Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Karon atong ipadayon ang atong diskusyon sa mga VLAN ug hisgotan ang VTP protocol, ingon man ang mga konsepto sa VTP Pruning ug Native VLAN. Nahisgotan na namo ang bahin sa VTP sa usa sa mga nangaging mga video, ug ang unang butang nga kinahanglan nga mosantop sa imong hunahuna sa dihang makadungog ka bahin sa VTP mao nga kini dili usa ka trunking protocol, bisan pa sa gitawag nga "VLAN trunking protocol."

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Sama sa nahibal-an nimo, adunay duha ka sikat nga trunking protocol - ang proprietary Cisco ISL protocol, nga wala gigamit karon, ug ang 802.q protocol, nga gigamit sa mga aparato sa network gikan sa lainlaing mga tiggama aron ma-encapsulate ang trapiko sa trunking. Kini nga protocol gigamit usab sa Cisco switch. Nakaingon na kami nga ang VTP usa ka protocol sa pag-synchronize sa VLAN, nga mao, gidisenyo kini aron i-synchronize ang database sa VLAN sa tanan nga mga switch sa network.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Gihisgutan namon ang lainlaing mga mode sa VTP - server, kliyente, transparent. Kung ang aparato naggamit sa server mode, kini nagtugot kanimo sa paghimo og mga pagbag-o, pagdugang o pagtangtang sa mga VLAN. Ang Client mode wala magtugot kanimo sa paghimo sa mga pagbag-o sa mga setting sa switch, mahimo nimong i-configure ang database sa VLAN pinaagi lamang sa VTP server, ug kini makopya sa tanan nga mga kliyente sa VTP. Ang usa ka switch sa transparent mode wala maghimo mga pagbag-o sa kaugalingon nga database sa VLAN, apan moagi lang sa kaugalingon ug ibalhin ang mga pagbag-o sa sunod nga aparato sa mode sa kliyente. Kini nga mode susama sa pag-disable sa VTP sa usa ka piho nga device, nga gihimo kini nga transporter sa impormasyon sa pagbag-o sa VLAN.

Balikan nato ang Packet Tracer program ug ang network topology nga gihisgutan sa miaging leksyon. Gi-configure namo ang usa ka network sa VLAN10 alang sa departamento sa pagbaligya ug usa ka network sa VLAN20 alang sa departamento sa pagpamaligya, nga gihiusa kini sa tulo ka mga switch.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Sa tunga-tunga sa switch SW0 ug SW1 komunikasyon gidala sa gawas sa VLAN20 network, ug sa taliwala sa SW0 ug SW2 adunay komunikasyon sa VLAN10 network tungod sa kamatuoran nga midugang VLAN10 sa VLAN database sa switch SW1.
Aron makonsiderar ang operasyon sa VTP protocol, atong gamiton ang usa sa mga switch isip VTP server, himoa nga SW0. Kung nahinumduman nimo, sa default ang tanan nga switch naglihok sa VTP server mode. Adto ta sa command line terminal sa switch ug isulod ang show vtp status command. Nakita nimo ang kasamtangan nga VTP protocol nga bersyon mao ang 2 ug ang configuration revision number mao ang 4. Kung imong mahinumduman, sa matag higayon nga ang mga pagbag-o gihimo sa VTP database, ang rebisyon nga numero nagdugang sa usa.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Ang labing kadaghanon sa gisuportahan nga VLAN mao ang 255. Kini nga numero nagdepende sa tatak sa piho nga switch sa Cisco, tungod kay ang lainlaing mga switch makasuporta sa lainlaing mga numero sa lokal nga virtual network. Ang gidaghanon sa kasamtangan nga mga VLAN mao ang 7, sa usa ka minuto atong tan-awon kung unsa kini nga mga network. Ang VTP control mode mao ang server, ang domain name wala gitakda, ang VTP Pruning mode gi-disable, kita mobalik niini sa ulahi. Ang mga mode sa VTP V2 ug VTP Traps Generation gi-disable usab. Dili nimo kinahanglan nga mahibal-an ang bahin sa katapusan nga duha nga mga mode aron makapasar sa 200-125 nga eksaminasyon sa CCNA, busa ayaw kabalaka bahin niini.

Atong tan-awon ang VLAN database gamit ang show vlan command. Sama sa nakita na namon sa miaging video, kami adunay 4 nga wala gisuportahan nga network: 1002, 1003, 1004 ug 1005.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Gilista usab niini ang 2 ka network nga among gibuhat, VLAN10 ug 20, ug ang default network, VLAN1. Karon mobalhin kita sa laing switch ug mosulod sa samang sugo aron makita ang status sa VTP. Nakita nimo nga ang rebisyon nga numero niini nga switch mao ang 3, kini anaa sa VTP server mode ug ang tanan nga ubang impormasyon susama sa unang switch. Sa akong pagsulod sa show VLAN command, akong makita nga nakahimo kami og 2 nga mga kausaban sa mga setting, usa nga ubos sa switch SW0, mao nga ang revision number sa SW1 kay 3. Naghimo kami og 3 nga mga kausaban sa default settings sa una. switch, busa ang gidaghanon sa rebisyon niini misaka ngadto sa 4.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Karon atong tan-awon ang kahimtang sa SW2. Ang rebisyon nga numero dinhi mao ang 1, nga talagsaon. Kinahanglan nga adunay usa ka ikaduha nga pagbag-o tungod kay 1 nga pagbag-o sa mga setting ang nahimo. Atong tan-awon ang VLAN database.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Naghimo kami usa ka pagbag-o, nagmugna og VLAN10, ug wala ako nahibal-an kung ngano nga kana nga kasayuran wala gi-update. Tingali kini nahitabo tungod kay wala kami usa ka tinuod nga network, apan usa ka software network simulator, nga adunay mga sayup. Kung adunay ka higayon nga magtrabaho uban ang tinuod nga mga aparato samtang nag-intern sa Cisco, makatabang kini kanimo labaw pa sa Packet Tracer simulator. Ang laing mapuslanon nga butang sa pagkawala sa tinuod nga mga himan mao ang GNC3, o usa ka graphical nga Cisco network simulator. Kini usa ka emulator nga naggamit sa tinuud nga operating system sa usa ka aparato, sama sa usa ka router. Adunay usa ka kalainan tali sa usa ka simulator ug usa ka emulator - ang una usa ka programa nga morag tinuod nga router, apan dili usa. Ang emulator software nagmugna lamang sa device mismo, apan naggamit sa tinuod nga software sa pag-operate niini. Apan kung wala kay abilidad sa pagpadagan sa aktuwal nga Cisco IOS software, ang Packet Tracer mao ang imong pinakamaayo nga kapilian.

Busa, kinahanglan natong i-configure ang SW0 isip VTP server, alang niini moadto ko sa global settings configuration mode ug mosulod sa vtp version 2 command. kaso kinahanglan namon ang ikaduha nga bersyon. Sunod, gamit ang vtp mode command, among gibutang ang VTP mode sa switch - server, kliyente o transparent. Sa kini nga kaso, kinahanglan namon ang mode sa server, ug pagkahuman sa pagsulod sa vtp mode server command, ang sistema nagpakita sa usa ka mensahe nga ang aparato naa na sa server mode. Sunod, kinahanglan namon nga i-configure ang usa ka VTP domain, diin among gigamit ang vtp domain nwking.org nga mando. Nganong gikinahanglan kini? Kung adunay lain nga aparato sa network nga adunay mas taas nga numero sa rebisyon, ang tanan nga ubang mga aparato nga adunay gamay nga numero sa pagbag-o magsugod sa pagkopya sa database sa VLAN gikan sa kana nga aparato. Bisan pa, kini mahitabo lamang kung ang mga aparato adunay parehas nga ngalan sa domain. Pananglitan, kung nagtrabaho ka sa nwking.org, gipakita nimo kini nga domain, kung sa Cisco, unya ang domain cisco.com, ug uban pa. Ang domain name sa mga device sa imong kompanya nagtugot kanimo sa pag-ila kanila gikan sa mga device gikan sa laing kompanya o gikan sa bisan unsang uban nga external device sa network. Kung imong gi-assign ang domain name sa usa ka kompanya sa usa ka aparato, gihimo nimo kini nga bahin sa network sa kompanya.

Ang sunod nga buhaton mao ang pagbutang sa VTP password. Kinahanglan kini aron ang usa ka hacker, nga adunay usa ka aparato nga adunay taas nga numero sa pagbag-o, dili makakopya sa iyang mga setting sa VTP sa imong switch. Gisulod nako ang cisco password gamit ang vtp password cisco command. Pagkahuman niini, ang pagkopya sa datos sa VTP tali sa mga switch mahimo ra kung magkatugma ang mga password. Kung sayop nga password ang gigamit, ang VLAN database dili ma-update.

Atong sulayan paghimo og dugang nga mga VLAN. Aron mahimo kini, akong gigamit ang config t command, gamita ang vlan 200 nga sugo sa paghimo og network number 200, hatagi kini sa ngalan nga TEST ug i-save ang mga pagbag-o gamit ang exit command. Unya maghimo kog laing vlan 500 ug tawgon kog TEST1. Kung nakasulod ka na karon sa show vlan command, unya sa lamesa sa mga virtual network sa switch makita nimo kining duha ka bag-ong network, diin wala'y usa ka port ang gi-assign.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Mopadayon kita sa SW1 ug tan-awon ang kahimtang sa VTP niini. Among nakita nga walay nausab dinhi gawas sa domain name, ang gidaghanon sa mga VLAN nagpabilin nga katumbas sa 7. Wala namo makita ang mga network nga among gibuhat nga makita tungod kay ang VTP password dili motakdo. Atong ibutang ang VTP password niini nga switch pinaagi sa sunodsunod nga pagsulod sa commands conf t, vtp pass ug vtp password Cisco. Ang sistema nagtaho nga ang VLAN database sa device karon naggamit sa Cisco password. Atong tan-awon pag-usab ang kahimtang sa VTP aron masusi kung ang kasayuran gisundog ba. Sama sa imong makita, ang gidaghanon sa mga kasamtangan nga VLAN awtomatikong misaka ngadto sa 9.

Kung imong tan-awon ang VLAN database sa kini nga switch, imong makita nga ang VLAN200 ug VLAN500 nga mga network nga among gibuhat awtomatiko nga nagpakita niini.

Ang sama nga kinahanglan nga buhaton sa katapusan nga switch SW2. Atong isulod ang show vlan command - imong makita nga walay kausaban nga nahitabo niini. Ingon usab, wala’y pagbag-o sa kahimtang sa VTP. Aron kini nga switch mag-update sa impormasyon, kinahanglan usab nga mag-set up ka og password, nga mao, pagsulod sa sama nga mga sugo sama sa SW1. Human niini, ang gidaghanon sa mga VLAN sa SW2 nga kahimtang mosaka ngadto sa 9.

Mao kana ang katuyoan sa VTP. Kini usa ka maayo nga butang nga awtomatiko nga nag-update sa kasayuran sa tanan nga mga aparato sa network sa kliyente pagkahuman gihimo ang mga pagbag-o sa aparato sa server. Dili nimo kinahanglan nga mano-mano ang paghimo sa mga pagbag-o sa database sa VLAN sa tanan nga mga switch - awtomatiko nga mahitabo ang pagkopya. Kung ikaw adunay 200 ka mga aparato sa network, ang mga pagbag-o nga imong gihimo ma-save sa tanan nga duha ka gatus nga mga aparato sa parehas nga oras. Sa kaso lang, kinahanglan natong sigurohon nga ang SW2 usa usab ka kliyente sa VTP, busa adto kita sa mga setting gamit ang config t command ug mosulod sa vtp mode client command.

Busa, sa among network lamang ang unang switch anaa sa VTP Server mode, ang laing duha naglihok sa VTP Client mode. Kung ako karon moadto sa mga setting sa SW2 ug mosulod sa vlan 1000 nga sugo, makadawat ako sa mensahe: "Ang pag-configure sa VTP VLAN dili gitugotan kung ang aparato naa sa mode sa kliyente." Busa, dili ko makahimo og bisan unsa nga kausaban sa VLAN database kon ang switch anaa sa VTP client mode. Kung gusto nako maghimo bisan unsang mga pagbag-o, kinahanglan kong moadto sa switch server.

Moadto ko sa SW0 terminal settings ug mosulod sa commands vlan 999, name IMRAN ug exit. Kini nga bag-ong network nagpakita sa VLAN database niini nga switch, ug kung ako karon moadto sa database sa kliyente switch SW2, akong makita nga ang sama nga impormasyon nagpakita dinhi, nga mao, replikasyon nahitabo.

Sama sa akong giingon, ang VTP usa ka maayo nga piraso sa software, apan kung gigamit nga dili husto, makabalda kini sa tibuuk nga network. Busa, kinahanglan ka nga mag-amping pag-ayo sa pagdumala sa network sa kompanya kung ang domain name ug VTP password wala gitakda. Sa kini nga kaso, ang kinahanglan nga buhaton sa hacker mao ang pag-plug sa cable sa iyang switch sa usa ka socket sa network sa dingding, pagkonektar sa bisan unsang switch sa opisina gamit ang DTP protocol ug dayon, gamit ang gibuhat nga punoan, i-update ang tanan nga kasayuran gamit ang VTP protocol. . Niining paagiha, mapapas sa usa ka hacker ang tanang importanteng VLAN, nga mapahimuslan ang kamatuoran nga ang rebisyon nga numero sa iyang device mas taas kay sa rebisyon nga numero sa ubang mga switch. Niini nga kaso, ang mga switch sa kompanya awtomatik nga mopuli sa tanang impormasyon sa database sa VLAN nga adunay impormasyon nga gisundog gikan sa malisyoso nga switch, ug ang imong tibuok network mahugno.

Kini tungod sa kamatuoran nga ang mga kompyuter konektado gamit ang usa ka network cable ngadto sa usa ka piho nga switch port diin ang VLAN 10 o VLAN20 gi-assign. Kung kini nga mga network matangtang gikan sa database sa LAN sa switch, awtomatiko nga ma-disable ang pantalan nga nahisakop sa wala nga network. Kasagaran, ang network sa usa ka kompanya mahimong tukma nga mahugno tungod kay ang mga switch yano nga nag-disable sa mga pantalan nga adunay kalabotan sa mga VLAN nga gikuha sa sunod nga pag-update.

Aron mapugngan ang ingon nga problema nga mahitabo, kinahanglan nimo nga magbutang usa ka VTP domain name ug password o gamiton ang bahin sa Cisco Port Security, nga nagtugot kanimo sa pagdumala sa mga MAC address sa mga switch port, nga nagpaila sa lainlaing mga pagdili sa ilang paggamit. Pananglitan, kung adunay laing tawo nga mosulay sa pag-usab sa MAC address, ang pantalan mahulog dayon. Atong tan-awon pag-ayo kining bahina sa mga switch sa Cisco sa dili madugay, apan sa pagkakaron ang kinahanglan nimong masayran mao nga ang Port Security nagtugot kanimo sa pagsiguro nga ang VTP mapanalipdan gikan sa usa ka tig-atake.

Atong i-summarize kung unsa ang usa ka setting sa VTP. Kini ang pagpili sa bersyon sa protocol - 1 o 2, ang assignment sa VTP mode - server, kliyente o transparent. Sama sa akong giingon, ang ulahi nga mode wala mag-update sa database sa VLAN sa aparato mismo, apan gipasa ra ang tanan nga mga pagbag-o sa mga silingan nga aparato. Ang mosunod mao ang mga sugo sa paghatag ug domain name ug password: vtp domain <domain name> ug vtp password <password>.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Karon maghisgot kita bahin sa mga setting sa VTP Pruning. Kung imong tan-awon ang topology sa network, imong makita nga ang tanan nga tulo ka switch adunay parehas nga database sa VLAN, nga nagpasabut nga ang VLAN10 ug VLAN20 bahin sa tanan nga 3 switch. Sa teknikal nga paagi, ang switch SW2 wala magkinahanglan og VLAN20 tungod kay kini walay mga pantalan nga iya niini nga network. Bisan pa, bisan pa niini, ang tanan nga trapiko nga gipadala gikan sa laptop0 nga kompyuter pinaagi sa VLAN20 network nakaabot sa switch sa SW1 ug gikan niini moagi sa punoan hangtod sa mga pantalan sa SW2. Ang imong nag-unang tahas isip usa ka network nga espesyalista mao ang pagsiguro nga ang gamay nga wala kinahanglana nga datos kutob sa mahimo mapasa sa network. Kinahanglan nimo nga sigurohon nga ang gikinahanglan nga datos mapasa, apan unsaon nimo limitahan ang pagpasa sa impormasyon nga wala gikinahanglan sa device?

Kinahanglan nimong sigurohon nga ang trapiko nga gitakda alang sa mga aparato sa VLAN20 dili modagayday sa SW2 port pinaagi sa punoan kung wala kini kinahanglan. Kana mao, ang trapiko sa Laptop0 kinahanglan nga makaabot sa SW1 ug dayon sa mga kompyuter sa VLAN20, apan kinahanglan dili molapas sa tuo nga punoan nga pantalan sa SW1. Mahimo kining makab-ot gamit ang VTP Pruning.

Aron mahimo kini, kinahanglan naton nga moadto sa mga setting sa VTP server SW0, tungod kay sama sa giingon ko na, ang mga setting sa VTP mahimo ra pinaagi sa server, adto sa mga setting sa global configuration ug i-type ang vtp pruning command. Tungod kay ang Packet Tracer usa lamang ka programa sa simulation, walay ingon nga sugo sa mga command line niini. Bisan pa, kung mag-type ko sa vtp pruning ug pindota ang Enter, ang sistema nagsulti kanako nga ang vtp pruning mode dili magamit.

Gamit ang show vtp status command, atong makita nga ang VTP Pruning mode naa sa disabled state, mao nga kinahanglan natong himoon nga magamit pinaagi sa pagbalhin niini ngadto sa enable position. Sa pagbuhat niini, among gi-activate ang VTP Pruning mode sa tanang tulo ka switch sa among network sulod sa network domain.
Tugoti ako nga pahinumdoman ka kung unsa ang VTP Pruning. Sa diha nga atong mahimo kini nga mode, switch server SW0 nagpahibalo switch SW2 nga VLAN10 lamang ang gi-configure sa mga pantalan niini. Pagkahuman niini, ang switch SW2 nagsulti sa switch SW1 nga dili na kinahanglan ang bisan unsang trapiko gawas sa trapiko nga gituyo alang sa VLAN10. Karon, salamat sa VTP Pruning, ang switch SW1 adunay kasayuran nga dili kinahanglan nga ipadala ang trapiko sa VLAN20 ubay sa SW1-SW2 trunk.

Kini sayon ​​​​kaayo alang kanimo isip usa ka tigdumala sa network. Dili nimo kinahanglan nga mano-mano ang pagsulod sa mga komand tungod kay ang switch igo nga makapadala sa eksakto kung unsa ang kinahanglan sa piho nga network device. Kung ugma ibutang nimo ang laing departamento sa marketing sa sunod nga bilding ug ikonektar ang VLAN20 network niini aron ibalhin ang SW2, kana nga switch mosulti dayon sa switch SW1 nga kini karon adunay VLAN10 ug VLAN20 ug hangyoon kini nga ipasa ang trapiko alang sa duha ka network. Kini nga kasayuran kanunay nga gi-update sa tanan nga mga aparato, nga naghimo sa komunikasyon nga labi ka episyente.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Adunay laing paagi sa pagtino sa transmission sa trapiko - kini mao ang paggamit sa usa ka sugo nga nagtugot sa data transmission lamang alang sa piho nga VLAN. Ako moadto sa mga setting sa switch SW1, diin ako interesado sa port Fa0/4, ug mosulod sa mga sugo int fa0/4 ug switchport punoan gitugotan vlan. Tungod kay nahibal-an na nako nga ang SW2 adunay VLAN10 ra, makasulti ako sa SW1 nga tugutan lamang ang trapiko alang sa kana nga network sa trunk port niini pinaagi sa paggamit sa gitugotan nga vlan command. Mao nga giprograma nako ang trunk port nga Fa0/4 aron madala ang trapiko alang lamang sa VLAN10. Kini nagpasabut nga kini nga pantalan dili motugot sa dugang nga trapiko gikan sa VLAN1, VLAN20, o bisan unsang lain nga network gawas sa gitakda nga usa.

Mahimong naghunahuna ka kung unsa ang mas maayo nga gamiton: VTP Pruning o ang gitugotan nga vlan command. Ang tubag kay suhetibo tungod kay sa pipila ka mga kaso makatarunganon nga gamiton ang una nga pamaagi, ug sa uban makatarunganon nga gamiton ang ikaduha. Isip usa ka tigdumala sa network, anaa kanimo ang pagpili sa pinakamaayong solusyon. Sa pipila ka mga kaso, ang desisyon sa pagprograma sa usa ka pantalan aron tugutan ang trapiko gikan sa usa ka piho nga VLAN mahimong maayo, apan sa uban mahimo kini nga dili maayo. Sa kaso sa among network, ang paggamit sa gitugotan nga vlan command mahimong makatarunganon kung dili namon usbon ang topology sa network. Apan kung adunay gusto nga magdugang usa ka grupo sa mga aparato gamit ang VLAN2 hangtod sa SW 20, mas maayo nga gamiton ang VTP Pruning mode.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Busa, ang pagpahimutang sa VTP Pruning naglakip sa paggamit sa mosunod nga mga sugo. Ang vtp pruning command naghatag ug awtomatik nga paggamit niini nga mode. Kung gusto nimo i-configure ang VTP Pruning sa usa ka trunk port aron tugotan ang trapiko sa usa ka piho nga VLAN nga manu-mano nga moagi, unya gamita ang command aron mapili ang interface sa numero sa trunk port <#>, i-enable ang trunk mode switchport mode trunk ug tugoti ang pagpasa sa trapiko sa usa ka piho nga network gamit ang switchport trunk gitugotan vlan command .

Sa katapusan nga sugo mahimo nimong gamiton ang 5 nga mga parameter. Ang tanan nagpasabut nga ang pagpasa sa trapiko alang sa tanan nga VLAN gitugotan, wala - ang pagpasa sa trapiko alang sa tanan nga mga VLAN gidili. Kon imong gamiton ang add parameter, mahimo nimong idugang ang traffic throughput para sa laing network. Pananglitan, gitugotan namo ang trapiko sa VLAN10, ug sa add command mahimo usab namo nga tugutan ang trapiko sa VLAN20 nga moagi. Gitugotan ka sa pagtangtang nga mando nga tangtangon ang usa sa mga network, pananglitan, kung gigamit nimo ang tangtangon nga 20 parameter, ang trapiko sa VLAN10 ra ang magpabilin.

Karon atong tan-awon ang lumad nga VLAN. Nakaingon na kami nga ang lumad nga VLAN usa ka virtual nga network alang sa pagpasa sa wala tagged nga trapiko pinaagi sa usa ka piho nga trunk port.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN

Moadto ko sa piho nga mga setting sa port nga gipakita sa SW(config-if)# command line header ug gamiton ang command switchport trunk native vlan <network number>, pananglitan VLAN10. Karon ang tanan nga trapiko sa VLAN10 moagi sa wala tagged nga punoan.

Balikan nato ang logical network topology sa Packet Tracer window. Kung gamiton nako ang switchport trunk native vlan 20 command sa switch port Fa0/4, nan ang tanan nga trapiko sa VLAN20 modagayday sa Fa0/4 - SW2 trunk nga wala tagged. Kung ang switch nga SW2 makadawat niini nga trapiko, kini maghunahuna: "kini mao ang dili tag-tag nga trapiko, nga nagpasabot nga kinahanglan nakong i-ruta kini sa lumad nga VLAN." Alang niini nga switch, ang lumad nga VLAN mao ang VLAN1 network. Ang mga network 1 ug 20 dili konektado sa bisan unsang paagi, apan tungod kay gigamit ang lumad nga VLAN mode, kami adunay oportunidad sa pag-ruta sa trapiko sa VLAN20 sa usa ka hingpit nga lahi nga network. Bisan pa, kini nga trapiko dili ma-encapsulated, ug ang mga network mismo kinahanglan nga magkatugma.

Atong tan-awon kini uban ang usa ka pananglitan. Moadto ko sa mga setting sa SW1 ug gamiton ang switchport trunk native vlan 10 command. Karon ang bisan unsang VLAN10 nga trapiko mogawas gikan sa trunk port nga wala tagged. Sa diha nga kini moabut sa trunk port SW2, ang switch makasabut nga kini kinahanglan nga ipadala ngadto sa VLAN1. Ingon usa ka sangputanan sa kini nga desisyon, ang trapiko dili makaabut sa mga kompyuter nga PC2, 3 ug 4, tungod kay konektado sila sa mga switch access port nga gituyo alang sa VLAN10.

Sa teknikal, kini magpahinabo sa sistema sa pagtaho nga ang lumad nga VLAN sa port Fa0/4, nga kabahin sa VLAN10, dili motakdo sa port Fa0/1, nga kabahin sa VLAN1. Kini nagpasabot nga ang gipiho nga mga pantalan dili makahimo sa pag-operate sa trunk mode tungod sa usa ka lumad nga VLAN mismatch.

Pagbansay sa Cisco 200-125 CCNA v3.0. Adlaw 14. VTP, Pagpul-ong ug Lumad nga VLAN


Salamat sa pagpabilin kanamo. Ganahan ka ba sa among mga artikulo? Gusto nga makakita og mas makapaikag nga sulod? Suportahi kami pinaagi sa pag-order o pagrekomenda sa mga higala, 30% nga diskwento alang sa mga tiggamit sa Habr sa usa ka talagsaon nga analogue sa mga entry-level server, nga giimbento namo alang kanimo: Ang tibuok kamatuoran bahin sa VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps gikan sa $20 o unsaon pagpaambit sa usa ka server? (anaa sa RAID1 ug RAID10, hangtod sa 24 ka mga core ug hangtod sa 40GB DDR4).

Dell R730xd 2 ka beses nga mas barato? Dinhi lang 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV gikan sa $199 sa Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - gikan sa $99! Basaha ang mahitungod sa Unsaon pagtukod sa infrastructure corp. klase sa paggamit sa Dell R730xd E5-2650 v4 server nga nagkantidad ug 9000 euros sa usa ka sentimos?

Source: www.habr.com

Idugang sa usa ka comment