Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

%VTP-4-CONFMOD Сетевое оборудование и VPN

Cisco %VTP-4-CONFMOD: VTP configuration revision number incremented — Анализ

Обновлено: 24.08.2026 · Официальная документация ↗

Уведомление %VTP-4-CONFMOD: VTP configuration revision number [dec] incremented, domain [chars] информирует об увеличении номера ревизии базы данных VLAN в рамках домена VTP (VLAN Trunking Protocol).

  • Создание, изменение имени или удаление VLAN на одном из коммутаторов в режиме VTP Server.
  • Риск полной перезаписи базы VLAN сети при случайном подключении стороннего коммутатора с более высоким номером ревизии.
  • Массовое падение L2-сегментов и потеря связности хостов при некорректном распространении VTP-обновлений.

1. Проверка текущего статуса VTP и номера ревизии

show vtp status
show vtp counters

Обратите внимание на строки Configuration Revision, VTP Operating Mode и MD5 digest.

2. Определение источника изменений (VTP Updater)

Узнайте IP-адрес коммутатора, который инициировал последнее изменение базы VLAN:

show vtp status | include Last Modified

3. Сброс номера ревизии VTP перед добавлением нового коммутатора

Чтобы новый коммутатор не стер рабочую базу сети, сбросьте его Configuration Revision в 0 одним из способов:

! Способ 1: Смена VTP домена на несуществующий и обратно
configure terminal
 vtp domain TEMP_RESET
 vtp domain CORP_PRODUCTION
 end

! Способ 2: Переключение режима в Transparent
configure terminal
 vtp mode transparent
 end

4. Перевод всех коммутаторов в безопасный режим (Industry Best Practice)

Современные стандарты сетевой безопасности требуют полного отключения динамического распространения VTP в пользу явного ручного или автоматизированного управления (Ansible/Terraform):

configure terminal
 vtp mode transparent
 ! Либо на поддерживаемых платформах:
 vtp mode off
 end
💡 Практика специалистов: Если вы эксплуатируете VTP v1/v2, переведите все магистральные коммутаторы ядра и распределения в режим VTP Transparent. Это полностью исключит риск так называемого 'VTP Nuking' (уничтожения конфигурации VLAN всей компании из-за одной ошибки).

Частые вопросы (FAQ)

Чем опасен высокий Configuration Revision в VTP Server/Client режимах?

Если в сеть подключить коммутатор (например, из тестовой лаборатории) с номером ревизии выше, чем в production-сети, и тем же именем VTP-домена, все коммутаторы мгновенно заменят свою базу VLAN на базу этого устройства, удалив рабочие VLAN.

В чем разница между VTP Transparent и VTP Off?

VTP Transparent не применяет чужие обновления к своей локальной базе, но пересылает (пробрасывает) VTP-пакеты дальше по транковым портам. VTP Off полностью отключает обработку и трансляцию пакетов VTP.

Защищает ли пароль VTP (vtp password) от перезаписи базы?

Да, пароль генерирует MD5-хеш. Коммутатор примет обновления с более высокой ревизией только в том случае, если MD5-дайджест пакета совпадет с локальным хешем.

В каком файле сохраняется база VLAN при использовании режима VTP Transparent?

В режиме Transparent база VLAN сохраняется непосредственно в файле running-config/startup-config в NVRAM, а в режимах Server/Client — в отдельном файле flash:vlan.dat.

Полезные материалы
Рекомендуем