要让来自 VLAN 的流量通过 TRUNK 传输,必须在 TRUNK 上获得允许。 要获得允许,请使用 switchport trunk allowed vlan vlan-id 命令。

在图 1 中,VLAN 20(学生)和 PC5 已加入网络。 文档已经过更新,现在文档显示 TRUNK 上允许的 VLAN 有 10、20 和 99。 在这种情况下,PC5 无法连接到学生电子邮件服务器。

如图 2 所示,使用 show interfaces trunk 命令查看交换机 S1 上的 TRUNK 端口。 该命令表明,交换机 S3 上的接口 F0/3 已正确配置为允许 VLAN 10、20 和 99。 检查交换机 S1 上的 F0/3 接口后发现,接口 F0/1 和 F0/3 只允许 VLAN 10 和 99。 有人更新了文档,但忘了重新配置交换机 S1 上的端口。

如图 3 所示,使用 switchport trunk allowed vlan 10,20,99 命令重新配置交换机 S1 上的接口 F0/1 和 F0/3。 输出显示,VLAN 10、20 和 99 现已添加到交换机 S1 的 F0/1 和 F0/3 端口上。 show interfaces trunk 命令是揭示常见中继问题的有力工具。 PC5 已与 IP 地址为 172.17.20.10 的学生电子邮件服务器重新建立连接。