Trunking na 802.1Q: Ako spojiť VLANy a zabezpečiť ich bezproblémovú komunikáciu

Ak používate viacero VLAN v sieti, potrebujete, aby tieto VLAN mohli komunikovať cez viacero prepínačov. Na to slúžia trunk porty s technológiou 802.1Q tagging. V tomto článku vám ukážeme rozdiel medzi access a trunk portom, vysvetlíme, čo je DTP, ako nakonfigurovať trunking a ako sa vyhnúť častým chybám.

1. Prehľad trunk portov (Access port vs. Trunk port)

Access port je port na switchi, ktorý patrí do jednej konkrétnej VLAN. Pripojené zariadenie (napr. PC) „nevie“, že komunikuje cez VLAN – switch mu prideľuje správnu VLAN interne.

Trunk port prenáša prevádzku viacerých VLAN naraz – využíva sa na spojenie medzi dvoma switchmi alebo medzi switchom a routerom. Každý rámec je označený tzv. tagom VLAN, ktorý určuje, do ktorej VLAN patrí.

2. IEEE 802.1Q: Čo je tagging a ako funguje

IEEE 802.1Q je štandard pre označovanie (tagovanie) rámcov v trunk linke. Pridáva do Ethernet rámca 4-bajtový štítok obsahujúci VLAN ID. Tým sa zabezpečí, že si switch „na druhej strane“ trunk linky vie správne priradiť rámec do VLAN.

Tagovanie sa nevzťahuje na tzv. native VLAN – to je VLAN, ktorej rámce sa posielajú netagované. Na Cisco zariadeniach je to predvolene VLAN 1 (odporúča sa zmeniť).

3. Dynamic Trunking Protocol (DTP) – výhody, riziká a odporúčania

DTP je Cisco proprietárny protokol, ktorý umožňuje automaticky dohodnúť trunk linku medzi dvoma portmi. Je pohodlný, no zároveň môže byť zneužitý na neautorizované vytvorenie trunku.

Odporúčania:

4. Konfigurácia trunkingu na Cisco switchi (ukážka príkazov)

Príklad manuálneho nastavenia trunk portu:

Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport trunk native vlan 99
Switch(config-if)# switchport trunk allowed vlan 10,20,30

Týmto nastavíte port ako trunk, určíte použitie 802.1Q, nastavíte native VLAN (napr. 99) a povoľujete len požadované VLAN.

5. Riešenie najčastejších problémov

Chcete si trunking vyskúšať v praxi?

Vyskúšajte kurz NA2 – Přepínání v sítích, VLAN a konfigurace přepínačů Cisco, kde sa naučíte krok za krokom konfigurovať trunky, VLAN, porty aj zabezpečenie prepínačov. Kurz je vhodný aj pre úplných začiatočníkov v oblasti sieťovej administrácie.

Ako začať programovať?

Úvod do programovania pre každého bez prechádzajúcich znalostí.

Stiahnite si náš ebook teraz výnimočne zdarma!!!

Viac informacií preberáme na kurze:

Kurz NA2 - Prepínanie v sieťach, VLAN a konfigurácia prepínačov Cisco

Marián Knězek

 

Súvisiace články: