0Pricing
Cloud & IT Cert Prep · Lezione

Porte di accesso e collegamenti trunk

Scopra come le porte trasportino una VLAN o più VLAN con tag.

Porte di accesso e collegamenti trunk è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Due tipi di porte

Una volta introdotte le VLAN, le porte dello switch si dividono in due categorie principali: access port e trunk port. Una access port trasporta il traffico di una sola VLAN e si collega ai dispositivi finali. Una trunk port trasporta contemporaneamente il traffico di molte VLAN e collega tra loro gli switch. Conoscere la differenza è essenziale per costruire qualsiasi rete VLAN con più switch ed è un argomento molto frequente negli esami.

La access port

Una access port appartiene a una sola VLAN. Vi si collega un dispositivo finale, come un PC, una stampante o un telefono, che entra così nella VLAN assegnata. Il dispositivo non sa che esistono le VLAN: invia e riceve semplicemente frame normali. Lo switch associa silenziosamente alla sua singola VLAN tutto ciò che passa da quella porta. La maggior parte delle porte di un edificio sono access port.

La trunk port

Una trunk port trasporta il traffico di più VLAN attraverso un unico collegamento. Le trunk collegano generalmente uno switch a un altro switch oppure uno switch a un router. Poiché molte VLAN condividono la trunk, lo switch deve contrassegnare ogni frame con il relativo VLAN ID, affinché l'altra estremità sappia a quale VLAN appartiene. Senza trunk, tra gli switch servirebbe un cavo separato per ogni VLAN, una soluzione poco pratica.

Il tagging con 802.1Q

Come fa una trunk a mantenere separate le VLAN? Utilizzando il tagging 802.1Q, lo standard per l'etichettatura delle VLAN. Quando un frame entra nella trunk, lo switch inserisce un piccolo tag contenente il VLAN ID. Lo switch ricevente legge il tag, identifica la VLAN del frame e rimuove il tag prima di consegnarlo a una access port. È il tagging a permettere a un solo cavo di trasportare in sicurezza molte VLAN.

La VLAN nativa

Una trunk ha una native VLAN, il cui traffico attraversa la trunk senza tag. Per impostazione predefinita si tratta della VLAN 1. Qualsiasi frame che arriva sulla trunk senza tag viene considerato appartenente alla native VLAN. Per motivi di sicurezza, gli amministratori spesso spostano la native VLAN dalla VLAN 1 e verificano che entrambe le estremità della trunk concordino, poiché una mancata corrispondenza può causare la fuoriuscita di traffico tra le VLAN.

Configurare una access port

Configurare una access port è semplice: si imposta la porta come access e le si assegna la VLAN. L'esempio seguente mostra una porta inserita nella VLAN 20 per il PC di un utente. Qualsiasi dispositivo collegato a quella porta entrerà nella VLAN 20. Le access port sono i punti terminali del sistema VLAN, dove si collegano i dispositivi ordinari senza che debbano comprendere in alcun modo il tagging.

interface GigabitEthernet0/3
 switchport mode access
 switchport access vlan 20

Configurare una trunk

Una trunk viene configurata per trasportare le VLAN che devono viaggiare tra gli switch. L'esempio imposta una porta come trunk e la limita a due VLAN. Limitare le VLAN consentite su una trunk è una buona pratica: riduce la propagazione dei broadcast e limita l'esposizione nel caso in cui una VLAN non debba raggiungere un determinato switch.

interface GigabitEthernet0/24
 switchport mode trunk
 switchport trunk allowed vlan 10,20

Perché le trunk sono scalabili

Immagini tre switch, ciascuno con le VLAN 10, 20 e 30. Con le trunk, un solo cavo tra gli switch trasporta tutte e tre le VLAN, contrassegnandole in modo che rimangano separate. Senza trunk, servirebbero tre cavi per ogni coppia di switch. Le trunk permettono alle VLAN di estendersi a un intero edificio o campus mantenendo semplice il cablaggio.

Voce e dati su un'unica porta

Un caso particolare combina entrambi i concetti: un telefono IP con un PC collegato dietro di esso. La porta funziona principalmente come access port per la VLAN dei dati del PC, ma contrassegna anche il traffico voce per una voice VLAN separata. In questo modo un solo cavo trasporta i dati del PC senza tag e la voce del telefono con tag: una configurazione comune che combina su un'unica porta un comportamento simile a quello di una access port e di una trunk.

Errori comuni

Spiccano due errori frequenti. Primo, dimenticare di consentire una VLAN su una trunk, impedendo ai dispositivi di quella VLAN di raggiungere un altro switch. Secondo, una native VLAN mismatch, cioè una mancata corrispondenza della native VLAN, quando le due estremità non concordano sulla VLAN senza tag, causando problemi di connettività o rischi per la sicurezza. Quando il traffico VLAN smette misteriosamente di funzionare tra gli switch, controlli innanzitutto l'elenco delle VLAN consentite sulla trunk e la native VLAN.

Riunire i concetti

Ricordi i ruoli: le access port collegano i dispositivi finali e trasportano una VLAN; le trunk port collegano gli switch e trasportano molte VLAN utilizzando i tag 802.1Q, con una native VLAN senza tag. Le access port sono le porte d'ingresso attraversate dai dispositivi; le trunk sono le autostrade tra gli switch. Insieme consentono alle VLAN di estendersi in modo ordinato e sicuro su una rete di qualsiasi dimensione.

Verifica rapida

Metta alla prova le Sue conoscenze sulle porte.

Riepilogo

Le porte degli switch sono access o trunk. Una porta access collega un dispositivo finale e trasporta una VLAN. Una porta trunk collega gli switch e trasporta più VLAN, utilizzando il tagging 802.1Q per contrassegnare ogni frame con l'ID della VLAN. Un trunk ha una VLAN nativa che viaggia senza tag (per impostazione predefinita, la VLAN 1). I trunk consentono alle VLAN di estendersi su più switch con un cablaggio semplice. Quando i trunk non funzionano correttamente, verifichi la presenza di VLAN non autorizzate e di discrepanze nella VLAN nativa.

Domande Frequenti

La lezione «Porte di accesso e collegamenti trunk» è gratuita?

Sì — il testo completo di «Porte di accesso e collegamenti trunk» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.

Cosa imparerò in «Porte di accesso e collegamenti trunk»?

Scopra come le porte trasportino una VLAN o più VLAN con tag. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?

Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Porte di accesso e collegamenti trunk»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?

Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Che cos'è una VLAN e perché è utile
  2. Porte di accesso e collegamenti trunk
  3. Perché i loop di switching sono pericolosi
  4. Nozioni di base sullo Spanning Tree Protocol
← Torna a Cloud & IT Cert Prep