Configuración de VTP (VLAN Trunking Protocol) para propagar automáticamente la base de datos de VLANs entre switches de un mismo dominio, incluyendo VTP Pruning y VTPv3.

Prerrequisitos

  • Enlaces troncales operativos entre los switches (VTP solo se propaga por troncales).
  • Definir el mismo nombre de dominio VTP y, si se usa, la misma contraseña en todos los switches del dominio.

Advertencia importante (añadido pro): antes de conectar un switch nuevo a un dominio VTP existente, asegúrate de resetear su número de revisión (ponerlo en vtp mode transparent y volver, o cambiar su dominio y volver). Un switch con un número de revisión más alto puede sobrescribir y borrar las VLANs de todo el dominio. Ver VTP - Troubleshooting, Caso 2.

Componentes de VTP (contexto mínimo)

  • Dominio VTP: conjunto de switches que intercambian mensajes VTP. Switches en dominios distintos no intercambian mensajes.
  • Modos VTP: servidor, cliente y transparente (VTPv3 agrega el modo off).
  • Contraseña VTP: autentica los mensajes VTP dentro del dominio.
  • VTP advertisements: los anuncios se envían a la dirección MAC multicast 01-00-0C-CC-CC-CC.

Comportamiento por modo:

Modo¿Crea/modifica/elimina VLANs?¿Propaga y sincroniza?¿Dónde guarda las VLANs?
ServidorSí (rango normal 1-1005)Sí (genera y reenvía anuncios)vlan.dat (NVRAM/flash)
ClienteNoSí (reenvía y sincroniza)No las guarda de forma persistente
TransparenteSí, pero solo localmente (rango normal y extendido)No participa; solo reenvía anuncios de otrosrunning-config
Off (solo VTPv3)NoNo procesa ni reenvía anuncios—

Configuración

1. Modo VTP

Switch(config)# vtp mode {server | client | transparent}

En VTPv3 además existe:

Switch(config)# vtp mode off

2. Dominio VTP

Switch(config)# vtp domain Nombre_dominio

3. Contraseña VTP

Switch(config)# vtp password Contraseña

Añadido pro (VTPv3): se puede ocultar/proteger la contraseña:

Switch(config)# vtp password Contraseña hidden
Switch(config)# vtp password Contraseña secret

4. Versión VTP

Switch(config)# vtp version {1 | 2 | 3}

Nota: la diapositiva del curso escribe vtp versión; el comando real es en inglés vtp version.

5. VTP Pruning

Optimiza el uso de los troncales: evita enviar tráfico de difusión/unknown de una VLAN por troncales que no tienen puertos activos en esa VLAN.

Switch(config)# vtp pruning

Añadido pro: el pruning se habilita en el/los servidores VTP y se propaga al dominio. Para controlar qué VLANs son elegibles para pruning en un troncal:

Switch(config-if)# switchport trunk pruning vlan lista-de-vlans

6. VTPv3: servidor primario

Añadido pro. En VTPv3, un servidor no puede modificar la base de datos hasta que se promueve a servidor primario. Se hace desde EXEC privilegiado (no en configuración global):

Switch# vtp primary vlan
Switch# vtp primary mst

VTPv3 además propaga las VLANs del rango extendido (1006-4094), el mapeo de MST y las private VLANs, cosa que VTPv1/2 no hacen.

Consideración crítica: el número de revisión

Añadido pro. Cada cambio en la base de datos de VLANs de un servidor incrementa el Configuration Revision. Los switches del dominio adoptan la base de datos con el número de revisión más alto. Un switch (incluso en modo cliente) con un número de revisión mayor y el mismo dominio/contraseña puede sobrescribir las VLANs de todo el dominio. Por eso siempre se resetea la revisión de un switch antes de integrarlo.

Resetear el número de revisión a 0:

! Opción A: pasar por transparente y volver
Switch(config)# vtp mode transparent
Switch(config)# vtp mode server

! Opción B: cambiar el dominio y volver al correcto
Switch(config)# vtp domain OTRO_DOMINIO
Switch(config)# vtp domain DOMINIO_REAL

Ejemplos

Ejemplo 1 - Dominio VTP con un servidor y dos clientes (VTPv2)

Topología: SW1 es el servidor (VTP SRV). SW2 y SW3 son clientes. Todos en el dominio EMPRESA con contraseña Vtp123. Las VLANs se crean solo en SW1 y se propagan.

SW1 (servidor):

SW1# configure terminal
SW1(config)# vtp domain EMPRESA
SW1(config)# vtp password Vtp123
SW1(config)# vtp version 2
SW1(config)# vtp mode server
SW1(config)# vtp pruning

! Las VLANs se crean solo aquí y se propagan
SW1(config)# vlan 10
SW1(config-vlan)# name VENTAS
SW1(config-vlan)# vlan 20
SW1(config-vlan)# name MKT
SW1(config-vlan)# vlan 30
SW1(config-vlan)# name INGENIERIA
SW1(config-vlan)# end
SW1# copy running-config startup-config

SW2 y SW3 (clientes):

SW2# configure terminal
SW2(config)# vtp domain EMPRESA
SW2(config)# vtp password Vtp123
SW2(config)# vtp version 2
SW2(config)# vtp mode client
SW2(config)# end
SW2# copy running-config startup-config

Resultado: SW2 y SW3 reciben automáticamente las VLANs 10, 20 y 30. No se pueden crear VLANs en los clientes.

Ejemplo 2 - VTPv3 con servidor primario y pruning

Topología: mismo dominio EMPRESA, pero con VTPv3. SW1 será el servidor primario (el único autorizado a modificar la base de datos).

SW1:

SW1# configure terminal
SW1(config)# vtp domain EMPRESA
SW1(config)# vtp version 3
SW1(config)# vtp mode server
SW1(config)# vtp password Vtp123 hidden
SW1(config)# vtp pruning
SW1(config)# exit

! Promover SW1 a servidor primario (desde EXEC privilegiado)
SW1# vtp primary vlan

SW2 (servidor secundario o cliente en el mismo dominio):

SW2# configure terminal
SW2(config)# vtp domain EMPRESA
SW2(config)# vtp version 3
SW2(config)# vtp mode client
SW2(config)# end
SW2# write memory

Verificación

Estado general: modo, dominio, versión, revisión, pruning

SW1# show vtp status

Confirmar la contraseña VTP

SW1# show vtp password

¿Se propagaron las VLANs a los clientes?

SW2# show vlan brief

Qué deberías ver:

  • En show vtp status: el VTP Operating Mode, el Domain Name, la VTP Version y el Configuration Revision iguales/coherentes en el dominio, y Pruning Mode: Enabled si lo activaste.
  • En los clientes, show vlan brief muestra las VLANs creadas en el servidor.

Sobre lo añadido: modo off, vtp primary, contraseña hidden/secret, switchport trunk pruning vlan, el reseteo del número de revisión y los detalles de VTPv3 son complementos profesionales marcados como “añadido pro”; los comandos de tus diapositivas (vtp mode/domain/password/pruning/version, show vtp status, show vtp password) están todos incluidos. Si quieres que quite algo, dime.