Lorsque vous configurez un lien de jonction avec la commande:
(config-if)#switchport mode trunk
tous les vlans seront autorisés dans le lien de jonction.
Si vous souhaitez contrôler les VLAN autorisés dans une liaison de jonction, utilisez les commandes suivantes:
(config-if)#switchport trunk allowed vlan
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
all all VLANs
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list
Par exemple, si vous souhaitez autoriser les VLAN 1,10,20,30,99 dans une liaison de jonction, vous devez taper:
(config-if)#switchport trunk allowed vlan 1,10,20,30,99
Faites attention que si vous voulez ajouter un vlan sur un lien de jonction (par exemple VLAN 100), vous devez utiliser l' instruction add (c'est vraiment une erreur courante), par exemple:
(config-if)#switchport trunk allowed vlan add 100
Lorsque vous lisez «VLAN autorisés et actifs», cela signifie simplement que seuls les VLAN actifs (ceux que vous avez définis) sont autorisés dans cette liaison de jonction.
Référence ici: Comment définir les VLAN autorisés sur une liaison de jonction
EDIT : En analysant la sortie de la show interface trunk
commande, il est facile de voir qu'elle est organisée en 4 sections;
Le premier est une liste de toutes les interfaces de jonction avec l’encapsulation et le VLAN natif.
Pour ce qui concerne les deuxième et troisième lignes, le point important à clarifier est la différence entre autorisé et actif . Autorisé reste simplement pour "Il est autorisé à passer", tandis que actif signifie "ce VLAN est opérationnel dans le swtich". Notez qu'actif ne signifie pas simplement "il est présent dans la base de données" puisque vous pouvez arrêter un vlan avec (config-vlan)#shutdown
.
Le dernier mérite une petite note; lorsqu'il s'agit de PVST (Per-VLAN Spanning Tree), le commutateur crée une topologie sans boucle pour chaque domaine de diffusion L2 (VLAN). Puisqu'il n'est pas dit que chaque VLAN partage la même topologie physique, il pourrait y avoir un cas dans lequel, même si un vlan est actif et autorisé, ce vlan ne sera pas transmis via l'interface de jonction. En effet, cette interface n'est pas à l'état de transfert pour ce processus PVST particulier. Est-il également possible qu'un VLAN ne soit pas transmis sur un tronc s'il a été élagué par le processus d' élagage VTP .