Allowed, Active và Pruned VLANs -

Allowed, Active và Pruned VLANs -

Allowed, Active và Pruned VLANs -

Allowed, Active và Pruned VLANs -

Allowed, Active và Pruned VLANs -
Allowed, Active và Pruned VLANs -
(028) 35124257 - 0933 427 079

Allowed, Active và Pruned VLANs

29-03-2022

Mặc dù kết nối trung kế có thể hỗ trợ cho các VLAN từ 1 đến 4094, có một vài cơ chế được dùng để giảm lưu lượng của một số VLAN chảy trên kết nối trung kế. Đầu tiên, các VLAN có thể bị cấm trên các kết nối trung kế dùng câu lệnh switchport trunk allowed. Ngoài ra, bất cứ một VLAN cũng phải được cấu hình trên switch trước khi VLAN đó được xem là active trên kết nối trung kế. Cuối cùng, VTP có thể prune các VLAN ra khỏi kết nối trung kế, khi đó switch chỉ đơn giản không cần forward frame của VLAN đó trên kết nối trung kế.

Lệnh show interface trung kế sẽ liệt kê các VLAN nằm trong từng nhóm. Các nhóm này liệt kê như sau:

  • Allowed VLAN: Mỗi kết nối trung kế mặc định cho phép tất cả các VLAN. Tuy nhiên, các VLAN có thể bị xóa hoặc thêm vào danh sách các VLAN bằng cách dùng lệnh switchport trunk allowed.
  • Allow và active: Để được xem là active, một VLAN phải nằm trong danh sách cho phép của kết nối trung kế và VLAN phải tồn tại trong cấu hình VLAN của switch. Khi dùng PVST+, mỗi VLAN sẽ có một phiên bản chạy trên kết nối trung kế này.
  • Active và không bị pruned: Danh sách này là một danh sách con của “allowed và active” và không có VLAN nào bị prune.

Tính tương thích của cấu hình trung kế

Trong phần lớn các hệ thống mạng, các kết nối trung kế được cấu hình dùng cùng một chuẩn trên toàn hệ thống. Ví dụ, thay vì cho phép giao thức DTP bắt tay kết nối trung kế, nhiều kỹ sư cấu hình thủ công và tắt giao thức DTP trên các cổng không trung kế. Hệ điều hành IOS có vài lệnh gây ảnh hưởng lên một kết nối trở thành trung kế. Lệnh switchport mode và lệnh switchport nonnegotiate dùng để định nghĩa có hay không việc DTP cố gắng bắt tay hình thành kết nối trung kế. Thêm vào đó, các cấu hình của switchport trên cả hai phía của kết nối sẽ chỉ ra kết nối trung kế có hình thành hay không.

Lệnh cấu hình trên một phía

Tên viết tắt

Ý nghĩa

Để hình thành trung kế, đầu bên kia phải

Switchport mode trunk

Trunk

Luôn luôn trunk trên phía này của kết nối. Dùng DTP để giúp thiết bị đầu kia chọn lựa trunk.

On, Desirable, auto

Switchport mode trunk

Switchport nonnegotiate

Nonegotiate

Luôn luôn trunk trên phía này của kết nối. Không gửi ra các thông điệp DTP. Phù hợp khi thiết bị còn lại là non-Cisco

On

Switchport mode dynamic desirable

Desirable

Gửi ra DTP và trunk nếu thành công

On, desirable, auto

Switchport mode dynamic auto

Auto

Trả lời lại các thông điệp DTP và trunk nếu bắt tay thành công

On, Desiable

Switchport mode access

Access

Không bao giờ trở thành trunk, gửi DTP để giúp đầu bên kia chọn lựa cùng một trạng thái

(Nerver trunks)

Switchport mode access

Switchport nonegoatiate

Access with nonegotiate

Không trunk, không gửi ra thông điệp DTP

Không trunks

Nếu một kết nối trung kế thì kiểu trung kế sẽ được chỉ ra bởi câu lệnh switchport trunk encapsulation.

Cấu hình trunking trên router

Kết nối trung kế có thể được dùng giữa một bên là router/host và một bên là switch. Tuy nhiên router không hỗ trợ DTP vì vậy, ta phải cấu hình thủ công kết nối trung kế. Thêm vào đó, bạn phải cấu hình phía switch để có thể trung kế được vì router không tham gia vào DTP. Phần lớn các router cấu hình trunking dùng subinterface trong đó mỗi subinterface thuộc về một VLAN. Các chỉ số của subinterface không nhất thiết phải trùng với chỉ số VLAN ID mà nó thuộc về. Thay vào đó, phải có lệnh encapsulation trong từng subinterface với số VLAN là một phần của lệnh này. Ngoài ra, một thiết kế tốt sẽ chỉ ra một IP subnet cho từng VLAN. Nếu router muốn chuyển các gói tin IP giữa các VLAN, router cần phải có một địa chỉ IP kết hợp với từng subinterface.

Bạn có thể cấu hình native VLAN trong một subinterface hay dưới cổng vật lý của một router. Nếu cấu hình ở dưới subinterface, bạn có thể dùng lệnh encapsulation dot1q VLAN-id native, trong đó từ khóa native có nghĩa là các frame của VLAN này sẽ không bị tagging. Địa chỉ IP cũng phải được cấu hình trên subinterface đó. Nếu bạn không cấu hình trên subinterface, router sẽ giả sử native VLAN sẽ kết hợp với cổng vật lý. Trong trường hợp này, lệnh encapsulation là không cần thiết trong cổng vật lý. Tuy nhiên, địa chỉ IP tương ứng phải được cấu hình trong cổng vật lý. Cũng lưu ý rằng router không có định nghĩa tường minh những VLAN nào là cho phép. Các VLAN được cho phép được ngầm định dựa trên các VLAN được cấu hình.


FORM ĐĂNG KÝ MUA HÀNG
Đặt hàng
icon-cart
0