KWALIFIKACJA INF2 - CZERWIEC 2017

PYTANIE NR 33.
W którym rodzaju członkostwa w VLAN port może być członkiem wielu sieci VLAN?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Port może należeć do wielu VLAN wtedy, gdy przenosi ruch kilku sieci logicznych jednocześnie (typowo jak port trunk z tagowaniem 802.1Q).
Port przypisany "port-based", statycznie lub dynamicznie zwykle dotyczy członkostwa w jednej VLAN na danym porcie, a nie wielu równocześnie.

Pełne wyjaśnienie:

W sieciach z VLAN kluczowe jest rozróżnienie między trybem pracy portu (czy port przenosi jedną VLAN czy wiele) a sposobem przypisania do VLAN (czy jest to przypisanie ręczne czy automatyczne).

Odpowiedź "Multi-VLAN" odpowiada idei portu, który może być członkiem wielu sieci VLAN jednocześnie. W praktyce sieciowej taki port realizuje funkcję łącza przenoszącego ruch wielu VLAN (najczęściej spotkasz to jako port trunk), gdzie ramki są rozróżniane dzięki tagowaniu VLAN zgodnemu z 802.1Q.

Dlaczego pozostałe odpowiedzi nie pasują do pytania o "członkostwo w wielu VLAN"?

  • "Port-Based VLAN" odnosi się do podejścia, w którym port przełącznika jest przypisany do określonej VLAN (typowo jednej). To częsty model dla portów dostępowych pod urządzenia końcowe.
  • "Statycznym VLAN" opisuje metodę przypisania (ręczna konfiguracja przez administratora). Statycznie można ustawić zarówno port dostępowy, jak i łącze przenoszące wiele VLAN, ale samo słowo "statyczny" nie przesądza o wielu VLAN naraz.
  • "Dynamicznym VLAN" również opisuje metodę przypisania (np. na podstawie cech urządzenia). Mechanizm może zmieniać VLAN w czasie, jednak na danym porcie w danej chwili zwykle obowiązuje konkretne przypisanie, a nie jednoczesne członkostwo w wielu VLAN.

Wskazówka egzaminacyjna: gdy pytanie brzmi o to, czy port może obsługiwać wiele VLAN jednocześnie, myśl o łączu typu trunk i o ramkach oznaczanych tagami, a nie o tym, czy VLAN jest przypisany statycznie czy dynamicznie.

Dodatkowe pytania

Dodatkowe pytania (FAQ):

VLAN (Virtual LAN) to logiczny podział jednej infrastruktury przełączanej na kilka odseparowanych sieci.

Stosuje się go do segmentacji ruchu, ograniczania rozgłoszeń, poprawy bezpieczeństwa i porządkowania sieci (np. osobno uczniowie, administracja, drukarki).

Port access jest przeznaczony dla urządzeń końcowych (PC, drukarka). Zwykle należy do jednej sieci VLAN.

Ruch na takim porcie jest typowo nieoznaczany (untagged), a przełącznik "wie", do jakiej VLAN przypisać ramki z tego portu.

Port trunk przenosi ruch wielu VLAN jednocześnie, najczęściej między przełącznikami lub do routera/przełącznika L3.

Różnica jest taka, że trunk rozróżnia VLAN dzięki tagowaniu ramek (802.1Q), a access obsługuje zwykle jedną VLAN bez tagów.

Bo trunk jest łączem, które przenosi wiele logicznych sieci naraz.

Przełącznik dołącza do ramek informację o VLAN (tag), dzięki czemu po drugiej stronie łącza da się jednoznacznie przypisać ruch do właściwej VLAN bez mieszania segmentów.

Tagowanie 802.1Q to dodanie w ramce Ethernet pola identyfikującego VLAN.

W praktyce pozwala to przesyłać po jednym kablu ruch z wielu VLAN i zachować separację logiczną. Najczęściej spotkasz to na łączach trunk między przełącznikami.

"Statyczny" oznacza ręczne przypisanie (np. portu lub urządzenia) do VLAN przez administratora.

"Dynamiczny" oznacza przypisanie automatyczne na podstawie reguł (np. identyfikacji urządzenia). To opis metody przypisania, a nie odpowiedź na pytanie o jedną vs wiele VLAN na porcie.

Nie musi. "Dynamiczny" zwykle znaczy, że VLAN może być dobierany automatycznie i zmieniać się w czasie.

Pytanie o wiele VLAN jednocześnie dotyczy raczej trybu przenoszenia ruchu (trunk i tagowanie), a nie sposobu nadawania członkostwa.

Port-Based VLAN to podejście, w którym VLAN jest przypisana do portu przełącznika (najczęściej jednej).

Używa się go przy prostych wdrożeniach: porty dla stanowisk użytkowników przypisuje się do odpowiednich VLAN (np. pracownia, sekretariat), bez potrzeby trunkowania na tych portach.

Najczęściej trunk łączy dwa przełączniki (uplink) albo przełącznik z routerem/przełącznikiem L3.

Dzięki temu można rozprowadzić wiele VLAN pomiędzy punktami sieci bez prowadzenia osobnego kabla dla każdej VLAN i bez utraty separacji ruchu.

Najczęstszy błąd to mylenie trybu portu (access/trunk) z metodą przypisania (statyczna/dynamiczna).

Drugim błędem jest zakładanie, że "dynamiczne" zawsze oznacza "wiele naraz". Na egzaminie czytaj, czy chodzi o jednoczesność czy o sposób przydziału.

info

Około 48% zdających odpowiada poprawnie na to pytanie. trudne

Źródła:

  • IEEE Standard for Local and metropolitan area networks—Bridges and Bridged Networks (IEEE 802.1Q) – definicja mechanizmów VLAN i tagowania ramek

Materiały:

  • Dokumentacja i podręczniki producentów przełączników dotyczące VLAN oraz trybów portów (access/trunk)
  • Materiały dydaktyczne z sieci komputerowych obejmujące IEEE 802.1Q i tagowanie VLAN
  • Ćwiczenia laboratoryjne: konfiguracja VLAN i trunk na przełączniku oraz weryfikacja komendami diagnostycznymi

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego