پورت Trunk یا Trunk Port یکی از انواع پورت در سوئیچهای شبکه است که میتواند ترافیک چندین VLAN را بهصورت همزمان از طریق یک لینک فیزیکی ارسال و دریافت کند. در پورت Trunk، فریمهای مربوط به هر VLAN برچسبگذاری یا Tagged میشوند تا سوئیچ مقصد بتواند VLAN مربوط به هر فریم را تشخیص دهد و ترافیک را به مسیر صحیح هدایت کند.
در ادامه این مقاله، با کاربرد پورت Trunk، تفاوت آن با پورت Access و نحوه پیکربندی Trunk در سوئیچهای سیسکو آشنا میشوید.
فهرست مطالب
پورت Trunk در سوئیچهای سیسکو پورتی است که ترافیک چندین VLAN را از طریق یک لینک واحد انتقال میدهد. این قابلیت باعث میشود برای انتقال VLANهای مختلف میان تجهیزات شبکه، نیازی به استفاده از کابل جداگانه برای هر VLAN نباشد.
برای مثال، اگر VLANهای 10، 20 و 30 روی دو سوئیچ ایجاد شده باشند، میتوان با استفاده از یک لینک Trunk، ترافیک هر سه VLAN را میان دو سوئیچ منتقل کرد.
طبق مستند رسمی Cisco، پورت Trunk یک لینک نقطهبهنقطه میان اینترفیس سوئیچ و یک دستگاه شبکهای دیگر، مانند سوئیچ یا روتر است. این پورت امکان انتقال ترافیک چندین VLAN را از طریق یک لینک واحد فراهم میکند.به همین دلیل، پورت Trunk معمولاً برای اتصال دو سوئیچ به یکدیگر، اتصال سوئیچ به روتر یا اتصال سوئیچ به یک سوئیچ لایه ۳ مورد استفاده قرار میگیرد.منبع: Configuring VLAN Trunks – Cisco
پورت Access معمولاً برای اتصال تجهیزات نهایی مانند کامپیوتر، پرینتر، تلفن تحت شبکه و دوربین مداربسته استفاده میشود و تنها به یک VLAN اختصاص پیدا میکند.
در مقابل، پورت Trunk میتواند ترافیک چندین VLAN را بهصورت همزمان منتقل کند و معمولاً برای اتصال تجهیزات شبکه به یکدیگر مورد استفاده قرار میگیرد.
| ویژگی | Access Port | Trunk Port |
|---|---|---|
| تعداد VLAN قابل پشتیبانی | فقط یک VLAN | چندین VLAN |
| کاربرد اصلی | اتصال کامپیوتر، پرینتر، سرور و تجهیزات نهایی | اتصال بین سوئیچها یا بین سوئیچ و روتر |
| نحوه انتقال فریم | معمولاً بدون تگ | معمولاً بهصورت Tagged |
| نیاز به VLAN Tag | ندارد | دارد؛ با استاندارد IEEE 802.1Q |
| محل استفاده | پورتهای متصل به کاربران | لینک ارتباطی میان تجهیزات شبکه |
مزایای استفاده از Trunk
استفاده از پورت Trunk در شبکه مزایای مختلفی دارد که مهمترین آنها عبارتاند از:
- کاهش تعداد کابلهای موردنیاز در شبکه
- انتقال همزمان ترافیک چندین VLAN از طریق یک لینک
- امکان انتقال VLANها میان سوئیچهای مختلف
- فراهمکردن بستر ارتباط بین VLANها از طریق روتر یا سوئیچ لایه ۳
- سادهتر شدن مدیریت VLANها در شبکههای بزرگ
- استفاده بهینهتر از پورتها و زیرساخت فیزیکی شبکه
نحوه پیکربندی Trunk در سوئیچ سیسکو
برای پیکربندی پورت Trunk در سوئیچهای Cisco باید وارد محیط تنظیمات سوئیچ شده و اینترفیس موردنظر را در حالت Trunk قرار دهید.
تنظیم اینترفیس در حالت Trunk
- conf t
- interface FastEthernet 0/24
- switchport mode trunk
- exit
با اجرای این دستورات، پورت FastEthernet 0/24 یا همان Fa0/24 در حالت Trunk قرار میگیرد و میتواند ترافیک چندین VLAN را منتقل کند.
مجاز کردن VLANهای خاص روی پورت Trunk
بهصورت پیشفرض، پس از قرارگرفتن پورت در حالت Trunk، امکان عبور تمام VLANها از آن وجود دارد. بااینحال، برای افزایش کنترل، مدیریت بهتر ترافیک و بهبود امنیت شبکه میتوان مشخص کرد که فقط VLANهای خاصی اجازه عبور از لینک Trunk را داشته باشند.
برای مجاز کردن VLANهای 10، 20 و 30 از دستورات زیر استفاده میشود:
conf tinterface FastEthernet 0/24switchport trunk allowed vlan 10,20,30exit
پس از اجرای این دستور، فقط ترافیک VLANهای 10، 20 و 30 اجازه عبور از پورت Trunk را خواهد داشت.
اضافه کردن VLAN جدید به Trunk
برای اضافهکردن یک VLAN جدید به فهرست VLANهای مجاز، بدون حذف VLANهای قبلی، از دستور زیر استفاده میشود:
switchport trunk allowed vlan add 40
این دستور VLAN 40 را به لیست VLANهای مجاز روی پورت Trunk اضافه میکند
حذف VLAN از پورت Trunk
برای حذف یک VLAN از فهرست VLANهای مجاز روی Trunk میتوان از دستور زیر استفاده کرد:
switchport trunk allowed vlan remove 20
با اجرای این دستور، VLAN 20 از فهرست VLANهای مجاز حذف میشود و دیگر نمیتواند از این پورت عبور کند.
تعیین پروتکل Trunking با Dot1Q
برای انتقال ترافیک چند VLAN از طریق یک لینک Trunk، باید فریمهای شبکه تگگذاری شوند. در تجهیزات سیسکو دو روش اصلی برای Trunking وجود داشته است:
- ISL یا Inter-Switch Link: پروتکل اختصاصی شرکت Cisco که فقط در برخی تجهیزات قدیمی سیسکو استفاده میشود.
- IEEE 802.1Q: استاندارد عمومی تگگذاری VLAN که توسط تجهیزات برندهای مختلف پشتیبانی میشود.
امروزه استاندارد 802.1Q یا Dot1Q رایجترین روش برای تگگذاری VLANها روی لینک Trunk است.
برای تنظیم پروتکل 802.1Q روی اینترفیس، از دستور زیر استفاده میشود:
- conf t
- interface FastEthernet 0/24
- switchport trunk encapsulation dot1q
- exit
پس از اجرای این دستور، استاندارد 802.1Q برای تگگذاری ترافیک VLANها روی پورت Trunk انتخاب میشود.
نکته: در بسیاری از سوئیچهای جدید سیسکو، فقط استاندارد 802.1Q پشتیبانی میشود؛ به همین دلیل ممکن است دستور switchport trunk encapsulation dot1q در برخی مدلها وجود نداشته باشد و تنها اجرای دستور switchport mode trunk کافی باشد.
بررسی وضعیت Trunk در سوئیچ سیسکو
پس از انجام تنظیمات، باید وضعیت پورت Trunk و VLANهای مجاز روی آن بررسی شود.
مشاهده وضعیت پورتهای Trunk
برای مشاهده پورتهایی که در حالت Trunk قرار دارند، از دستور زیر استفاده میشود:
show interfaces trunk
این دستور اطلاعاتی مانند پورتهای Trunk، نوع Encapsulation، وضعیت لینک، Native VLAN و VLANهای مجاز را نمایش میدهد.
مشاهده تنظیمات یک اینترفیس مشخص
برای بررسی جزئیات تنظیمات پورت FastEthernet 0/24 از دستور زیر استفاده میشود:
show interfaces FastEthernet 0/24 switchport
با استفاده از این دستور میتوان حالت عملیاتی پورت، وضعیت Trunk، Access VLAN، Native VLAN و VLANهای مجاز را مشاهده کرد.
غیرفعال کردن Trunk و تبدیل پورت به Access
اگر بخواهیم یک اینترفیس را از حالت Trunk خارج کرده و آن را به یک VLAN مشخص اختصاص دهیم، باید پورت را در حالت Access قرار دهیم.
conf tinterface FastEthernet 0/24switchport mode accessswitchport access vlan 10exit
پس از اجرای این دستورات، اینترفیس Fa0/24 از حالت Trunk خارج میشود، به پورت Access تبدیل میشود و در VLAN 10 قرار میگیرد.
جمعبندی
پورت Trunk امکان انتقال همزمان چندین VLAN را از طریق یک لینک واحد فراهم میکند و برای ارتباط بین سوئیچها، روترها و سوئیچهای لایه ۳ بهکار میرود. در سوئیچهای سیسکو نیز میتوان با دستورات مربوطه، پورت Trunk را فعال، VLANهای مجاز را مشخص و وضعیت آن را بررسی کرد.
برای اطلاع از قیمت تجهیزات شبکه و دریافت مشاوره تخصصی در زمینه پیکربندی Trunk و VLAN، با تیم پردازش افزار پار در ارتباط باشید.
سوالات متداول
تفاوت پورت Trunk و Access چیست؟
پورت Access معمولاً فقط ترافیک یک VLAN را منتقل میکند و برای اتصال تجهیزاتی مانند کامپیوتر و پرینتر استفاده میشود؛ اما پورت Trunk امکان عبور ترافیک چندین VLAN را از طریق یک لینک فراهم میکند.
آیا پورت Trunk باعث ارتباط بین VLANهای مختلف میشود؟
خیر. پورت Trunk فقط ترافیک VLANها را منتقل میکند. برای ارتباط دستگاههای عضو VLANهای مختلف باید از روتر یا سوئیچ لایه ۳ و قابلیت Inter-VLAN Routing استفاده شود
چگونه بفهمیم پورت Trunk در سوئیچ سیسکو فعال است؟
با اجرای دستور زیر میتوان وضعیت پورتهای Trunk، VLANهای مجاز و Native VLAN را بررسی کرد:
- show interfaces trunk
آیا بهصورت پیشفرض همه VLANها از پورت Trunk عبور میکنند؟
بله، در سوئیچهای سیسکو معمولاً همه VLANها بهصورت پیشفرض روی لینک Trunk مجاز هستند؛ اما میتوان با دستور switchport trunk allowed vlan عبور ترافیک را فقط به VLANهای موردنیاز محدود کرد.
