尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

GVRP 实验1: GVRP 基本配置

GVRP 实验1: GVRP 基本配置 GVRP GARP VLAN Registration Protocol中文名为 GARP VLAN 注册协议是GARP Generic Atrribute Registration Protocol , 通用属性注册协议的一种应用用于注册和注销VLAN 属性。使得交换机之间能够相互交换 VLAN 配置信息动态创建和管理 VLAN。用户只需要对少数交换机进行 VLAN 配置即可动态地传播 VLAN 信息。手工配置的 VLAN 称为静态VLAN通过 GVRP 协议创建的 VLAN 称为动态 VLAN 。GVRP 有 3 种注册模式不同模式对静态 VLAN 和动态 VLAN 的处理方式也不同。normal:fixed:forbidden:normal:允许在该接口静态本交换机创建的VLAN和动态其他交换机创建的VLAN动态注册到本交换机的VLAN创建、注册、注销VLAN。即可以传送本交换机创建的VLAN,可以把本交换机的VLAN传输到其他配有normal类型的trunk端口可以接受对端交换机创建的VLAN动态注册。注意GVRP会自动裁剪不需要传输的VLAN但只要需要传输仍可以传输。fixed:允许手工静态创建和注册VLAN静止动态注册、声明和注销VLAN。即可以传送本交换机创建的VLAN静态可以把本交换机的VLAN通过fixed注册类型trunk端口传到对端配有normal类型的trunk端口不接受与本交换机fixed类型的trunk端口的对端交换机创建的VLAN的注册。可传递出去但不接受动态注册、注销VLAN信息。forbidden:注销除VLAN1以外的所有VLAN并且禁止该接口上创建、声明、注册其他任何VLAN。即此类型trunk 接口不传递、接受除VLAN1外的任何其他VLAN信息。注GVRP与VTP不同之处GVRP每个交换机都可以创建VLAN,vtp只有服务器端可以创建VLAN。补充当华为交换机TRUNK口加了FIXED之后则其它交换可收到本交换加的VLAN而本交换收不到其它的所建VLAN是一种智能多创建模式GVRP交换机之间的链路为 Trunk将 4 台交换机之间所有互连的接口配置为 Trunk并允许所有 VLAN 通过。SW1:sy sys SW1 int g0/0/1 port link-type trunk port trunk allow-pass vlan all qSW2:sy sys SW2 int g0/0/1 port link-type trunk port trunk allow-pass vlan all int g0/0/2 port link-type trunk port trunk allow-pass vlan all qSW3:sy sys SW3 int g0/0/1 port link-type trunk port trunk allow-pass vlan all int g0/0/2 port link-type trunk port trunk allow-pass vlan all qSW4:sy sys SW4 int g0/0/1 port link-type trunk port trunk allow-pass vlan all q配置 GVRP 单向注册在公司的二层网络中有 IT 和 HR 两个不同的部门需要将它他划分到不同的 VLAN中去。如果按照常规配置方法要手工在所有交换机上都创建相应的 VLAN后续如果要有新的部门需要新增 VLAN或者二层网络整改都要随之修改 VLAN 配置配置量非常大且易出错现网络管理员采用 GVRP 来完成 VLAN 配置。在SW1 上创建 VLAN 10 ,20 将连接 PC 接口改为 access 划入到相应的 VLAN中。在全局模式下开启GVRP 功能并在交换机两两互连的接口下开启GVRP。默认为 normal 模式SW1:vlan batch 10 20 int e0/0/1 port link-type access port default vlan 10 int e0/0/2 port link-type access port default vlan 20 q gvrp int g0/0/1 gvrp qSW2:gvrp int g0/0/1 gvrp int g0/0/2 gvrp qSW3:gvrp int g0/0/1 gvrp int g0/0/2 gvrp qSW4:gvrp int g0/0/1 gvrp q配置完成后在SW2 SW3 SW4 上查看 VLAN 信息可以看 SW2 、SW3、 SW4 都动态获得了 VLAN 10 和 VLAN 20 但在 SW2 上只有 g0/0/2加入了这两个 VLAN同样 SW3、 SW4 只有 g0/0/1 加入了这两个 VLAN这是因为此时在 SW2、 SW3 、SW4上只有左侧的端口收到了 GVRP 的注册消息此时只完成了单向注册。VLAN 10 内的两个 PC 测试连通性PC 1 ping PC3发现无法通信再次验证了此时只完成了单向注册。配置 GVRP 双向注册现需要在 SW4上也手工创建 VLAN 10 和 VLAN 20 并把相应的接口划到 VLAN 中SW4vlan batch 10 20int e0/0/1port link-type accessport default vlan 10int e0/0/2port link-type accessport default vlan 20q在SW2 上查看 VLAN 信息可以看到 SW2 的右侧也加入了 VLAN 10 和VLAN 20 ,因为从右侧也收到了 SW4 的GVRP 注册消息此时完成了双向注册。PC1 与 PC3 可以相互通信PCping 192.168.1.3如果现在公司网络整改需要添加新的汇聚交换机或者替换新款设备或者增删 VLAN 配置都可以通过 GVRP动态实现自动配置不再需要手工配置。配置 GVRP 的 Fixed 模式将 SW3 的 g0/0/1 接口下的 GVRP 注册模式修改为 Fixed 模式SW3int g0/0/1gvrp registration fixedq在SW3上查看GVRP信息display gvrp statistics查看 SW3 的 VLAN 信息发现 g0/0/1 接口已经无法动态学习到 VLAN 信息这是由于 Fixed 模式下不允许动态 VLAN 在接口上注册相应部门内跨交换机的两台 PC 就无法通信。这时的解决办法有两种一种是在SW3 上手工创建 VLAN 10 和 VLAN 20 另一种是恢复 g0/0/1 接口下的 GVRP 注册模式为 normal 模式。配置 GVRP 的 Forbidden 模式在SW2 的 g0/0/1 接口下将 GVRP 的注册模式修改为 Forbidden 模式SW2int g0/0/1gvrp registration forbiddenq配置完成后在SW2 上查看 VLAN 信息可以看到此时 VLAN 10 和 VLAN 20 中都没有g0/0/1 接口加入在SW2 上手工创建 VLAN 10 和 VLAN 20 再查看 VLAN 信息SW2vlan batch 10 20结果还是一样接口 g0/0/1 仍然没有加入到 VLAN 10 和 VLAN 20 中这是因为 g0/0/1 接口下的注册模式配置为 Forbidden模式后将只允许 VLAN 1 通过。
返回列表