本人的理解是:GVRP是用于"动态"配置和管理交换机,用户只需要对少数交换机进行VLAN 配置即可动态地传播VLAN信息。手工配置的VLAN 称为静态 VLAN,通过GVRP协议创建的 VLAN称为动态VLAN。
GVRP有3种注册模式:
- Normal模式:允许该接口动态注册、注销VLAN,传播动态VLAN以及静态VLAN信息
- Fixed模式:禁止该接口动态注册、注销VLAN,只传播静态VLAN信息。即被设置成为该模式下的Trunk接口,即使允许所有VLAN通过,实际通过的VLAN也只能是手动配置的那部分
- Forbidden模式:禁止该接口动态注册、注销VLAN,不传播任何除VLAN 1以外的任何 VLAN信息。即被设置成为该模式下的Trunk接口,即使允许所有VLAN通过,实际通过的VLAN也只能是VLAN 1
要懂GVRP得看实验过程来理解

1.基础配置(ip、子网掩码、默认网关)
2.配置GVRP单项注册
将交换机之间所互连的接口(连接PC的接口除外)的接口类型都配置为Trunk,并允许所有VLAN通过
[S1]int g0/0/1
[S1-GigabitEthernet0/0/1]p l t //配置trunk
[S1-GigabitEthernet0/0/1]p t a v a //允许所有valn通过
S2/S3/S4同理配置上
[S1]vlan b 10 20 //创建vlan10和vlan20
[S1-Vlan10]int e0/0/1
[S1-Ethernet0/0/1]p l a //接口配置access
[S1-Ethernet0/0/1]p d v 10 //划分vlan
e0/0/2同理配置上
[S1]gvrp //开启交换机GVRP功能
[S1]int g0/0/1
[S1-GigabitEthernet0/0/1]gvrp //开启g0/0/1接口GVRP功能
同理,在所有交换机两两互连的接口下也开启GVRP功能
用dis vl可以看到所有交换机上都动态获得了vl10和vl20,但都只有左侧的端口收到GVRP的注册消息,此时只完成了单向注册
4.配置GVRP双向注册
[S4]vlan b 10 20
[S4-Vlan20]int e0/0/1
[S4-Ethernet0/0/1]p l a
[S4-Ethernet0/0/1]p d v 10
e0/0/2同理划分到vl20
此刻在S2、S3上dis vl查看可知两台三层交换机的右侧端口也加入了vl10和vl20。现在PC1pingPC3是通的,由于PC1、和PC2不是同一网段所以ping不通
5.配置GVRP的Forbidden模式
[S2]int e0/0/1
[S2-GigabitEthernet0/0/1]gvrp registration forbidden //将GVRP的注册模式修改为Forbidden模式
[S2]dis vl //此时VLAN 10、VLAN 20中都没有GE 0/0/1接口加入
[S2]vlan batch 10 20
[S2]display vlan //结果还是一样,接口GE0/0/1仍然没有加入到VLAN 10或VLAN 20中。这是因为GE 0/0/1接口下注册模式配置成了Forbidden模式后,将只允许VLAN1通过。
GVRP是一种动态管理交换机VLAN的协议,它允许用户仅配置少数交换机就能传播VLAN信息。GVRP有三种注册模式:Normal、Fixed和Forbidden。Normal模式允许动态注册和传播所有VLAN;Fixed模式只传播静态VLAN;Forbidden模式则禁止动态注册,仅允许VLAN 1通过。通过实验配置,包括基础网络设置、GVRP单项和双向注册以及Forbidden模式的应用,可以更深入理解GVRP的工作原理。
1168

被折叠的 条评论
为什么被折叠?



