المقدمة
يصف هذا المستند كيفية تكوين شبكة VLAN جديدة على خادم VTP واحد وتوزيعها عبر جميع المبدّلات على المجال.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج أو أجهزة معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الاصطلاحات
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
معلومات أساسية
يقلل بروتوكول التوصيل بشبكة VLAN (VTP) الإدارة في شبكة مُبدَلة. عند تكوين شبكة VLAN جديدة على خادم VTP، يتم توزيع شبكة VLAN عبر جميع المبدلات في المجال. وهذا يقلل من الحاجة إلى تكوين نفس شبكة VLAN بشكل متكرر. تُعدّ شبكة VTP عبارة عن بروتوكول خاص بشركة Cisco والتي تتوفر على معظم سلسلة المنتجات من محولات Cisco Catalyst.
ملاحظة: لا يغطي هذا وثيقة VTP صيغة 3. VTP يختلف صيغة 3 من VTP صيغة 1 (V1) و صيغة 2 (V2)، وهو يتضمن كثير تغير من هذا صيغة. تأكدت أن أنت تفهم الفروق بين VTP صيغة 3 وإصدارات مبكر قبل أن أنت تغير شبكتك.
راجع أحد الأقسام هذه الخاصة بـ بروتوكول توصيل شبكة VLAN (VTP) للحصول على مزيد من المعلومات:
فهم بروتوكول VTP
رسائل بروتوكول VTP بالتفصيل
يتم إرسال حِزم VTP إما في إطارات بروتوكول الارتباط بين المبدّلات (ISL) أو في إطارات IEEE 802.1Q (dot1q). يتم إرسال هذه الحِزم إلى عنوان MAC للوجهة 01-00-0C-CC-CC-CC مع رمز التحكم في الارتباط المنطقي (LLC) لبروتوكول الوصول إلى الشبكة الفرعية (SNAP) (AAAA) ونوع 2003 (في عنوان SNAP الرئيسي). هذا هو تنسيق حزمة VTP المضمنة في إطارات ISL:
حزمة VTP المضمنة في إطارات ISL
وبالطبع، يمكن أن تكون لديك حزمة VTP داخل إطارات 802.1Q. في تلك الحالة، يتم استبدال عنوان ISL الرئيسي والتحقق الدوري من التكرار (CRC) بواسطة ترميز dot1q.
الآن، نظرت في التفاصيل من VTP ربط. يمكن أن يختلف تنسيق عنوان VTP الرئيسي بناءً على نوع رسالة VTP. غير أن كل VTP يحتوي هذا مجال في الرأس:
رقم مراجعة التكوين
يكون رقم مراجعة التكوين رقمًا بقيمة 32 بت ويشير إلى مستوى المراجعة لحزمة VTP. ويتعقب كل جهاز من أجهزة VTP رقم مراجعة تكوين VTP المُخصص له. تحتوي معظم حِزم VTP على رقم مراجعة تكوين VTP الخاص بالمرسِل.
تُستخدم هذه المعلومات لتحديد ما إذا كانت المعلومات المستلمة أحدث من الإصدار الحالي. وفي كل مرة تُجري خلالها تغيير VLAN في جهاز VTP، يزيد رقم مراجعة التكوين بمقدار واحد. لإعادة تعيين رقم مراجعة التكوين لمبدّل، قم بتغيير اسم نطاق VTP، ثمّ أعد الاسم إلى أصله مرة أخرى.
إعلانات التلخيص
تصدر مبدّلات Catalyst بشكل افتراضي إعلانات تلخيصية بزيادات قدرها خمس دقائق. تخبر الإعلانات التلخيصية مبدّلات Catalyst المتجاورة باسم نطاق VTP الحالي ورقم مراجعة التكوين.
وعندما يستقبل المبدل حزمة إعلان تلخيصي، يقارن المبدل اسم مجال VTP باسم مجال VTP الخاص به. فإذا كان الاسم مختلفًا، فسوف يتجاهل المبدل الحزمة فحسب. وإذا كان الاسم مطابقًا، فحينئذٍ يقارن المبدل رقم مراجعة التكوين بالرقم الخاص به. فإذا كانت مراجعة التكوين الخاص به أعلى أو مساوية لها، فسيتم تجاهل الحزمة. إذا كانت أقل، يتم إرسال طلب إعلان.
تنسيق حزمة إعلان الملخص
توضح هذه القائمة ما تعنيه الحقول في حزمة الإعلان الموجز:
-
يشير حقل المتابعين إلى أن هذه الحزمة متبوعة بحزمة إعلان لمجموعة فرعية.
-
هوية المُحدِّث هي عنوان IP الخاص بالمبدّل الذي يعد آخر من قام بزيادة مراجعة التكوين.
-
يمثل الطابع الزمني للمُحدِّث تاريخ ووقت الزيادة الأخيرة لمراجعة التكوين.
-
يحمل Message Digest 5 (MD5) كلمة مرور VTP، إذا تم تكوين MD5 واستخدامه لمصادقة التحقق من تحديث VTP.
إعلانات المجموعة الفرعية
عندما تضيف شبكة VLAN أو تحذفها أو تغيرها، في Catalyst، فإن خادم Catalyst حيث يتم إجراء التغييرات يزيد من رقم مراجعة التكوين ويصدر إعلانًا تلخيصيًا. يتم إستخدام إعلان مجموعة فرعية واحد أو عدة إعلانات مع الإعلان الملخص. يحتوي إعلان مجموعة فرعية على قائمة بمعلومات شبكة VLAN. في حالة وجود عدة شبكات VLAN، قد يلزم وجود أكثر من إعلان واحد لمجموعة فرعية للإعلان عن جميع شبكات VLAN.
مجموعة فرعية إعلان مطلوب للإعلان عن جميع شبكات VLAN
يوضح هذا المثال المنسق أن كل حقل لمعلومات شبكة VLAN يحتوي على معلومات لشبكة VLAN مختلفة. يتم ترتيبها بحيث تظهر معرفات شبكة ISL VLAN ذات القيمة المنخفضة أولاً:
يحتوي كل حقل معلومات لشبكة VLAN على معلومات لشبكة VLAN مختلفة
يسهل فهم معظم الحقول الموجودة في هذه الحزمة. هذان توضيحان:
طلبات الإعلانات
يحتاج المبدّل إلى طلب إعلان VTP في هذه الحالات:
عندما إستلمت إعلان طلب، VTP يرسل أداة ملخص إعلان. يتم إستخدام إعلان مجموعة فرعية واحد أو أكثر مع إعلان الملخص. وفيما يلي مثال على هذا:
VTP يرسل أداة ملخص إعلان
-
الرمز—تنسيق هذا هو 0x03 لطلب إعلان.
-
قيمة البدء—يُستخدم هذا في الحالات التي توجد بها عدة إعلانات للمجموعة الفرعية. إذا تم استلام أول إعلان للمجموعة الفرعية (n) ولم يتم استلام الإعلان اللاحق (n+1)، يطلب Catalyst فقط الإعلانات من المجموعة الفرعية (n+1).
خيارات VTP الأخرى
أوضاع VTP
يمكنك تكوين مبدّل للعمل في أي وضع من أوضاع VTP هذه:
-
الخادم—في وضع خادم VTP، يمكنك إنشاء شبكات VLAN وتعديلها وحذفها وتحديد معلمات التكوين الأخرى، مثل إصدار VTP وتنقية VTP، لمجال VTP بأكمله. تعلن خوادم VTP عن تكوين شبكة VLAN الخاص بها للمبدّلات الأخرى في مجال VTP نفسه ومزامنة تكوين VLAN مع المبدّلات الأخرى بناءً على الإعلانات المستلمة عبر ارتباطات التوصيل. خادم VTP هو الوضع الافتراضي.
-
العميل—يعمل عملاء VTP بالطريقة نفسها كخوادم VTP لكن لا يمكنك إنشاء شبكات VLAN على عميل VTP أو تغييرها أو حذفها.
-
شفاف—لا تشارك مبدّلات VTP الشفافة في VTP. لا يعلن مبدّل VTP الشفاف عن تكوين VLAN الخاص به ولا يقوم بمزامنة تكوين شبكة VLAN بناءً على الإعلانات المستلمة، ولكن تعيد المبدّلات الشفافة توجيه إعلانات VTP التي تتلقاها خارج منافذ التوصيل في VTP الإصدار 2.
-
قيد الإيقاف—في الأوضاع الثلاثة الموضحة، يتم إستلام إعلانات VTP وإرسالها بمجرد دخول المحول في حالة مجال الإدارة. في وضع إيقاف تشغيل VTP، تعمل المبدّلات بالطريقة نفسها التي تعمل بها في وضع VTP الشفاف باستثناء أنه لا تتم إعادة توجيه إعلانات VTP.
VTP الإصدار 2
VTP V2 لا يختلف كثيرا من VTP V1. يكمن الاختلاف الرئيسي أن VTP V2 يقدم دعم ل Token Ring VLANs. إن يستعمل أنت Token Ring VLANs، أنت ينبغي مكنت VTP v2. خلاف ذلك، ما من سبب أن يستعمل VTP V2. تغير من ال VTP صيغة من 1 إلى 2 لا يسبب مفتاح أن reload.
كلمة مرور VTP
إذا قمت بتكوين كلمة مرور لـ VTP، فيجب عليك تكوين كلمة المرور على جميع المبدّلات في مجال VTP. يجب أن تكون كلمة المرور هي كلمة المرور نفسها على جميع هذه المبدّلات. تتم ترجمة كلمة مرور VTP التي تقوم بتكوينها بواسطة خوارزمية إلى كلمة مكونة من 16 بايت (قيمة MD5) يتم حملها في جميع حِزم VTP للإعلان التلخيصي.
تنقية بروتوكول VTP
يضمن VTP أن جميع المبدّلات في مجال VTP على دراية بجميع شبكات VLAN. ومع ذلك، هناك حالات يمكن أن ينشئ فيها VTP حركة مرور غير ضرورية. يتم غمر جميع عمليات البث وعمليات البث الأحادي غير المعروفة في شبكة VLAN عبر شبكة VLAN بأكملها. تستقبل جميع المبدّلات في الشبكة جميع عمليات البث، حتى في الحالات التي يتصل فيها عدد قليل من المستخدمين بشبكة VLAN هذه. VTP يشق سمة أن أنت تستعمل in order to أزلت أو نقحت هذا حركة مرور ضروري.
حركة مرور البث في شبكة مبدّلة دون تنقية
حركة مرور البث في شبكة مبدّلة دون تنقية
يوضح هذا الشكل شبكة مبدّلة بدون تمكين تنقية VTP. يتم تعيين المنفذ 1 على المبدّل A والمنفذ 2 على المبدّل D على شبكة VLAN الحمراء. إذا تم إرسال بث من الجهاز المضيف المتصل بالمبدّل A، فإن المبدّل A يغمر البث ويستقبله كل مبدّل في الشبكة، على الرغم من أن المبدّلات C وE وF لا تحتوي على منافذ في شبكة VLAN الحمراء.
حركة مرور البث في شبكة مبدّلة مع التنقية
حركة مرور البث في شبكة مبدّلة مع التنقية
يوضح هذا الشكل الشبكة المبدّلة نفسها مع تمكين تنقية VTP. لا تتم إعادة توجيه حركة مرور البث من المبدّل A إلى المبدّلات C وE وF نظرًا لأن حركة مرور البيانات الخاصة بشبكة VLAN الحمراء قد تمت تنقيتها على الارتباطات المعروضة (المنفذ 5 على المبدّل B والمنفذ 4 على المبدّل D).
عند تمكين تنقية VTP على خادم VTP، يتم تمكين التنقية لمجال الإدارة بالكامل. هذا سمة يجعل VLANs يشذيب-مؤهل أو يشذيب-غير مؤهل ويؤثر VLANs تأهلي ل أن VLANs على أن شنطة فقط (ليس على كل مفتاح في ال VTP مجال). تنفّذ تنقية VTP بعد عدة ثوانٍ من تمكينها. لا تعمل تنقية VTP على تنقية حركة المرور من شبكات VLAN غير المؤهلة للتنقية. دائما ما تكون شبكات VLAN رقم 1 وشبكات VLAN من 1002 إلى 1005 غير مؤهلة؛ لا يمكن تنقيح حركة المرور من شبكات VLAN هذه. كما أن شبكات VLAN ذات النطاق الممتد (معرفات شبكة VLAN أكبر من 1005) غير مؤهلة للتنقية.
استخدام بروتوكول VTP في شبكة
يتم تكوين جميع المبدّلات بشكل افتراضي لتكون خوادم VTP. هذا التكوين مناسب للشبكات صغيرة الحجم حيث يكون حجم معلومات شبكة VLAN صغيرًا ويتم تخزين المعلومات بسهولة في جميع المبدّلات (في NVRAM). في الشبكة الكبيرة، يجب أن يقوم مسؤول الشبكة بإجراء مكالمة مصير في نقطة ما عندما تكون سعة تخزين NVRAM الضرورية مسرفة لأنها مكررة على كل محول. في هذه المرحلة، يجب أن يختار مسؤول الشبكة عددًا قليلاً من المبدّلات المجهزة جيدًا والاحتفاظ بها كخوادم VTP. يمكن تحويل كل شيء آخر يشارك في VTP إلى عميل. يجب إختيار عدد خوادم VTP لتوفير درجة التكرار المطلوبة في الشبكة.
الاعتبارات:
-
أنت يستطيع شكلت VLAN (شبكات) دون ال VTP domain name يشكل على المفتاح أن يركض cisco IOS®.
-
إذا تم إرفاق Catalyst جديد في حد مجالَي VTP، يحتفظ Catalyst الجديد باسم المجال للمبدّل الأول الذي يرسل إليه إعلانًا تلخيصيًا. الطريقة الوحيدة لإرفاق هذا المبدّل بمجال VTP آخر هي تعيين اسم مجال VTP مختلف يدويًا.
-
يرسل بروتوكول التوصيل الديناميكي (DTP) اسم مجال VTP في حزمة DTP. ولذلك إذا كان لديك طرفان لارتباط ينتميان إلى مجالات VTP مختلفة، فلن تظهر قناة الاتصال إذا كنت تستخدم DTP. في هذه الحالة الخاصة، يجب عليك تكوين وضع قناة الاتصال كـ تشغيل أو عدم التفاوض، على كلا الجانبين، للسماح بظهور قناة الاتصال دون اتفاقية تفاوض DTP.
-
إذا كان المجال يحتوي على خادم VTP واحد وتعطل، تكون أفضل وأسهل طريقة لاستعادة العملية هي تغيير أي من الأجهزة العميلة لـ VTP في هذا المجال إلى خادم VTP. لا تزال مراجعة التكوين كما هي في باقي الأجهزة العميلة، حتى إذا تعطل الخادم. ولذلك يعمل VTP بشكل صحيح في المجال.
تكوين VTP
أحلت يشكل VLAN شنطة بروتوكول (VTP) لمعلومة أن يشكل VTP.
استكشاف أخطاء VTP وإصلاحها
راجع استكشاف أخطاء بروتوكول VLAN Trunk (VTP) وإصلاحها للحصول على معلومات لاستكشاف أخطاء بروتوكول VTP وإصلاحها.
القرار
هناك بعض العيوب لاستخدام VTP. يجب أن توازن بين سهولة إدارة VTP والمخاطر الكامنة في مجال بروتوكول STP كبير وعدم الاستقرار والمخاطر المحتملة لبروتوكول STP. يتمثل الخطر الأكبر في حدوث تكرار حلقي لبروتوكول STP عبر المركز الرئيسي بأكمله. عند استخدام VTP، يوجد أمران يجب عليك الانتباه لهما جيدًا:
معلومات ذات صلة