Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

VTP_PRUNING_MISMATCH Сетевое оборудование и VPN

Настройка VTPv3: поддержка расширенных VLAN 1006-4094 и защита домена

Обновлено: 25.08.2026 · Официальная документация ↗
  • Катастрофическое удаление всех рабочих VLAN в сети при подключении б/у коммутатора с более высоким Revision Number (уязвимость VTPv1/v2).
  • Невозможность создания VLAN из расширенного диапазона 1006–4094 в режиме VTP Server/Client старых версий.
  • Ошибки синхронизации: %VTP-4-EMPTY_MEMBER_LIST: Database contains no VLANs.
  • Сбои передачи базы MSTP (Multiple Spanning Tree) между узлами L2 домена.

1. Ключевые преимущества VTP версии 3

VTPv3 устраняет критические уязвимости безопасности предыдущих версий:

  • **Primary Server Role**: Ни один свитч не может изменить базу VLAN, пока администратор явно не сделает его Primary сервером (защита от случайных Revision Number).
  • **Поддержка Extended VLAN (1006-4094)** и Private VLANs.
  • **Поддержка баз данных MSTP** (Multiple Spanning Tree Protocol).
  • Шифрование пароля по алгоритму SHA-1 / MD5.

2. Пошаговая настройка VTPv3

! 1. Включение VTPv3 на всех свитчах домена
vtp version 3
vtp domain CORP_ENTERPRISE
vtp password StrongSecretPassword hidden

! 2. Назначение роли Primary Server на корневом коммутаторе (Core-1)
! Внимание: выполняется в EXEC-режиме (не в config-терминале)
vtp primary vlan
! (Опционально: для MST)
vtp primary mst

3. Конфигурация VTP Clients на коммутаторах доступа

! На Access-коммутаторах
vtp version 3
vtp domain CORP_ENTERPRISE
vtp password StrongSecretPassword hidden
vtp mode client

4. Создание расширенных VLAN на Primary Server

! Теперь на Primary Server доступны расширенные VLAN
vlan 1500
 name DEV_DATACENTER_VLAN
!
vlan 3500
 name CORP_VOIP_EXPANDED
! Сохранение базы в nvram
exit

5. Проверка статуса и верификация синхронизации

! Проверка версии, ревизии и статуса Primary Server
show vtp status

! Проверка синхронизированных устройств
show vtp devices

! Проверка пароля и контрольной суммы MD5
show vtp password
💡 Практика специалистов: Если в сети исторически используется VTP, выполните безусловную миграцию на VTPv3. Это единственная версия, полностью защищенная от 'эффекта домино' с уничтожением рабочей VLAN-структуры предприятия.

Частые вопросы (FAQ)

Что произойдет при перезагрузке Primary Server VTPv3?

После перезагрузки коммутатор теряет статус Primary Server и переходит в режим обычного Server, чтобы исключить конфликт ролей при split-brain. Для внесения изменений в VLAN базу его нужно повторно объявить: 'vtp primary vlan'.

Можно ли перевести отдельный транковый порт в режим, игнорирующий VTP?

Да, на транковом интерфейсе к стороннему оборудованию можно отключить обработку пакетов VTP командой: 'vtp mode off' (на уровне интерфейса) или глобально перевести свитч в 'vtp mode transparent'.

Передает ли VTPv3 конфигурацию имен интерфейсов или IP-адреса?

Нет. VTP передает исключительно информацию о номерах VLAN (1-4094), их именах, типах, параметрах MTU и базе инстансов MST.

Почему VTPv2 удалял все VLAN в сети при подключении тестового коммутатора?

В VTPv1/v2 любой клиент или сервер с совпадающим доменным именем и более высоким номером Revision перезаписывал базу на всех остальных свитчах. В VTPv3 ревизия увеличивается ТОЛЬКО утвержденным Primary Server.

Полезные материалы
Рекомендуем