Cong Minh Vuong

Vương Công Minh

SysAdmin - Freelancer
  • Emailemail@congminh.ovh
  • Phone+84.90.6700.543
  • Birthday30 April, 1996
  • LocationHo Chi Minh city, VietNam

Các Lệnh cơ bản khi học CCNA - Phần 5 - Giao thức VTP và các lưu ý

 


Giao thức VTP là gì: Vlan Trunking Protocol (chuẩn Cisco):

>> Khi ta có rất nhiều switch và muốn khai cùng 1 số lượng lớn vlan trên các switch đó 1 cách nhanh nhất.

>> Ta có thể dùng giải pháp VTP: khai các vlan trên 1 switch chủ (vtp server) và tự động đồng bộ danh sách vlan sang các switch kia (vtp client)

Lệnh khai và show:

1. Tạo domain trên switch chủ: vtp domain CM-SWITCH
2. Cho các sw khác vào mode client: vtp mode client
3. Các sw không muốn đồng bộ thì cho mode transparent: vtp mode transparent

Lệnh show: show vtp status
Lệnh debug: debug sw-vlan vtp events

Nhược điểm của VTP:

>> Nhược điểm: Nếu không chỉ ra mode client thì mặc định các switch đều ở mode server, bất kì 1 switch nào delete 1 vlan đi; thì vlan đó sẽ bị delete trên các switch khác.

- Lí do: mỗi khi switch nào đó thêm/bớt vlan thì số “Configuration Revision” của nó sẽ tăng lên 1 so với số cũ => và số này lan sang switch khác, các switch khác thấy số này to hơn số “Revision” cũ của mình, sẽ đồng bộ vlan theo.

=> Khắc phục: các switch ta cho vào mode client : chỉ nhận thông tin vlan, không có quyền delete/thêm. Các switch nào chỉ trung chuyển thông tin vlan , không muốn bị đồng bộ từ switch chủ thì ta để mode transparent

VTP password:

>> Khi một cắm switch lạ vào mạng (và tạo được link trunking) và switch lạ đó để mode vtp server , các switch trong mạng của ta sẽ bị đồng bộ vlan database theo nó.

>> Để tránh lỗi trên xảy ra, ta có thể dùng các biện pháp:
- Fix cố định port chưa dùng ở mode access và shutdown đi
- Đặt vtp password theo lệnh: vtp password <pass> để tránh bị đồng bộ với switch lạ.

VTP pruning:

Khi 1 thiết bị muốn tìm 1 thiết bị khác trong 1 cụm switch, nó sẽ tạo 1 bản tin ARP để hỏi. VTP pruning sẽ giúp các switch có nhiều đường trunk không gửi ARP này đến những switch không chứa VLAN trùng với VLAN của thiết bị hỏi, giảm tải cho hệ thống mạng trunk. Để kích hoạt, tại VTP Server ta gõ "vtp pruning".




CÓ NÊN ỨNG DỤNG VTP VÀO MẠNG THẬT

>> Tùy theo quyết định của sếp, nếu sếp yêu cầu bắt buộc phải dùng VTP thì ta thực hiện theo và nên cân nhắc đặt 1 switch là server mode, còn lại ở mode client hoặc transparent, cũng như nên đặt password để tránh bị đồng bộ vlan từ switch lạ sang.

>> Nếu sếp không yêu cầu VTP thì ta không nên dùng, vì các nguy cơ lỗi có thể xảy ra như xóa vlan sẽ bị đồng bộ toàn mạng (khi quên dùng mode client).

>> Chú ý fix các port không dùng ở mode access và shutdown đi, để tránh bị switch lạ cắm vào.