VLAN Trunking Protocol: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Xqbot (discussione | contributi)
m r2.5.2) (Bot: Modifico: pl:VLAN Trunking Protocol
Nessun oggetto della modifica
Riga 4:
Il protocollo lavora a livello [[Ethernet]] e viene quindi utilizzato da elementi in grado di operare a tale livello come gli [[switch]] e i [[router]].
 
Lo scopo del protocollo VTP è quello di permettere una facile gestione delle VLan all'interno di una rete.
La funzione del protocollo è legata alla definizione dei domini di [[LAN]] virtuali (''Virtual LAN'') e all'uso corrispondente delle versioni [[IEEE 802.1Q|802.1Q]] (architettura Virtual Bridge) oppure 802.1ad (architettura Provider Bridge) del protocollo Ethernet, caratterizzate entrambe per la presenza in ogni pacchetto informativo di un campo apposito utilizzato per identificare a quale LAN virtuale il pacchetto stesso è destinato (''identificativo di [[VLAN]]'' o VLAN-ID).
Normalmente le VLan vengono create manualmente su ogni switch, operazione che può risultare complicata su reti di grosse dimensioni, in cui sono presenti numerosi switch.
 
Utilizzando il protocollo vtp è possibile creare la nuova vlan solo su uno switch, il quale penserà poi a comunicare il cambiamento a tutti gli switch interessati.
In questo contesto di utilizzo, le porte dei dispositivi di rete, quali appunto switch e router, devono essere configurate in modo tale che ogni porta accetti solo il traffico relativo alle LAN virtuali alle quali essa è assegnata in modo da impedire che i dati destinati alla LAN virtuale X vengano erroneamente inviati a un'altra LAN virtuale Y. Questa operazione costituisce la cosiddetta ''registrazione'' o ''trunking'' del VLAN-ID sulla porta.
 
In assenza di protocolli di rete appositi, la registrazione dei VLAN-ID sulle porte deve essere effettuata manualmente tutte le volte in cui viene definita, rimossa o modificata una LAN virtuale, con possibilità di errore umano che diventa significativa in caso di reti di grandi dimensioni o con un alto numero di porte coinvolte, e con un elevato costo operativo.
 
<big>VTP Modes:</big>
Il protocollo VTP è stato concepito per automatizzare l'operazione di registrazione dei VLAN-ID tramite una segnalazione scambiata tra tutti i nodi della rete, distribuendo in modo opportuno tra essi le informazioni relative alle VLAN-ID coinvolte. In questo modo, è possibile configurare o riconfigurare una rete LAN virtuale in tempi molto rapidi, consentendo anche una auto-riconfigurazione della rete stessa in condizioni particolari (per esempio, in seguito a intervento di protocolli di ''loop-avoidance'' o di ridondanza di rete come gli [[Spanning Tree Protocol|spanning tree]]).
 
Gli switch possono essere configurati come client, come server o in modalità trasparent.
 
* I server sono switch abilitati alla creazione di nuove VLan, le informazioni riguardanti le vlan sono contenute nella nvram, quindi disponibili anche dopo n riavvio.
* I client possono solo ricevere VLan da un server e eventualmente ritrasmetterle ad altri client, le informazioni riguardanti le vlan sono salvate in ram e vengono perse nel riavvio.
* Gli switch "Trasparent" non partecipano alla creazione di vlan, ne aggiornano la loro configurazione in base alle informazioni ricevute, ma tuttavia trasmettono gli advertisement agli switch connessi.
 
Per fare questo è necessario configurare alcuni parametri:
'''VTP ___domain:''' deve essere lo stesso su tutti gli switch appartenenti al dominio vtp
'''VTP password:''' deve essere la stessa su tutti gli switch appartenenti al dominio vtp
 
 
<big>VTP revision number:</big>
 
Il revision number è un numero a 32 bit che serve a determinare il livello di "revisione" di un frame VTP.
Di default è 0.
Ogni volta che si esegue una operazione come l'aggiunta di una VLan questo numero è incrementato di 1.
 
Il revision number serve a determinare se un informazione ricevuta da un server è aggiurnat o meno.
 
 
<big>VTP Advertisement:</big>
 
Le informazioni vengono scambiate tra gli switch attraverso dei VTP Advertisement
 
Esistono tre tipi di advertisement:
 
* Summary advertisement:
 
Contengono le informazioni riguardo al VTP ___domain name, VTP revision number e altri dettagli.
Sono inviati solo dal server ogni 5 minuti automaticamente, oppure in modalità "triggered" quando avviene un cambiamento.
[[File:summary.png]]
 
* Subset advertisement:
 
Vengono inviate dal server, contengono le informazioni contenute nel file vlan.dat, sono iniati aseguito di:
# creazione di nuove VLan
# eliminazione di una VLan
# cambiamento del nome di una VLan
# Cambiamento dell'MTU di una VLan
# Request advertisement
[[File:subset.png]]
 
* Request advertisement
Sono inviate dai client ai server se:
# Ricevono un advertisement con un dominio diverso
# ricevono un advertisement con un revision number diverso
# il client è stato resettato
[[File:request.png]]
 
 
<big>VTP Pruning:</big>
 
Il pruning, è una funzione che serve impedire che il traffico di broadcast appartenente a una Vlan non presente su uno switch venga instradato su link di trunk.
Normalmente quando su un server viene creata una nuova vlan questa viente inserita nella configurazione di tutti client, anche se sullo switch non è presente alcuna porta access appartenente a questa vlan.
Di conseguenza su trunk viene consentito il passaggio del traffico relativo a questa vlan.
Il traffico di broadcast generato su questa vlan raggiungerebbe anche switch nei quali questo non è necessario.
Il pruning aiuta a diminuire questo overhead bloccando dinamicamente il traffico per le vlan che non hanno prte access sullo switch.
 
 
<big>Problematiche di configurazione tipiche:</big>
* La maggior problematica relativa alla configurazione del VTP si verifica quando si aggiunge all'ambiente di produzione uno switch proveniente da un ambiente di test. Questo dispositivo potrebbe infatti avere un revision number maggiore rispetto a quello dell'ambiente di produzione con il rischio di diffondere informazioni su VLan inesistenti o differenti.
è buona norma riportare gli switch alla configurazione di fabbrica e eliminare il file vlan.dat prima di eseguire questa operazione.
 
* I parametri VTP ___domain e VTP password sono case sensitive ovvero riconoscono il maiusco e il minuscolo. Cisco non equivale a cisco.
 
* Gli advertisement viaggiano solo su link trunk. in una configurazione base due switch possono essere connessi tramite porte access ma no sarebbero in grado di scambiare informazioni VTP.
 
 
Attualmente il protocollo VTP è arrivato alla versione numero 3<ref>{{en}}[http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps708/solution_guide_c78_508010.html VTP Version 3]</ref>.