een switch poort kan in een van de twee modi zijn: access en trunk. Er zijn twee manieren waarop een switch poort zich kan vestigen in een van deze twee modi: statisch en dynamisch. U kunt een switch-poort handmatig configureren om in de access-of trunk-modus te staan in de statische methode. U kunt Dynamic Trunking Protocol (DTP) ook laten draaien op een interface om trunking te onderhandelen in de dynamische methode. Cisco switches wisselen DTP-berichten uit om dynamisch te leren of het apparaat aan de andere kant van de link trunking wil uitvoeren en, zo ja, welk trunking-protocol (ISL of 802.1 Q) moet worden gebruikt.
toegangspoorten
een switchpoort in toegangsmodi behoort tot één specifieke VLAN en verzendt en ontvangt gewone Ethernetframes zonder tags. De schakelaar interfaces aangesloten op apparaten zoals desktops, laptops, printers etc. worden meestal geconfigureerd als toegangspoorten. Standaard wordt een Cisco-switchpoort toegewezen aan de standaard VLAN 1 in de toegangsmodus. U kunt de switch poort expliciet instellen op toegangsmodus met behulp van command switchport mode access in interface configuration mode. De VLAN waaraan een bepaalde switch poort is toegewezen, kan worden gewijzigd met command switchport access vlan vlan-id, in de interface configuratiemodus.
SW1>en
SW1 # conf term
voer configuratiecommando ‘ s in, één per regel. Eindigen met CNTL / Z.
SW1 (config) # int fa0 / 1
SW1 (config-if) # switchport mode ?
access Set trunking mode to ACCESS unconditionally
dot1q-tunnel set trunking mode to TUNNEL unconditionally
dynamic Set trunking mode to dynamic negotiate access or trunk mode
private-vlan Set private-vlan mode
trunking mode to TRUNK unconditionally
SW1(config-if)#switchport mode access
SW1 (config-if)#switchport access vlan 10
we hebben net geconfigureerd interface FastEthernet 0/1 van switch SW1 in access mode toewijzen aan VLAN 10.
Trunkpoorten
het onderscheidende kenmerk van trunkpoorten is dat zij tegelijkertijd verkeer van meerdere VLAN ‘ s vervoeren. Dergelijke interfaces worden meestal geconfigureerd tussen twee switches, maar ze kunnen ook worden geconfigureerd tussen een switch en een router, en zelfs tussen een server en een switch. Het bereik van VLAN-ID ’s die kunnen worden geconfigureerd op een Cisco-switch is 1 tot 4094 die is verdeeld in normale VLAN-ID’ s van 1 tot 1005 en uitgebreide VLAN-ID ‘ s van 1006 tot 4094.
in feite is trunking een geweldige functie omdat een enkele fysieke link wordt gedeeld door meerdere VLAN ‘s, terwijl het verkeer nog steeds wordt geïsoleerd tussen verschillende VLAN’ s. Bij gebrek aan een dergelijke functie zouden we per VLAN één schakelverbinding nodig hebben die gewoon niet zou opschalen naar een groot aantal VLAN ‘ s. Standaard is het volledige bereik van VLAN IDs 1 tot 4094 toegestaan op een trunk poort, wat betekent dat verkeer van alle VLAN ‘ s over de trunk poort kan worden vervoerd. Het is ook mogelijk om slechts een subset van het volledige bereik van VLAN-ID ‘ s op de stam toe te staan terwijl de andere worden geblokkeerd. Met Trunking kan een VLAN meerdere switches overspannen met toegangspoorten die tot het VLAN behoren, verspreid over meerdere switches in verschillende delen van het geschakelde netwerk. Dit biedt grote flexibiliteit bij het maken van VLAN ‘ s en een host kan worden toegewezen aan een VLAN ongeacht de fysieke locatie op het geschakelde netwerk.
een switch poort kan worden geconfigureerd als trunk met behulp van command switchport mode trunk in interface configuration mode.
SW1 # configure terminal
voer configuratiecommando ‘ s in, één per regel. Eindig met CNTL / Z.
SW1(config)#interface FastEthernet 0/1
SW1(config-if) # switchport mode trunk
we zullen meer te weten komen over trunking protocollen ISL en 802.1 Q in een later gedeelte.
Spraakpoorten
Spraakpoorten zijn een speciaal geval van toegangspoorten met aangepast gedrag, geschikt voor het aansluiten van IP-telefoons. De meeste zakelijke gebruikers gebruiken tegenwoordig twee netwerkapparaten: een desktop-of laptopcomputer en een IP-telefoon. Meestal loopt slechts één LAN-kabel van het Bureau of de kast naar de schakelaar die dataverkeer van de computer en spraakverkeer van de IP-telefoon draagt. Met Voice access ports kunt u een tweede VLAN toevoegen aan een toegangspoort op een schakelaar voor uw spraakverkeer, die de voice VLAN wordt genoemd. In feite is een voice access poort als een hybride van een toegangspoort en een trunk poort met een aantal kenmerken van elk type, maar het wordt nog steeds beschouwd als een toegangspoort die kan worden geconfigureerd voor zowel data als voice VLAN ‘ s. Dus wat we krijgen is de mogelijkheid om dezelfde fysieke interface en dezelfde fysieke kabel te gebruiken voor zowel data – als spraakverkeer, maar tegelijkertijd elk type verkeer in zijn eigen VLAN te compartimenteren.