スイッチポートは、アクセスとトランクのいずれかのモードにすることができます。 スイッチポートがこれらの2つのモードの1つに落ち着くことができる2つの方法があります:静的および動的。 静的メソッドでは、スイッチポートをアクセスモードまたはトランクモードにするように手動で設定できます。 また、動的トランキングプロトコル(DTP)をインターフェイス上で実行して、動的メソッドでトランキングをネゴシエートすることもできます。 Ciscoスイッチは、dtpメッセージを交換して、リンクのもう一方の端にあるデバイスがトランキングを実行するかどうか、および実行する場合は、使用するトランキングプロトコルISLまたは802.1Qを動的に学習します。
アクセスポート
アクセスモードのスイッチポートは、特定のVLANに属し、タグなしの形式で通常のイーサネットフレームを送受信します。 スイッチは卓上、ラップトップ、プリンター等のような装置に接続されるインターフェイスします。 通常はアクセスポートとして設定されます。 デフォルトでは、CiscoスイッチポートはアクセスモードでデフォルトVLAN1に割り当てられます。 インターフェイスコンフィギュレーションモードのswitchport mode accessコマンドを使用して、スイッチポートを明示的にアクセスモードに設定できます。 特定のスイッチポートが割り当てられているVLANは、インターフェイスコンフィギュレーションモードでswitchport access vlan vlan-idコマンドを使用して変更できます。
SW1>en
SW1#conf term
設定コマンドを1行に1つずつ入力します。 CNTL/Zで終了します。
SW1(config)#int fa0/1
SW1(config-if)#スイッチポートモード?
アクセス無条件にアクセスするトランキングモードを設定する
dot1q-tunnelトランキングモードを無条件にトンネルに設定する
dynamicトランキングモードを動的にネゴシエートするアクセスまたはトランクモードを設定する
private-vlan private-vlanモードを設定する
トランクトランキングモードをトランク無条件に設定する
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan10
vlan10に割り当てるアクセスモードでスイッチSW1のインターフェイスFastEthernet0/1を設定しました。
トランクポート
トランクポートの特徴は、複数のVlanからのトラフィックを同時に伝送することです。 このようなインターフェイスは、最も一般的には2つのスイッチ間で構成されますが、スイッチとルータ間、さらにはサーバとスイッチ間でも構成できます。 Ciscoスイッチで設定できるVLAN Idの範囲は1 4094で、これは1 1005の通常範囲VLAN Idと1006 4094の拡張範囲VLAN Idに分割されます。
実際、トランキングは、単一の物理リンクが複数のVlanで共有されながら、異なるVlan間のトラフィック分離が可能であるため、優れた機能です。 このような機能がない場合、VLANごとに1つのスイッチ間リンクが必要になりますが、これは単に多数のVlanに拡張されません。 デフォルトでは、トランクポート上でVLAN Id1~4094の全範囲が許可されているため、すべてのVlanに属するトラフィックをトランクポート全体で伝送できま また、トランク上のVLAN Idの全範囲のサブセットのみを許可し、他のVLAN Idをブロックすることもできます。 トランキングにより、VLANは複数のスイッチにまたがることができ、vlanに属するアクセスポートは、スイッチネットワークのさまざまな部分の複数のスイッ これにより、Vlanを作成する際の柔軟性が高まり、スイッチされたネットワーク上の物理的な場所に関係なく、ホストをVLANに割り当てることができます。
スイッチポートは、インターフェイス設定モードでコマンドswitchport mode trunkを使用してtrunkとして設定できます。
SW1#configure terminal
設定コマンドを1行に1つずつ入力します。 CNTL/Zで終わります。
SW1(config)#interface FastEthernet0/1
SW1(config-if)#switchport mode trunk
トランキングプロトコルISLと802.1Qの詳細については、後のセクションで説明します。
音声アクセスポート
音声アクセスポートは、IP phoneの接続に適した動作を変更したアクセスポートの特殊なケースです。 最近のほとんどの企業ユーザーは、デスクトップまたはラップトップコンピュータとIP電話の2つのネットワークデバイスを使用しています。 通常、デスクまたはキュービクルからコンピュータからのデータトラフィックとIP電話からの音声トラフィックを運ぶスイッチには、一つのLANケーブル 音声アクセスポートを使用すると、音声VLANと呼ばれる音声トラフィック用のスイッチ上のアクセスポートに2番目のVLANを追加できます。 実際、音声アクセスポートは、各タイプのいくつかの特性を持つアクセスポートとトランクポートのハイブリッドに似ていますが、データVlanと音声Vlanの両方に設定できるアクセスポートと考えられています。 だから私たちが得るのは、データと音声トラフィックの両方に同じ物理インターフェイスと同じ物理ケーブルを使用しながら、独自のVLAN内の各タイプのト