VLAN используются для:
- сегментация сети
- изоляция пользователей друг от друга
- разделение разных видов трафика

Есть 3 типа портов:

Режим портов по умолчанию на коммутаторе — access в VLAN 1.

Создание нескольких VLAN:

SW1(config)#vlan 33,100,200

Назначение портов в режиме access в определённый VLAN:

SW1(config)#interface ethernet 1/0/1-2
SW1(config-if-port-range)#switchport access vlan 33
Set the port Ethernet1/0/1 access vlan 33 successfully
Set the port Ethernet1/0/2 access vlan 33 successfully

Проверка:

SW1#show switchport interface ethernet 1/0/1
Ethernet1/0/1
Type :Universal
Mode :Access
Port VID :33

SW1#show vlan id 33
VLAN Name         Type       Media     Ports
---- ------------ ---------- --------- ----------------------------------------
33   VLAN0033     Static     ENET      Ethernet1/0/1       Ethernet1/0/2     


Конфигурация trunk порта:

SW1(config)#int ethernet 1/0/8
SW1(config-if-ethernet1/0/8)#switchport mode trunk
Set the port Ethernet1/0/8 mode Trunk successfully


Проверка:

SW1(config)#show switchport interface ethernet 1/0/8
Ethernet1/0/8
Type :Universal
Mode :Trunk
Port VID :1
Trunk allowed Vlan: 1-4094

По умолчанию на trunk канале разрешены все VLAN. Port VID указывает native VLAN, по умолчанию VLAN 1.

Настройка native VLAN:


SW1(config-if-ethernet1/0/8)#switchport trunk native vlan 33
Set the port Ethernet1/0/8 native vlan 33 successfully

Настройка разрешённых VLANs на trunk порту:

SW1(config-if-ethernet1/0/8)#switchport trunk allowed vlan 100,200

Команда allowed ограничивает, какие VLAN могут проходить через порт. Только перечисленные VLAN будут передаваться через порт с тегом.
Если Вы хотите добавить или удалить vlan к текущим настройкам, используйте команды allowed vlan add, allowed vlan remove.
Проверка:

SW1(config)#show switchport interface ethernet 1/0/8
Ethernet1/0/8
Type :Universal
Mode :Trunk
Port VID :33
Trunk allowed Vlan: 100;200