Professional Documents
Culture Documents
05/01/2011
ITE I Chapter 6 2006 Cisco Systems, Inc. All rights reserved. Cisco Public
Objetivos
Explicar el rol de VTP en una red conmutada convergente Describir la operacin de VTP: dominios VTP, modos VTP, actualizaciones VTP y depuracin VTP. Configurar VTP en switches en una red convergente.
Introduccin VTP
A medida que crece el tamao de la red de empresas pequeas y medianas, tambin crece la administracin involucrada en mantener la red. Qu pasa si se tiene muchos switches para administrar? Cmo se administra la base de datos de la VLAN a travs de muchos switches? Cmo se utiliza el protocolo de enlaces troncales VLAN (VTP) de los switches Cisco Catalyst para simplificar la administracin de la base de datos de la VLAN a travs de switches mltiples?
ITE 1 Chapter 6
Cisco Public
Conceptos VTP
Desafo de administrar VLAN
A medida que aumenta el nmero de switches en una red de empresas pequeas o medianas, la administracin general requerida para administrar las VLAN y los enlaces troncales en una red se vuelve un desafo.
ITE 1 Chapter 6
Cisco Public
Conceptos VTP
Administracin de VLAN en una red ms grande
Al considerar una red ms grande como en la figura, se hace evidente el desafo de administrar la VLAN. Despus de actualizar manualmente esta red unas pocas veces, se desea conocer si existe una forma para que los switches sepan cules son las VLAN y los enlaces troncales, para no tener que configurarlos manualmente: Protocolo de enlaces troncales VLAN (VTP).
ITE 1 Chapter 6
Cisco Public
Conceptos VTP
Descripcin general de VTP
VTP permite al administrador de red realizar cambios en un switch que est configurado como servidor VTP.
Bsicamente, el servidor VTP distribuye y sincroniza la informacin de la VLAN a los switches habilitados por VTP a travs de la red conmutada, lo que minimiza los problemas ocasionados por las configuraciones incorrectas y las inconsistencias en las configuraciones.
VTP guarda las configuraciones de la VLAN en la base de datos de la VLAN : vlan.dat. El switch se puede configurar en la funcin de servidor VTP o de cliente VTP.
VTP slo aprende sobre las VLAN de rango normal: ID de VLAN 1 a 1005.
ITE 1 Chapter 6
Cisco Public
Conceptos VTP
Dos switches Se agrega un enlace troncal entre S1 (servidor VTP) y S2 (cliente VTP). Despus de establecer un enlace troncal entre los dos switches, las publicaciones VTP se intercambian entre ellos, para asegurarse de que cada uno tiene un registro preciso de la informacin de la VLAN. Las publicaciones VTP no se intercambiarn si el enlace troncal entre los switches est inactivo..
ITE 1 Chapter 6
Cisco Public
Conceptos VTP
Beneficios VTP
VTP mantiene la consistencia de configuracin de la VLAN mediante la administracin de: Adicin Eliminacin
Redenominacin de las VLAN a travs de los switches mltiples de Cisco en una red.
VTP ofrece muchos beneficios para los administradores de red, segn se muestra en la figura:
ITE 1 Chapter 6
Cisco Public
Componentes de VTP
Dominio de VTP Consiste en uno o ms switches interconectados. Todos los switches en un dominio comparten los detalles de configuracin de la VLAN con las publicaciones VTP. Un router o switch de Capa 3 define el lmite de cada dominio.
ITE 1 Chapter 6
Cisco Public
Componentes de VTP
Publicaciones VTP VTP usa una jerarqua de publicaciones para distribuir y sincronizar las configuraciones de la VLAN a travs de la red.
ITE 1 Chapter 6
Cisco Public
10
Componentes de VTP
Modos VTP
Un switch se puede configurar en uno de tres modos: servidor, cliente o transparente.
Servidor VTP
Los servidores VTP publican la informacin VLAN del dominio de VTP a otros switches habilitados por VTP en el mismo dominio del VTP. Los servidores VTP guardan la informacin de la VLAN para el dominio completo en la NVRAM. En el servidor la VLAN puede ser creada, eliminada o renombrada para el dominio.
ITE 1 Chapter 6
Cisco Public
11
Componentes de VTP
Cliente VTP
Los clientes VTP funcionan de la misma manera que los servidores VTP pero no pueden crear, cambiar ni eliminar las VLAN en un cliente VTP. Un cliente VTP slo guarda la informacin de la VLAN para el dominio completo mientras el switch est activado. Un reinicio del switch borra la informacin de la VLAN. Se debe configurar el modo cliente VTP en un switch.
ITE 1 Chapter 6
Cisco Public
12
Componentes de VTP
VTP transparente
Los switches transparentes envan publicaciones VTP a los clientes VTP y servidores VTP. Los switches transparentes no participan en VTP. Las VLAN que se crean, renombran o se eliminan en los switches transparentes son locales solo a ese switch.
ITE 1 Chapter 6
Cisco Public
13
Componentes de VTP
Depuracin VTP
La depuracin VTP aumenta el ancho de banda disponible para la red mediante la restriccin del trfico saturado a esos enlaces troncales que se debe utilizar para alcanzar los dispositivos destino.
Sin la depuracin del VTP, un switch satura el broadcast, multicast y el trfico desconocido de unicast a travs de los enlaces troncales dentro de un dominio del VTP aunque los switches receptores podran descartarlos.
ITE 1 Chapter 6
Cisco Public
14
VTP
ITE 1 Chapter 6
Cisco Public
15
Sin embargo, este beneficio viene con un costo: slo se pueden agregar switches que estn en la configuracin predeterminada de VTP.
Si se agrega un switch permitido por VTP cuya configuracin sustituye a las mismas de VTP de la red existente, los cambios que son difciles de solucionar se propagan automticamente a travs de la red. Por consiguiente, se debe estar seguro de agregar slo switches que estn en la configuracin predeterminada de VTP
ITE 1 Chapter 6
Cisco Public
16
ITE 1 Chapter 6
Cisco Public
17
La salida muestra:
S1 est en modo servidor VTP de manera predeterminada No existe nombre de dominio de VTP asignado. La versin mxima de VTP disponible para el switch es la versin 2 y est deshabilitada.
ITE 1 Chapter 6
Cisco Public
18
ITE 1 Chapter 6
Cisco Public
Dominios VTP
VTP permite separar una red en dominios de administracin ms pequeos para ayudar a reducir la administracin de la VLAN.
Un beneficio adicional de configurar los dominios VTP es que limita la propagacin de los cambios de configuracin en la red si se produce un error.
Un dominio VTP consiste en un switch o varios switches interconectados que comparten el mismo nombre de dominio VTP. Un switch puede ser parte de slo un dominio VTP a la vez.
Mientras no se especifique el nombre de dominio VTP no se puede crear ni modificar las VLAN en un servidor VTP y la informacin de la VLAN no se propaga a travs de la red.
ITE 1 Chapter 6
Cisco Public
20
Dominios VTP
Propagacin del nombre de dominio VTP
Para que un switch cliente o servidor VTP participe en una red habilitada por VTP, debe ser parte del mismo dominio. Cuando los switches estn en diferentes dominios VTP no intercambian mensajes VTP. Un servidor VTP propaga el nombre de dominio VTP a todos los switches. La propagacin del nombre de dominio usa tres componentes VTP: servidores, clientes y publicaciones.
ITE 1 Chapter 6
Cisco Public
21
Publicacin VTP
Estructura de trama VTP
Las publicaciones (o mensajes) VTP distribuyen nombre de dominio VTP y cambios en la configuracin de la VLAN a los switches habilitados por VTP. Los tres tipos de publicaciones permiten a VTP distribuir y sincronizar las configuraciones de VLAN a travs de toda la red.
ITE 1 Chapter 6
Cisco Public
22
Publicacin VTP
Encapsulacin de la trama VTP
Una trama VTP consiste en un campo de encabezado y un campo de mensaje. La informacin de VTP se inserta en el campo de datos de una trama Ethernet. La trama Ethernet luego se encapsula como una trama troncal 802.1Q (o trama ISL).
Cada switch en el dominio enva publicaciones peridicas de cada puerto de enlace troncal a una direccin multicast reservada.
Los switches vecinos reciben estas publicaciones que actualizan las configuraciones de sus VTP y VLAN si es necesario.
ITE 1 Chapter 6
Cisco Public
23
Publicacin VTP
Detalles de la trama VTP
Una trama VTP encapsulada como una trama 802.1Q no es esttica.
24
Publicacin VTP
Contenido del mensaje VTP
Las tramas VTP contienen la siguiente informacin de dominio global de longitud fija: Nombre de dominio VTP Identidad del switch que enva el mensaje y la hora en que es enviado Configuracin de VLAN del MD5 digest, incluido el tamao de la unidad mxima de transmisin (MTU) para cada formato de trama de VLAN: ISL o 802.1Q Las tramas VTP contienen la siguiente informacin para cada VLAN configurada:
Nota: Una trama VTP est encapsulada en una trama Ethernet 802.1Q. La trama Ethernet completa de 802.1Q es la publicacin VTP que con frecuencia recibe el nombre de mensaje VTP. Los trminos trama, publicacin y mensaje se suelen utilizar de modo intercambiable.
Ver: http://www.cisco.com/warp/public/473/vtp_flash/
ITE 1 Chapter 6
Cisco Public
25
Publicacin VTP
Nmero de revisin VTP
El nmero de revisin de la configuracin es un nmero de 32 bits que indica el nivel de revisin para una trama VTP.
ITE 1 Chapter 6
Cisco Public
26
Publicacin VTP
Nmero de revisin VTP
El nmero de revisin juega un rol importante y complejo al habilitar VTP a distribuir y sincronizar el dominio VTP y la informacin de configuracin de la VLAN.
ITE 1 Chapter 6
Cisco Public
27
Publicacin VTP
Publicaciones de resumen
La publicacin del resumen contiene el nombre de dominio VTP, el nmero actual de revisin y otros detalles de la configuracin VTP.
ITE 1 Chapter 6
Cisco Public
28
Publicacin VTP
Publicaciones de subconjunto
Una publicacin de subconjunto contiene informacin de la VLAN. Los cambios que disparan una publicacin de subconjunto incluyen: La creacin o eliminacin de una VLAN La suspensin o activacin de una VLAN El cambio de nombre de una VLAN El cambio de la MTU de una VLAN Puede tomar publicaciones de subconjuntos mltiples para actualizar completamente la informacin de la VLAN.
ITE 1 Chapter 6
Cisco Public
29
Publicacin VTP
Publicaciones de solicitud
Cuando una publicacin de solicitud se enva al servidor VTP en el mismo dominio VTP, el servidor VTP responde con el envo de una publicacin del resumen y luego una publicacin de subconjunto. Las publicaciones de solicitud se envan si: El nombre de dominio del VTP se ha cambiado. El switch recibe una publicacin de resumen con un nmero de revisin de configuracin ms alto que el propio. Un mensaje de publicacin de subconjunto se pierde por alguna razn. El switch se ha reconfigurado.
ITE 1 Chapter 6
Cisco Public
30
Publicacin VTP
Detalles de publicaciones VTP
VTP utiliza publicaciones para distribuir y sincronizar informacin sobre los dominios y configuraciones de VLAN. Existen tres publicaciones principales VTP. Cada tipo de publicacin VTP enva informacin sobre varios parmetros utilizados por VTP. Se presenta una descripcin de los campos en cada una de las publicaciones VTP.
Publicaciones de resumen
Las publicaciones de resumen comprenden la mayora del trfico de publicaciones VTP.
ITE 1 Chapter 6
Cisco Public
31
Version
Summary advertisements:
The Version field indicates the VTP version number. The Code field indicates the message type. Possible values are: 0x01Summary-Advert 0x02Subset-Advert 0x03Advert-Request
Code
Followers
The Followers field indicates the number of Subset-Advert messages that follow this Summary-Advert.
Updater Identity
The Updater Identity field indicates the IP address of the device that received the command that caused the configuration revision number to have its current value.
Update Timestamp
The Update Timestamp field indicates the time at which the configuration revision number was most increased to its current value. The timestamp is in the format "yymmddhhmmss", where yymmdd represents the year, month, and day and hhmmss represents the hours, minutes, and seconds.
MD5 Digest
MD5 digest value over the secret value and all VLAN information
ITE 1 Chapter 6 2006 Cisco Systems, Inc. All rights reserved. Cisco Public
http://cisco.com/univercd/cc/td/doc/produ ct/lan/trsrb/frames.htm#xtocid31
http://www.cisco.com/warp/public/473/21.html 32
Publicacin VTP
Publicaciones de subconjunto
ITE 1 Chapter 6
Cisco Public
33
Subset Advertisements
The Sequence Number field indicates the order of this Subset-Advert frame within the series of Subset-Advert frames that follow a Summary-Advert. For the first Subset-Advert frame following a Summary-Advert frame the sequence number is 1.
Management Domain Length Management Domain Name Configuration Revision Number VLAN Information Field
VLAN Information Length The length is a multiple of 4. Status Bits 1 through 7 (0x02 through 0x80)Reserved VLAN Type 0x01Ethernet 0x02FDDI VLAN Name Length ISL VLAN ID The ISL VLAN ID field indicates the ID of this VLAN on ISL trunks. MTU Size Possible values are 1500 through 18190. 802.10 Index The 802.10 Index field indicates the 802.10 security association identifier (SAID) value for this VLAN. VLAN Name
http://cisco.com/univercd/cc/td/doc/produ ct/lan/trsrb/frames.htm#xtocid31
http://www.cisco.com/warp/public/473/21.html 34
ITE 1 Chapter 6
Cisco Public
Publicacin VTP
Publicaciones de solicitud
Los campos encontrados en una publicacin de solicitud se describen brevemente.
ITE 1 Chapter 6
Cisco Public
35
Version
Request Advertisements
The Version field indicates the VTP version number. The Code field indicates the message type. Possible values are: 0x01Summary-Advert 0x02Subset-Advert 0x03Advert-Request
Code
Start Value
The Start Value field indicates the VLAN ID of the first VLAN for which information is requested. Any response to the request should contain information for all VLANs having an ISL VLAN ID greater than or equal to this value. For example, in a request for information on all VLANs, this value is 0.
http://cisco.com/univercd/cc/td/doc/produ ct/lan/trsrb/frames.htm#xtocid31
http://www.cisco.com/warp/public/473/21.html
ITE 1 Chapter 6 2006 Cisco Systems, Inc. All rights reserved. Cisco Public
36
Modos VTP
Visin general de modos del VTP
Un switch Cisco, configurado con el software IOS de Cisco, se puede configurar ya sea en modo servidor, cliente o transparente. Estos modos difieren en cmo se utilizan para administrar y publicar los dominios VTP y VLAN.
ITE 1 Chapter 6
Cisco Public
37
Modos VTP
Modo servidor
En modo servidor se pueden crear, modificar y eliminar las VLAN para el dominio completo de VTP. El modo servidor VTP es el modo predeterminado del switch Cisco. Los servidores VTP publican sus configuraciones de VLAN a otros switches en el mismo dominio VTP y sincronizan sus configuraciones de VLAN con otros switches basados en las publicaciones recibidas sobre los enlaces troncales. Los servidores VTP mantienen un registro de actualizaciones por medio del nmero de revisin de configuracin. Otros switches en el mismo dominio VTP comparan su nmero de revisin de configuracin con el nmero de revisin recibido desde un servidor VTP para ver si necesitan sincronizar su base de datos de VLAN.
ITE 1 Chapter 6
Cisco Public
38
Modos VTP
Modo cliente
Si un switch est en modo cliente, no se pueden crear, cambiar ni eliminar las VLAN. Adems, la informacin de configuracin de la VLAN que el switch cliente VTP recibe del switch del servidor VTP se almacena en una base de datos de la VLAN, no en NVRAM. Consecuentemente, los clientes VTP requieren menos memoria que los servidores VTP. Cuando un cliente VTP se desactiva y reinicia, enva una publicacin de solicitud a un servidor VTP para actualizar la informacin de configuracin de la VLAN. Para redes grandes, tener switches cliente es tambin mucho ms eficaz. Por default, todos los switches estn configurados para que sean servidores VTP.
Un administrador de red conciente del costo podra elegir configurar unos pocos switches bien equipados como servidores VTP y luego utilizar switches con menos memoria como clientes VTP.
ITE 1 Chapter 6
Cisco Public
39
Modos VTP
Modo transparente
Los switches configurados en modo transparente envan publicaciones VTP que reciben en sus puertos de enlace troncal hacia otros switches en la red.
Los switches en modo transparente VTP no publican su configuracin de VLAN y no sincronizan su configuracin de VLAN con ningn otro switch.
Se configura un switch en modo transparente cuando se tiene las configuraciones de la VLAN que tienen significancia local y no deben compartirse con el resto de la red. En modo transparente, las configuraciones de VLAN se guardan en la NVRAM (pero no se publican a otros switches). De esta manera la configuracin est disponible despus de la recarga de un switch. Esto significa que cuando se reinicia un switch en modo transparente VTP, no vuelve a modo servidor VTP de manera predeterminada pero permanece en modo transparente VTP.
ITE 1 Chapter 6
Cisco Public
40
Modos VTP
VTP en Accin
ITE 1 Chapter 6
Cisco Public
41
Modos VTP
VTP en Accin
ITE 1 Chapter 6
Cisco Public
42
Modos VTP
VTP en Accin
ITE 1 Chapter 6
Cisco Public
43
Modos VTP
VTP en Accin
ITE 1 Chapter 6
Cisco Public
44
Modos VTP
VTP en Accin
ITE 1 Chapter 6
Cisco Public
45
Modos VTP
VTP en Accin
ITE 1 Chapter 6
Cisco Public
46
Modos VTP
VTP en Accin
ITE 1 Chapter 6
Cisco Public
47
Modos VTP
VTP en accin: Modo transparente
ITE 1 Chapter 6
Cisco Public
48
Modos VTP
VTP en accin: Modo transparente
ITE 1 Chapter 6
Cisco Public
49
Modos VTP
VTP en Accin: Modo transparente
ITE 1 Chapter 6
Cisco Public
50
Depuracin VTP
La depuracin del VTP evita la saturacin innecesaria de informacin de broadcast desde una VLAN a travs de todos los enlaces troncales en un dominio VTP. La depuracin VTP permite que los switches negocien qu VLAN estn asignadas a puertos en otros extremos de un enlace troncal y, consiguientemente, depuren aquellas que no estn asignadas a puertos en el switch remoto. La depuracin se deshabilita de manera predeterminada. La depuracin VTP se habilita mediante el comando de configuracin local vtp pruning Se necesita habilitar la depuracin en slo un switch del servidor VTP en el dominio. En la figura se habilita la depuracin VTP en el switch S1 y muestra una red con VLAN 10 y VLAN 20 configuradas. El switch S3 tiene la VLAN 20 configurada y el switch S2 tiene la VLAN 10 y VLAN 20 configuradas.
ITE 1 Chapter 6
Cisco Public
51
Depuracin VTP
ITE 1 Chapter 6
Cisco Public
52
Depuracin VTP
Depuracin VTP
ITE 1 Chapter 6
Cisco Public
53
Depuracin VTP
ITE 1 Chapter 6
Cisco Public
54
Depuracin VTP
Depuracin VTP en accin: Predeterminado
Una VLAN crea un dominio de broadcast aislado. Un switch satura el trfico de broadcast, multicast y unicast desconocido a travs de todos los enlaces troncales dentro de un dominio VTP. Cuando una computadora o un dispositivo enva un broadcast por una VLAN, por ejemplo la VLAN 10, el trfico de broadcast recorre todos los enlaces troncales a travs de la red hacia todos los puertos en todos los switches en la VLAN 10. En la figura: Todos los switches S1, S2 y S3 reciben tramas de broadcast desde PC1. El trfico de broadcast desde PC1 consume el ancho de banda en el enlace troncal entre los 3 switches y consume el tiempo del procesador en los 3 switches. El enlace entre los switches S1 y S3 no lleva trfico de la VLAN 10, por lo tanto es un candidato para la depuracin VTP
ITE 1 Chapter 6
Cisco Public
55
Depuracin VTP
Depuracin VTP en accin: Habilitada
ITE 1 Chapter 6
Cisco Public
56
Depuracin VTP
Depuracin VTP en accin: Habilitada
ITE 1 Chapter 6
Cisco Public
57
Depuracin VTP
Depuracin VTP en accin: Habilitada
ITE 1 Chapter 6
Cisco Public
58
Configuracin VTP
ITE 1 Chapter 6
Cisco Public
59