untuk yang mau langsung konfig…liat disini
sebelum tau VTP…VLAN Knowledge is prerequisite
=========
lanjutan kemaren….VTP..apaan si itu VTP…(bentar2…gw liat catetan gw dulu..wkwkwk)
VTP (adalah) berguna untuk mengelola semua VLAN yang telah dikonfigurasi pada sebuah internetwork switch dan menjaga konsistensi diseluruh network tersebut.
nyang nyiptaen inih Cisco jg…
VTP memungkinkan kita untuk untuk menambah, mengurangi, dan mengganti nama VLAN-VLAN…yg kemudian informasi VTP itu disebarkan ke semua switch lain di domain VTP yg sudah di set (take it easy niggas…i’ll show you later)
keuntungan2 VTP
- konfigurasi VLAN yang konsisten disemua switch di network
- memperbolehkan VLAN-VLAN yang ada untuk memiliki trunk link melalui media network yang beragam (kek Ethernet/RJ45/UTP cable dengan ATM Lane ato dengan FDDI…*nih apaaan lagii iniiih*…sante…untuk sekarang lo ga usa pusing mikirin yg ini)
- Tracking dan Monitoring VLAN dengan akurat
- Reporting yang dinamis tentang VLAN-VLAN yang ada yang ditambahkan ke semua switch di domain
- Nambahin VLAN melalui / dengan / secara plug and play
wokeh..sekarang cara buatnya gimana ?!?…lo butuh 1 switch..yang bakal lo set sebagai VTP SERVER, jadi semua switch lain..akan mengupdate dirinya sendiri dan melakukan semacam “benchmarking” ato standarisasi dengan Server….
“ok-ok..i get it….maksud lo..VTP ini..biar kita ga usa susah2 set VLAN lagi di switch baru beli ato mo nambah switch ke infrastruktur network kita kan !!?? ”
yap…Anda Betoooolll
hal2 yg perlu di set di VTP
- cek dulu nomor revisi dari switch yg mo lo masukin dan switch server lo….karena setiap switch punya nomor revisi (revision number *nanti kita liat lebih detil pas konfigurasi IOS switch)…lo cek dulu revisi number dari switch yg mau lo masukin ke network dengan server lo…PENTING…why…karena secara Default, switch bertindak sebagai server, dan kalau nomor revisi dari switch yg mau lo masukin ke network lebih tinggi dari switch server…maka switch baru GA AKAN MENGUPDATE DIRINYA SENDIRI malah dia UPDATE SI SERVER (secara dia lebih baru dan lebih bergengsi revisinya…*apa coba -_- )
- klo ternyata switch yang mo lo masukin ke network nomor revisinya lebih tinggi…ya lo rubah dulu konfig nya….di transparent-in aja (ntar gw jelasin)
- domain harus sama
- klo pake password (sebaiknya pake password)..passwordnya mesti sama
===========================================
VTP Modes
- Server Switch…bisa update, delete, modif VLAN
- Client Switch…dalam mode ini…switch2 berfungsi sebagai penampung2 informasi dari VTP server…dan mengupdate dirinya sendiri jg ..bedanya…dalam mode ini..switch2 ga bisa melakukan perubahan apapun dalam VTP
- Transparent…nah ini dia…switch dalam mode ini tetap terhubung dalam network…dia tidak akan mengupdate VTP kedalam dirinya…tetapi dia HANYA MENERUSKAN VTP yang sampai ke dirinya ke switch2 lain..dan dia juga ga mengirimkan VTP dirinya ke switch2 lain…mode ini berguna untuk Private-VLAN (in CCNP and in VTP version 3 module)…dan klo lo ga yakin…ato pengen coba2 dulu tanpa harus bongkar pasang switch..ato apalah….
VTP Advertisement (frame VTP yang di release oleh si switch server) secara default dikirim tiap 5 menit sekali, VTP Advertisement dikirim INSTAN saat itu juga…kalau di server ada update (entah delete vlan, update vlan, dll)
oh iy…ada lagi yg disebut VTP Pruning…yaitu suatu cara untuk menghemat bandwidth dengan cara memangkas (pruning) jumlah paket broadcast, multi cast, dan unicast (confignya hanya di VTP server)
sebagai contoh : klo switch A tidak mempunyai VLAN 5…maka dengan VTP pruning, paket broadcast tidak akan melewati trunk link ke switch A (yg tidak ada VLAN 5 nya). Secara default, VTP pruning di disable
======================================
VTP Domain
Untuk bisa suatu Switch Server bisa update switch lain…selain dari TRUNK link (wajib!!), nama domain dari switch2 client (dan juga transparent untuk bisa ngalirin VTP advertisement ke switch lain) harus sama
eh…tapi gw pengen di Gedung A pake domain “Cisco” misalkan (ada 4 lantai = 4 switch), trus di Gedung B gw mau pake domain “aselole_JOS” (wkwkwk), tapi gw ga mau ngeliat tulisan “VTP Domain Mismatch”…gimana dong??
remember…VTP advertisement PASTI melalui trunk, yang menyebabkan itu notifikasi muncul adalah Trunk Negotiation alias DTP (Dynamic Trunking Protocol) ga bekerja (domain harus sama klo mau trunking-nya jalan)…
solusinya?…abis switchport mode trunk, kasi switchport nonegotiate (singkat kata…PAKSA ITU SWITCH PORT JADI TRUNK !!!, hidup itu pedih Jendral !!!)
======================================
VTP Version
VTP version itu ada 3:
versi 1: default
versi 2: uda support token ring VLAN (1002-1005)
versi 3: uda support VLAN 1006 sampe 4095, bisa advertise yang namanya Private-VLAN (di CCNP belajarnya)
Switch dengan versi 1 VTP bisa ketemu dengan Switch versi 2 VTP, tapi Versi 3 ketemu dengan Switch versi 1 (YANG CAPABLE BUAT VERSI 2) akan ganti versi VTP versi 1 nya jadi versi 2 (VTP versi 3 akan ngasi advertisement yang bisa “dibaca” oleh switch2 VTP versi 2)
VTP versi 3 bisa bawa konfigurasi MST (Spanning-Tree) juga (untuk mencegah Region Root Bridge berubah, in CCNP)
Dan untuk mencegah musibah yang namanya “ketimpa ama client/server yang revisi lebih tinggi“, di VTP versi 3 punya namanya PRIMARY SERVER & SECONDARY SERVER
Primary Server = Server VTP yang punya otoritas untuk bisa ngerubah VTP revision, VLAN, dan version. Jadi walaupun client/server VTP revisinya lebih tinggi…dia akan ngecek PRIMARY SERVER-nya siapa, ga akan ada lagi kejadian “timpa menimpa” gara2 revisi
Secondary Server = Server VTP ini ga punya otoritas untuk ngerubah apapun, tapi client2 bisa nanya ini server untuk konfigurasi VTP jikalau VTP Primary ga ada
mirip kek OSPF DR BDR…behaviornya bahkan sama, primary klo down…pas idup lagi jadi secondary, secondary nya jadi primary
Klo ada 2 Primary gimana?!? ga akan ada yang update satu sama lain
ini VTP version 3 white paper by Cisco
=================================
VTP Password
untuk mencegah switch “begajulan” mendapat vlan dari server, selain Domain, opsi lain adalah dengan vtp password [password-nya]
nah VTP password ini ga bisa diliat dengan show vtp status, harus diliat dengan show vtp password…tapi masalahnya…PLAIN TEXT (ketauan)
bisa ga kayak “enable secret” ga bisa diliat?? bisa…pake service password-encryption
atau ketik vtp password [password-nya] hidden (tapi gw baru nyoba “iseng2” di Catalyst 6500)
==================================
diatas…gambaran umum, dibawah gambaran miris (wkwkw) alias detilnya (siap2 mabok)
DA = Destination Address
SA = Source Address
Len/Etype = data2 VLAN switch yang ngirim VTP advertisement alias si switch server
FCS = frame check sequence…buat cek error
nah…pas lewatin trunk…di encapsulasi dengan protocol 802.1q (inget…protocol….bukan software….protocol itu semacam aturan2 yang sudah di tentukan…oleh IEEE tentunya)…trus di tambahin dengan TAG (yang pasti…) yang isinya adalah:
PRI = priority…buat marking packet….lo bisa baca…buat Quality of Service (QoS)
dan VLAN ID + FCS yang sudah di recalculate
LLC = logical link control, liat di data link layer
DSAP = Destination Service Acces Point, isi value hexadecimal yang bernilai “AA”
SSAP = Source Service Access Point, isi value hexadecimal yang bernilai “AA” juga
SNAP = Sub-Network Access Protocol, SNAP ini intinya adalah suatu method untuk menjalankan protocol2 data-link layer yang BUKAN IEEE di jaringan LAN yang memakai protocol IEEE (mudahnya seperti itu)…protocol2 yang bukan dan yang dipakai IEEE apa aja…
contoh:
- IEEE -> Ethernet (802.3)
- bukan IEEE -> FDDI – Fiber Distributed Data Interface…cikal bakal SONET – Synchronous Optical Network….now you know what FDDI means (klo lo baca bener2 artikel VLAN gw)…by the way….ini di buat oleh American National Standard Institute (bukan IEEE jadinya)
gambar diatas adalah advertisement yang dikirim…*silakan mabok*
nah…kalo server ada update (entah itu nambah vlan, delete vlan, modif vlan…) akan di kirim “subset” advertisement (gambar diatas)..isi nya update2nya itu (vlan info field dan informasi2 tambahan lainnya)
vtp advertisement request (gambar diatas)..start value disini menandakan bahwa jika ada lebih dari satu server ngirim advertisement, client akan update dari server yang subset (vlan info) nya lebih banyak (ato paling banyak)
=====================================================
*update
1. update gambar
2. penjelasan2 lebih detil (ga ngerti semua gpp….yang penting konsep VTP awal2 yang perlu, yang tambahan2 ya sekedar komplementer aja)
Jan 05, 2011 @ 10:10:22
bahasa lw gan, mantap abiz! Lanjutkan gan 😀
Feb 09, 2011 @ 21:32:40
lol….belajar ngajarin orang bukan IT untuk understanding IT…emang kadang2 mesti nyeleneh…hahaha
kadang2 sangking nyelenehnya malah tambah kaga ngarti tu orang2…wakakak
Feb 10, 2011 @ 09:32:11
santai aja bro.. Malah menurut gw itu yang luarbiasa, dy bukan anak IT, tapi bisa ngomong masalah IT, ya intinya bukan ngajarin menurut gw bro, tapi ‘sharing knowledge’.. 😀
Apr 17, 2011 @ 12:14:39
untuk switch yang bukan cisco apakah menerapkan fungsi VTP? trims
Apr 18, 2011 @ 11:42:11
yoi…VTP fungsi standar
klo uda EIGRP itu baru cisco doank yg punya
(ralat)
VTP cuma punya cisco
Apr 25, 2011 @ 13:55:11
thanks atas tulisannya, sy save dlu
Apr 26, 2011 @ 21:34:18
ya sama2 mas
Jan 30, 2012 @ 16:23:16
wkwkwk…bru kli ini blajar ky baca komik naruto 😀
thnks 🙂
Feb 02, 2012 @ 08:27:02
hahahaha *rofl*
Mar 23, 2012 @ 10:25:07
mari belajar VTP 😀
Mar 23, 2012 @ 11:16:23
mari beljar VTP 🙂
Aug 30, 2012 @ 16:32:43
Izin save ya mass. 🙂
Sep 07, 2012 @ 11:18:39
monggo
May 17, 2013 @ 06:31:53
sekedar saran boss ini info dah bagus dan bermanfaat tapi kalau bisa menggunakan bahasa yang lebih baku biar pembaca enak melihatnya terimakasih untuk sebelumnya…….
May 17, 2013 @ 23:51:09
sarannya ditampung mas…
ini blog buat nyimpen catetan2 gw sebenernya
yang bisa baca harusnya ya cuma gw…hahaha
ada yang bilang bagus…ada yang bilang biasa aja
ada yang bilang gaya bahasa nya kek komik…ada yang bilang bahasanya harus lebih baku
yah…tergantung audience sih, peace yo mas…
Jun 25, 2013 @ 04:51:54
Klo sama trunkingnya avaya sama gak mas??
Jun 25, 2013 @ 06:39:17
Wah kurang tau klo avaya (voip itu kan?)
Aug 11, 2014 @ 00:59:32
thanks bngat broo..
ane sneng analoginya, sperti belajar ditempat training ane, trainer ane juga kocak begitu, tpi mudah dipahami
Jan 21, 2016 @ 22:45:53
mas, kalo vtp mode biar dipaksa jadi client bisa gak ya, soalnya version vtp servernya sama dengan client, jadinya vtp yg mau dijadikan client selalu berubah jadi transparent..
makasih sebelumnya mas.
Jan 22, 2016 @ 06:36:29
Harusnya bisa, tinggal ‘vtp mode client’ aja…ios nya versi brp?
Jan 22, 2016 @ 16:09:45
IOS switch sebagai vtp server : 12.2
IOS switch untuk vtp client : 12.2,
awalnya sebelum saya hubungkan ke trunk vtp bida client mode, tapi setelah saya hubungkan ke trunk langsung berubah kembali jadi transparent.
===swith client===
VTP Version : running VTP2
Configuration Revision : 0
Maximum VLANs supported locally : 64
Number of existing VLANs : 5
VTP Operating Mode : Transparent
VTP Domain Name : kahar
VTP Pruning Mode : Disabled
VTP V2 Mode : Enabled
VTP Traps Generation : Disabled
MD5 digest : 0xB3 0xC4 0x22 0x76 0xF7 0x47 0x6A 0x26
Configuration last modified by 172.25.40.6 at 3-1-93 00:19:09
===switch core (vtpserver) ====
VTP Version : 2
Configuration Revision : 92
Maximum VLANs supported locally : 255
Number of existing VLANs : 66
VTP Operating Mode : Server
VTP Domain Name : kahar
VTP Pruning Mode : Disabled
VTP V2 Mode : Enabled
VTP Traps Generation : Enabled
MD5 digest : 0x4C 0xF9 0x8C 0xBB 0x99 0x8F 0x25 0xA6
Configuration last modified by 172.25.40.41 at 10-24-93 07:33:04
Local updater ID is 172.25.40.41 on interface Vl1 (lowest numbered VLAN interface found)
====
mohon pencerahan mas miftah..
terima kasih
May 16, 2016 @ 16:31:42
harusnya bisa , no prblem …. mau dibuat server kek dua2nya bisa server , client juga bisa atau salah satu transparant bisa..
Oct 05, 2016 @ 10:42:47
kalo vtp client gak dapet2 advertisement dari vtp server kmungkinan knapa ya mas? domain udah sama, pass udah bner, version udah sama.
mohon bimbingannya..
regards
Oct 05, 2016 @ 16:25:50
cek trunk
Apr 04, 2017 @ 11:10:48
Om Miftah,
makasih blognya mantep euy,,
kalo boleh saran dikasih contoh di packet tracer om,,
cara bikin VTPnya,, jadi bisa langsunf nyoba
makasih om,,
sukses trus, jangan bosen2 bagi ilmunya ya om 🙂
Apr 12, 2017 @ 08:01:57
bisa kok di PKT…
Aug 15, 2017 @ 15:23:58
Mas , saya masih bingung kapan vtp mode transparent itu dipakai dan dalam keadaan apa kalo tidak tidak dipakai….
mohon bantuannya 🙂
Sep 05, 2017 @ 11:33:24
untuk reset VTP revision, biar ga override vtp server