vtpnb

52
© 2006 Cisco Systems, Inc. All rights reserved. Cisco Public ITE I Chapter 6 1 Implementación de VTP (VLAN Trunking Protocol) LAN Switching y Wireless – Capítulo 4

Upload: elfar82

Post on 16-Feb-2016

220 views

Category:

Documents


0 download

DESCRIPTION

VTPBN Hell

TRANSCRIPT

Page 1: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE I Chapter 6 1

Implementación de VTP (VLAN Trunking Protocol)

LAN Switching y Wireless – Capítulo 4

Page 2: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 2

Objetivos

VTP (VLAN Trunking Protocol):– Características– Beneficios– Componentes– Dominios– Publicaciones– Modos– Depuración o “Prunning VTP”– Configuración

Page 3: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 3

Escalabilidad de una red conmutadaA medida que aumenta el número de switches en una red la administración de VLAN y los enlaces troncales se puede complicar

Page 4: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 4

VTP - CiscoVTP permite realizar cambios en la configuración de VLANs en un switch que está configurado como servidor del VTP luego éste distribuye y sincroniza con el resto de los switchesMinimiza los problemas de configuraciones incorrectas e inconsistencias con respecto a las VLANsDespués de establecer un enlace troncal (802.1Q o ISL) entre los dos switches intercambio de publicaciones del VTPLos “servidores” y “clientes” VTP se envían publicaciones entre sí para asegurarse de que cada uno tiene información correcta acerca de las VLANs configuradasSólo soporta VLAN de rango normal (ID de VLAN 1 a 1005) no envía info sobre las VLAN de rango extendido (ID mayor a 1005)

Page 5: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 5

Componentes de VTPDominio del VTP: grupo de switches que comparten la info de VLAN mediante publicaciones VTP límite del dominio: un router o un switch C.3Publicaciones del VTP: mensajes que utiliza VTP para sincronizar las configuraciones de la VLAN a través de la red

Page 6: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 6

Modos de VTPServidor VTP:

–Publican y sincronizan su información de VLAN con otros switches del dominio –Guardan la info de VLAN en la NVRAM (vlan.dat dir flash:)–Puede crear, eliminar o renombrar las VLAN–Configuración por defecto de VTP

Cliente VTP:–Publican y sincronizan la información de VLAN con otros switches del dominio–Almacenan la información de VLAN en la RAM por lo general requieren menos NVRAM que los servidores–No pueden crear, cambiar o eliminar VLANs–Se debe configurar al switch en “modo cliente” (x defecto servidor)–Cuando un cliente se reinicia envía una publicación de solicitud al servidor VTP para actualizar su info de VLAN

VTP transparente:–Reenvían publicaciones VTP –Puede crear, renombrar o eliminar VLANs de relevancia local, no del dominio VTP–No sincronizan su configuración de VLAN con ningún otro switch

Page 7: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 7

Modos VTP

Page 8: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 8

Depuración de VTPEvita que se envíe “tráfico saturado” o broadcast a través de los puertos troncales que sólo llevan a switches donde no hay puertos asignados a la VLAN que genera dicho tráfico

Sin la depuración VTP, un switch satura el broadcast, el multicasty el tráfico desconocido de unicast a través de los enlaces troncales dentro de un dominio VTP aunque los switchesreceptores podrían descartarlos

Page 9: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 9

Configuración predeterminada de VTPSólo se deben agregar a un dominio switches que tengan la configuración predeterminada de VTPPueden entrar como clientes o servidores, pero con un número de revisión menor al actual de la redSi se agrega un switch con VTP habilitado y una configuración previa cuyo número de revisión es mayor al actual de la red los cambios se propagan automáticamente a través de la red La “pista” de las actualizaciones No. de revisión de configuración losswitches del dominio comparan su número de revisión con el que reciben en las publicaciones: mayor? necesito sincronizar mi base de datos de VLAN

Configuración por defecto

Page 10: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 10

Configuración predeterminada de VTPVersión del VTP: muestra la versión que el switch puede ejecutar por defecto el switch implementa la versión 1, pero puede configurarse para la versión 2 (VTP V2 mode: Enabled o Disabled) v2 admite redes Token RingRevisión de la configuración: el número de la revisión de la configuración actual del switchVLAN máximas admitidas localmente: máximo de VLANs que soporta el switch (depende de la serie Catalyst –ej. 2960 hasta 255)Número de VLAN existentes: No. De VLANs de la configuración actualModo operativo del VTP: servidor, cliente o transparenteNombre de dominio del VTP: identifica el dominio administrativo de VTP al que pertenece el switch

Page 11: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 11

Configuración predeterminada de VTPModo de depuración del VTP: muestra si la depuración estáhabilitada o deshabilitadaModo de la V2 del VTP: muestra si la versión 2 del VTP estáhabilitada (por defecto se habilita la 1)Generación de Traps del VTP: muestra si está habilitada la generación de traps SNMP MD5 Digest: 16 bytes que se generan a partir de la configuración del VTP se anexa en las publicacionesÚltima configuración modificada: fecha y hora de la última modificación de configuración muestra la dirección IP del switchque causó el cambio de configuración a la base de datos

Page 12: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 12

Dominios VTPDominio del VTP: grupo de switches interconectados que comparten el mismo nombre de dominio VTPPermite crear grupos de gestión más pequeños facilita la administración de las VLANsLimita hasta qué punto se propagan los cambios de configuración en la red si se produce un error fronteras de las publicaciones VTP de un dominioUn switch puede ser parte de sólo un dominio del VTP a la vezPara que un servidor comience a propagar información de VLANsconfigurar el nombre del dominio VTP (distingue entre minúsc y MAYUS) + al menos una VLAN

Page 13: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 13

Dominios VTP

Page 14: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 14

Publicaciones VTP

Trama del VTP:–Campo de encabezado + campo de mensaje–Se inserta en el campo de datos de una trama Ethernet–Se envían a través de los puertos troncales (802.1Q o ISL) con una dirección destino multicast reservada: 0100.0CCC.CCCC

Page 15: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 15

Publicaciones VTP – No. de RevisiónNo. de 32 bits el inicial por defecto es cero

Determina si la información de configuración recibida de otro switch es más reciente

Cada vez que se crea, modifica o elimina una VLAN aumenta el número de revisión de configuración

Nota: un cambio de nombre de dominio de VTP no aumenta el número de revisión lo reestablece en cero

Page 16: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 16

Publicaciones VTP - Resumen

Contiene el nombre de dominio, el número actual de revisión y otros detalles de configuración de VTP

Se envían:–Cada 5 minutos, por el servidor o cliente para informar a los switches vecinos del dominio acerca del número de revisión actual–Inmediatamente después de haber establecido una configuración (ej. Se agrega una VLAN – antes de la de subconjunto)

Encabezado VTP

Page 17: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 17

Publicaciones VTP - Subconjunto

Contienen la información de VLANs

Pueden ser necesarias varias publicaciones de subconjunto para actualizar la información de VLANs

No. secuencia

Se envían:–Creación o eliminación de una VLAN –Cambio de nombre u otro parámetro de una VLAN

Encabezado VTP

Page 18: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 18

Publicaciones VTP - Solicitud

Se envían:–El nombre de dominio del VTP se ha cambiado–El switch recibe una publicación de resumen con un número de revisión de configuración más alto que el suyo.–Un mensaje de publicación de subconjunto se pierde por alguna razón–El switch se ha reiniciado

Encabezado VTP

Page 19: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 19

Ejemplo de funcionamiento de VTP

Page 20: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 20

Ejemplo de funcionamiento de VTP

Page 21: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 21

Ejemplo de funcionamiento de VTP

Page 22: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 22

Ejemplo de funcionamiento de VTP

Page 23: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 23

Ejemplo de funcionamiento de VTP

Page 24: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 24

Ejemplo de funcionamiento de VTP

Page 25: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 25

Ejemplo de funcionamiento de VTP

Antes de enviar una publicación de subconjunto, el switch vuelve a enviar una publicación resumen

Page 26: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 26

Ejemplo de funcionamiento de VTP

Page 27: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 27

Ejemplo de funcionamiento de VTP

Page 28: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 28

Ejemplo de funcionamiento de VTP

Actuación de un switch en modo transparente

Page 29: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 29

Ejemplo de funcionamiento de VTP

A S4 le llega una de las publicaciones periódicas de S1 con un No. Revisión de configuración mayor

Page 30: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 30

Ejemplo de funcionamiento de VTP

Page 31: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 31

Ejemplo de funcionamiento de VTP

Page 32: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 32

Ejemplo de funcionamiento de VTP

Page 33: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 33

Ejemplo de funcionamiento de VTP

Page 34: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 34

Depuración de VTP

“VTP prunning” evita la inundación innecesaria de información de broadcast de una VLAN a través de los enlaces troncales en un dominio de VTP, si no es necesario

Los switches negocian qué VLAN están asignadas a puertos en otros extremos de un enlace troncal así“depuran” aquellas que no lo están (la negociación se hace troncal por troncal)

Viene deshabilitada por defecto para habilitarla vtppruning

Page 35: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 35

Depuración de VTP

Inicialmente no se filtra ninguna VLAN en los enlaces troncales

Page 36: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 36

Depuración de VTP

PC1 (VLAN 10) envía una trama de broadcast

Page 37: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 37

Depuración de VTP

El tráfico consume AB en los troncales y será descartado en el switchdestino

Page 38: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 38

Depuración de VTP“VTP pruning” sólo depura el puerto de egreso/salida en los troncales que sea necesario

La interfaz de salida de S2 (Fa0/1) filtra la VLAN 10

Page 39: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 39

Configuración de VTP - Pasos

Si configura una contraseña para el dominio debe hacerlo en todos los switches

Page 40: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 40

Configuración de VTP - servidor

Inicialmente ninguno de los dispositivos está conectadoShow vtp status confirmar configuración por defecto del switch No. Revisión de configuración = 0 (aún no se han configurado VLANs) y no pertenece a ningún dominio VTPSi el switch ha sido configurado como servidor VTP, puede configurarse con el comando vtp mode {server} (aunque ésta debería ser la configuración por defecto)

Page 41: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 41

Configuración de VTP - servidorVtp domain domain-name. Ejemplo: S1(config)#vtp domain cisco1Por seguridad se debería configurar: S1(config)#vtp passwordmypasswordEn los Catalyst 2960 la versión VTP por defecto es la 1

Page 42: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 42

Configuración de VTP - cliente

Inicialmente ninguno de los dispositivos está conectado.

Page 43: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 43

Configuración de VTP - clienteConfiguración y conexión de los enlaces troncales (“Auto” – “Auto” no crean un troncal)Use el comando show VTP status para verificar lo siguiente:

–El número de revisión de configuración se ha incrementado a 6–Existen ahora tres nuevas VLAN indicadas por el número existente de VLAN que muestra 8 (3 recibidas + 5 por defecto 1, 1002, 1003, 1004, 1005)–El nombre de dominio se ha cambiado a cisco1

Utilice el comando show vtp counters para confirmar que se realizaron las publicacionesHaga las asignaciones de VLAN a los puertos de acceso en los clientes

Page 44: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 44

Posibles problemas de configuraciónVersiones incompatibles del VTP: las versiones 1 y 2 de VTP no son compatibles si utiliza un switch que no soporta V2, todos deben dejarse en la V1 (viene por defecto)Contraseña del VTP: la contraseña no es un parámetro que se configure de forma automática con VTP hay que configurarla en cada switch

Page 45: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 45

Posibles problemas de configuraciónNombre incorrecto de dominio del VTP distinguen entre mayúsculas y minúsculas tener en cuenta al agregar switches a la red en los que se configure el nombre de dominio de forma manual

Page 46: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 46

Posibles problemas de configuraciónTodos los switches configurados en modo Cliente del VTP: se pierde toda capacidad de crear, eliminar y administrar las VLAN dentro de un entorno de red

Page 47: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 47

Posibles problemas de configuraciónNúmero de revisión incorrecto: agregar un switch con número de revisión de configuración mayor afecta al resto de los switches del dominio VTP

Ejemplo: (red inicial)

Page 48: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 48

Posibles problemas de configuraciónEjemplo: (se agrega S4)

S4 preconfigurado como servidor No. Rev = 35 (> 17)S4 preconfigurado con dos VLANs (30 y 40) que no están configuradas en la red existente VLANs (10 y 20)

Page 49: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 49

Posibles problemas de configuración

Ejemplo: (se agrega S4)El cambio de propaga por la red

Page 50: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 50

Posibles problemas de configuraciónAntes de agregar a S4 se debió haber cambiado su No. De revisión de configuraciónCambiar el nombre del dominio No. Revisión = 0

Page 51: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 51

Cuestionario Online

Page 52: VTPNB

© 2006 Cisco Systems, Inc. All rights reserved. Cisco PublicITE 1 Chapter 6 52