Khi bạn cấu hình một liên kết trung kế với lệnh:
(config-if)#switchport mode trunk
tất cả các vlans sẽ được cho phép trong liên kết trung kế.
Nếu bạn muốn kiểm soát Vlan nào được phép trong liên kết trung kế, hãy sử dụng các lệnh sau:
(config-if)#switchport trunk allowed vlan
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
all all VLANs
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list
Ví dụ: nếu bạn muốn cho phép Vlan 1,10,20,30,99 trong liên kết trung kế, bạn phải nhập:
(config-if)#switchport trunk allowed vlan 1,10,20,30,99
Hãy chú ý rằng nếu bạn muốn thêm vlan trên liên kết trung kế (ví dụ Vlan 100), bạn phải sử dụng câu lệnh add (đây thực sự là một lỗi commond), ví dụ:
(config-if)#switchport trunk allowed vlan add 100
Khi bạn đọc "Vlans được phép và hoạt động", điều đó chỉ có nghĩa là chỉ các Vlan hoạt động (những cái bạn đã xác định) mới được phép trong liên kết trung kế đó.
Tham khảo tại đây: Cách xác định Vlan được phép trên liên kết trung kế
EDIT : Phân tích đầu ra của show interface trunk
lệnh, thật dễ dàng để thấy rằng nó được tổ chức thành 4 phần;
Cái đầu tiên là một danh sách tất cả các togheter giao diện trung kế với sự đóng gói và Vlan gốc.
Đối với những gì liên quan đến dòng thứ hai và thứ ba, điểm quan trọng cần làm rõ là sự khác biệt giữa cho phép và hoạt động . Được phép đơn giản là ở lại "Nó được phép vượt qua" trong khi đó có nghĩa là hoạt động "Vlan này đang hoạt động và đang chạy trong swtich". Lưu ý rằng hoạt động không chỉ đơn giản là "nó hiện diện trong cơ sở dữ liệu" vì bạn có thể tắt vlan với (config-vlan)#shutdown
.
Người cuối cùng xứng đáng được lưu ý một chút; khi giao dịch với PVST (Per-Vlan Spanning Tree), switch sẽ tạo một cấu trúc liên kết không có vòng lặp cho mỗi miền quảng bá L2 (Vlan). Vì người ta không nói rằng mỗi Vlan chia sẻ cùng một cấu trúc liên kết phisical có thể xảy ra trường hợp, ngay cả khi một vlan đang hoạt động và được cho phép, vlan đó sẽ không được chuyển tiếp qua giao diện trung kế. Điều này là do giao diện đó không ở trạng thái Chuyển tiếp cho quy trình PVST cụ thể đó. Có phải cũng có thể Vlan không được chuyển tiếp qua một thân cây nếu nó bị cắt xén bởi quá trình cắt tỉa VTP .