A5. Enllaços troncals

De Wiki IES Marianao. Departament Informàtica
La revisió el 20:38, 3 març 2021 per Alex (Discussió | contribucions) (Comandes IOS de configuració)

Dreceres ràpides: navegació, cerca

Interconnexió de VLANs

Connectar diversos ordinadors a un únic switch per crear diverses VLAN no té gaire sentit. En el cas de què volguem connectar entre sí més d'un switch, en un principi cal un cable i un port per a cadascuna de les VLANs creades. Per exemple, amb dues VLANs:

VlanNOtrunking.gif

Evidentment, això no és gens pràctic, sobre tot a l'hora d'escalar encara més una xarxa amb n subxarxes.

Trunking

Si es vol interconnectar una mateixa VLAN en ubicacions diferents amb un únic cable, només cal que els switchos s’enllacin d’una manera específica: definint-hi enllaços troncals (trunk links en anglès, "tronc d’arbre").

Trunkingonecable.jpg


Comandes IOS de configuració

Switch En el simulador, n'hi ha prou amb fer-ho amb les propietats de la interface. Amb comandes de l'IOS cal utilitzar la comanda

switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan XX-YY,ZZ-QQ
Switch(config-if)#switchport trunk allowed vlan add|remove XX
Switch(config-if)#switchport trunk allowed vlan all|none
Switch(config-if-range)#switchport trunk native vlan 99

Router Cal configurar l'adreçament IP en les sub-interfaces del router amb la comanda

<html>
<code>router(Config)# interface Fa0/0.XX</code></code>
</html
on F: FastEthernet, x: Nº interfaç, y: Nº de sub-interfaç

(Només calen dues sub-interfaces)

Dynamic Trunking Protocol (DTP)

A l'hora de gestionar aquest entroncament, Cisco disposa d'un sistema propietari que n'automatitza la gestió, anomenat Dynamic Trunking Protocol (DTP), determinant fins a cinc modes de treball:

  • auto (valor predeterminat): si a l'altre extrem l'enllaç s'estableix com a troncal, automàticament s'estableix com a troncal el local
  • on: roman sempre com enllaç troncal
  • off: no permetis la transformació en enllaç troncal i roman en mode d'accés
  • desirable: intenta convertir-te en enllaç troncal.
  • nonegotiate: mode manual. El veí a l'altre extrem l'ha de tenir activat també.

Comandes:

switchport mode {access | trunk | dynamic auto | dynamic desirable}.

switchport nonegotiate (desactivació).

Vlan Trunking Protocol (VTP)

Afortunadament, no cal configurar en tots i cadascun dels dispositius de xarxa la informació sobre les VLANs. Cisco disposa d'un protocol, anomenat Vlan Trunking Protocol (VTP) el qual propaga la configuració de les VLANs de manera autònoma entre els switchos, en el benentès que es fa referència a VLANs dintre d'un mateix domini. Els tipus de missatge emprat per aquest comunicació és broadcast.

VLAN Trunking Protocol .gif

Modes de configuració de VTP

VTP server (Mode per defecte)
Les noves VLAN que es configuren en el server es propaguen a tots els switchos del domini. Una xarxa pot tenir varis servidors per oferir redundància. Per defecte els switchos són servers
VTP client
Part del domini sense opció a gestionar VLAN's
Transparent
No forma part del domini però reenviar missatges VTP
Off
Ídem Transparent sense reenviament

Es pot configurar un password entre membres del domini.


Compte amb mode Transparent "When having a transparent switch in a VTP Transit path you obviously must have IP connectivity. Keep in mind for traffic to pass through the transparent switch, the transparent switch must have the VLAN configure for the traffic. For example, Traffic from SW1 VLAN 10 going to SW2 VLAN 20, SW3 must have VLAN10 configured on it or the traffic would get dropped."

VTP pruning (No accessible al Packet Tracer)
Redueix la congestió de la xarxa, filtra tràfic broadcast. Es configura en el servidor, només per vlan's diferents de la 1 (pruning-eligible). Pruning vol dir "poda".

Consisteix en el procés de no enviar tràfic de xarxa de determinades VLANs cap a determinats switchos que no tenen ports definits per a aquesta VLAN. VTP envia la informació per tota la xarxa sobre quins ports hi ha i on, per tant, els switchos poden decidir no enviar un paquet d'informació cap a una de xarxa on no hi hagi de trobar la VLAN desitjada.

Versions de VTP

Diferències entre les Versions 1 i 2:

  1. Compatibilitat per a VLANs sobre Token Ring
  2. Version 2 dóna suport a les verificacions de consistència, és a dir, quan s'introdueixi informació del domini on treballa el VTP (a través de la línia de comandes o SNO), Version 2 en verificarà la consistència. A més a més, VTP Version 2 no verificarà un frame VTP si es rep d'una altra interfaç que utilitza VTP o si la informació s'obté de la NVRAM, simplement hi realitzarà una verificació de tipus MD5 i, si és correcta, acceptarà el missatge.
  3. També en Version 2, quan un switch es configura en mode transparent, el missatge es transmetrà sense verficar la informació de la versió. En canvi, si el switch treballa en Version 1, el switch verificarà el domini i la versió abans de reenviar-lo.


Comandes bàsiques per a la gestió de VTP

Configuració

Partim del supòsit de què en una xarxa només hi haurà un domini i que a cada servidor hi haurà un únic VTP domain name.

Mètode 1 (Antic)

Switch#vlan database

Switch(vlan)#vtp domain domain-name

Switch(vlan)#vtp {client | server | transparent}


Mètode 2

Switch(config)#vtp ?

Switch(config)#vtp domain marianao

Switch(config)#vtp password 1234


Posar les interfases que connecten els enllaços troncals

Switch(config)#interface FastEthernet 0/1

Switch(config-if)#switchport mode trunk


Als clients

Switch(config)#vtp domain marianao

Switch(config)#vtp mode client

Switch(config)#vtp password 1234

Switch(config)#interface FastEthernet 0/1

Switch(config-if)#switchport mode trunk


Si intentem crear VLAN en un client no deixa.


Crear vlan en el servidor

Switch(config)#vlan 2

Switch(config-vlan)#name administracio


Verificació

Switch#show vtp status

Switch#show vtp counters

Switch#show vlan brief