام

آموزش عملی VTP در سیسکو (Cisco VTP) به صورت گام به گام

فهرست مطالب
- VTP چیست و چه کاربردی در شبکههای سیسکو دارد؟
- مزایا و معایب استفاده از VTP در شبکه
- پیشنیازهای راهاندازی VTP
- معرفی حالتهای VTP
- VTP Server
- VTP Client
- VTP Transparent
- VTP Off (در نسخههای جدید)
- آشنایی با نسخههای VTP (Version 1، Version 2 و Version 3)
- سناریوی عملی پیادهسازی VTP در سیسکو
- تنظیم نام دامنه (VTP Domain) با دستور CLI
- تنظیم رمز عبور VTP (VTP Password)
- انتخاب VTP Mode (Server، Client و Transparent)
- تنظیم نسخه VTP (Version)
- فعالسازی Pruning در VTP
- مشاهده وضعیت VTP با دستور
show vtp status - بررسی اطلاعات دامنه VTP
- ایجاد VLAN روی سوئیچ Server و مشاهده همگامسازی خودکار
- بررسی VLANها با دستور
show vlan brief - تنظیم لینک Trunk بین سوئیچها
- بررسی عملکرد VTP با دستورات عیبیابی
- دستورات کاربردی VTP که هر مدیر شبکه باید بداند
- رفع مشکلات رایج VTP
- عدم همگامسازی VLANها
- ناسازگاری Domain Name
- اختلاف Version
- مشکل Password
- Revision Number
- بازنشانی Revision Number در VTP
- نکات امنیتی در استفاده از VTP
- بهترین روشها (Best Practices) برای پیادهسازی VTP
- مقایسه VTP با مدیریت دستی VLANها
VTP چیست و چه کاربردی در شبکههای سیسکو دارد؟
VTP (VLAN Trunking Protocol) یک پروتکل اختصاصی شرکت Cisco است که برای مدیریت و توزیع اطلاعات VLAN بین سوئیچهای سیسکو در یک دامنه (Domain) طراحی شده است. این پروتکل به مدیران شبکه کمک میکند تا به جای ایجاد و ویرایش VLANها روی تکتک سوئیچها، تنها یک بار این تغییرات را روی سوئیچ VTP Server اعمال کنند تا بهصورت خودکار به سایر سوئیچهای عضو همان دامنه منتقل شود.
در شبکههای کوچک شاید مدیریت VLANها بهصورت دستی کار دشواری نباشد، اما در شبکههای سازمانی که دهها یا حتی صدها سوئیچ وجود دارد، انجام این کار علاوه بر اتلاف زمان، احتمال بروز خطاهای انسانی را نیز افزایش میدهد. VTP این فرآیند را خودکار کرده و باعث میشود تمام سوئیچهای عضو شبکه اطلاعات یکسانی از VLANها داشته باشند.
برای عملکرد صحیح VTP، سوئیچها باید از طریق لینکهای Trunk به یکدیگر متصل باشند و در یک VTP Domain مشترک قرار گیرند. همچنین نسخه پروتکل، نام دامنه و در صورت تنظیم، رمز عبور VTP باید در همه سوئیچها یکسان باشد تا اطلاعات VLAN بین آنها همگامسازی شود.
کاربردهای VTP در شبکه
مهمترین کاربردهای VTP عبارتاند از:
- مدیریت متمرکز VLANها در شبکههای مبتنی بر سوئیچهای سیسکو
- ایجاد، حذف و ویرایش VLANها تنها از طریق یک سوئیچ Server
- همگامسازی خودکار اطلاعات VLAN بین سوئیچها
- کاهش خطاهای ناشی از پیکربندی دستی VLANها
- صرفهجویی در زمان مدیریت و نگهداری شبکه
- افزایش یکپارچگی اطلاعات VLAN در شبکههای بزرگ
نحوه عملکرد VTP
VTP اطلاعات مربوط به VLANها را در قالب پیامهای تبلیغاتی (Advertisement) از طریق لینکهای Trunk ارسال میکند. هر زمان که VLAN جدیدی ایجاد، حذف یا ویرایش شود، سوئیچ VTP Server این تغییرات را به سایر سوئیچهای عضو دامنه اطلاع میدهد. سوئیچهای VTP Client نیز پس از دریافت این اطلاعات، پایگاه داده VLAN خود را بهروزرسانی میکنند.
بهعنوان مثال، فرض کنید سه سوئیچ سیسکو در یک شبکه به یکدیگر متصل هستند و همگی عضو دامنه NetworkLab هستند. اگر روی سوئیچ Server دستور ایجاد VLAN 100 را اجرا کنید، پس از برقراری ارتباط از طریق لینک Trunk، این VLAN بهصورت خودکار روی سایر سوئیچهای Client نیز ایجاد خواهد شد و دیگر نیازی به تعریف دستی آن روی هر سوئیچ نخواهد بود.
در ادامه این آموزش، بهصورت کاملاً عملی نحوه پیکربندی VTP، تنظیم حالتهای مختلف (Server، Client و Transparent)، ایجاد VLAN، بررسی وضعیت VTP با دستورات CLI و همچنین عیبیابی مشکلات رایج این پروتکل را بررسی خواهیم کرد.
مزایا و معایب استفاده از VTP در شبکه
پروتکل VTP (VLAN Trunking Protocol) با هدف سادهسازی مدیریت VLANها در شبکههای مبتنی بر سوئیچهای سیسکو طراحی شده است. این پروتکل میتواند فرآیند ایجاد، حذف و ویرایش VLANها را بهصورت متمرکز انجام دهد و تغییرات را به سایر سوئیچهای عضو همان دامنه منتقل کند. با این حال، استفاده از VTP علاوه بر مزایا، محدودیتها و ریسکهایی نیز دارد که باید پیش از پیادهسازی در شبکه آنها را در نظر گرفت.
مزایای استفاده از VTP
1. مدیریت متمرکز VLANها
مهمترین مزیت VTP، مدیریت متمرکز VLANها است. مدیر شبکه تنها کافی است VLAN جدید را روی سوئیچ VTP Server ایجاد کند تا این تغییر بهصورت خودکار روی سایر سوئیچهای عضو دامنه اعمال شود. این قابلیت باعث کاهش حجم عملیات مدیریتی، بهویژه در شبکههای بزرگ، میشود.
2. صرفهجویی در زمان پیکربندی
در شبکههایی که تعداد زیادی سوئیچ وجود دارد، ایجاد دستی VLAN روی هر سوئیچ زمانبر است. VTP این فرآیند را خودکار میکند و زمان لازم برای راهاندازی یا توسعه شبکه را به میزان قابل توجهی کاهش میدهد.
3. کاهش خطاهای انسانی
وقتی VLANها بهصورت دستی روی چندین سوئیچ ایجاد میشوند، احتمال بروز خطاهایی مانند اشتباه در شماره VLAN یا نام آن افزایش مییابد. VTP با توزیع خودکار اطلاعات VLAN، احتمال این نوع خطاها را به حداقل میرساند.
4. هماهنگی اطلاعات VLAN در کل شبکه
تمام سوئیچهای عضو یک VTP Domain اطلاعات یکسانی از VLANها خواهند داشت. این موضوع باعث افزایش یکپارچگی و جلوگیری از ناسازگاری تنظیمات بین سوئیچها میشود.
5. مناسب برای شبکههای بزرگ
در شبکههای سازمانی که دهها یا صدها سوئیچ سیسکو وجود دارد، استفاده از VTP باعث سادهتر شدن مدیریت VLANها و کاهش هزینههای نگهداری شبکه میشود.
معایب استفاده از VTP
1. انتشار ناخواسته تغییرات در کل شبکه
بزرگترین نقطه ضعف VTP این است که هر تغییری که روی سوئیچ VTP Server انجام شود، به تمام سوئیچهای عضو دامنه منتقل خواهد شد. اگر یک VLAN به اشتباه حذف شود، این حذف نیز در کل شبکه اعمال میشود و ممکن است باعث اختلال گسترده در سرویسها شود.
2. خطر Revision Number
VTP از عددی به نام Configuration Revision Number برای تشخیص جدیدترین اطلاعات VLAN استفاده میکند. اگر سوئیچی با Revision Number بالاتر وارد شبکه شود، ممکن است اطلاعات VLAN سایر سوئیچها را بازنویسی کند و باعث حذف VLANهای موجود شود. به همین دلیل، قبل از اضافه کردن یک سوئیچ جدید یا دست دوم به شبکه، باید مقدار Revision Number آن بررسی و در صورت نیاز ریست شود.
3. وابستگی به تجهیزات سیسکو
VTP یک پروتکل اختصاصی سیسکو است و تجهیزات سایر تولیدکنندگان از آن پشتیبانی نمیکنند. در شبکههایی که از سوئیچهای برندهای مختلف استفاده میشود، VTP کاربردی نخواهد داشت.
4. نیاز به تنظیمات یکسان
برای اینکه VTP به درستی کار کند، موارد زیر باید بین سوئیچها یکسان باشد:
- نام VTP Domain
- نسخه VTP
- رمز عبور (در صورت استفاده)
- ارتباط از طریق لینک Trunk
در صورت مغایرت هر یک از این موارد، همگامسازی VLANها انجام نخواهد شد.
5. ریسکهای امنیتی
اگر دسترسی مدیریتی به سوئیچها بهخوبی کنترل نشود، یک کاربر یا مدیر غیرمجاز میتواند تغییراتی در VLANها ایجاد کند که به سرعت در کل شبکه منتشر شوند. به همین دلیل، استفاده از رمز عبور VTP، محدود کردن دسترسی مدیریتی و استفاده از VTP Transparent Mode در بخشهایی از شبکه از جمله راهکارهای افزایش امنیت هستند.
چه زمانی از VTP استفاده کنیم؟
استفاده از VTP زمانی توصیه میشود که شبکه از تعداد زیادی سوئیچ سیسکو تشکیل شده باشد و مدیریت متمرکز VLANها اهمیت داشته باشد. در مقابل، در شبکههای کوچک یا محیطهایی که پایداری و کنترل تغییرات اولویت بالاتری دارد، بسیاری از مدیران شبکه ترجیح میدهند VLANها را بهصورت دستی مدیریت کنند یا از حالت Transparent استفاده کنند تا از انتشار ناخواسته تغییرات جلوگیری شود.
در مجموع، VTP میتواند مدیریت VLANها را بسیار سادهتر کند، اما تنها در صورتی که با شناخت کامل از نحوه عملکرد آن، رعایت نکات امنیتی و اجرای بهترین روشهای پیادهسازی (Best Practices) مورد استفاده قرار گیرد.
پیشنیازهای راهاندازی VTP
پیش از پیکربندی VTP (VLAN Trunking Protocol) باید اطمینان حاصل کنید که تجهیزات شبکه و تنظیمات اولیه برای استفاده از این پروتکل آماده هستند. در صورت رعایت نکردن این پیشنیازها، اطلاعات VLAN بین سوئیچها همگامسازی نخواهد شد و VTP عملکرد مورد انتظار را نخواهد داشت.
در ادامه، مهمترین پیشنیازهای راهاندازی VTP را بررسی میکنیم.
1. استفاده از سوئیچهای سیسکو
VTP یک پروتکل اختصاصی شرکت Cisco است؛ بنابراین، تنها روی سوئیچهای سیسکو که از این قابلیت پشتیبانی میکنند قابل استفاده است. اگر در شبکه از تجهیزات سایر تولیدکنندگان استفاده میکنید، امکان استفاده از VTP وجود ندارد.
2. برقراری ارتباط Trunk بین سوئیچها
اطلاعات VTP تنها از طریق لینکهای Trunk بین سوئیچها منتقل میشود. اگر پورتهای متصلکننده سوئیچها در حالت Access باشند، پیامهای VTP ارسال و دریافت نخواهند شد.
نمونه پیکربندی یک پورت Trunk:
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode trunk
برای بررسی وضعیت لینک Trunk از دستور زیر استفاده کنید:
Switch# show interfaces trunk
3. یکسان بودن VTP Domain
تمام سوئیچهایی که قرار است اطلاعات VLAN را با یکدیگر به اشتراک بگذارند، باید عضو یک VTP Domain مشترک باشند. اگر نام دامنه بین سوئیچها متفاوت باشد، اطلاعات VTP تبادل نمیشود.
نمونه تنظیم نام دامنه:
Switch(config)# vtp domain NetworkLab
بررسی تنظیمات:
Switch# show vtp status
4. یکسان بودن نسخه VTP
تمام سوئیچها باید از یک نسخه سازگار از VTP استفاده کنند. اگر نسخههای متفاوتی پیکربندی شده باشند، ممکن است همگامسازی اطلاعات VLAN با مشکل مواجه شود.
تنظیم نسخه VTP:
Switch(config)# vtp version 2
یا در صورت نیاز:
Switch(config)# vtp version 3
5. تنظیم رمز عبور یکسان (در صورت استفاده)
اگر برای افزایش امنیت، روی VTP رمز عبور تعریف شده باشد، این رمز باید روی تمام سوئیچهای عضو دامنه یکسان باشد. در غیر این صورت، سوئیچها پیامهای VTP را قبول نخواهند کرد.
نمونه تنظیم رمز عبور:
Switch(config)# vtp password Cisco123
6. انتخاب صحیح VTP Mode
هر سوئیچ باید متناسب با نقش خود در شبکه، در یکی از حالتهای VTP قرار گیرد:
- Server برای مدیریت و ایجاد VLANها
- Client برای دریافت خودکار اطلاعات VLAN
- Transparent برای مدیریت مستقل VLANها و عبور دادن پیامهای VTP
نمونه تنظیم:
Switch(config)# vtp mode server
7. بررسی Configuration Revision Number
یکی از مهمترین نکات قبل از اتصال یک سوئیچ جدید به شبکه، بررسی Configuration Revision Number است. اگر سوئیچی دارای Revision Number بالاتری باشد، ممکن است اطلاعات VLAN سایر سوئیچها را بازنویسی کرده و باعث حذف VLANهای موجود شود.
برای مشاهده مقدار Revision Number:
Switch# show vtp status
در صورت نیاز، قبل از اتصال سوئیچ به شبکه، Revision Number را ریست کنید تا از بروز مشکلات احتمالی جلوگیری شود.
8. ایجاد حداقل یک سوئیچ Server
برای مدیریت متمرکز VLANها، حداقل یک سوئیچ باید در حالت VTP Server قرار داشته باشد. این سوئیچ مسئول ایجاد، حذف و ویرایش VLANها است و سایر سوئیچهای Client اطلاعات خود را از آن دریافت میکنند.
9. بررسی اتصال بین سوئیچها
پیش از شروع پیکربندی VTP، از برقراری ارتباط بین سوئیچها اطمینان حاصل کنید. برای این منظور میتوانید وضعیت اینترفیسها را بررسی کنید:
Switch# show ip interface brief
یا وضعیت پورتها را مشاهده کنید:
Switch# show interfaces status
معرفی حالتهای VTP
یکی از مهمترین مفاهیم در VTP (VLAN Trunking Protocol)، آشنایی با حالتهای عملکرد (VTP Modes) است. هر سوئیچ در شبکه با توجه به نقشی که بر عهده دارد، در یکی از حالتهای Server، Client، Transparent یا در نسخههای جدید Off قرار میگیرد.
انتخاب صحیح حالت VTP تأثیر مستقیمی بر نحوه مدیریت VLANها، همگامسازی اطلاعات و امنیت شبکه دارد. به همین دلیل، پیش از پیکربندی VTP باید با ویژگیها، مزایا و محدودیتهای هر حالت آشنا باشید.
در ادامه هر یک از این حالتها را بهصورت کامل بررسی میکنیم.
VTP Server
حالت Server حالت پیشفرض بسیاری از سوئیچهای سیسکو است و مهمترین نقش را در مدیریت VLANها بر عهده دارد. در این حالت، مدیر شبکه میتواند VLANهای جدید ایجاد کند، VLANهای موجود را حذف یا ویرایش کند و تمامی این تغییرات بهصورت خودکار برای سایر سوئیچهای عضو همان VTP Domain ارسال میشود.
تمام اطلاعات مربوط به VLANها در پایگاه داده VTP ذخیره شده و با هر تغییری، مقدار Configuration Revision Number افزایش پیدا میکند. سوئیچهای Client نیز این تغییرات را دریافت کرده و پایگاه داده خود را بهروزرسانی میکنند.
ویژگیهای VTP Server
- امکان ایجاد، حذف و ویرایش VLANها
- ارسال اطلاعات VLAN به سایر سوئیچها
- افزایش خودکار Revision Number پس از هر تغییر
- ذخیره اطلاعات VLAN در حافظه دستگاه
- مناسب برای مدیریت متمرکز شبکه
نمونه پیکربندی:
Switch(config)# vtp mode server
بررسی وضعیت:
Switch# show vtp status
نکته: معمولاً در هر شبکه تنها یک یا تعداد محدودی سوئیچ در حالت Server قرار میگیرند تا از ایجاد تغییرات ناخواسته جلوگیری شود.
VTP Client
سوئیچی که در حالت Client قرار دارد، اجازه ایجاد، حذف یا ویرایش VLANها را ندارد. این سوئیچ تنها اطلاعات VLAN را از VTP Server دریافت کرده و آنها را در پایگاه داده خود اعمال میکند.
در این حالت، مدیر شبکه نمیتواند VLAN جدیدی روی سوئیچ Client ایجاد کند و هرگونه تغییر باید از طریق Server انجام شود.
ویژگیهای VTP Client
- دریافت خودکار اطلاعات VLAN
- عدم امکان ایجاد یا حذف VLAN
- همگامسازی خودکار با VTP Server
- مناسب برای سوئیچهای Access در شبکه
نمونه پیکربندی:
Switch(config)# vtp mode client
بررسی وضعیت:
Switch# show vtp status
نکته: اگر روی سوئیچ Client دستور ایجاد VLAN وارد کنید، با پیغام خطا مواجه خواهید شد؛ زیرا این حالت فقط امکان دریافت اطلاعات را دارد.
VTP Transparent
حالت Transparent برای شبکههایی مناسب است که مدیر شبکه قصد ندارد VLANها بهصورت خودکار از طریق VTP مدیریت شوند.
در این حالت، سوئیچ پیامهای VTP را دریافت کرده و بدون اعمال تغییر روی پایگاه داده VLAN خود، آنها را به سایر سوئیچها ارسال میکند. همچنین مدیر شبکه میتواند VLANها را بهصورت محلی روی همین سوئیچ ایجاد یا حذف کند، اما این تغییرات به سایر سوئیچها منتقل نخواهد شد.
به همین دلیل، بسیاری از مدیران شبکه برای افزایش امنیت، سوئیچهای توزیع یا لایه Access را در حالت Transparent قرار میدهند.
ویژگیهای VTP Transparent
- امکان ایجاد و حذف VLAN بهصورت محلی
- عدم همگامسازی VLANها با سایر سوئیچها
- عبور دادن پیامهای VTP به سایر تجهیزات
- مناسب برای افزایش امنیت و جلوگیری از تغییرات ناخواسته
نمونه پیکربندی:
Switch(config)# vtp mode transparent
نمایش وضعیت:
Switch# show vtp status
نکته: VLANهایی که روی سوئیچ Transparent ایجاد میشوند، فقط روی همان سوئیچ قابل استفاده هستند و به سایر اعضای VTP Domain ارسال نمیشوند.
VTP Off (در VTP Version 3)
حالت Off از نسخه VTP Version 3 معرفی شد. در این حالت، سوئیچ بهطور کامل از فرآیند VTP خارج میشود و هیچ پیام VTP را ارسال، دریافت یا پردازش نمیکند.
برخلاف حالت Transparent که پیامهای VTP را عبور میدهد، در حالت Off حتی این پیامها نیز پردازش یا منتقل نمیشوند. به همین دلیل، این حالت بالاترین سطح ایزولهسازی را برای سوئیچ فراهم میکند.
ویژگیهای VTP Off
- عدم ارسال پیامهای VTP
- عدم دریافت پیامهای VTP
- عدم همگامسازی VLANها
- مدیریت کاملاً مستقل VLANها
- مناسب برای افزایش امنیت یا شبکههایی که نیازی به VTP ندارند
نمونه پیکربندی:
Switch(config)# vtp mode off
توجه: این حالت تنها در تجهیزاتی که از VTP Version 3 پشتیبانی میکنند در دسترس است.
مقایسه حالتهای VTP
| ویژگی | Server | Client | Transparent | Off |
|---|---|---|---|---|
| ایجاد VLAN | ✅ | ❌ | ✅ (محلی) | ✅ (محلی) |
| حذف VLAN | ✅ | ❌ | ✅ (محلی) | ✅ (محلی) |
| دریافت اطلاعات VTP | ✅ | ✅ | ❌ | ❌ |
| ارسال پیامهای VTP | ✅ | ✅ | ✅ (فقط عبور میدهد) | ❌ |
| همگامسازی VLANها | ✅ | ✅ | ❌ | ❌ |
| مناسب برای | مدیریت مرکزی | سوئیچهای کاربر | مدیریت مستقل | غیرفعال کردن کامل VTP |
انتخاب حالت مناسب VTP به طراحی شبکه و سیاستهای مدیریتی شما بستگی دارد. اگر هدف، مدیریت متمرکز VLANها باشد، استفاده از VTP Server و VTP Client بهترین گزینه است. در مقابل، اگر میخواهید از انتشار ناخواسته تغییرات جلوگیری کنید و VLANها را بهصورت مستقل مدیریت کنید، VTP Transparent انتخاب مناسبتری خواهد بود. همچنین در شبکههایی که از VTP Version 3 استفاده میکنند و نیازی به این پروتکل ندارند، حالت VTP Off میتواند با غیرفعال کردن کامل عملکرد VTP، امنیت و کنترل بیشتری را فراهم کند.
آشنایی با نسخههای VTP (Version 1، Version 2 و Version 3)
پروتکل VTP (VLAN Trunking Protocol) در طول زمان با هدف افزایش قابلیتها، بهبود امنیت و رفع محدودیتهای نسخههای قبلی توسعه یافته است. این پروتکل در سه نسخه اصلی Version 1، Version 2 و Version 3 ارائه شده که هر کدام امکانات و ویژگیهای خاص خود را دارند.
انتخاب نسخه مناسب VTP به مدل سوئیچ، نسخه سیستمعامل و نیازهای شبکه بستگی دارد. در شبکههای امروزی، VTP Version 3 به دلیل امکانات بیشتر و امنیت بالاتر، گزینه مناسبتری نسبت به نسخههای قدیمی محسوب میشود.
در ادامه با هر یک از نسخههای VTP آشنا میشویم.
VTP Version 1
VTP Version 1 اولین نسخه این پروتکل است و قابلیتهای پایه برای مدیریت VLANها را فراهم میکند. در این نسخه، سوئیچ Server اطلاعات VLAN را به سوئیچهای Client ارسال میکند و تغییرات بهصورت خودکار در کل دامنه VTP منتشر میشود.
این نسخه از VLANهای معمولی با شناسه 1 تا 1005 پشتیبانی میکند و برای شبکههای کوچک و ساده مناسب است.
ویژگیهای VTP Version 1
- مدیریت متمرکز VLANها
- پشتیبانی از VLANهای استاندارد (1 تا 1005)
- پشتیبانی از حالتهای Server، Client و Transparent
- مناسب برای شبکههای کوچک
- عدم پشتیبانی از Extended VLAN
نمونه تنظیم نسخه:
Switch(config)# vtp version 1
VTP Version 2
VTP Version 2 نسخه بهبودیافته Version 1 است که برخی از محدودیتهای نسخه قبلی را برطرف کرده است. این نسخه همچنان از VLANهای معمولی پشتیبانی میکند، اما قابلیت انتقال بهتر اطلاعات VTP و سازگاری بیشتر با برخی تجهیزات را ارائه میدهد.
یکی از مهمترین قابلیتهای Version 2، پشتیبانی بهتر از Token Ring VLAN و ارسال پیامهای VTP حتی در شرایطی است که سوئیچ اطلاعات مربوط به آن را بهطور کامل درک نمیکند.
ویژگیهای VTP Version 2
- تمام قابلیتهای Version 1
- سازگاری بهتر بین سوئیچها
- پشتیبانی از Token Ring VLAN
- بهبود مکانیزم ارسال پیامهای VTP
- مناسب برای شبکههایی که همچنان از تجهیزات قدیمی استفاده میکنند
نمونه تنظیم نسخه:
Switch(config)# vtp version 2
VTP Version 3
VTP Version 3 جدیدترین و پیشرفتهترین نسخه این پروتکل است که با هدف افزایش امنیت و کاهش مشکلات مدیریتی طراحی شده است. این نسخه علاوه بر قابلیتهای Version 1 و Version 2، امکانات جدیدی را در اختیار مدیران شبکه قرار میدهد.
یکی از مهمترین ویژگیهای این نسخه، جلوگیری از بازنویسی ناخواسته پایگاه داده VLAN توسط سوئیچهایی است که دارای Configuration Revision Number بالاتری هستند. در Version 3 تنها سوئیچی که بهعنوان Primary Server تعیین شده است، اجازه اعمال تغییرات در اطلاعات VTP را دارد. این قابلیت احتمال بروز خطاهای مدیریتی را به میزان زیادی کاهش میدهد.
علاوه بر این، Version 3 از Extended VLAN (شناسههای 1006 تا 4094) نیز پشتیبانی میکند که برای شبکههای بزرگ و مراکز داده اهمیت زیادی دارد.
ویژگیهای VTP Version 3
- تمام قابلیتهای Version 1 و Version 2
- پشتیبانی از Extended VLAN (1006 تا 4094)
- معرفی Primary Server برای کنترل تغییرات
- امنیت بیشتر در مدیریت VLANها
- کاهش خطر بازنویسی پایگاه داده VLAN
- پشتیبانی از حالت VTP Off
- مناسب برای شبکههای سازمانی و بزرگ
نمونه تنظیم نسخه:
Switch(config)# vtp version 3
نحوه بررسی نسخه VTP
برای مشاهده نسخه فعال VTP روی سوئیچ از دستور زیر استفاده کنید:
Switch# show vtp status
نمونه خروجی:
VTP Version capable : 1 to 3
VTP version running : 3
VTP Domain Name : NetworkLab
VTP Operating Mode : Server
Configuration Revision : 5
در خروجی این دستور میتوانید نسخه فعال، نام دامنه، حالت VTP و مقدار Configuration Revision Number را مشاهده کنید.
مقایسه نسخههای VTP
| ویژگی | Version 1 | Version 2 | Version 3 |
|---|---|---|---|
| مدیریت VLAN | ✅ | ✅ | ✅ |
| پشتیبانی از VLANهای 1 تا 1005 | ✅ | ✅ | ✅ |
| پشتیبانی از Extended VLAN | ❌ | ❌ | ✅ |
| Primary Server | ❌ | ❌ | ✅ |
| امنیت بیشتر | ❌ | ❌ | ✅ |
| حالت VTP Off | ❌ | ❌ | ✅ |
| مناسب برای شبکههای بزرگ | ❌ | ❌ | ✅ |
کدام نسخه VTP را انتخاب کنیم؟
اگر از تجهیزات قدیمی استفاده میکنید و تنها به مدیریت VLANهای استاندارد نیاز دارید، VTP Version 1 یا Version 2 میتواند نیاز شما را برطرف کند. با این حال، در شبکههای جدید و سازمانی، VTP Version 3 بهترین انتخاب است؛ زیرا علاوه بر پشتیبانی از Extended VLAN، امکانات امنیتی بیشتری ارائه میدهد و با معرفی Primary Server، از اعمال تغییرات ناخواسته در پایگاه داده VLAN جلوگیری میکند.
به همین دلیل، در اغلب سناریوهای عملی و شبکههای مدرن، استفاده از VTP Version 3 توصیه میشود؛ مگر اینکه محدودیت سختافزاری یا نرمافزاری تجهیزات، استفاده از نسخههای قدیمیتر را الزامی کند.
سناریوی عملی پیادهسازی VTP در سیسکو
برای درک بهتر نحوه عملکرد VTP (VLAN Trunking Protocol)، در این آموزش یک سناریوی عملی را پیادهسازی میکنیم. در این سناریو، سه سوئیچ سیسکو را به یکدیگر متصل کرده و با استفاده از VTP، مدیریت متمرکز VLANها را انجام میدهیم. در پایان مشاهده خواهید کرد که با ایجاد یک VLAN روی سوئیچ VTP Server، همان VLAN بهصورت خودکار روی سایر سوئیچهای VTP Client ایجاد میشود.
این سناریو را میتوانید در محیطهای آزمایشگاهی مانند Cisco Packet Tracer، GNS3 یا روی تجهیزات واقعی سیسکو اجرا کنید.
هدف سناریو
در این سناریو قصد داریم مراحل زیر را انجام دهیم:
- پیکربندی یک سوئیچ بهعنوان VTP Server
- پیکربندی دو سوئیچ بهعنوان VTP Client
- ایجاد لینکهای Trunk بین سوئیچها
- تنظیم VTP Domain و نسخه VTP
- ایجاد یک VLAN روی سوئیچ Server
- بررسی همگامسازی خودکار VLANها روی سوئیچهای Client
توپولوژی شبکه
در این آزمایش از سه سوئیچ استفاده میکنیم.
Trunk Trunk
+-------------+ +-------------+
| Switch1 |--------| Switch2 |
| VTP Server | | VTP Client |
+-------------+ +-------------+
|
|
Trunk
|
+-------------+
| Switch3 |
| VTP Client |
+-------------+
در این توپولوژی:
- Switch1 بهعنوان VTP Server عمل میکند.
- Switch2 و Switch3 در حالت VTP Client قرار میگیرند.
- ارتباط بین سوئیچها از طریق لینکهای Trunk برقرار میشود.
مشخصات سناریو
برای جلوگیری از هرگونه ناسازگاری، تنظیمات زیر روی تمام سوئیچها اعمال خواهد شد.
| پارامتر | مقدار |
|---|---|
| VTP Domain | NetworkLab |
| VTP Version | 2 |
| VTP Password | Cisco123 |
| Switch1 | VTP Server |
| Switch2 | VTP Client |
| Switch3 | VTP Client |
مراحل اجرای سناریو
در طول این آموزش، مراحل زیر را بهترتیب انجام خواهیم داد:
- تنظیم نام دامنه VTP روی هر سه سوئیچ.
- انتخاب نسخه VTP.
- تعریف رمز عبور VTP.
- قرار دادن Switch1 در حالت Server.
- قرار دادن Switch2 و Switch3 در حالت Client.
- پیکربندی لینکهای Trunk بین سوئیچها.
- بررسی وضعیت VTP با دستور
show vtp status. - ایجاد VLAN جدید روی سوئیچ Server.
- بررسی انتقال خودکار VLAN به سوئیچهای Client.
- عیبیابی در صورت عدم همگامسازی VLANها.
نتیجه مورد انتظار
پس از پایان پیکربندی، زمانی که روی Switch1 یک VLAN جدید ایجاد کنید، این VLAN بدون نیاز به هیچ تنظیم اضافی روی Switch2 و Switch3 نیز ایجاد خواهد شد. بهعنوان مثال، اگر VLAN شماره 100 را روی سوئیچ Server ایجاد کنید، با اجرای دستور show vlan brief روی هر سه سوئیچ، VLAN 100 در خروجی مشاهده خواهد شد.
این رفتار نشان میدهد که VTP بهدرستی اطلاعات VLAN را بین سوئیچهای عضو دامنه همگامسازی کرده است.
نکات مهم قبل از شروع
پیش از اجرای دستورات، موارد زیر را بررسی کنید:
- همه سوئیچها از VTP پشتیبانی کنند.
- لینکهای بین سوئیچها در حالت Trunk قرار داشته باشند.
- نام VTP Domain روی همه سوئیچها یکسان باشد.
- نسخه VTP روی تمام سوئیچها یکسان تنظیم شده باشد.
- در صورت استفاده از رمز عبور، مقدار آن در همه سوئیچها یکسان باشد.
- مقدار Configuration Revision Number سوئیچهای جدید بررسی شود تا از حذف ناخواسته VLANها جلوگیری شود.
انتخاب VTP Mode (Server، Client و Transparent)
پس از تنظیم VTP Domain، نسخه VTP و در صورت نیاز رمز عبور، نوبت به انتخاب VTP Mode برای هر سوئیچ میرسد. حالت VTP مشخص میکند که هر سوئیچ چه نقشی در مدیریت و تبادل اطلاعات VLANها خواهد داشت. انتخاب صحیح این حالت یکی از مهمترین مراحل پیکربندی VTP است؛ زیرا تعیین میکند که سوئیچ قادر به ایجاد و مدیریت VLANها باشد یا فقط اطلاعات را از سایر سوئیچها دریافت کند.
در یک شبکه استاندارد، معمولاً تنها یک یا دو سوئیچ بهعنوان VTP Server پیکربندی میشوند و سایر سوئیچها در حالت Client یا Transparent قرار میگیرند. این روش علاوه بر سادهتر کردن مدیریت VLANها، از ایجاد تغییرات ناخواسته در شبکه نیز جلوگیری میکند.
تنظیم سوئیچ در حالت Server
سوئیچ VTP Server مسئول مدیریت پایگاه داده VLANها است. تمام عملیات ایجاد، حذف و ویرایش VLANها از طریق این سوئیچ انجام میشود و تغییرات به سایر سوئیچهای عضو دامنه ارسال خواهد شد.
برای قرار دادن سوئیچ در حالت Server، دستورات زیر را اجرا کنید:
Switch> enable
Switch# configure terminal
Switch(config)# vtp mode server
پس از اجرای دستور، پیغام مشابه زیر نمایش داده میشود:
Setting device to VTP SERVER mode.
اکنون این سوئیچ بهعنوان سرور VTP آماده مدیریت VLANها است.
تنظیم سوئیچ در حالت Client
سوئیچی که در حالت Client قرار میگیرد، نمیتواند VLAN جدیدی ایجاد یا حذف کند. این سوئیچ تنها اطلاعات VLAN را از VTP Server دریافت کرده و آنها را در پایگاه داده خود اعمال میکند.
برای قرار دادن سوئیچ در حالت Client، دستور زیر را اجرا کنید:
Switch> enable
Switch# configure terminal
Switch(config)# vtp mode client
پس از اعمال این تنظیم، هر تغییری که روی VTP Server انجام شود، بهصورت خودکار روی این سوئیچ نیز اعمال خواهد شد.
تنظیم سوئیچ در حالت Transparent
در برخی شبکهها ممکن است نخواهید سوئیچ اطلاعات VLAN را از سایر سوئیچها دریافت کند یا تغییرات خود را در شبکه منتشر کند. در این شرایط، بهترین انتخاب حالت Transparent است.
برای فعال کردن این حالت، دستور زیر را وارد کنید:
Switch> enable
Switch# configure terminal
Switch(config)# vtp mode transparent
در این حالت:
- میتوانید VLANها را بهصورت محلی روی سوئیچ ایجاد کنید.
- تغییرات VLAN به سایر سوئیچها ارسال نمیشود.
- پیامهای VTP از سوئیچ عبور میکنند، اما در پایگاه داده VLAN آن تأثیری ندارند.
به همین دلیل، حالت Transparent در بسیاری از شبکههای سازمانی برای افزایش کنترل و کاهش ریسک تغییرات ناخواسته استفاده میشود.
بررسی حالت فعلی VTP
پس از انتخاب حالت موردنظر، بهتر است از اعمال صحیح تنظیمات اطمینان حاصل کنید. برای این کار از دستور زیر استفاده کنید:
Switch# show vtp status
نمونهای از خروجی:
VTP Version : 2
Configuration Revision : 3
Maximum VLANs supported locally : 1005
VTP Operating Mode : Server
VTP Domain Name : NetworkLab
VTP Pruning Mode : Disabled
در این خروجی، مقدار VTP Operating Mode نشاندهنده حالت فعلی سوئیچ است. این مقدار میتواند Server، Client یا Transparent باشد.
نکات مهم هنگام انتخاب VTP Mode
هنگام انتخاب حالت VTP، به نکات زیر توجه داشته باشید:
- تنها سوئیچهایی که مسئول مدیریت VLANها هستند را در حالت Server قرار دهید.
- سوئیچهای لایه دسترسی (Access) را معمولاً در حالت Client تنظیم کنید تا VLANها را بهصورت خودکار دریافت کنند.
- اگر نمیخواهید تغییرات VTP روی یک سوئیچ اعمال شود، از حالت Transparent استفاده کنید.
- قبل از تغییر حالت یک سوئیچ، مقدار Configuration Revision Number را بررسی کنید تا از بروز مشکلات احتمالی جلوگیری شود.
- پس از هر تغییر، با دستور
show vtp statusوضعیت سوئیچ را بررسی کنید تا از صحت پیکربندی اطمینان حاصل شود.
تنظیم نسخه VTP (Version)
یکی از مراحل مهم در پیکربندی VTP (VLAN Trunking Protocol)، انتخاب و تنظیم نسخه (Version) این پروتکل روی سوئیچها است. هرچند بسیاری از تجهیزات سیسکو بهصورت پیشفرض از نسخه مشخصی استفاده میکنند، اما برای جلوگیری از بروز مشکلات در همگامسازی VLANها، بهتر است نسخه VTP را بهصورت دستی روی تمامی سوئیچهای عضو شبکه تنظیم کنید.
تمام سوئیچهایی که قرار است اطلاعات VLAN را از طریق VTP با یکدیگر تبادل کنند، باید از نسخههای سازگار استفاده کنند. در غیر این صورت، ممکن است پیامهای VTP بهدرستی پردازش نشوند یا فرآیند همگامسازی VLANها با مشکل مواجه شود.
مشاهده نسخه فعلی VTP
قبل از تغییر نسخه، بهتر است نسخه فعلی VTP را بررسی کنید. برای این کار از دستور زیر استفاده کنید:
Switch# show vtp status
نمونه خروجی:
VTP Version capable : 1 to 3
VTP version running : 2
VTP Domain Name : NetworkLab
VTP Operating Mode : Server
Configuration Revision : 5
در این خروجی، عبارت VTP version running نشان میدهد که سوئیچ در حال حاضر از چه نسخهای استفاده میکند.
تنظیم VTP Version 1
اگر قصد دارید از نسخه اول VTP استفاده کنید، دستور زیر را در حالت پیکربندی سراسری اجرا کنید:
Switch(config)# vtp version 1
این نسخه برای شبکههای کوچک و قدیمی مناسب است و تنها از VLANهای استاندارد (1 تا 1005) پشتیبانی میکند.
تنظیم VTP Version 2
برای استفاده از نسخه دوم، دستور زیر را اجرا کنید:
Switch(config)# vtp version 2
Version 2 نسبت به نسخه اول بهبودهایی در نحوه تبادل پیامهای VTP ایجاد کرده و در برخی سناریوها سازگاری بیشتری با تجهیزات قدیمی دارد.
تنظیم VTP Version 3
اگر سوئیچ شما از نسخه سوم پشتیبانی میکند، میتوانید با دستور زیر آن را فعال کنید:
Switch(config)# vtp version 3
پس از اجرای این دستور، ممکن است پیامی مبنی بر تغییر نسخه نمایش داده شود. در برخی مدلهای سوئیچ نیز لازم است پس از فعالسازی Version 3، نقش Primary Server را برای اعمال تغییرات در پایگاه داده VLAN تعیین کنید.
بررسی اعمال تنظیمات
پس از تنظیم نسخه، مجدداً وضعیت VTP را بررسی کنید:
Switch# show vtp status
نمونه خروجی:
VTP Version capable : 1 to 3
VTP version running : 3
VTP Domain Name : NetworkLab
VTP Operating Mode : Server
اگر مقدار VTP version running با نسخه انتخابشده مطابقت داشته باشد، تنظیمات با موفقیت اعمال شده است.
نکات مهم هنگام تنظیم نسخه VTP
هنگام انتخاب نسخه VTP، به نکات زیر توجه کنید:
- نسخه VTP را روی تمام سوئیچهای عضو دامنه یکسان یا سازگار تنظیم کنید.
- پیش از تغییر نسخه، از سازگاری مدل سوئیچ و نسخه Cisco IOS با VTP Version 3 اطمینان حاصل کنید.
- اگر از VTP Version 3 استفاده میکنید، برای اعمال تغییرات در VLANها باید سوئیچ Primary Server را مشخص کنید.
- پس از تغییر نسخه، عملکرد VTP را با دستور
show vtp statusبررسی کنید. - در صورت وجود سوئیچهای قدیمی که فقط از Version 1 یا Version 2 پشتیبانی میکنند، پیش از مهاجرت به Version 3، سازگاری تجهیزات را بررسی کنید.
بهترین انتخاب کدام نسخه است؟
در شبکههای امروزی، VTP Version 3 به دلیل پشتیبانی از Extended VLAN، افزایش امنیت، معرفی Primary Server و کاهش خطر بازنویسی ناخواسته پایگاه داده VLAN، بهترین انتخاب محسوب میشود. با این حال، اگر در شبکه از سوئیچهای قدیمی استفاده میکنید که از Version 3 پشتیبانی نمیکنند، میتوانید از Version 2 استفاده کنید. نسخه Version 1 نیز بیشتر در شبکههای قدیمی یا محیطهای آموزشی کاربرد دارد.
در ادامه آموزش، پس از تنظیم نسخه VTP، به سراغ فعالسازی VTP Pruning و بررسی نقش آن در کاهش ترافیک غیرضروری VLANها در لینکهای Trunk خواهیم رفت.
فعالسازی Pruning در VTP
VTP Pruning یکی از قابلیتهای کاربردی پروتکل VTP (VLAN Trunking Protocol) است که با هدف کاهش ترافیک غیرضروری در لینکهای Trunk طراحی شده است. زمانی که این قابلیت فعال باشد، سوئیچهای سیسکو تنها ترافیک VLANهایی را از لینک Trunk عبور میدهند که در سمت مقابل به آنها نیاز وجود دارد. در نتیجه، از ارسال بیدلیل بستههای Broadcast، Multicast و Unknown Unicast جلوگیری شده و کارایی شبکه افزایش مییابد.
بهصورت پیشفرض، زمانی که یک لینک Trunk بین دو سوئیچ برقرار میشود، تمام VLANهای مجاز میتوانند ترافیک خود را از آن لینک عبور دهند؛ حتی اگر در سوئیچ مقصد هیچ پورتی عضو آن VLAN نباشد. این موضوع در شبکههای بزرگ باعث اشغال پهنای باند و افزایش بار روی سوئیچها میشود. VTP Pruning این مشکل را برطرف میکند.
VTP Pruning چگونه کار میکند؟
هنگامی که قابلیت Pruning فعال میشود، سوئیچ VTP Server اطلاعات مربوط به VLANهای فعال را به سایر سوئیچها ارسال میکند. سپس هر سوئیچ بررسی میکند که آیا در یک VLAN مشخص، پورتی فعال دارد یا خیر.
اگر سوئیچ مقصد هیچ پورتی در آن VLAN نداشته باشد، از سوئیچ مبدأ درخواست میکند که ارسال ترافیک آن VLAN روی لینک Trunk متوقف شود. به این ترتیب تنها VLANهایی که واقعاً در مقصد مورد استفاده قرار میگیرند، از لینک عبور خواهند کرد.
به عنوان مثال، فرض کنید سه VLAN شامل 10، 20 و 30 در شبکه وجود دارند، اما روی سوئیچ دوم فقط VLAN 10 استفاده میشود. در این شرایط، با فعال بودن VTP Pruning، ترافیک مربوط به VLANهای 20 و 30 از لینک Trunk به سمت سوئیچ دوم ارسال نخواهد شد و فقط ترافیک VLAN 10 عبور میکند.
مزایای فعالسازی VTP Pruning
استفاده از VTP Pruning مزایای متعددی برای شبکه به همراه دارد، از جمله:
- کاهش ترافیک غیرضروری روی لینکهای Trunk
- کاهش حجم بستههای Broadcast و Multicast
- استفاده بهینه از پهنای باند شبکه
- بهبود عملکرد سوئیچها
- افزایش مقیاسپذیری در شبکههای بزرگ
- کاهش بار پردازشی روی تجهیزات شبکه
فعالسازی VTP Pruning
قابلیت Pruning تنها از طریق سوئیچی که در حالت VTP Server قرار دارد فعال میشود. پس از فعال شدن، این تنظیم به سایر سوئیچهای عضو همان VTP Domain نیز اعمال خواهد شد.
برای فعال کردن VTP Pruning، دستور زیر را در حالت Global Configuration اجرا کنید:
Switch(config)# vtp pruning
پس از اجرای دستور، قابلیت Pruning فعال شده و سوئیچهای عضو دامنه VTP از این ویژگی استفاده خواهند کرد.
غیرفعال کردن VTP Pruning
در صورت نیاز میتوانید این قابلیت را غیرفعال کنید:
Switch(config)# no vtp pruning
با اجرای این دستور، تمام VLANهای مجاز دوباره ترافیک خود را از لینکهای Trunk عبور خواهند داد.
بررسی وضعیت VTP Pruning
برای اطمینان از فعال بودن Pruning، از دستور زیر استفاده کنید:
Switch# show vtp status
اگر Pruning فعال باشد، در خروجی عبارت زیر را مشاهده خواهید کرد:
VTP Pruning Mode : Enabled
در صورتی که مقدار Disabled نمایش داده شود، این قابلیت غیرفعال است.
بررسی VLANهای مجاز روی لینک Trunk
برای مشاهده وضعیت لینکهای Trunk و VLANهای عبوری، دستور زیر را اجرا کنید:
Switch# show interfaces trunk
این دستور اطلاعاتی مانند موارد زیر را نمایش میدهد:
- پورتهای Trunk فعال
- VLANهای مجاز روی لینک Trunk
- VLANهای فعال
- VLANهایی که در حالت Forwarding قرار دارند
این اطلاعات به شما کمک میکند تا عملکرد Pruning را بهتر بررسی و تحلیل کنید.
نکات مهم درباره VTP Pruning
هنگام استفاده از این قابلیت، به نکات زیر توجه داشته باشید:
- VTP Pruning فقط روی لینکهای Trunk عمل میکند و روی پورتهای Access هیچ تأثیری ندارد.
- این قابلیت تنها در دامنههای VTP فعال قابل استفاده است و روی سوئیچهایی که در حالت Transparent قرار دارند، مدیریت نمیشود.
- فعال کردن Pruning باعث حذف VLANها نمیشود؛ بلکه فقط از ارسال ترافیک غیرضروری آنها روی لینکهای Trunk جلوگیری میکند.
- برخی VLANها مانند VLAN 1 بهصورت پیشفرض از فرآیند Pruning مستثنی هستند و ترافیک آنها همچنان از لینک Trunk عبور میکند.
- در شبکههای بزرگ با تعداد زیاد VLAN، فعالسازی Pruning میتواند تأثیر محسوسی در بهبود عملکرد و کاهش مصرف پهنای باند داشته باشد.
مشاهده وضعیت VTP با دستور show vtp status
برای بررسی وضعیت و اطمینان از صحت پیکربندی VTP (VLAN Trunking Protocol) در سوئیچهای سیسکو، از یکی از مهمترین دستورات مدیریتی یعنی دستور show vtp status استفاده میشود. این دستور به مدیر شبکه کمک میکند تا اطلاعات کامل مربوط به عملکرد VTP را مشاهده کرده و در صورت وجود مشکل، سریعتر آن را عیبیابی کند.
این دستور در واقع یک نمای کلی (Overview) از وضعیت VTP روی سوئیچ ارائه میدهد و شامل اطلاعاتی مانند نسخه VTP، نام دامنه، حالت کاری سوئیچ، مقدار Revision Number و وضعیت Pruning است.
اجرای دستور show vtp status
برای مشاهده وضعیت VTP کافی است وارد حالت Privileged EXEC شوید و دستور زیر را اجرا کنید:
Switch# show vtp status
پس از اجرای این دستور، سوئیچ اطلاعات کاملی از تنظیمات VTP را نمایش میدهد.
نمونه خروجی دستور
VTP Version capable : 1 to 3
VTP version running : 3
VTP Domain Name : NetworkLab
VTP Operating Mode : Server
Configuration Revision : 7
Maximum VLANs supported locally: 1005
Number of existing VLANs : 12
VTP Pruning Mode : Enabled
VTP V2 Mode : Disabled
توضیح بخشهای مهم خروجی
1. VTP Version capable
نشان میدهد سوئیچ از چه نسخههایی از VTP پشتیبانی میکند (مثلاً 1 تا 3). این بخش نشاندهنده توانایی سختافزار/IOS است.
2. VTP version running
نسخه فعال و در حال استفاده VTP را نمایش میدهد. این مقدار باید در تمام سوئیچهای دامنه یکسان باشد تا همگامسازی VLANها بهدرستی انجام شود.
3. VTP Domain Name
نام دامنه VTP را نشان میدهد. تمام سوئیچهایی که باید VLANها را با هم به اشتراک بگذارند، باید در یک Domain یکسان باشند.
4. VTP Operating Mode
نقش سوئیچ در شبکه را مشخص میکند:
- Server
- Client
- Transparent
این بخش تعیین میکند سوئیچ امکان ایجاد VLAN دارد یا فقط دریافتکننده اطلاعات است.
5. Configuration Revision Number
یکی از مهمترین بخشها در VTP است. این عدد نشاندهنده آخرین تغییرات VLAN در شبکه است. هرچه این عدد بالاتر باشد، اطلاعات جدیدتر تلقی میشود.
⚠️ نکته مهم: اگر یک سوئیچ با Revision Number بالاتر وارد شبکه شود، ممکن است باعث بازنویسی VLANهای موجود شود.
6. Number of existing VLANs
تعداد VLANهای موجود در سوئیچ را نمایش میدهد. این مقدار باید در سوئیچهای Client و Server هماهنگ باشد (در صورت عملکرد صحیح VTP).
7. VTP Pruning Mode
وضعیت فعال یا غیرفعال بودن VTP Pruning را نشان میدهد. اگر Enabled باشد، ترافیک VLANهای غیرضروری روی لینکهای Trunk کاهش مییابد.
8. VTP V2 Mode
نشان میدهد آیا حالت سازگاری VTP Version 2 فعال است یا خیر.
اهمیت دستور show vtp status
این دستور یکی از کلیدیترین ابزارها برای مدیریت و عیبیابی VTP است. با استفاده از آن میتوان:
- بررسی صحت تنظیمات VTP
- تشخیص اختلاف نسخه بین سوئیچها
- بررسی عدم هماهنگی Domain Name
- کنترل وضعیت Pruning
- بررسی مشکل همگامسازی VLANها
نکات مهم
- اگر VTP به درستی کار نمیکند، اولین دستور برای بررسی باید
show vtp statusباشد. - اختلاف در Domain Name یا Version معمولاً دلیل اصلی عدم همگامسازی VLANها است.
- مقدار Revision Number باید با دقت بررسی شود تا از حذف ناخواسته VLANها جلوگیری شود.
- اجرای این دستور هیچ تغییری در تنظیمات ایجاد نمیکند و کاملاً ایمن است.
بررسی اطلاعات دامنه VTP
یکی از مهمترین مراحل در راهاندازی و عیبیابی VTP (VLAN Trunking Protocol)، بررسی اطلاعات مربوط به VTP Domain است. دامنه VTP در واقع گروهی از سوئیچهاست که باید اطلاعات VLAN را بهصورت مشترک بین خود تبادل کنند. اگر تنظیمات دامنه بین سوئیچها یکسان نباشد، فرآیند همگامسازی VLANها انجام نخواهد شد.
به همین دلیل، بررسی دقیق اطلاعات دامنه VTP نقش کلیدی در اطمینان از عملکرد صحیح شبکه دارد.
VTP Domain چیست؟
VTP Domain یک نام منطقی (Logical Name) است که سوئیچهای سیسکو را در یک گروه مشترک قرار میدهد. تنها سوئیچهایی که در یک دامنه یکسان قرار دارند، میتوانند اطلاعات VLAN را از طریق VTP با یکدیگر تبادل کنند.
به عنوان مثال، اگر یک سوئیچ در دامنه NetworkLab و سوئیچ دیگر در دامنه ITLab باشد، این دو سوئیچ هیچ اطلاعات VLANی را با هم به اشتراک نخواهند گذاشت.
مشاهده اطلاعات دامنه VTP
برای بررسی وضعیت دامنه VTP از دستور زیر استفاده میشود:
Switch# show vtp status
در خروجی این دستور، بخش مربوط به دامنه بهصورت زیر نمایش داده میشود:
VTP Domain Name : NetworkLab
این خط نشان میدهد که سوئیچ عضو کدام دامنه VTP است.
اهمیت یکسان بودن VTP Domain
برای عملکرد صحیح VTP، تمام سوئیچهای عضو شبکه باید دارای Domain Name یکسان باشند. در غیر این صورت:
- VLANها بین سوئیچها همگامسازی نمیشوند
- سوئیچها پیامهای VTP را نادیده میگیرند
- مدیریت متمرکز VLANها از بین میرود
به همین دلیل، یکی از اولین مراحل عیبیابی در VTP بررسی همین بخش است.
تنظیم VTP Domain
برای تنظیم یا تغییر نام دامنه VTP از دستور زیر استفاده میشود:
Switch(config)# vtp domain NetworkLab
بعد از اجرای این دستور، سوئیچ وارد دامنه مشخصشده میشود و در صورت سازگاری سایر تنظیمات (مثل نسخه و پسورد)، شروع به تبادل اطلاعات VLAN با سایر سوئیچها میکند.
نکات مهم در بررسی دامنه VTP
- نام دامنه VTP باید در تمام سوئیچها دقیقاً یکسان باشد (به حروف بزرگ و کوچک حساس است).
- حتی یک اشتباه تایپی کوچک باعث قطع ارتباط VTP میشود.
- تغییر دامنه VTP باعث ریست شدن پایگاه داده VLAN روی سوئیچ میشود.
- بررسی دامنه باید همیشه قبل از بررسی VLANها و Revision Number انجام شود.
ایجاد VLAN روی سوئیچ Server و مشاهده همگامسازی خودکار
یکی از مهمترین و جذابترین قابلیتهای VTP (VLAN Trunking Protocol)، همگامسازی خودکار VLANها بین سوئیچهای عضو یک دامنه است. این قابلیت زمانی بهخوبی قابل مشاهده است که یک VLAN فقط روی سوئیچ VTP Server ایجاد شود و سپس بدون هیچ تنظیم اضافی روی سوئیچهای VTP Client نیز ظاهر شود.
در این بخش، یک سناریوی عملی را بررسی میکنیم تا عملکرد واقعی VTP در محیط شبکه کاملاً قابل درک باشد.
ایجاد VLAN روی سوئیچ VTP Server
ابتدا باید وارد سوئیچ Server شوید و یک VLAN جدید ایجاد کنید. این کار تنها روی Server انجام میشود و سایر سوئیچها نیازی به هیچ پیکربندی ندارند.
Switch# configure terminal
Switch(config)# vlan 100
Switch(config-vlan)# name Sales
Switch(config-vlan)# exit
در این مثال، یک VLAN با شماره 100 و نام Sales ایجاد شده است.
بررسی VLAN روی سوئیچ Server
برای اطمینان از ایجاد صحیح VLAN، دستور زیر را اجرا کنید:
Switch# show vlan brief
خروجی باید شامل VLAN 100 باشد:
VLAN Name Status
---- -------------------------------- --------
1 default active
100 Sales active
همگامسازی خودکار روی سوئیچهای Client
حالا بدون اینکه هیچ VLANی روی سوئیچهای Client تعریف کنیم، همان دستور را روی آنها اجرا میکنیم:
Switch# show vlan brief
نتیجه باید بهصورت زیر باشد:
VLAN Name Status
---- -------------------------------- --------
1 default active
100 Sales active
مشاهده میشود که VLAN 100 بهصورت خودکار روی سوئیچهای Client نیز ایجاد شده است. این دقیقاً همان عملکرد اصلی VTP است.
VTP چگونه این همگامسازی را انجام میدهد؟
زمانی که یک VLAN روی سوئیچ Server ایجاد میشود:
- مقدار Configuration Revision Number افزایش پیدا میکند.
- سوئیچ Server یک پیام VTP Advertisement ارسال میکند.
- سوئیچهای Client این پیام را از طریق لینکهای Trunk دریافت میکنند.
- پایگاه داده VLAN در سوئیچهای Client بهروزرسانی میشود.
این فرآیند کاملاً خودکار انجام میشود و نیاز به هیچ مداخله دستی ندارد.
بررسی وضعیت همگامسازی با دستور show vtp status
برای اطمینان از اینکه همه سوئیچها اطلاعات جدید را دریافت کردهاند، میتوان از دستور زیر استفاده کرد:
Switch# show vtp status
در خروجی، مقدار Number of existing VLANs باید در همه سوئیچها یکسان باشد.
نکات مهم در همگامسازی VLANها
- VLAN باید فقط روی سوئیچ Server ایجاد شود.
- لینکهای بین سوئیچها باید در حالت Trunk باشند.
- نام VTP Domain در همه سوئیچها باید یکسان باشد.
- در صورت وجود مشکل، ابتدا Revision Number و Version بررسی شود.
- تغییرات VLAN بهصورت آنی در شبکه منتشر میشود.
خطاهای رایج در عدم همگامسازی
اگر VLAN روی سوئیچهای Client نمایش داده نشد، معمولاً یکی از مشکلات زیر وجود دارد:
- اختلاف در VTP Domain Name
- عدم فعال بودن Trunk بین سوئیچها
- تفاوت در نسخه VTP
- تنظیم اشتباه Mode (Client/Server/Transparent)
- مشکل در Revision Number
ایجاد VLAN روی سوئیچ Server و مشاهده همگامسازی خودکار
یکی از مهمترین قابلیتهای VTP (VLAN Trunking Protocol)، امکان مدیریت متمرکز VLANها از طریق سوئیچ VTP Server و انتشار خودکار آنها در سطح شبکه است. در این بخش، هدف این است که نشان دهیم چگونه یک VLAN فقط یکبار روی سوئیچ Server ایجاد میشود و سپس بدون هیچ تنظیم دستی روی سایر سوئیچهای Client نیز اعمال میگردد.
این ویژگی باعث کاهش خطاهای انسانی، افزایش سرعت مدیریت شبکه و یکپارچگی تنظیمات VLAN در محیطهای مبتنی بر سوئیچهای سیسکو میشود.
ایجاد VLAN روی سوئیچ VTP Server
در ابتدا باید وارد سوئیچ Server شوید و VLAN مورد نظر را ایجاد کنید. این عملیات تنها روی Server انجام میشود:
Switch# configure terminal
Switch(config)# vlan 200
Switch(config-vlan)# name HR
Switch(config-vlan)# exit
در این مثال، یک VLAN با شماره 200 و نام HR ایجاد شده است.
بررسی ایجاد VLAN روی Server
برای اطمینان از ایجاد صحیح VLAN میتوان از دستور زیر استفاده کرد:
Switch# show vlan brief
خروجی باید شامل VLAN جدید باشد:
VLAN Name Status
---- -------------------------------- --------
1 default active
200 HR active
همگامسازی خودکار در سوئیچهای Client
در این مرحله، بدون هیچگونه پیکربندی VLAN روی سوئیچهای Client، همان دستور را اجرا میکنیم:
Switch# show vlan brief
خروجی نشان میدهد که VLAN 200 بهصورت خودکار ایجاد شده است:
VLAN Name Status
---- -------------------------------- --------
1 default active
200 HR active
این نتیجه نشان میدهد که VTP بهدرستی اطلاعات VLAN را از Server به Client منتقل کرده است.
فرآیند فنی همگامسازی VLAN در VTP
زمانی که VLAN جدید روی سوئیچ Server ساخته میشود، فرآیند زیر بهصورت خودکار انجام میشود:
- افزایش Configuration Revision Number روی سوئیچ Server
- تولید پیام VTP Advertisement
- ارسال پیام از طریق لینکهای Trunk
- دریافت پیام توسط سوئیچهای Client
- بهروزرسانی پایگاه داده VLAN در سوئیچهای Client
- اعمال تغییرات بدون نیاز به تنظیم دستی
بررسی وضعیت همگامسازی
برای اطمینان از اینکه VLAN در تمام سوئیچها بهدرستی اعمال شده است، میتوان از دستور زیر استفاده کرد:
Switch# show vtp status
در این حالت باید مقدار Number of existing VLANs در تمام سوئیچها یکسان باشد.
نکات مهم در همگامسازی VLAN
- VLAN فقط باید روی VTP Server ایجاد شود.
- لینکهای بین سوئیچها باید در حالت Trunk باشند.
- نام VTP Domain در تمام سوئیچها باید یکسان باشد.
- نسخه VTP در همه سوئیچها باید سازگار باشد.
- هرگونه اختلاف در Revision Number میتواند باعث مشکلات جدی شود.
مشکلات رایج در عدم همگامسازی
اگر VLAN روی سوئیچهای Client نمایش داده نشد، معمولاً یکی از موارد زیر علت آن است:
- عدم تطابق VTP Domain Name
- فعال نبودن لینک Trunk
- اختلاف در نسخه VTP
- تنظیم اشتباه Mode (Client یا Transparent)
- مشکل در Configuration Revision Number
بررسی VLANها با دستور show vlan brief
یکی از مهمترین و پرکاربردترین دستورات در مدیریت سوئیچهای سیسکو، دستور show vlan brief است. این دستور برای مشاهده سریع و خلاصه وضعیت VLANهای موجود روی سوئیچ استفاده میشود و به مدیر شبکه کمک میکند تا از صحت ایجاد، حذف و همگامسازی VLANها اطمینان حاصل کند.
در سناریوهای مربوط به VTP (VLAN Trunking Protocol) نیز این دستور نقش کلیدی دارد، زیرا بهوسیله آن میتوان بررسی کرد که آیا VLANهای ایجاد شده روی سوئیچ VTP Server بهدرستی روی سوئیچهای Client نیز اعمال شدهاند یا خیر.
اجرای دستور show vlan brief
برای مشاهده VLANها، کافی است وارد حالت Privileged EXEC شوید و دستور زیر را اجرا کنید:
Switch# show vlan brief
این دستور یک نمای خلاصه از تمام VLANهای موجود، نام آنها و وضعیتشان نمایش میدهد.
نمونه خروجی دستور
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------
1 default active Gi0/1, Gi0/2
100 Sales active Gi0/3
200 HR active Gi0/4
توضیح بخشهای خروجی
1. VLAN
این ستون شماره VLAN را نشان میدهد. هر VLAN یک شناسه عددی منحصر به فرد دارد (مثلاً 1، 100، 200).
2. Name
نام VLAN را نمایش میدهد. این نام معمولاً توسط مدیر شبکه هنگام ایجاد VLAN تعیین میشود (مثل Sales یا HR).
3. Status
وضعیت VLAN را نشان میدهد. معمولاً مقدار آن active است، یعنی VLAN فعال و قابل استفاده است.
4. Ports
پورتهایی را نمایش میدهد که به آن VLAN اختصاص داده شدهاند. این بخش برای بررسی عضویت اینترفیسها در VLAN بسیار مهم است.
اهمیت دستور show vlan brief در VTP
در محیطهایی که از VTP استفاده میشود، این دستور برای موارد زیر کاربرد دارد:
- بررسی ایجاد VLAN جدید روی سوئیچ Server
- اطمینان از همگامسازی VLANها روی سوئیچهای Client
- تشخیص حذف یا عدم دریافت VLANها
- بررسی عضویت پورتها در VLANهای مختلف
اگر VTP به درستی کار کند، خروجی این دستور در تمام سوئیچهای عضو دامنه باید تقریباً یکسان باشد.
تفاوت در حالتهای مختلف VTP
- در حالت Server: VLANها قابل ایجاد و مشاهده هستند.
- در حالت Client: VLANها فقط دریافت و نمایش داده میشوند.
- در حالت Transparent: VLANها بهصورت محلی ایجاد میشوند و مستقل از VTP نمایش داده میشوند.
نکات مهم
- این دستور فقط وضعیت VLANها را نمایش میدهد و هیچ تغییری در تنظیمات ایجاد نمیکند.
- اگر VLAN روی یک سوئیچ نمایش داده نشود، احتمالاً مشکل در VTP یا Trunk وجود دارد.
- برای بررسی دقیقتر وضعیت VTP باید این دستور را همراه با
show vtp statusاستفاده کرد. - پورتهایی که در VLAN خاصی نمایش داده نمیشوند، ممکن است هنوز به آن VLAN اختصاص داده نشده باشند.
تنظیم لینک Trunk بین سوئیچها
یکی از مهمترین پیشنیازها برای عملکرد صحیح VTP (VLAN Trunking Protocol)، برقراری لینکهای Trunk بین سوئیچها است. بدون وجود Trunk، هیچگونه تبادل اطلاعات VLAN بین سوئیچها انجام نمیشود و در نتیجه VTP عملاً کار نخواهد کرد.
لینک Trunk در واقع نوعی اتصال بین دو سوئیچ است که بهجای انتقال ترافیک یک VLAN خاص، امکان عبور ترافیک چندین VLAN را بهصورت همزمان فراهم میکند. به همین دلیل، VTP نیز برای ارسال پیامهای خود از همین نوع لینک استفاده میکند.
چرا Trunk در VTP مهم است؟
VTP پیامهای خود (VTP Advertisement) را فقط از طریق لینکهای Trunk ارسال و دریافت میکند. اگر پورتها در حالت Access باشند:
- پیامهای VTP منتقل نمیشوند
- VLANها بین سوئیچها همگامسازی نمیشوند
- سناریوی VTP عملاً از کار میافتد
بنابراین، قبل از هرگونه پیکربندی VTP باید مطمئن شویم که ارتباط بین سوئیچها بهصورت Trunk برقرار شده است.
نحوه تنظیم Trunk روی سوئیچ سیسکو
برای تبدیل یک اینترفیس به حالت Trunk، مراحل زیر انجام میشود:
Switch> enable
Switch# configure terminal
Switch(config)# interface gigabitEthernet 0/1
Switch(config-if)# switchport mode trunk
با اجرای این دستورات، پورت مورد نظر به حالت Trunk تغییر میکند و آماده انتقال چندین VLAN خواهد بود.
تعیین VLANهای مجاز روی Trunk (اختیاری)
در برخی سناریوها میتوان مشخص کرد که چه VLANهایی از لینک Trunk عبور کنند:
Switch(config-if)# switchport trunk allowed vlan 10,20,30
این تنظیم باعث افزایش امنیت و کنترل بهتر ترافیک شبکه میشود.
بررسی وضعیت لینک Trunk
برای اطمینان از اینکه لینک بهدرستی در حالت Trunk قرار گرفته است، از دستور زیر استفاده میشود:
Switch# show interfaces trunk
نمونه خروجی:
Port Mode Encapsulation Status Native vlan
Gi0/1 on 802.1q trunking 1
Vlans allowed on trunk: 1-4094
Vlans allowed and active in management domain: 1,10,20,30
نکات مهم در تنظیم Trunk
- هر دو طرف لینک (هر دو سوئیچ) باید در حالت Trunk تنظیم شوند.
- در غیر این صورت، لینک ممکن است در حالت Dynamic یا Access باقی بماند.
- استفاده از استاندارد 802.1Q در اکثر شبکههای مدرن توصیه میشود.
- VLAN بومی (Native VLAN) باید در هر دو طرف یکسان باشد.
- بدون Trunk، VTP هیچ عملکردی نخواهد داشت.
مشکلات رایج در تنظیم Trunk
اگر VTP کار نمیکند، یکی از دلایل زیر میتواند مربوط به Trunk باشد:
- پورت هنوز در حالت Access است
- عدم تطابق تنظیمات Trunk بین دو سوئیچ
- Native VLAN متفاوت در دو سمت لینک
- غیرفعال بودن اینترفیس
- محدود شدن VLANهای مجاز روی Trunk
بررسی عملکرد VTP با دستورات عیبیابی
پس از انجام تنظیمات VTP (VLAN Trunking Protocol)، مهمترین مرحله این است که مطمئن شویم این پروتکل بهدرستی در شبکه کار میکند و VLANها بین سوئیچها بهدرستی همگامسازی شدهاند. برای این کار از مجموعهای از دستورات عیبیابی (Troubleshooting Commands) در سوئیچهای سیسکو استفاده میشود.
این دستورات به مدیر شبکه کمک میکنند تا مشکلاتی مانند عدم همگامسازی VLANها، اختلاف نسخه VTP، اشتباه بودن Domain یا مشکل در لینک Trunk را شناسایی و رفع کند.
1. بررسی وضعیت کلی VTP
اولین و مهمترین دستور برای بررسی عملکرد VTP، دستور زیر است:
Switch# show vtp status
این دستور اطلاعاتی مانند موارد زیر را نمایش میدهد:
- نسخه VTP
- نام دامنه (Domain Name)
- حالت سوئیچ (Server / Client / Transparent)
- مقدار Configuration Revision
- وضعیت Pruning
اگر هرگونه مشکل در VTP وجود داشته باشد، معمولاً در همین دستور قابل شناسایی است.
2. بررسی VLANهای موجود
برای اطمینان از اینکه VLANها بهدرستی همگامسازی شدهاند:
Switch# show vlan brief
اگر VTP درست کار کند، VLANهایی که روی Server ایجاد شدهاند باید روی Client نیز نمایش داده شوند.
3. بررسی لینکهای Trunk
VTP فقط از طریق لینکهای Trunk کار میکند، بنابراین بررسی وضعیت Trunk بسیار مهم است:
Switch# show interfaces trunk
این دستور نشان میدهد:
- کدام پورتها Trunk هستند
- چه VLANهایی اجازه عبور دارند
- وضعیت Native VLAN
اگر Trunk فعال نباشد، VTP هیچ اطلاعاتی را منتقل نخواهد کرد.
4. بررسی اینترفیسها
برای اطمینان از فعال بودن لینک بین سوئیچها:
Switch# show ip interface brief
یا:
Switch# show interfaces status
اگر اینترفیس Down باشد، ارتباط VTP نیز برقرار نخواهد شد.
5. بررسی پیامهای VTP (در صورت نیاز پیشرفته)
در برخی مواقع برای عیبیابی دقیقتر میتوان از حالت Debug استفاده کرد:
Switch# debug sw-vlan vtp events
این دستور پیامهای مربوط به VTP را بهصورت زنده نمایش میدهد و برای پیدا کردن مشکلات پیچیده بسیار کاربردی است.
مشکلات رایج در عملکرد VTP
در هنگام عیبیابی، معمولاً مشکلات زیر مشاهده میشود:
1. عدم تطابق Domain Name
اگر نام دامنه در سوئیچها یکسان نباشد، هیچ اطلاعاتی رد و بدل نمیشود.
2. اختلاف Version
نسخههای متفاوت VTP باعث عدم همگامسازی میشوند.
3. مشکل Trunk
اگر لینک Trunk فعال نباشد، VTP کار نخواهد کرد.
4. Configuration Revision Number بالا
اگر سوئیچی با Revision بالاتر وارد شبکه شود، ممکن است VLANها overwrite شوند یا حذف شوند.
5. حالت اشتباه VTP Mode
مثلاً اگر همه سوئیچها Client باشند، هیچ VLANی قابل ایجاد نیست.
نکات مهم در عیبیابی VTP
- همیشه ابتدا دستور
show vtp statusرا بررسی کنید. - سپس وضعیت Trunk و VLANها را چک کنید.
- اختلاف Domain یا Version معمولاً علت اصلی مشکل است.
- در شبکههای واقعی، قبل از اتصال سوئیچ جدید حتماً Revision Number را ریست کنید.
- از Debug فقط در محیط آزمایشگاهی استفاده کنید، چون ممکن است بار CPU را بالا ببرد.
دستورات کاربردی VTP که هر مدیر شبکه باید بداند
در مدیریت شبکههای مبتنی بر VTP (VLAN Trunking Protocol)، استفاده از دستورات صحیح سیسکو نقش بسیار مهمی در پیکربندی، بررسی وضعیت و عیبیابی دارد. آشنایی با دستورات کاربردی باعث میشود مدیر شبکه بتواند سریعتر مشکلات را شناسایی کرده و کنترل دقیقی بر روی VLANها و همگامسازی آنها داشته باشد.
در ادامه، مهمترین دستورات کاربردی VTP در سوئیچهای سیسکو معرفی و توضیح داده شدهاند.
1. بررسی وضعیت کلی VTP
Switch# show vtp status
این دستور مهمترین ابزار برای مشاهده وضعیت VTP است و اطلاعات زیر را نمایش میدهد:
- نسخه VTP
- نام دامنه (Domain Name)
- حالت VTP (Server / Client / Transparent)
- مقدار Configuration Revision
- وضعیت Pruning
2. مشاهده VLANهای موجود
Switch# show vlan brief
این دستور برای بررسی VLANهای موجود روی سوئیچ استفاده میشود و کمک میکند مطمئن شوید VLANها بهدرستی از طریق VTP همگامسازی شدهاند یا خیر.
3. بررسی لینکهای Trunk
Switch# show interfaces trunk
این دستور وضعیت لینکهای Trunk را نمایش میدهد. از آنجا که VTP فقط از طریق Trunk کار میکند، این دستور برای اطمینان از صحت ارتباط بین سوئیچها بسیار مهم است.
4. تنظیم VTP Domain
Switch(config)# vtp domain NetworkLab
این دستور برای تعیین نام دامنه VTP استفاده میشود. تمام سوئیچهایی که باید با هم VLAN به اشتراک بگذارند، باید در یک Domain یکسان باشند.
5. تنظیم حالت VTP (Mode)
Switch(config)# vtp mode server
Switch(config)# vtp mode client
Switch(config)# vtp mode transparent
این دستورات برای تعیین نقش سوئیچ در VTP استفاده میشوند:
- Server: مدیریت VLANها
- Client: دریافت VLANها
- Transparent: مدیریت مستقل VLANها
6. تنظیم نسخه VTP
Switch(config)# vtp version 2
با این دستور نسخه VTP مشخص میشود. برای جلوگیری از ناسازگاری، بهتر است تمام سوئیچها از یک نسخه یکسان استفاده کنند.
7. تنظیم رمز عبور VTP
Switch(config)# vtp password Cisco123
این دستور برای افزایش امنیت VTP استفاده میشود تا فقط سوئیچهای دارای رمز صحیح بتوانند در دامنه VTP شرکت کنند.
8. فعالسازی VTP Pruning
Switch(config)# vtp pruning
این دستور باعث کاهش ترافیک غیرضروری روی لینکهای Trunk میشود و فقط VLANهای مورد نیاز را عبور میدهد.
9. مشاهده وضعیت اینترفیسها
Switch# show ip interface brief
یا:
Switch# show interfaces status
این دستورات برای بررسی وضعیت لینکهای فیزیکی بین سوئیچها استفاده میشوند.
10. فعالسازی حالت Debug برای VTP (پیشرفته)
Switch# debug sw-vlan vtp events
این دستور پیامهای زنده مربوط به VTP را نمایش میدهد و برای عیبیابی پیشرفته کاربرد دارد.
نکات مهم
- قبل از هر تغییر در VTP، وضعیت فعلی با
show vtp statusبررسی شود. - تغییرات VTP میتواند روی کل شبکه تأثیر بگذارد، بنابراین باید با دقت انجام شود.
- استفاده از Debug فقط در محیط آزمایشگاهی توصیه میشود.
- همیشه قبل از اضافه کردن سوئیچ جدید، Revision Number بررسی شود.
hasankhamkon
دیدگاه های نامرتبط به مطلب تایید نخواهد شد.
از درج دیدگاه های تکراری پرهیز نمایید.