DTP Dynamic Trunking Protocol To Trunk or not to Trunk (access mode), that is the question.
DTP Dynamic Trunking Protocol Voir le document sur DTP dans les documentations supplémentaires. Les slides qui suivent donnent les bases de DTP et concernent principalement les séries Catalyst 2950 et 3550. Il peut y avoir de petites différences sur un switch 2900XL.
DTP Dynamic Trunking Protocol Les interfaces trunk Ethernet supportent beaucoup de modes différents : Access Dynamic desirable (mode par défaut pour Catalyst 2950 et 3550) Dynamic auto Trunk Non-negotiate dotq-tunnel (pas possible pour le Catalyst 2950.) En utilisant ces différents modes, une interface peut être configurée pour faire du trunking ou pas, ou elle peut être capable de négocier un trunk avec l interface voisine. Pour automatiquement négocier un trunk, les interfaces doivent être dans le même domaine VTP. La négotiation de trunk est contrôlée par le protocole Dynamic Trunking Protocol (DTP), qui est un protocole Point-to-Point propriétaire Cisco. Ces différents modes sont configurés en utilisant la commande d interface switchport mode.
DTP Dynamic Trunking Protocol Nous avons déjà vu les deux options non-dynamiques : Switch(config-if)switchport mode access Switch(config-if)switchport mode trunk Ces options mettent l interface en mode non-trunking (access) ou en mode trunking (trunk)
DTP Dynamic Trunking Protocol Tous ces modes DTP et leurs différentes combinaisons peuvent prêter à confusion. Examinons quelques combinaisons de base pour y voir plus clair.
DTP Par défaut, les interfaces Ethernet de la plupart des switches Cisco sont en mode dynamic desirable. (Catalyst 2950 et 3550) Le mode Desirable créera un lien trunk si l interface voisine est en mode desirable, trunk, ou auto. Comme par défaut les deux interfaces sont en mode desirable, cela signifie qu un lien entre deux switches Cisco deviendra automatiquement un lien trunk, sauf autre configuration.
Creating VLANs Défaut: dynamic desirable Ce lien deviendra un lien trunk sauf si un des ports est configuré comme lien access avec la commande switchport mode access Par défaut, tous les ports sont configurés en switchport mode dynamic desirable, ce qui signifie que si le port est connecté à un autre switch avec un port configuré avec le même mode par défaut, (desirable ou auto), ce lien deviendra un lien trunk.
DTP Default 2950/3550 La figure 1 montre les différents modes DTP et le résultat des différentes combinaisons. Il est important de sélectionner la bonne combinaison pour les deux extrémités du lien, puisque certaines combinaisons ne peuvent pas être employées puisqu elles donnent des résultats inattendus. Une combinaison qui conduit au blocage du trafic est une interface en mode access et la voisine en mode trunk.
DTP Note: cette table se base sur le fait que DTP est activé des 2 côtés. show dtp interface pour déterminer la configuration
DTP Dorénavant, pour vous simplifier la vie, utilisez une de ces deux commandes: Switch(config-if)#switchport mode access ou Switch(config-if)#switchport mode trunk
Assigner un port acces à un VLAN Switch(config)#interface range fa 0/11-15 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 10 Switch(config)#interface range fa 0/16-17 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 20 Ces deux commandes doivent être utilisées pour les ports access : switchport mode access switchport access vlan n
Pourquoi utiliser la commande switchport mode access? Switch(config)#interface range fa 0/11-15 Switch(config-if-range)#switchport access vlan 10 Switch(config-if-range)#end Switch#show interface fa 0/11 switchport Name: Fa0/11 Switchport: Enabled Administrative Mode: dynamic desirable Operational Mode: down Administrative Trunking Encapsulation: dot1q Negotiation of Trunking: On Access Mode VLAN: 10 (Accounting) Trunking Native Mode VLAN: 1 (default) Voice VLAN: none Sans la commande la commande switchport mode access, cette interface va essayer de négocier un trunk.
Pourquoi utiliser la commande switchport mode access? Switch(config)#interface range fa 0/11-15 Switch(config-if-range)#switchport mode access Switch#show interface fa 0/11 switchport Name: Fa0/11 Switchport: Enabled Administrative Mode: static access Operational Mode: down Administrative Trunking Encapsulation: dot1q Negotiation of Trunking: Off Access Mode VLAN: 10 (Accounting) Maintenant, configurez la série d interfaces en mode access. Vous constaterez que la négociation de trunk a été arrêtée et que ces ports seront donc des ports access (non trunk).