Åtkomstportar och trunklänkar
Lär Er hur portar transporterar ett VLAN eller flera taggade VLAN.
Åtkomstportar och trunklänkar är en gratis lektion i Cloud & IT Cert Prep på CoddyKit. Detta är lektion 2 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cloud & IT Cert Prep, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Två typer av portar
När Ni har VLAN finns det två huvudtyper av switchportar: accessportar och trunkportar. En accessport transporterar trafik för en enda VLAN och ansluter slutenheter. En trunkport transporterar trafik för många VLAN samtidigt och ansluter switchar till varandra. Att känna till skillnaden är avgörande när Ni bygger VLAN-nätverk med flera switchar, och det är ett vanligt ämne på prov.
Accessporten
En accessport tillhör exakt en VLAN. Ni ansluter en slutenhet, till exempel en dator, skrivare eller telefon, till den, och enheten hamnar i den tilldelade VLAN:en. Enheten vet inte att VLAN finns; den skickar och tar bara emot vanliga ramar. Switchen kopplar diskret allt på porten till dess enda VLAN. De flesta portar i en byggnad är accessportar.
Trunkporten
En trunkport transporterar trafik för flera VLAN över en enda länk. Trunkar ansluter vanligtvis en switch till en annan switch eller en switch till en router. Eftersom många VLAN delar trunkförbindelsen måste switchen märka varje ram med dess VLAN-ID, så att den andra änden vet var den hör hemma. Utan trunkar skulle Ni behöva en separat kabel per VLAN mellan switcharna, vilket är opraktiskt.
Taggning med 802.1Q
Hur håller en trunk isär VLAN? Med 802.1Q-taggning, standarden för VLAN-taggning. När en ram kommer in i trunkförbindelsen infogar switchen en liten tagg som innehåller VLAN-ID:t. Den mottagande switchen läser taggen, identifierar ramens VLAN och tar bort taggen innan ramen levereras till en accessport. Taggning gör att en enda kabel säkert kan transportera många VLAN.
Den nativa VLAN:en
En trunk har en native VLAN vars trafik passerar genom trunkförbindelsen utan tagg. Som standard är detta VLAN 1. Varje ram som anländer via trunkförbindelsen utan tagg antas tillhöra den nativa VLAN:en. Av säkerhetsskäl ändrar administratörer ofta den nativa VLAN:en från VLAN 1 och ser till att trunkens båda ändar överensstämmer, eftersom en felmatchning kan orsaka trafikläckage mellan VLAN.
Konfigurera en accessport
Att konfigurera en accessport är enkelt: ange porten som accessport och tilldela dess VLAN. Exemplet nedan visar en port som placerats i VLAN 20 för en användares dator. Allt som ansluts där hamnar i VLAN 20. Accessportar är VLAN-systemets slutpunkter, där vanliga enheter ansluts utan att behöva förstå taggning.
interface GigabitEthernet0/3
switchport mode access
switchport access vlan 20Konfigurera en trunk
En trunk konfigureras för att transportera de VLAN som måste färdas mellan switchar. I exemplet anges en port som trunk och begränsas till två VLAN. Att begränsa vilka VLAN en trunk tillåter är god praxis. Det minskar spridningen av broadcastmeddelanden och begränsar exponeringen om en VLAN inte ska nå en viss switch.
interface GigabitEthernet0/24
switchport mode trunk
switchport trunk allowed vlan 10,20Varför trunkar skalar
Föreställ Er tre switchar som alla har VLAN 10, 20 och 30. Med trunkar transporterar en enda kabel mellan switcharna alla tre VLAN, taggade så att varje VLAN förblir åtskild. Utan trunkar skulle Ni behöva tre kablar per switchpar. Trunkar gör det möjligt för VLAN att skalas över en hel byggnad eller ett campus samtidigt som kabeldragningen förblir enkel.
Telefoni och data på samma port
Ett specialfall kombinerar båda idéerna: en IP-telefon med en dator ansluten bakom den. Porten fungerar huvudsakligen som en accessport för datorns datatrafik-VLAN, men taggar också rösttrafiken för en separat voice VLAN. Då kan en enda kabel transportera otaggad datatrafik från datorn och taggad rösttrafik från telefonen, en vanlig konfiguration som kombinerar access- och trunkliknande beteende på samma port.
Vanliga misstag
Två vanliga fel sticker ut. För det första kan Ni glömma att tillåta en VLAN på en trunk, så att enheter i den VLAN:en inte kan nå en annan switch. För det andra kan det uppstå en felmatchning av nativ VLAN, där trunkens båda ändar inte är överens om vilken VLAN som ska vara otaggad. Det kan orsaka märkliga anslutningsproblem eller säkerhetsrisker. När VLAN-trafik plötsligt inte fungerar mellan switchar bör Ni först kontrollera listan över tillåtna VLAN på trunkförbindelsen och den nativa VLAN:en.
Sätt ihop helheten
Kom ihåg rollerna: accessportar ansluter slutenheter och transporterar en VLAN, medan trunkportar ansluter switchar och transporterar många VLAN med 802.1Q-taggar, där en native VLAN är otaggad. Accessportar är dörrarna som enheter passerar genom; trunkar är motorvägarna mellan switchar. Tillsammans gör de att VLAN kan sträcka sig över nätverk av alla storlekar på ett rent och säkert sätt.
Snabbkontroll
Testa era kunskaper om portar.
Repetition
Switchportar är access- eller trunk-portar. En accessport ansluter en slutenhet och hanterar ett VLAN. En trunkport ansluter switchar och hanterar många VLAN, med 802.1Q-taggning för att märka varje ram med dess VLAN-ID. En trunk har ett native VLAN som skickas utan tagg (standard är VLAN 1). Trunkar gör att VLAN kan sträcka sig över flera switchar med enkel kabeldragning. Om trunkar inte fungerar som de ska bör ni kontrollera otillåtna VLAN och avvikelser mellan native VLAN.
Lär dig Cloud & IT Cert Prep med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 150
- Lektioner
- 600
Vanliga frågor
Är lektionen ”Åtkomstportar och trunklänkar” gratis?
Ja – hela texten till ”Åtkomstportar och trunklänkar” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cloud & IT Cert Prep, kan Ni uppgradera till CoddyKit PRO. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Vad lär jag mig i ”Åtkomstportar och trunklänkar”?
Lär Er hur portar transporterar ett VLAN eller flera taggade VLAN. Ni övar på Cloud & IT Cert Prep med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cloud & IT Cert Prep?
Du behöver inga förkunskaper. Utbildningen i Cloud & IT Cert Prep på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Åtkomstportar och trunklänkar”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cloud & IT Cert Prep-lektionen?
Ja. Varje Cloud & IT Cert Prep-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Vad ett VLAN är och varför det hjälper
- Åtkomstportar och trunklänkar
- Varför switchloopar är farliga
- Grunderna i Spanning Tree Protocol