Conceito e mecanismo
Uma VLAN criada nos dois switches pode continuar sem atravessar o trunk se faltar na lista permitida. Revê os extremos e preserva as VLANs já autorizadas ao acrescentar uma nova. A VLAN nativa classifica tráfego sem tag segundo a configuração; valores diferentes nos extremos podem encaminhá-lo para contextos diferentes. Em EtherChannel, passive/passive não inicia LACP. Pelo menos um extremo active pode iniciar a negociação, mantendo necessárias as restantes condições de compatibilidade. Um link físico up não demonstra que os membros estão agregados corretamente ou que todas as VLANs necessárias passam.
Aplicação guiada
STP escolhe o root pelo menor bridge ID; prioridade e contexto da instância importam antes do desempate. PortFast deve corresponder a portas edge apropriadas e não substitui prevenção de loops. Se BPDU Guard bloquear uma porta após ligarem um switch, investiga a topologia antes de recuperar o acesso. Em wireless, o SSID visível não define sozinho segurança: compara o método de autenticação e o perfil do cliente. Na aceitação de uma mudança, testa um serviço existente e o novo, além de recolher o estado das portas. Assim evitas aprovar uma alteração que resolve um requisito e quebra outro.
Se uma lista 20,30,40 foi substituída por 70, a aceitação da nova VLAN não prova continuidade das anteriores. Revê a união autorizada e o rollback.
Armadilhas comuns
Substituir listas sem intenção; ignorar VLAN nativa; usar on como LACP; retirar BPDU Guard sem corrigir a ligação.
Tópicos relacionados: Routing, OSPF e gateways redundantes · DHCP, NAT, logs e qualidade de serviço
Redundância e segmentação precisam de configuração coerente nos extremos e de testes funcionais.
Referência: VLAN trunks · 200-301 CCNA v1.1