Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Cisco %VTP-4-CONFMOD: VTP configuration revision number incremented — Анализ

Обновлено: 24.08.2026  ·  Официальная база знаний

Уведомление %VTP-4-CONFMOD: VTP configuration revision number [dec] incremented, domain [chars] информирует об увеличении номера ревизии базы данных VLAN в рамках домена VTP (VLAN Trunking Protocol).

  • Создание, изменение имени или удаление VLAN на одном из коммутаторов в режиме VTP Server.
  • Риск полной перезаписи базы VLAN сети при случайном подключении стороннего коммутатора с более высоким номером ревизии.
  • Массовое падение L2-сегментов и потеря связности хостов при некорректном распространении VTP-обновлений.

1. Проверка текущего статуса VTP и номера ревизии

show vtp status
show vtp counters

Обратите внимание на строки Configuration Revision, VTP Operating Mode и MD5 digest.

2. Определение источника изменений (VTP Updater)

Узнайте IP-адрес коммутатора, который инициировал последнее изменение базы VLAN:

show vtp status | include Last Modified

3. Сброс номера ревизии VTP перед добавлением нового коммутатора

Чтобы новый коммутатор не стер рабочую базу сети, сбросьте его Configuration Revision в 0 одним из способов:

! Способ 1: Смена VTP домена на несуществующий и обратно
configure terminal
 vtp domain TEMP_RESET
 vtp domain CORP_PRODUCTION
 end

! Способ 2: Переключение режима в Transparent
configure terminal
 vtp mode transparent
 end

4. Перевод всех коммутаторов в безопасный режим (Industry Best Practice)

Современные стандарты сетевой безопасности требуют полного отключения динамического распространения VTP в пользу явного ручного или автоматизированного управления (Ansible/Terraform):

configure terminal
 vtp mode transparent
 ! Либо на поддерживаемых платформах:
 vtp mode off
 end
Практический опыт инженера: Если вы эксплуатируете VTP v1/v2, переведите все магистральные коммутаторы ядра и распределения в режим VTP Transparent. Это полностью исключит риск так называемого 'VTP Nuking' (уничтожения конфигурации VLAN всей компании из-за одной ошибки).

Частые вопросы (FAQ)

Чем опасен высокий Configuration Revision в VTP Server/Client режимах?

Если в сеть подключить коммутатор (например, из тестовой лаборатории) с номером ревизии выше, чем в production-сети, и тем же именем VTP-домена, все коммутаторы мгновенно заменят свою базу VLAN на базу этого устройства, удалив рабочие VLAN.

В чем разница между VTP Transparent и VTP Off?

VTP Transparent не применяет чужие обновления к своей локальной базе, но пересылает (пробрасывает) VTP-пакеты дальше по транковым портам. VTP Off полностью отключает обработку и трансляцию пакетов VTP.

Защищает ли пароль VTP (vtp password) от перезаписи базы?

Да, пароль генерирует MD5-хеш. Коммутатор примет обновления с более высокой ревизией только в том случае, если MD5-дайджест пакета совпадет с локальным хешем.

В каком файле сохраняется база VLAN при использовании режима VTP Transparent?

В режиме Transparent база VLAN сохраняется непосредственно в файле running-config/startup-config в NVRAM, а в режимах Server/Client — в отдельном файле flash:vlan.dat.