پیکربندی چند VLAN در هر دامنه VTP؛ از Packet Tracer تا شبکه واقعی با ۳۰ سوئیچ
راهنمای قدمبهقدم ساخت چند VLAN در دامنههای VTP جداگانه؛ طراحی در Packet Tracer، اجرا در شبکهای واقعی با ۳۰ سوئیچ Catalyst 9200 و ۴۰ VLAN، و نکتهها و خطاهای رایج.
پروژه پایانی دوره کارشناسیام در رشته مهندسی فناوری شبکههای رایانهای با عنوان «پیکربندی چند VLAN در هر دامنه VTP» است ؛ آن را ابتدا در Cisco Packet Tracer طراحی کردم و بعد در یک شبکه واقعی با ۳۰ سوئیچ Cisco Catalyst 9200 و ۴۰ VLAN امتحان کردم. در این مطلب ایده اصلی پروژه و مراحل پیکربندی را به زبان ساده توضیح میدهم تا برای دانشجوها و مدیران شبکه هم قابل استفاده باشد.
VLAN و VTP در یک نگاه
VLAN یک شبکه فیزیکی را به چند شبکه منطقی جدا تقسیم میکند؛ مثلاً واحد مالی و واحد فنی روی همان سوئیچها باشند اما ترافیکشان از هم جدا بماند. VTP (VLAN Trunking Protocol) پروتکل اختصاصی سیسکو است که اطلاعات VLANها را از سوئیچی در نقش Server به سوئیچهای Client همان دامنه منتقل میکند تا لازم نباشد VLANها را روی تکتک سوئیچها تعریف کرد.
- Server: ساختن، تغییر و حذف VLANها و ارسال آنها به بقیه.
- Client: دریافت VLANها از Server؛ امکان تغییر محلی ندارد.
- Transparent: VLANهای خودش را مستقل نگه میدارد و در پایگاه داده VTP شرکت نمیکند.
سناریوی نمونه
در یک سناریوی نمونه دو دامنه VTP جداگانه داریم، مثلاً ADMIN و TECH. در هر دامنه یک سوئیچ Server و چند سوئیچ Client هست و هر دامنه VLANهای خودش را دارد، مثل VLAN 10 برای مالی و VLAN 20 برای اداری. یک روتر به روش Router-on-a-Stick یا یک سوئیچ لایه ۳ هم مسیریابی بین VLANها را انجام میدهد.
پیکربندی سوئیچ Server
Switch(config)# vtp mode server
Switch(config)# vtp domain ADMIN
Switch(config)# vtp password S3cretVTP
Switch(config)# vtp version 2
Switch(config)# vlan 10
Switch(config-vlan)# name FINANCE
Switch(config-vlan)# vlan 20
Switch(config-vlan)# name OFFICE
Switch(config-vlan)# exit
Switch(config)# interface gigabitEthernet0/1
Switch(config-if)# switchport mode trunk
پیکربندی سوئیچ Client
Switch(config)# vtp mode client
Switch(config)# vtp domain ADMIN
Switch(config)# vtp password S3cretVTP
Switch(config)# interface gigabitEthernet0/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# interface fastEthernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
دامنه دوم (TECH) هم با همین الگو و با نام دامنه، رمز و VLANهای خودش پیکربندی میشود.
مسیریابی بین VLANها
Router(config)# interface gigabitEthernet0/0
Router(config-if)# no shutdown
Router(config-if)# interface gigabitEthernet0/0.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
Router(config-subif)# interface gigabitEthernet0/0.20
Router(config-subif)# encapsulation dot1Q 20
Router(config-subif)# ip address 192.168.
در سوئیچهای لایه ۳ مثل Catalyst 9200 میشود بهجای روتر، مسیریابی بین VLANها را مستقیم روی خود سوئیچ و با رابطهای SVI انجام داد:
Switch(config)# ip routing
Switch(config)# interface vlan 10
Switch(config-if)# ip address 192.168.10.1 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# interface vlan 20
Switch(config-if)# ip address 192.168.20.1 255.255.255.0
Switch(config-if)# no shutdown
Catalyst 9200 روی IOS XE کار میکند و از VTP نسخه ۳ هم پشتیبانی میکند؛ نسخهای که با تعیین یک Primary Server، خطر بازنویسی تصادفی VLANها را تا حد زیادی از بین میبرد. نام رابطها در این سری به شکل GigabitEthernet1/0/1 است.
از شبیهساز تا شبکه واقعی با ۳۰ سوئیچ
Packet Tracer برای طراحی و تمرین عالی است، اما این طرح را در یک شبکه واقعی با ۳۰ سوئیچ Cisco Catalyst 9200 و ۴۰ VLAN هم پیاده و امتحان کردم. در این مقیاس، VTP واقعاً ارزش خودش را نشان میدهد: بدون آن، ۴۰ VLAN باید روی ۳۰ سوئیچ، یعنی ۱۲۰۰ بار، جداگانه تعریف میشد. با VTP، تعریف یک VLAN تازه روی سوئیچ Server کافی است تا در چند ثانیه روی همه سوئیچهای Client آن دامنه در دسترس باشد، بهجای اینکه همان کار روی تکتک سوئیچها تکرار شود.
در عوض، اشتباه هم با همین سرعت پخش میشود. در شبکهای با این تعداد سوئیچ این نکتهها اهمیت بیشتری پیدا میکنند:
- مستندسازی دقیق نقش هر سوئیچ (Server یا Client) و دامنهای که به آن تعلق دارد.
- بررسی Configuration Revision هر سوئیچ پیش از اتصالش به شبکه، بهخصوص سوئیچهایی که از جای دیگری آمدهاند.
- داشتن نسخه پشتیبان از فایل vlan.dat و پیکربندی سوئیچهای Server.
- محدود کردن VLANهای مجاز روی لینکهای Trunk با دستور switchport trunk allowed vlan.
20.1 255.255.255.0
بررسی و عیبیابی
Switch# show vtp status
Switch# show vlan brief
Switch# show interfaces trunk
خطاهای رایج
- نام دامنه و رمز VTP به حروف کوچک و بزرگ حساساند و باید روی همه سوئیچهای دامنه یکسان باشند.
- اطلاعات VTP فقط از لینکهای Trunk عبور میکند؛ لینک Access بین سوئیچها یعنی Client هیچ VLANی دریافت نمیکند.
- سوئیچی با Configuration Revision بالاتر میتواند با اتصال به شبکه VLANهای کل دامنه را بازنویسی کند. قبل از اتصال سوئیچ جدید، آن را در حالت Transparent بگذارید یا Revision را صفر کنید.
- سوئیچهای دو دامنه مختلف اطلاعات VLAN را با هم رد و بدل نمیکنند؛ این همان جداسازیای است که در این پروژه دنبالش هستیم.
در شبکههای واقعی امروز، بسیاری از مهندسان به خاطر همین ریسکها VTP را در حالت Transparent یا خاموش نگه میدارند یا از VTP نسخه ۳ استفاده میکنند که کنترل بیشتری روی سوئیچ Server اصلی میدهد.
اگر شما هم پروژه مشابهی در پیش دارید، برای مشاوره رایگان با «فرآیند داده هوشمند» در تماس باشید.