15.3-GVRP注意事项

数通

1.注册模式——Normal

15.3-GVRP注意事项-下一朵云
图1 Normal模式

交换机的端口默认为Normal模式,允许静态和动态VLAN注册,同时会发送静态VLAN和动态VLAN的声明消息。

抓包:目的MAC地址为01-80-c2开头的组播MAC,IEEE 802.3协议。

2.注册模式——Fixed

15.3-GVRP注意事项-下一朵云
图2 Fixed模式

SWA的G0/0/1口为Fixed模式,不允许动态VLAN在其端口上注册或注销,且只发送静态VLAN的声明消息。

3.注册模式——Forbidden

15.3-GVRP注意事项-下一朵云
图3 Forbidden模式

SWA的G0/0/1口为Forbidden模式,不允许动态VLAN在其端口上进行注册,同时删除端口上除VLAN1以外的所有VLAN,且不发送任何VLAN的声明消息。

4.修改注册模式

[SW]int g0/0/1
[SW-GigabitEthernet0/0/1]gvrp registration ?
  fixed      Registration type fixed
  forbidden  Registration type forbidden
  normal     Registration type normal

5.GVRP的作用

15.3-GVRP注意事项-下一朵云
图4 GVRP作用

对于用户不太了解中间网络的拓扑结构。且要求短时间内部署相关的VLAN通信,可以使用GVRP功能,将VLAN信息注册到中间的汇聚交换机上。GVRP主要是减少中间交换机的VLAN配置(但中间交换机需提前开启GVRP功能并配置好)。

6.补充说明

(1)GVRP同步VLAN信息必须靠Trunk接口同步。

(2)同步的只是VLAN配置,终端接口的VLAN归属不被同步。
作用:简化VLAN配置,保持VLAN一致性

(3)不管VLAN的注册还是注销都是单向的

(4)交换机和交换机之间的链路必须提前配置Trunk,且必须允许相应的VLAN通过(allow-pass vlan all),否则GVRP不注册该VLAN,也不同步该VLAN。

(5)虽然Trunk接口下配置allow-pass vlan all,且通过GVRP学习到了动态VLAN,但是未收到GVRP报文的接口依旧不允许该VLAN通过,即单向注册

(6)接入交换机连接终端主机的Access接口不允许直接划入动态VLAN里边,必须手动创建该VLAN,手动创建该VLAN后,动态VLAN会自动变成静态VLAN。

版权声明:本文为下一朵云发布文章,转载请附上原文出处链接和本声明。
本文链接:https://www.orcy.net.cn/2690.html

​ 广告:HCIE-Security认证课程辅导资料(付费)

暂无评论

发表评论

电子邮件地址不会被公开。 必填项已用*标注