Cisco Packet Tracer 双VTP SERVER配置实验

Cisco Packet Tracer 双VTP SERVER配置实验

  1. 实验目的

使用模拟仿真软件进行双VTP SERVER配置实验

  1. 实验内容

  2. S2,S5为VTP SERVER

  3. S1,S3,S4,S6为VTP CLIENT

  4. 终端A,C,E,G为VLAN2上的终端

  5. 终端B,D,F,H为VLAN3上的终端

  6. 要求VTP2域上新增一个VLAN4,交换机S4新建终端I,交换机S6新建终端
    J,两个新建终端I,J加入这个VLAN4,但是VTP1域不得有VLAN4

  7. 终端A发送广播包,只有VLAN2的终端可以收到

  8. 终端B发送广播包,只有VLAN3的终端可以收到

  9. 终端I发送广播包,只有VLAN4的终端可以收到

  10. 实验初始拓扑如下:

实验最终拓扑图如下:

  1. 实验步骤

  2. 如实验拓扑图配置好主机和交换机,并将主机的IP设置好如下图:

Cisco Packet Tracer 双VTP SERVER配置实验

初始实验拓扑图配置完成

  1. 将S1,S3,S4,S6设置为vtp client,以S1的操作为例:

    Cisco Packet Tracer 双VTP SERVER配置实验

    开始会显示从null更名为vtp1,后面操作就是已经设置为vtp1

    Cisco Packet Tracer 双VTP SERVER配置实验

    其他的同理操作

  2. 将S2、S5配置为server(以S2为例)

Cisco Packet Tracer 双VTP SERVER配置实验

并且设置为turnk模式,并配置switch
nonegotiate,因为如果两个共享端口属于不同的VTP域,那么就会使协商过程出错,必须禁止DTP协商过程。

Cisco Packet Tracer 双VTP SERVER配置实验

此时会显示S5这台交换机不同,同S2一样配置好即可

Cisco Packet Tracer 双VTP SERVER配置实验

配置好之后可以查看vtp配置信息:特权模式下show vtp status

Cisco Packet Tracer 双VTP SERVER配置实验

  1. 设置和不同接口之间的access和Trunk模式并配置好vlan

Cisco Packet Tracer 双VTP SERVER配置实验

可以看到首先是没有变换的,在服务端配置好,vlan2,3,然后保证vlan2和vlan3之间主机可互相ping通

Cisco Packet Tracer 双VTP SERVER配置实验

  1. 要求VTP2域上新增一个VLAN4,交换机S4新建终端I,交换机S6新建终端J,两个新建终端I,J加入这个VLAN4,但是VTP1域不得有VLAN4

在服务端S5添加VLAN4后发现vtp2域下的所有交换机自动学习了服务端,添加了VLAN4,并在服务端的Trunk下添加了VLAN4

Cisco Packet Tracer 双VTP SERVER配置实验

查看vtp1域中的交换机,发现并未同步vtp2中服务机的操作

Cisco Packet Tracer 双VTP SERVER配置实验

接下来是实验验证部分

  1. 终端A发送广播包,只有VLAN2的终端可以收到

Cisco Packet Tracer 双VTP SERVER配置实验

  1. 终端B发送广播包,只有VLAN3的终端可以收到

Cisco Packet Tracer 双VTP SERVER配置实验

  1. 终端I发送广播包,只有VLAN4的终端可以收到

Cisco Packet Tracer 双VTP SERVER配置实验

实验成功

最终实验拓扑图如下:

Cisco Packet Tracer 双VTP SERVER配置实验

  1. 遇到的问题及解决方法

问题1:出现如下报错:

Switch(config)#01:25:09 %DTP-5-DOMAINMISMATCH: Unable to perform trunk
negotiation on port Fa0/3 because of VTP domain mismatch.

解决方法:如果两个共享端口属于不同的VTP域,那么就会使协商过程出错,必须禁止DTP协商过程,端口下禁止即可:switchport
nonegotiate

问题2:此后报错:

Command rejected: Conflict between ‘nonegotiate’ and ‘dynamic’ status.

解决方法:先在access端口模式下先开启trunk再进行禁止DTP操作

问题3:

SPANTREE-2-RECV_PVID_ERR: Received 802.1Q BPDU on non trunk FastEthernet0/3
VLAN1.

发现是需要共享的端口没有设置为Trunk导致的,开启即可:switchport mode trunk

问题4:服务端交换机设置好VLAN后同步到同vtp域交换机,但是端口设置不会同步

虽然VTP客户端可是自动学习VLAN,但是将端口加入VLAN的动作是不可以学习的,所以在客户端需要手动将端口添加到相应的VLAN中。

上一篇:CVE-2020-3452漏洞复现


下一篇:函数总结(1)