Cisco Cisco ASA 5580 Adaptive Security Appliance Fascicule
17-38
思科 ASA 系列命令参考,S 命令
第 17 章 subject-name 至 sysopt radius ignore-secret 命令
switchport trunk
switchport trunk
对于带有内置交换机的型号(例如
ASA 5505 自适应安全设备),可在接口配置模式下使用
switchport trunk
命令向中继端口分配 VLAN。使用此命令的 no 形式可以从中继删除 VLAN。
switchport trunk {allowed vlans vlan_range
| native vlan vlan}
no switchport trunk {allowed vlans vlan_range
| native vlan vlan}
语法说明
默认值
默认情况下,不会向中继分配
VLAN。
命令模式
下表展示可输入此命令的模式:
allowed vlans
vlan_range
vlan_range
标识可分配给中继端口的一个或多个
VLAN。VLAN ID 为 1 至 4090。
可通过以下方式之一标识
vlan_range:
•
单个编号
(n)
•
范围
(n-x)
用逗号将编号和范围隔开,例如:
5,7-10,13,45-100
可以用空格代替逗号,但此命令保存到配置中后,其中的空格将会变成
逗号。
逗号。
可以在此命令中包含本地
VLAN,但这不是必需的;本地 VLAN 始终
可通过端口,无论它是否包含在此命令中。
native vlan
vlan
将本地
VLAN 分配给中继。本地 VLAN 上通过中继发送的数据包不会
被修改。
例如,如果某个端口被分配
VLAN 2、VLAN 3 和 VLAN 4,其中的
VLAN 2 是本地 VLAN,则 VLAN 2 上进入该端口且带有 802.1Q 报头的
数据包不会被修改。进入该端口但没有
数据包不会被修改。进入该端口但没有
802.1Q 报头的帧将被发送到
VLAN 2。
每个端口只能有一个本地
VLAN,但各端口的本地 VLAN 可以相同也
可以不同。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
接口配置
•
是
•
是
•
是
—
—