Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 12.03.2008, 13:19   #1
Newbie
 
Benutzerbild von erazer2005
 
Offline
Registriert seit: 03-2005
Ort: Schopfheim
Beiträge: 49
VLAN - Datenverkehr einschränken

Hallo,

alle VLAN bei uns werden auf einem 6509 geroutet.

Per Trunk werden alle VLANs auf die Switche verteilt.

Kennt jemand den Befehl um den Datenverkehr den VLAN auf die einzelnen Switche zu beschränken.

Natürlich kann man mit "switchport trunk allowed ..." den Verkehr einschränken. Es gibt aber, so viel ich weis einen Befehl für den 6509 der den Verkehr automatisch einschränkt.
    Mit Zitat antworten
Alt 12.03.2008, 18:47   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
Accesslisten ? Private VLANs ?
    Mit Zitat antworten
Alt 12.03.2008, 20:04   #3
Newbie
 
Benutzerbild von erazer2005
 
Offline
Registriert seit: 03-2005
Ort: Schopfheim
Beiträge: 49
Nein, keine Accesslisten.

Die Funktion sieht folgendermaßen aus:

Alle VLAN sind auf dem 6509 definiert und werden auch dort geroutet.

Per trunk werden diese VLANs an die Distribution-Layer-Switche verteilt.

Tritt jetzt in einem VLAN ein Broadcaststurm auf wird dieser auf alle Switche verteilt, da alle Switche dieses VLAN kennen. Diese von mir gesuchte Funktion gibt den Switchen an, nur aus den VLANs den Datenverkehr anzufordern bzw. entgegen zunehmen welchen auch auf ihnen abgefragt werden.

Ich hoffe es ist jetzt ein bisschen klarer geworden.
    Mit Zitat antworten
Alt 13.03.2008, 14:21   #4
Member
 
Offline
Registriert seit: 11-2004
Beiträge: 129
Hallo

ich bin mir nicht ganz sicher aber ich denke du meinst VTP Pruning?
Aus Cisco Doku:

VTP Pruning

VTP ensures that all switches in the VTP domain are aware of all VLANs. However, there are occasions when VTP can create unnecessary traffic. All unknown unicasts and broadcasts in a VLAN are flooded over the entire VLAN. All switches in the network receive all broadcasts, even in situations in which few users are connected in that VLAN. VTP pruning is a feature that you use in order to eliminate or prune this unnecessary traffic.

Regards
    Mit Zitat antworten
Alt 13.03.2008, 15:18   #5
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
VTP Pruning kann aber bei mehr als 3 hintereinandergeschalteten Catalysten Probleme machen ...
    Mit Zitat antworten
Alt 13.03.2008, 15:41   #6
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von Wordo Beitrag anzeigen
VTP Pruning kann aber bei mehr als 3 hintereinandergeschalteten Catalysten Probleme machen ...
inwiefern?

Wir haben auch den VTP-mode gewechselt (auf transparent) und versuchen dadurch auch den traffic zu minimieren. Probleme hatten wir bis dato noch keine
    Mit Zitat antworten
Alt 13.03.2008, 16:00   #7
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Hat mal n Dozent bei nem BCMSN-Kurs erzaehlt ... frag mich nich was das war. Ich such auch schon die ganze Zeit.

Du hast 3 Switche vom Core aus in Reihe geschalten? Wie sieht denn da deine Topologie aus? Segmentierst du das dann auf Layer3?
    Mit Zitat antworten
Alt 13.03.2008, 16:21   #8
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
OK, mittlerweile zweifle ich selbst daran, aber jetzt wo ich paar Beitraege bei cisco.com gelesen hab faellt mir auf, vtp pruning funzt garnicht wenn du auf transparant faehrst.
    Mit Zitat antworten
Alt 14.03.2008, 08:21   #9
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von Wordo Beitrag anzeigen
Du hast 3 Switche vom Core aus in Reihe geschalten? Wie sieht denn da deine Topologie aus? Segmentierst du das dann auf Layer3?
Sorry, habe mich wohl nicht klar genug ausgedrückt. Wir haben im backbone zwei 6509-er und sonst alles Edge-Switche (2950/2970/3548/3750), die zwar teilweise Layer3-Funktionalitäten haben, aber bei uns nicht genutzt werden.

Zitat von Wordo Beitrag anzeigen
OK, mittlerweile zweifle ich selbst daran, aber jetzt wo ich paar Beitraege bei cisco.com gelesen hab faellt mir auf, vtp pruning funzt garnicht wenn du auf transparant faehrst.
seltsam, seltsam, bei uns läufts
    Mit Zitat antworten
Alt 14.03.2008, 13:52   #10
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Catalyst 3560 Switch Software Configuration Guide

VTP pruning is not designed to function in VTP transparent mode. If one or more switches in the
network are in VTP transparent mode, you should do one of these:
• Turn off VTP pruning in the entire network.
• Turn off VTP pruning by making all VLANs on the trunk of the switch upstream to the VTP
transparent switch pruning ineligible.
To configure VTP pruning on an interface, use the switchport trunk pruning vlan interface
configuration command (see the “Changing the Pruning-Eligible List” section on page 12-22). VTP
pruning operates when an interface is trunking. You can set VLAN pruning-eligibility, whether or not
VTP pruning is enabled for the VTP domain, whether or not any given VLAN exists, and whether or not
the interface is currently trunking.


(Ich habs auch enabled und hab mode transparent, bin aber sehr restriktiv in der Konfiguration der VLANs auf dem Trunk)
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco 876 Vlan can not be added. Maximum number of 4 vlan(s) in the database madbest Cisco Forum — Allgemein 5 06.03.2010 11:35
User Authentifizierung Datenverkehr Lan->Internet Bug Windows Forum — LAN & WAN 3 22.07.2008 11:05
Permanenter Datenverkehr Zero-G. Windows Forum — Allgemein 4 06.07.2006 08:59
interner Datenverkehr verschlüsseln ebermic Windows Forum — LAN & WAN 2 31.03.2005 09:48
2K3 - IPSEC - Datenverkehr verschlüsseln din Windows Forum — LAN & WAN 13 30.11.2004 03:48


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:37 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang