# آموزش VLAN سیسکو برای مبتدی؛ access و trunk بدون سردرگمی - URL: https://faceit.ir/educational/cisco-vlan-access-trunk-beginners-2026/ - Markdown: https://faceit.ir/educational/cisco-vlan-access-trunk-beginners-2026.md - Language: fa-IR - Date: 2026-09-17 - Section: آموزش - Authors: رها رضایی > VLAN روی سوئیچ سیسکو دامنهٔ پخش را منطقی جدا می‌کند. این آموزش ساخت VLAN، پورت access با mode صریح، ترانک با allowed و native، جلوگیری از DTP ناخواسته و راستی‌آزمایی با show را برای مبتدی گام‌به‌گام پوشش می‌دهد. ## خلاصه مطلب - ابتدا VLAN بسازید؛ سپس پورت access را با switchport access vlan عضو کنید - switchport mode access صریح جلوی ترانک ناخواستهٔ DTP را می‌گیرد - ترانک: mode trunk، allowed vlan محدود، native هم‌تراز دو سر - verify اصلی: show vlan brief و show interfaces trunk - پورت میزبان معمولاً یک VLAN داده دارد مگر سناریوی voice جدا ## متن ابتدا VLAN بسازید؛ سپس پورت access را با switchport access vlan عضو کنید switchport mode access صریح جلوی ترانک ناخواستهٔ DTP را می‌گیرد ترانک: mode trunk، allowed vlan محدود، native هم‌تراز دو سر verify اصلی: show vlan brief و show interfaces trunk پورت میزبان معمولاً یک VLAN داده دارد مگر سناریوی voice جدا VLAN روی سوئیچ سیسکو دامنهٔ پخش را به چند شبکهٔ منطقی جدا می‌کند بدون آنکه برای هر گروه یک سوئیچ فیزیکی جدا لازم باشد. در مدل رایج Catalyst، ابتدا شناسهٔ VLAN را می‌سازید، پورت‌های میزبان را در حالت access به یک VLAN وصل می‌کنید و لینک بین سوئیچ‌ها را در حالت trunk برای حمل چند VLAN تنظیم می‌کنید. پیش‌نیاز مفهومی پورت میزبان (access): معمولاً یک VLAN داده؛ رایانه یا چاپگر. لینک بین سوئیچ‌ها (trunk): چند VLAN با برچسب ۸۰۲٫۱Q. یک سوئیچ تنها: ترانک لازم نیست؛ همان access روی پورت‌های لبه کفایت می‌کند. ساخت VLAN و پورت access وارد حالت پیکربندی سراسری شوید و VLAN را بسازید. نمونهٔ رایج: vlan 10 name USERS برای اتصال رایانه یا چاپگر به همان VLAN، پورت را access کنید تا فقط یک VLAN داده حمل کند: interface GigabitEthernet0/1 switchport mode access switchport access vlan 10 با فرمان زیر فهرست VLANها و عضویت پورت‌های access را ببینید: show vlan brief اگر پورت در فهرست VLAN موردنظر نیست، یا VLAN ساخته نشده یا پورت هنوز access/عضو نشده است. نکتهٔ امن: تنظیم صریح switchport mode access جلوی شکل‌گیری ناخواستهٔ ترانک از مسیر DTP را می‌گیرد؛ اگر پورت در حالت پویا بماند، ممکن است با همسایه به‌اشتباه ترانک شود. پورت trunk؛ allowed و native VLAN ترانک معمولاً بین دو سوئیچ یا سوئیچ و روتر است. الگوی پایه: interface GigabitEthernet0/24 switchport mode trunk switchport trunk allowed vlan 10,20,30 switchport trunk native vlan 99 محدود کردن allowed vlan به VLANهای لازم، سطح حمله و ترافیک بی‌مورد را کم می‌کند. native VLAN برای فریم بدون برچسب روی ترانک است و باید دو سر لینک یکسان باشد؛ ناهماهنگی native یکی از خطاهای رایج مبتدی است. راستی‌آزمایی: show interfaces trunk وضعیت encapsulation، native و VLANهای مجاز/فعال را می‌دهد. برای جزئیات حالت یک اینترفیس: show interfaces GigabitEthernet0/1 switchport ترتیب عملی و اشتباه‌های پرتکرار VLAN را بسازید، بعد پورت access را عضو کنید. روی پورت میزبان همیشه mode access صریح بگذارید. ترانک را با mode trunk و فهرست allowed محدود کنید. native VLAN دو سر را هم‌تراز کنید. با show vlan brief و show interfaces trunk تأیید کنید. در شبکه‌های کوچک اداری، معمولاً VLAN کاربران، چاپگر و مدیریت جدا می‌شود تا پخش ARP و خطای پیکربندی یک گروه روی بقیه نریزد. مرجع مفهومی پیکربندی VLAN روی سوئیچ‌های سیسکو در دانش‌پایهٔ جامعهٔ سیسکو آمده است و با الگوی CLI کاتالیست سازگار است. برای سگمنت بعدی معمولاً از access شروع می‌کنید یا مستقیم سراغ trunk می‌روید؟ --- Cite as فیسیت with the URL above. Comments and ads on the HTML page are not editorial claims.