Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Настройка портов коммутатора Cisco: switchport mode access и trunk

Обновлено: 27.08.2026  ·  Официальная база знаний

С чего начинается настройка любого коммутатора Cisco?

Когда новый сетевой коммутатор Cisco Catalyst извлекается из коробки, все его порты находятся в режиме динамического согласования (Dynamic Auto/Desirable). Для стабильной работы корпоративной сети администратор обязан жестко перевести каждый порт в один из двух режимов:

  • Access: для подключения рабочих станций, сетевых принтеров и обычных серверов.
  • Trunk: для соединения с другими свитчами, маршрутизаторами и гипервизорами виртуализации.

1. Конфигурация клиентского порта (Access Port)

Подключаем офисный компьютер в порт FastEthernet 0/5 и помещаем его в рабочий VLAN 10:

! Входим в режим глобальной конфигурации:
enable
configure terminal

! Выбираем нужный физический порт:
interface fastEthernet 0/5

! Добавляем текстовое описание для удобства:
description User_PC_Alex

! Переводим порт в режим доступа:
switchport mode access

! Назначаем нужный VLAN:
switchport access vlan 10

! Включаем быстрый старт порта без ожидания STP:
spanning-tree portfast

! Включаем порт программно:
no shutdown
exit

2. Конфигурация магистрального порта (Trunk Port)

Настраиваем порт GigabitEthernet 0/1 для передачи всех виртуальных сетей на вышестоящий коммутатор:

interface gigabitEthernet 0/1
description Uplink_To_Core_Switch

! Указываем стандарт инкапсуляции 802.1Q (для моделей Catalyst 2960/3750):
switchport trunk encapsulation dot1q

! Переводим порт в режим транка:
switchport mode trunk

! Разрешаем пропуск только нужных виланов (безопасность):
switchport trunk allowed vlan 10,20,30,99

no shutdown
exit

3. Проверка состояния и сохранение настроек

! Просмотр статуса всех настроенных транков:
show interfaces trunk

! Просмотр конфигурации конкретного порта:
show running-config interface fastEthernet 0/5

! ОБЯЗАТЕЛЬНО сохраняем изменения в энергонезависимую память NVRAM:
write memory
Практический опыт инженера: При настройке Trunk-портов на оборудовании Cisco всегда жестко ограничивайте список разрешенных виланов через команду switchport trunk allowed vlan, никогда не оставляйте значение all по умолчанию в целях безопасности и экономии полосы пропускания.

Частые вопросы (FAQ)

Что будет, если забыть команду write memory?

Все ваши настройки будут работать только до первой перезагрузки свитча по питанию. После ребута коммутатор вернется к заводскому состоянию.

Зачем нужна команда spanning-tree portfast на портах Access?

Обычный порт STP тратит до 30-50 секунд на проверку топологии перед началом передачи данных. Опция PortFast моментально поднимает порт в состояние Forwarding, чтобы компьютер успел получить IP по DHCP при включении.

Как сбросить порт к первоначальным заводским настройкам?

Используйте команду: <code>default interface fastEthernet 0/5</code>.

Как настроить сразу группу портов (например, с 1 по 20)?

Используйте ключевое слово <b>range</b>: <code>interface range fastEthernet 0/1 - 20</code>.