Wenn Sie eine Trunk-Verbindung mit dem Befehl konfigurieren:
(config-if)#switchport mode trunk
Alle VLANs werden in der Trunk-Verbindung zugelassen.
Wenn Sie steuern möchten, welche VLANs in einer Trunk-Verbindung zulässig sind, verwenden Sie die folgenden Befehle:
(config-if)#switchport trunk allowed vlan
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
all all VLANs
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list
Wenn Sie beispielsweise VLANs 1,10,20,30,99 in einer Trunk-Verbindung zulassen möchten, müssen Sie Folgendes eingeben:
(config-if)#switchport trunk allowed vlan 1,10,20,30,99
Beachten Sie, dass Sie, wenn Sie ein VLAN zu einer Trunk-Verbindung hinzufügen möchten (z. B. VLAN 100), die add- Anweisung verwenden müssen (dies ist wirklich ein häufiger Fehler), zum Beispiel:
(config-if)#switchport trunk allowed vlan add 100
Wenn Sie "Vlans erlaubt und aktiv" lesen, bedeutet dies einfach, dass nur die aktiven VLANs (die von Ihnen definierten) in dieser Trunk-Verbindung erlaubt sind.
Referenz hier: So definieren Sie die auf einer Trunk-Verbindung zulässigen VLANs
BEARBEITEN : Wenn Sie die Ausgabe des show interface trunk
Befehls analysieren, können Sie leicht erkennen, dass er in vier Abschnitte unterteilt ist.
Die erste ist eine Liste aller Trunk-Schnittstellen, die mit der Kapselung und dem nativen VLAN zusammenarbeiten.
Für die zweite und dritte Zeile ist der Unterschied zwischen erlaubt und aktiv wichtig . Erlaubt bleibt einfach für "Es darf passieren", während aktiv bedeutet "dieses VLAN ist im swtich aktiv". Beachten Sie, dass aktiv nicht einfach "es ist in der Datenbank vorhanden" bedeutet, da Sie ein vlan mit herunterfahren können (config-vlan)#shutdown
.
Der letzte verdient eine kleine Notiz; Beim Umgang mit PVST (Per-VLAN Spanning Tree) erstellt der Switch eine schleifenfreie Topologie für jede L2-Broadcast-Domäne (VLAN). Da nicht gesagt wird, dass jedes VLAN dieselbe physische Topologie aufweist, kann es vorkommen, dass dieses VLAN nicht über die Trunk-Schnittstelle weitergeleitet wird, selbst wenn ein VLAN aktiv und zulässig ist. Dies liegt daran, dass sich diese Schnittstelle für diesen bestimmten PVST-Prozess nicht im Weiterleitungsstatus befindet. Ist es auch möglich , dass ein VLAN nicht über einen Stamm weitergeleitet wird , wenn er durch den beschnitten wurde VTP - Pruning Prozess.