Config# VLAN
10
Vlan# NAME nazwa
if# SWITCHPORT ACCESS VLAN 10
if# SWITCHPORT MODE ACCESS – tylko nie tagowane
ramki, czyli do hosta (nie trunk)
Trunk:
If# SWITCHPORT MODE TRUNK
If# SWITCHPORT TRUNK NATIVE VLAN 10
If# SWITCHPORT TRUNK ALLOWED VLAN
20,30
Show: SHOW INTERFACE SWITCHPORT
SHOW INTERFACE TRUNK
SHOW VLAN NAME VLAN00003
SHOW VLAN NAME VLAN00003
SHOW VLAN ,BRIEF
usuwanie vlanów
Config# no vlan 10
albo usunąć z flasha vlan.dat
# delete flash:vlan.dat
VTP
Domyślnie każdy switch jest serwerem VTP
uruchomienie propagowania:
SW1(config)#vtp domain TEST
w standardzie każdy jest serwerem zmiana switcha na klienta(odbiera, ale domene tez trzeba ustawic):
Config# vtp mode client
zmiana switcha na transparentny (przekazuje):
SW2(config)#vtp mode transparent
hasło:
SW3(config)#vtp password cisco
Router na patyku
STP spaning tree protocol
przełączniki wymieniają się informacjami za pomocą ramek grupowych BPDU. Wybierany
jest również tzw. most główny (ang. root bridge), który ma najmniejszy identyfikator
mostu. Domyślnie każdy przełącznik posiada priorytet 32768. Jeśli w sieci istnieje kilka
przełączników o tym samym priorytecie, mostem głównym zostaje ten o najniższym
adresie MAC.
Podczas ochrony sieci przed powstawaniem pętli wybierany jest most główny, ale
również porty przełączników, działając w kilku trybach, kierują ruchem w sieci.
Wyróżniamy trzy role portów w protokole STP:
porty główne;
porty desygnowane;
porty niedesygnowane.
Port główny nie należy do mostu głównego, ale znajduje się najbliżej niego. W całej
domenie rozgłoszeniowej na jednym przełączniku może być tylko jeden taki port.
Port desygnowany to port, który może przekazywać ramki BPDU, ale nie jest to port
główny. Wszystkie porty mostu głównego są desygnowane. Port niedesygnowany to port,
który nie przekazuje ruchu w sieci.
Podczas pracy protokołu STP porty mogą pracować w czterech stanach: stanie nasłuchiwania,
uczenia się, przekazywania oraz blokowania.
IF#spanning-tree portfast w kierunku hosta, nie uczy się i od razu działa !
PVST+. Jest to protokół opracowany przez firmę Cisco. Jeśli w Twojej
sieci występuje kilka sieci VLAN, protokół ten umożliwia tworzenie osobnych instancji
drzewa rozpinającego dla każdej z wykorzystywanych sieci VLAN
RSTP czyli ulepszony STP, (ang. Rapid Spanning-Tree Protocol). Protokół charakteryzuje się tym, że porty przełącznika, na których funkcjonuje, bardzo szybko osiągają zbieżność.
usuwanie vlanów
Config# no vlan 10
albo usunąć z flasha vlan.dat
# delete flash:vlan.dat
VTP
Domyślnie każdy switch jest serwerem VTP
uruchomienie propagowania:
SW1(config)#vtp domain TEST
w standardzie każdy jest serwerem zmiana switcha na klienta(odbiera, ale domene tez trzeba ustawic):
Config# vtp mode client
zmiana switcha na transparentny (przekazuje):
SW2(config)#vtp mode transparent
hasło:
SW3(config)#vtp password cisco
Router na patyku
Router na patyku: (na switchu w kierunku routera włączamy
SWITCHPORT MODE TRUNK )
R1(Config)# INTERFACE F0/0.10 -subinterfejs
Sub-if# ENCAPSULATION DOT1Q
10 - taguje I czyta 10 vlan
Sub-if#
IP ADDRESS 172… 255…
- ip z zakresu 10 vlanu
I to samo dla kolejnych vlanów I subinterfejsów (dac no
shutdown na f0/0)
przełączniki wymieniają się informacjami za pomocą ramek grupowych BPDU. Wybierany
jest również tzw. most główny (ang. root bridge), który ma najmniejszy identyfikator
mostu. Domyślnie każdy przełącznik posiada priorytet 32768. Jeśli w sieci istnieje kilka
przełączników o tym samym priorytecie, mostem głównym zostaje ten o najniższym
adresie MAC.
Podczas ochrony sieci przed powstawaniem pętli wybierany jest most główny, ale
również porty przełączników, działając w kilku trybach, kierują ruchem w sieci.
Wyróżniamy trzy role portów w protokole STP:
porty główne;
porty desygnowane;
porty niedesygnowane.
Port główny nie należy do mostu głównego, ale znajduje się najbliżej niego. W całej
domenie rozgłoszeniowej na jednym przełączniku może być tylko jeden taki port.
Port desygnowany to port, który może przekazywać ramki BPDU, ale nie jest to port
główny. Wszystkie porty mostu głównego są desygnowane. Port niedesygnowany to port,
który nie przekazuje ruchu w sieci.
Podczas pracy protokołu STP porty mogą pracować w czterech stanach: stanie nasłuchiwania,
uczenia się, przekazywania oraz blokowania.
IF#spanning-tree portfast w kierunku hosta, nie uczy się i od razu działa !
PVST+. Jest to protokół opracowany przez firmę Cisco. Jeśli w Twojej
sieci występuje kilka sieci VLAN, protokół ten umożliwia tworzenie osobnych instancji
drzewa rozpinającego dla każdej z wykorzystywanych sieci VLAN
RSTP czyli ulepszony STP, (ang. Rapid Spanning-Tree Protocol). Protokół charakteryzuje się tym, że porty przełącznika, na których funkcjonuje, bardzo szybko osiągają zbieżność.
Pvst+
Uruchomienie
SW1(config)#
spanning-tree mode pvst
Metoda 1
– okreslenie primary I secondary
S1(config)# SPANNING-TREE VLAN 1 ROOT PRIMARY
S2(config)# SPANNING-TREE VLAN 1 ROOT
SECONDARY
Rapid Pvst+
Config# SPANNING-TREE MODE RAPID-PVST
IF# SPANNING-TREE
LINK-TYPE POINT-TO-POINT / SHARED
Portfast&BPDU GUARD
– pierwszy nie puszcza ramek bpdu a drugi blokuje port jak je zauważy
If# SPANNING-TREE PORTFAST
IF# SPANNING-TREE BPDUGUARD
ENABLE
Show:
SHOW
SPANNING-TREE
SHOW CDP
NEIGHBORS
SHOW
SPANNING-TREE VLAN 10