Bagaimana saya bisa memaksa klien VTP untuk memperbarui database VLAN mereka dari server VTP, pada perangkat Cisco?

22

Saya melakukan beberapa latihan cisco untuk mengkonfigurasi server dan klien vtp, sesuatu yang saya tidak tahu adalah:

  • Saya menyiapkan server vtp, menambahkan VLAN saya

  • Saya kemudian mengambil switch lain yang terpasang pada server vtp ini dan
    mengaturnya ke klien

  • Sekarang klien VTP saya tidak mengatur vlan di server vtp, namun ketika saya menambahkan vlan lain di server saya, tiba-tiba semuanya ada di sana

Apakah ada cara untuk mendorong konfigurasi, seperti perintah pembaruan kekuatan?

Lucas Kauffman
sumber
3
Selain itu, berhati-hatilah dengan VTP dan sakelar baru. Sangat mudah untuk secara tidak sengaja menerbangkan database VTP Anda, jadi pastikan Anda menetapkan domain VTP yang bukan default sehingga peralihan yang kebetulan memiliki nomor revisi tinggi tidak akan mengambil alih dan mengganti pohon VTP besar Anda dengan salah satu dari itu sendiri.
Aaron
Apakah koper Anda bekerja dengan benar?

Jawaban:

20

Anda tidak dapat memaksa pembaruan secara manual karena konfigurasi VTP didorong berdasarkan nomor revisi basis data VLAN tertinggi saat ini. Biasanya, setelah setiap perubahan pada konfigurasi VTP Anda, angka revisi konfigurasi harus bertambah. Satu-satunya cara untuk memaksa pembaruan ini adalah dengan benar-benar melakukan perubahan basis data VTP.

Lucas Kauffman
sumber
2
Jika Anda memiliki situasi unik di mana saklar klien Anda memiliki versi # yang lebih tinggi dari server, Anda juga harus meningkatkan versi di server (melalui beberapa perubahan dalam DB), atau mengatur ulang jumlah versi klien dengan beralih VTP ke yang lain nilai, dan kemudian kembali untuk mencocokkan server yang ada, yang akan mengklik versi klien ke 0, membuatnya meminta DB terbaru dari server.
nikotin
12

Jika VTP tidak memperbarui VLAN dengan benar, periksa untuk memastikan MD5 digest pada semua switch domain VTP adalah sama. Intisari MD5 dihitung menggunakan nomor revisi, nama domain, dan kata sandi untuk memastikan informasi dalam pembaruan VTP dapat dipercaya. Saya telah melihat masalah di mana switch dikonfigurasikan dengan domain dan kata sandi yang sama, tetapi intisari MD5 tidak disejajarkan sampai saya memperbarui database VLAN pada server VTP. Ini biasanya disebabkan oleh nomor revisi lokal yang berbeda antara switch. Membuat perubahan VLAN di server VTP akan mengirimkan pembaruan VTP ke semua switch domain dengan nomor revisi terbaru sehingga MD5 yang dicerna harus sejajar dengan benar.

Anda dapat melihat intisari VTP md5 dengan perintah "show vtp status" di setiap sakelar:

SW1(config)#do sh vtp statu
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 1005
Number of existing VLANs        : 17
VTP Operating Mode              : Server
VTP Domain Name                 : CISCO
VTP Pruning Mode                : Enabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0x09 0xF0 0xD7 0x82 0xB7 0x08 0x82 0xAA 
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 155.1.7.7 on interface Vl7 (lowest numbered VLAN interface found)


SW2(config)#do sh vtp statu
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 1005
Number of existing VLANs        : 17
VTP Operating Mode              : Client
VTP Domain Name                 : CISCO
VTP Pruning Mode                : Enabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0x09 0xF0 0xD7 0x82 0xB7 0x08 0x82 0xAA 
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Mat Wood
sumber
8

Pembaruan untuk VTP hanya dikirim ketika ada peningkatan ke nomor revisi VTP. Satu-satunya cara untuk 'memaksa' pembaruan adalah dengan membuat Vlan yang salah dan kemudian menghapusnya. Ini akan mencapai 'pembaruan kekuatan' dan mengirimkan perubahan ke seluruh klien Anda.

Mark Wei
sumber
7
Memodifikasi nama VLAN biasanya kurang mengganggu (karena mengotak-atik VLAN baru juga membuat instance STP baru dan mungkin menyebabkan pemuatan yang tidak perlu dalam domain yang Anda alihkan).
noaru
5

Cara alternatif untuk memaksa pembaruan adalah mengubah sakelar yang membutuhkan pembaruan ke mode Transparan yang mengatur ulang penghitung ke Nol dan kemudian mengembalikannya ke mode klien atau mode server. Ini akan memaksa saklar untuk beralih dari revisi 0 ke apa pun revisi tertinggi saat ini dan database akan ditimpa.

Semoga ini membantu.

Jeff Vincent
sumber
@ Jeff Vincent Setelah memastikan server VTP saya memiliki angka revisi tertinggi, dan bahwa semua perangkat memiliki kata sandi, nama domain, dan versi VTP yang sama, saya masih mengalami kesulitan menyinkronkan data VLAN di semua perangkat jaringan saya. Menempatkan server VTP ke dalam mode transparan dan kembali melakukan trik! Ada 1 atau 2 menit berbalik di mana jendela dempul saya membeku dan saya dikeluarkan dari koneksi jarak jauh saya. Saya menduga jumlah perubahan yang diperlukan untuk mendorong bandwidth atau kekuatan pemrosesan, tetapi semuanya aktif dan berjalan sekarang! Terima kasih banyak atas bantuannya !!!
John Molle
1

Ubah domain klien dan ganti kembali ke domain yang sama ini akan mengatur ulang penghitung VTP dan sekarang klien akan mendapatkan VLANS dari server VLAN

Ynk 1993
sumber
Umumnya jawaban lebih dari satu kalimat. Anda dapat memecah jawaban Anda ke langkah-langkah, menunjukkan apakah sakelar harus terhubung atau tidak karena domain VTP diubah, misalnya.
generalnetworkerror
@generalnetworkerror, sementara memang benar bahwa jawaban satu kalimat tidak disukai; kebetulan solusi ini memiliki detail yang cukup dalam satu kalimat. Itu dapat diterima
Mike Pennington
@MikePennington, jawabannya memiliki detail yang cukup untuk insinyur jaringan yang berpengetahuan, tetapi kurang memiliki kualitas SE: meta.stackexchange.com/questions/7656/…
generalnetworkerror
3
@generalnetworkerror, Anda tampaknya membingungkan definisi "baik" dan "dapat diterima". Silakan ajukan pertanyaan dalam meta untuk debat lebih lanjut.
Mike Pennington
1

Sementara kebanyakan orang mendapatkan konfigurasi vtp, mereka terkadang lupa untuk trunk antarmuka. Ketika semua hal vtp Anda terlihat benar (tapi konfigurasi tidak menambah / memperbarui) maka itu mungkin masalah trunking pada int itu sendiri - coba switchport trunk encaps dot1q / isl kemudian switchport mode trunk - harus melakukan trik - kerry_13 sudah tepat, jawaban itu harus di atas untuk semua kali saya telah melihat orang baru melakukannya.

Jeff Baker
sumber
0

Iklan vtp dikirim hanya jika ada perubahan pada nomor revisi. Bagaimana kita dapat mengubah nomor revisi? Cukup mudah .. buat dan hapus dummy vlan. Kami tidak dapat memaksa klien untuk menarik pembaruan dari server.

NAVEEN GEORGE
sumber
1
Ini hampir merupakan duplikat dari jawaban Mark Wei dan tidak menambahkan apa pun.
YPelajari
0

Saya pikir Anda harus memeriksa apakah Anda mengkonfigurasi port switch klien dengan trunk mode atau tidak, itu memperbarui secara otomatis, tepat setelah Anda memasukkan nama domain dan kata sandi yang tepat.

kerry_13
sumber