Saat Anda mengkonfigurasi tautan trunk dengan perintah:
(config-if)#switchport mode trunk
semua vlan akan diizinkan di tautan trunk.
Jika Anda ingin mengontrol VLAN mana yang diizinkan di dalam trunk link gunakan perintah berikut:
(config-if)#switchport trunk allowed vlan
WORD VLAN IDs of the allowed VLANs when this port is in trunking mode
add add VLANs to the current list
all all VLANs
except all VLANs except the following
none no VLANs
remove remove VLANs from the current list
Misalnya, jika Anda ingin mengizinkan VLAN 1,10,20,30,99 dalam tautan trunk, Anda harus mengetik:
(config-if)#switchport trunk allowed vlan 1,10,20,30,99
Perhatikan bahwa jika Anda ingin menambahkan vlan pada tautan trunk (misalnya VLAN 100), Anda harus menggunakan pernyataan add (ini benar-benar kesalahan umum), misalnya:
(config-if)#switchport trunk allowed vlan add 100
Ketika Anda membaca "Vans diizinkan dan aktif" itu hanya berarti bahwa hanya VLAN aktif (yang telah Anda tetapkan) diizinkan dalam tautan trunk tersebut.
Referensi di sini: Cara menentukan VLAN yang diizinkan pada tautan trunk
EDIT : Menganalisis output dari show interface trunk
perintah itu mudah untuk melihat bahwa itu diatur dalam 4 bagian;
Yang pertama adalah daftar semua antarmuka trunk togheter dengan enkapsulasi dan VLAN asli.
Untuk yang menyangkut garis kedua dan ketiga, poin penting untuk memperjelas adalah perbedaan antara diizinkan dan aktif . Diizinkan hanya tetap untuk "Ini diizinkan untuk lewat" sementara aktif berarti "VLAN ini sudah aktif dan berjalan di swtich". Perhatikan bahwa aktif tidak hanya berarti "hadir dalam database" karena Anda dapat mematikan vlan (config-vlan)#shutdown
.
Yang terakhir layak mendapat sedikit catatan; ketika berhadapan dengan PVST (Per-VLAN Spanning Tree) switch membuat topologi bebas loop untuk setiap domain broadcast L2 (VLAN). Karena tidak dikatakan bahwa setiap VLAN berbagi topologi fisik yang sama, mungkin ada kasus di mana, bahkan jika vlan aktif dan diizinkan, vlan itu tidak akan diteruskan melalui antarmuka trunk. Ini karena antarmuka itu tidak dalam kondisi Penerusan untuk proses PVST tertentu. Apakah mungkin VLAN tidak diteruskan ke trunk jika sudah dipangkas oleh proses pemangkasan VTP .