Pokud ve své síti používáte více VLAN, potřebujete, aby mohly mezi sebou komunikovat i přes více přepínačů. K tomu slouží tzv. trunk porty a protokol 802.1Q, který umožňuje přenášet více VLAN přes jednu linku. V tomto článku si vysvětlíme rozdíl mezi access a trunk porty, jak funguje 802.1Q a DTP, jak trunk nakonfigurovat a jak se vyhnout častým problémům.
Access port je port přepínače, který je členem jediné VLAN. Je určen pro koncová zařízení – například počítače, tiskárny nebo IP telefony. Komunikace probíhá bez tagování.
Trunk port přenáší provoz více VLAN současně. Používá se k propojení přepínačů nebo přepínače a routeru. Každý rámec je na trunk lince opatřen tzv. tagem VLAN, který určuje, do jaké VLAN daný rámec patří.
IEEE 802.1Q je standard pro „označování“ (tagging) rámců na trunk lince. Do ethernetového rámce je vložen 4bajtový tag, který obsahuje VLAN ID. To umožňuje přepínačům na obou stranách trunku správně zpracovat provoz pro různé VLANy.
Existuje také tzv. native VLAN – rámce z této VLAN nejsou na trunk portu označeny tagem. U zařízení Cisco je výchozí native VLAN číslo 1 (doporučuje se změnit ji kvůli bezpečnosti).
DTP je protokol vyvinutý společností Cisco, který umožňuje automaticky vyjednat trunk spojení mezi dvěma přepínači. Ačkoli může ušetřit čas, přináší i rizika.
Doporučení:
switchport nonegotiate
.Ukázka konfigurace trunk portu na Cisco zařízení:
Switch(config)# interface GigabitEthernet0/1 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk encapsulation dot1q Switch(config-if)# switchport trunk native vlan 99 Switch(config-if)# switchport trunk allowed vlan 10,20,30
Tímto nastavíte port jako trunk, určíte použití 802.1Q, nastavíte native VLAN (např. 99) a definujete, které VLANy mají být přes trunk povoleny.
dynamic desirable
a na druhém zařízení není DTP podporováno, trunk se nevytvoří. Řešení: nastavit trunk ručně a zakázat DTP.switchport trunk allowed vlan
.Vyzkoušejte kurz NA2 – Přepínání v sítích, VLAN a konfigurace přepínačů Cisco, kde se krok za krokem naučíte nastavovat trunky, VLANy, porty a zabezpečení na Cisco přepínačích. Kurz je vhodný i pro úplné začátečníky v síťové administraci.
Viac informacií preberáme na kurze: