Port trunk i port access w VLAN: Różnice i zasada działania trybów portów
W nowoczesnych sieciach przełączanych opartych na technologii VLAN, sposób traktowania i przesyłania ruchu przez poszczególne porty przełącznika (switcha) zależy od przypisanego im trybu pracy. Dwa podstawowe i najważniejsze tryby to port dostępowy (Access) oraz port trunkowy (Trunk), które pełnią zupełnie inne funkcje w architekturze sieci.
1. Port dostępowy (Access Port)
Port access to standardowy port przeznaczony do podłączania urządzeń końcowych użytkowników, takich jak komputery, drukarki, kamery IP czy tradycyjne telefony. Urządzenia te zazwyczaj nie obsługują mechanizmów tagowania ramek VLAN.
- Zasada działania: Port access może należeć do dokładnie jednego, określonego VLAN-u. Wszystkie ramki danych wchodzące z urządzenia końcowego są przez switch oznaczane (tagowane) wewnętrznie przypisanym VLAN-em, a ramki wychodzące do urządzenia są pozbawiane tagów (nietagowane).
- Zastosowanie: Podłączanie końcowych stacji roboczych, serwerów lub urządzeń niemających pojęcia o istnieniu wirtualnych podsieci.
2. Port trunkowy (Trunk Port)
Port trunk to specjalny port o dużej przepustowości, służący do przesyłania ruchu z wielu różnych sieci VLAN jednocześnie przez jedno fizyczne łącze (najczęściej między dwoma switchami, switchem a routerem lub switchem a serwerem wirtualizacji).
- Zasada działania: Port trunk nie modyfikuje ani nie usuwa tagów VLAN – zamiast tego przesyła ramki z zachowanymi nagłówkami IEEE 802.1Q. Dzięki temu odbiorca precyzyjnie wie, z jakiego VLAN-u pochodzi dany pakiet.
- Natywny VLAN (Native VLAN): Specjalny VLAN na trunku, przez który przesyłane są ramki nietagowane (np. ruch zarządzający lub pakiety starszych urządzeń). Musi być skonfigurowany identycznie po obu stronach łącza.
3. Porównanie kluczowych cech
- Liczba obsługiwanych VLAN-ów: Port access obsługuje tylko jeden VLAN; port trunk obsługuje wiele (lub wszystkie) VLAN-ów zdefiniowanych w bazie switcha.
- Tagowanie ramek: Port access operuje na ramkach nietagowanych (wewnątrz sieci switcha są tagowane, ale na zewnątrz wychodzą bez tagu); port trunk przesyła ramki otagowane.
- Przeznaczenie: Access dla hostów końcowych; Trunk dla łączy międzysieciowych (uplinków).
Strategia technika
Konfigurując połączenia między switchami (tzw. uplinki), zawsze bezwzględnie upewnij się, że porty po obu stronach pracują w trybie Trunk. Najczęstszym błędem konfiguracyjnym prowadzącym do zerwania łączności między podsieciami jest pozostawienie portu w domyślnym trybie lub niezgodność numeru Native VLAN na obu końcach kabla (co skutkuje tzw. Native VLAN mismatch i blokowaniem ruchu w celach bezpieczeństwa przez mechanizmy DTP/STP).