Preskoči na glavni sadržaj

Access port

Switch port konfigurisan za samo jedan VLAN — krajnji uređaj na njemu ne zna za VLAN tagove, switch ih dodaje i skida automatski.

switching

Access port je switch port konfigurisan za samo jedan VLAN. Krajnji uređaj (računar, štampač, IP telefon, kamera, IoT senzor) ne mora da zna ništa o VLAN-ovima — switch dodaje 802.1Q tag pri ulasku paketa u backbone i skida ga pri izlasku ka uređaju. Sa stanovišta uređaja, ponaša se kao “obična” mreža.

Konfiguracija (Cisco primer)

interface GigabitEthernet0/1
 switchport mode access
 switchport access vlan 20
 spanning-tree portfast
 spanning-tree bpduguard enable

portfast ubrzava prelazak u forwarding state (preskače STP listening/learning), bpduguard štiti od slučajnog uključenja drugog switcha na taj port (gasi port ako primi BPDU).

Voice VLAN

IP telefoni mogu koristiti voice VLAN funkciju — port istovremeno nosi data VLAN za PC iza telefona (access) i taggiran voice VLAN ka samom telefonu. Tehnički je to mini-trunk, ali se konfiguriše kao access sa switchport voice vlan 30 direktivom.

Praktičan savet

U dobro projektovanoj mreži svi krajnji uređaji se priključuju na access portove, a trunk se koristi samo za infrastrukturu (switch-to-switch, switch-to-AP, switch-to-hypervisor). Access port treba uvek imati bpduguard uključen — sprečava da neko nehotice spoji konsumerski switch i sruši topologiju.

Razlika od trunk porta

Access nosi 1 VLAN, trunk 2+. Krajnji uređaj na access portu vidi netaggovan saobraćaj. Na trunk portu uređaj mora da razume i obrađuje 802.1Q tagove (server sa VLAN-aware NIC-om, hypervisor, drugi switch).

Iskoristi naš Switch port kalkulator →