Cerca
Un sito su reti e sistemi informatici. Contattami per informazioni e assistenza.
Martedì, Ottobre 06, 2026

Sai cosa sono la default VLAN, la Native VLAN, le porte tugged e untagged, le porte trunk e access, e sai cosa è il PVID? Vediamo insieme le differenze e configura i tuoi switch al meglio.

Per quanto riguarda il concetto di VLAN, rimando all'articolo "VLAN: le LAN virtuali". Una volta chiari i concetti generali, è importante memorizzare questi ulteriori dettagli:

  • Ogni VLAN ha un solo ed unico identificativo numerico, VID o VLAN ID, il cui valore va da 1 a 4094. In sostanza è il numero che identifica la VLAN.
  • Possiamo definire le VLAN configurando le porte di uno switch come access o trunk. Questa è la definizione nel mondo Cisco. Tuttavia, si trovano più facilmente le definizioni di untagged e tagged port.
  • Per semplificare, possiamo dire che la definizione Cisco di access port equivale alla definizione di untagged port che si trova in altri switch, allo stesso modo le porte in trunk che si configurano negli switch Cisco sono equivalenti alle tagged port che possiamo configurare negli switch di altri marchi.
  • Una porta può essere untagged per una sola VLAN (access port assegnata a quella sola VLAN), oppure tagged per più VLAN (ossia trunk).
  • I tag VLAN sono presenti nei frame ethernet solo quando viaggiano dentro gli switch o quando escono da una porta configurata in trunk o tagged. In tutti gli altri casi, il tag viene rimosso.

 

PVID - Port VLAN ID

E' l'identificativo della VLAN utilizzato per classificare un pacchetto non taggato che entra nello switch. C'è corrispondenza tra PVID e le porte access o untagged: se una porta è impostata come access o untagged member della VLAN n, allora il PVID di quella porta è "n". Pertanto il pacchetto che entra in quella porta sarà classificato come appartenente alla VLAN n.

 

Modalità VLAN per le interfacce dello switch

In base al tipo di switch, è possibile configurare le porte in una delle modalità seguenti:

  • Access o untagged - in questa modalità l'interfaccia può essere untagged member di una sola VLAN. I pacchetti che escono da una porta untagged (o access) vengono privati del tag VLAN. Su queste porte si collegano dispositivi di rete che nulla sanno delle VLAN.
  • Trunk o tagged - l'interfaccia è tagged member di una o più VLAN. Una porta tagged è in grado di ricevere pacchetti "taggati", e su queste porte possono essere collegati solo dispositivi in grado di interpretare i VLAN tag, come switch, router e firewall compatibili con il protocollo 802.1q. I pacchetti che escono da una porta tagged (o trunk) conservano il tag VLAN.

Cosa succede se un pacchetto con VLAN Tag viene inviato su una porta untagged? Al suo ingresso nello switch, il pacchetto viene scartato.

Cosa succede se un pacchetto privo di VLAN Tag viene inviato su una porta untagged? Viene classificato in base al PVID (Port VLAN Identifier) di quella porta. Ad esempio, se quella porta è untagged VLAN 10, il suo PVID è 10, ed il pacchetto sarà classificato come appartenente alla VLAN 10 e potrà essere inoltrato solo sulle porte configurate come untagged VLAN 10 e tagged VLAN 10.

Cosa succede se un pacchetto con VLAN Tag 10 viene inviato su una porta tagged? Se quella porta è tagged VLAN 10, viene fatto passare, altrimenti viene scartato. Una volta che il pacchetto entra su una porta tagged, può andare solo sulle porte tagged e untagged della stessa VLAN 10; se il pacchetto esce esce da una porta untagged sarà privato del tag VLAN, se esce da una porta tagged (trunk) rimarrà taggato come VLAN 10.

  

Default VLAN e Native VLAN

La Default VLAN ha le caratteristiche seguenti:

  • esiste sempre e non può essere eliminata
  • esiste perchè lo switch ha bisogno di almeno una VLAN a cui assegnare le sue porte; inoltre è utilizzata per protocolli speciali quali CDP, VTP, PAgP, e DTP;
  • inizialmente, tutte le porte sono untagged member della VLAN di default
  • a meno di modifiche, la VLAN di default ha ID 1
  • l'ID della VLAN di default può essere cambiato
  • se una porta non è più membro di alcuna VLAN, automaticamente diventa untagged member della VLAN di default (una porta non appartiene più a una determinata VLAN quando è rimossa dalla VLAN stessa, oppure se quella VLAN viene eliminata)

La Native VLAN invece riguarda solo i collegamenti in trunk fra switch. Default VLAN e Native VLAN causano spesso confusione... proverò a chiarire questi due concetti. Quando la porta di uno switch è configurata in trunk, oppure è tagged member per una o più VLAN, i pacchetti in transito per quella porta saranno inoltrati lasciando inalterato il loro VLAN TAG. Se però i pacchetti sono privi di tag, saranno assegnati alla Native VLAN. In maniera predefinita, la Native VLAN coincide con la Default VLAN, quindi si può affermare che i pacchetti privi di tag, in transito su una porta di trunk, saranno assegnati alla Default VLAN.

Alcuni switch permettono di modificare la Native VLAN (esempio Cisco Catalyst), altri non la mostrano nemmeno (esempio Cisco Managed serie 500), e rendono possibile modificare solo l'ID della VLAN di Default.

 

Proponiamo qui sotto un riepilogo delle differenze tra VLAN nativa e VLAN predefinita

Parametri VLANVLAN PREDEFINITAVLAN NATIVA
Modifica La VLAN predefinita ha sempre ID 1, valore che non può essere modificato La VLAN nativa può essere modificata in qualsiasi VLAN
Disabilitazione La VLAN predefinita non può essere disabilitata La VLAN nativa può essere disabilitata
Untagged VLAN

Il traffico viene inviato alla VLAN predefinita quando la VLAN nativa e quella predefinita sono uguali, pertanto entrambe con  valore 1

Il traffico viene inviato alla VLAN nativa quando la VLAN nativa e quella predefinita sono uguali o diverse
Valori VLAN predefiniti 1, 1002-1005 Qualsiasi VLAN per ogni porta trunk dot1q
Tipo di incapsulamento Supporto per entrambi gli incapsulamenti dot1q e ISL Supporto solo per l'incapsulamento dot1q
Raccomandazione Cisco La VLAN predefinita dovrebbe essere la VLAN 1 La VLAN nativa dovrebbe essere una VLAN diversa dalla 1
Traffico di controllo per CDP, PAgp e VTP Inviato sulla VLAN predefinita Non inviato sulla VLAN nativa
Traffico DTP Non inviato sulla VLAN predefinita Inviato sulla VLAN nativa
Shutdown Non può essere spenta Può essere spenta
Tagging Sì Non taggata per impostazione predefinita (può essere taggata se necessario)
Numero massimo di VLAN Una per switch Uguale al numero di trunk dot1q sullo switch

 

 

Articoli simili

Ciao! Il tuo indirizzo IP è 216.73.217.42

Calcolatore IP Avanzato

Risultati:

Indirizzo di Rete:

Indirizzo Primo Host:

Indirizzo di Broadcast:

Numero di Host Utilizzabili: