VLAN’y na Trunk’u
Więcej miejsc do posłuchania:
Link do artykułu.
0:00 Wprowadzenie
0:12 Topologia
0:55 Domyślna Konfiguracja Przełączników
3:08 Konfiguracja
7:25 Podsumowanie
Transkrypcja
Cześć! Chciałbyś się dowiedzieć, jak skonfigurować DTP, czyli Dynamic Trunking Protocol? Jeżeli tak, to w tym odcinku pokażę, jak to zrobić. Zacznijmy od topologii. Mamy trzy przełączniki i w ramach nich mamy: przełącznik pierwszy na górze, przełącznik drugi po lewej stronie i przełącznik trzeci po prawej. Interfejsy Gig0/1 po lewej stronie, Gig0/2 po prawej stronie. Jeżeli chodzi o ten protokół, to jest stworzony do tego, żeby automatycznie mogły przełączniki Cisco pomiędzy sobą wynegocjować dane ustawienie trybu portu. Czyli żeby pomiędzy sobą mogły ustalić, że to jest trunk i jakie VLAN-y na nim funkcjonują. Zobaczmy najpierw, jaka jest domyślna konfiguracja interfejsów na przełącznikach Cisco. Zobaczmy przykładowy interfejs na przełączniku pierwszym, to jest ten pośrodku-i interfejs 0/2. Widzimy na tym interfejsie, że mamy tryb administracyjny dynamic auto, to jest tryb automatycznej negocjacji tego protokołu DTP, ale w trybie pasywnym. Mamy oprócz tego możliwość zobaczenia, że operational mode jest static access, czyli że mamy statyczny tryb pracy tego portu, a patrzymy na port Gig0/2, czyli na port, który prowadzi do przełącznika trzeciego. Czyli widać wyraźnie, że domyślnie protokół DTP jest włączony, ale tryb portu pracy na przełączniku jest domyślnie access. W związku z tym ten mechanizm nie będzie działał. Co ciekawe jeszcze auto negocjacja tego połączenia trunkowego jest domyślnie włączona.
Zobaczmy, jak to wygląda na przełączniku trzecim. Na trzecim przełączniku będziemy mieli podobną sytuację. Sprawdzamy interfejs Gig0/2. Widzimy, że tutaj też jest tryb pracy portu dynamic auto, operational mode: static access i negotation of trunking: on-czyli negocjacja włączona, DTP włączone. Jedyne co nas powstrzymuje, czyli te przełączniki pomiędzy negocjacją, to to, że jest tryb access, a w tym trybie nie mogą między sobą wynegocjować trunku. Idźmy dalej, żeby teraz sprawdzić, jak na interfejsie 0/1 przełącznika drugiego to wygląda, czyli na naszym przełączniku po lewej stronie. Widzimy, że sytuacja jest taka sama, wszędzie domyślna konfiguracja jest, aktywne DTP i tryb pracy portu static access. Jeżeli byśmy chcieli uruchomić teraz tę funkcjonalność, to trzeba skonfigurować interfejs.
Przejdźmy do konfiguracji na przełączniku pierwszym. Czyli mamy tutaj przełącznik pierwszy i konfigurację trybu portu dynamic auto. To jest interfejs Gig0/1 dla przełącznika pierwszego. Pierwszy przełącznik, przypominam, jest na środku. Teraz na przełączniku pierwszym, na interfejsie 0/2, czyli to jest
interfejs po prawej stronie, uruchamiamy taki tryb dynamic desirable, to znaczy, że to jest tryb aktywnej negocjacji protokołu DTP między przełącznikami. Czyli jeden przełącznik musi być w trybie auto, czyli w trybie desirable, czyli takim pożądanym. I to jest tryb, który pozwala wynegocjować pomiędzy przełącznikiem w trybie aktywnym i w trybie auto, czyli w trybie pasywnym, połączenie trunkowe. Czyli mamy na przełączniku pierwszym tryb aktywny na interfejsie 0/2.
Teraz zobaczmy konfigurację na interfejsie 0/2 na przełączniku trzecim. Trzeci jest po prawej stronie. Widzimy, że jest tryb dynamic auto, czyli tryb pasywny DTP i widzimy, że jest pracy portu trunk. Czyli tutaj nam już zadziałał ten tryb negocjacji. Teraz w trybie range, czyli grupowej konfiguracji portów, na przełączniku pierwszym zmieńmy tryb pracy portu na trunk. W trybie trunk będą działały te protokoły, czy na tych interfejsach będzie działał protokół DTP, na linku pomiędzy przełącznikiem drugim a pierwszym po lewej stronie nie mamy jeszcze uzgodnionego trybu pracy. Widać, że link jest nieaktywny, więc na przełączniku drugim wchodzimy w konfigurację interfejsu 0/1, to jest interfejs po lewej stronie-i trzeba ustawić tryb pracy trunk na przełączniku drugim. Tak, żeby przełącznik drugi z przełącznikiem pierwszym mogły sobie wynegocjować parametry połączenia trunk. Teraz możemy się przyjrzeć konfiguracji przełącznika trzeciego, tu potrzebujemy sobie jeszcze skonfigurować interfejs 0/2, też tryb trunk na przełączniku trzecim. To jest ten przełącznik po prawej stronie. Czyli teraz będziemy mieli już wszystkie porty pomiędzy przełącznikami w trybie trunk, przypominam, że to jest tryb, który jest konieczny do tego, żeby DTP zadziałało. Mamy już skonfigurowany po stronie przełącznika pierwszego na środku tryb aktywny i po stronie przełączników pierwszego i trzeciego tryb pasywny DTP.
Na koniec dobrze jest wyłączyć negocjacje, czyli: #switchport nonegotiate, to jest wyłączenie trybu negocjacji DTP. Czyli po ustanowieniu już trybu trunk, po wynegocjowaniu sobie właściwego połączenia pomiędzy przełącznikami, na wszystkich przełącznikach warto wyłączyć ten tryb negocjacji, tak, żeby zewnętrzne urządzenie nie mogło się podłączyć w trybie trunk w sposób automatyczny z naszym przełącznikiem przez nas zarządzanym. Sprawdźmy sobie, jak wygląda teraz konfiguracja interfejsów. Przełącznik trzeci. Przełącznik drugi. I przełącznik pierwszy. Widzimy konfigurację teraz interfejsów, które są przedstawione. I widzimy, że negocjacja na tych interfejsach, negotiaton of trunking, jest wyłączona na wszystkich z tych trzech przełączników.
Jeżeli chodzi o konfigurację DTP, to jest wszystko. Dość prosty protokół, nie ma za to zabezpieczeń jakichś dodatkowych, o czym powiem więcej w podcaście, więc jeżeli jesteś ciekaw, jak wygląda strona teoretyczna zagrożeń tego protokołu, to zapraszam Cię do mojego podcastu. Na dzisiaj Ci dziękuję i do usłyszenia już za tydzień.