21T28 DTP w 7 min. [Konfiguracja]

VLAN’y na Trunk’u

Więcej miejsc do posłuchania:

Spotify

Link do artykułu.

0:00 Wprowadzenie

0:12 Topologia

0:55 Domy┼Ťlna Konfiguracja Prze┼é─ůcznik├│w

3:08 Konfiguracja

7:25 Podsumowanie

Transkrypcja

Cze┼Ť─ç! Chcia┼éby┼Ť si─Ö dowiedzie─ç, jak skonfigurowa─ç DTP, czyli Dynamic Trunking Protocol? Je┼╝eli tak, to w tym odcinku poka┼╝─Ö, jak to zrobi─ç. Zacznijmy od topologii. Mamy trzy prze┼é─ůczniki i w ramach nich mamy: prze┼é─ůcznik pierwszy na g├│rze, prze┼é─ůcznik drugi po lewej stronie i prze┼é─ůcznik trzeci po prawej. Interfejsy Gig0/1 po lewej stronie, Gig0/2 po prawej stronie. Je┼╝eli chodzi o ten protok├│┼é, to jest stworzony do tego, ┼╝eby automatycznie mog┼éy prze┼é─ůczniki Cisco pomi─Ödzy sob─ů wynegocjowa─ç dane ustawienie trybu portu. Czyli ┼╝eby pomi─Ödzy sob─ů mog┼éy ustali─ç, ┼╝e to jest trunk i jakie VLAN-y na nim funkcjonuj─ů. Zobaczmy najpierw, jaka jest domy┼Ťlna konfiguracja interfejs├│w na prze┼é─ůcznikach Cisco. Zobaczmy przyk┼éadowy interfejs na prze┼é─ůczniku pierwszym, to jest ten po┼Ťrodku-i interfejs 0/2. Widzimy na tym interfejsie, ┼╝e mamy tryb administracyjny dynamic auto, to jest tryb automatycznej negocjacji tego protoko┼éu DTP, ale w trybie pasywnym. Mamy opr├│cz tego mo┼╝liwo┼Ť─ç zobaczenia, ┼╝e operational mode jest static access, czyli ┼╝e mamy statyczny tryb pracy tego portu, a patrzymy na port Gig0/2, czyli na port, kt├│ry prowadzi do prze┼é─ůcznika trzeciego. Czyli wida─ç wyra┼║nie, ┼╝e domy┼Ťlnie protok├│┼é DTP jest w┼é─ůczony, ale tryb portu pracy na prze┼é─ůczniku jest domy┼Ťlnie access. W zwi─ůzku z tym ten mechanizm nie b─Ödzie dzia┼éa┼é. Co ciekawe jeszcze auto negocjacja tego po┼é─ůczenia trunkowego jest domy┼Ťlnie w┼é─ůczona.

Zobaczmy, jak to wygl─ůda na prze┼é─ůczniku trzecim. Na trzecim prze┼é─ůczniku b─Ödziemy mieli podobn─ů sytuacj─Ö. Sprawdzamy interfejs Gig0/2. Widzimy, ┼╝e tutaj te┼╝ jest tryb pracy portu dynamic auto, operational mode: static access i negotation of trunking: on-czyli negocjacja w┼é─ůczona, DTP w┼é─ůczone. Jedyne co nas powstrzymuje, czyli te prze┼é─ůczniki pomi─Ödzy negocjacj─ů, to to, ┼╝e jest tryb access, a w tym trybie nie mog─ů mi─Ödzy sob─ů wynegocjowa─ç trunku. Id┼║my dalej, ┼╝eby teraz sprawdzi─ç, jak na interfejsie 0/1 prze┼é─ůcznika drugiego to wygl─ůda, czyli na naszym prze┼é─ůczniku po lewej stronie. Widzimy, ┼╝e sytuacja jest taka sama, wsz─Ödzie domy┼Ťlna konfiguracja jest, aktywne DTP i tryb pracy portu static access. Je┼╝eli by┼Ťmy chcieli uruchomi─ç teraz t─Ö funkcjonalno┼Ť─ç, to trzeba skonfigurowa─ç interfejs.

Przejd┼║my do konfiguracji na prze┼é─ůczniku pierwszym. Czyli mamy tutaj prze┼é─ůcznik pierwszy i konfiguracj─Ö trybu portu dynamic auto. To jest interfejs Gig0/1 dla prze┼é─ůcznika pierwszego. Pierwszy prze┼é─ůcznik, przypominam, jest na ┼Ťrodku. Teraz na prze┼é─ůczniku pierwszym, na interfejsie 0/2, czyli to jest
interfejs po prawej stronie, uruchamiamy taki tryb dynamic desirable, to znaczy, ┼╝e to jest tryb aktywnej negocjacji protoko┼éu DTP mi─Ödzy prze┼é─ůcznikami. Czyli jeden prze┼é─ůcznik musi by─ç w trybie auto, czyli w trybie desirable, czyli takim po┼╝─ůdanym. I to jest tryb, kt├│ry pozwala wynegocjowa─ç pomi─Ödzy prze┼é─ůcznikiem w trybie aktywnym i w trybie auto, czyli w trybie pasywnym, po┼é─ůczenie trunkowe. Czyli mamy na prze┼é─ůczniku pierwszym tryb aktywny na interfejsie 0/2.

Teraz zobaczmy konfiguracj─Ö na interfejsie 0/2 na prze┼é─ůczniku trzecim. Trzeci jest po prawej stronie. Widzimy, ┼╝e jest tryb dynamic auto, czyli tryb pasywny DTP i widzimy, ┼╝e jest pracy portu trunk. Czyli tutaj nam ju┼╝ zadzia┼éa┼é ten tryb negocjacji. Teraz w trybie range, czyli grupowej konfiguracji port├│w, na prze┼é─ůczniku pierwszym zmie┼ämy tryb pracy portu na trunk. W trybie trunk b─Öd─ů dzia┼éa┼éy te protoko┼éy, czy na tych interfejsach b─Ödzie dzia┼éa┼é protok├│┼é DTP, na linku pomi─Ödzy prze┼é─ůcznikiem drugim a pierwszym po lewej stronie nie mamy jeszcze uzgodnionego trybu pracy. Wida─ç, ┼╝e link jest nieaktywny, wi─Öc na prze┼é─ůczniku drugim wchodzimy w konfiguracj─Ö interfejsu 0/1, to jest interfejs po lewej stronie-i trzeba ustawi─ç tryb pracy trunk na prze┼é─ůczniku drugim. Tak, ┼╝eby prze┼é─ůcznik drugi z prze┼é─ůcznikiem pierwszym mog┼éy sobie wynegocjowa─ç parametry po┼é─ůczenia trunk. Teraz mo┼╝emy si─Ö przyjrze─ç konfiguracji prze┼é─ůcznika trzeciego, tu potrzebujemy sobie jeszcze skonfigurowa─ç interfejs 0/2, te┼╝ tryb trunk na prze┼é─ůczniku trzecim. To jest ten prze┼é─ůcznik po prawej stronie. Czyli teraz b─Ödziemy mieli ju┼╝ wszystkie porty pomi─Ödzy prze┼é─ůcznikami w trybie trunk, przypominam, ┼╝e to jest tryb, kt├│ry jest konieczny do tego, ┼╝eby DTP zadzia┼éa┼éo. Mamy ju┼╝ skonfigurowany po stronie prze┼é─ůcznika pierwszego na ┼Ťrodku tryb aktywny i po stronie prze┼é─ůcznik├│w pierwszego i trzeciego tryb pasywny DTP.

Na koniec dobrze jest wy┼é─ůczy─ç negocjacje, czyli: #switchport nonegotiate, to jest wy┼é─ůczenie trybu negocjacji DTP. Czyli po ustanowieniu ju┼╝ trybu trunk, po wynegocjowaniu sobie w┼éa┼Ťciwego po┼é─ůczenia pomi─Ödzy prze┼é─ůcznikami, na wszystkich prze┼é─ůcznikach warto wy┼é─ůczy─ç ten tryb negocjacji, tak, ┼╝eby zewn─Ötrzne urz─ůdzenie nie mog┼éo si─Ö pod┼é─ůczy─ç w trybie trunk w spos├│b automatyczny z naszym prze┼é─ůcznikiem przez nas zarz─ůdzanym. Sprawd┼║my sobie, jak wygl─ůda teraz konfiguracja interfejs├│w. Prze┼é─ůcznik trzeci. Prze┼é─ůcznik drugi. I prze┼é─ůcznik pierwszy. Widzimy konfiguracj─Ö teraz interfejs├│w, kt├│re s─ů przedstawione. I widzimy, ┼╝e negocjacja na tych interfejsach, negotiaton of trunking, jest wy┼é─ůczona na wszystkich z tych trzech prze┼é─ůcznik├│w.

Je┼╝eli chodzi o konfiguracj─Ö DTP, to jest wszystko. Do┼Ť─ç prosty protok├│┼é, nie ma za to zabezpiecze┼ä jakich┼Ť dodatkowych, o czym powiem wi─Öcej w podca┼Ťcie, wi─Öc je┼╝eli jeste┼Ť ciekaw, jak wygl─ůda strona teoretyczna zagro┼╝e┼ä tego protoko┼éu, to zapraszam Ci─Ö do mojego podcastu. Na dzisiaj Ci dzi─Ökuj─Ö i do us┼éyszenia ju┼╝ za tydzie┼ä.


Autor: Darek Koralewski

Od pocz─ůtku swojej kariery, czyli od 2004 roku, zajmuj─Ö si─Ö sieciami komputerowymi ze szczeg├│lnym uwzgl─Ödnieniem ich bezpiecze┼ästwa oraz sieciami programowalnymi. Mam na swoim koncie ca┼é─ů list─Ö certyfikat├│w r├│┼╝nych producent├│w, dwa najwa┼╝niejsze to te po┼Ťwiadczaj─ůce najwy┼╝szy poziom wiedzy eksperckiej z zakresu rozwi─ůza┼ä Aruba ClearPass ACCX#901 oraz z projektowania sieci opartych o rozwi─ůzania Aruba ACDX#1255. Wi─Öcej informacji mo┼╝esz znale┼║─ç na moich portalach spo┼éeczno┼Ťciowych.