Dynamic VLAN Membership
Dynamic VLAN MembershipDynamic VLAN, lawan dari Static VLAN, yang tidak memerlukan administrator jaringan secara manual menetapkan setiap switchport VLAN tertentu. Tetapi sebaliknya, sebuah server pusat yang disebut VLAN Membership Policy Server (VMPS) digunakan untuk menangani konfigurasi port setiap switch berpartisipasi dalam jaringan VLAN. VMPS bisai berjalan CatOS switch Cisco (Cisco Catalyst 4000 dan seterusnya) atau perangkat lunak OpenVMPS gratis di Linux / Unix atau FreeRadius atau FreeNAC.Dengan VMPS, VLAN ditugaskan secara dinamis untuk switchports berdasarkan MAC address Sumber perangkat yang terhubung ke switchport tersebut. Server VMPS berisi database dari semua workstation MAC address, bersama dengan yang terkait VLAN MAC addres sharus dimiliki. Ketika bergerak akhir-stasiun dari sebuah port pada SwitchA dalam jaringan ke port pada SwitchB dalam jaringan, SwitchB dinamis memberikan port baru pada VLAN yang tepat untuk itu "end-station".
- Jika MAC address tidak dalam database VMPS, respon dari server tergantung pada jenis mode berikut:
-Jika VMPS dalam mode Open, akan meresponnya dengan akses-ditolak kepada Nasabah dan terus untuk memblokir lalu lintas dari MAC addresspada port
- Jika VMPS dalam mode Secure, itu reponds dengan shutdownkepada Nasabah dan menutup port Switch ke bawah.
MAC Address dari Stasiun End 00:22:19: DF: 92:52. Hal ini terhubung ke Switch. Switch
memberikan suatu VLAN ke port berdasarkan MAC addressdari Stasiun Akhir setelah
berkomunikasi dengan Server VMPS.
Sekarang Anda dapat mulai membayangkan beban kerja awal terlibat ketika mengkonfigurasi server VMPS untuk jaringan lebih dari 300 workstation:)
Sebagai salah satu harapkan, model di atas bekerja sangat baik dan juga mengharuskan switch yang akan terus-menerus kontak dengan server VMPS, meminta informasi konfigurasi setiap host terhubung ke sebuah switch yang berpartisipasi dalam jaringan VLAN. Tentu saja, ada banyak informasi lagi yang bisa kita gunakan untuk mengkonfigurasi database VMPS, tapi kami tidak akan mencakup yang baru saja belum.
Konfigurasi VMPS pada switch Cisco bertindak sebagai klien membutuhkan address IP dari Server VMPS menggunakan vmps server <ip-address> [primary] . Kata kunci utama digunakan untuk menentukan preferensi.
Contoh Konfigurasi switch VMPS sebagai berikut:
VMPS Configuration on Switch
VMPS Configuration on Switch
pada vmps reconfirm <minutes> perintah <minutes> menunjukkan jumlah menit switch menunggu konfirmasi ke-alamat MAC ke-VLAN. default adalah 60 menit.
vmps retry perintah <count> menunjukkan berapa kali VQP mengirim ulang pertanyaan ke server VMPS. Jika tidak ada tanggapan setelah ini banyak mencoba, switch mulai query server VMPS sekunder. default adalah 3 retries.
switchport mode access dynamic perintah tersebutmengkonfigurasi port memenuhi syarat untuk akses VLAN dinamis.
Catatan
Ketika suatu port dikonfigurasi sebagai dinamis, fitur
spanning-tree portfast
secara otomatis dikonfigurasi pada bringing/jembtan
. Modus Fast Port mempercepat proses forwarding ke suatu port.Anda dapat menonaktifkan modus Fast Port pada sebuah port dinamis tidak menggunakan perintah
no spanning-tree portfast.
sumber:
http://abdurrozaq.blogdetik.com/dynamic-vlan-membership/https://sites.google.com/site/amitsciscozone/home/switching/dynamic-vlan-membership
21.18
0 komentar:
Posting Komentar