Просмотр
сетей VLAN в Catalyst 5500
4.
Настройка сетей VLAN через домены
Разработка
любой сетевой конфигурации должна включать в себя сбор информации о
потребностях пользователей для наиболее эффективного, простого и логичного
использования сетевых ресурсов. Перед тем, как создавать VLAN в ваших коммутаторах, вы должны затратить время для создания логической схемы вашей сети. Полезные
вопросы, на которые стоит ответить:
Сколько
пользователей будет в каждой VLAN?
Разделены
ли VLAN физически?
Сколько
требуется усилий для создания новой VLAN?
Для
обмена информацией о VLAN между коммутаторами вы должны создать транковые
порты. Транковый порт это порт или группа портов, используемые для передачи
информации о VLAN в другие сетевые устройства, присоединенные к этому порту и
использующие транковый протокол. Транковый протокол это "язык", который коммутаторы используют для обмена информацией о VLAN. Примеры транковых
протоколов - ISL и IEEE 802.1Q. Обратите внимание, что обычные порты не
рекламируют информацию о VLAN, но любой порт может быть настроен для приема/передачи
информации о VLAN. Вы должны активизировать транковый протокол на нужных
портах, так как он выключен по умолчанию. Транковый порт это порт, предназначенный исключительно для пересылки VLAN информации используя транковый
протокол. Cisco коммутаторы в основном используют протокол Inter-Switch Link
(ISL) для обеспечения совместимости информации.
Для
автоматического обмена информацией о VLAN через транковые порты, вам нужно
настроить Cisco VLAN Trunk Protocol (VTP), который позволяет коммутаторам
посылать информацию о VLAN в форме "рекламы" соседним устройствам.
Передаваемая информация включает домен, номер версии, активные VLAN и другую
информацию. Вы настроите сервер и, по выбору, клиентов. Преимуществом
использования VTP является то, что вы можете контролировать добавление, удаление или изменение сетей VLAN в дизайне вашего коммутатора. Недостатком
является ненужный трафик, создаваемый на транковых портах для устройств, которым возможно не нужна эта информация. Коммутаторы Cisco возможность ограничения
VLAN информации, пересылаемой через транковый порт, используя возможность
"отсечения" (pruning option). Используя VTP, вы можете гарантировать, что ваш VLAN дизайн будет распространен во все коммутаторы, использующие
протокол VTP в том же домене. VTP посылает VLAN информацию через транковые
порты на групповой адрес (multicast address), но не пересылает ее на обычные
(не транковые) порты коммутатора.
Другая
возможность - настройка коммутатора для режима прозрачной передачи и настройка
каждой VLAN в каждом коммутаторе вручную. Это очень важное решение в разработке
вашей сети. Если ваша сеть будет содержать много коммутаторов, содержащих много
виртуальных сетей, расположенных в разных коммутаторах, возможно, имеет смысл
использовать VTP. Если ваша сеть останется достаточно статической, VLAN не
будут добавляться или изменяться по отношению к начальной конфигурации, прозрачное соединение может работать лучше. VTP требует использования программы
сетевого управления Cisco VLAN Director для управления вашими коммутаторами.
Если вы беспокоитесь об административном управлении, VTP может обеспечить
решение проблемы. Вы имеете возможность установить пароль на VTP домен для
контроля изменения VLAN информации вашей сети. Дополнительно, оставив активными
опции по умолчанию в ваших основных коммутаторах, вы можете контролировать
процесс обновления информации. После настройки ваших коммутаторов как VTP
серверов, остальные коммутаторы вашей сети могут быть настроены как клиенты, которые только получают VLAN информацию.
Настройка
VTP
Загрузитесь
в коммутатор, используя консольный порт. Если у коммутатора настроен IP адрес и
маршрут по умолчанию (default route),вы можете использовать Telnet.
Перейдите
в привилегированный режим (enable mode).
Объявите
VTP домен, набрав команду set vtp domain name.
Вы
можете разрешить режим отсечения (pruning), набрав set vtp pruning enable.
Вы
можете установить пароль, набрав set vtp password password.
Создайте
VLAN, набрав set vlan 2.
Проверьте, что вы настроили VTP, используя команду SHOW VTP STATISTICS, как показано ниже.