VTP istemcilerini VLAN veritabanlarını VTP sunucusundan Cisco aygıtlarında güncellemeye nasıl zorlayabilirim?


22

Bir vtp sunucusu ve istemcisi yapılandırma konusunda bazı cisco alıştırmaları yapıyordum.

  • Bir vtp sunucusu kurdum, VLAN'larımı ekledim

  • Daha sonra bu vtp sunucusuna eklenmiş bir anahtar daha alıp
    istemciye ayarladım.

  • Şimdi VTP istemcim vtp sunucusunda yapılandırılmış vlansı alamadı, ancak sunucumda başka bir vlan eklediğimde aniden hepsi oradaydı.

Zorla güncelleme komutu gibi yapılandırmaları zorlamanın bir yolu var mı?


3
Bir kenara, VTP ve yeni anahtarlara son derece dikkatli olun. VTP veritabanınızı kazara uçurmak son derece kolaydır, bu nedenle varsayılan olmayan bir VTP etki alanı ayarladığınızdan emin olun; böylece, revizyon numarası yüksek olan bir anahtar devasa VTP ağacınızı değiştirmez Kendi.
Aaron,

Bagajın düzgün çalışıyor mu?

Yanıtlar:


20

Güncellemeleri manuel olarak zorlayamazsınız çünkü VTP yapılandırmaları mevcut en yüksek VLAN veritabanı revizyon numarasına göre itilir. Normalde, VTP konfigürasyonunuzdaki her değişiklikten sonra, konfigürasyon revizyon numarası artırılmalıdır. Güncellemeyi zorlamanın tek yolu, aslında bir VTP veritabanı değişikliği yapmaktır.


2
İstemci anahtarınızın sunucudan daha yüksek bir sürümüne sahip olduğu benzersiz bir durum varsa, sunucudaki sürümü (DB'deki birden çok değişiklikle) arttırmanız veya VTP'yi başka bir sürüme geçirerek istemcinin sürüm sayısını sıfırlamanız gerekir. değerinin ardından istemcinin sürümünü 0 olarak ayarlayacak olan mevcut sunucuyu eşleştirerek sunucudan en yeni DB'yi istediğinde geri dönün.
nikotin,

12

VTP, VLAN'ları doğru şekilde güncellemiyorsa, tüm VTP etki alanı anahtarlarındaki MD5 özetinin aynı olduğundan emin olun. MD5 özeti, VTP güncellemesindeki bilgilere güvenildiğinden emin olmak için revizyon numarası, alan adı ve şifre kullanılarak hesaplanır. Anahtarların aynı etki alanı ve parola ile yapılandırıldığı sorunları gördüm, ancak VTP sunucusundaki VLAN veritabanını güncelleyene kadar MD5 özeti aynı hizada değil. Bu genellikle yerel revizyon numarasının anahtarlar arasında farklı olmasından kaynaklanır. VTP sunucusunda bir VLAN değişikliği yapılması, MD5 özetlerinin uygun şekilde hizalanması için en yeni revizyon numarasına sahip tüm etki alanı anahtarlarına bir VTP güncellemesi gönderir.

Her anahtarda VTP md5 özetini "show vtp status" komutuyla görebilirsiniz:

SW1(config)#do sh vtp statu
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 1005
Number of existing VLANs        : 17
VTP Operating Mode              : Server
VTP Domain Name                 : CISCO
VTP Pruning Mode                : Enabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0x09 0xF0 0xD7 0x82 0xB7 0x08 0x82 0xAA 
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 155.1.7.7 on interface Vl7 (lowest numbered VLAN interface found)


SW2(config)#do sh vtp statu
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 1005
Number of existing VLANs        : 17
VTP Operating Mode              : Client
VTP Domain Name                 : CISCO
VTP Pruning Mode                : Enabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0x09 0xF0 0xD7 0x82 0xB7 0x08 0x82 0xAA 
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00

8

VTP güncellemeleri, yalnızca VTP revizyon numarasında bir artış olduğunda gönderilir. Bir güncellemeyi 'zorlamanın' tek yolu hatalı bir Vlan oluşturmak ve sonra silmek. Bu bir 'zorlama güncellemesi' gerçekleştirir ve değişikliği müşterilerinizin geri kalanına gönderir.


7
Bir VLAN'ın adını değiştirmek genellikle daha az rahatsız edicidir (yeni VLAN'larla uğraşmak gibi yeni bir STP örneği de oluşturur ve anahtar alanınızdaki gereksiz yüke neden olabilir).
noaru

5

Bir güncellemeyi zorlamanın alternatif bir yolu, güncellemeyi gerektiren düğmeyi, sayacı Sıfır ayarına döndüren ve ardından istemci moduna ya da sunucu moduna geçiren Şeffaf moda getirmektir. Bu, anahtarı revizyon 0'dan mevcut en yüksek revizyonun ne olduğuna ve veritabanının üzerine atlamaya zorlar.

Bu yardımcı olur umarım.


@ Jeff Vincent VTP sunucumun en yüksek revizyon numarasına sahip olduğundan ve tüm cihazların aynı VTP şifresi, etki alanı adı ve sürümüne sahip olduğundan emin olduktan sonra, tüm ağ cihazlarımdaki VLAN verilerini senkronize etmekte hala sorun yaşıyordum. VTP sunucusunu şeffaf moda ve geri koymak, numarayı yaptı! Macun penceremin donduğu yerde 1 ya da 2 dakikalık bir dönüş oldu ve yine de uzak bağlantımdan atıldım. Bant genişliğini arttırmak ya da işlem gücünü arttırmak için gereken değişikliklerin miktarını tahmin ediyorum, ama hepsi şimdi çalışıyor! Yardımlarınız için çok teşekkürler !!!
John Molle

1

İstemcinin etki alanını değiştirin ve VTP sayacını sıfırlaması gereken aynı etki alanına geri getirin ve şimdi istemci VLAN sunucusunu VLAN sunucusundan alacaktır


Genel olarak cevaplar, tek bir cümleyden daha fazlasıdır. Örneğin, anahtarların VTP alanları değiştikçe değiştirilip değiştirilmeyeceğini göstermek üzere cevabınızı adımlara ayırabilirsiniz.
generalnetworkerror

@generalnetworkerror, tek cümle cevaplarının tercih edilemeyeceği doğrudur; Bu çözüm bir cümleyle yeterli ayrıntıya sahip olur. Bu kabul edilebilir
Mike Pennington

@MikePennington, cevap bilgili ağ mühendisleri için yeterli ayrıntıya sahip ancak SE kalitesinden yoksun: meta.stackexchange.com/questions/7656/…
generalnetworkerror 22:13

3
@generalnetworkerror, "iyi" ve "kabul edilebilir" tanımlarını karıştırıyor gibi görünüyorsunuz. Lütfen daha fazla tartışma için metada bir soru sorun.
Mike Pennington

1

Çoğu kişi vtp config kurulumuna sahipken, bazen arayüzü trunk yapmayı unuturlar. Tüm vtp işleriniz doğru göründüğünde (ancak config rev artmıyor / güncellenmiyor) o zaman muhtemelen int üzerinde bir trunking sorunudur - switchport trunk encap dot1q / isl sonra switchport mod trunk'unu deneyin - hile yapmalı - kerry_13 bu tam olarak doğru, bu cevabı yeni adamlar yaparken gördüğüm her zaman en üstte olmalı.


0

Bir vtp reklamı yalnızca revizyon sayısındaki bir değişiklik olduğunda gönderilir. Revizyon numarasını nasıl değiştirebiliriz? Oldukça kolay .. kukla bir vlan oluşturun ve silin. Bir istemciyi, güncellemeyi sunucudan çekmeye zorlayamayız.


1
Bu neredeyse Mark Wei'nin cevabının bir kopyası ve hiçbir şey eklemiyor.
YLearn

0

Doğru etki alanı adını ve parolasını girdikten hemen sonra istemci anahtar bağlantı noktasını mod trunk ile yapılandırıp yapılandırmayacağınızı kontrol etmeniz gerektiğini düşünüyorum.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.