{"id":37066,"date":"2019-10-31T22:15:33","date_gmt":"2019-10-31T19:15:33","guid":{"rendered":"https:\/\/prohoster.info\/blog\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan\/"},"modified":"2019-10-31T22:15:33","modified_gmt":"2019-10-31T19:15:33","slug":"trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","title":{"rendered":"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>T\u00e4na j\u00e4tkame VLAN-i arutelu ja r\u00e4\u00e4gime VTP protokollist ning m\u00f5istetest VTP Pruning ja Native VLAN. \u00dches varasemas videos oleme juba r\u00e4\u00e4kimas VTP-st ning esimene asi, mis peaks teile meelde tulema, kui kuulete VTP-d, on see, et see ei ole h\u00fcbriidprotokoll, hoolimata sellest, et seda kutsutakse \"VLAN-i h\u00fcbriidprotokolliks.\"<\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/ef70e7a85bb20166a0dd9937ce1a34f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNagu te teate, on olemas kaks populaarset h\u00fcbriidprotokolli \u2013 t\u00e4na enam mittekasutatav Cisco ISL ning protokoll 802.q, mida kasutatakse erinevate tootjate v\u00f5rgu seadmetes h\u00fcbriidliikluse kapseldamiseks. Seda protokolli rakendatakse ka Cisco l\u00fclitites. Oleme juba r\u00e4\u00e4kinud, et VTP on VLAN-i s\u00fcnkroniseerimise protokoll, see t\u00e4hendab, et see on ette n\u00e4htud VLAN-i andmebaasi s\u00fcnkroniseerimiseks k\u00f5ikides v\u00f5rgu l\u00fclitites. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/fc41e06f950f2fa7066346453431a56b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOleme maininud erinevaid VTP-re\u017eiime \u2013 server, klient, l\u00e4bipaistev. Kui seade kasutab serverire\u017eiimi, v\u00f5imaldab see muudatusi teha, lisada v\u00f5i eemaldada VLAN-e. Kliendire\u017eiim ei v\u00f5imalda l\u00fcliti seadistustes muudatusi teha, saate VLAN-i andmebaasi seadistada ainult VTP-serveri kaudu, ja see kopeeritakse k\u00f5ikidesse VTP-kliendi seadmetesse. L\u00e4bipaistvas re\u017eiimis l\u00fcliti ei tee muudatusi oma VLAN-i andmebaasis, vaid lihtsalt edastab ja edastab muudatused j\u00e4rgmisele seadmele, mis on kliendire\u017eiimis. See re\u017eiim on sarnane VTP-protokolli keelamisega konkreetses seadmes, muutes selle VLAN-i muudatuste informatsiooni edastajaks. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Naaseme Packet Tracer programmi ja v\u00f5rgu topoloogia juurde, mida arutasime eelmises tunnis. Seadsime \u00fcles VLAN10 v\u00f5rgu m\u00fc\u00fcgi- ja VLAN20 turundusosakonna jaoks, \u00fchendades need kolme l\u00fclitiga. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/e43a578c5e5eed08ec848186ff0326b6.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL\u00fclitite SW0 ja SW1 vahel toimub suhtlus VLAN20 v\u00f5rgus, samas kui SW0 ja SW2 vahel toimub suhtlus VLAN10 v\u00f5rgu kaudu, kuna lisasime VLAN10 l\u00fcliti SW1 VLAN-i andmebaasi.<br \/>\nKuna soovime uurida VTP protokolli toimimist, kasutame \u00fchte l\u00fclitit VTP-serverina, olgu selleks SW0. Kui h\u00e4sti te m\u00e4letate, siis vaikimisi t\u00f6\u00f6tavad k\u00f5ik l\u00fclitid VTP-serveri re\u017eiimis. Siseneme l\u00fcliti k\u00e4sureale ja anname k\u00e4su show vtp status. N\u00e4ete VTP protokolli praegust versiooni \u2013 2 ja konfiguratsiooni revisjoni numbrit 4. Kui h\u00e4sti te m\u00e4letate, siis iga kord, kui VTP andmebaasi tehakse muudatusi, suureneb revisjoni number \u00fche v\u00f5rra. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/9bfebd1ed7df962782f39f454fd19520.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMaksimaalne VLAN-v\u00f5rkude arv on 255. See arv s\u00f5ltub konkreetse Cisco l\u00fcliti mudelist, kuna erinevad l\u00fclitid v\u00f5ivad toetada erinevat arvu kohalikke virtuaalv\u00f5rke. Olemasolevate VLAN-v\u00f5rkude arv on 7; minute p\u00e4rast vaatame, millised need v\u00f5rgud on. VTP haldure\u017eiim on server, domeeninime pole m\u00e4\u00e4ratud, VTP Pruning re\u017eiim on v\u00e4lja l\u00fclitatud, me tuleme selle juurde hiljem tagasi. VTP V2 ja VTP Traps Generation re\u017eiimid on samuti v\u00e4lja l\u00fclitatud. Eksamiks 200-125 CCNA ei pea te teadma kahte viimast re\u017eiimi, seega v\u00f5ite nende p\u00e4rast muretseda mitte. <\/p>\n<p>Vaadakem VLAN andmebaasi, kasutades k\u00e4sku show vlan. Nagu oleme juba eelmises videos n\u00e4inud, on meil 4 mittetoetatud v\u00f5rguga: 1002, 1003, 1004 ja 1005.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/ee4355cf9c3f3b5e6d85fab54c8a3b92.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSiin on samuti loetletud 2 loodud VLAN-i, VLAN10 ja 20, ning vaikimisi v\u00f5rk VLAN1. N\u00fc\u00fcd liikugem teise l\u00fcliti juurde ja sisestame sama k\u00e4su, et vaadata VTP olekut. N\u00e4ete, et selle l\u00fcliti revision number on 3, see on VTP-serveri re\u017eiimis ja kogu muu teave on sarnane esimese l\u00fclitiga. Kui ma sisestan k\u00e4su show VLAN, siis n\u00e4en, et oleme teinud 2 muudatust seadistustes, \u00fcks v\u00e4hem kui l\u00fclitil SW0, seet\u00f5ttu on SW1 revision number 3. Esimese l\u00fcliti p\u00f5hiseadistustes oleme teinud 3 muudatust, seet\u00f5ttu t\u00f5usis selle revision number 4. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/2e94c98539112230e7d2aa1b23cf37a1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00fc\u00fcd vaatame SW2 olekut. Siin on revision number 1, ja see on veider. Meil peaks olema teine revision number, kuna seadistustes on tehtud 1 muudatus. Vaadakem VLAN andmebaasi.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/11589b0908a71c56cfb9e9a0d020b349.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMe tegime \u00fche muudatuse, luues VLAN10 v\u00f5rgu, ja ma ei tea, miks see teave ei uuenenud. V\u00f5ib-olla juhtus see selle t\u00f5ttu, et meil pole t\u00f5elist v\u00f5rku, vaid tarkvara simulaator, kus v\u00f5ivad olla vead. Kui sul peaks olema v\u00f5imalus t\u00f6\u00f6tada tegelike seadmetega Cisco ettev\u00f5tte praktika ajal, aitab see sind rohkem kui Packet Tracer simulaator. Veel \u00fcks kasulik t\u00f6\u00f6riist, kui sul ei ole reaalseid seadmeid, on GNS3, ehk Cisco v\u00f5rgusimulaator. See on emulaator, mis kasutab seadme, n\u00e4iteks ruuteri, t\u00f5elist operatsioonis\u00fcsteemi. Simulaatori ja emulaatori vahel on erinevus \u2013 esimene on programm, mis n\u00e4eb v\u00e4lja nagu tegelik ruuter, kuid ei ole seda. Emulaator loob seadme programmiliselt, kuid kasutab selle t\u00f6\u00f6tamiseks t\u00f5elist tarkvara. Kuid kui sul ei ole v\u00f5imalust t\u00f6\u00f6tada reaalse Cisco IOS-i tarkvaraga, on parim valik Packet Tracer. <\/p>\n<p>Nii et peame seadistama SW0 VTP-serverina, selleks sisenen globaalsete konfiguratsiooniseadete re\u017eiimi ja sisestan k\u00e4su vtp version 2. Nagu ma \u00fctlesin, saame m\u00e4\u00e4rata vajaliku protokolli versiooni \u2013 1 v\u00f5i 2, sel juhul vajame teist versiooni. Edasi m\u00e4\u00e4rame k\u00e4sklusega vtp mode VTP re\u017eiimi \u2013 server, klient v\u00f5i transparent. Sel juhul on meil vajalik serveri re\u017eiim, ja p\u00e4rast k\u00e4su vtp mode server sisestamist teatab s\u00fcsteem, et seade on juba serveri re\u017eiimis. Seej\u00e4rel peame seadistama VTP domeeni, selleks kasutame k\u00e4sku vtp domain nwking.org. Miks see vajalik on? Kui v\u00f5rgus on teine seade, millel on suurem versiooninumber, hakkavad k\u00f5ik teised seadmed v\u00e4iksema numbriga selle seadme VLAN-andmebaasi kopeerima. Kuid see juhtub ainult siis, kui seadmetel on sama domeeninimi. N\u00e4iteks kui t\u00f6\u00f6tate nwking.org-is, m\u00e4\u00e4rate selle domeeni, kui Cisco-s, siis domeeniks on cisco.com ja nii edasi. Teie ettev\u00f5tte seadmete domeeninimi eristab neid teise ettev\u00f5tte seadmetest v\u00f5i mistahes muudest v\u00e4lisest v\u00f5rgu seadmetest. Kui annate seadele ettev\u00f5tte domeeninime, muudate selle osa selle ettev\u00f5tte v\u00f5rgust. <\/p>\n<p>J\u00e4rgmine samm on VTP parooli seadmine. See on vajalik selleks, et h\u00e4kker, kellel on seade suurema revisjoninumbriga, ei saaks kopeerida oma VTP seadeid teie l\u00fclitisse. Sisestan parooli cisco k\u00e4su vtp password cisco abil. P\u00e4rast seda toimub VTP andmete replikatsioon l\u00fclitite vahel ainult siis, kui paroolid kattuvad. Kui kasutatakse vale parooli, VLAN andmebaasi v\u00e4rskendust ei toimu. <\/p>\n<p>Proovime luua veel m\u00f5ned VLANid. Selleks kasutan k\u00e4sku config t, k\u00e4suga vlan 200 loon v\u00f5rgu numbriga 200, annan sellele nimeks TEST ja salvestan muudatused k\u00e4suga exit. Siis loon veel \u00fche v\u00f5rgu vlan 500 ja nimetan selle TEST1. Kui n\u00fc\u00fcd sisestada k\u00e4sk show vlan, siis l\u00fcliti virtuaalsete v\u00f5rkude tabelis saab n\u00e4ha neid kahte uut v\u00f5rku, millele ei ole m\u00e4\u00e4ratud \u00fchtegi porti. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/6c7fb0d1c3cdb8e5aa7113d0291deb84.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLiigume SW1 juurde ja vaatame selle VTP staatust. N\u00e4eme, et siin ei ole midagi muutunud, v\u00e4lja arvatud domeeninimi, VLAN v\u00f5rke on endiselt 7. Me ei n\u00e4e loodud v\u00f5rke, sest VTP paroolid ei kattu. Seadistame sellel l\u00fclitil VTP parooli, sisestades j\u00e4rgem\u00f6\u00f6da k\u00e4sud conf t, vtp pass ja vtp password cisco. S\u00fcsteem edastas s\u00f5numi, et seadme VLAN andmebaas kasutab n\u00fc\u00fcd parooli cisco. Vaadake uuesti VTP staatust, et kontrollida, kas teabe replikatsioon on toimunud. Nagu n\u00e4ete, on olemasolevate VLANide arv automaatselt suurenenud 9-ni. <\/p>\n<p>Kui vaadata selle l\u00fcliti VLAN andmebaasi, on n\u00e4ha, et seal on automaatselt ilmunud loodud VLAN200 ja VLAN500. <\/p>\n<p>Sama peab tegema ka viimase l\u00fclitiga SW2. Sisestame k\u00e4su show vlan \u2013 n\u00e4ete, et selles ei ole toimunud mingeid muudatusi. Samuti ei ole VTP staatuses mingeid muutusi. Selleks, et see l\u00fcliti teavet uuendaks, tuleb ka parool seadistada, sisestades samad k\u00e4sud, mis SW1 jaoks. P\u00e4rast seda suureneb VLANide arv SW2 staatuses 9-ni.<\/p>\n<p>Siin on, milleks on vajalik VTP-protokoll. See on suurep\u00e4rane lahendus, mis tagab automaatse teabe uuendamise k\u00f5igis kliendiv\u00f5rgu seadmetes p\u00e4rast muudatuste tegemist server-seadmest. Teile ei ole vaja k\u00e4sitsi muudatusi VLAN andmebaasi k\u00f5ikidesse l\u00fclititesse teha - replikatsioon toimub automaatselt. Kui teil on 200 v\u00f5rgu seadet, salvestatakse tehtud muudatused automaatselt k\u00f5igis kahek\u00fcmnes seadmes. Igaks juhuks peame veenduma, et SW2 on samuti VTP klient, seet\u00f5ttu siseneme seadistustesse k\u00e4suga config t ja sisestame k\u00e4su vtp mode client. <\/p>\n<p>Seega on meie v\u00f5rgus ainus esimene l\u00fcliti VTP Serveri re\u017eiimis, kaks \u00fclej\u00e4\u00e4nud t\u00f6\u00f6tavad VTP kliendi re\u017eiimis. Kui ma n\u00fc\u00fcd sisenen SW2 seadistustesse ja sisestan k\u00e4su vlan 1000, siis saan teate: \"VTP VLAN seadistamine ei ole lubatud, kui seade on kliendi re\u017eiimis\". Seega ei saa ma VLAN andmebaasis muudatusi teha, kui l\u00fcliti on VTP kliendi re\u017eiimis. Kui ma tahan teha m\u00f5ningaid muudatusi, pean minema l\u00fclitisse-server. <\/p>\n<p>Sisenen SW0 terminali seadistustesse ja sisestan k\u00e4sud vlan 999, name IMRAN ja exit. See uus v\u00f5rk ilmus selle l\u00fcliti VLAN andmebaasi ja kui ma n\u00fc\u00fcd l\u00e4hen SW2 kliendi l\u00fcliti andmebaasi, siis n\u00e4en, et siin on sama teave, st on toimunud replikatsioon. <\/p>\n<p>Nagu ma \u00fctlesin, on VTP suurep\u00e4rane tarkvarakomponent, kuid vale kasutamise korral suudab see protokoll, kui seda valesti kasutada, h\u00e4irida kogu v\u00f5rgu t\u00f6\u00f6d. Seet\u00f5ttu peate olema v\u00e4ga ettevaatlik ettev\u00f5tte v\u00f5rguga, kui VTP domeeninimi ja parool ei ole m\u00e4\u00e4ratud. Sel juhul on k\u00f5ike, mida h\u00e4kker vajab, lihtsalt oma l\u00fcliti kaabli seinas asuvasse v\u00f5rgu pistikupessa sisestamine, \u00fchendamine mis tahes kontori l\u00fclitiga DTP-protokolli abil ja seej\u00e4rel, kasutades loodud trunk'i, kogu teabe uuendamine VTP-protokolli kaudu. Nii suudab h\u00e4kker eemaldada k\u00f5ik olulised VLAN v\u00f5rgud, kasutades oma seadme revideeritud numbri k\u00f5rgust teiste l\u00fclitite revideeritud numbritest. Seejuures asendavad ettev\u00f5tte l\u00fclitid automaatselt kogu VLAN andmebaasi teabe pahavaraga replikatsiooniga, ja kogu teie v\u00f5rk kukub kokku. <\/p>\n<p>See on seotud sellega, et arvutid on \u00fchendatud v\u00f5rgukaabli abil konkreetse l\u00fcliti porti, millesse on seotud VLAN 10 v\u00f5i VLAN 20. Kui need v\u00f5rgud eemaldatakse l\u00fcliti LAN andmebaasist, katkestab see automaatselt portaali, mis kuulub mittet\u00f5ele v\u00f5rgule. T\u00fc\u00fcpiliselt v\u00f5ib ettev\u00f5tte v\u00f5rk kokku kukkuda just seet\u00f5ttu, et l\u00fclitid katkestavad automaatselt VLAN-ide portide \u00fchendused, mis on eemaldatud j\u00e4rgmise uuendamise k\u00e4igus. <\/p>\n<p>Sellise probleemi ennetamiseks tuleb seadistada domeeninimi ja VTP parool v\u00f5i kasutada Cisco Port Security funktsiooni, mis v\u00f5imaldab hallata l\u00fcliti portide MAC-aadresse, kehtestades nende kasutamisele erinevaid piiranguid. N\u00e4iteks, kui keegi v\u00f5\u00f5ras \u00fcritab muuta MAC-aadressi, katkestatakse port kohe. Varsti tutvume selle Cisco l\u00fclitite funktsiooniga p\u00f5hjalikumalt, kuid praegu on teil piisavalt teada, et Port Security tagab, et VTP on kaitstud r\u00fcndaja eest.<\/p>\n<p>Kokkuv\u00f5tlikult, mida kujutab endast VTP seadistamine. See h\u00f5lmab protokolli versiooni valimist \u2013 1 v\u00f5i 2, VTP re\u017eiimi m\u00e4\u00e4ramist \u2013 server, klient v\u00f5i transparent. Nagu ma juba \u00fctlesin, ei uuenda viimane re\u017eiim seadme VLAN andmebaasi, vaid lihtsalt edastab k\u00f5ik muudatused naaberseadmetele. J\u00e4rgnevad k\u00e4sud domeeninime ja parooli m\u00e4\u00e4ramiseks: vtp domain  ja vtp password . <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/bf31654fc74b236d67a2ef21b2066dca.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00fc\u00fcd r\u00e4\u00e4gime VTP Pruning seadistustest. Kui vaadata v\u00f5rgu topoloogiat, v\u00f5ib n\u00e4ha, et k\u00f5ik kolm l\u00fclitit omavad sama VLAN andmebaasi, mis t\u00e4hendab, et v\u00f5rgud VLAN10 ja VLAN20 on seotud k\u00f5igi kolme l\u00fclitiga. Tehniliselt ei vaja l\u00fcliti SW2 v\u00f5rgus VLAN20, kuna tal ei ole sellele v\u00f5rgule p\u00f5hinevaid porte. Siiski suundub kogu liiklus, mis saadetakse arvutist Laptop0 VLAN20 kaudu, l\u00fclitile SW1 ja sealt edasi trunk'i kaudu l\u00fclitile SW2. Teie peamine \u00fclesanne v\u00f5rgu spetsialistina on tagada, et v\u00f5imalikult v\u00e4he tarbetut teavet edastataks. Te peate tagama vajaliku teabe edastamise, kuid kuidas piirata teabe edastamist, mis ei ole sellele seadmele vajalik?<\/p>\n<p>Peate veenduma, et VLAN20 v\u00f5rgu seadmete jaoks m\u00f5eldud liiklus ei j\u00f5ua SW2 portidesse l\u00e4bi trunki, kui see ei ole vajalik. See t\u00e4hendab, et liiklus Laptop0 peab j\u00f5udma SW1-le ja sealt edasi VLAN20 v\u00f5rgu arvutitele, kuid see ei tohi \u00fcletada SW1 parema trunkiporti. Seda saab tagada VTP Pruninguga. <\/p>\n<p>Selleks peame minema SW0 VTP-serveri seadistustesse, sest nagu ma juba \u00fctlesin, saab VTP seadistusi teha ainult serveri kaudu, liikuma globaalsetesse konfiguratsiooniseadetesse ja sisestama k\u00e4su vtp pruning. Kuna Packet Tracer on vaid simuleerimisprogramm, ei ole tema k\u00e4surea vihikutes seda k\u00e4sku. Siiski, kui ma sisestan vtp pruning ja vajutan 'Enter', teavitab s\u00fcsteem mind, et vtp pruning re\u017eiim pole saadaval.<\/p>\n<p>Kasutades k\u00e4sku show vtp status, n\u00e4eme, et VTP Pruning re\u017eiim on staatuses disabled, seega peame selle k\u00e4ttesaadavaks tegema, l\u00fclitades selle lubatuks. Seda tehes aktiveerime VTP Pruning re\u017eiimi k\u00f5ikides kolmes meie v\u00f5rgu l\u00fclitites v\u00f5rgu domeeni piires. <br \/>\nLuba mul meenutada, mis on VTP Pruning. Kui aktiveerime selle re\u017eiimi, teatab serverl\u00fcliti SW0 l\u00fclitile SW2, et selle portides on seadistatud ainult VLAN10 v\u00f5rk. P\u00e4rast seda teatab l\u00fcliti SW2 l\u00fclitile SW1, et tal ei ole vaja mingit liiklust, v\u00e4lja arvatud VLAN10 v\u00f5rgu jaoks. N\u00fc\u00fcd, t\u00e4nu VTP Pruningule, on l\u00fcliti SW1-l teave, et tal ei ole vaja saata VLAN20 liiklust trunkil SW1-SW2. <\/p>\n<p>Teie kui v\u00f5rguhalduri jaoks on see v\u00e4ga mugav. Te ei pea k\u00e4ske k\u00e4sitsi sisestama, kuna l\u00fcliti on piisavalt intelligentne, et saata just seda, mis on konkreetsele v\u00f5rguseadmest vajalik. Kui teete homme naabervallas veel \u00fche turundusmeeskonna ja \u00fchendate selle VLAN20 v\u00f5rgu SW2 l\u00fclitiga, teavitab see l\u00fcliti koheselt SW1 l\u00fclitit, et n\u00fc\u00fcd on neil VLAN10 ja VLAN20 v\u00f5rgud ning palub edastada talle liiklust m\u00f5lemale v\u00f5rgu jaoks. See teave v\u00e4rskendatakse pidevalt k\u00f5igis seadmetes, muutes suhtluse efektiivsemaks. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/283f0ac5f4c74ea6b1c5fd2c1f4340e9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOn olemas veel \u00fcks viis, kuidas t\u00e4psustada liiklust, mida edastatakse \u2013 kasutada k\u00e4sku, mis lubab andmete edastamise ainult m\u00e4rgitud VLAN-i jaoks. Ma sisenen l\u00fcliti SW1 seadistustesse, kus mind huvitab port Fa0\/4, ja sisestan k\u00e4sud int fa0\/4 ja switchport trunk allowed vlan. Kuna tean juba, et SW2-l on ainult VLAN10, saan ma l\u00fclitile SW1 \u00f6elda, et tema trunk-port edastaks ainult liiklust selle v\u00f5rgu jaoks, rakendades k\u00e4sku allowed vlan. Nii olen seadnud trunk-port Fa0\/4 edastama liiklust ainult VLAN10 jaoks. See t\u00e4hendab, et see port ei edasta edasi liiklust VLAN1, VLAN20 v\u00f5i mistahes muu v\u00f5rgu, v\u00e4lja arvatud m\u00e4\u00e4ratud. <\/p>\n<p>V v\u00f5ite k\u00fcsida, mida on parem kasutada \u2013 VTP Pruning v\u00f5i k\u00e4sku allowed vlan. Vastus on subjektiivne, kuna m\u00f5nes olukorras on m\u00f5istlik kasutada esimest viisi, m\u00f5nes aga teist. V\u00f5rguadministraatorina peate ise valima optimaalse lahenduse. M\u00f5nes olukorras v\u00f5ib otsus programmeerida port konkreetse VLAN-i liikluse edastamiseks olla hea, teistes aga halb. Meie v\u00f5rgu puhul on k\u00e4su allowed vlan kasutamine p\u00f5hjendatud, kui me ei plaani muuta v\u00f5rgu topoloogiat. Ent kui keegi soovib hiljem lisada SW 2 seadmete r\u00fchma, mis kasutab VLAN20, on otstarbekam rakendada re\u017eiimi VTP Pruning. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/00845bcfdc7ab9ef3ac2cd028184d2bf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNii et VTP Pruning seadistamine h\u00f5lmab j\u00e4rgmiste k\u00e4skude kasutamist. K\u00e4sk vtp pruning tagab, et see re\u017eiim aktiveeritakse automaatselt. Kui soovite siiski seadistada VTP Pruning trunk-porti, et edastada liiklust konkreetse VLAN-i jaoks k\u00e4sitsi, kasutage trunk-porti numbriga interface , l\u00fclitage trunk-re\u017eiim sisse k\u00e4suga switchport mode trunk ja lubage liikluse edastamine konkreetse v\u00f5rgu jaoks k\u00e4suga switchport trunk allowed vlan .<\/p>\n<p>Viimases k\u00e4sus saab kasutada 5 parameetrit. All t\u00e4hendab, et k\u00f5ik VLAN-v\u00f5rgud on lubatud, none \u2013 k\u00f5igi VLAN-ide liikluse edastamine on keelatud. Kui kasutada parameetrit add, saab lubada veel \u00fche v\u00f5rgu liikluse edastamise. N\u00e4iteks, kui meil on lubatud VLAN10 liiklus, saab k\u00e4suga add lubada ka VLAN20 v\u00f5rgu liikluse edastamise. K\u00e4sk remove v\u00f5imaldab eemaldada \u00fche v\u00f5rgust, n\u00e4iteks, kui kasutada parameetrit remove 20, j\u00e4\u00e4b alles ainult VLAN10 liikluse edastamine. <\/p>\n<p>N\u00fc\u00fcd vaatleme native VLAN'i. Oleme juba r\u00e4\u00e4kinud, et native VLAN on virtuaalne v\u00f5rk, mis edastab m\u00e4rgistamata liiklust l\u00e4bi konkreetse trunkiporta. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/6daf3174039030706666800df0436044.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSisenen konkreetse pordi seadistustesse, nagu n\u00e4itab k\u00e4surea pealkiri SW(config-if)#, ja kasutan k\u00e4sku switchport trunk native vlan , n\u00e4iteks VLAN10. N\u00fc\u00fcd l\u00e4bib kogu VLAN10 liiklus trunki kaudu m\u00e4rgistamata. <\/p>\n<p>Naaseme loogilise v\u00f5rgu topoloogia juurde Packet Traceris. Kui kasutan k\u00e4sku switchport trunk native vlan 20 l\u00fcliti pordi Fa0\/4 jaoks, siis l\u00e4bib kogu VLAN20-liiklus trunki Fa0\/4 \u2013 SW2 m\u00e4rgistamata. Kui l\u00fcliti SW2 saab selle liikluse, arvab ta: \u201esee on m\u00e4rgistamata liiklus, seega pean suunama selle native VLAN-i v\u00f5rku\u201d. Selle l\u00fcliti jaoks on native VLAN v\u00f5rgu VLAN1. V\u00f5rgud 1 ja 20 ei ole omavahel seotud, kuid kuna kasutatakse native VLAN re\u017eiimi, saame suunata VLAN20 liikluse t\u00e4iesti teise v\u00f5rku. Siiski ei ole see kapseldatud, ja v\u00f5rgud peavad ikkagi \u00fchtima. <\/p>\n<p>Vaatame seda n\u00e4ite abil. Sisenen SW1 seadistustesse ja kasutan k\u00e4sku switchport trunk native vlan 10. N\u00fc\u00fcd edastatakse iga VLAN10 liiklus trunki pordist m\u00e4rgistamata. Kui see j\u00f5uab trunki pordini SW2, m\u00f5istab l\u00fcliti, et peab suunama selle VLAN1-sse. Sellise otsuse t\u00f5ttu ei saa liiklus j\u00f5uda arvutiteni PC2, 3 ja 4, kuna need on \u00fchendatud l\u00fcliti access-portidesse, mis on m\u00f5eldud VLAN10 jaoks. <\/p>\n<p>Tehniliselt p\u00f5hjustab see s\u00fcsteemiteate ilmumist, et Fa0\/4 pordi native VLAN, mis kuulub VLAN10, ei \u00fchti Fa0\/1 portiga, mis kuulub VLAN1. See t\u00e4hendab, et nimetatud portide vahel ei saa t\u00f6\u00f6tada trunkire\u017eiimis native VLAN-i mittevastavuse t\u00f5ttu. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco 200-125 CCNA v3.0 koolitus. P\u00e4ev 14. VTP, k\u00e4rpimine ja Native VLAN\" src=\"\/wp-content\/uploads\/2019\/08\/9a21d80da29601770f7b61812f60b644.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<center><div class=\"youtube-placeholder\" data-id=\"8Ai0Bi71PsE\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/8Ai0Bi71PsE\/hqdefault.jpg\" alt=\"M\u00e4ngi videot\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nAit\u00e4h, et olete meiega. Kas teile meeldivad meie artiklid? Kas soovite n\u00e4ha rohkem huvitavat sisu? Toetage meid tellimuse esitamise v\u00f5i tuttavatele soovitamisega, <b>30% allahindlus Habr'i kasutajatele ainulaadsele sissetuleku tasemel serverile, mille oleme teie jaoks v\u00e4lja m\u00f5elnud:<\/b> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/347386\/\">Kogu t\u00f5de VPS (KVM) E5-2650 v4 (6 tuuma) 10GB DDR4 240GB SSD 1Gbps alates $20 v\u00f5i kuidas \u00f5igesti serverit jagada?<\/a><\/noindex> (saadaval RAID1 ja RAID10 variandid, kuni 24 tuuma ja kuni 40GB DDR4).<\/p>\n<p><b>Dell R730xd kaks korda odavam?<\/b> Ainult meie juures <b><noindex><a rel=\"nofollow\" href=\"https:\/\/ua-hosting.company\/serversnl\">2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TB alates $199<\/a><\/noindex> Hollandis! <b>Dell R420 \u2014 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB \u2014 alates $99!<\/b><\/b> Lugege sellest <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/ua-hosting\/blog\/329618\/\">Kuidas luua ettev\u00f5tte tasemel infrastruktuuri, kasutades Dell R730xd E5-2650 v4 servereid, mille hind on 9000 eurot, taskukohase hinna eest?<\/a><\/noindex><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ua-hosting\/blog\/463231\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN. \u0412 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0438\u0445 \u0432\u0438\u0434\u0435\u043e \u043c\u044b \u0443\u0436\u0435 \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u0438 \u043e VTP, \u0438 \u043f\u0435\u0440\u0432\u043e\u0435, \u0447\u0442\u043e \u0434\u043e\u043b\u0436\u043d\u043e \u043f\u0440\u0438\u0439\u0442\u0438 \u0432\u0430\u043c \u043d\u0430 \u0443\u043c, \u043a\u043e\u0433\u0434\u0430 \u0432\u044b \u0441\u043b\u044b\u0448\u0438\u0442\u0435 \u043e VTP, \u044d\u0442\u043e \u0442\u043e, \u0447\u0442\u043e \u043e\u043d \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c \u0442\u0440\u0430\u043d\u043a\u0438\u043d\u0433\u0430, \u043d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u00ab\u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c \u0442\u0440\u0430\u043d\u043a\u0438\u043d\u0433\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37066","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 14. VTP, Pruning \u0438 Native VLAN | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:33+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Koolitus Cisco 200-125 CCNA v3.0. P\u00e4ev 14. VTP, Pruning ja Native VLAN | ProHoster","description":"T\u00e4na j\u00e4tkame VLAN-i arutamist ja k\u00e4sitleme protokolli VTP ning m\u00f5isteid VTP Pruning ja Native VLAN.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u0440\u0435\u043d\u0438\u043d\u0433 Cisco 200-125 CCNA v3.0. \u0414\u0435\u043d\u044c 14. VTP, Pruning \u0438 Native VLAN | ProHoster","og:description":"\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d\u0438\u0435 VLAN \u0438 \u043e\u0431\u0441\u0443\u0434\u0438\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b VTP, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u043d\u044f\u0442\u0438\u044f VTP Pruning \u0438 Native VLAN.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/trening-cisco-200-125-ccna-v3-0-den-14-vtp-pruning-i-native-vlan","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:33+00:00","article:modified_time":"2019-10-31T19:15:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37066","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 05:57:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:24","updated":"2026-01-22 05:57:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=37066"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37066\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/27786"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=37066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=37066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=37066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}