Podkast 21T28 DTP - Konfiguracja
Ostatnio spotkałem taki dylemat w architekturze sieci: czy manualnie konfigurować dopuszczone VLAN'y na trunku, czy skorzystać z jakiegoś narzędzia? Jakie opcje mam do wyboru?
Możliwości:
1. System zarządzania
2. DTP (dla urządzeń Cisco)
3. Manualnie dla każdego uplinku
4. Zezwolić na przekazywanie wszystkich VLAN'ów na wszystkich połączenia trunk.
Zastanówmy się może przez chwilę dlaczego stosować ograniczenia w przekazywaniu VLANów między przełącznikami?
Pierwsza myśl to bezpieczeństwo, jeżeli chcemy ograniczyć ruch w danym VLAN'e jedynie do pewnej grupy przełączników. Po co jednak w takim przypadku w ogóle konfigurować VLAN na przełączniku?
Dla mnie to pytanie jest bardzo słuszne, odpowiedź jaka mi się nasuwa to nie ograniczać VLANów na trunku, czyli 4 możliwość z listy.
Inny aspekt bezpieczeństwa i dobra praktyka, jest taka żeby wymuszać ograniczenie ruchu w jednym miejscu a nie w sposób rozproszony. Czyli lepiej jest przepuścić wszystkie VLAN'y na trunkach i ograniczać ruch na routerze/firewall'u. W razie problemów z komunikacją sprawdzimy tylko jedno urządzenie, a nie kilka/kilkanaście/kilkadziesiąt.
Jest też aspekt PVST, czyli liczenia drzewa STP per VLAN, jeżeli mamy mniej VLANów to mniej przeliczeń ma przełącznik do wykonania. Tutaj jednak ograniczenie VLAN'ów na przełączniku (w globalnej konfiguracji) też jest wystarczające.
Doświadczenie różnych administratorów, jakie obserwuje gdy widzę konfiguracje sieci i aktualizację VLAN'ów na uplinkach, jest takie, że ręcznie bardzo trudno jest zapanować nad nawet średnią siecią, czyli opcja 3 w zasadzie odpada, w zależności od Twojej sytuacji możesz wybrać opcję 1,2,4. Najczęściej spotykam wariant 1 oraz 4, co wydaje się dość oczywiste
Mamy jednak jeszcze opcję 2, czyli DTP, osobiście nie spotykam tego typu implementacji, ale postanowiłem się tej funkcjonalności bliżej przyjrzeć i dzisiejszy odcinek jest właśnie o DTP.
W tym odcinku:
Cisco
Switch
Trunk
DTP (Domyślnie Włączone)
Dołącz do naszej strony fanów na Facebook:
https://www.facebook.com/Netadminpropl-111335100473269/
#netadminpro_pl #cisco #switch
--- Send in a voice message: https://podcasters.spotify.com/pod/show/netadminpro/messageEducational
Interesting
Funny
Agree
Love
Wow
Are you the creator of this podcast?
and pick the featured episodes for your show.
Connect with listeners
Podcasters use the RadioPublic listener relationship platform to build lasting connections with fans
Yes, let's begin connectingFind new listeners
Understand your audience
Engage your fanbase
Make money