VLAN Trunking Protocol: wat is VTP in netwerken en voordelen
Wat is VLAN?
Een VLAN is een aangepast netwerk dat is gemaakt op basis van een of meer Local Area Networks. Hiermee kan een groep apparaten die beschikbaar zijn in meerdere netwerken worden gecombineerd tot één logisch netwerk. Het resultaat wordt een virtueel LAN dat wordt beheerd als een fysiek LAN. De volledige vorm van VLAN is Virtual Local Area Network.
Wat is VLAN Trunking Protocol (VTP)?
VTP is een Cisco een eigen protocol wordt gebruikt om VLAN-informatie uit te wisselen. Dit type protocol is ontwikkeld om de overdracht van frames van verschillende VLAN's op één fysieke lijn effectief te beheren. De volledige vorm van VTP is het VLAN Trucking Protocol.
Met VTP kunt u VLAN-informatie (zoals de VLAN-naam of VLAN-ID) synchroniseren met switches in hetzelfde VTP-domein.
Laten we bijvoorbeeld eens kijken naar een groot netwerk met 100 switches. Als u zonder het VTP-protocol een VLAN op elke switch probeert te maken, moet u op elke switch VLAN-configuratieopdrachten invoeren!
Met Trunking-protocol VTP kunt u het VLAN slechts op één enkele switch creëren. Op dezelfde manier hoeft u, als u een VLAN wilt verwijderen, deze slechts in één switch te verwijderen. Daarna circuleert het automatisch naar elke andere switch binnen hetzelfde VTP-domein.
Twee belangrijke VTP-technieken zijn:
- Framefiltering: Deze methode onderzoekt specifieke informatie over elk frame (MAC-adres of laag 3-protocol.
- Frame-tagging: Deze methode plaatst een unieke identificatie in de header van elk frame terwijl deze door de netwerkbackbone wordt doorgestuurd.
Vereisten voor het VTP-protocol
Hieronder staan enkele vereisten voor VTP om VLAN-informatie tussen CISCO-switches te communiceren.
- De VTP-versie moet hetzelfde zijn op de switches die u wilt configureren.
- De naam van het VTP-domein moet op de switches hetzelfde zijn.
- Authenticatie moet overeenkomen als deze wordt toegepast.
VTP-componenten
Hier zijn enkele belangrijke componenten van VTP
VTP-domein
Het VTP-domein beperkt de mate waarin configuratiewijzigingen in het netwerk worden doorgevoerd als er een fout optreedt. Per schakelklok kan slechts lid zijn van één VTP-domein tegelijk. Totdat de VTP-domeinnaam is opgegeven, kunt u geen VLAN's maken of wijzigen in een VTP-servermodus. VLAN-informatie wordt niet via het netwerk doorgegeven. Dit onderdeel bestaat uit enkele of meerdere onderling verbonden schakelaars.
VTP-snoeien
Deze component voorkomt onnodige overstroming van uitzendinformatie van één VLAN naar alle trunks in het VTP-domein. Hiermee wordt snoeien op één VTP-serverswitch in één domein standaard uitgeschakeld. Het wordt mogelijk gemaakt door het globale configuratiecommando VTP-pruning te gebruiken.
VTP-advertenties
Deze VTP-modus gebruikt een hiërarchie van advertenties om VLAN-configuraties in het netwerk te synchroniseren en te distribueren. Dit onderdeel distribueert VTP-domeinnaam- en VLAN-configuratorwijzigingen naar VTP-switches.
Advertenties aanvragen:
Telkens wanneer een advertentieverzoek naar een VTP-server in hetzelfde VTP-domein moet worden verzonden, reageert de VTP-server op dat moment door een samenvattende advertentie te verzenden en vervolgens een subset-advertentie.
Aanvraagadvertenties worden verzonden wanneer:
- De VTP-domeinnaam is gewijzigd.
- Een samenvattende advertentie wordt geleverd met een hoger configuratierevisienummer.
- Er wordt een subset advertentiebericht gemist.
- Wanneer de schakelaar is gereset.
Samenvatting Advertentie:
Dit type advertentiecomponent bevat de VTP-domeinnaam, het huidige revisienummer en andere VTP-configuratiegegevens.
- Een VTP-server verzendt deze elke 5 minuten.
- Notify VTP maakt het overschakelen van het huidige VTP-configuratierevisienummer mogelijk.
- Ze worden onmiddellijk na een configuratiewijziging verzonden.
Subnet-advertentie:
Een subset van advertenties bevat VLAN-informatie:
- Een VLAN maken/verwijderen
- Een VLAN opschorten/intrekken
- De naam van een VLAN wijzigen
- De MTU van een VLAN wijzigen
VTP-modi
U kunt Switch in drie modi configureren: 1) Server, 2) Client of 3) Transparant.
- VTP-server: VTP-servers helpen u bij het adverteren van de VTP-domein VLAN-informatie.
- VTP-klant: VTP-clients werken op dezelfde manier als VTP-servers. Met een VTP-client kunt u bovendien de VLAN-informatie voor het hele domein opslaan als de switch aanstaat.
- VTP transparant: Transparante schakelaars helpen u VTP door te sturen naar VTP-clients en ook naar VTP-servers. Wanneer Switch in de transparante modus draait, kunt u VLAN's op die Switch maken en wijzigen.
VTP-server | VTP-klant | VTP Transparant | |
---|---|---|---|
VLAN's maken/wijzigen/verwijderen | Ja | Nee | Alleen lokaal |
Syncroniseert zichzelf | Ja | Ja | Nee |
Advertenties doorsturen | Ja | Ja | Ja |
Hoe werkt VTP?
In het bovenstaande diagram ziet u dat elke switch twee VLAN's heeft.
Stap 1) Op de eerste switch worden VLAN P en VLAN Q via een enkele poort (trunked) naar de router gestuurd en een andere poort naar de tweede switch.
Stap 2) VLAN R en VLAN S lopen van de tweede switch naar de eerste switch en vervolgens naar de eerste switch van de router. Deze trunk kan verkeer van alle vier de VLAN-verbindingen transporteren.
Stap 3) De trunkverbinding van de eerste switch naar de router moet naar alle vier de VLAN's worden gevoerd.
Stap 4) VLAN P dat een computer op VLAN Q (of VLAN R of VLAN S) moet bereiken, moet van de switch naar de router reizen en terugkeren naar de switch.
Voordelen van VTP
Dit zijn de belangrijke voordelen/voordelen van VTP:
- Helpt u het netwerk op te splitsen in kleinere netwerk-VLAN-beheer.
- Hiermee kunt u VLAN's nauwkeurig volgen en monitoren.
- Plug-and-play-configuratie bij het toevoegen van nieuwe VLAN's.
- Consistentie van VLAN-configuratie over het hele netwerk.
- Nauwkeurige tracking en monitoring van VLAN's.
- Bied dynamische rapportage van toegevoegde VLAN's via een netwerk.
- Aanbiedingen vereenvoudigen het beheer van de VLAN-database over meerdere switches.
- VLAN-beheer op switches, zoals het toevoegen, verwijderen en hernoemen van VLAN's.
- Configuraties zijn consistent en bevatten minder fouten
- Verminder VLAN-beheer.
Richtlijnen voor VTP-configuratie
Hier volgen enkele belangrijke VTP-configuratierichtlijnen
- U moet controleren op incompatibele VTP-versies en wachtwoordgerelateerde problemen.
- Onjuiste naam van de VTP-modus
- Alle switches zijn ingesteld op de VTP-clientmodus.
VTP-versies
Drie soorten VTP-versies zijn V1, V2 en V3.
De eerste twee versies zijn vergelijkbaar, behalve dat V2 ondersteuning toevoegt voor token ring-VLAN's.
V3 voegt de volgende functies toe:
- Verbeterde authenticatie
- Ondersteuning voor uitgebreide VLAN's (1006 tot 4094).
- VTP-versies 1 en 2 helpen u alleen VLAN's 1 tot 1005 te verspreiden.
- Ondersteuning voor privé-VLAN
- Primaire VTP-server en secundaire VTP-servers
- VTP-modus uitgeschakeld, waardoor VTP wordt uitgeschakeld.
- V3-versie biedt achterwaartse compatibiliteit.
- De VTP v3-versie kan per poort worden geconfigureerd.
- Bescherming tegen onbedoelde databaseoverschrijvingen tijdens het invoegen van nieuwe switches.
- Bied de optie voor duidelijke tekst of verborgen wachtwoordbeveiliging.
- Configuratieoptie op een per-poort die in plaats van alleen een globaal schema baseert.
- Geoptimaliseerde omgang met hulpbronnen en een efficiëntere overdracht van informatie.
Samenvatting
- Een VLAN is een aangepast netwerk dat is gemaakt op basis van een of meer Local Area Networks.
- VTP is een Cisco eigen protocol dat wordt gebruikt om VLAN-informatie uit te wisselen.
- Belangrijke VTP-componenten zijn 1) VTP-domein 2) VTP-snoeien, 3) VTP-advertenties.
- Drie soorten VTP-modi zijn: 1) Server, 2) Client of 3) Transparant.
- Het grootste voordeel van VTP is dat het u helpt het netwerk op te splitsen in kleiner netwerk-VLAN-beheer.
- Het is belangrijk om te controleren op incompatibele VTP-versies en wachtwoordgerelateerde problemen.
- De V3-versie biedt achterwaartse compatibiliteit en zorgt voor een geoptimaliseerde verwerking van bronnen en een efficiëntere overdracht van informatie.