在计算机网络中,"access"和"trunk"是两个与VLAN(虚拟局域网)相关的术语,它们描述了交换机端口的工作模式。下面是这两个术语的基本区别:
-
Access端口:
- Access端口是交换机上用于连接终端设备的端口,如计算机、打印机等。
- Access端口通常配置为只属于一个VLAN。当设备连接到Access端口时,它的所有流量都会被标记为该端口的VLAN ID。
- Access端口不携带VLAN标签(也称为“未标记”或“native VLAN”),因为它们假设直接连接的设备不知道VLAN的存在。
- Access端口常用于将用户设备连接到网络,并确保这些设备只能访问它们被授权访问的VLAN。
-
Trunk端口:
- Trunk端口是交换机上用于连接其他交换机或路由器的端口,用于在不同的网络设备之间传递多个VLAN的信息。
- Trunk端口可以传输多个VLAN的数据,每个VLAN的数据都被加上相应的VLAN标签(如802.1Q标签),以便在接收端能够识别并正确转发到相应的VLAN。
- Trunk端口通常用于构建跨多个交换机的VLAN,以及连接交换机与路由器,以便路由器可以为不同VLAN提供路由服务。
- 在Trunk链路上,可以设置一个“native VLAN”,这个VLAN的数据在传输时不加标签,通常用于管理流量。
总结来说,Access端口用于连接终端设备,只属于一个VLAN,不携带VLAN标签;而Trunk端口用于交换机之间或交换机与路由器之间的连接,可以传输多个VLAN的数据,并且使用VLAN标签来区分不同VLAN的数据。正确配置Access和Trunk端口对于维护VLAN的隔离性和确保网络正常运行至关重要。