スイッチポートモードについて


18

私はネットワークエンジニアリングが初めてです。異なるスイッチポート設定を区別して理解するのは難しいと思います。

スイッチポートをアクセス、自動、また​​は動的に設定できるのはなぜですか?彼らは何のために使われますか?これらの機能は、接続を切り替えるホストにのみ使用されますか?

「switchport nonnegotiate」の用途は何ですか?

回答:


27

ネットワークエンジニアリングの分野へようこそ!

DTPはDynamic Trunking Protocolの略で、以下のコマンドにとって重要です。また、シスコ独自のものです。

スイッチポートモードアクセス -常に、そのポートを音声VLAN以外のVLANタギングを許可しないアクセスポートに強制します。DTPは使用されず、トランクは形成されません。

switchport nonegotiate -DTPをオフにし、インターフェイスを強制的にトランクにします。

switchport mode dynamic desirable-プロアクティブDTPネゴシエーションが開始され、反対側がtrunkdesirable、またはautoに設定されている場合。インターフェイスはトランクになります。それ以外の場合、ポートはアクセスポートになります。

switchport mode dynamic autoは、反対側がtrunkまたはdesirableに設定されている場合、ポートがDTPをネゴシエートできるようにします。それ以外の場合は、アクセスポートになります。

スイッチポートモードトランク -このインターフェイスは、反対側で何が発生しても常にトランクになります。また、DTPを使用して、dynamic desirableまたはdynamic autoに設定されている隣接インターフェイスをトランクにネゴシエートします。

現実の世界では、一般的にネットワークエンジニアがレイヤー2関連のアイテム(スイッチポート設定など)を安定して静的にしようとするため、*動的自動 *または動的が望ましいとは見ていません。これに関連するセキュリティリスクもあります。

通常、アクセスロールポートは単一のホストまたはデバイスに使用されます。また、どのVLANに関連付けるかを指定する必要があります。指定しない場合、シスコの世界ではデフォルトでVLAN 1になります。例えば)

インターフェイスgig0 / 1
スイッチポートモードアクセス
スイッチポートアクセスVLAN 10

また、VoIPトラフィック用のVLANがある場合。必要に応じて音声VLANを設定することもできます。

switchport voice vlan 20

通常、トランクポートは、2つのスイッチ間で複数のVLANを渡すために2つのスイッチを相互接続する場合にのみ使用されます。この例では、スイッチはDot1Qタグ付けを使用し、2つのスイッチ間でVLAN 10、20、および30を渡すことができます。ただし、Vlan 10はネイティブVLANとして設定されているため、タグなしで渡されます。例えば)

Switch1#interface gig0 / 1
switchport encapsulation dot1q
switchport mode trunk
switchport trunk native vlan 10
switchport trunk allowed vlan 10,20,30

Switch2#interface gig0 / 1
switchport encapsulation dot1q
switchport mode trunk
switchport trunk native vlan 10
switchport trunk allowed vlan 10,20,30

見てくださいトランクおよびトランクプロトコルを実装するその他の例についてはを、よりISLまたはdot1qのタグ付けについていくつかのより多くのコマンドおよびデバッグ情報と一緒に学ぶこと。


2
@サミュエル問題ありません。ところで、私はSTPには触れませんでしたが、アクセス/トランクポートと密接に関連していることを学習/レビューする必要があります。ほとんどのアクセスポートには、#spanning-tree portfastがあります...すぐにその理由がわかります!
ノッチェ

knotseh Auto-to-Autoはトランクになりません。これはアクセスになるチャンスを意味します
トロイの木馬14年

2
DTP と共に使用されswitchport mode accessます。ポートはDTPを開始しますが、トランキングしません。実際、DTPを無効にする唯一の方法はを使用することswitchport nonegotiateです。
ロンモーピン

7
  • アクセス-基本的にはエンドデバイス用であり、ハードセットです。これにトランクを置くと、機能しません。
  • dynamic-インターフェイスに、リンクをトランキングリンクへの変換を積極的に試行させます。近接インターフェイスがtrunk、desirable、またはautoモードに設定されている場合、インターフェイスはトランクインターフェイスになります。
  • auto-動的と同じですが、トランクへの変換を積極的に試みません。

switchport nonegotiateコマンドを使用して、ポートがDTPメッセージを送信しないようにします。


3

スイッチポートは、ポートをレイヤー2モードにします(ポートのIPルーティングは無効です)。IPアドレスをL2ポートに割り当てることはできません。L2ポートが属するVLANにのみ割り当ててください。switchportの後のオプションは、VLANトランキングのポート動作モードを設定するために使用されます。 Cisco IOSコマンドリファレンス

「スイッチポートなし」はポートのL3機能を有効にします。IPアドレスを付与したり、IPルーティングなどを実行したりできます。これは通常、レイヤー3スイッチで見られます。

最初にネットワークエンジニアリングを始めたとき、レイヤー3機能が必要な場所に「スイッチポートなし」と「IPルーティング」を設定するのを忘れていました。


1

具体的に関する交渉非ネゴシエーション ...

デフォルトでは、ネゴシエーションポート設定はon、つまり、トランクポートをネゴシエートする機能です(トランクではない場合、ポートはアクセスポートになります)。すべてのポート設定を表示するには、便利なコマンドshow interfaces switchportを使用します。

注:ネゴシエーションアクセスリンクでも使用できます。これが使用される理由の手がかりです。DTPがオフになっているため、ネットワークアクティビティとCPUサイクルを節約できます。

ポートセットnonegotiateのはまだ形成トランクリンクに(だけで)と反対側のポートセットをトランクswitchport mode trunkコマンドを使用して両方のポートを設定する必要があります

私はすべての理論であり、ネットワーキングのプロではないと告白します!修正されてうれしい

編集:ネゴシエーションの使用は、CiscoスイッチをDTPを理解しない非Ciscoスイッチにリンクするときに使用されるため、DTPメッセージによって混乱します。DTPプロトコルは2つのインターフェイス間のカプセル化に同意し、すべてのスイッチはIEEE 802.1Q標準を使用します(現在、すべてのCiscoスイッチもISLがレガシーです)。共通のテーマがあり、ネゴシエートする必要はありません。あなたは、ポートがあろう間違いなく知っている場合は、トランクとされるアクセス、ハードコード彼らにそのようにしてオフに交渉を問題が発生する可能性があり、

ブログの完全な回答


0

スイッチポートモードアクセス-このコマンドは、インターフェイス(アクセスポート)を永続的な非トランキングモードにします。インターフェイスはDTPフレームを生成し、リンクを非トランクリンクに変換するために隣接インターフェイスとネゴシエートします。近接インターフェイスが変更に同意しなくても、インターフェイスは非トランクインターフェイスになります。

switchport mode dynamic desirable-このコマンドにより、インターフェースはリンクをトランクリンクに変換しようとします。近接インターフェイスがtrunk、desirable、またはautoモードに設定されている場合、インターフェイスはトランクインターフェイスになります。これは、すべてのイーサネットインターフェイスのデフォルトモードです。近接インターフェイスがアクセスモードまたは非ネゴシエートモードに設定されている場合、リンクは非トランキングリンクになります。

switchport mode dynamic auto –このコマンドは、近接インターフェースがtrunkまたはdesirableモードに設定されている場合、インターフェースがリンクをトランクリンクに変換することを望みます。そうでない場合、リンクは非トランキングリンクになります。

スイッチポートモードトランク–このコマンドは、インターフェイスを永続的なトランキングモードにし、リンクをトランクリンクに変換するようにネゴシエートします。近接インターフェイスが変更に同意しない場合でも、インターフェイスはトランクインターフェイスになります。

switchport nonegotiate –インターフェイスがDTPフレームを生成しないようにします。このコマンドは、インターフェイススイッチポートモードがアクセスまたはトランクの場合にのみ使用できます。トランクリンクを確立するには、近接インターフェイスをトランクインターフェイスとして手動で設定する必要があります。そうしないと、リンクは非トランキングリンクになります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.