VLAN Trunking Protocol
VLAN Trunking Protocol (acronimo VTP) è un protocollo di rete proprietario di Cisco utilizzato nelle reti dati.
Il protocollo lavora a livello Ethernet e viene quindi utilizzato da elementi in grado di operare a tale livello come gli switch e i router.
Lo scopo del protocollo VTP è quello di permettere una facile gestione delle Vlan all'interno di una rete. Normalmente le Vlan vengono create manualmente su ogni switch, operazione che può risultare complicata su reti di grosse dimensioni, in cui sono presenti numerosi switch.
Utilizzando il protocollo VTP è possibile creare la nuova Vlan solo su uno switch, il quale penserà poi a comunicare il cambiamento a tutti gli switch interessati.
VTP Modes:
Gli switch possono essere configurati come client, come server o in modalità trasparent.
- I server sono switch abilitati alla creazione di nuove Vlan, le informazioni riguardanti le Vlan sono contenute nella nvram, quindi disponibili anche dopo un riavvio.
- I client possono solo ricevere Vlan da un server e eventualmente ritrasmetterle ad altri client, le informazioni riguardanti le Vlan sono salvate in ram e vengono perse nel riavvio.
- Gli switch "Trasparent" non partecipano alla creazione di Vlan, né aggiornano la loro configurazione in base alle informazioni ricevute, ma tuttavia trasmettono gli advertisement agli switch connessi.
Per fare questo è necessario configurare alcuni parametri: VTP ___domain: deve essere lo stesso su tutti gli switch appartenenti al dominio VTP VTP password: deve essere la stessa su tutti gli switch appartenenti al dominio VTP
VTP revision number:
Il revision number è un numero a 32 bit che serve a determinare il livello di "revisione" di un frame VTP. Di default è 0. Ogni volta che si esegue una operazione come l'aggiunta di una Vlan questo numero è incrementato di 1.
Il revision number serve a determinare se un'informazione ricevuta da un server è aggiornata o meno.
VTP Advertisement:
Le informazioni vengono scambiate tra gli switch attraverso dei VTP Advertisement
Esistono tre tipi di advertisement:
- Summary advertisement:
Contengono le informazioni riguardo al VTP ___domain name, VTP revision number e altri dettagli. Sono inviati solo dal server ogni 5 minuti automaticamente, oppure in modalità "triggered" quando avviene un cambiamento.
- Subset advertisement:
Vengono inviate dal server, contengono le informazioni contenute nel file vlan.dat, sono inviati a seguito di:
- creazione di nuove Vlan
- eliminazione di una Vlan
- cambiamento del nome di una Vlan
- cambiamento dell'MTU di una Vlan
- request advertisement
- Request advertisement
Sono inviate dai client ai server se:
- ricevono un advertisement con un dominio diverso
- ricevono un advertisement con un revision number diverso
- il client è stato resettato
VTP Pruning:
Il pruning è una funzione che serve ad impedire che il traffico di broadcast appartenente a una Vlan non presente su uno switch venga instradato su link di trunk. Normalmente, quando su un server viene creata una nuova Vlan, questa viente inserita nella configurazione di tutti client, anche se sullo switch non è presente alcuna porta access appartenente a questa Vlan. Di conseguenza sul trunk viene consentito il passaggio del traffico relativo a questa Vlan. Il traffico di broadcast generato su questa Vlan raggiungerebbe anche switch nei quali questo non è necessario. Il pruning aiuta a diminuire questo overhead bloccando dinamicamente il traffico per le Vlan che non hanno porte in modalità access sullo switch.
Problematiche di configurazione tipiche:
- La maggior problematica relativa alla configurazione del VTP si verifica quando si aggiunge all'ambiente di produzione uno switch proveniente da un ambiente di test. Questo dispositivo potrebbe infatti avere un revision number maggiore rispetto a quello dell'ambiente di produzione con il rischio di diffondere informazioni su VLan inesistenti o differenti.
E' buona norma riportare gli switch alla configurazione di fabbrica e eliminare il file vlan.dat prima di eseguire questa operazione.
- I parametri VTP ___domain e VTP password sono case sensitive, ovvero riconoscono il maiuscolo e il minuscolo. Cisco non equivale a cisco.
- Gli advertisement viaggiano solo su link trunk. in una configurazione base due switch possono essere connessi tramite porte access, ma non sarebbero in grado di scambiare informazioni VTP.
Attualmente il protocollo VTP è arrivato alla versione numero 3[1].
Note
- ^ (EN) VTP Version 3
Voci correlate
Collegamenti esterni
- (EN) Cisco Flash animation explaining VTP operation
- (EN) Cisco documentation: Configuring VTP and Virtual LANs on Catalyst 5000 Series
- (EN) Yersinia, a framework for Layer 2 protocols and attacks
- (EN) Cisco VLAN Trunking Protocol italian's document
- (EN) CCNA Self-Study (ICND Exam): Extending Switched Networks with Virtual LANs > VLAN Trunking Protocol:
- (EN) VLAN Trunking Protocol Basics - Adminstering VLANS using VTP
- (EN) How to configure VLANs on the Catalyst 6500 series switches.
- (EN) Introduction to VTP
- (EN) Cisco documentation: Understanding VLAN Trunk Protocol (VTP)