Ak používate viacero VLAN v sieti, potrebujete, aby tieto VLAN mohli komunikovať cez viacero prepínačov. Na to slúžia trunk porty s technológiou 802.1Q tagging. V tomto článku vám ukážeme rozdiel medzi access a trunk portom, vysvetlíme, čo je DTP, ako nakonfigurovať trunking a ako sa vyhnúť častým chybám.
Access port je port na switchi, ktorý patrí do jednej konkrétnej VLAN. Pripojené zariadenie (napr. PC) „nevie“, že komunikuje cez VLAN – switch mu prideľuje správnu VLAN interne.
Trunk port prenáša prevádzku viacerých VLAN naraz – využíva sa na spojenie medzi dvoma switchmi alebo medzi switchom a routerom. Každý rámec je označený tzv. tagom VLAN, ktorý určuje, do ktorej VLAN patrí.
IEEE 802.1Q je štandard pre označovanie (tagovanie) rámcov v trunk linke. Pridáva do Ethernet rámca 4-bajtový štítok obsahujúci VLAN ID. Tým sa zabezpečí, že si switch „na druhej strane“ trunk linky vie správne priradiť rámec do VLAN.
Tagovanie sa nevzťahuje na tzv. native VLAN – to je VLAN, ktorej rámce sa posielajú netagované. Na Cisco zariadeniach je to predvolene VLAN 1 (odporúča sa zmeniť).
DTP je Cisco proprietárny protokol, ktorý umožňuje automaticky dohodnúť trunk linku medzi dvoma portmi. Je pohodlný, no zároveň môže byť zneužitý na neautorizované vytvorenie trunku.
Odporúčania:
switchport nonegotiate
,Príklad manuálneho nastavenia trunk portu:
Switch(config)# interface GigabitEthernet0/1 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk encapsulation dot1q Switch(config-if)# switchport trunk native vlan 99 Switch(config-if)# switchport trunk allowed vlan 10,20,30
Týmto nastavíte port ako trunk, určíte použitie 802.1Q, nastavíte native VLAN (napr. 99) a povoľujete len požadované VLAN.
dynamic desirable
a na druhom napr. ne-Cisco zariadenie bez podpory DTP, trunk sa nevytvorí. Riešenie: prepnúť port do módu trunk
a vypnúť DTP pomocou nonegotiate
.switchport trunk allowed vlan
), prevádzka sa zablokuje.Vyskúšajte kurz NA2 – Přepínání v sítích, VLAN a konfigurace přepínačů Cisco, kde sa naučíte krok za krokom konfigurovať trunky, VLAN, porty aj zabezpečenie prepínačov. Kurz je vhodný aj pre úplných začiatočníkov v oblasti sieťovej administrácie.
Viac informacií preberáme na kurze: