port Przełącznika może być w jednym z dwóch trybów: dostępu i trunk. Istnieją dwa sposoby, w jakie port Przełącznika może się osiedlić w jednym z tych dwóch trybów: statyczny i dynamiczny. W metodzie statycznej można ręcznie skonfigurować port przełącznika w trybie dostępu lub trunk. Można również pozwolić, aby Dynamic Trunking Protocol (DTP) działał na interfejsie, aby negocjować trunking w metodzie dynamicznej. Cisco przełącza się na wymianę wiadomości DTP, aby dynamicznie dowiedzieć się, czy urządzenie po drugiej stronie łącza chce wykonać trunking, a jeśli tak, to jakiego protokołu trunkingu (ISL lub 802.1 Q) użyć.
porty dostępu
port przełącznika w trybach dostępu należy do jednej określonej sieci VLAN i wysyła i odbiera zwykłe ramki Ethernet w postaci nieoznaczonej. Interfejsy przełącznika podłączone do urządzeń takich jak komputery stacjonarne, laptopy, drukarki itp. są zazwyczaj skonfigurowane jako porty dostępu. Domyślnie port przełącznika Cisco jest przypisany do domyślnej sieci VLAN 1 w trybie dostępu. Możesz jawnie ustawić port przełącznika w tryb dostępu za pomocą polecenia switchport mode access w trybie konfiguracji interfejsu. VLAN, do którego przypisany jest określony port przełącznika, można zmienić za pomocą polecenia switchport access VLAN vlan-id, w trybie konfiguracji interfejsu.
SW1 > PL
SW1#conf term
wprowadź polecenia konfiguracyjne, po jednym na linię. Koniec z CNTL/Z.
SW1(config)#int fa0/1
SW1(config-if) # tryb switchport ?
access Ustaw tryb trunkingu na bezwarunkowy dostęp
dot1q-tunnel Ustaw tryb trunkingu na bezwarunkowy tunel
dynamiczny Ustaw tryb trunkingu na dynamiczny negocjuj dostęp lub tryb trunk
private-vlan Ustaw tryb private-vlan
trunk Ustaw tryb trunkingu na bezwarunkowy dostęp
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access VLAN 10
właśnie skonfigurowaliśmy interfejs FastEthernet 0/1 przełącznika SW1 w trybie dostępu przypisując go do VLAN 10.
porty Trunk
cechą wyróżniającą porty trunk jest to, że przenoszą one ruch z wielu sieci VLAN w tym samym czasie. Takie interfejsy są najczęściej konfigurowane między dwoma przełącznikami, ale mogą być również konfigurowane między przełącznikiem a routerem, a nawet między serwerem a przełącznikiem. Zakres identyfikatorów VLAN, które można skonfigurować na przełączniku Cisco, wynosi od 1 do 4094, który jest podzielony na identyfikatory VLAN o normalnym zakresie od 1 do 1005 i identyfikatory VLAN o rozszerzonym zakresie od 1006 do 4094.
w rzeczywistości trunking jest świetną funkcją, ponieważ jedno fizyczne łącze jest współdzielone przez wiele sieci VLAN, jednocześnie umożliwiając izolację ruchu między różnymi sieciami VLAN. W przypadku braku takiej funkcji wymagalibyśmy jednego łącza inter-switch na VLAN, które po prostu nie skalowałoby się do dużej liczby VLAN. Domyślnie pełny zakres identyfikatorów VLAN od 1 do 4094 jest dozwolony na porcie trunk, co oznacza, że ruch należący do wszystkich sieci VLAN może być przenoszony przez port trunk. Możliwe jest również zezwolenie tylko na podzbiór pełnego zakresu identyfikatorów VLAN na bagażniku, blokując Pozostałe. Trunking pozwala sieci VLAN rozciągać się na wiele przełączników z portami dostępu należącymi do sieci VLAN rozmieszczonymi na wielu przełącznikach w różnych częściach sieci komutowanej. Zapewnia to dużą elastyczność podczas tworzenia sieci VLAN, a host może być przypisany do sieci VLAN niezależnie od jej fizycznej lokalizacji w sieci komutowanej.
port Przełącznika może być skonfigurowany jako trunk za pomocą polecenia switchport mode trunk w trybie konfiguracji interfejsu.
SW1#configure terminal
Enter configuration commands, one per line. Zakończ CNTL/Z.
SW1(config)#interface FastEthernet 0/1
SW1(config-if) # switchport mode trunk
więcej o protokołach trunkingu ISL i 802.1 Q dowiemy się w dalszej części.
porty dostępu głosowego
porty dostępu głosowego są szczególnym przypadkiem portów dostępu o zmodyfikowanym zachowaniu dostosowanym do podłączania telefonów IP. Większość użytkowników korporacyjnych korzysta obecnie z dwóch urządzeń sieciowych: komputera stacjonarnego lub laptopa i telefonu IP. Zazwyczaj tylko jeden kabel LAN biegnie od biurka lub kabiny do przełącznika, który przenosi ruch danych z komputera i ruch głosowy z telefonu IP. Porty dostępu głosowego umożliwiają dodanie drugiej sieci VLAN do portu dostępu na przełączniku dla ruchu głosowego, który nazywa się VLAN głosowy. W rzeczywistości port dostępu głosowego jest jak hybryda portu dostępu i portu bagażnika posiadającego pewne cechy każdego typu, ale nadal jest uważany za port dostępu, który można skonfigurować zarówno dla sieci VLAN danych, jak i głosowych. Otrzymujemy więc możliwość korzystania z tego samego interfejsu fizycznego i tego samego kabla zarówno dla transmisji danych, jak i głosowych, ale jednocześnie dzieląc każdy rodzaj ruchu w swojej własnej sieci VLAN.