پروژه‌ها

پیکربندی چند VLAN در هر دامنه VTP؛ از Packet Tracer تا شبکه واقعی با ۳۰ سوئیچ

راهنمای قدم‌به‌قدم ساخت چند VLAN در دامنه‌های VTP جداگانه؛ طراحی در Packet Tracer، اجرا در شبکه‌ای واقعی با ۳۰ سوئیچ Catalyst 9200 و ۴۰ VLAN، و نکته‌ها و خطاهای رایج.

پیکربندی چند VLAN در هر دامنه VTP؛ پروژه عملی با Cisco Packet Tracer

پروژه پایانی دوره کارشناسی‌ام در رشته مهندسی فناوری شبکه‌های رایانه‌ای با عنوان «پیکربندی چند VLAN در هر دامنه VTP» است ؛ آن را ابتدا در Cisco Packet Tracer طراحی کردم و بعد در یک شبکه واقعی با ۳۰ سوئیچ Cisco Catalyst 9200 و ۴۰ VLAN امتحان کردم. در این مطلب ایده اصلی پروژه و مراحل پیکربندی را به زبان ساده توضیح می‌دهم تا برای دانشجوها و مدیران شبکه هم قابل استفاده باشد.

VLAN و VTP در یک نگاه

VLAN یک شبکه فیزیکی را به چند شبکه منطقی جدا تقسیم می‌کند؛ مثلاً واحد مالی و واحد فنی روی همان سوئیچ‌ها باشند اما ترافیک‌شان از هم جدا بماند. VTP (VLAN Trunking Protocol) پروتکل اختصاصی سیسکو است که اطلاعات VLANها را از سوئیچی در نقش Server به سوئیچ‌های Client همان دامنه منتقل می‌کند تا لازم نباشد VLANها را روی تک‌تک سوئیچ‌ها تعریف کرد.

  • Server: ساختن، تغییر و حذف VLANها و ارسال آن‌ها به بقیه.
  • Client: دریافت VLANها از Server؛ امکان تغییر محلی ندارد.
  • Transparent: VLANهای خودش را مستقل نگه می‌دارد و در پایگاه داده VTP شرکت نمی‌کند.

سناریوی نمونه

در یک سناریوی نمونه دو دامنه VTP جداگانه داریم، مثلاً ADMIN و TECH. در هر دامنه یک سوئیچ Server و چند سوئیچ Client هست و هر دامنه VLANهای خودش را دارد، مثل VLAN 10 برای مالی و VLAN 20 برای اداری. یک روتر به روش Router-on-a-Stick یا یک سوئیچ لایه ۳ هم مسیریابی بین VLANها را انجام می‌دهد.

پیکربندی سوئیچ Server

Switch(config)# vtp mode server
Switch(config)# vtp domain ADMIN
Switch(config)# vtp password S3cretVTP
Switch(config)# vtp version 2
Switch(config)# vlan 10
Switch(config-vlan)# name FINANCE
Switch(config-vlan)# vlan 20
Switch(config-vlan)# name OFFICE
Switch(config-vlan)# exit
Switch(config)# interface gigabitEthernet0/1
Switch(config-if)# switchport mode trunk

پیکربندی سوئیچ Client

Switch(config)# vtp mode client
Switch(config)# vtp domain ADMIN
Switch(config)# vtp password S3cretVTP
Switch(config)# interface gigabitEthernet0/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# interface fastEthernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10

دامنه دوم (TECH) هم با همین الگو و با نام دامنه، رمز و VLANهای خودش پیکربندی می‌شود.

مسیریابی بین VLANها

Router(config)# interface gigabitEthernet0/0
Router(config-if)# no shutdown
Router(config-if)# interface gigabitEthernet0/0.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
Router(config-subif)# interface gigabitEthernet0/0.20
Router(config-subif)# encapsulation dot1Q 20
Router(config-subif)# ip address 192.168.

در سوئیچ‌های لایه ۳ مثل Catalyst 9200 می‌شود به‌جای روتر، مسیریابی بین VLANها را مستقیم روی خود سوئیچ و با رابط‌های SVI انجام داد:

Switch(config)# ip routing
Switch(config)# interface vlan 10
Switch(config-if)# ip address 192.168.10.1 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# interface vlan 20
Switch(config-if)# ip address 192.168.20.1 255.255.255.0
Switch(config-if)# no shutdown

Catalyst 9200 روی IOS XE کار می‌کند و از VTP نسخه ۳ هم پشتیبانی می‌کند؛ نسخه‌ای که با تعیین یک Primary Server، خطر بازنویسی تصادفی VLANها را تا حد زیادی از بین می‌برد. نام رابط‌ها در این سری به شکل GigabitEthernet1/0/1 است.

از شبیه‌ساز تا شبکه واقعی با ۳۰ سوئیچ

Packet Tracer برای طراحی و تمرین عالی است، اما این طرح را در یک شبکه واقعی با ۳۰ سوئیچ Cisco Catalyst 9200 و ۴۰ VLAN هم پیاده و امتحان کردم. در این مقیاس، VTP واقعاً ارزش خودش را نشان می‌دهد: بدون آن، ۴۰ VLAN باید روی ۳۰ سوئیچ، یعنی ۱۲۰۰ بار، جداگانه تعریف می‌شد. با VTP، تعریف یک VLAN تازه روی سوئیچ Server کافی است تا در چند ثانیه روی همه سوئیچ‌های Client آن دامنه در دسترس باشد، به‌جای اینکه همان کار روی تک‌تک سوئیچ‌ها تکرار شود.

در عوض، اشتباه هم با همین سرعت پخش می‌شود. در شبکه‌ای با این تعداد سوئیچ این نکته‌ها اهمیت بیشتری پیدا می‌کنند:

  • مستندسازی دقیق نقش هر سوئیچ (Server یا Client) و دامنه‌ای که به آن تعلق دارد.
  • بررسی Configuration Revision هر سوئیچ پیش از اتصالش به شبکه، به‌خصوص سوئیچ‌هایی که از جای دیگری آمده‌اند.
  • داشتن نسخه پشتیبان از فایل vlan.dat و پیکربندی سوئیچ‌های Server.
  • محدود کردن VLANهای مجاز روی لینک‌های Trunk با دستور switchport trunk allowed vlan.
20.1 255.255.255.0

بررسی و عیب‌یابی

Switch# show vtp status
Switch# show vlan brief
Switch# show interfaces trunk

خطاهای رایج

  • نام دامنه و رمز VTP به حروف کوچک و بزرگ حساس‌اند و باید روی همه سوئیچ‌های دامنه یکسان باشند.
  • اطلاعات VTP فقط از لینک‌های Trunk عبور می‌کند؛ لینک Access بین سوئیچ‌ها یعنی Client هیچ VLANی دریافت نمی‌کند.
  • سوئیچی با Configuration Revision بالاتر می‌تواند با اتصال به شبکه VLANهای کل دامنه را بازنویسی کند. قبل از اتصال سوئیچ جدید، آن را در حالت Transparent بگذارید یا Revision را صفر کنید.
  • سوئیچ‌های دو دامنه مختلف اطلاعات VLAN را با هم رد و بدل نمی‌کنند؛ این همان جداسازی‌ای است که در این پروژه دنبالش هستیم.

در شبکه‌های واقعی امروز، بسیاری از مهندسان به خاطر همین ریسک‌ها VTP را در حالت Transparent یا خاموش نگه می‌دارند یا از VTP نسخه ۳ استفاده می‌کنند که کنترل بیشتری روی سوئیچ Server اصلی می‌دهد.

اگر شما هم پروژه مشابهی در پیش دارید، برای مشاوره رایگان با «فرآیند داده هوشمند» در تماس باشید.

دیدگاه شما

ایمیل شما نمایش داده نمی‌شود.