VTP协议与三层交换.docx
《VTP协议与三层交换.docx》由会员分享,可在线阅读,更多相关《VTP协议与三层交换.docx(9页珍藏版)》请在冰豆网上搜索。
VTP协议与三层交换
vlan间路由的两种方法:
1、单臂路由
2、多层交换
为什么使用三层交换机:
解决单臂路由对网络带来的网络性能瓶颈问题,并实现vlan间路由。
什么是三层交换技术:
从技术方面来讲:
三层交换=二层交换+三层转发
从硬件结构:
三层交换机=三层引擎+ASIC交换组件
三层引擎:
以软件的方式处理数据(1、路由查找2、ARP地址解析)
ASIC交换组件:
以硬件的方式处理数据
什么是ASIC?
应用专用集成电路,专门用于实现交换机快速转发。
两种多层交换技术:
1、传统的MLS(多层交换)
特点:
一次软件路由,多次硬件交换
2、基于CEF的MLS
特点:
存在两张表(FIB、Adjacency)
a、FIB(转发信息库):
是路由表的镜像,随着路由表更改而更新
b、Adjacencytable(邻接关系表):
存放相邻设备的二层编址信息,是由ARP缓存表直接生成
-------------------------------------------------------------------------------
为什么使用VTP协议:
在企业交换网中实现统一配置与管理vlan信息。
什么VTP?
虚拟局域网中继协议
在一个中心控制点可以统一配置与管理vlan信息。
形成VTP域的三个基本条件:
1、相同的域名
2、通过Trunk链路相连
3、一组相邻的交换机(除Hub例外)
VTP的三种模式:
1、服务模式(Server)
提供\学习\转发\请求vlan信息,可以添加\删除\更改vlan信息
2、客户端模式(Client)
提供\学习\转发\请求vlan信息,不可以添加\删除\更改vlan信息
3、透明模式(Tranparent)
不提供\不学习\按情况条件转发,可以添加\删除\更改vlan信息,只在本地有效
VTP的三种通告:
1、请求通告(主要包括管理域名)
a、交换机重启后要发送通告
b、VTP域名更改后要发送通告
c、当收对方发送的汇总通告中配置修改编号大于自身时发送通告
2、汇总通告(主要包括管理域名、修改配置编号)
a、每隔300s周期性的发送
b、触发更新(当vlan信息变更时,立即发送)
3、子集通告(包括所有vlan的详细信息)
ResetVTP配置修订号的两种方式:
1、改成VTPN透明模式
2、更改VTP域名
VTP有三种版本:
1、version1
2、version2
3、version3(CiscoIOS交换机暂不支持)
V1与V2区别:
1、V1要检查VTP域名(当交换机是透明模式)
V2不需要检查VTP域名
2、V1不支持令牌环网
V2支持令牌环网
VTP修剪的作用:
可以减少中继链路上不必要的广播流量
三层交换DHCPVTP试验
三层交换机SW-3L的配置
en
conft
noipdolo
line0
exec-t00
loggsy
exit(初始化脚本)
trunkinterfacerangef0/2-4
swmotr(起trunk)
showinterfacetrunk
vlandata
vtpdomainwang(vtp域名)
vtpserver(vtpmode{server|client|transparent}vtp三种模式)
vtppruning(vtp修剪)
vlan10namecwb
vlan100namesrv
showvtpstatus(查看vtp的配置信息)
showvlan-sw
vtppasswordpassword(可选:
配置vtp口令)
showvtppassword(可选:
查看vtp口令)
interfacef0/1(配置IP地址)
noswitchport
ipadd192.168.1.2255.255.255.252
noshutdown
interfaceVlan1
ipaddress192.168.0.254255.255.255.0
iphelper-address192.168.100.1
interfaceVlan10
ipaddress192.168.10.254255.255.255.0
iphelper-address192.168.100.1
interfaceVlan100
ipaddress192.168.100.254255.255.255.0
iphelper-address192.168.100.1
iproute0.0.0.00.0.0.0192.168.1.1(配置路由)
interfaceFastEthernet0/5
switchportaccessvlan100
路由器R1的配置
en
conft
noipdomainlookup
linecon0
exec-timeout00
loggingsynchronous
interfaceFastEthernet1/0
ipaddress192.168.1.1255.255.255.252
iproute192.168.0.0255.255.255.0192.168.1.2
iproute192.168.10.0255.255.255.0192.168.1.2
iproute192.168.100.0255.255.255.0192.168.1.2
交换机2950-sw1的配置
en
conft
noipdomainlookup
linecon0
exec-timeout00
loggingsynchronous
noiprouting(关闭路由协议)
vtpclient
interfaceFastEthernet0/1
switchportmodetrunk(此时要在三层交换触发一下,学习的更快)
interfaceFastEthernet0/10
switchportaccessvlan10
XP的配置
IP:
192.168.10.1
GW:
192.168.10.254
2003的配置
IP:
192.168.100.1
GW:
192.168.100.254
用ping命令进行验证
在服务器上安装DHCP服务,并建立作用域并激活
在XP上动态获取IP,
如果获取不到,可能以为虚拟机的配置,更改
编辑----编辑虚拟网络-----DHCP-----停在(停在任意都会停止)
在获取便成功
ipconfig/release
ipconfig/renew
本章验证命令
showvtpstatus
showvtppassword
showinterfacetrunk
showvvlan-sw
showipinterfacebrief|inV
showiproute
showvtpcounters(查看发送了多少个vtp通告)
clearvtpcounters清空
debugsw-vlanvtppackets(跟踪这个包的过程)
undebugall(关闭)
cleararp-cache(清空缓存表)
补充DHCP配置
提供DHCP的条件如下
1.服务器应具有静态ip地址
2.在域环境下需要使用活动目录服务授权DHCP服务器
3.建立作用域(作用域实际上是一段IP地址的范围)并激活
(1)打开程序和功能
(2)添加角色
(3)添加DHCP角色
(4)DHCP服务器简介
(5)选择网路连接绑定
(6)指定DNS服务器设置(此处不添加DNS服务器地址和父域名)
(7)指定WINS服务器设置(此网络上的应用程序不需要wins)
(8)添加DHCP作用域
(9)添加作用域
(10)DHCP作用域
(11)配置DHCPV6无状态模式
(12)确认安装选择