Alguns switches Cisco têm um protocolo proprietário que permite negociar automaticamente o entroncamento com um dispositivo vizinho. Esse protocolo é chamado DTP (Dynamic Trunking Protocol). O DTP pode acelerar o processo de configuração de um administrador de rede. As interfaces de tronco Ethernet suportam diferentes modos de entroncamento. Uma interface pode ser definida como entroncamento ou não-entroncamento, ou para negociar entroncamento com a interface de vizinho. A negociação de tronco é gerenciada pelo DTP, que opera somente ponto a ponto, entre dispositivos de rede.
O DTP é um protocolo proprietário da Cisco ativado automaticamente nos switches Catalyst Séries 2960 e 3560. O DTP gerencia a negociação de tronco apenas se a porta de switch vizinho estiver configurada em um modo de tronco com suporte para DTP. Os switches de outros fornecedores não oferecem suporte a DTP.
Caution: Alguns dispositivos de internetworking podem encaminhar quadros DTP incorretamente, o que pode causar configurações incorretas. Para evitar isso, desative o DTP nas interfaces de switch Cisco conectadas a dispositivos que não suportam DTP.
A configuração DTP padrão para switches Cisco Catalyst 2960 e 3650 é dinâmico auto.
Para habilitar o entroncamento de um comutador Cisco para um dispositivo que não suporta DTP, use switchport mode trunkos comandos e modo de configuraçãoswitchport nonegotiate da interface. Isso faz com que a interface se torne um tronco, mas não gerará quadros DTP.
S1(config-if)# switchport mode trunk
S1(config-if)# switchport nonegotiate
Para reativar o protocolo de entroncamento dinâmico, use o switchport mode dynamic auto comando.
S1(config-if)# switchport mode dynamic auto
Se as portas que conectam dois switches estiverem configuradas para ignorar todos os anúncios DTP com os switchport mode trunk comandos switchport nonegotiate e, as portas permanecerão no modo de porta de tronco. Se as portas de conexão estiverem definidas como dinâmico automático, elas não negociarão um tronco e permanecerão no estado do modo de acesso, criando um link de tronco inativo.
Ao configurar uma porta para estar no modo de tronco, use o switchport mode trunkcomando Assim, não haverá ambiguidade com relação ao estado em que o tronco está. Ele está sempre ativo.
3.5.2
O switchport mode comando possui opções adicionais para negociar o modo de interface. A sintaxe completa do comando é a seguinte:
Switch(config)# switchport mode { access | dynamic { auto | desirable } | trunk }
As opções estão descritas na tabela.
Opção
Descrição
access
Coloca a interface (porta de acesso) no modo permanente sem entroncamento e negocia para converter o link em um link não tronco.
A interface se torna uma interface sem tronco, independentemente de a interface vizinha é uma interface de tronco.
dynamic auto
Torna a interface capaz de converter o link em um link de tronco.
A interface se torna uma interface de tronco se a interface vizinha é definido como tronco ou modo desejável.
O modo de porta de switch padrão para todas as interfaces Ethernet é dynamic auto.
dynamic desirable
Faz com que a interface tente ativamente converter o link em um tronco .
A interface se torna uma interface de tronco se a interface vizinha é definido como o modo de tronco, desejável ou automático dinâmico.
trunk
Coloca a interface no modo de entroncamento permanente e negocia para converter o link vizinho em um link de tronco.
A interface se torna uma interface de tronco, mesmo que os vizinhos não é uma interface de tronco.
Use o comando switchport nonegotiate interface configuration para interromper a negociação DTP. O switch não se envolve na negociação de DTP nesta interface. Você pode usar esse comando somente quando o modo de porta de comutação da interface for access ou trunk. Você deve configurar manualmente a interface vizinha como uma interface de tronco para estabelecer um link de tronco.
3.5.3
A tabela ilustra os resultados das opções de configuração de DTP em extremidades opostas de um link de tronco conectado às portas do switch Catalyst 2960. A melhor prática é configurar links de tronco estaticamente sempre que possível
O modo DTP padrão depende da versão do Cisco IOS Software e da plataforma. Para determinar o modo DTP atual, execute o show dtp interface comando conforme mostrado na saída.
S1# show dtp interface fa0/1
DTP information for FastEthernet0/1:
TOS/TAS/TNS: ACCESS/AUTO/ACCESS
TOT/TAT/TNT: NATIVE/NEGOTIATE/NATIVE
Neighbor address 1: C80084AEF101
Neighbor address 2: 000000000000
Hello timer expiration (sec/state): 11/RUNNING
Access timer expiration (sec/state): never/STOPPED
Negotiation timer expiration (sec/state): never/STOPPED
Multidrop timer expiration (sec/state): never/STOPPED
FSM state: S2:ACCESS
# times multi & trunk 0
Enabled: yes
In STP: no
Observação: Uma prática recomendada geral é definir a interface como trunk e nonegotiate quando um link de tronco é necessário. Nos links onde o entroncamento não é pretendido, o DTP deve ser desativado.
Resumo das VLANs
LANs virtuais (VLANs) são um grupo de dispositivos que podem se comunicar como se cada dispositivo estivesse conectado ao mesmo cabo. Como as VLANs estão disponíveis em conexões lógicas, em vez de conexões físicas. Os administradores usam VLANs para segmentar redes com base em fatores como função, equipe ou aplicativo. Cada VLAN é considerada uma rede lógica separada. Qualquer porta do switch pode pertencer a uma VLAN. Uma VLAN é um domínio de broadcast que pode abranger vários segmentos de LAN físicos. As VLANs melhoram o desempenho da rede, separando grandes domínios de transmissão em domínios menores. Cada VLAN em uma rede comutada corresponde a uma rede IP; portanto, o projeto de VLAN deve usar um esquema hierárquico de endereçamento de rede. Os tipos de VLANs incluem a VLAN padrão, VLANs de dados, a VLAN nativa, VLANs de gerenciamento e VLANs de voz.
VLANs em um ambiente de vários switches
Um tronco de VLAN não pertence a uma VLAN específica. É um canal para várias VLANs entre switches e roteadores. Um troncoVLAN é um link ponto a ponto entre dois dispositivos de rede que carregam mais de uma VLAN. Um tronco de VLAN estende as VLANs por toda a rede. Quando as VLANs são implementadas em um switch, a transmissão de tráfego unicast, multicast e broadcast de um host em uma VLAN específica é restrita aos dispositivos que estão nessa VLAN. Os campos de tag VLAN incluem o tipo, prioridade do usuário, CFI e VID. Alguns dispositivos adicionam uma etiqueta VLAN ao tráfego VLAN nativo. Se uma porta de tronco 802.1Q recebe um quadro marcado com a ID da VLAN igual ao da VLAN nativa, ele abandona o quadro. Uma VLAN de voz separada é necessária para oferecer suporte a VoIP. QoS e políticas de segurança podem ser aplicadas ao tráfego de voz. O tráfego de VLAN de voz deve ser marcado com um valor apropriado de prioridade CoS da Camada 2.
Configuração da VLAN
Diferentes switches Cisco Catalyst suportam vários números de VLANs, incluindo VLANs de alcance normal e VLANs de alcance estendido. Durante a configuração de VLANs de alcance normal, os detalhes da configuração são armazenados na memória flash no switch, em um arquivo chamado vlan.dat. Embora não seja necessário, é recomendável salvar as alterações de configuração em execução na configuração de inicialização. Depois de criar uma VLAN, a próxima etapa é atribuir portas a ela. Existem vários comandos para definir uma porta como uma porta de acesso e atribuí-la a uma VLAN. As VLANS são configuradas na porta do switch, e não no dispositivo fim. Uma porta de acesso pode pertencer a apenas uma VLAN de cada vez. No entanto, uma porta também pode ser associada a uma VLAN de voz. Por exemplo, uma porta conectada a um telefone IP e um dispositivo final seria associada a duas VLANs: uma para voz e outra para dados. Após a configuração de uma VLAN, as configurações de VLAN podem ser validadas usando os comandos do Cisco IOS show. Se a porta de acesso ao switch tiver sido atribuída incorretamente a uma VLAN, basta digitar novamente o comando switchport access vlan vlan-id interface configuration com o ID de VLAN correto. O comando no vlan vlan-id global configuration mode é usado para remover uma VLAN do arquivo switch vlan.dat.
Troncos de VLAN
Um tronco de VLAN é um link OSI de camada 2 entre dois switches que transporta tráfego para todas as VLANs. Existem vários comandos para configurar as portas de interconexão. Para verificar a configuração do tronco da VLAN, use o show interfaces comando switchport interface-ID. Use o no switchport trunk allowed vlan e os no switchport trunk native vlan comandos para remover as VLANs permitidas e redefinir a VLAN nativa do tronco.
Dynamic Trunking Protocol
Uma interface pode ser definida como entroncamento ou não-entroncamento, ou para negociar entroncamento com a interface de vizinho. A negociação de troncos é gerenciada pelo Dynamic Trunking Protocol (DTP), que opera ponto a ponto apenas, entre dispositivos de rede. DTP é um protocolo proprietário da Cisco que gerencia a negociação de troncos somente se a porta no switch vizinho estiver configurada em um modo de troncos que suporte DTP. Para habilitar o entroncamento de um comutador Cisco para um dispositivo que não suporta DTP, use switchport mode trunk os comandos e modo de configuração switchport nonegotiate da interface. O switchport mode comando tem opções adicionais para negociar o modo de interface, incluindo acesso, dinâmico automático, dinâmico desejável e tronco. Para verificar o modo DTP atual, execute o show dtp interface comando.