VLAN Trunk Protocol(VTP)について

Similar documents
VTP の設定

X.25 PVC 設定

設定例: 基本 ISDN 設定

77-j.pdf

VLAN の設定

マルチポイント GRE を介したレイヤ 2(L2omGRE)

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

Cisco CSS HTTP キープアライブと ColdFusion サーバの連携

PfRv2 での Learn-List と PfR-Map の設定

CSS のスパニングツリー ブリッジの設定

Windows GPO のスクリプトと Cisco NAC 相互運用性

セキュリティ機能の概要

セキュリティ機能の概要

Identity Services Engine ゲスト ポータルのローカル Web 認証の設定例

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

FUI 機能付きの OCS サーバ URL リダイレクトの設定例

VPN 接続の設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

2 台の N-PE 上でのアクセス リングの終端

VNX ファイル ストレージの管理

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

Q-in-Q VLAN トンネルの設定

TFTP serverの実装

概要

シスコ以外の SIP 電話機の設定

Cisco CallManager および Cisco Unity でのパスワード変更の設定例

Cisco Unified IP Phone のモデル情報、 ステータス、および統計の表示

9.pdf

CRA 2.2(1)の ICD の設定方法

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

MeetingPlace の保留音と「Welcome to MeetingPlace」プロンプトと呼び出し音の変更

ip nat outside source list コマンドを使用した設定例

Cisco IP Phone Agent ユーザ ガイド

改訂日 : 2009 年 3 月 OL Cisco Phone Control and Presence プラグインのインストール プラグインが自動的にインストールされない場合は ここに示すでプラグインを直接インストールします Cisco Phone Control and P

Cisco CallManager で SQL クエリーを使用したコール詳細レコードの検索

音声認識サーバのインストールと設定

VRF のデバイスへの設定 Telnet/SSH アクセス

適応型セキュリティ アプライ アンスの設定

オペレーティング システムでの traceroute コマンドの使用

自動代替ルーティング設定

コンバージドファブリック仕様一覧

新しいモビリティの設定

SAC (Jap).indd

自律アクセス ポイントでの Cisco IOS のアップグレード

TeamViewer 9マニュアル – Wake-on-LAN

適応型セキュリティ アプライ アンスの設定

TeamViewer マニュアル – Wake-on-LAN

Avaya Communication Server と MeetingPlace サーバ間の MeetingPlace サーバ IP トランク グループの設定例

スイッチ ファブリック

ACI のファースト LACP タイマーを設定して下さい

EtherChannel の設定

Cisco Unified IP Phone とネットワーク

ExamPassDump IT 인증시험최고적중율을자랑하는최신버전덤프

ローカル認証の設定例を含む WLC 5760/3850 Custom WebAuth

conf_example_260V2_inet_snat.pdf

使用する前に

SNMP トラップの処理

一般的に使用される IP ACL の設定

FQDN を使用した ACL の設定

実習 :VLAN 間ルーティングのトラブルシューティング トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 8 ページ

VPN の IP アドレス

Kerberos の設定

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降)

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

MPLS での traceroute コマンド

Windows Server 2008 R2 Hyper-V ネットワーク設定ガイド

ミーティングへの参加

マルチ VRFCE PE-CE リンクのプロビジョ ニング

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

Untitled

起動する 起動方法は ご使用の OS により異なります 同一ネットワーク内で 本ソフトを複数台のパソコンから起動すると 本ソフト対応の LAN DISK にアクセスが集中し エラーとなる場合があります [ スタート ] メニュー [( すべての ) プログラム ] [I-O DATA] [LAN D

ソフトウェアの説明

プラン作成ガイド ~ 仮想環境をエージェントレスで バックアップするプランの作成 ~ 年 8 月

ミーティング記録の管理

UCS ミニの概要

Oracle DatabaseとIPv6 Statement of Direction

MIB サポートの設定

Aspire UX 連携設定マニュアル MEDIAPOINT HD(TC-2500/TC-2500A) NEC エンジニアリング 2016 年 6 月 本資料は初期設定のマニュアルです 機器の操作方法については取扱説明書をご参照ください

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

Polycom RealConnect for Microsoft Office 365

<4D F736F F D208BB388E78CA48B B838B F ED2837D836A B F53372E312E32816A5F E646F6378>

ロガーおよび HDS ログ保持およびパージ設定の識別および変更

Phaser 6250 カラーレーザープリンタ リファレンスガイド

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト

IPsec徹底入門

設定 XMPP 復元力

Dell SupportAssist Agent 導入ガイド

メールデータ移行手順

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

スケジューリングおよび通知フォーム のカスタマイズ

情報通信の基礎

Cisco TelePresence Management Suite Extension for Microsoft Exchange ソフトウェア バージョン 5.6 ユーザ ガイド

データのセキュリティ 10 年間に及ぶ実環境のフィールド テストと改良の結果 n の暗号化手法は成熟期に達し 信頼性が非常に高まりました 最新の暗号方式 (WPA2) では AES(Advanced Encryption Scheme) コード化が使用されています AES については世界

ログインおよび設定

ファイル メニューのコマンド

UCCX 11.6 の Gmail の SocialMiner の統合

連絡先の管理

Transcription:

VLAN Trunk Protocol(VTP) について 目次 概要前提条件要件使用するコンポーネント表記法 VTP について VTP メッセージの詳細その他の VTP オプション VTP モード VTP V2 VTP パスワード VTP プルーニングネットワークでの VTP の使用 VTP の設定 VTP のトラブルシューティング結論関連情報 概要 VLAN Trunk Protocol(VTP) を使用すると スイッチドネットワークでの管理作業が軽減されます ある VTP サーバ上で新規 VLAN を設定すると その VLAN がそのドメイン内のすべてのスイッチに伝搬されます これにより 同一の VLAN を複数の箇所で設定する必要が減少します VTP はシスコ独自のプロトコルで ほとんどの Cisco Catalyst シリーズ製品で使用できます 注 : このドキュメントでは VTP バージョン 3 については説明していません VTP バージョン 3 は VTP バージョン 1(V1) および 2(V2) とは異なり Catalyst OS(CatOS)8.1(1) 以降でだけ使用可能です VTP バージョン 3 には VTP V1 および V2 からの変更点が多く含まれています VTP バージョン 3 とバージョン 3 より前のバージョンの違いをよく理解した上で ネットワーク構成を変更してください 詳細については VLAN Trunking Protocol(VTP) の次のいずれかのセクションを参照してください VTP バージョン 3 の概要 VLAN 対話 前提条件 要件

このドキュメントに関する固有の要件はありません 使用するコンポーネント このドキュメントは 特定のソフトウェアやハードウェアのバージョンに限定されるものではありません 表記法 ドキュメント表記の詳細は シスコテクニカルティップスの表記法 を参照してください VTP について 注 : このドキュメントでは VTP バージョン 3 については説明していません VTP バージョン 3 は VTP V1 および V2 とは異なり CatOS 8.1(1) 以降でだけ使用可能です 詳細については VLAN Trunking Protocol(VTP) の次のいずれかのセクションを参照してください VTP バージョン 3 の概要 VLAN 対話 VTP メッセージの詳細 VTP パケットは Inter-Switch Link(ISL; スイッチ間リンク ) フレームまたは IEEE 802.1Q(dot1q) フレームのいずれかで送信されます これらのパケットは Subnetwork Access Protocol(SNAP; サブネットワークアクセスプロトコル ) の Logical Link Control(LLC; 論理リンク制御副層 ) コード (AAAA) と (SNAP ヘッダー内の )2003 というタイプとともに 送信先 MAC アドレス 01-00-0C-CC-CC-CC に送信されます 次に ISL フレームにカプセル化された VTP パケットのフォーマットを示します もちろん VTP パケットは 802.1Q フレームに収めることもできます この場合 ISL ヘッダーと Cyclic Redundancy Check(CRC) は dot1q タギングに置き替えられます 次に VTP パケットの詳細について検討します VTP ヘッダーのフォーマットは VTP メッセージのタイプに応じてさまざまです しかし VTP パケットのヘッダーには必ず次のフィールドが含まれます VTP プロトコルバージョン : 1 2 または 3 VTP メッセージタイプ : 要約アドバタイズメントサブセットアドバタイズメントアドバタイズメント要求 VTP 加入メッセージ 管理ドメイン長 管理ドメイン名 設定リビジョン番号

設定リビジョン番号は VTP パケットのリビジョンレベルを示す 32 ビットの数字です 各 VTP デバイスは 割り当てられた VTP 設定リビジョン番号を追跡します ほとんどの VTP パケットには 送信元の VTP 設定リビジョン番号が含まれています この情報は 受信した情報が現在のバージョンより新しいかどうかを判別するために使用されます VTP デバイスで VLAN を変更するたびに 設定リビジョンが 1 増えます スイッチの設定リビジョンをリセットするには VTP ドメイン名をいったん変更してから その名前をもう一度元の名前に戻します 要約アドバタイズメント Catalyst スイッチは デフォルトでは 要約アドバタイズメントを 5 分ごとに発行します 要約アドバタイズメントは 隣接 Catalyst に現在の VTP ドメイン名と設定リビジョン番号を通知します サマリーアドバタイズメントのパケットを受信したスイッチは VTP ドメイン名を自分の VTP ドメイン名と比較します ドメイン名が異なる場合は スイッチはパケットを無視します 名前が同じ場合 スイッチは設定リビジョン番号を自分のリビジョン番号と比較します 自分のリビジョン番号が同じかそれより大きい場合 パケットは無視されます リビジョン番号が小さい場合 アドバタイズメント要求が送信されます 次のリストに 要約アドバタイズメントパケットのフィールドの意味が明示されています Followers フィールドは このパケットの後にサブセットアドバタイズメントパケットが続くことを示します Updater Identity は 設定リビジョンを最後に増加させたスイッチの IP アドレスです

Update Timestamp は 設定リビジョンが最後に増分された日付と時刻です Message Digest 5(MD5) が VTP アップデートの検証を認証するように設定および使用されている場合 MD5 は VTP パスワードを搬送します サブセットアドバタイズメント Catalyst で VLAN の追加 削除または変更を実行すると 変更が実行された Catalyst サーバが設定リビジョンを上げ 要約アドバタイズメントを発行します サマリーアドバタイズメントの後に 1 つ以上のサブセットアドバタイズメントが発行されます サブセットアドバタイズメントには VLAN 情報のリストが含まれています 複数の VLAN があるときは これらすべての VLAN のアドバタイジングを行うために 複数のサブセットアドバタイズメントが必要な場合があります 次のフォーマット例では 各 VLAN 情報フィールドにそれぞれ異なる VLAN の情報が含まれています ISL VLAN ID の値が低い順に並べられます

このパケットのフィールドのほとんどは 容易に理解できます 次に 2 つの分類を示します Code: サブセットアドバタイズメントの場合 このフォーマットは 0x02 です Sequence number: サマリーアドバタイズメントの後に続くパケットストリーム内のパケットシーケンスです シーケンス番号は 1 から始まります アドバタイズメント要求 スイッチで VTP アドバタイズメント要求が必要とされるのは 次のような状況です スイッチがリセットされたとき VTP ドメイン名が変更されたとき スイッチが 自分の設定リビジョン番号より大きいリビジョン番号を持つ VTP サマリーアドバタイズメントを受信したとき アドバタイズメント要求を受信すると VTP デバイスがサマリーアドバタイズメントを送信します サマリーアドバタイズメントの後に 1 つ以上のサブセットアドバタイズメントが発行されます 次に例を示します Code: アドバタイズメント要求の場合 このフォーマットは 0x03 です Start Value: 複数のサブセットアドバタイズメントが存在する場合に使用されます 最初の (n) サブセットアドバタイズメントを受信し 次のサブセットアドバタイズメント (n+1) を受信しなかった場合 Catalyst は (n+1) 番目のアドバタイズメントだけを要求します

その他の VTP オプション VTP モード スイッチを VTP の次のいずれかのモードで動作するように設定できます サーバ :VTP サーバモードでは VLAN の作成 変更 および削除を行うことができます また VTP ドメイン全体に対して他の設定パラメータ (VTP バージョン VTP プルーニングなど ) を指定できます VTP サーバは 同じ VTP ドメイン内の他のスイッチに VLAN コンフィギュレーションをアドバタイズし トランクリンク経由で受信したアドバタイズメントに基づいて自身の VLAN コンフィギュレーションを他のスイッチと同期化します VTP サーバがデフォルトのモードです クライアント :VTP クライアントは VTP サーバと同様に動作しますが VTP クライアントで VLAN の作成 変更 または削除を行うことはできません トランスペアレント :VTP トランスペアレントスイッチは VTP に参加しません VTP トランスペアレントのスイッチでは VLAN 設定のアドバタイズは行われず 受信したアドバタイズ基づく VLAN 設定の同期化も行われませんが VTP バージョン 2 の場合はトランクポートから受信された VTP アドバタイズの転送は行われます オフ (CatOS スイッチの場合のみ設定可能 ): 上記の 3 つのモードでは スイッチが管理ドメインステートに入るとすぐに VTP アドバタイズの受信と送信が行われます VTP オフモードでは VTP トランスペアレントモードとスイッチの動作は同じですが VTP アドバタイズの転送は行われません VTP V2 VTP V2 と VTP V1 の間に大きな違いはありません 主な相違は VTP V2 ではトークンリング VLAN がサポートされている点です トークンリング VLAN を使用する場合は VTP V2 を有効にする必要があります その他の場合は VTP V2 を使用する必要はありません VTP バージョンを 1 から 2 に変更しても スイッチはリロードされません VTP パスワード VTP のパスワードを設定する場合は VTP ドメイン内のすべてのスイッチでパスワードを設定する必要があります また すべてのスイッチで同じパスワードを設定する必要があります 設定した VTP パスワードは アルゴリズムにより すべての要約アドバタイズメント VTP パケットで搬送される 16 バイトワード (MD5 値 ) に変換されます VTP プルーニング VTP は VTP ドメイン内のすべてのスイッチがすべての VLAN を認識することを保証します しかし VTP は不要なトラフィックを作成する可能性があります VLAN 内のすべての未知のユニキャストとブロードキャストは VLAN 全体にフラッディングされます その VLAN に接続しているユーザがほとんどいない場合でも ネットワーク内のすべてのスイッチがすべてのブロードキャストを受信します VTP プルーニングは このような不要なトラフィックを削除 ( プルーニング ) するために使用する機能です プルーニングを使用しないスイッチドネットワークでのトラフィックのブロードキャスト

この図は VTP プルーニングを無効にした場合のスイッチドネットワークを示しています スイッチ A のポート 1 およびスイッチ D のポート 2 は Red という VLAN に割り当てられています スイッチ A に接続されたホストからブロードキャストが送信された場合 スイッチ A は このブロードキャストをフラッディングします Red VLAN にポートを持たないスイッチ C E F も含めて ネットワーク内のすべてのスイッチがこのブロードキャストを受信します プルーニングを使用したスイッチドネットワークでのトラフィックのブロードキャスト この図は VTP プルーニングを有効にした場合の同じスイッチドネットワークを示しています スイッチ A からのブロードキャストトラフィックは スイッチ C E F には転送されません 図に示されているリンクポート ( スイッチ B のポート 5 およびスイッチ D のポート 4) で Red VLAN のトラフィックがプルーニングされるからです VTP プルーニングが VTP サーバで有効になっている場合は 管理ドメイン全体で有効になります VLAN をプルーニング適格または不適格として設定する場合 影響を受けるのは そのトランク上の VLAN のプルーニングだけです (VTP ドメイン内のすべてのスイッチに影響するわけではありません ) VTP プルーニングは イネーブルにしてから数秒後に有効になります VTP プルーニング不適格の VLAN からのトラフィックは プルーニングの対象になりません VLAN

1 および VLAN 1002 ~ 1005 は常にプルーニング不適格です これらの VLAN からのトラフィックはプルーニングできません 拡張範囲 VLAN(1005 を超える VLAN ID) もプルーニング不適格です ネットワークでの VTP の使用 デフォルトでは すべてのスイッチが VTP サーバに設定されます この設定は VLAN 情報のサイズが小さく どのスイッチでも (NVRAM に ) 簡単に情報を保存できるような小規模ネットワークに適しています 大規模ネットワークでは すべてのスイッチでその NVRAM 記憶域が重複していて 必要 NVRAM 記憶域が無駄になっている場合 ネットワーク管理者が判定コールを実行する必要があります この場合 ネットワーク管理者はいくつかの設備が整ったスイッチを選択して それらのスイッチを VTP サーバとして維持する必要があります VTP に参加しているその他のスイッチは すべてクライアントに変更できます ネットワークの要求に応じた段階の冗長性が提供されるように VTP サーバの数を選択する必要があります 注 : あるスイッチが VTP ドメイン名のない VTP サーバに設定されている場合 そのスイッチでは VLAN を設定できません 注 : これは CatOS にのみ適用されます IOS で動作するスイッチ上の VTP ドメイン名を持たない VLAN を設定できます 新しい Catalyst を 2 つの VTP ドメインの境界に追加した場合 新しい Catalyst では その Catalyst に要約アドバタイズメントを送信した最初のスイッチのドメイン名が保持されます このスイッチを別の VTP ドメインに割り当てるには 別の VTP ドメイン名を手動で設定する必要があります Dynamic Trunking Protocol(DTP; ダイナミックトランキングプロトコル ) は DTP パケットで VTP ドメイン名を送信します したがって 異なる VTP ドメインに属するリンクの終端が 2 つ存在する場合 DTP を使用してもトランクは確立されません このような特殊なケースでは 両側でトランクモードを on または nonegotiate に設定して DTP ネゴシエーションのアグリーメントなしで トランクが確立されるようにする必要があります ドメイン内に 1 台しかない VTP サーバに障害が発生したときの運用再開方法としては そのドメイン内のいずれかの VTP クライアントを VTP サーバに変更する方法が 最も簡単で最適です サーバに障害が発生しても 他のクライアントの設定リビジョンは変わらないため VTP はドメイン内で適切に動作します VTP の設定 VTP の設定については VLAN トランクプロトコル (VTP) の設定 を参照してください VTP のトラブルシューティング VTP のトラブルシューティングの詳細については VLAN トランクプロトコル (VTP) のトラブルシューティング を参照してください 結論 VTP の使用には 欠点がいくつかあります VTP の管理のしやすさと 大規模 STP ドメイン固有のリスク 潜在的な不安定さ および STP に関連するリスクとのバランスを取る必要がありま

す 最大のリスクは キャンパス全体に及ぶ STP ループです VTP を使用する場合 次の 2 点に十分に注意を払う必要があります ネットワーク全体のダウンを回避するため ネットワークに新しいスイッチを挿入する際には 設定リビジョンと設定リビジョンのリセット方法を忘れないようにしてください ネットワーク全体に広がる VLAN は ( できる限り ) 避けてください 関連情報 LAN 製品に関するサポートページ LAN スイッチングに関するサポートページ テクニカルサポートとドキュメント - Cisco Systems