Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Sot do të vazhdojmë diskutimin tonë për VLAN-et dhe do të diskutojmë protokollin VTP, si dhe konceptet e VTP Pruning dhe Native VLAN. Ne kemi folur tashmë për VTP në një nga videot e mëparshme dhe gjëja e parë që duhet t'ju vijë në mendje kur dëgjoni për VTP është se nuk është një protokoll trunking, pavarësisht se quhet "VLAN trunking protocol".

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Siç e dini, ekzistojnë dy protokolle të njohura trunking - protokolli i pronarit Cisco ISL, i cili nuk përdoret sot, dhe protokolli 802.q, i cili përdoret në pajisjet e rrjetit nga prodhues të ndryshëm për të inkapsuluar trafikun trunk. Ky protokoll përdoret gjithashtu në çelsat Cisco. Ne kemi thënë tashmë se VTP është një protokoll sinkronizimi VLAN, domethënë është krijuar për të sinkronizuar bazën e të dhënave VLAN në të gjithë ndërprerësit e rrjetit.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Ne përmendëm mënyra të ndryshme VTP - server, klient, transparent. Nëse pajisja përdor modalitetin e serverit, kjo ju lejon të bëni ndryshime, të shtoni ose hiqni VLAN. Modaliteti i klientit nuk ju lejon të bëni ndryshime në cilësimet e kalimit, mund të konfiguroni bazën e të dhënave VLAN vetëm përmes serverit VTP dhe do të përsëritet në të gjithë klientët VTP. Një ndërprerës në modalitetin transparent nuk bën ndryshime në bazën e të dhënave të tij VLAN, por thjesht kalon nëpër vetvete dhe i transferon ndryshimet në pajisjen tjetër në modalitetin e klientit. Kjo mënyrë është e ngjashme me çaktivizimin e VTP në një pajisje specifike, duke e kthyer atë në një transportues të informacionit të ndryshimit të VLAN.

Le të kthehemi te programi Packet Tracer dhe topologjia e rrjetit të diskutuar në mësimin e mëparshëm. Ne konfiguruam një rrjet VLAN10 për departamentin e shitjeve dhe një rrjet VLAN20 për departamentin e marketingut, duke i kombinuar ato me tre ndërprerës.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Midis ndërprerësve SW0 dhe SW1 komunikimi kryhet përmes rrjetit VLAN20, dhe midis SW0 dhe SW2 ka komunikim përmes rrjetit VLAN10 për faktin se ne kemi shtuar VLAN10 në bazën e të dhënave VLAN të switch SW1.
Për të shqyrtuar funksionimin e protokollit VTP, le të përdorim një nga çelësat si server VTP, le të jetë SW0. Nëse ju kujtohet, si parazgjedhje të gjithë çelsat funksionojnë në modalitetin e serverit VTP. Le të shkojmë në terminalin e linjës së komandës së çelësit dhe të futim komandën e statusit të shfaqjes vtp. Ju shikoni se versioni aktual i protokollit VTP është 2 dhe numri i rishikimit të konfigurimit është 4. Nëse ju kujtohet, sa herë që bëhen ndryshime në bazën e të dhënave VTP, numri i rishikimit rritet me një.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Numri maksimal i VLAN-ve të mbështetur është 255. Ky numër varet nga marka e çelësit specifik të Cisco-s, pasi çelsin e ndryshëm mund të mbështesin numra të ndryshëm të rrjeteve virtuale lokale. Numri i VLAN-ve ekzistues është 7, në një minutë do të shohim se cilat janë këto rrjete. Modaliteti i kontrollit VTP është serveri, emri i domenit nuk është caktuar, modaliteti i krasitjes VTP është i çaktivizuar, do të kthehemi te kjo më vonë. Modalitetet e gjenerimit të VTP V2 dhe VTP Traps janë gjithashtu të çaktivizuara. Ju nuk keni nevojë të dini për dy mënyrat e fundit për të kaluar provimin 200-125 CCNA, ndaj mos u shqetësoni për to.

Le të hedhim një vështrim në bazën e të dhënave VLAN duke përdorur komandën show vlan. Siç e pamë tashmë në videon e mëparshme, ne kemi 4 rrjete të pambështetura: 1002, 1003, 1004 dhe 1005.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Ai gjithashtu liston 2 rrjetet që krijuam, VLAN10 dhe 20, dhe rrjetin e paracaktuar, VLAN1. Tani le të kalojmë te një çelës tjetër dhe të futim të njëjtën komandë për të parë statusin e VTP. Ju shikoni që numri i rishikimit të këtij çelësi është 3, është në modalitetin e serverit VTP dhe të gjitha informacionet e tjera janë të ngjashme me çelësin e parë. Kur fut komandën show VLAN, mund të shoh që kemi bërë 2 ndryshime në cilësime, një më pak se çelësi SW0, prandaj numri i rishikimit të SW1 është 3. Kemi bërë 3 ndryshime në cilësimet e paracaktuara të të parit kaloni, prandaj numri i rishikimit të tij u rrit në 4.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Tani le të shohim statusin e SW2. Numri i rishikimit këtu është 1, gjë që është e çuditshme. Duhet të kemi një rishikim të dytë sepse është bërë 1 ndryshim i cilësimeve. Le të shohim bazën e të dhënave VLAN.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Ne bëmë një ndryshim, duke krijuar VLAN10, dhe nuk e di pse ai informacion nuk u përditësua. Ndoshta kjo ka ndodhur sepse ne nuk kemi një rrjet të vërtetë, por një simulator të rrjetit softuer, i cili mund të ketë gabime. Kur keni mundësinë të punoni me pajisje reale gjatë praktikës në Cisco, kjo do t'ju ndihmojë më shumë sesa simulatori Packet Tracer. Një tjetër gjë e dobishme në mungesë të pajisjeve reale do të ishte GNC3, ose një simulator grafik i rrjetit Cisco. Ky është një emulator që përdor sistemin e vërtetë operativ të një pajisjeje, siç është një ruter. Ekziston një ndryshim midis një simulatori dhe një emulatori - i pari është një program që duket si një ruter i vërtetë, por nuk është një. Softueri emulator krijon vetëm vetë pajisjen, por përdor softuer të vërtetë për ta përdorur atë. Por nëse nuk keni aftësinë për të ekzekutuar softuerin aktual Cisco IOS, Packet Tracer është alternativa juaj më e mirë.

Pra, ne duhet të konfigurojmë SW0 si një server VTP, për këtë unë shkoj në modalitetin e konfigurimit të cilësimeve globale dhe fut komandën vtp version 2. Siç thashë, ne mund të instalojmë versionin e protokollit që na nevojitet - 1 ose 2, në këtë Në rast se na duhet një version i dytë. Tjetra, duke përdorur komandën e modalitetit vtp, vendosim modalitetin VTP të çelësit - server, klient ose transparent. Në këtë rast, ne kemi nevojë për modalitetin e serverit, dhe pasi të keni hyrë në komandën e serverit të modalitetit vtp, sistemi shfaq një mesazh që pajisja është tashmë në modalitetin e serverit. Më pas, duhet të konfigurojmë një domen VTP, për të cilin përdorim komandën e domenit vtp nwking.org. Pse është e nevojshme kjo? Nëse ka një pajisje tjetër në rrjet me një numër rishikimi më të lartë, të gjitha pajisjet e tjera me një numër më të ulët rishikimi fillojnë të riprodhojnë bazën e të dhënave VLAN nga ajo pajisje. Megjithatë, kjo ndodh vetëm nëse pajisjet kanë të njëjtin emër domain. Për shembull, nëse punoni në nwking.org, ju tregoni këtë domen, nëse në Cisco, atëherë domenin Cisco.com, e kështu me radhë. Emri i domenit të pajisjeve të kompanisë suaj ju lejon t'i dalloni ato nga pajisjet e një kompanie tjetër ose nga çdo pajisje tjetër e jashtme në rrjet. Kur i caktoni emrin e domenit të një kompanie një pajisjeje, ju e bëni atë pjesë të rrjetit të asaj kompanie.

Gjëja tjetër që duhet të bëni është të vendosni fjalëkalimin VTP. Është e nevojshme në mënyrë që një haker, që ka një pajisje me një numër të lartë rishikimi, të mos mund të kopjojë cilësimet e tij VTP në çelësin tuaj. Fut fjalëkalimin cisco duke përdorur komandën vtp password cisco. Pas kësaj, përsëritja e të dhënave VTP midis çelsave do të jetë e mundur vetëm nëse fjalëkalimet përputhen. Nëse përdoret fjalëkalimi i gabuar, baza e të dhënave VLAN nuk do të përditësohet.

Le të përpiqemi të krijojmë disa VLAN të tjera. Për ta bërë këtë, unë përdor komandën config t, përdor komandën vlan 200 për të krijuar një numër rrjeti 200, i jap emrin TEST dhe i ruaj ndryshimet me komandën e daljes. Pastaj krijoj një tjetër vlan 500 dhe e quaj TEST1. Nëse tani futni komandën show vlan, atëherë në tabelën e rrjeteve virtuale të switch-it mund të shihni këto dy rrjete të reja, të cilave nuk u është caktuar asnjë port i vetëm.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Le të kalojmë në SW1 dhe të shohim statusin e tij VTP. Shohim që asgjë nuk ka ndryshuar këtu përveç emrit të domenit, numri i VLAN-ve mbetet i barabartë me 7. Nuk shohim që rrjetet që kemi krijuar të shfaqen sepse fjalëkalimi VTP nuk përputhet. Le të vendosim fjalëkalimin VTP në këtë çelës duke futur në mënyrë sekuenciale komandat conf t, vtp pass dhe vtp password Cisco. Sistemi raportoi se baza e të dhënave VLAN e pajisjes tani përdor fjalëkalimin Cisco. Le t'i hedhim një vështrim tjetër statusit të VTP për të kontrolluar nëse informacioni është përsëritur. Siç mund ta shihni, numri i VLAN-ve ekzistuese është rritur automatikisht në 9.

Nëse shikoni bazën e të dhënave VLAN të këtij switch, mund të shihni se rrjetet VLAN200 dhe VLAN500 që krijuam u shfaqën automatikisht në të.

E njëjta gjë duhet bërë me çelësin e fundit SW2. Le të fusim komandën show vlan - mund të shihni që nuk ka ndodhur asnjë ndryshim në të. Po kështu, nuk ka asnjë ndryshim në statusin e VTP. Në mënyrë që ky ndërprerës të përditësojë informacionin, duhet gjithashtu të vendosni një fjalëkalim, domethënë të vendosni të njëjtat komanda si për SW1. Pas kësaj, numri i VLAN-ve në statusin SW2 do të rritet në 9.

Për këtë është VTP. Kjo është një gjë e mrekullueshme që përditëson automatikisht informacionin në të gjitha pajisjet e rrjetit të klientit pasi të bëhen ndryshime në pajisjen e serverit. Ju nuk keni nevojë të bëni manualisht ndryshime në bazën e të dhënave VLAN të të gjithë çelsave - përsëritja ndodh automatikisht. Nëse keni 200 pajisje rrjeti, ndryshimet që bëni do të ruhen në të dyqind pajisjet në të njëjtën kohë. Për çdo rast, duhet të sigurohemi që SW2 është gjithashtu një klient VTP, kështu që le të shkojmë te cilësimet me komandën config t dhe të futim komandën e klientit të modalitetit vtp.

Kështu, në rrjetin tonë vetëm ndërprerësi i parë është në modalitetin VTP Server, dy të tjerët funksionojnë në modalitetin VTP Client. Nëse tani shkoj te cilësimet SW2 dhe fut komandën vlan 1000, do të marr mesazhin: "konfigurimi i VTP VLAN nuk lejohet kur pajisja është në modalitetin e klientit". Kështu, nuk mund të bëj asnjë ndryshim në bazën e të dhënave VLAN nëse ndërprerësi është në modalitetin e klientit VTP. Nëse dua të bëj ndonjë ndryshim, duhet të shkoj te serveri i ndërrimit.

Shkoj te cilësimet e terminalit SW0 dhe fut komandat vlan 999, emërtoj IMRAN dhe dal. Ky rrjet i ri është shfaqur në bazën e të dhënave VLAN të këtij switch, dhe nëse tani shkoj në bazën e të dhënave të switch-it të klientit SW2, do të shoh se i njëjti informacion është shfaqur këtu, domethënë ka ndodhur replikimi.

Siç thashë, VTP është një pjesë e shkëlqyer e softuerit, por nëse përdoret gabimisht, mund të prishë një rrjet të tërë. Prandaj, duhet të jeni shumë të kujdesshëm kur trajtoni rrjetin e kompanisë nëse emri i domenit dhe fjalëkalimi VTP nuk janë vendosur. Në këtë rast, e tëra që hakeri duhet të bëjë është të futë kabllon e çelësit të tij në një prizë rrjeti në mur, të lidhet me çdo çelës zyre duke përdorur protokollin DTP dhe më pas, duke përdorur trunkun e krijuar, të përditësojë të gjithë informacionin duke përdorur protokollin VTP. . Në këtë mënyrë, një haker mund të fshijë të gjitha VLAN-et e rëndësishme, duke përfituar nga fakti se numri i rishikimit të pajisjes së tij është më i lartë se numri i rishikimit të switch-ëve të tjerë. Në këtë rast, çelësat e kompanisë do të zëvendësojnë automatikisht të gjithë informacionin e bazës së të dhënave VLAN me informacionin e riprodhuar nga ndërprerësi me qëllim të keq dhe i gjithë rrjeti juaj do të shembet.

Kjo është për shkak të faktit se kompjuterët janë të lidhur duke përdorur një kabllo rrjeti në një portë të caktuar ndërprerës, të cilës i është caktuar VLAN 10 ose VLAN20. Nëse këto rrjete fshihen nga baza e të dhënave LAN e switch-it, ai automatikisht do të çaktivizojë portin që i përket rrjetit që nuk ekziston. Në mënyrë tipike, rrjeti i një kompanie mund të shembet pikërisht sepse çelsat thjesht çaktivizojnë portet e lidhura me VLAN-të që u hoqën gjatë përditësimit të radhës.

Për të parandaluar shfaqjen e një problemi të tillë, duhet të vendosni një emër domeni dhe fjalëkalim VTP ose të përdorni funksionin Cisco Port Security, i cili ju lejon të menaxhoni adresat MAC të portave të switch-it, duke futur kufizime të ndryshme në përdorimin e tyre. Për shembull, nëse dikush tjetër përpiqet të ndryshojë adresën MAC, porti do të zbresë menjëherë. Ne do t'i hedhim një vështrim më të afërt kësaj veçorie të ndërprerësve Cisco shumë shpejt, por tani për tani gjithçka që duhet të dini është se Port Security ju lejon të siguroheni që VTP të mbrohet nga një sulmues.

Le të përmbledhim se çfarë është një cilësim VTP. Kjo është zgjedhja e versionit të protokollit - 1 ose 2, caktimi i mënyrës VTP - server, klient ose transparent. Siç thashë tashmë, mënyra e fundit nuk përditëson bazën e të dhënave VLAN të vetë pajisjes, por thjesht transmeton të gjitha ndryshimet në pajisjet fqinje. Më poshtë janë komandat për caktimin e një emri domeni dhe fjalëkalimi: domeni vtp <emri i domenit> dhe fjalëkalimi vtp <fjalëkalimi>.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Tani le të flasim për cilësimet VTP Pruning. Nëse shikoni topologjinë e rrjetit, mund të shihni se të tre switch-at kanë të njëjtën bazë të dhënash VLAN, që do të thotë se VLAN10 dhe VLAN20 janë pjesë e të tre switch-ave. Teknikisht, switch SW3 nuk ka nevojë për VLAN2 sepse nuk ka porte që i përkasin këtij rrjeti. Megjithatë, pavarësisht nga kjo, i gjithë trafiku i dërguar nga kompjuteri Laptop20 përmes rrjetit VLAN0 arrin në switch SW20 dhe prej tij kalon përmes trungut në portet SW1. Detyra juaj kryesore si specialist i rrjetit është të siguroni që sa më pak të dhëna të panevojshme të transmetohen në rrjet. Duhet të siguroheni që të dhënat e nevojshme të transmetohen, por si mund ta kufizoni transmetimin e informacionit që nuk i nevojitet pajisjes?

Duhet të siguroheni që trafiku i destinuar për pajisjet në VLAN20 të mos rrjedhë në portet SW2 përmes trungut kur nuk kërkohet. Kjo do të thotë, trafiku i laptopit 0 duhet të arrijë SW1 dhe më pas te kompjuterët në VLAN20, por nuk duhet të shkojë përtej portit të djathtë të trungut të SW1. Kjo mund të arrihet duke përdorur VTP Pruning.

Për ta bërë këtë, duhet të shkojmë te cilësimet e serverit VTP SW0, sepse siç thashë tashmë, cilësimet e VTP mund të bëhen vetëm përmes serverit, shkoni te cilësimet e konfigurimit global dhe shkruani komandën e krasitjes vtp. Meqenëse Packet Tracer është thjesht një program simulimi, nuk ka asnjë komandë të tillë në kërkesat e linjës së komandës. Megjithatë, kur shkruaj vtp pruning dhe shtyp Enter, sistemi më thotë se modaliteti i krasitjes vtp nuk është i disponueshëm.

Duke përdorur komandën e statusit show vtp, do të shohim që modaliteti VTP Pruning është në gjendje të çaktivizuar, kështu që duhet ta vëmë në dispozicion duke e zhvendosur në pozicionin e aktivizimit. Pasi e kemi bërë këtë, ne aktivizojmë modalitetin VTP Pruning në të tre çelësat e rrjetit tonë brenda domenit të rrjetit.
Më lejoni t'ju kujtoj se çfarë është krasitja VTP. Kur aktivizojmë këtë modalitet, serveri i ndërrimit SW0 informon çelësin SW2 se vetëm VLAN10 është konfiguruar në portat e tij. Pas kësaj, çelësi SW2 i tregon çelësit SW1 se nuk ka nevojë për ndonjë trafik tjetër përveç trafikut të destinuar për VLAN10. Tani, falë krasitjes VTP, çelësi SW1 ka informacionin se nuk ka nevojë të dërgojë trafik VLAN20 përgjatë trungut SW1-SW2.

Kjo është shumë e përshtatshme për ju si administrator rrjeti. Nuk është e nevojshme të futni manualisht komanda sepse çelësi është mjaft i zgjuar për të dërguar saktësisht atë që i nevojitet pajisjes specifike të rrjetit. Nëse nesër vendosni një departament tjetër marketingu në ndërtesën tjetër dhe lidhni rrjetin e tij VLAN20 për të ndërruar SW2, ai ndërprerës do t'i tregojë menjëherë çelësit SW1 që tani ka VLAN10 dhe VLAN20 dhe i kërkon të përcjellë trafikun për të dy rrjetet. Ky informacion përditësohet vazhdimisht në të gjitha pajisjet, duke e bërë komunikimin më efikas.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Ekziston një mënyrë tjetër për të specifikuar transmetimin e trafikut - kjo është përdorimi i një komande që lejon transmetimin e të dhënave vetëm për VLAN-in e specifikuar. Shkoj te cilësimet e switch SW1, ku jam i interesuar për portin Fa0/4 dhe fut komandat int fa0/4 dhe switchport trunk lejuar vlan. Meqenëse tashmë e di që SW2 ka vetëm VLAN10, mund t'i them SW1 që të lejojë vetëm trafikun për atë rrjet në portin e tij trunk duke përdorur komandën e lejuar vlan. Kështu që programova portin trunk Fa0/4 për të kryer trafik vetëm për VLAN10. Kjo do të thotë që ky port nuk do të lejojë trafik të mëtejshëm nga VLAN1, VLAN20 ose ndonjë rrjet tjetër përveç atij të specifikuar.

Ju mund të pyesni veten se çfarë është më mirë të përdorni: VTP Pruning ose komanda e lejuar vlan. Përgjigja është subjektive sepse në disa raste ka kuptim të përdoret metoda e parë, dhe në të tjera ka kuptim të përdoret e dyta. Si administrator rrjeti, ju takon juve të zgjidhni zgjidhjen më të mirë. Në disa raste, vendimi për të programuar një port për të lejuar trafikun nga një VLAN specifik mund të jetë i mirë, por në të tjera mund të jetë i keq. Në rastin e rrjetit tonë, përdorimi i komandës së lejuar vlan mund të justifikohet nëse nuk do të ndryshojmë topologjinë e rrjetit. Por nëse dikush më vonë dëshiron të shtojë një grup pajisjesh duke përdorur VLAN2 në SW 20, do të ishte më e këshillueshme të përdorej modaliteti VTP Pruning.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Pra, konfigurimi i krasitjes VTP përfshin përdorimin e komandave të mëposhtme. Komanda vtp pruning siguron përdorimin automatik të këtij modaliteti. Nëse dëshironi të konfiguroni VTP Pruning të një porti trunk për të lejuar trafikun e një VLAN specifik të kalojë manualisht, atëherë përdorni komandën për të zgjedhur ndërfaqen e numrit të portit trunk <#>, aktivizoni trunkun e modalitetit të kalimit të modalitetit trunk dhe lejoni transmetimin e trafikut në një rrjet specifik duke përdorur komandën vlan të lejuar të trunkut switchport .

Në komandën e fundit mund të përdorni 5 parametra. Të gjitha do të thotë që transmetimi i trafikut për të gjitha VLAN-et është i lejuar, asnjë - transmetimi i trafikut për të gjitha VLAN-et është i ndaluar. Nëse përdorni parametrin e shtimit, mund të shtoni qarkullimin e trafikut për një rrjet tjetër. Për shembull, ne lejojmë trafikun VLAN10, dhe me komandën add mund të lejojmë që trafiku VLAN20 të kalojë. Komanda remove ju lejon të hiqni një nga rrjetet, për shembull, nëse përdorni parametrin remove 20, do të mbetet vetëm trafiku VLAN10.

Tani le të shohim VLAN-in vendas. Ne kemi thënë tashmë se VLAN vendas është një rrjet virtual për kalimin e trafikut të pa etiketuar përmes një porti specifik trunk.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas

Shkoj te cilësimet specifike të portit siç tregohet nga kreu i linjës së komandës SW(config-if)# dhe përdor komandën switchport trunk amtare vlan <numri i rrjetit>, për shembull VLAN10. Tani i gjithë trafiku në VLAN10 do të kalojë përmes trungut të pa etiketuar.

Le të kthehemi te topologjia logjike e rrjetit në dritaren Packet Tracer. Nëse përdor komandën vlan 20 të trunkut të ndërprerësit në portën e ndërprerës Fa0/4, atëherë i gjithë trafiku në VLAN20 do të rrjedhë përmes trunkut Fa0/4 – SW2 pa etiketim. Kur çelësi SW2 merr këtë trafik, ai do të mendojë: "ky është trafik i pa etiketuar, që do të thotë se duhet ta drejtoj atë në VLAN vendas". Për këtë ndërprerës, VLAN-i vendas është rrjeti VLAN1. Rrjetet 1 dhe 20 nuk janë të lidhur në asnjë mënyrë, por duke qenë se përdoret modaliteti VLAN vendas, ne kemi mundësinë të drejtojmë trafikun VLAN20 në një rrjet krejtësisht tjetër. Megjithatë, ky trafik do të jetë i pakapsuluar dhe vetë rrjetet duhet të përputhen ende.

Le ta shohim këtë me një shembull. Unë do të shkoj në cilësimet e SW1 dhe do të përdor komandën "Switchport trunk native vlan 10". Tani çdo trafik VLAN10 do të dalë nga porti i trungut pa etiketë. Kur të arrijë në portin trunk SW2, çelësi do të kuptojë se duhet ta përcjellë atë te VLAN1. Si rezultat i këtij vendimi, trafiku nuk do të mund të arrijë në kompjuterët PC2, 3 dhe 4, pasi ata janë të lidhur me portat e aksesit të switch-it të destinuara për VLAN10.

Teknikisht, kjo do të bëjë që sistemi të raportojë se VLAN-i vendas i portit Fa0/4, i cili është pjesë e VLAN10, nuk përputhet me portin Fa0/1, i cili është pjesë e VLAN1. Kjo do të thotë që portat e specifikuara nuk do të jenë në gjendje të funksionojnë në modalitetin trunk për shkak të një mospërputhjeje vendase VLAN.

Cisco Training 200-125 CCNA v3.0. Dita 14 VTP, Krasitja dhe VLAN-i vendas


Faleminderit që qëndruat me ne. A ju pëlqejnë artikujt tanë? Dëshironi të shihni përmbajtje më interesante? Na mbështesni duke bërë një porosi ose duke rekomanduar miqve, 30% zbritje për përdoruesit e Habr në një analog unik të serverëve të nivelit të hyrjes, i cili u shpik nga ne për ju: E gjithë e vërteta rreth VPS (KVM) E5-2650 v4 (6 bërthama) 10 GB DDR4 240 GB SSD 1 Gbps nga 20 dollarë ose si të ndani një server? (e disponueshme me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40 GB DDR4).

Dell R730xd 2 herë më lirë? Vetëm këtu 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV nga 199$ në Holandë! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - nga 99 dollarë! Lexoni rreth Si të ndërtohet korporata e infrastrukturës. klasë me përdorimin e serverëve Dell R730xd E5-2650 v4 me vlerë 9000 euro për një qindarkë?

Burimi: www.habr.com

Shto një koment