交换机端口模式详解看这篇,Access、Hybrid、Trunk很清晰

01 Access 端口模式

Access 端口 是一种只能属于一个 VLAN 的端口类型。这种类型的端口不会传递带有 VLAN 标签的数据帧。当一个设备(如计算机)连接到 Access 端口时,该设备将自动成为该端口所关联的 VLAN 的一部分。

01 特点

  • 单个 VLAN:Access 端口只能被分配给一个 VLAN。
  • 无标签数据帧Access 端口发送和接收的数据帧不包含 VLAN 标签。
  • 默认 VLAN:如果未明确指定,Access 端口通常会被分配给默认 VLAN(通常是 VLAN 1)。

02 配置示例

  1. 进入接口配置模式:选择要配置的端口。
  2. 设置端口模式为 Access:使用命令 switchport mode access。
  3. 指定 VLAN:使用命令 switchport access vlan <vlan-id> 指定端口应该属于哪个 VLAN。

03 应用场景

工作站连接Access 端口通常用于连接用户的工作站或服务器。

打印机和电话:IP 打印机和 IP 电话也经常通过 Access 端口接入网络。

安全设备:防火墙或其他安全设备也可以通过 Access 端口接入特定的 VLAN。

04 实际案例

假设我们有一个办公室网络,其中所有员工都位于同一个 VLAN 中,我们可以通过以下方式配置一个 Access 端口来连接他们的电脑:

Switch(config)# interface GigabitEthernet0/1  // 进入端口配置模式
Switch(config-if)# switchport mode access   // 设置端口模式为 Access
Switch(config-if)# switchport access vlan 10  // 将端口分配给 VLAN 10

这样,所有连接到这个端口的设备都将自动成为 VLAN 10 的一部分。

05 注意事项

考虑启用端口安全功能来限制连接到 Access 端口的设备数量。

避免使用默认 VLAN(通常是 VLAN 1),因为它通常用于管理目的。

对于关键设备,考虑使用多个端口以提供冗余连接。

02 Hybrid 端口模式

Hybrid 端口 是一种可以同时属于多个 VLAN 的端口类型。与 Access 端口不同的是,Hybrid 端口可以配置为在某些 VLAN 上发送未标记的数据帧,在其他 VLAN 上发送带有标记的数据帧。

这意味着 Hybrid 端口可以灵活地处理不同类型的流量,使其成为连接需要访问多个 VLAN 的设备的理想选择。

01 特点

  • 多 VLAN 支持:Hybrid 端口可以被分配给多个 VLAN。
  • 可选标记:Hybrid 端口可以配置为对某些 VLAN 发送未标记的数据帧,而对其他 VLAN 发送带有标记的数据帧。
  • 灵活性:Hybrid 端口提供了更高的配置灵活性,可以根据需要调整流量的标记行为。

02 配置示例

  1. 进入接口配置模式:选择要配置的端口。
  2. 设置端口模式为 Hybrid:使用命令 switchport mode hybrid。
  3. 指定未标记的 VLAN:使用命令 switchport hybrid untagged vlan <vlan-id> 指定哪些 VLAN 的数据帧应发送为未标记。
  4. 指定标记的 VLAN:使用命令 switchport hybrid tagged vlan <vlan-id> 指定哪些 VLAN 的数据帧应发送为带有标记。

03 应用场景

多用途服务器对于需要同时访问多个 VLAN 的服务器,Hybrid 端口可以提供必要的灵活性。

边界路由器边界路由器或防火墙可能需要同时连接到多个 VLAN,这时使用 Hybrid 端口可以简化配置。

接入层设备:接入层的交换机端口可能需要支持多种类型的连接,例如同时支持用户工作站和 IP 电话。

04 实际案例

假设我们有一个服务器,它需要同时访问两个 VLAN:VLAN 20(办公网络)和 VLAN 30(备份网络)。我们可以配置一个 Hybrid 端口如下:

Switch(config)# interface GigabitEthernet0/2  // 进入端口配置模式
Switch(config-if)# switchport mode hybrid   // 设置端口模式为 Hybrid
Switch(config-if)# switchport hybrid untagged vlan 20  // 未标记的 VLAN 20
Switch(config-if)# switchport hybrid tagged vlan 30  // 标记的 VLAN 30

这样,服务器可以通过未标记的数据帧访问 VLAN 20,同时通过带有标记的数据帧访问 VLAN 30。

05 注意事项

确保正确配置哪些 VLAN 应该被标记,哪些不应该被标记。

检查连接到 Hybrid 端口的设备是否支持带有标记的数据帧。

确保只有授权设备才能访问特定的 VLAN。

03 Trunk 端口模式

Trunk 端口 是一种能够承载多个 VLAN 数据流的端口类型。与 Access 和 Hybrid 端口不同,Trunk 端口总是发送带有 VLAN 标签的数据帧。

Trunk 端口主要用于连接两台交换机之间或连接交换机与路由器等设备,以实现跨设备的 VLAN 通信。

01 特点

  • 多 VLAN 通信:Trunk 端口可以承载来自多个 VLAN 的数据。
  • 标记数据帧:所有通过 Trunk 端口的数据帧都会被添加 VLAN 标签。
  • 高带宽利用:Trunk 端口允许在单个物理链路上承载多个 VLAN 的流量,提高了带宽利用率。

02 配置示例

  1. 进入接口配置模式:选择要配置的端口。
  2. 设置端口模式为 Trunk:使用命令 switchport mode trunk。
  3. 允许的 VLAN:使用命令 switchport trunk allowed vlan <vlan-id> 指定哪些 VLAN 的数据帧可以通过该 Trunk 端口。

03 应用场景

交换机间连接:Trunk 端口最常用于连接两台交换机,以便它们可以共享多个 VLAN 的流量。

连接路由器:当交换机需要与路由器通信时,Trunk 端口可以使路由器能够访问多个 VLAN。

数据中心在数据中心环境中,Trunk 端口被广泛用于构建高度可用的网络架构。

04 实际案例

假设我们需要连接两台交换机 Switch1 和 Switch2,使得它们能够共享 VLAN 10 和 VLAN 20 的流量。我们可以按照以下步骤配置 Trunk 端口:

Switch1(config)# interface GigabitEthernet0/24  // 进入端口配置模式
Switch1(config-if)# switchport mode trunk   // 设置端口模式为 Trunk
Switch1(config-if)# switchport trunk allowed vlan add 10,20  // 允许 VLAN 10 和 VLAN 20 通过
Switch2(config)# interface GigabitEthernet0/24  // 进入端口配置模式
Switch2(config-if)# switchport mode trunk   // 设置端口模式为 Trunk
Switch2(config-if)# switchport trunk allowed vlan add 10,20  // 允许 VLAN 10 和 VLAN 20 通过

05 注意事项

确保两端设备支持相同的 Trunk 协议(例如 IEEE 802.1Q 或 Cisco ISL)。

确保只允许需要的 VLAN 通过 Trunk 端口,以防止不必要的流量。

考虑启用端口安全措施,比如限制 Trunk 端口的访问控制列表(ACL)。

04 比较分析

01 特点对比

Access 端口

  • 特点:只能属于一个 VLAN;发送未标记的数据帧。
  • 优点:简单易用,适用于单一 VLAN 的连接。
  • 缺点:缺乏灵活性,不能同时支持多个 VLAN。

Hybrid 端口

  • 特点:可以属于多个 VLAN;可以选择性地标记或不标记数据帧。
  • 优点:高度灵活,适用于需要访问多个 VLAN 的设备。
  • 缺点:配置相对复杂。

Trunk 端口

  • 特点:承载多个 VLAN 的流量;发送带有标记的数据帧。
  • 优点:高效利用带宽,适用于交换机间的连接。
  • 缺点:需要两端设备支持相同的 Trunk 协议。

02 选择建议

对于简单的终端设备连接:推荐使用 Access 端口。

对于需要访问多个 VLAN 的设备:考虑使用 Hybrid 端口。

对于交换机间的连接或跨设备的 VLAN 通信:使用 Trunk 端口。

版权声明:
作者:SE_YJ
链接:https://www.cnesa.cn/2248.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。

THE END
打赏
海报
交换机端口模式详解看这篇,Access、Hybrid、Trunk很清晰
01 Access 端口模式 Access 端口 是一种只能属于一个 VLAN 的端口类型。这种类型的端口不会传递带有 VLAN 标签的数据帧。当一个设备(如计算机)连接到 Access……
<<上一篇
下一篇>>