日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪(fǎng)問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

CCNP1交换:三层架构概述、路由器交换机登录密码破解、VLAN、trunk(ISL、dot1Q)、DTP、VTP、交换机工作原理

發(fā)布時(shí)間:2024/3/26 编程问答 60 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CCNP1交换:三层架构概述、路由器交换机登录密码破解、VLAN、trunk(ISL、dot1Q)、DTP、VTP、交换机工作原理 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

文章目錄

  • CCNP1交換:三層架構(gòu)概述、路由器交換機(jī)登錄密碼破解、VLAN、trunk(ISL、dot1Q)、DTP、VTP、交換機(jī)工作原理
    • 一、企業(yè)網(wǎng)三層架構(gòu)概述:
      • 1、冗余:
      • 2、三層架構(gòu):
    • 二、設(shè)備開(kāi)機(jī)登錄密碼破解:
      • 1、破解原理:
      • 2、設(shè)備啟動(dòng)原理:
      • 3、破解交換機(jī):
      • 4、破解路由器:
    • 三、交換機(jī):
      • 1、交換機(jī)的作用:
      • 2、交換機(jī)轉(zhuǎn)發(fā)數(shù)據(jù)的原理:
      • 3、交換機(jī)、路由器的查表方式:
    • 四、VLAN
      • 1、編號(hào)分類(lèi):
      • 2、動(dòng)靜態(tài)分類(lèi):
      • 3、結(jié)構(gòu)分類(lèi):
      • 4、VLAN配置:
    • 五、trunk 技術(shù)(ISL、dot1Q、DTP):
      • 1、打標(biāo)封裝協(xié)議
      • 2、配置:
        • (1)手動(dòng)創(chuàng)建 trunk
        • (2)DTP協(xié)議:自動(dòng)生成 trunk
        • (3)IEEE802.1Q中的 Native VLAN:
        • (4)附屬VLAN:
        • (5)trunk干道運(yùn)行列表:
    • 六、VTP:
      • 1、domain域:
      • 2、password 加密:
      • 3、VTP 的模式(mode):
      • 4、Version版本:
      • 5、VTP修剪:

CCNP1交換:三層架構(gòu)概述、路由器交換機(jī)登錄密碼破解、VLAN、trunk(ISL、dot1Q)、DTP、VTP、交換機(jī)工作原理

有關(guān)本章實(shí)驗(yàn)可以查看這篇博客:CCNP實(shí)驗(yàn):交換1:trunk、DTP、VTP

一、企業(yè)網(wǎng)三層架構(gòu)概述:

BCMSN :組建Cisco多層交換網(wǎng)絡(luò)(Building Cisco Multilayer Switched Networks)

1、冗余:

三層架構(gòu)的核心在于冗余,也就是備份。當(dāng)企業(yè)內(nèi)網(wǎng)部分設(shè)備發(fā)生故障時(shí),由于冗余機(jī)制的存在,企業(yè)網(wǎng)不會(huì)立即癱瘓,還可以維持正常的工作。

冗余有4種:設(shè)備、線(xiàn)路、網(wǎng)關(guān)、電源(UPS)

2、三層架構(gòu):

企業(yè)網(wǎng)三層分為:接入層、匯聚層、核心層。
用一張圖來(lái)演示一下:

我接下來(lái)寫(xiě)有關(guān)交換的技術(shù)就是圍繞二層匯聚層來(lái)講的,這里我再簡(jiǎn)單說(shuō)下各層的功能:

層功能
access
接入層
提供端口密度,用于用戶(hù)接入
distribute
匯聚層
流量的聚合、策略規(guī)劃,實(shí)施QOS和安全策略,需要支持三層功能
core
核心層
提供數(shù)據(jù)的高速轉(zhuǎn)發(fā)NAT

二、設(shè)備開(kāi)機(jī)登錄密碼破解:

switch#delete flash:config.text 可以刪除設(shè)備的配置文件。

1、破解原理:

在破解交換機(jī)、路由器設(shè)備的密碼時(shí),我們首先要了解設(shè)備的存儲(chǔ)介質(zhì):RAM(隨機(jī)存儲(chǔ)器)、ROM(只讀存儲(chǔ)器)、flash(閃存)

特點(diǎn)\存儲(chǔ)介質(zhì)RAMROMflash
讀寫(xiě)可讀寫(xiě)只讀可讀寫(xiě)
地位內(nèi)存條最小IOS
相當(dāng)于BIOS
最多IOS
Cisco操作系統(tǒng)

flash(閃存),它相當(dāng)于Windows上的硬盤(pán),里面會(huì)存儲(chǔ)著一個(gè)配置文檔: config.txt 對(duì)于交換機(jī)還會(huì)再存儲(chǔ)著一個(gè) vlan.dat 的文件。

破解原理:
如果說(shuō)在設(shè)備還沒(méi)有進(jìn)入到最大IOS時(shí),也就是操作系統(tǒng)還沒(méi)有啟動(dòng)的時(shí)候,進(jìn)入ROM對(duì)flash中的config.txt 進(jìn)行修改,就會(huì)繞過(guò)登錄密碼。

2、設(shè)備啟動(dòng)原理:

上面我們知道了交換機(jī)、路由器設(shè)備密碼的破解原理、以及存儲(chǔ)介質(zhì)。
接下來(lái),我們就來(lái)講講設(shè)備的啟動(dòng)過(guò)程:
(1)加電
(2)讀取最小IOS到內(nèi)存
(3)對(duì)設(shè)備進(jìn)行自檢
(4)引導(dǎo)系統(tǒng)從flash啟動(dòng)
(5)加載config.txt文件

3、破解交換機(jī):

我們可以使用 show flash: 命令查看閃存中都存儲(chǔ)了哪些東西。

(1)二層交換機(jī):
①首先讓電腦連接上交換機(jī),然后將交換機(jī)重啟。在交換機(jī)重啟的時(shí)候長(zhǎng)摁mode鍵,接著不停敲擊Enter,然后交換機(jī)就會(huì)停留在最小IOS的界面。命令行前會(huì)顯示switch:即表明進(jìn)入最小IOS成功。
② 讀取flash:使用命令:flash_init
③修改配置文件名為 xxx :使用命令:rename flash:config.text flash:xxx.text
④接著重啟:reset
⑤然后再將原來(lái)的名字修改回來(lái):rename flash:xxx.text flash:config.text
⑥將配置復(fù)制到系統(tǒng)下:copy flash:config.text system:running-config
⑦我們可以選擇添加一個(gè)用戶(hù)名和密碼或者是刪除該用戶(hù)名和密碼

(2)三層交換機(jī):
對(duì)于三層交換機(jī)來(lái)說(shuō),大同小異。摁一會(huì)兒以后一定要松開(kāi),才能看到頁(yè)面,其它都沒(méi)什么。

4、破解路由器:

對(duì)于路由器來(lái)說(shuō),我們使用命令:show version 可以查看版本號(hào)

從上面我們可以看出寄存器的版本為:0x2102

0x2102設(shè)備啟動(dòng)時(shí)將加載配置
0x2142設(shè)備啟動(dòng)時(shí)不加載配置

(1)進(jìn)入最小IOS:
在正在開(kāi)機(jī)的過(guò)程中按下CTRL+C,就會(huì)進(jìn)入最小IOS。
(2)修改寄存器值:
26以上設(shè)備輸入:confreg 0x2142
26以下設(shè)備輸入:o/r 0x2142
(3)重啟:輸入 reset 命令
(4)接著copy startup-config running-config
(5)同理,增或刪用戶(hù)名
(6)修改寄存器的為原來(lái)的值:config-register 0x2102

三、交換機(jī):

講技術(shù)之前,先說(shuō)一下交換機(jī):

1、交換機(jī)的作用:

1無(wú)線(xiàn)延長(zhǎng)傳輸距離
2實(shí)現(xiàn)單播,一對(duì)一的傳輸
3分割沖突域,交換機(jī)每個(gè)接口是一個(gè)沖突域,所有的接口都在一個(gè)廣播域。

2、交換機(jī)轉(zhuǎn)發(fā)數(shù)據(jù)的原理:

通過(guò)MAC地址進(jìn)行物理尋址交換機(jī)是工作在數(shù)據(jù)鏈路層的設(shè)備,在接收到數(shù)據(jù)后,通過(guò)查找自身系統(tǒng)MAC地址與端口對(duì)應(yīng)關(guān)系,將數(shù)據(jù)傳送到目的的端口。

交換機(jī)在同一時(shí)刻可進(jìn)行多個(gè)端口之間的數(shù)據(jù)傳輸,每一端口都是獨(dú)立的物理網(wǎng)段,連接在端口上的網(wǎng)絡(luò)設(shè)備獨(dú)自享有全部的帶寬。因此,交換機(jī)起到了分割沖突域的作用,每一個(gè)端口為一個(gè)沖突域。

交換機(jī)上有張表,有著接口、設(shè)備的MAC、VLAN之間的對(duì)應(yīng)關(guān)系,交換機(jī)就是靠著這張表來(lái)進(jìn)行,數(shù)據(jù)轉(zhuǎn)發(fā)。

3、交換機(jī)、路由器的查表方式:

我們一直認(rèn)為交換機(jī)轉(zhuǎn)發(fā)數(shù)據(jù)靠MAC地址表,路由器轉(zhuǎn)發(fā)數(shù)據(jù)靠路由表,但其實(shí)我們知道MAC地址表、路由表都是給人看的。

而交換機(jī)實(shí)際看的是CAM表、路由器看的是TCAM表。等于說(shuō)設(shè)備和人類(lèi)看到的表它是一個(gè)意思,但是樣子不是一樣的。

CAM(內(nèi)容可尋址存儲(chǔ)器)將MAC地址表中的 源MAC + 接口編號(hào) + VLAN ID 進(jìn)行哈希運(yùn)算

TCAM(路由表)原理同CAM基本類(lèi)似,CAM只使用0、1標(biāo)識(shí),但TCAM使用1、0、X 標(biāo)識(shí),X標(biāo)識(shí)不確定位,也就是主機(jī)位

四、VLAN

VLAN的配置思路:

步驟思路
交換機(jī)上創(chuàng)建 VLAN
將交換機(jī)上的不同接口劃分到對(duì)應(yīng)的 VLAN
trunk干道,用于SW-SW、SW-R(路由器和交換機(jī)之間創(chuàng)建的也是trunk)
VLAN間路由,單臂路由(子接口)
或者 多層交換機(jī)解決

VLAN虛擬局域網(wǎng),交換機(jī)和路由器協(xié)同工作后,將原有的一個(gè)廣播域邏輯的分為多個(gè)廣播域。

如果將VLAN進(jìn)行分類(lèi),可以分為三類(lèi):按編號(hào),按動(dòng)靜態(tài)、按結(jié)構(gòu)進(jìn)行分類(lèi)。

1、編號(hào)分類(lèi):

編號(hào)(0-4095)注解
1-1005(標(biāo)準(zhǔn)VLAN)在任何條件下均可以使用的VLAN
1006-4094(擴(kuò)展VLAN)VTP模式為透明時(shí)才可以創(chuàng)建
0、4095這倆VLAN不可使用


標(biāo)準(zhǔn)VLAN:
標(biāo)準(zhǔn)VLAN中,VLAN1、1002-1005默認(rèn)存在,不得對(duì)這些VLAN進(jìn)行刪除和創(chuàng)建。1002-1005預(yù)留給非以太網(wǎng)技術(shù)下所使用,現(xiàn)在不再使用。
默認(rèn)所有的接口處于VLAN1,VLAN1同時(shí)為默認(rèn)的Native VLAN管理VLAN

2、動(dòng)靜態(tài)分類(lèi):

靜態(tài)將交換機(jī)的某個(gè)接口劃分到某個(gè)vlan中,在一個(gè)時(shí)間點(diǎn)內(nèi)均能轉(zhuǎn)發(fā)唯一vlan流量
動(dòng)態(tài)常用在移動(dòng)環(huán)境:用戶(hù)連接到交換機(jī)上后,交換機(jī)將該用戶(hù)的設(shè)備信息發(fā)送到服務(wù)器處,由服務(wù)器辨別該用戶(hù)所在VLAN,告知交換機(jī)。

3、結(jié)構(gòu)分類(lèi):

end to end 型:處于同一個(gè)交換網(wǎng)絡(luò)內(nèi)的相同 VLAN ID通訊是僅基于二層,它們是同一個(gè)廣播域。例如圖中路由器的左側(cè),兩個(gè) VLAN2 是同一VLAN,也就是同一個(gè)廣播域。

local VLAN 型:處于不同交換網(wǎng)絡(luò)內(nèi)的相同 VLAN ID,通訊時(shí)需要基于三層進(jìn)行,它們是不同廣播域。例如圖中路由器兩邊的 VLAN 2 ,它們不是同一 VLAN 也就是說(shuō)它們不在同一個(gè)廣播域。

4、VLAN配置:

sw(config)#vlan 2 創(chuàng)建vlan sw(config-vlan)#name classroom1 命名vlan sw(config-vlan)#exitsw(config)#vlan 3 sw(config)#no vlan 10-100,109-200sw(config)#int f0/1 Sw(config-if)#switchport mode access sw(config-if)#switchport access vlan 2同時(shí)對(duì)多個(gè)接口進(jìn)行相同的部署 sw(config)#interface range f0/3-4 , f0/9-10

五、trunk 技術(shù)(ISL、dot1Q、DTP):

對(duì)于貼斯標(biāo)簽詳細(xì)過(guò)程,可以查看我這篇博客:CCNA6:VLAN、TRUNK、單臂路由
先講個(gè)例子:
如圖所示:PC0和左邊交換機(jī)所有接口在VLAN2中,而PC3和右邊交換機(jī)的接口都在VLAN3中,f0/0、f0/1都是接入模式,但是PC0、PC3卻配置在同一個(gè)網(wǎng)段中。
問(wèn):PC0可以ping通PC3嗎?

可以,首先我們要知道只有Trunk干道會(huì)有貼標(biāo)簽、撕標(biāo)簽的行為,當(dāng)我們用 PC0 ping PC3 的時(shí)候:

它先會(huì)看目標(biāo)IP和自己是否在同一個(gè)段,如果在同一段,它會(huì)發(fā)個(gè)正向ARP,然后單播。

ARP的原理:PC0發(fā)出一個(gè)ARP請(qǐng)求包(源IP:1.1.1.1/24,目IP:1.1.1.2/24 源MAC:PC0MAC 目MAC:全F):,Switch0收到之后,它會(huì)將該包在VLAN2的廣播域中進(jìn)行洪泛,由于f0/0口也在VLAN2中,因此Switch1也會(huì)收到該ARP請(qǐng)求包。又因?yàn)樵摪l(fā)過(guò)來(lái)的包沒(méi)有貼標(biāo)簽,收到該包的Switch1的接口又在VLAN3當(dāng)中,所以它會(huì)視作這個(gè)流量是VLAN3來(lái)的,最后PC3應(yīng)答,所以能通。

1、打標(biāo)封裝協(xié)議

trunk干道不屬于任何一個(gè)VLAN,它承載所有VLAN的流量,可以標(biāo)記和識(shí)別不同VLAN的流量。這里的兩個(gè)協(xié)議是:ISL、IEEE802.1Q協(xié)議。

特點(diǎn)\Trunk協(xié)議ISLIEEE802.1Q(dot1Q)
私有、公有私有公有
方式封裝
標(biāo)記
封裝大小30字節(jié)4字節(jié)
標(biāo)記位15位用于標(biāo)記VLAN ID,其中就有5位保留12位標(biāo)記VLAN ID
VLAN數(shù)量1024個(gè)4096個(gè)
協(xié)議的支持支持所有數(shù)據(jù)鏈路層協(xié)議僅支持以太網(wǎng)

Cisco的二層交換機(jī)僅支持802.1Q的技術(shù),只有Cisco的三層以上交換機(jī)才支持ISL,除此之外,IEEE802.1Q還支持Native VLAN。

數(shù)據(jù)包進(jìn)出 Native VLAN 不需要貼標(biāo)簽,因此可以用來(lái)轉(zhuǎn)發(fā)一些實(shí)時(shí)性的流量,比如說(shuō)語(yǔ)音等流量。

2、配置:

(1)手動(dòng)創(chuàng)建 trunk

對(duì)于Cisco設(shè)備來(lái)說(shuō),由于2層交換機(jī)僅支持IEEE802.1Q,因此直接配置即可,如下:

sw1(config)#int f0/24 sw1(config-if)#switchport mode trunk

但是對(duì)于Cisco的3層交換機(jī)來(lái)說(shuō)由于可以支持ISL的封裝模式,因此在設(shè)置trunk干道前,需要先聲明配置封裝類(lèi)型。

core(config)#interface f0/20 core(config-if)#switchport trunk encapsulation dot1q core(config-if)#switchport mode trunk

(2)DTP協(xié)議:自動(dòng)生成 trunk

DTP(Cisco私有)動(dòng)態(tài) trunk協(xié)議,交換機(jī)之間自動(dòng)協(xié)商成為 trunk 干道,默認(rèn)在 Cisco 產(chǎn)品中開(kāi)啟。

sw1(config)#int f0/24 sw1(config-if)#switchport mode dynamic ?auto 被動(dòng),默認(rèn)45以上系列交換機(jī)desirable 主動(dòng),默認(rèn)45以下不含45系列交換機(jī)

在這里,手工開(kāi)啟=主動(dòng)(desirable)

形成 trunk 干道的條件是否能形成 trunk
被動(dòng)——被動(dòng)不能形成
主動(dòng)——被動(dòng)形成
主動(dòng)——主動(dòng)形成

注意1:以上所有模式同 access 接口相遇后,必然不能形成 trunk
注意2:該DTP協(xié)議是有安全風(fēng)險(xiǎn)的,如果電腦給該協(xié)議交換機(jī)發(fā)了一個(gè)DTP的請(qǐng)求消息進(jìn)行建鄰,那么該交換機(jī)和電腦之間生成一個(gè)trunk干道,所有vlan的廣播都可以接收到,可以給經(jīng)過(guò)自己電腦的流量貼任意vlan的標(biāo)簽,所以網(wǎng)絡(luò)很不安全,因此就需要將其他閑置或連接電腦的接口全部設(shè)置為access模式。

(3)IEEE802.1Q中的 Native VLAN:

默認(rèn)為VLAN1,在trunk干道上默認(rèn)對(duì) Native VLAN的流量不標(biāo)記
一般用于大流量VLAN的需求,例如實(shí)時(shí)性流量。
以下有一種情況可以通:就是下面這種兩臺(tái)交換機(jī)分別給自己的接口配置 Native VLAN。

原因:因?yàn)镹ative VLAN不貼標(biāo)簽,對(duì)方也會(huì)認(rèn)為不貼簽的是VLAN3。Native VLAN不貼簽,但是工程師卻可以打開(kāi)貼簽功能。

SW1#show vlan dot1q tag native 查看 trunk 的Native VLAN的標(biāo)記情況

(4)附屬VLAN:

附屬VLAN:在 ip phone 下,常常需要電話(huà)和電腦在不同VLAN,電話(huà)一般為native VLAN,且使用QOS優(yōu)先轉(zhuǎn)發(fā)。

Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 //PC所在VLAN Switch(config-if)#switchport voice vlan 1 //附屬VLAN,ip phoneSwitch#show interfaces fastEthernet 0/1 switchport

(5)trunk干道運(yùn)行列表:

配置trunk干道運(yùn)行列表,默認(rèn)trunk干道允許所有VLAN通過(guò)。

Switch(config)#int f0/24Switch(config-if)#switchport trunk allowed vlan 1-10,13-20 僅允許這些VLAN流量通過(guò)Switch(config-if)#switchport trunk allowed vlan remove 2 從允許列表中排錯(cuò)某個(gè)VLAN

總結(jié):

1廣播域的切割由設(shè)備來(lái)決定,IP地址的劃分,僅僅用于設(shè)備切分完廣播域后,再進(jìn)行標(biāo)記
2在一臺(tái)設(shè)備刪除某個(gè)vlan時(shí),之前被劃分到這些vlan的接口屬性不變換,故在刪除這個(gè)vlan后,這些接口將無(wú)法正常通訊——?jiǎng)澐值狡渌顒?dòng)VLAN,將恢復(fù)原VLAN
3若一臺(tái)交換機(jī)上未創(chuàng)建某個(gè)VLAN,那么在cisco的產(chǎn)品中將不轉(zhuǎn)發(fā)該vlan的流量。
4流量的vlan ID標(biāo)記行為僅在trunk間進(jìn)行,access接口不對(duì)流量進(jìn)行標(biāo)記。若access接口的流量中存在vlan ID,該ID編號(hào)與該接口所在vlan ID相同,轉(zhuǎn)發(fā)流量同時(shí)去除標(biāo)記,否則丟棄流量。

六、VTP:

這個(gè)協(xié)議叫做:VALN Trunk 協(xié)議:

再進(jìn)一步講這個(gè)協(xié)議之前,我們還應(yīng)該知道:
如果一個(gè)交換機(jī),在自己的某個(gè)接口上劃分了VLAN5,這個(gè)VLAN5下接入了一臺(tái)電腦。接著我們將VLAN5刪除,此時(shí)原先VLAN5的這個(gè)接口將不再屬于任何VLAN,這個(gè)接口下的電腦也不能訪(fǎng)問(wèn)交換機(jī)。

配置:

1、domain域:

SW1(config)#vtp domain ccie

當(dāng)一臺(tái)交換機(jī)沒(méi)有加域時(shí),那么會(huì)自動(dòng)加入廣播過(guò)來(lái)的第一個(gè)域名。

2、password 加密:

VTP的安全風(fēng)險(xiǎn):
上面我們說(shuō)到,當(dāng)交換機(jī)設(shè)置VTP后,會(huì)自動(dòng)用自己的vlan.dat去同步別人的vlan.dat文檔。而一個(gè)沒(méi)有加任何域的交換機(jī)會(huì)自動(dòng)加入第一個(gè)域名,為了避免黑客冒充交換機(jī)去同步別人的VLAN,VTP需要設(shè)置安全機(jī)制:密碼加密。

SW1(config)# vtp password cisco

3、VTP 的模式(mode):

SW3(config)#vtp mode Server VTP的模式同步信息能否創(chuàng)建、修改、刪除VLAN信息
Server(服務(wù)端)可以被同步、同步別人
Client(客戶(hù)端)可以被同步、同步別人不能
Transparent(透明)不可以

通過(guò)上述表格我們發(fā)現(xiàn):
Server 可以同步、被同步:Server、Client
Client 也可以同步、被同步:Server、Client
透明模式 所擁有的VLAN,Server、Client不一定都擁有。所以擴(kuò)展VLAN可以是自己獨(dú)立私有,也可以公共都有的。

注意:默認(rèn)所有的交換機(jī)的模式為Server

除此之外還要強(qiáng)調(diào)的是:
Client既然不能創(chuàng)建VLAN、那它怎么去同步別人,只能被Server同步?
表面是這樣的:Server創(chuàng)建一個(gè)VLAN之后同步了一個(gè)Client,但就擔(dān)心這個(gè)設(shè)備會(huì)被放在一個(gè)新網(wǎng)絡(luò)中,可能會(huì)因?yàn)榘姹咎?hào)等問(wèn)題,去影響其它級(jí)別沒(méi)它高的Server、Client。

4、Version版本:

同步規(guī)則:client和server模式會(huì)存在同步與被同步;誰(shuí)同步誰(shuí)由配置版本號(hào)決定

sw1#show vtp status

每修改、刪除、創(chuàng)建一次VLAN,配置修訂版本號(hào)(Configuration Revision)加1,誰(shuí)的配置版本號(hào)高,就可以同步其他人

修改域名或?qū)⒛J皆摓橥该鲗?dǎo)致配置版本號(hào)歸0。

在總結(jié)一下VTP的同步條件:

1版本相同
2domain相同
3password相同
4配置修訂版本號(hào)高同步低的
5非透明模式
6必須為 trunk 干道

5、VTP修剪:

修改不必要的擴(kuò)散流量,減少資源的占用,僅僅在Server模式下可以生效。
比如下面這種情況,三臺(tái)設(shè)備均開(kāi)了VTP,然后左邊和中間的設(shè)備有VLAN2,右邊的設(shè)備沒(méi)有VLAN2。在我們啟動(dòng)VTP修剪之后,左邊的設(shè)備不再發(fā)的廣播包就不再發(fā)給右邊的設(shè)備了。

或者還有這種情況:開(kāi)啟VTP修剪之后,左邊設(shè)備VLAN的廣播到達(dá)中間設(shè)備,即便中間設(shè)備不存在VLAN2的用戶(hù)它也會(huì)傳給右邊的設(shè)備。

SW1(config)#vtp pruning 全局開(kāi)啟,宏觀(guān)修剪SW1(config)#int f0/24 SW1(config-if)#switchport trunk pruning vlan 10 在該trunk干道上,專(zhuān)門(mén)針對(duì)某個(gè)VLAN的流量進(jìn)行修剪

總結(jié)

以上是生活随笔為你收集整理的CCNP1交换:三层架构概述、路由器交换机登录密码破解、VLAN、trunk(ISL、dot1Q)、DTP、VTP、交换机工作原理的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。