Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Сетевое оборудование и VPN

Настройка портов коммутатора Cisco: switchport mode access и trunk

Обновлено: 27.08.2026 · Официальная документация ↗

С чего начинается настройка любого коммутатора Cisco?

Когда новый сетевой коммутатор Cisco Catalyst извлекается из коробки, все его порты находятся в режиме динамического согласования (Dynamic Auto/Desirable). Для стабильной работы корпоративной сети администратор обязан жестко перевести каждый порт в один из двух режимов:

  • Access: для подключения рабочих станций, сетевых принтеров и обычных серверов.
  • Trunk: для соединения с другими свитчами, маршрутизаторами и гипервизорами виртуализации.

1. Конфигурация клиентского порта (Access Port)

Подключаем офисный компьютер в порт FastEthernet 0/5 и помещаем его в рабочий VLAN 10:

! Входим в режим глобальной конфигурации:
enable
configure terminal

! Выбираем нужный физический порт:
interface fastEthernet 0/5

! Добавляем текстовое описание для удобства:
description User_PC_Alex

! Переводим порт в режим доступа:
switchport mode access

! Назначаем нужный VLAN:
switchport access vlan 10

! Включаем быстрый старт порта без ожидания STP:
spanning-tree portfast

! Включаем порт программно:
no shutdown
exit

2. Конфигурация магистрального порта (Trunk Port)

Настраиваем порт GigabitEthernet 0/1 для передачи всех виртуальных сетей на вышестоящий коммутатор:

interface gigabitEthernet 0/1
description Uplink_To_Core_Switch

! Указываем стандарт инкапсуляции 802.1Q (для моделей Catalyst 2960/3750):
switchport trunk encapsulation dot1q

! Переводим порт в режим транка:
switchport mode trunk

! Разрешаем пропуск только нужных виланов (безопасность):
switchport trunk allowed vlan 10,20,30,99

no shutdown
exit

3. Проверка состояния и сохранение настроек

! Просмотр статуса всех настроенных транков:
show interfaces trunk

! Просмотр конфигурации конкретного порта:
show running-config interface fastEthernet 0/5

! ОБЯЗАТЕЛЬНО сохраняем изменения в энергонезависимую память NVRAM:
write memory
💡 Практика специалистов: При настройке Trunk-портов на оборудовании Cisco всегда жестко ограничивайте список разрешенных виланов через команду switchport trunk allowed vlan, никогда не оставляйте значение all по умолчанию в целях безопасности и экономии полосы пропускания.

Частые вопросы (FAQ)

Что будет, если забыть команду write memory?

Все ваши настройки будут работать только до первой перезагрузки свитча по питанию. После ребута коммутатор вернется к заводскому состоянию.

Зачем нужна команда spanning-tree portfast на портах Access?

Обычный порт STP тратит до 30-50 секунд на проверку топологии перед началом передачи данных. Опция PortFast моментально поднимает порт в состояние Forwarding, чтобы компьютер успел получить IP по DHCP при включении.

Как сбросить порт к первоначальным заводским настройкам?

Используйте команду: <code>default interface fastEthernet 0/5</code>.

Как настроить сразу группу портов (например, с 1 по 20)?

Используйте ключевое слово <b>range</b>: <code>interface range fastEthernet 0/1 - 20</code>.

Полезные материалы
Рекомендуем