Dynamic Trunking Protocol (tsz. Dynamic Trunking Protocols)
A DTP (Dynamic Trunking Protocol) egy Cisco által létrehozott Layer 2 protokoll, amely a trunk portok automatikus kialakítását segíti elő switch-ek között. A protokoll lehetővé teszi, hogy egy switch-port eldöntse, access vagy trunk módban működjön, anélkül, hogy ezt manuálisan be kellene állítani.
⚠️ Fontos: A DTP nem része az IEEE 802.1Q szabványnak, és csak Cisco eszközökön (vagy Cisco-kompatibilis eszközökön) működik.
A cél az, hogy egyszerűsítsük a VLAN trunk kapcsolatok létrehozását két switch vagy switch és router között. Ahelyett, hogy kézzel állítanánk be a portokat trunk módba, a DTP képes automatikusan eldönteni, hogy egy port legyen-e trunk, access, vagy semleges.
A DTP a switch-portokon ötféle módban működhet:
Mód | Leírás |
---|---|
Access | A port nem próbál trunk lenni, és nem küld DTP üzeneteket. |
Trunk | A port trunk kapcsolatot próbál létrehozni, és küld DTP-t. |
Dynamic Auto | Nem kezdeményez trunk kapcsolatot, de elfogadja azt, ha a másik oldalon kezdeményezik. |
Dynamic Desirable | Aktívan próbál trunk kapcsolatot létrehozni, küldi a DTP üzeneteket. |
Nonegotiate | A port trunk módban működik, de nem küld és nem is fogad DTP-t. (Statikus trunk.) |
Port 1 | Port 2 | Eredmény |
---|---|---|
Dynamic Auto | Dynamic Auto | Access mód, mert egyik sem kezdeményez |
Dynamic Auto | Dynamic Desirable | Trunk mód, mert egyik kezdeményez |
Trunk | Dynamic Auto | Trunk mód |
Trunk | Nonegotiate | Trunk, de csak ha mindkettő manuálisan beállított |
Nonegotiate | Nonegotiate | Nem működik, mert nincs DTP |
A DTP biztonsági szempontból kockázatot jelenthet, főleg ha nem megfelelően van konfigurálva:
switchport mode access
vagy switchport mode trunk
beállítást, hogy ne legyen automatikus döntés.switchport nonegotiate
– ezzel kikapcsolod a DTP üzenetek küldését és fogadását.
Access port:
interface FastEthernet0/1
switchport mode access
switchport access vlan 10
Trunk port, DTP nélkül:
interface FastEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
switchport nonegotiate
A Dynamic Trunking Protocol egy kényelmes, de potenciálisan veszélyes megoldás VLAN trunk kapcsolat létrehozására. Bár automatikusan képes eldönteni a trunk/access módot, a modern biztonsági gyakorlatban már ritkán ajánlott használni. Helyette a manuális konfiguráció és a DTP letiltása a biztonságosabb megközelítés.