区分 Access 端口和 Trunk 端口是学习网络交换基础的核心内容。我们可以从它们的定义、用途、数据处理方式等多个维度来清晰地区分它们。
一句话总结
Access 端口:通常用于连接终端设备(如电脑、打印机、IP电话),只允许一个VLAN的流量通过,并且处理的是无标签的帧。
Trunk 端口:通常用于连接网络设备(如交换机、路由器、服务器),允许多个VLAN的流量通过,并且通过标签来区分不同VLAN的数据。
详细对比
为了更直观地理解,我们来看一下它们在工作中的具体区别:

工作流程类比
想象一个公司物流系统
:
Access 端口就像公司的前台。
收快递(入方向):所有寄到前台的包裹(无标签帧),都会被前台员工盖上“财务部”(PVID)的章(打上标签),然后交给财务部(在VLAN内转发)。
发快递(出方向):财务部要寄出的包裹,在送到前台后,前台会把“财务部”的章撕掉(剥离标签),再交给快递员,这样外面的人看不到内部部门信息。
Trunk 端口就像公司内部的物流通道,连接不同大楼(交换机)。
收包裹(入方向):
如果包裹上已经写了“技术部”、“市场部”(有标签帧),物流通道就直接把这些包裹分发给对应的部门。
如果包裹没写部门(无标签帧),物流通道就默认把它当作“公共部”(本征VLAN/PVID)的包裹处理。
发包裹(出方向):
技术部、市场部的包裹在物流通道里传输时,都会保留部门标签(带标签发送)。
只有“公共部”的包裹在传输时不贴标签(无标签发送)。
如何在实际中区分和配置?
看连接对象:
连着电脑、打印机? -> 大概率是 Access 端口。
连着另一台交换机的网线? -> 大概率是 Trunk 端口。
看配置命令:
如果端口配置里有 switchport mode access -> 它是 Access 端口。
如果端口配置里有 switchport mode trunk -> 它是 Trunk 端口。
一个特殊情况:Hybrid 端口
(主要见于华为/华三设备)
Hybrid 端口是 Access 和 Trunk 的混合模式。它像 Trunk 一样可以允许多个VLAN的流量通过,但可以灵活地指定哪些VLAN发送时带标签,哪些不带标签。这提供了比Trunk端口更精细的控制能力。
总结
记住这个核心场景就不会错:
人(终端)与机器(交换机)打交道的地方用 Access。机器替人打好标签或撕掉标签,对人透明。
机器(交换机)与机器(交换机)打交道的地方用 Trunk。机器之间通过标签来高效地交换多个VLAN的信息。
1071

被折叠的 条评论
为什么被折叠?



