VLAN和VTP的三种操作模式的区别

VLAN:
1.创建VLAN可以不受物理位置限制而根据用户需求进行网络分段,是对连接到第二层交换机端口的网络用户的逻辑分段,这样可以方便的按部门来分割网段,实现按权限访问,提高了安全性。
2.基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。传统的共享介质的以太网和交换式的以太网中,对广播风暴的控制和网络安全只能在第三层的路由器上实现,而VLAN技术的出现可以在第二层上实现对广播域的划分。
3.划分VLAN后,由于广播域的缩小,网络中广播包消耗带宽所占的比例大大降低,网络的性能得到显著的提高。网络管理员能通过控制交换机的每一个端口来控制网络用户对网络资源的访问,同时VLAN和第三层第四层的交换结合使用能够为网络提供较好的安全措施。

VLAN的划分方式:按端口划分VLAN、按MAC地址划分VLAN、基于网络层划分VLAN、基于IP广播组划分、基于规则的VLAN。

VTP的三种操作模式的区别:
VTP有三种操作模式——服务器模式、客户机模式和透明模式。
默认时CISCO交换机不传播VLAN信息,必须配置VTP域。VTP用来跨中继链路传播VLAN信息。为了在交换机间共享VLAN信息,必须使所有交换机具有相同VTP域名,其中至少一台必须被设置为VTP服务器,其他交换机应当设置为VTP客户机。

在VTP的三种操作模式中,服务器模式是默认的。
服务器模式维护该VTP域中所有VLAN信息列表,可以增加、删除或修改VLAN。当一台未经配置的思科交换机第一次上电开机的时候,它的默认模式是服务 器模式。我们必须把它改成客户机或者透明模式。 VTP服务器周期性地广播VTP域名、VLAN配置,提供现行的配置修改号。这个修改号是VTP 域的一部分,它确保VTP 域内的所有交换机有现行的、正确的VLAN 配置信息。当VLAN在VTP服务器上被创建的时候,和其他VLAN配置信息一起存储在服务器的NVRAM。当交换机重启的时候,配置信息还是被保留。
客户机模式也维护该VTP域中所有VLAN信息列表,但不能增加、删除或修改VLAN,任何变化的信息必须从VTP Server发布的通告报文中接收。当客户交换机加入一个新的VLAN,VLAN必须被添加到VTP 服务器上面去。这样新的VLAN 才能传递到所有的客户交换机。当新的VLAN 增加后,客户交换机上的端口会关联到新的VLAN。客户交换机在NVRAM存储VLAN配置。然而,不像VTP服务器,当客户交换机重启的时候,所有的 VLAN 配置信息丢失了。交换机启动完成后,需要发送一条VTP 请求消息给VTP服务器,来获取现行的VLAN 配置。
透明模式不参与VTP工作,它虽然忽略所有接收到的VTP信息,但能够将接收到的VTP报文转发出去。它只拥有本设备上的VLAN信息。 VTP透明交换机和VTP客户交换机不同,VLAN可以在这些交换机上手工配置。如果配置为VTP 域的一部分,他们可以从VTP 服务器接收VLAN 配置信息。然而,他们不会通知VTP 域本地配置的VLAN。配置成透明模式的交换机还是会收到VTP 配置帧并传递这些帧到所有的骨干端口。这允许VTP 客户交换机可以连接到一个VTP 透明交换机。客户交换机透过透明交换机还是可以和VTP 服务器交换VLAN 配置信息