Tentang mode switchport

18

Saya baru mengenal Teknik jaringan. Saya merasa sulit untuk membedakan dan memahami pengaturan switchport yang berbeda.

Mengapa saya dapat mengatur switchport untuk mengakses, otomatis, atau dinamis? Untuk apa mereka digunakan? Apakah fungsi-fungsi itu hanya digunakan untuk host untuk beralih koneksi?

Untuk apa "switchport nonnegotiate" digunakan?

Samuel
sumber

Jawaban:

27

Selamat datang di bidang teknik jaringan!

DTP adalah singkatan dari Dynamic Trunking Protocol dan sangat penting untuk perintah di bawah ini. Ini juga merupakan hak milik Cisco.

switchport mode access - Selalu memaksakan port tersebut menjadi port akses tanpa penandaan VLAN KECUALI untuk vlan suara. DTP tidak digunakan dan trunk tidak akan pernah terbentuk.

switchport nonegotiate - mematikan DTP dan memaksa antarmuka menjadi trunk.

mode switchport dinamis diinginkan - negosiasi DTP proaktif akan dimulai dan jika pihak lain diatur ke trunk , diinginkan , atau otomatis . Antarmuka akan menjadi trunk. Kalau tidak, port akan menjadi port akses.

mode switchport dinamis otomatis - memungkinkan port untuk menegosiasikan DTP jika pihak lain diatur ke trunk atau diinginkan . Kalau tidak, itu akan menjadi port akses.

switchport mode trunk - Antarmuka ini akan selalu menjadi trunk, apa pun yang terjadi di sisi lain. Ini juga akan menggunakan DTP untuk menegosiasikan antarmuka tetangga yang diatur ke dinamis yang diinginkan atau dinamis otomatis ke bagasi.

Di dunia nyata - Saya belum pernah melihat * auto dinamis * atau dinamis yang diinginkan karena umumnya insinyur jaringan mencoba dan membuat layer 2 item terkait (seperti pengaturan switchport) stabil dan statis. Ada juga risiko keamanan yang terkait dengan ini.

Port peran akses biasanya digunakan untuk satu host atau perangkat. Anda juga harus menentukan VLAN mana yang Anda inginkan untuk dikaitkan, jika tidak, VLAN 1 akan default ke dunia Cisco. misalnya)

antarmuka gig0 / 1
mode
switchport akses switchport akses vlan 10

Juga, jika Anda memiliki VLAN untuk lalu lintas voip. Anda juga dapat mengatur vlan suara seperti yang diminta dengan menambahkan

switchport voice vlan 20

Port trunk umumnya hanya digunakan ketika Anda ingin menyambungkan dua switch bersama untuk melewatkan beberapa VLAN di antara kedua switch. Dalam contoh ini, switch akan menggunakan penandaan Dot1Q dan memungkinkan vlan 10, 20 & 30 untuk dilewatkan di antara dua switch. Namun Vlan 10, akan diteruskan tanpa penandaan karena ini ditetapkan sebagai vlan asli. misalnya)

Switch1 # antarmuka gig0 / 1
switchport enkapsulasi dot1q
switchport mode trunk
switchport trunk asli vlan 10
switchport trunk diizinkan vlan 10,20,30

Switch2 # antarmuka gig0 / 1
switchport enkapsulasi dot1q
switchport mode trunk
switchport trunk asli vlan 10
switchport trunk diizinkan vlan 10,20,30

Lihatlah Menerapkan protokol trunk dan trunk untuk lebih banyak contoh dan untuk mempelajari lebih lanjut tentang penandaan ISL atau dot1q bersama dengan beberapa perintah dan informasi debug lainnya.

knotseh
sumber
2
@Amuel tidak masalah. BTW Saya tidak menyentuh STP tetapi Anda harus belajar / mengulasnya karena berjalan seiring dengan akses / port trunk. Sebagian besar port akses memiliki # spanning-tree portfast ... Anda akan segera tahu mengapa!
knotseh
knotseh Auto-to-auto tidak menjadi bagasi, berarti ada peluang untuk menjadi akses
Trojan
2
DTP yang digunakan dengan switchport mode access. Port akan memulai DTP, tetapi tidak akan pernah trunk. Bahkan, satu - satunya cara untuk menonaktifkan DTP adalah menggunakan switchport nonegotiate.
Ron Maupin
7
  • Akses - Pada dasarnya adalah untuk perangkat akhir, dan sulit diatur. Jika Anda menaruh koper pada ini, itu tidak akan berhasil.
  • dynamic - Membuat antarmuka secara aktif berupaya untuk mengubah tautan menjadi tautan trunking. Antarmuka menjadi antarmuka trunk jika antarmuka tetangga diatur ke mode trunk, diinginkan, atau otomatis.
  • otomatis sama dengan dinamis, tetapi tidak secara aktif mencoba untuk mengkonversi ke bagasi.

Perintah non-negosiasi switchport digunakan untuk menghentikan port mengirim pesan DTP

Artanix
sumber
3

Switchport menempatkan port ke mode layer2 (ip routing dinonaktifkan untuk port). Anda tidak dapat menetapkan alamat IP ke port L2, hanya untuk VLAN yang dimiliki oleh port L2. Opsi setelah switchport digunakan untuk mengatur mode operasi port untuk trunking VLAN. Referensi perintah Cisco IOS

"no switchport" mengaktifkan fitur L3 pada port, Anda dapat memberikannya alamat IP, melakukan routing ip dll, yang biasanya terlihat pada switch Layer 3, alias Router dengan (hampir) semua port Ethernet.

Ketika saya pertama kali datang ke teknik jaringan, saya terus lupa untuk mengatur "no switchport" dan "ip routing" di mana saya membutuhkan fitur layer 3.

sdaffa23fdsf
sumber
1

Khusus tentang bernegosiasi atau tidak ...

Secara default, pengaturan port negosiasi aktif , yaitu kemampuan untuk menegosiasikan port trunk (jika bukan trunk port menjadi port akses .) Untuk melihat semua pengaturan port gunakan perintah yang berguna show interfaces switchport

CATATAN: non - negosiasi dapat digunakan pada tautan akses juga, sebuah petunjuk mengapa itu digunakan - ini menghemat aktivitas jaringan dan siklus CPU, karena DTP tidak aktif.

Port yang disetel dengan non - negosiasi masih membentuk trunk link dengan (dan hanya dengan) port lawan yang diatur ke trunk . Kedua port harus diatur menggunakan perintah trunk mode switchport

Saya akui saya semua teori dan bukan pro jaringan! Senang dikoreksi

EDIT: menggunakan non - negosiasi digunakan ketika menautkan sakelar Cisco ke sakelar non Cisco yang tidak memahami DTP , dan karenanya menjadi bingung oleh pesan DTP. Protokol DTP menyetujui enkapsulasi antara dua antarmuka, semua switch akan menggunakan standar IEEE 802.1Q (semua switch Cisco juga melakukannya, ISL adalah warisan.) Jadi ada tema umum, tidak perlu untuk bernegosiasi . Jika Anda tahu pasti port mana yang akan trunk dan mana yang akan diakses , berikan kode yang keras pada port itu dan matikan negosiasi , yang dapat menyebabkan masalah

Jawaban lengkap blog saya

Fletch
sumber
0

switchport mode access - Perintah ini menempatkan antarmuka (port akses) ke mode nontrunking permanen. Antarmuka akan menghasilkan bingkai DTP, bernegosiasi dengan antarmuka tetangga untuk mengubah tautan menjadi tautan nontrunk. Antarmuka menjadi antarmuka nontrunk bahkan jika antarmuka tetangga tidak menyetujui perubahan.

mode switchport dinamis diinginkan - Perintah ini membuat antarmuka secara aktif berusaha untuk mengubah tautan menjadi tautan trunk. Antarmuka menjadi antarmuka trunk jika antarmuka tetangga diatur ke mode trunk, diinginkan, atau otomatis. Ini adalah mode default untuk semua antarmuka Ethernet. Jika antarmuka tetangga diatur ke mode akses atau non-negosiasi, tautan akan menjadi tautan non-trunking.

switchport mode dynamic auto - Perintah ini membuat antarmuka mau mengonversi tautan ke trunk link jika antarmuka tetangga diatur ke trunk atau mode yang diinginkan. Jika tidak, tautan akan menjadi tautan non-trunking.

switchport mode trunk - Perintah ini membuat antarmuka menjadi mode trunking permanen dan bernegosiasi untuk mengubah tautan menjadi trunk link. Antarmuka menjadi antarmuka trunk bahkan jika antarmuka tetangga tidak menyetujui perubahan.

switchport nonegotiate - Mencegah antarmuka menghasilkan frame DTP. Anda dapat menggunakan perintah ini hanya ketika mode switchport antarmuka adalah akses atau trunk. Anda harus mengkonfigurasi antarmuka tetangga secara manual sebagai antarmuka trunk untuk membuat tautan trunk, jika tidak, tautan tersebut akan menjadi tautan non-trunking.

Trojan
sumber