VTP چیست و چگونه روی سوئیچ سیسکو استفاده میشود؟
VTP چیست و چگونه روی سوئیچ سیسکو استفاده میشود؟
فهرست مطالب
- مقدمه
- VTP چیست؟
- کاربرد VTP در شبکههای سیسکو
- مزایای استفاده از VTP
- معایب و محدودیتهای VTP
- اجزای اصلی VTP
- VTP Domain
- VTP Version
- VTP Advertisement
- Configuration Revision Number
- حالتهای کاری VTP
- VTP Server
- VTP Client
- VTP Transparent
- VTP Off (در نسخه 3)
- پیشنیازهای راهاندازی VTP
- پیکربندی VTP Server
- مشاهده وضعیت فعلی VTP
- تعیین نام Domain
- تنظیم رمز عبور VTP
- انتخاب نسخه VTP
- پیکربندی VTP Client
- پیکربندی VTP Transparent
- بررسی و عیبیابی VTP
- دستورات مهم VTP در سوئیچهای سیسکو
Switch# show vtp status
Switch(config)# vtp domain CCNA
Switch(config)# vtp mode server
Switch(config)# vtp mode client
Switch(config)# vtp mode transparent
Switch(config)# vtp password cisco123
Switch(config)# vtp version 2
Switch# show vlan brief
Switch# show vtp counters
- مثال عملی راهاندازی VTP بین دو سوئیچ
- نکات امنیتی در استفاده از VTP
- تفاوت VTP Version 1، Version 2 و Version 3
- مقایسه VTP با مدیریت دستی VLANها
- سناریوی عملی ایجاد و انتشار VLAN با VTP
- مشکلات رایج و روشهای رفع آنها
- جمعبندی
مقدمه
در شبکههای کامپیوتری، مدیریت VLANها در تعداد زیادی از سوئیچها میتواند فرایندی زمانبر و پیچیده باشد. در صورتی که هر VLAN به صورت دستی روی تمامی سوئیچها ایجاد و بهروزرسانی شود، احتمال بروز خطا افزایش یافته و مدیریت شبکه دشوار خواهد شد. شرکت سیسکو برای حل این مشکل پروتکل VLAN Trunking Protocol یا به اختصار VTP را ارائه کرده است.
VTP پروتکلی اختصاصی سیسکو است که امکان مدیریت متمرکز VLANها را در یک دامنه (Domain) فراهم میکند. با استفاده از این پروتکل، مدیر شبکه میتواند VLANها را تنها روی یک سوئیچ تعریف یا تغییر دهد و این تغییرات به صورت خودکار به سایر سوئیچهای عضو همان دامنه منتقل شود. این قابلیت باعث کاهش حجم پیکربندی، افزایش سرعت مدیریت شبکه و جلوگیری از ناهماهنگی در اطلاعات VLANها میشود.
در این آموزش با مفهوم VTP، نحوه عملکرد آن، حالتهای مختلف کاری، مزایا و معایب، روش پیکربندی روی سوئیچهای سیسکو و همچنین دستورات کاربردی برای مدیریت و عیبیابی این پروتکل آشنا خواهیم شد.
VTP چیست؟
VTP یا VLAN Trunking Protocol یک پروتکل اختصاصی شرکت سیسکو است که برای مدیریت و توزیع اطلاعات VLAN بین سوئیچهای یک شبکه طراحی شده است. این پروتکل به مدیر شبکه اجازه میدهد VLANها را تنها روی یک سوئیچ ایجاد، حذف یا ویرایش کند و سپس این تغییرات به صورت خودکار به سایر سوئیچهای عضو همان VTP Domain منتقل شود.
در شبکههای بزرگ که شامل تعداد زیادی سوئیچ هستند، پیکربندی دستی VLANها روی هر سوئیچ کاری دشوار و مستعد خطا است. VTP این مشکل را با ایجاد یک پایگاه داده مشترک از VLANها برطرف میکند. به این ترتیب تمامی سوئیچهای عضو دامنه VTP اطلاعات یکسانی از VLANها خواهند داشت.
VTP اطلاعات VLAN را از طریق لینکهای Trunk میان سوئیچها منتقل میکند. هر زمان که تغییری در VLANها روی سوئیچ سرور (Server) ایجاد شود، یک پیام تبلیغاتی (Advertisement) برای سایر سوئیچها ارسال شده و پایگاه داده VLAN آنها بهروزرسانی میشود.
استفاده از VTP باعث سادهتر شدن مدیریت شبکه، کاهش خطاهای پیکربندی و صرفهجویی در زمان مدیران شبکه میشود. با این حال، در صورت پیکربندی نادرست میتواند تغییرات ناخواستهای را در کل شبکه اعمال کند؛ به همین دلیل آشنایی کامل با نحوه عملکرد و تنظیمات آن ضروری است.
معایب و محدودیتهای VTP
با وجود اینکه VTP مدیریت VLANها را در شبکههای سیسکو سادهتر میکند، استفاده از آن بدون آگاهی کافی میتواند مشکلاتی را در شبکه ایجاد کند. به همین دلیل شناخت معایب و محدودیتهای این پروتکل برای مدیران شبکه ضروری است.
1. انتشار اشتباه تغییرات در کل شبکه
یکی از مهمترین معایب VTP این است که هر تغییری که روی سوئیچ Server اعمال شود، به تمام سوئیچهای عضو همان VTP Domain منتقل میشود. در نتیجه اگر VLANها به اشتباه حذف یا تغییر داده شوند، این تغییرات در سراسر شبکه منتشر شده و ممکن است باعث اختلال گسترده در ارتباطات شود.
2. مشکل Configuration Revision Number
VTP از شمارهای به نام Configuration Revision Number برای تشخیص جدیدترین اطلاعات VLAN استفاده میکند. اگر سوئیچی با Revision Number بالاتر به شبکه متصل شود، ممکن است اطلاعات VLAN موجود در سایر سوئیچها را بازنویسی کند. این موضوع یکی از رایجترین دلایل از دست رفتن VLANها در شبکههای مبتنی بر VTP است.
3. وابستگی به تجهیزات سیسکو
VTP یک پروتکل اختصاصی سیسکو است و توسط بسیاری از تجهیزات سایر تولیدکنندگان پشتیبانی نمیشود. بنابراین در شبکههایی که از تجهیزات چندین شرکت مختلف استفاده میکنند، کاربرد محدودی دارد.
4. پیچیدگی در عیبیابی
در برخی مواقع تشخیص علت مشکلات ناشی از VTP دشوار است. اختلاف در Domain Name، Version، Password یا Revision Number میتواند باعث عدم همگامسازی VLANها شود و فرآیند عیبیابی را پیچیده کند.
5. ریسکهای امنیتی
در صورت عدم استفاده از رمز عبور VTP، هر سوئیچ دارای تنظیمات سازگار میتواند به دامنه VTP متصل شده و اطلاعات VLAN را دریافت یا حتی تغییر دهد. این موضوع میتواند امنیت شبکه را به خطر بیندازد.
6. عدم نیاز در بسیاری از شبکههای مدرن
امروزه بسیاری از مدیران شبکه ترجیح میدهند VLANها را به صورت دستی مدیریت کنند یا از فناوریهای جدیدتر استفاده نمایند. به همین دلیل در برخی سازمانها استفاده از VTP محدود شده و سوئیچها در حالت Transparent قرار میگیرند تا از انتشار ناخواسته تغییرات جلوگیری شود.
7. محدودیت در نسخههای قدیمی
نسخههای اولیه VTP امکانات محدودی داشتند و از برخی ویژگیهای پیشرفته مانند Extended VLANs به خوبی پشتیبانی نمیکردند. هرچند VTP Version 3 بسیاری از این محدودیتها را برطرف کرده است، اما هنوز در برخی شبکهها نسخههای قدیمی مورد استفاده قرار میگیرند.
در مجموع، اگرچه VTP میتواند مدیریت VLANها را ساده کند، اما استفاده نادرست از آن ممکن است باعث بروز مشکلات گسترده در شبکه شود. به همین دلیل توصیه میشود قبل از پیادهسازی VTP، نحوه عملکرد آن بهطور کامل بررسی و آزمایش شود.
اجزای اصلی VTP
برای درک بهتر نحوه عملکرد VTP، لازم است با اجزای اصلی این پروتکل آشنا شویم. VTP از چند مؤلفه مهم تشکیل شده است که وظیفه مدیریت، همگامسازی و انتشار اطلاعات VLAN را در شبکه بر عهده دارند.
1. VTP Domain
VTP Domain به مجموعهای از سوئیچها گفته میشود که اطلاعات VLAN را از طریق پروتکل VTP با یکدیگر به اشتراک میگذارند. تمامی سوئیچهایی که قرار است اطلاعات VLAN را مبادله کنند، باید عضو یک Domain یکسان باشند.
نام Domain در تمام سوئیچهای عضو باید دقیقاً یکسان باشد؛ در غیر این صورت سوئیچها پیامهای VTP را نادیده میگیرند و اطلاعات VLAN بین آنها تبادل نخواهد شد.
نمونه دستور تنظیم Domain:
Switch(config)# vtp domain CCNA
در این مثال، نام دامنه VTP برابر با CCNA تنظیم شده است.
2. VTP Version
VTP در چند نسخه مختلف ارائه شده است که هر نسخه قابلیتها و ویژگیهای خاص خود را دارد. تمامی سوئیچهای عضو شبکه باید از نسخههای سازگار با یکدیگر استفاده کنند تا بتوانند اطلاعات VTP را تبادل نمایند.
نسخههای اصلی VTP عبارتاند از:
- VTP Version 1: نسخه اولیه با امکانات پایه
- VTP Version 2: بهبود یافته نسبت به نسخه 1 و دارای قابلیتهای بیشتر
- VTP Version 3: پیشرفتهترین نسخه با امنیت و قابلیتهای مدیریتی بالاتر
نمونه دستور تعیین نسخه:
Switch(config)# vtp version 2
3. VTP Advertisement
پیامهای VTP Advertisement بستههایی هستند که برای انتقال اطلاعات VLAN بین سوئیچها استفاده میشوند. هر زمان تغییری در پایگاه داده VLAN ایجاد شود، سوئیچ Server این اطلاعات را از طریق Advertisement به سایر سوئیچها ارسال میکند.
سه نوع Advertisement در VTP وجود دارد:
Summary Advertisement
به صورت دورهای ارسال میشود و شامل اطلاعات کلی VTP مانند Domain Name و Revision Number است.
Subset Advertisement
هنگام ایجاد، حذف یا تغییر VLANها ارسال میشود و جزئیات کامل تغییرات را در اختیار سایر سوئیچها قرار میدهد.
Advertisement Request
زمانی که یک سوئیچ نیاز به دریافت اطلاعات VLAN داشته باشد، این پیام را برای درخواست بهروزرسانی ارسال میکند.
این پیامها از طریق لینکهای Trunk میان سوئیچها منتقل میشوند.
4. Configuration Revision Number
Configuration Revision Number یک عدد است که نسخه پایگاه داده VLAN را مشخص میکند. هر بار که تغییری در VLANها روی سوئیچ Server ایجاد شود، این عدد یک واحد افزایش مییابد.
سوئیچها از این شماره برای تشخیص جدیدترین اطلاعات VLAN استفاده میکنند. هر سوئیچی که Revision Number بالاتری داشته باشد، به عنوان دارنده جدیدترین اطلاعات شناخته میشود.
به عنوان مثال:
- سوئیچ A دارای Revision Number = 10
- سوئیچ B دارای Revision Number = 15
در این حالت سوئیچ B جدیدترین اطلاعات VLAN را در اختیار دارد و سایر سوئیچها اطلاعات خود را با آن همگام میکنند.
نکته بسیار مهم این است که اتصال یک سوئیچ با Revision Number بالا و تنظیمات نادرست میتواند باعث حذف یا بازنویسی VLANهای کل شبکه شود. به همین دلیل مدیران شبکه معمولاً قبل از اتصال سوئیچ جدید، مقدار Revision Number آن را بررسی و در صورت نیاز بازنشانی میکنند.
برای مشاهده مقدار Revision Number میتوان از دستور زیر استفاده کرد:
Switch# show vtp status
این دستور اطلاعاتی مانند VTP Domain، Version، Mode و Configuration Revision Number را نمایش میدهد.
حالتهای کاری VTP
پروتکل VTP برای مدیریت و توزیع اطلاعات VLAN از چندین حالت کاری (Mode) استفاده میکند. هر سوئیچ در شبکه میتواند در یکی از این حالتها قرار گیرد و وظایف متفاوتی را در فرآیند مدیریت VLANها انجام دهد. انتخاب حالت مناسب برای هر سوئیچ نقش مهمی در عملکرد صحیح VTP دارد.
1. VTP Server
حالت Server مهمترین حالت در VTP محسوب میشود. در این حالت، سوئیچ قادر است VLANهای جدید را ایجاد، حذف یا ویرایش کند. تمامی تغییراتی که روی سوئیچ Server انجام میشوند، از طریق پیامهای VTP به سایر سوئیچهای عضو همان Domain ارسال خواهند شد.
ویژگیهای VTP Server:
- امکان ایجاد، حذف و ویرایش VLANها
- ذخیره اطلاعات VLAN در فایل پیکربندی سوئیچ
- ارسال تغییرات VLAN به سایر سوئیچها
- افزایش Configuration Revision Number پس از هر تغییر
نمونه دستور:
Switch(config)# vtp mode server
در اکثر سوئیچهای سیسکو، حالت پیشفرض VTP برابر با Server است.
2. VTP Client
سوئیچی که در حالت Client قرار دارد، اطلاعات VLAN را از سوئیچهای Server دریافت میکند اما اجازه ایجاد، حذف یا ویرایش VLANها را ندارد.
این سوئیچها صرفاً اطلاعات VLAN را دریافت کرده و پایگاه داده خود را با سوئیچ Server همگامسازی میکنند.
ویژگیهای VTP Client:
- دریافت خودکار اطلاعات VLAN
- عدم امکان ایجاد یا حذف VLAN
- عدم افزایش Revision Number
- کاهش نیاز به پیکربندی دستی
نمونه دستور:
Switch(config)# vtp mode client
این حالت معمولاً برای سوئیچهایی استفاده میشود که فقط نیاز به دریافت اطلاعات VLAN دارند.
3. VTP Transparent
در حالت Transparent، سوئیچ در فرآیند همگامسازی VLANها شرکت نمیکند. این سوئیچ تغییرات VTP را از سایر سوئیچها دریافت میکند اما آنها را در پایگاه داده VLAN خود اعمال نمیکند.
با این حال، پیامهای VTP را از یک لینک Trunk دریافت کرده و به سوئیچهای دیگر ارسال میکند.
ویژگیهای VTP Transparent:
- عدم دریافت و اعمال تغییرات VLAN از سایر سوئیچها
- امکان ایجاد و مدیریت VLAN به صورت محلی
- عبور دادن پیامهای VTP به سایر سوئیچها
- مستقل بودن پایگاه داده VLAN
نمونه دستور:
Switch(config)# vtp mode transparent
بسیاری از مدیران شبکه برای جلوگیری از خطرات ناشی از VTP، سوئیچها را در حالت Transparent قرار میدهند.
4. VTP Off (فقط در VTP Version 3)
حالت Off در نسخه سوم VTP معرفی شده است. در این حالت، سوئیچ به طور کامل از فرآیند VTP خارج میشود و هیچگونه پیام VTP را پردازش یا ارسال نمیکند.
برخلاف حالت Transparent که هنوز پیامهای VTP را عبور میدهد، در حالت Off هیچ مشارکتی در عملکرد VTP وجود ندارد.
ویژگیهای VTP Off:
- عدم دریافت پیامهای VTP
- عدم ارسال پیامهای VTP
- عدم همگامسازی VLANها
- مدیریت VLANها فقط به صورت محلی
نمونه دستور:
Switch(config)# vtp mode off
این حالت برای شبکههایی مناسب است که نمیخواهند از VTP استفاده کنند و ترجیح میدهند VLANها را به صورت دستی مدیریت نمایند.
مقایسه حالتهای VTP
| ویژگی | Server | Client | Transparent | Off |
|---|---|---|---|---|
| ایجاد VLAN | ✔ | ✖ | ✔ | ✔ |
| حذف VLAN | ✔ | ✖ | ✔ | ✔ |
| دریافت تغییرات VTP | ✔ | ✔ | ✖ | ✖ |
| ارسال پیام VTP | ✔ | ✔ | ✔ | ✖ |
| ذخیره VLAN به صورت محلی | ✔ | ✖ | ✔ | ✔ |
| همگامسازی VLANها | ✔ | ✔ | ✖ | ✖ |
درک صحیح این چهار حالت به مدیر شبکه کمک میکند تا ساختار مناسبی برای مدیریت VLANها طراحی کرده و از بروز مشکلات ناشی از پیکربندی نادرست VTP جلوگیری کند.
پیشنیازهای راهاندازی VTP
قبل از پیکربندی و راهاندازی VTP در شبکه، لازم است برخی شرایط و الزامات فراهم شوند تا سوئیچها بتوانند اطلاعات VLAN را به درستی با یکدیگر تبادل کنند. عدم رعایت این پیشنیازها ممکن است باعث عدم همگامسازی VLANها و بروز مشکلات ارتباطی در شبکه شود.
1. استفاده از سوئیچهای سازگار با VTP
VTP یک پروتکل اختصاصی سیسکو است؛ بنابراین سوئیچهای مورد استفاده باید از این پروتکل پشتیبانی کنند. در صورتی که از تجهیزات سایر تولیدکنندگان استفاده شود، امکان تبادل اطلاعات VTP وجود نخواهد داشت.
2. پیکربندی لینک Trunk بین سوئیچها
پیامهای VTP تنها از طریق لینکهای Trunk منتقل میشوند. بنابراین قبل از راهاندازی VTP باید ارتباط بین سوئیچها در حالت Trunk قرار گیرد.
نمونه پیکربندی Trunk:
Switch(config)# interface gigabitEthernet 0/1
Switch(config-if)# switchport mode trunk
برای بررسی وضعیت Trunk میتوان از دستور زیر استفاده کرد:
Switch# show interfaces trunk
3. یکسان بودن VTP Domain
تمامی سوئیچهایی که قرار است اطلاعات VLAN را با یکدیگر به اشتراک بگذارند باید عضو یک VTP Domain مشترک باشند. نام Domain به حروف کوچک و بزرگ حساس است و باید دقیقاً در تمام سوئیچها یکسان باشد.
نمونه تنظیم Domain:
Switch(config)# vtp domain CCNA
4. یکسان بودن نسخه VTP
برای جلوگیری از ناسازگاری، بهتر است تمامی سوئیچها از یک نسخه VTP استفاده کنند. اگرچه برخی نسخهها با یکدیگر سازگار هستند، اما استفاده از نسخه یکسان باعث عملکرد بهتر و کاهش مشکلات احتمالی میشود.
نمونه تنظیم نسخه:
Switch(config)# vtp version 2
5. تنظیم رمز عبور VTP (در صورت استفاده)
اگر برای افزایش امنیت شبکه از رمز عبور VTP استفاده شود، تمامی سوئیچهای عضو Domain باید از همان رمز عبور استفاده کنند. در غیر این صورت پیامهای VTP پذیرفته نخواهند شد.
نمونه تنظیم رمز عبور:
Switch(config)# vtp password Cisco123
6. بررسی Configuration Revision Number
قبل از اتصال یک سوئیچ جدید به شبکه، باید مقدار Configuration Revision Number آن بررسی شود. اگر این مقدار از سوئیچهای موجود در شبکه بیشتر باشد، ممکن است اطلاعات VLANهای شبکه را بازنویسی کرده و باعث حذف VLANها شود.
برای مشاهده این مقدار از دستور زیر استفاده میشود:
Switch# show vtp status
7. تعیین نقش سوئیچها
پیش از راهاندازی VTP باید مشخص شود هر سوئیچ در چه حالتی فعالیت خواهد کرد:
- Server برای مدیریت VLANها
- Client برای دریافت اطلاعات VLAN
- Transparent برای مدیریت مستقل VLANها
- Off (در VTP Version 3)
طراحی صحیح نقش سوئیچها باعث افزایش پایداری و امنیت شبکه خواهد شد.
8. بررسی اتصال فیزیکی و وضعیت پورتها
قبل از شروع پیکربندی VTP باید از صحت اتصال کابلها و فعال بودن پورتهای ارتباطی اطمینان حاصل شود. وجود مشکل در لینکهای بین سوئیچها باعث عدم انتقال پیامهای VTP خواهد شد.
برای بررسی وضعیت پورتها:
Switch# show interfaces status
9. ذخیرهسازی تنظیمات
پس از اتمام پیکربندی، بهتر است تنظیمات در حافظه دائمی سوئیچ ذخیره شوند تا پس از راهاندازی مجدد دستگاه از بین نروند.
Switch# copy running-config startup-config
با رعایت این پیشنیازها، بستر مناسبی برای راهاندازی VTP فراهم شده و فرآیند تبادل و همگامسازی VLANها بین سوئیچهای سیسکو بهدرستی انجام خواهد شد.
پیکربندی VTP Server
سوئیچی که در حالت VTP Server قرار میگیرد، مسئول ایجاد، حذف و مدیریت VLANها در شبکه است. تمامی تغییراتی که روی این سوئیچ انجام میشود، از طریق لینکهای Trunk به سایر سوئیچهای عضو همان VTP Domain ارسال خواهد شد. به همین دلیل معمولاً یک یا چند سوئیچ مرکزی در شبکه به عنوان VTP Server انتخاب میشوند.
در این بخش مراحل پیکربندی VTP Server را بررسی میکنیم.
1. مشاهده وضعیت فعلی VTP
قبل از انجام هرگونه تغییر، بهتر است وضعیت فعلی VTP را مشاهده کنیم. این کار اطلاعاتی مانند نام Domain، نسخه VTP، حالت کاری و شماره Revision را نمایش میدهد.
دستور:
Switch# show vtp status
نمونه خروجی:
VTP Version : 2
Configuration Revision : 0
Maximum VLANs supported locally : 1005
VTP Operating Mode : Server
VTP Domain Name :
این دستور یکی از مهمترین دستورات عیبیابی و بررسی وضعیت VTP محسوب میشود.
2. قرار دادن سوئیچ در حالت Server
در بسیاری از سوئیچهای سیسکو حالت پیشفرض VTP برابر Server است، اما برای اطمینان بهتر است آن را به صورت دستی تنظیم کنیم.
Switch(config)# vtp mode server
پس از اجرای دستور، سوئیچ آماده مدیریت و انتشار اطلاعات VLAN خواهد بود.
3. تعیین نام VTP Domain
تمامی سوئیچهایی که باید اطلاعات VLAN را با یکدیگر به اشتراک بگذارند، باید عضو یک Domain مشترک باشند.
برای تعیین نام دامنه:
Switch(config)# vtp domain CCNA
خروجی:
Changing VTP domain name from NULL to CCNA
در این مثال نام دامنه VTP برابر با CCNA تعیین شده است.
4. تنظیم رمز عبور VTP
برای افزایش امنیت شبکه میتوان برای VTP رمز عبور تعیین کرد. در این صورت تمامی سوئیچهای عضو Domain باید از همین رمز استفاده کنند.
دستور:
Switch(config)# vtp password Cisco123
پس از تنظیم رمز عبور، فقط سوئیچهایی که دارای همین رمز هستند قادر به تبادل اطلاعات VTP خواهند بود.
5. انتخاب نسخه VTP
سیسکو از چند نسخه مختلف VTP پشتیبانی میکند. برای تعیین نسخه مورد نظر از دستور زیر استفاده میشود:
Switch(config)# vtp version 2
یا در صورت استفاده از نسخه جدید:
Switch(config)# vtp version 3
معمولاً در شبکههای جدید استفاده از VTP Version 3 توصیه میشود زیرا قابلیتهای امنیتی و مدیریتی بیشتری ارائه میدهد.
6. بررسی تنظیمات انجام شده
پس از پایان پیکربندی، باید صحت تنظیمات را بررسی کنیم:
Switch# show vtp status
خروجی باید شامل موارد زیر باشد:
- VTP Operating Mode : Server
- VTP Domain Name : CCNA
- VTP Version : 2 یا 3
- Configuration Revision : مقدار فعلی پایگاه داده VLAN
7. ایجاد VLAN روی VTP Server
پس از تکمیل تنظیمات VTP میتوان VLANهای مورد نیاز را روی سوئیچ Server ایجاد کرد.
مثال:
Switch(config)# vlan 10
Switch(config-vlan)# name Sales
Switch(config)# vlan 20
Switch(config-vlan)# name IT
به محض ایجاد VLANها، اطلاعات آنها از طریق VTP به سوئیچهای Client ارسال شده و در سراسر شبکه همگامسازی میشود.
8. ذخیره تنظیمات
در پایان، تنظیمات را در حافظه دائمی سوئیچ ذخیره میکنیم:
Switch# copy running-config startup-config
با انجام مراحل فوق، سوئیچ به عنوان VTP Server پیکربندی شده و آماده مدیریت و توزیع VLANها در شبکه خواهد بود.
پیکربندی VTP Client
سوئیچی که در حالت VTP Client قرار میگیرد، اطلاعات VLAN را از سوئیچهای VTP Server دریافت میکند و به صورت خودکار پایگاه داده VLAN خود را بهروزرسانی مینماید. در این حالت مدیر شبکه نمیتواند VLAN جدیدی ایجاد کند یا VLANهای موجود را حذف و ویرایش نماید. تمامی تغییرات باید از طریق سوئیچ Server انجام شوند.
استفاده از حالت Client در شبکههای بزرگ باعث کاهش حجم پیکربندی و یکپارچگی اطلاعات VLAN در تمامی سوئیچها میشود.
1. بررسی وضعیت فعلی VTP
پیش از پیکربندی، بهتر است وضعیت فعلی VTP روی سوئیچ بررسی شود:
Switch# show vtp status
این دستور اطلاعاتی مانند حالت کاری، نسخه VTP، نام دامنه و شماره Revision را نمایش میدهد.
2. تعیین نام VTP Domain
نام Domain روی سوئیچ Client باید دقیقاً با نام Domain تعریفشده روی VTP Server یکسان باشد.
Switch(config)# vtp domain CCNA
در این مثال، سوئیچ به دامنه VTP با نام CCNA ملحق میشود.
3. تنظیم رمز عبور VTP
اگر روی سوئیچ Server رمز عبور VTP تعریف شده باشد، همان رمز باید روی Client نیز تنظیم شود.
Switch(config)# vtp password Cisco123
در صورت مغایرت رمز عبور، سوئیچ Client قادر به دریافت اطلاعات VLAN نخواهد بود.
4. انتخاب نسخه VTP
نسخه VTP در سوئیچ Client باید با نسخه مورد استفاده در شبکه سازگار باشد.
Switch(config)# vtp version 2
یا:
Switch(config)# vtp version 3
5. قرار دادن سوئیچ در حالت Client
برای تبدیل سوئیچ به VTP Client از دستور زیر استفاده میشود:
Switch(config)# vtp mode client
پس از اجرای این دستور، سوئیچ دیگر امکان ایجاد یا حذف VLANها را نخواهد داشت و تنها اطلاعات را از VTP Server دریافت میکند.
6. اطمینان از وجود لینک Trunk
برای دریافت پیامهای VTP باید ارتباط بین سوئیچ Client و Server در حالت Trunk قرار داشته باشد.
نمونه پیکربندی:
Switch(config)# interface gigabitEthernet 0/1
Switch(config-if)# switchport mode trunk
برای بررسی وضعیت Trunk:
Switch# show interfaces trunk
7. بررسی دریافت اطلاعات VLAN
پس از برقراری ارتباط با VTP Server، VLANهای تعریفشده باید به صورت خودکار روی سوئیچ Client ظاهر شوند.
برای مشاهده VLANها:
Switch# show vlan brief
اگر VLANهای ایجاد شده روی Server در این خروجی مشاهده شوند، فرآیند همگامسازی با موفقیت انجام شده است.
8. بررسی وضعیت نهایی VTP
برای اطمینان از عملکرد صحیح VTP، وضعیت سوئیچ را مجدداً بررسی کنید:
Switch# show vtp status
نمونه خروجی:
VTP Version : 2
VTP Operating Mode : Client
VTP Domain Name : CCNA
Configuration Revision : 5
در این خروجی مشاهده میشود که سوئیچ در حالت Client قرار دارد و اطلاعات VLAN را از دامنه CCNA دریافت کرده است.
نکته مهم
سوئیچهای VTP Client نمیتوانند VLAN جدید ایجاد کنند. اگر مدیر شبکه دستور زیر را اجرا کند:
Switch(config)# vlan 30
پیغام خطا دریافت خواهد کرد، زیرا ایجاد و مدیریت VLANها فقط روی سوئیچهای VTP Server امکانپذیر است.
بنابراین نقش اصلی VTP Client دریافت، ذخیره و استفاده از اطلاعات VLANهای ارسالشده توسط VTP Server است تا تمامی سوئیچهای شبکه دارای پایگاه داده VLAN یکسان باشند.
پیکربندی VTP Transparent
حالت VTP Transparent برای سوئیچهایی استفاده میشود که نباید در فرآیند همگامسازی VLANهای VTP شرکت کنند. در این حالت، سوئیچ اطلاعات VLAN را از سایر سوئیچها دریافت نمیکند و تغییرات VLAN موجود در شبکه را نیز در پایگاه داده خود اعمال نمیکند. با این حال، پیامهای VTP را دریافت کرده و از طریق لینکهای Trunk به سایر سوئیچها ارسال میکند.
یکی از مهمترین مزایای حالت Transparent این است که مدیر شبکه میتواند VLANها را به صورت محلی روی سوئیچ ایجاد و مدیریت کند، بدون اینکه این تغییرات به سایر سوئیچهای شبکه منتقل شوند. به همین دلیل بسیاری از مدیران شبکه برای افزایش امنیت و جلوگیری از تغییرات ناخواسته در VLANها، از این حالت استفاده میکنند.
1. بررسی وضعیت فعلی VTP
قبل از تغییر حالت VTP، بهتر است وضعیت فعلی سوئیچ بررسی شود:
Switch# show vtp status
این دستور اطلاعاتی مانند نام دامنه، نسخه VTP، شماره Revision و حالت فعلی سوئیچ را نمایش میدهد.
2. قرار دادن سوئیچ در حالت Transparent
برای تبدیل سوئیچ به حالت Transparent از دستور زیر استفاده میشود:
Switch(config)# vtp mode transparent
پس از اجرای این دستور، پیامی مشابه زیر نمایش داده میشود:
Setting device to VTP TRANSPARENT mode.
اکنون سوئیچ از فرآیند همگامسازی VLANها خارج شده است.
3. تنظیم نام Domain (اختیاری)
اگرچه در حالت Transparent سوئیچ در همگامسازی VLANها شرکت نمیکند، اما میتوان برای مدیریت بهتر شبکه نام Domain را نیز تنظیم کرد:
Switch(config)# vtp domain CCNA
4. تنظیم نسخه VTP
برای سازگاری با سایر تجهیزات شبکه، میتوان نسخه VTP را مشخص نمود:
Switch(config)# vtp version 2
یا:
Switch(config)# vtp version 3
5. ایجاد VLAN به صورت محلی
برخلاف حالت Client، در حالت Transparent امکان ایجاد و مدیریت VLANها وجود دارد.
مثال:
Switch(config)# vlan 10
Switch(config-vlan)# name Sales
Switch(config)# vlan 20
Switch(config-vlan)# name IT
VLANهای ایجاد شده فقط روی همین سوئیچ ذخیره میشوند و به سایر سوئیچها ارسال نخواهند شد.
6. بررسی VLANهای محلی
برای مشاهده VLANهای تعریف شده:
Switch# show vlan brief
این دستور تمامی VLANهای محلی سوئیچ را نمایش میدهد.
7. بررسی وضعیت نهایی VTP
پس از اتمام پیکربندی، وضعیت VTP را مجدداً بررسی کنید:
Switch# show vtp status
نمونه خروجی:
VTP Version : 2
VTP Operating Mode : Transparent
VTP Domain Name : CCNA
Configuration Revision : 0
در این خروجی مشاهده میشود که سوئیچ در حالت Transparent قرار دارد و از پایگاه داده VLAN سایر سوئیچها استفاده نمیکند.
مزایای استفاده از حالت Transparent
- جلوگیری از انتشار ناخواسته تغییرات VLAN در شبکه
- امکان مدیریت مستقل VLANها روی هر سوئیچ
- کاهش خطرات ناشی از Configuration Revision Number
- مناسب برای شبکههای بزرگ و حساس
- افزایش کنترل و امنیت در مدیریت VLANها
نکته مهم
در حالت Transparent، سوئیچ همچنان پیامهای VTP را از طریق لینکهای Trunk عبور میدهد تا سایر سوئیچهای شبکه بتوانند اطلاعات VLAN را دریافت کنند؛ اما خود سوئیچ هیچگونه تغییری را در پایگاه داده VLAN ناشی از پیامهای VTP اعمال نمیکند. به همین دلیل این حالت یکی از امنترین و پرکاربردترین حالتهای VTP در شبکههای سازمانی محسوب میشود.
دیدگاه های نامرتبط به مطلب تایید نخواهد شد.
از درج دیدگاه های تکراری پرهیز نمایید.