Cisco 200-301: VLANs、Trunks、生成樹與 EtherChannel — 學習指南

屬於 Cisco CCNA 200-301 — 學習指南. 使用經過驗證的解答練習: Cisco 考試中心, 或參加限時模擬考試: ExamRoll.io.

總覽

虛擬區域網路 (VLAN)、Trunking、Spanning Tree Protocol (STP) 和 EtherChannel 是基礎的 Layer 2 技術,用來分割廣播域、在鏈路上承載多個 VLAN、防止迴圈,並增加頻寬和彈性。正確的設計和一致的設定可以防止因不匹配、迴圈和協商錯誤所引起的常見中斷。本節將解釋其運作行為、設定目的和權衡取捨,並指出您在園區和小型企業設計中可能遇到的故障模式。

VLAN、Trunk 和 VLAN 間路由

VLAN 的建立與 access port 的指派

Voice VLAN 與 QoS 考量

Native VLAN

802.1Q trunk、允許的 VLAN 列表、標記與協商

簡短範例

vlan 10
 name Users
vlan 20
 name Voice

interface GigabitEthernet1/0/10
 switchport mode access
 switchport access vlan 10
 switchport voice vlan 20
 spanning-tree portfast
 spanning-tree bpduguard enable

interface GigabitEthernet1/0/48
 switchport trunk encapsulation dot1q
 switchport mode trunk
 switchport trunk native vlan 999
 switchport trunk allowed vlan 10,20,30

VLAN 間路由

簡短範例

! Router-on-a-stick
interface GigabitEthernet0/0.10
 encapsulation dot1q 10
 ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
 encapsulation dot1q 20
 ip address 192.168.20.1 255.255.255.0

! Layer 3 switch with SVIs
ip routing
interface Vlan10
 ip address 192.168.10.1 255.255.255.0
interface Vlan20
 ip address 192.168.20.1 255.255.255.0

常見的不匹配與權衡取捨

Spanning Tree 運作與迴圈防護

目的與行為

Port 角色、狀態與路徑成本

Rapid PVST+ 與 MST

邊緣與保護功能

簡短範例

spanning-tree mode rapid-pvst
spanning-tree vlan 10,20 root primary
spanning-tree portfast default
spanning-tree bpduguard default

故障模式與疑難排解

EtherChannel 與負載分佈

運作與協定

負載平衡

Layer 2 vs Layer 3 port-channel

簡短範例

! LACP Layer 2 trunked port-channel
interface range Gi1/0/1-2
 channel-group 10 mode active
!
interface Port-channel10
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30

! Layer 3 port-channel
interface Port-channel20
 no switchport
 ip address 172.16.0.1 255.255.255.0

常見陷阱

維運的健全性:VLAN Pruning、VTP 與故障隔離

VLAN pruning

vlan 10
 name Users
vlan 20
 name Voice

interface GigabitEthernet1/0/10
 switchport mode access
 switchport access vlan 10
 switchport voice vlan 20
 spanning-tree portfast
 spanning-tree bpduguard enable

interface GigabitEthernet1/0/48
 switchport trunk encapsulation dot1q
 switchport mode trunk
 switchport trunk native vlan 999
 switchport trunk allowed vlan 10,20,30

進行修剪,以防止不必要的流量在 trunk 上氾濫。

VTP 的認知與風險

需注意的不匹配問題

! Router-on-a-stick
interface GigabitEthernet0/0.10
 encapsulation dot1q 10
 ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
 encapsulation dot1q 20
 ip address 192.168.20.1 255.255.255.0

! Layer 3 switch with SVIs
ip routing
interface Vlan10
 ip address 192.168.10.1 255.255.255.0
interface Vlan20
 ip address 192.168.20.1 255.255.255.0

來驗證。

迴圈預防與故障隔離

spanning-tree mode rapid-pvst
spanning-tree vlan 10,20 root primary
spanning-tree portfast default
spanning-tree bpduguard default

來定位拓撲變更通知 (TCNs) 和角色/狀態的變化,使用

! LACP Layer 2 trunked port-channel
interface range Gi1/0/1-2
 channel-group 10 mode active
!
interface Port-channel10
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30

! Layer 3 port-channel
interface Port-channel20
 no switchport
 ip address 172.16.0.1 255.255.255.0

檢查捆綁群組的健康狀況,並用

undefined

確認 MAC 位址學習情況。當 Layer 3 中斷時,CDP/LLDP 可提供鄰居身份和埠對應資訊。

實務問題情境

Northwind Textiles 公司正在將兩棟大樓的網路整合成一個單一的園區 access 和 distribution 設計。需求為:鏈路故障時能快速收斂、支援使用者和語音 VLAN、防止來自非網管設備的意外迴圈,並確保備援上行鏈路的負載能平均利用。

解決方案

  1. 定義 VLAN 並標準化 native VLAN

undefined

undefined

undefined

  1. 建立具確定性且帶有修剪功能的 802.1Q trunks

undefined

undefined

undefined

,並將允許的 VLAN 僅設為

undefined

  1. 部署 Rapid PVST+ 並搭配根橋控制與邊緣保護

undefined

。使用

undefined

將 distribution 層的一對交換器設定為主/次要根橋。在 access 交換器上啟用

undefined

undefined

;在指向 access 層的埠上應用

undefined

,並在備援上行鏈路上應用

undefined

  1. 使用 LACP EtherChannels 聚合上行鏈路

undefined

將兩條或多條 access-to-distribution 鏈路捆綁起來。將 Port-Channel 介面設定為 trunk,並使用相同的 allowed VLANs 和 native VLAN 999。將系統的

undefined

設定為

undefined

  1. 在 distribution 層實作 Layer 3 SVIs 以進行 VLAN 間路由

undefined

並為 VLAN 10 和 20 建立 SVIs,同時使用 HSRP/VRRP 來提供閘道備援。保持 access 層為純 Layer 2 環境。

  1. 強化 trunk 和 VTP 的行為

undefined

,並在連接到第三方設備的 trunk 上設定

undefined

。使用 show 指令和設定範本來驗證 native 和 allowed VLAN 的對稱性。

  1. 驗證與監控

undefined

驗證 spanning tree 角色,用

undefined

檢查 EtherChannel 健康狀況,並確認每個 VLAN 的 MAC 位址學習情況。啟用 syslog 來記錄 STP TCNs,並謹慎地為 BPDU Guard 啟用 errdisable 恢復功能。


乙太網路交換與第二層轉送 · 所有領域 · IPv4 定址、子網路切割與路由

練習這些題目 → · 在 ExamRoll.io 上限時練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

通過考試 →

Related guides

一站式存取

一份訂閱。所有考試。

每個方案都可無限存取答案搜尋、練習測驗、AI 解釋和完整的資源庫 — 支援 20 多種語言。

每月
24.87
Just €0.83/day
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

最佳價值
12 個月
179.87
Just €0.49/daySave 40%
包含所有內容:
  • 無限答案搜尋
  • 無限練習測驗
  • AI 驅動的解釋
  • 完整資源庫
  • 20 多種語言
  • 每週內容更新
  • 獎勵與推薦
  • 優先支援
開始免費試用

無需信用卡*

✓ 包含免費方案 · ✓ 隨時取消 · ✓ 所有方案解鎖完整產品