Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Бүгүн биз VLANлар боюнча талкууну улантабыз жана VTP протоколун, ошондой эле VTP Pruning жана Native VLAN түшүнүктөрүн талкуулайбыз. Биз мурунку видеолордун биринде VTP жөнүндө сүйлөшкөнбүз жана VTP жөнүндө укканда биринчи оюңузга келе турган нерсе - бул "VLAN транкинг протоколу" деп аталганына карабастан, транкинг протоколу эмес.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Белгилүү болгондой, эки популярдуу транкинг протоколу бар - бүгүнкү күндө колдонулбаган менчик Cisco ISL протоколу жана транкингдик трафикти инкапсуляциялоо үчүн ар кандай өндүрүүчүлөрдүн тармактык түзүлүштөрүндө колдонулган 802.q протоколу. Бул протокол Cisco которгучтарында да колдонулат. Биз VTP бул VLAN синхрондоштуруу протоколу экенин айттык, башкача айтканда, ал VLAN маалыматтар базасын бардык тармак которгучтары аркылуу синхрондоштуруу үчүн иштелип чыккан.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Биз ар кандай VTP режимдерин айттык - сервер, кардар, ачык. Эгер аппарат сервердик режимди колдонсо, бул VLANларды өзгөртүүгө, кошууга же алып салууга мүмкүндүк берет. Кардар режими коммутатор орнотууларына өзгөртүүлөрдү киргизүүгө мүмкүндүк бербейт, VLAN маалыматтар базасын VTP сервери аркылуу гана конфигурациялай аласыз жана ал бардык VTP кардарларында репликацияланат. Ачык режимдеги которгуч өзүнүн VLAN маалымат базасына өзгөртүүлөрдү киргизбейт, жөн гана өзүнөн өтүп, өзгөртүүлөрдү кийинки түзүлүшкө кардар режиминде өткөрүп берет. Бул режим белгилүү бир түзүлүштөгү VTPди өчүрүп, аны VLAN өзгөртүү маалыматынын ташуучусуна айландырууга окшош.

Келгиле, Packet Tracer программасына жана мурунку сабакта талкууланган тармак топологиясына кайрылалы. Биз сатуу бөлүмү үчүн VLAN10 тармагын жана маркетинг бөлүмү үчүн VLAN20 тармагын конфигурациялап, аларды үч өчүргүч менен бириктирдик.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

SW0 жана SW1 коммутаторлорунун ортосунда байланыш VLAN20 тармагы аркылуу ишке ашырылат, ал эми SW0 жана SW2 ортосунда VLAN10 тармагы аркылуу байланыш бар, анткени биз VLAN10ду SW1 коммутаторунун VLAN базасына кошконбуз.
VTP протоколунун иштешин карап чыгуу үчүн VTP сервери катары которгучтардын бирин колдонолу, ал SW0 болсун. Эсиңизде болсо, демейки боюнча бардык которгучтар VTP сервер режиминде иштейт. Келгиле, коммутатордун буйрук сабынын терминалына барып, vtp статусун көрсөтүү буйругун киргизели. Сиз учурдагы VTP протоколунун версиясын 2 жана конфигурациянын ревизия номери 4 экенин көрүп турасыз. Эсиңизде болсо, VTP маалымат базасына өзгөртүүлөр киргизилген сайын, версиянын саны бир көбөйөт.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Колдоого алынган VLANдардын максималдуу саны 255. Бул сан конкреттүү Cisco коммутаторунун брендине жараша болот, анткени ар кандай өчүргүчтөр жергиликтүү виртуалдык тармактардын ар кандай санын колдой алат. Учурдагы VLANдардын саны 7, бир мүнөттөн кийин бул тармактар ​​эмне экенин карап чыгабыз. VTP башкаруу режими сервер, домендик аталыш коюлган эмес, VTP Pruning режими өчүрүлгөн, биз буга кийинчерээк кайрылабыз. VTP V2 жана VTP Тузактарды түзүү режимдери да өчүрүлгөн. 200-125 CCNA экзаменин тапшыруу үчүн акыркы эки режим жөнүндө билүүнүн кереги жок, андыктан алар жөнүндө кабатыр болбоңуз.

Show vlan буйругун колдонуу менен VLAN маалымат базасын карап көрөлү. Мурунку видеодо көргөнүбүздөй, бизде колдоого алынбаган 4 тармак бар: 1002, 1003, 1004 жана 1005.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Ал ошондой эле биз түзгөн 2 тармактын тизмеси, VLAN10 жана 20 жана демейки тармак, VLAN1. Эми башка которгучка өтүп, VTP статусун көрүү үчүн ошол эле буйрукту киргизели. Сиз бул которгучтун ревизия номери 3 экенин көрүп жатасыз, ал VTP сервер режиминде жана башка бардык маалымат биринчи которгучка окшош. Мен show VLAN буйругун киргизгенимде, биз жөндөөлөргө 2 өзгөртүү киргизгенибизди көрө алам, алардын бири SW0 которуштуруусунан азыраак, ошондуктан SW1 версиясынын саны 3. Биз биринчинин демейки жөндөөлөрүнө 3 өзгөртүү киргиздик. которуштуруу, ошондуктан анын кайра кароо саны 4кө чейин көбөйдү.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Эми SW2 абалын карап көрөлү. Бул жерде кайра карап чыгуу саны 1, бул кызык. Бизде экинчи жолу версия болушу керек, анткени 1 жөндөө өзгөрдү. VLAN базасын карап көрөлү.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Биз бир өзгөртүү киргизип, VLAN10 түздүк жана ал маалымат эмне үчүн жаңыртылганын билбейм. Балким, бул бизде чыныгы тармак жок, бирок каталар болушу мүмкүн болгон программалык тармак симулятору болгондуктан болду. Cisco'до стажировкадан өтүп жатканда чыныгы түзмөктөр менен иштөө мүмкүнчүлүгүңүз болгондо, ал сизге Packet Tracer симуляторуна караганда көбүрөөк жардам берет. Чыныгы түзмөктөр жокто дагы бир пайдалуу нерсе GNC3 же графикалык Cisco тармак симулятору болмок. Бул роутер сыяктуу түзмөктүн чыныгы операциялык тутумун колдонгон эмулятор. Симулятор менен эмулятордун айырмасы бар - биринчиси чыныгы роутерге окшош, бирок бир эмес программа. Эмулятордун программасы аппараттын өзүн гана жаратат, бирок аны иштетүү үчүн реалдуу программалык камсыздоону колдонот. Бирок сизде Cisco IOS программалык камсыздоосун иштетүү мүмкүнчүлүгү жок болсо, Packet Tracer сиздин эң жакшы вариантыңыз.

Ошентип, биз SW0ду VTP сервери катары конфигурациялашыбыз керек, бул үчүн мен глобалдык орнотуулар конфигурациялоо режимине өтүп, vtp версия 2 буйругун киргизем.Айтылгандай, биз протоколдун версиясын орното алабыз - 1 же 2, бул жерде бизге экинчи версия керек. Андан кийин, vtp режиминин буйругун колдонуп, биз коммутатордун VTP режимин койдук - сервер, кардар же ачык. Бул учурда, бизге сервер режими керек жана vtp режиминин сервер буйругун киргизгенден кийин, система түзмөк сервердик режимде экени тууралуу билдирүүнү көрсөтөт. Андан кийин, биз VTP доменин конфигурациялашыбыз керек, ал үчүн биз vtp доменин nwking.org буйругун колдонобуз. Бул эмне үчүн керек? Тармакта жогорураак версия номери бар башка түзмөк болсо, версиясы төмөн болгон бардык башка түзмөктөр VLAN маалымат базасын ошол түзмөктөн репликациялай башташат. Бирок, бул түзмөктөр бирдей домендик аталышка ээ болгондо гана болот. Мисалы, эгер сиз nwking.org сайтында иштесеңиз, бул доменди, эгерде Ciscoдо болсо, анда cisco.com доменин ж.б. көрсөтөсүз. Компанияңыздын түзмөктөрүнүн домендик аталышы аларды башка компаниянын түзмөктөрүнөн же тармактагы башка тышкы түзмөктөрдөн айырмалоого мүмкүндүк берет. Аппаратка компаниянын домен атын ыйгарганда, сиз аны ошол компаниянын тармагынын бир бөлүгү кыласыз.

Кийинки нерсе VTP сырсөзүн коюу. Бул жогорку ревизия номери бар аппаратка ээ болгон хакер өзүнүн VTP жөндөөлөрүн сиздин коммутаторуңузга көчүрө албашы үчүн керек. Мен vtp password cisco буйругун колдонуп cisco сырсөзүн киргизем. Андан кийин, VTP маалыматтарын которгучтар ортосунда репликациялоо сырсөздөр дал келген учурда гана мүмкүн болот. Эгер туура эмес сырсөз колдонулса, VLAN маалымат базасы жаңыртылбайт.

Келгиле, дагы бир нече VLAN түзүүгө аракет кылалы. Бул үчүн мен config t командасын колдоном, vlan 200 буйругун колдонуп, 200 тармак номерин түзөм, ага TEST атын берем жана чыгуу буйругу менен өзгөртүүлөрдү сактайм. Анан мен дагы бир vlan 500 түзүп, аны TEST1 деп атайм. Эгерде сиз азыр show vlan буйругун киргизсеңиз, анда коммутатордун виртуалдык тармактарынын таблицасында сиз бир дагы порт дайындалбаган бул эки жаңы тармакты көрө аласыз.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Келгиле, SW1ге өтүп, анын VTP статусун көрөлү. Бул жерде домендик аталыштан башка эч нерсе өзгөрбөгөнүн көрүп жатабыз, VLANдардын саны 7ге барабар бойдон калууда. VTP сырсөзү дал келбегендиктен биз түзгөн тармактардын пайда болгонун көрбөй жатабыз. Келгиле, VTP сырсөзүн conf t, vtp pass жана vtp сырсөз Cisco буйруктарын ырааттуу киргизүү менен бул которгучка орнотобуз. Система аппараттын VLAN маалымат базасы эми Cisco сырсөзүн колдоноорун билдирди. Келгиле, маалыматтын кайталанганын текшерүү үчүн VTP статусун дагы бир жолу карап көрөлү. Көрүнүп тургандай, учурдагы VLANдардын саны автоматтык түрдө 9га чейин көбөйдү.

Эгерде сиз бул коммутатордун VLAN базасын карасаңыз, анда биз түзгөн VLAN200 жана VLAN500 тармактары автоматтык түрдө анда пайда болгонун көрө аласыз.

Ошол эле акыркы которуштуруу SW2 менен жасалышы керек. Show vlan буйругун киргизели - анда эч кандай өзгөртүүлөр болбогонун көрө аласыз. Ошо сыяктуу эле, VTP статусунда эч кандай өзгөрүү жок. Бул которгуч маалыматты жаңыртуу үчүн, сиз сырсөздү орнотушуңуз керек, башкача айтканда, SW1 үчүн эле буйруктарды киргизиңиз. Андан кийин, SW2 статусундагы VLANдардын саны 9га чейин көбөйөт.

VTP бул үчүн. Бул сервер түзмөгүнө өзгөртүүлөр киргизилгенден кийин бардык кардар тармагынын түзмөктөрүндөгү маалыматты автоматтык түрдө жаңыртуучу сонун нерсе. Бардык өчүргүчтөрдүн VLAN базасына кол менен өзгөртүү киргизүүнүн кереги жок - репликация автоматтык түрдө ишке ашат. Эгер сизде 200 тармак түзмөгү болсо, сиз киргизген өзгөртүүлөр бир эле учурда бардык эки жүз түзмөктө сакталат. Болгондо да, биз SW2 да VTP кардары экенине ынанышыбыз керек, андыктан конфигурация t буйругу менен орнотууларга кирип, vtp режими кардар буйругун киргизели.

Ошентип, биздин тармакта биринчи которуштуруу гана VTP Server режиминде, калган экөө VTP Client режиминде иштейт. Эгерде мен азыр SW2 жөндөөлөрүнө кирип, vlan 1000 буйругун киргизсем, мен билдирүүнү алам: "түзмөк кардар режиминде болгондо VTP VLAN конфигурациялоого жол берилбейт". Ошентип, эгер которгуч VTP кардар режиминде болсо, VLAN базасына эч кандай өзгөртүүлөрдү киргизе албайм. Эгер кандайдыр бир өзгөртүүлөрдү киргизгим келсе, коммутатор серверине өтүшүм керек.

Мен SW0 терминалынын жөндөөлөрүнө барып, vlan 999 буйруктарын киргизип, IMRAN атын атайм жана чыгуу. Бул жаңы тармак бул коммутатордун VLAN базасында пайда болду жана мен азыр SW2 кардар коммутаторунун маалымат базасына барсам, бул жерде ошол эле маалымат пайда болгонун көрөм, башкача айтканда, репликация болгон.

Мен айткандай, VTP - бул эң сонун программа, бирок туура эмес колдонулса, ал бүт тармакты үзгүлтүккө учуратышы мүмкүн. Демек, домендик аталыш жана VTP сырсөзү коюлбаган болсо, компания тармагын иштетүүдө өтө этият болушуңуз керек. Бул учурда, хакерге анын коммутаторунун кабелин дубалдагы тармак розеткасына туташтыруу, DTP протоколунун жардамы менен каалаган офис коммутаторуна туташуу жана андан кийин түзүлгөн магистралдын жардамы менен VTP протоколунун жардамы менен бардык маалыматты жаңыртуу керек. . Ошентип, хакер өзүнүн түзмөгүнүн ревизия номери башка которгучтардын ревизия санына караганда жогору экендигинен пайдаланып, бардык маанилүү VLANларды жок кыла алат. Бул учурда, компаниянын которгучтары автоматтык түрдө VLAN маалыматтар базасынын бардык маалыматтарын зыяндуу которгучтан алынган маалымат менен алмаштырат жана бүт тармагыңыз кыйрайт.

Бул компьютерлер VLAN 10 же VLAN20 дайындалган белгилүү бир коммутатор портуна тармак кабели аркылуу туташтырылгандыгына байланыштуу. Эгерде бул тармактар ​​коммутатордун LAN маалымат базасынан жок кылынса, ал жок тармакка таандык портту автоматтык түрдө өчүрөт. Адатта, компаниянын тармагы так кыйрашы мүмкүн, анткени которгучтар кийинки жаңыртуу учурунда алынып салынган VLAN менен байланышкан портторду өчүрүп коюшат.

Мындай көйгөйдүн пайда болушуна жол бербөө үчүн VTP домендик атын жана паролду орнотуу керек же аларды колдонууга ар кандай чектөөлөрдү киргизүү менен коммутатор порттордун MAC даректерин башкарууга мүмкүндүк берген Cisco Port Security функциясын колдонушуңуз керек. Мисалы, башка бирөө MAC дарегин өзгөртүүгө аракет кылса, порт дароо төмөндөйт. Биз жакында Cisco которгучтарынын бул өзгөчөлүгүн кылдаттык менен карап чыгабыз, бирок азырынча сиз билишиңиз керек болгон нерсе - Порт коопсуздугу VTP чабуулчудан корголгонуна ынанууга мүмкүндүк берет.

Келгиле, VTP жөндөө деген эмне экенин кыскача карап көрөлү. Бул протоколдун версиясын тандоо - 1 же 2, VTP режимин дайындоо - сервер, кардар же ачык-айкын. Мен буга чейин айткандай, акыркы режим аппараттын VLAN базасын жаңыртпайт, бирок жөн гана бардык өзгөртүүлөрдү кошуна түзмөктөргө өткөрүп берет. Домен атын жана паролду ыйгаруу үчүн төмөнкү буйруктар бар: vtp домени <домен аты> жана vtp сырсөз <парол>.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Эми VTP Pruning орнотуулары жөнүндө сүйлөшөлү. Тармактын топологиясын карасаңыз, үч коммутатор тең бирдей VLAN маалымат базасына ээ экенин көрө аласыз, бул VLAN10 жана VLAN20 бардык 3 өчүргүчтүн бир бөлүгү экенин билдирет. Техникалык жактан алганда, SW2 которуштурууга VLAN20 керек эмес, анткени анын бул тармакка тиешелүү порттору жок. Бирок, буга карабастан, VLAN0 тармагы аркылуу Laptop20 компьютеринен жөнөтүлгөн бардык трафик SW1 коммутаторуна жетет жана андан магистраль аркылуу SW2 портторуна өтөт. Тармак адиси катары сиздин негизги милдетиңиз тармак аркылуу мүмкүн болушунча азыраак керексиз маалыматтарды берүү. Сиз керектүү маалыматтардын берилишине кепилдик беришиңиз керек, бирок аппаратка керексиз маалыматты берүүнү кантип чектөөгө болот?

VLAN20 түзмөктөрүнө арналган трафик талап кылынбаганда магистраль аркылуу SW2 портторуна агып кетпешине кепилдик беришиңиз керек. Башкача айтканда, Laptop0 трафиги SW1ге, андан кийин VLAN20дагы компьютерлерге жетиши керек, бирок SW1дин оң магистралдык портунан чыкпашы керек. Буга VTP Pruning аркылуу жетүүгө болот.

Бул үчүн, биз VTP серверинин SW0 орнотууларына өтүшүбүз керек, анткени мен жогоруда айткандай, VTP орнотуулары сервер аркылуу гана жасалышы мүмкүн, глобалдык конфигурация орнотууларына өтүп, vtp кесүү буйругун териңиз. Packet Tracer жөн гана симуляциялык программа болгондуктан, анын буйрук сабында мындай буйрук жок. Бирок, мен vtp кесүү режимин жазып, Enter баскычын басканда, система vtp кесүү режими жеткиликтүү эмес экенин айтат.

Show vtp статус буйругун колдонуп, VTP Pruning режими өчүрүлгөн абалда экенин көрөбүз, андыктан аны иштетүү абалына жылдыруу менен аны жеткиликтүү кылышыбыз керек. Муну жасагандан кийин, биз тармактын домениндеги тармагыбыздын бардык үч өчүргүчтөрүндө VTP Pruning режимин иштетебиз.
VTP Pruning деген эмне экенин эскертип коёюн. Бул режимди иштеткенде, SW0 которуштуруу сервери SW2 которуштуруусуна анын портторунда VLAN10 гана конфигурацияланганын билдирет. Андан кийин SW2 которуштуруусу SW1 которуштуруусуна VLAN10 үчүн арналган трафиктен башка трафиктин кереги жок экенин айтат. Эми, VTP Pruning аркасында, SW1 коммутаторунда VLAN20 трафигин SW1-SW2 магистралына жөнөтүүнүн кереги жок деген маалымат бар.

Бул тармак администратору катары сиз үчүн абдан ыңгайлуу. Буйруктарды кол менен киргизүүнүн кажети жок, анткени которгуч белгилүү бир тармак түзмөгүнө эмне керек болсо, ошону жөнөтүүгө жетиштүү акылдуу. Эгер эртең кийинки имаратка башка маркетинг бөлүмүн коюп, анын VLAN20 тармагын SW2ге которуштуруу үчүн туташтырсаңыз, ал коммутатор дароо SW1 которуштуруусунда азыр VLAN10 жана VLAN20 бар экенин айтып, эки тармакка тең трафикти жөнөтүүнү суранат. Бул маалымат бардык түзмөктөрдө дайыма жаңыланып турат, бул байланышты натыйжалуураак кылат.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Трафиктин өткөрүлүшүн аныктоонун дагы бир жолу бар - бул көрсөтүлгөн VLAN үчүн гана берилиштерди өткөрүүгө мүмкүндүк берүүчү буйрукту колдонуу. Мен Fa1/0 портуна кызыккан SW4 коммутаторунун жөндөөлөрүнө өтүп, int fa0/4 жана switchport trunk allow vlan буйруктарын киргизем. Мен SW2де VLAN10 гана бар экенин билгендиктен, мен SW1ге уруксат берилген vlan буйругун колдонуу менен анын магистралдык портунда ошол тармак үчүн трафикке гана уруксат берүүсүн айта алам. Ошентип, мен Fa0/4 магистралдык портун VLAN10 үчүн гана трафикти өткөрүүгө программаладым. Бул бул порт VLAN1, VLAN20 же көрсөтүлгөндөн башка тармактан кийинки трафикке жол бербейт дегенди билдирет.

Сиз кайсынысын колдонуу жакшы деп ойлонуп жатсаңыз болот: VTP Pruning же уруксат берилген vlan буйругу. Жооп субъективдүү, анткени кээ бир учурларда биринчи ыкманы колдонуу акылга сыярлык, ал эми башкаларында экинчини колдонуу мааниси бар. Тармактын администратору катары эң жакшы чечимди тандоо сизден көз каранды. Кээ бир учурларда, белгилүү бир VLANдан трафикке уруксат берүү үчүн портту программалоо чечими жакшы болушу мүмкүн, бирок башкаларында бул жаман болушу мүмкүн. Биздин тармакта, эгер биз тармактын топологиясын өзгөрткүбүз келбесе, уруксат берилген vlan буйругун колдонуу негиздүү болушу мүмкүн. Бирок кимдир бирөө кийинчерээк VLAN2 менен SW 20ге түзмөктөрдүн тобун кошкусу келсе, VTP Pruning режимин колдонуу максатка ылайыктуураак болот.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Ошентип, VTP Pruning орнотуу төмөнкү буйруктарды колдонууну камтыйт. Vtp кесүү буйругу бул режимди автоматтык түрдө колдонууну камсыз кылат. Эгер сиз белгилүү VLAN трафигинин кол менен өтүшүнө уруксат берүү үчүн магистралдык порттун VTP Pruning конфигурациялоону кааласаңыз, анда команданы колдонуп, магистралдык порт номеринин интерфейсин <#> тандап, магистралдык режимди которуштуруу режимин иштетиңиз жана трафикти өткөрүүгө уруксат бериңиз Switchport trunk уруксат берилген vlan буйругун колдонуу менен белгилүү бир тармакка .

Акыркы буйрукта 5 параметрди колдоно аласыз. Бардык VLAN үчүн трафикти өткөрүүгө уруксат берилгенин билдирет, эч кимиси – бардык VLAN үчүн трафикти өткөрүүгө тыюу салынат. Эгер сиз кошуу параметрин колдонсоңуз, башка тармак үчүн трафик өткөрүү мүмкүнчүлүгүн кошо аласыз. Мисалы, биз VLAN10 трафигине уруксат беребиз жана кошуу буйругу менен VLAN20 трафигинин өтүшүнө да уруксат бере алабыз. Жоюу буйругу тармактардын бирин алып салууга мүмкүндүк берет, мисалы, эгерде сиз өчүрүү 20 параметрин колдонсоңуз, VLAN10 трафиги гана калат.

Эми жергиликтүү VLANды карап көрөлү. Биз буга чейин жергиликтүү VLAN бул белгилүү бир магистралдык порт аркылуу белгиленбеген трафикти өткөрүү үчүн виртуалдык тармак экенин айтканбыз.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN

Мен SW(config-if)# буйрук сабынын аталышында көрсөтүлгөндөй конкреттүү порт жөндөөлөрүнө кирип, switchport trunk native vlan <тармак номери> буйругун колдоном, мисалы VLAN10. Эми VLAN10догу бардык трафик белгиленбеген магистраль аркылуу өтөт.

Packet Tracer терезесинде логикалык тармак топологиясына кайрылып көрөлү. Эгерде мен Fa20/0 коммутатор портунда switchport trunk native vlan 4 буйругун колдонсом, анда VLAN20дагы бардык трафик Fa0/4 – SW2 магистралы аркылуу тегсиз агып өтөт. SW2 которуштуруусу бул трафикти кабыл алганда, ал: "бул белгиленбеген трафик, демек мен аны жергиликтүү VLANга багыттоом керек" деп ойлойт. Бул которуу үчүн, жергиликтүү VLAN VLAN1 тармагы болуп саналат. 1 жана 20 тармактары эч кандай туташкан эмес, бирок жергиликтүү VLAN режими колдонулгандыктан, биз VLAN20 трафигин такыр башка тармакка багыттоо мүмкүнчүлүгүбүз бар. Бирок, бул трафик капсулаланбайт жана тармактардын өзү дагы дал келиши керек.

Муну бир мисал менен карап көрөлү. Мен SW1 жөндөөлөрүнө кирип, switchport trunk native vlan 10 буйругун колдоном. Эми каалаган VLAN10 трафиги магистралдык порттон белгиленбеген түрдө чыгат. Ал SW2 магистралдык портуна жеткенде, коммутатор аны VLAN1ге багыттоо керектигин түшүнөт. Бул чечимдин натыйжасында трафик PC2, 3 жана 4 компьютерлерине жете албайт, анткени алар VLAN10 үчүн арналган коммутатор кирүү портторуна туташтырылган.

Техникалык жактан бул системанын VLAN0дун бир бөлүгү болгон Fa4/10 портунун жергиликтүү VLANы VLAN0дин бир бөлүгү болгон Fa1/1 портуна дал келбейт деп билдирүүсүнө себеп болот. Бул көрсөтүлгөн порттор жергиликтүү VLAN дал келбегендигинен улам магистралдык режимде иштей албай турганын билдирет.

Cisco Training 200-125 CCNA v3.0. 14-күн. VTP, Pruning жана Native VLAN


Биз менен болгонуңуз үчүн рахмат. Биздин макалалар сизге жагабы? Көбүрөөк кызыктуу мазмунду көргүңүз келеби? Буйрутма берүү же досторуңузга сунуштоо менен бизди колдоңуз, Habr колдонуучулары үчүн биз сиз үчүн ойлоп тапкан баштапкы деңгээлдеги серверлердин уникалдуу аналогуна 30% арзандатуу: VPS (KVM) E5-2650 v4 (6 өзөктүү) 10 ГБ DDR4 240 ГБ SSD 1 Гбит/с 20 доллардан же серверди кантип бөлүшүү керектиги жөнүндө бардык чындык? (RAID1 жана RAID10 менен жеткиликтүү, 24 өзөккө чейин жана 40 ГБ DDR4 чейин).

Dell R730xd 2 эсе арзанбы? Бул жерде гана 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 ТВ 199 доллардан баштап Нидерландыда! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 доллардан! Жөнүндө окуу Инфраструктураны кантип куруу керек. бир тыйынга 730 евро турган Dell R5xd E2650-4 v9000 серверлерин колдонуу менен класс?

Source: www.habr.com

Комментарий кошуу