← voltar pro blog
// troubleshooting

show interfaces trunk: como verificar VLANs em portas trunk no Cisco IOS

por Luiz Silvério

O show interfaces trunk é o comando para verificar o estado das portas trunk em um switch Cisco.

Ele mostra quais portas estão operando em modo trunk, o encapsulamento usado, a VLAN nativa e quais VLANs estão sendo transportadas.


A saída do comando

Switch# show interfaces trunk

Port      Mode         Encapsulation  Status        Native vlan
Gi0/1     on           802.1q         trunking      1
Gi0/2     desirable    802.1q         trunking      1

Port      Vlans allowed on trunk
Gi0/1     1-4094
Gi0/2     10,20,30

Port      Vlans allowed and active in management domain
Gi0/1     1,10,20,30
Gi0/2     10,20,30

Port      Vlans in spanning tree forwarding state and not pruned
Gi0/1     1,10,20,30
Gi0/2     10,20,30

Lendo cada seção

Primeira tabela — status do trunk:

  • Port: a interface
  • Mode: como o trunk foi configurado (on, desirable, auto)
  • Encapsulation: 802.1q é o padrão atual
  • Status: trunking confirma que está ativo
  • Native vlan: VLAN que trafega sem tag nesse trunk

Segunda tabela — VLANs permitidas:

VLANs que estão na lista de permitidas do trunk. Por padrão é 1-4094 (todas). Se você restringiu com switchport trunk allowed vlan, aparece aqui.

Terceira tabela — VLANs ativas:

VLANs que estão na lista de permitidas E existem no banco de dados do switch E estão ativas. Se uma VLAN está permitida mas não foi criada no switch, não aparece aqui.

Quarta tabela — VLANs em forwarding pelo STP:

VLANs que o STP não está bloqueando nessa porta.


Troubleshooting com show interfaces trunk

Problema: tráfego de uma VLAN não passa pelo trunk

Verifique se a VLAN aparece nas três últimas tabelas. Se está na segunda mas não na terceira, a VLAN não foi criada no switch. Crie com vlan X.

Se está na terceira mas não na quarta, o STP está bloqueando essa porta para essa VLAN.

Switch# show interfaces trunk | include Gi0/1

Problema: a porta não aparece no show interfaces trunk

A porta não está em modo trunk. Verifique:

Switch# show interfaces GigabitEthernet0/1 switchport
Administrative Mode: dynamic auto
Operational Mode: static access

Se Operational Mode é static access, a porta está em modo access. Configure o trunk:

Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode trunk

Problema: VLAN nativa incompatível

Se o Native vlan for diferente nos dois lados do trunk, o STP gera alertas e o tráfego da VLAN nativa pode ter problemas. Verifique nos dois switches e iguale.


Comandos relacionados

show vlan brief                          ! VLANs e portas access
show interfaces GigabitEthernet0/1 switchport   ! Detalhes de modo e VLAN
show spanning-tree vlan 10              ! STP para uma VLAN específica

O que a prova CCNA cobra

show interfaces trunk aparece em Network Access. Os pontos mais frequentes:

Interpretar qual VLAN não está sendo transportada pelo trunk. Identificar por que uma VLAN está na lista de permitidas mas não na lista de ativas. Entender o que significa VLAN nativa incompatível. Verificar se uma porta está realmente em modo trunk.


FAQ

Por que restringir VLANs no trunk? Segurança e performance. Um trunk que transporta VLANs desnecessárias para um switch aumenta o processamento do STP e cria superfície de ataque desnecessária. Use switchport trunk allowed vlan 10,20,30 para permitir só as VLANs necessárias.

O que é VLAN pruning? VTP pruning remove automaticamente VLANs de trunks onde não há portas ativas naquela VLAN. Reduz tráfego desnecessário de broadcast entre switches.

Como ver se uma interface específica tem VLANs permitidas corretas?

show interfaces GigabitEthernet0/1 trunk

Mostra as mesmas informações mas filtrado para uma interface específica.



Leia também:

▌ Troubleshooting de VLAN é tema central de Network Access do CCNA. O diagnóstico gratuito do PacketPass mostra onde estão suas lacunas. Resultado na hora, sem cadastro.


Informações baseadas no blueprint CCNA 200-301 atual e documentação oficial da Cisco sobre VLANs e trunking.