VTP چیست و چگونه روی سوئیچ سیسکو استفاده می‌شود؟

فهرست مطالب

  1. مقدمه
  2. VTP چیست؟
  3. کاربرد VTP در شبکه‌های سیسکو
  4. مزایای استفاده از VTP
  5. معایب و محدودیت‌های VTP
  6. اجزای اصلی VTP
    • VTP Domain
    • VTP Version
    • VTP Advertisement
    • Configuration Revision Number
  7. حالت‌های کاری VTP
    • VTP Server
    • VTP Client
    • VTP Transparent
    • VTP Off (در نسخه 3)
  8. پیش‌نیازهای راه‌اندازی VTP
  9. پیکربندی VTP Server
    • مشاهده وضعیت فعلی VTP
    • تعیین نام Domain
    • تنظیم رمز عبور VTP
    • انتخاب نسخه VTP
  10. پیکربندی VTP Client
  11. پیکربندی VTP Transparent
  12. بررسی و عیب‌یابی VTP
  13. دستورات مهم VTP در سوئیچ‌های سیسکو
Switch# show vtp status

Switch(config)# vtp domain CCNA

Switch(config)# vtp mode server

Switch(config)# vtp mode client

Switch(config)# vtp mode transparent

Switch(config)# vtp password cisco123

Switch(config)# vtp version 2

Switch# show vlan brief

Switch# show vtp counters
  1. مثال عملی راه‌اندازی VTP بین دو سوئیچ
  2. نکات امنیتی در استفاده از VTP
  3. تفاوت VTP Version 1، Version 2 و Version 3
  4. مقایسه VTP با مدیریت دستی VLANها
  5. سناریوی عملی ایجاد و انتشار VLAN با VTP
  6. مشکلات رایج و روش‌های رفع آن‌ها
  7. جمع‌بندی

 

 

مقدمه

در شبکه‌های کامپیوتری، مدیریت VLANها در تعداد زیادی از سوئیچ‌ها می‌تواند فرایندی زمان‌بر و پیچیده باشد. در صورتی که هر VLAN به صورت دستی روی تمامی سوئیچ‌ها ایجاد و به‌روزرسانی شود، احتمال بروز خطا افزایش یافته و مدیریت شبکه دشوار خواهد شد. شرکت سیسکو برای حل این مشکل پروتکل VLAN Trunking Protocol یا به اختصار VTP را ارائه کرده است.

VTP پروتکلی اختصاصی سیسکو است که امکان مدیریت متمرکز VLANها را در یک دامنه (Domain) فراهم می‌کند. با استفاده از این پروتکل، مدیر شبکه می‌تواند VLANها را تنها روی یک سوئیچ تعریف یا تغییر دهد و این تغییرات به صورت خودکار به سایر سوئیچ‌های عضو همان دامنه منتقل شود. این قابلیت باعث کاهش حجم پیکربندی، افزایش سرعت مدیریت شبکه و جلوگیری از ناهماهنگی در اطلاعات VLANها می‌شود.

در این آموزش با مفهوم VTP، نحوه عملکرد آن، حالت‌های مختلف کاری، مزایا و معایب، روش پیکربندی روی سوئیچ‌های سیسکو و همچنین دستورات کاربردی برای مدیریت و عیب‌یابی این پروتکل آشنا خواهیم شد.

 

VTP چیست؟

VTP یا VLAN Trunking Protocol یک پروتکل اختصاصی شرکت سیسکو است که برای مدیریت و توزیع اطلاعات VLAN بین سوئیچ‌های یک شبکه طراحی شده است. این پروتکل به مدیر شبکه اجازه می‌دهد VLANها را تنها روی یک سوئیچ ایجاد، حذف یا ویرایش کند و سپس این تغییرات به صورت خودکار به سایر سوئیچ‌های عضو همان VTP Domain منتقل شود.

در شبکه‌های بزرگ که شامل تعداد زیادی سوئیچ هستند، پیکربندی دستی VLANها روی هر سوئیچ کاری دشوار و مستعد خطا است. VTP این مشکل را با ایجاد یک پایگاه داده مشترک از VLANها برطرف می‌کند. به این ترتیب تمامی سوئیچ‌های عضو دامنه VTP اطلاعات یکسانی از VLANها خواهند داشت.

VTP اطلاعات VLAN را از طریق لینک‌های Trunk میان سوئیچ‌ها منتقل می‌کند. هر زمان که تغییری در VLANها روی سوئیچ سرور (Server) ایجاد شود، یک پیام تبلیغاتی (Advertisement) برای سایر سوئیچ‌ها ارسال شده و پایگاه داده VLAN آن‌ها به‌روزرسانی می‌شود.

استفاده از VTP باعث ساده‌تر شدن مدیریت شبکه، کاهش خطاهای پیکربندی و صرفه‌جویی در زمان مدیران شبکه می‌شود. با این حال، در صورت پیکربندی نادرست می‌تواند تغییرات ناخواسته‌ای را در کل شبکه اعمال کند؛ به همین دلیل آشنایی کامل با نحوه عملکرد و تنظیمات آن ضروری است.

 

 

معایب و محدودیت‌های VTP

با وجود اینکه VTP مدیریت VLANها را در شبکه‌های سیسکو ساده‌تر می‌کند، استفاده از آن بدون آگاهی کافی می‌تواند مشکلاتی را در شبکه ایجاد کند. به همین دلیل شناخت معایب و محدودیت‌های این پروتکل برای مدیران شبکه ضروری است.

1. انتشار اشتباه تغییرات در کل شبکه

یکی از مهم‌ترین معایب VTP این است که هر تغییری که روی سوئیچ Server اعمال شود، به تمام سوئیچ‌های عضو همان VTP Domain منتقل می‌شود. در نتیجه اگر VLANها به اشتباه حذف یا تغییر داده شوند، این تغییرات در سراسر شبکه منتشر شده و ممکن است باعث اختلال گسترده در ارتباطات شود.

2. مشکل Configuration Revision Number

VTP از شماره‌ای به نام Configuration Revision Number برای تشخیص جدیدترین اطلاعات VLAN استفاده می‌کند. اگر سوئیچی با Revision Number بالاتر به شبکه متصل شود، ممکن است اطلاعات VLAN موجود در سایر سوئیچ‌ها را بازنویسی کند. این موضوع یکی از رایج‌ترین دلایل از دست رفتن VLANها در شبکه‌های مبتنی بر VTP است.

3. وابستگی به تجهیزات سیسکو

VTP یک پروتکل اختصاصی سیسکو است و توسط بسیاری از تجهیزات سایر تولیدکنندگان پشتیبانی نمی‌شود. بنابراین در شبکه‌هایی که از تجهیزات چندین شرکت مختلف استفاده می‌کنند، کاربرد محدودی دارد.

4. پیچیدگی در عیب‌یابی

در برخی مواقع تشخیص علت مشکلات ناشی از VTP دشوار است. اختلاف در Domain Name، Version، Password یا Revision Number می‌تواند باعث عدم همگام‌سازی VLANها شود و فرآیند عیب‌یابی را پیچیده کند.

5. ریسک‌های امنیتی

در صورت عدم استفاده از رمز عبور VTP، هر سوئیچ دارای تنظیمات سازگار می‌تواند به دامنه VTP متصل شده و اطلاعات VLAN را دریافت یا حتی تغییر دهد. این موضوع می‌تواند امنیت شبکه را به خطر بیندازد.

6. عدم نیاز در بسیاری از شبکه‌های مدرن

امروزه بسیاری از مدیران شبکه ترجیح می‌دهند VLANها را به صورت دستی مدیریت کنند یا از فناوری‌های جدیدتر استفاده نمایند. به همین دلیل در برخی سازمان‌ها استفاده از VTP محدود شده و سوئیچ‌ها در حالت Transparent قرار می‌گیرند تا از انتشار ناخواسته تغییرات جلوگیری شود.

7. محدودیت در نسخه‌های قدیمی

نسخه‌های اولیه VTP امکانات محدودی داشتند و از برخی ویژگی‌های پیشرفته مانند Extended VLANs به خوبی پشتیبانی نمی‌کردند. هرچند VTP Version 3 بسیاری از این محدودیت‌ها را برطرف کرده است، اما هنوز در برخی شبکه‌ها نسخه‌های قدیمی مورد استفاده قرار می‌گیرند.

در مجموع، اگرچه VTP می‌تواند مدیریت VLANها را ساده کند، اما استفاده نادرست از آن ممکن است باعث بروز مشکلات گسترده در شبکه شود. به همین دلیل توصیه می‌شود قبل از پیاده‌سازی VTP، نحوه عملکرد آن به‌طور کامل بررسی و آزمایش شود.

 

 

اجزای اصلی VTP

برای درک بهتر نحوه عملکرد VTP، لازم است با اجزای اصلی این پروتکل آشنا شویم. VTP از چند مؤلفه مهم تشکیل شده است که وظیفه مدیریت، همگام‌سازی و انتشار اطلاعات VLAN را در شبکه بر عهده دارند.

1. VTP Domain

VTP Domain به مجموعه‌ای از سوئیچ‌ها گفته می‌شود که اطلاعات VLAN را از طریق پروتکل VTP با یکدیگر به اشتراک می‌گذارند. تمامی سوئیچ‌هایی که قرار است اطلاعات VLAN را مبادله کنند، باید عضو یک Domain یکسان باشند.

نام Domain در تمام سوئیچ‌های عضو باید دقیقاً یکسان باشد؛ در غیر این صورت سوئیچ‌ها پیام‌های VTP را نادیده می‌گیرند و اطلاعات VLAN بین آن‌ها تبادل نخواهد شد.

نمونه دستور تنظیم Domain:

Switch(config)# vtp domain CCNA

در این مثال، نام دامنه VTP برابر با CCNA تنظیم شده است.

2. VTP Version

VTP در چند نسخه مختلف ارائه شده است که هر نسخه قابلیت‌ها و ویژگی‌های خاص خود را دارد. تمامی سوئیچ‌های عضو شبکه باید از نسخه‌های سازگار با یکدیگر استفاده کنند تا بتوانند اطلاعات VTP را تبادل نمایند.

نسخه‌های اصلی VTP عبارت‌اند از:

  • VTP Version 1: نسخه اولیه با امکانات پایه
  • VTP Version 2: بهبود یافته نسبت به نسخه 1 و دارای قابلیت‌های بیشتر
  • VTP Version 3: پیشرفته‌ترین نسخه با امنیت و قابلیت‌های مدیریتی بالاتر

نمونه دستور تعیین نسخه:

Switch(config)# vtp version 2

3. VTP Advertisement

پیام‌های VTP Advertisement بسته‌هایی هستند که برای انتقال اطلاعات VLAN بین سوئیچ‌ها استفاده می‌شوند. هر زمان تغییری در پایگاه داده VLAN ایجاد شود، سوئیچ Server این اطلاعات را از طریق Advertisement به سایر سوئیچ‌ها ارسال می‌کند.

سه نوع Advertisement در VTP وجود دارد:

Summary Advertisement

به صورت دوره‌ای ارسال می‌شود و شامل اطلاعات کلی VTP مانند Domain Name و Revision Number است.

Subset Advertisement

هنگام ایجاد، حذف یا تغییر VLANها ارسال می‌شود و جزئیات کامل تغییرات را در اختیار سایر سوئیچ‌ها قرار می‌دهد.

Advertisement Request

زمانی که یک سوئیچ نیاز به دریافت اطلاعات VLAN داشته باشد، این پیام را برای درخواست به‌روزرسانی ارسال می‌کند.

این پیام‌ها از طریق لینک‌های Trunk میان سوئیچ‌ها منتقل می‌شوند.

4. Configuration Revision Number

Configuration Revision Number یک عدد است که نسخه پایگاه داده VLAN را مشخص می‌کند. هر بار که تغییری در VLANها روی سوئیچ Server ایجاد شود، این عدد یک واحد افزایش می‌یابد.

سوئیچ‌ها از این شماره برای تشخیص جدیدترین اطلاعات VLAN استفاده می‌کنند. هر سوئیچی که Revision Number بالاتری داشته باشد، به عنوان دارنده جدیدترین اطلاعات شناخته می‌شود.

به عنوان مثال:

  • سوئیچ A دارای Revision Number = 10
  • سوئیچ B دارای Revision Number = 15

در این حالت سوئیچ B جدیدترین اطلاعات VLAN را در اختیار دارد و سایر سوئیچ‌ها اطلاعات خود را با آن همگام می‌کنند.

نکته بسیار مهم این است که اتصال یک سوئیچ با Revision Number بالا و تنظیمات نادرست می‌تواند باعث حذف یا بازنویسی VLANهای کل شبکه شود. به همین دلیل مدیران شبکه معمولاً قبل از اتصال سوئیچ جدید، مقدار Revision Number آن را بررسی و در صورت نیاز بازنشانی می‌کنند.

برای مشاهده مقدار Revision Number می‌توان از دستور زیر استفاده کرد:

Switch# show vtp status

این دستور اطلاعاتی مانند VTP Domain، Version، Mode و Configuration Revision Number را نمایش می‌دهد.

 

 

 

حالت‌های کاری VTP

پروتکل VTP برای مدیریت و توزیع اطلاعات VLAN از چندین حالت کاری (Mode) استفاده می‌کند. هر سوئیچ در شبکه می‌تواند در یکی از این حالت‌ها قرار گیرد و وظایف متفاوتی را در فرآیند مدیریت VLANها انجام دهد. انتخاب حالت مناسب برای هر سوئیچ نقش مهمی در عملکرد صحیح VTP دارد.

1. VTP Server

حالت Server مهم‌ترین حالت در VTP محسوب می‌شود. در این حالت، سوئیچ قادر است VLANهای جدید را ایجاد، حذف یا ویرایش کند. تمامی تغییراتی که روی سوئیچ Server انجام می‌شوند، از طریق پیام‌های VTP به سایر سوئیچ‌های عضو همان Domain ارسال خواهند شد.

ویژگی‌های VTP Server:

  • امکان ایجاد، حذف و ویرایش VLANها
  • ذخیره اطلاعات VLAN در فایل پیکربندی سوئیچ
  • ارسال تغییرات VLAN به سایر سوئیچ‌ها
  • افزایش Configuration Revision Number پس از هر تغییر

نمونه دستور:

Switch(config)# vtp mode server

در اکثر سوئیچ‌های سیسکو، حالت پیش‌فرض VTP برابر با Server است.


2. VTP Client

سوئیچی که در حالت Client قرار دارد، اطلاعات VLAN را از سوئیچ‌های Server دریافت می‌کند اما اجازه ایجاد، حذف یا ویرایش VLANها را ندارد.

این سوئیچ‌ها صرفاً اطلاعات VLAN را دریافت کرده و پایگاه داده خود را با سوئیچ Server همگام‌سازی می‌کنند.

ویژگی‌های VTP Client:

  • دریافت خودکار اطلاعات VLAN
  • عدم امکان ایجاد یا حذف VLAN
  • عدم افزایش Revision Number
  • کاهش نیاز به پیکربندی دستی

نمونه دستور:

Switch(config)# vtp mode client

این حالت معمولاً برای سوئیچ‌هایی استفاده می‌شود که فقط نیاز به دریافت اطلاعات VLAN دارند.


3. VTP Transparent

در حالت Transparent، سوئیچ در فرآیند همگام‌سازی VLANها شرکت نمی‌کند. این سوئیچ تغییرات VTP را از سایر سوئیچ‌ها دریافت می‌کند اما آن‌ها را در پایگاه داده VLAN خود اعمال نمی‌کند.

با این حال، پیام‌های VTP را از یک لینک Trunk دریافت کرده و به سوئیچ‌های دیگر ارسال می‌کند.

ویژگی‌های VTP Transparent:

  • عدم دریافت و اعمال تغییرات VLAN از سایر سوئیچ‌ها
  • امکان ایجاد و مدیریت VLAN به صورت محلی
  • عبور دادن پیام‌های VTP به سایر سوئیچ‌ها
  • مستقل بودن پایگاه داده VLAN

نمونه دستور:

Switch(config)# vtp mode transparent

بسیاری از مدیران شبکه برای جلوگیری از خطرات ناشی از VTP، سوئیچ‌ها را در حالت Transparent قرار می‌دهند.


4. VTP Off (فقط در VTP Version 3)

حالت Off در نسخه سوم VTP معرفی شده است. در این حالت، سوئیچ به طور کامل از فرآیند VTP خارج می‌شود و هیچ‌گونه پیام VTP را پردازش یا ارسال نمی‌کند.

برخلاف حالت Transparent که هنوز پیام‌های VTP را عبور می‌دهد، در حالت Off هیچ مشارکتی در عملکرد VTP وجود ندارد.

ویژگی‌های VTP Off:

  • عدم دریافت پیام‌های VTP
  • عدم ارسال پیام‌های VTP
  • عدم همگام‌سازی VLANها
  • مدیریت VLANها فقط به صورت محلی

نمونه دستور:

Switch(config)# vtp mode off

این حالت برای شبکه‌هایی مناسب است که نمی‌خواهند از VTP استفاده کنند و ترجیح می‌دهند VLANها را به صورت دستی مدیریت نمایند.


مقایسه حالت‌های VTP

ویژگی Server Client Transparent Off
ایجاد VLAN
حذف VLAN
دریافت تغییرات VTP
ارسال پیام VTP
ذخیره VLAN به صورت محلی
همگام‌سازی VLANها

درک صحیح این چهار حالت به مدیر شبکه کمک می‌کند تا ساختار مناسبی برای مدیریت VLANها طراحی کرده و از بروز مشکلات ناشی از پیکربندی نادرست VTP جلوگیری کند.

 

 

 

پیش‌نیازهای راه‌اندازی VTP

قبل از پیکربندی و راه‌اندازی VTP در شبکه، لازم است برخی شرایط و الزامات فراهم شوند تا سوئیچ‌ها بتوانند اطلاعات VLAN را به درستی با یکدیگر تبادل کنند. عدم رعایت این پیش‌نیازها ممکن است باعث عدم همگام‌سازی VLANها و بروز مشکلات ارتباطی در شبکه شود.

1. استفاده از سوئیچ‌های سازگار با VTP

VTP یک پروتکل اختصاصی سیسکو است؛ بنابراین سوئیچ‌های مورد استفاده باید از این پروتکل پشتیبانی کنند. در صورتی که از تجهیزات سایر تولیدکنندگان استفاده شود، امکان تبادل اطلاعات VTP وجود نخواهد داشت.

2. پیکربندی لینک Trunk بین سوئیچ‌ها

پیام‌های VTP تنها از طریق لینک‌های Trunk منتقل می‌شوند. بنابراین قبل از راه‌اندازی VTP باید ارتباط بین سوئیچ‌ها در حالت Trunk قرار گیرد.

نمونه پیکربندی Trunk:

Switch(config)# interface gigabitEthernet 0/1
Switch(config-if)# switchport mode trunk

برای بررسی وضعیت Trunk می‌توان از دستور زیر استفاده کرد:

Switch# show interfaces trunk

3. یکسان بودن VTP Domain

تمامی سوئیچ‌هایی که قرار است اطلاعات VLAN را با یکدیگر به اشتراک بگذارند باید عضو یک VTP Domain مشترک باشند. نام Domain به حروف کوچک و بزرگ حساس است و باید دقیقاً در تمام سوئیچ‌ها یکسان باشد.

نمونه تنظیم Domain:

Switch(config)# vtp domain CCNA

4. یکسان بودن نسخه VTP

برای جلوگیری از ناسازگاری، بهتر است تمامی سوئیچ‌ها از یک نسخه VTP استفاده کنند. اگرچه برخی نسخه‌ها با یکدیگر سازگار هستند، اما استفاده از نسخه یکسان باعث عملکرد بهتر و کاهش مشکلات احتمالی می‌شود.

نمونه تنظیم نسخه:

Switch(config)# vtp version 2

5. تنظیم رمز عبور VTP (در صورت استفاده)

اگر برای افزایش امنیت شبکه از رمز عبور VTP استفاده شود، تمامی سوئیچ‌های عضو Domain باید از همان رمز عبور استفاده کنند. در غیر این صورت پیام‌های VTP پذیرفته نخواهند شد.

نمونه تنظیم رمز عبور:

Switch(config)# vtp password Cisco123

6. بررسی Configuration Revision Number

قبل از اتصال یک سوئیچ جدید به شبکه، باید مقدار Configuration Revision Number آن بررسی شود. اگر این مقدار از سوئیچ‌های موجود در شبکه بیشتر باشد، ممکن است اطلاعات VLANهای شبکه را بازنویسی کرده و باعث حذف VLANها شود.

برای مشاهده این مقدار از دستور زیر استفاده می‌شود:

Switch# show vtp status

7. تعیین نقش سوئیچ‌ها

پیش از راه‌اندازی VTP باید مشخص شود هر سوئیچ در چه حالتی فعالیت خواهد کرد:

  • Server برای مدیریت VLANها
  • Client برای دریافت اطلاعات VLAN
  • Transparent برای مدیریت مستقل VLANها
  • Off (در VTP Version 3)

طراحی صحیح نقش سوئیچ‌ها باعث افزایش پایداری و امنیت شبکه خواهد شد.

8. بررسی اتصال فیزیکی و وضعیت پورت‌ها

قبل از شروع پیکربندی VTP باید از صحت اتصال کابل‌ها و فعال بودن پورت‌های ارتباطی اطمینان حاصل شود. وجود مشکل در لینک‌های بین سوئیچ‌ها باعث عدم انتقال پیام‌های VTP خواهد شد.

برای بررسی وضعیت پورت‌ها:

Switch# show interfaces status

9. ذخیره‌سازی تنظیمات

پس از اتمام پیکربندی، بهتر است تنظیمات در حافظه دائمی سوئیچ ذخیره شوند تا پس از راه‌اندازی مجدد دستگاه از بین نروند.

Switch# copy running-config startup-config

با رعایت این پیش‌نیازها، بستر مناسبی برای راه‌اندازی VTP فراهم شده و فرآیند تبادل و همگام‌سازی VLANها بین سوئیچ‌های سیسکو به‌درستی انجام خواهد شد.

 

 

پیکربندی VTP Server

سوئیچی که در حالت VTP Server قرار می‌گیرد، مسئول ایجاد، حذف و مدیریت VLANها در شبکه است. تمامی تغییراتی که روی این سوئیچ انجام می‌شود، از طریق لینک‌های Trunk به سایر سوئیچ‌های عضو همان VTP Domain ارسال خواهد شد. به همین دلیل معمولاً یک یا چند سوئیچ مرکزی در شبکه به عنوان VTP Server انتخاب می‌شوند.

در این بخش مراحل پیکربندی VTP Server را بررسی می‌کنیم.

1. مشاهده وضعیت فعلی VTP

قبل از انجام هرگونه تغییر، بهتر است وضعیت فعلی VTP را مشاهده کنیم. این کار اطلاعاتی مانند نام Domain، نسخه VTP، حالت کاری و شماره Revision را نمایش می‌دهد.

دستور:

Switch# show vtp status

نمونه خروجی:

VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 1005
VTP Operating Mode              : Server
VTP Domain Name                 :

این دستور یکی از مهم‌ترین دستورات عیب‌یابی و بررسی وضعیت VTP محسوب می‌شود.

2. قرار دادن سوئیچ در حالت Server

در بسیاری از سوئیچ‌های سیسکو حالت پیش‌فرض VTP برابر Server است، اما برای اطمینان بهتر است آن را به صورت دستی تنظیم کنیم.

Switch(config)# vtp mode server

پس از اجرای دستور، سوئیچ آماده مدیریت و انتشار اطلاعات VLAN خواهد بود.

3. تعیین نام VTP Domain

تمامی سوئیچ‌هایی که باید اطلاعات VLAN را با یکدیگر به اشتراک بگذارند، باید عضو یک Domain مشترک باشند.

برای تعیین نام دامنه:

Switch(config)# vtp domain CCNA

خروجی:

Changing VTP domain name from NULL to CCNA

در این مثال نام دامنه VTP برابر با CCNA تعیین شده است.

4. تنظیم رمز عبور VTP

برای افزایش امنیت شبکه می‌توان برای VTP رمز عبور تعیین کرد. در این صورت تمامی سوئیچ‌های عضو Domain باید از همین رمز استفاده کنند.

دستور:

Switch(config)# vtp password Cisco123

پس از تنظیم رمز عبور، فقط سوئیچ‌هایی که دارای همین رمز هستند قادر به تبادل اطلاعات VTP خواهند بود.

5. انتخاب نسخه VTP

سیسکو از چند نسخه مختلف VTP پشتیبانی می‌کند. برای تعیین نسخه مورد نظر از دستور زیر استفاده می‌شود:

Switch(config)# vtp version 2

یا در صورت استفاده از نسخه جدید:

Switch(config)# vtp version 3

معمولاً در شبکه‌های جدید استفاده از VTP Version 3 توصیه می‌شود زیرا قابلیت‌های امنیتی و مدیریتی بیشتری ارائه می‌دهد.

6. بررسی تنظیمات انجام شده

پس از پایان پیکربندی، باید صحت تنظیمات را بررسی کنیم:

Switch# show vtp status

خروجی باید شامل موارد زیر باشد:

  • VTP Operating Mode : Server
  • VTP Domain Name : CCNA
  • VTP Version : 2 یا 3
  • Configuration Revision : مقدار فعلی پایگاه داده VLAN

7. ایجاد VLAN روی VTP Server

پس از تکمیل تنظیمات VTP می‌توان VLANهای مورد نیاز را روی سوئیچ Server ایجاد کرد.

مثال:

Switch(config)# vlan 10
Switch(config-vlan)# name Sales

Switch(config)# vlan 20
Switch(config-vlan)# name IT

به محض ایجاد VLANها، اطلاعات آن‌ها از طریق VTP به سوئیچ‌های Client ارسال شده و در سراسر شبکه همگام‌سازی می‌شود.

8. ذخیره تنظیمات

در پایان، تنظیمات را در حافظه دائمی سوئیچ ذخیره می‌کنیم:

Switch# copy running-config startup-config

با انجام مراحل فوق، سوئیچ به عنوان VTP Server پیکربندی شده و آماده مدیریت و توزیع VLANها در شبکه خواهد بود.

 

 

 

پیکربندی VTP Client

سوئیچی که در حالت VTP Client قرار می‌گیرد، اطلاعات VLAN را از سوئیچ‌های VTP Server دریافت می‌کند و به صورت خودکار پایگاه داده VLAN خود را به‌روزرسانی می‌نماید. در این حالت مدیر شبکه نمی‌تواند VLAN جدیدی ایجاد کند یا VLANهای موجود را حذف و ویرایش نماید. تمامی تغییرات باید از طریق سوئیچ Server انجام شوند.

استفاده از حالت Client در شبکه‌های بزرگ باعث کاهش حجم پیکربندی و یکپارچگی اطلاعات VLAN در تمامی سوئیچ‌ها می‌شود.

1. بررسی وضعیت فعلی VTP

پیش از پیکربندی، بهتر است وضعیت فعلی VTP روی سوئیچ بررسی شود:

Switch# show vtp status

این دستور اطلاعاتی مانند حالت کاری، نسخه VTP، نام دامنه و شماره Revision را نمایش می‌دهد.

2. تعیین نام VTP Domain

نام Domain روی سوئیچ Client باید دقیقاً با نام Domain تعریف‌شده روی VTP Server یکسان باشد.

Switch(config)# vtp domain CCNA

در این مثال، سوئیچ به دامنه VTP با نام CCNA ملحق می‌شود.

3. تنظیم رمز عبور VTP

اگر روی سوئیچ Server رمز عبور VTP تعریف شده باشد، همان رمز باید روی Client نیز تنظیم شود.

Switch(config)# vtp password Cisco123

در صورت مغایرت رمز عبور، سوئیچ Client قادر به دریافت اطلاعات VLAN نخواهد بود.

4. انتخاب نسخه VTP

نسخه VTP در سوئیچ Client باید با نسخه مورد استفاده در شبکه سازگار باشد.

Switch(config)# vtp version 2

یا:

Switch(config)# vtp version 3

5. قرار دادن سوئیچ در حالت Client

برای تبدیل سوئیچ به VTP Client از دستور زیر استفاده می‌شود:

Switch(config)# vtp mode client

پس از اجرای این دستور، سوئیچ دیگر امکان ایجاد یا حذف VLANها را نخواهد داشت و تنها اطلاعات را از VTP Server دریافت می‌کند.

6. اطمینان از وجود لینک Trunk

برای دریافت پیام‌های VTP باید ارتباط بین سوئیچ Client و Server در حالت Trunk قرار داشته باشد.

نمونه پیکربندی:

Switch(config)# interface gigabitEthernet 0/1
Switch(config-if)# switchport mode trunk

برای بررسی وضعیت Trunk:

Switch# show interfaces trunk

7. بررسی دریافت اطلاعات VLAN

پس از برقراری ارتباط با VTP Server، VLANهای تعریف‌شده باید به صورت خودکار روی سوئیچ Client ظاهر شوند.

برای مشاهده VLANها:

Switch# show vlan brief

اگر VLANهای ایجاد شده روی Server در این خروجی مشاهده شوند، فرآیند همگام‌سازی با موفقیت انجام شده است.

8. بررسی وضعیت نهایی VTP

برای اطمینان از عملکرد صحیح VTP، وضعیت سوئیچ را مجدداً بررسی کنید:

Switch# show vtp status

نمونه خروجی:

VTP Version                     : 2
VTP Operating Mode              : Client
VTP Domain Name                 : CCNA
Configuration Revision          : 5

در این خروجی مشاهده می‌شود که سوئیچ در حالت Client قرار دارد و اطلاعات VLAN را از دامنه CCNA دریافت کرده است.

نکته مهم

سوئیچ‌های VTP Client نمی‌توانند VLAN جدید ایجاد کنند. اگر مدیر شبکه دستور زیر را اجرا کند:

Switch(config)# vlan 30

پیغام خطا دریافت خواهد کرد، زیرا ایجاد و مدیریت VLANها فقط روی سوئیچ‌های VTP Server امکان‌پذیر است.

بنابراین نقش اصلی VTP Client دریافت، ذخیره و استفاده از اطلاعات VLANهای ارسال‌شده توسط VTP Server است تا تمامی سوئیچ‌های شبکه دارای پایگاه داده VLAN یکسان باشند.

 

 

پیکربندی VTP Transparent

حالت VTP Transparent برای سوئیچ‌هایی استفاده می‌شود که نباید در فرآیند همگام‌سازی VLANهای VTP شرکت کنند. در این حالت، سوئیچ اطلاعات VLAN را از سایر سوئیچ‌ها دریافت نمی‌کند و تغییرات VLAN موجود در شبکه را نیز در پایگاه داده خود اعمال نمی‌کند. با این حال، پیام‌های VTP را دریافت کرده و از طریق لینک‌های Trunk به سایر سوئیچ‌ها ارسال می‌کند.

یکی از مهم‌ترین مزایای حالت Transparent این است که مدیر شبکه می‌تواند VLANها را به صورت محلی روی سوئیچ ایجاد و مدیریت کند، بدون اینکه این تغییرات به سایر سوئیچ‌های شبکه منتقل شوند. به همین دلیل بسیاری از مدیران شبکه برای افزایش امنیت و جلوگیری از تغییرات ناخواسته در VLANها، از این حالت استفاده می‌کنند.

1. بررسی وضعیت فعلی VTP

قبل از تغییر حالت VTP، بهتر است وضعیت فعلی سوئیچ بررسی شود:

Switch# show vtp status

این دستور اطلاعاتی مانند نام دامنه، نسخه VTP، شماره Revision و حالت فعلی سوئیچ را نمایش می‌دهد.

2. قرار دادن سوئیچ در حالت Transparent

برای تبدیل سوئیچ به حالت Transparent از دستور زیر استفاده می‌شود:

Switch(config)# vtp mode transparent

پس از اجرای این دستور، پیامی مشابه زیر نمایش داده می‌شود:

Setting device to VTP TRANSPARENT mode.

اکنون سوئیچ از فرآیند همگام‌سازی VLANها خارج شده است.

3. تنظیم نام Domain (اختیاری)

اگرچه در حالت Transparent سوئیچ در همگام‌سازی VLANها شرکت نمی‌کند، اما می‌توان برای مدیریت بهتر شبکه نام Domain را نیز تنظیم کرد:

Switch(config)# vtp domain CCNA

4. تنظیم نسخه VTP

برای سازگاری با سایر تجهیزات شبکه، می‌توان نسخه VTP را مشخص نمود:

Switch(config)# vtp version 2

یا:

Switch(config)# vtp version 3

5. ایجاد VLAN به صورت محلی

برخلاف حالت Client، در حالت Transparent امکان ایجاد و مدیریت VLANها وجود دارد.

مثال:

Switch(config)# vlan 10
Switch(config-vlan)# name Sales

Switch(config)# vlan 20
Switch(config-vlan)# name IT

VLANهای ایجاد شده فقط روی همین سوئیچ ذخیره می‌شوند و به سایر سوئیچ‌ها ارسال نخواهند شد.

6. بررسی VLANهای محلی

برای مشاهده VLANهای تعریف شده:

Switch# show vlan brief

این دستور تمامی VLANهای محلی سوئیچ را نمایش می‌دهد.

7. بررسی وضعیت نهایی VTP

پس از اتمام پیکربندی، وضعیت VTP را مجدداً بررسی کنید:

Switch# show vtp status

نمونه خروجی:

VTP Version                     : 2
VTP Operating Mode              : Transparent
VTP Domain Name                 : CCNA
Configuration Revision          : 0

در این خروجی مشاهده می‌شود که سوئیچ در حالت Transparent قرار دارد و از پایگاه داده VLAN سایر سوئیچ‌ها استفاده نمی‌کند.

مزایای استفاده از حالت Transparent

  • جلوگیری از انتشار ناخواسته تغییرات VLAN در شبکه
  • امکان مدیریت مستقل VLANها روی هر سوئیچ
  • کاهش خطرات ناشی از Configuration Revision Number
  • مناسب برای شبکه‌های بزرگ و حساس
  • افزایش کنترل و امنیت در مدیریت VLANها

نکته مهم

در حالت Transparent، سوئیچ همچنان پیام‌های VTP را از طریق لینک‌های Trunk عبور می‌دهد تا سایر سوئیچ‌های شبکه بتوانند اطلاعات VLAN را دریافت کنند؛ اما خود سوئیچ هیچ‌گونه تغییری را در پایگاه داده VLAN ناشی از پیام‌های VTP اعمال نمی‌کند. به همین دلیل این حالت یکی از امن‌ترین و پرکاربردترین حالت‌های VTP در شبکه‌های سازمانی محسوب می‌شود.