Перейти к содержимому
AD Academy
CCNA — Основы сетей Cisco
Начальный14 мин.Обновлено: Тема 2 из 12

Коммутация, VLAN и Trunk

MAC Table, VLANs, 802.1Q, Access против Trunk и STP.

Не прочитано

Что вы узнаете

  • Как коммутатор запоминает MAC-адреса
  • Что такое VLAN и зачем делить сеть
  • Разница между портами Access и Trunk (802.1Q)

Перед этой темой стоит прочитать:Модель OSI и TCP/IP

Коммутатор (Switch) изучает, какие MAC-адреса находятся на каждом порту, и строит MAC Address Table. Таким образом, он отправляет каждый кадр (Frame) только на нужный порт, а не во всю сеть.

VLAN — логическое разделение сети

PC-A и PC-C в VLAN 10, PC-B и PC-D в VLAN 20, подключены access-портами к коммутаторам SW1 и SW2. Между коммутаторами идёт trunk-порт, передающий оба VLAN с метками 802.1Q. Native VLAN проходит без метки. Компьютеры из разных VLAN не видят друг друга, пока не добавлен роутер или L3-коммутатор для inter-VLAN routing.

Коротко и понятно

  • VLAN делит один физический коммутатор на несколько отдельных логических сетей.
  • Порт Access принадлежит одному VLAN — в него включают компьютер или телефон.
  • Порт Trunk несёт несколько VLAN сразу с меткой 802.1Q, которая говорит, чей это кадр.
  • Между VLAN прямой связи нет — нужен маршрутизатор или L3-коммутатор.

Пример из практикиВ офисе: VLAN 10 — компьютеры, VLAN 20 — телефоны, VLAN 99 — управление. Гость в гостевом VLAN не видит корпоративные серверы, хотя воткнут в тот же коммутатор.

  • VLAN — это «сеть внутри сети» — логическое разделение без дополнительных кабелей.
  • Access Port — принадлежит одному VLAN, подключен к компьютеру или принтеру.
  • Trunk Port — передает несколько VLAN между коммутаторами, помечает с помощью 802.1Q.
  • Native VLAN — трафик, проходящий через Trunk без тега (по умолчанию VLAN 1 — рекомендуется изменить).
  • Inter-VLAN Routing — требуется маршрутизатор или коммутатор L3 для перехода между VLAN.
! Создание VLAN и настройка порта доступа
Switch(config)# vlan 20
Switch(config-vlan)# name USERS
Switch(config)# interface gi0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20

! Настройка транка между коммутаторами
Switch(config)# interface gi0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30

! Проверки
Switch# show vlan brief
Switch# show interfaces trunk
Switch# show mac address-table
bash
Архитектура и теория — под капотом

Switch строит MAC Address Table путем обучения: каждый входящий Frame сообщает ему, какой MAC-адрес находится на каком порту. Если получатель неизвестен — он выполняет Flooding на все порты в том же VLAN. Каждый VLAN является отдельным Broadcast .

VLAN 10 (Sales)      VLAN 20 (IT)
   PC-A ---+            PC-B ---+
           |                    |
        [ SW1 ] === Trunk 802.1Q === [ SW2 ]
           |                    |
        Router / L3 SW  (Inter-VLAN Routing)
text
  • 802.1Q добавляет 4-байтовый тег внутри Frame: TPID (0x8100) + PCP (QoS) + VLAN ID (12 бит = 4094 VLANs).
  • Access Port: удаляет/добавляет тег — компьютер не знает, что он находится в VLAN.
  • Trunk Port: передает тегированный трафик нескольких VLANs; Native VLAN передается без тега.
  • Inter-VLAN Routing: либо Router-on-a-Stick (подынтерфейсы), либо SVI на L3 Switch.
Практическая настройка (CLI)
! Access Port
SW(config)# vlan 10
SW(config-vlan)# name SALES
SW(config)# interface range gi0/2-10
SW(config-if-range)# switchport mode access
SW(config-if-range)# switchport access vlan 10
SW(config-if-range)# switchport nonegotiate
SW(config-if-range)# spanning-tree portfast

! Trunk между коммутаторами
SW(config)# interface gi0/24
SW(config-if)# switchport trunk encapsulation dot1q
SW(config-if)# switchport mode trunk
SW(config-if)# switchport trunk native vlan 999
SW(config-if)# switchport trunk allowed vlan 10,20,30

! Router-on-a-Stick
R(config)# interface gi0/0.10
R(config-subif)# encapsulation dot1Q 10
R(config-subif)# ip address 192.168.10.1 255.255.255.0

! L3 Switch (SVI)
SW(config)# ip routing
SW(config)# interface vlan 10
SW(config-if)# ip address 192.168.10.1 255.255.255.0
bash
Реальные сценарии в организации
  • Разделение отделов: Sales / IT / HR — каждый в своем VLAN, доступ между ними контролируется с помощью ACL.
  • Voice VLAN: IP-телефоны получают отдельный VLAN с высоким приоритетом QoS.
  • Выделенный VLAN для управления (Management) и для Servers — не оставлять управление в VLAN 1.
  • Guest VLAN: гости получают только интернет, без доступа к внутренней сети.
Диагностика и устранение неисправностей
SW# show vlan brief              ! Порт находится в правильном VLAN?
SW# show interfaces trunk        ! Какие VLANы на самом деле проходят?
SW# show interfaces gi0/24 switchport
SW# show mac address-table vlan 10
SW# show interfaces status
bash
  • 'Все настроено, но нет связи' → VLAN отсутствует в allowed list Trunk'а.
  • Native VLAN mismatch → сообщение CDP в логе; исправить с обеих сторон.
  • Есть связь внутри VLAN, но не между VLANs → отсутствует Inter-VLAN Routing или неверный Default Gateway у клиента.
  • Порт err-disabled → обычно ; сбросить через shutdown / no shutdown.
Глоссарий и быстрые команды
  • show vlan brief / show interfaces trunk — две самые важные команды в L2.
  • 802.1Q = стандарт тегирования | Native VLAN = без тега
  • VLAN 1 = по умолчанию — не использовать в продакшене.
  • SVI = interface vlan X на L3 Switch.

Проверь себя

Какова роль Trunk Port?

Что предотвращает петли в сети коммутаторов?

Эта страница вам помогла?