Я наконец понял это после работы с физическими переключателями, проб и ошибок и дальнейшего чтения.
Это может быть очень запутанным, потому что «ствол» может означать разные вещи с разными поставщиками. Это в основном означает порт, который «помечен» двумя или более идентификаторами VLAN, или у некоторых поставщиков все идентификаторы VLAN. Для vSwitch «транковым» портом является «All (4096)», что означает все идентификаторы VLAN.
В VLAN существуют «тегированные» и «нетегированные» VLAN. Маркированная VLAN добавляет дополнительную информацию в кадр Ethernet, чтобы указать, к какой VLAN относится сообщение. Нетегированная VLAN не добавляет эту информацию и удаляет информацию метки VLAN, соответствующую ее идентификатору VLAN. «Маркированная» VLAN полезна для расширения VLAN более чем на один коммутатор (физический или виртуальный).
На физическом коммутаторе порт коммутатора можно подключить только к одной нетегированной VLAN, но его можно «пометить» несколькими «помеченными» VLAN. Порт коммутатора всегда связан по крайней мере с одной VLAN без тегов, с VLAN некоторых поставщиков 1. Маркированные VLAN имеют приоритет. Устройства, подключенные к порту коммутатора с помеченной VLAN, должны понимать, что такое помеченная VLAN, и прикреплять правильный идентификатор VLAN. Если получатель подключен к нетегированной VLAN с тем же идентификатором, эта информация удаляется до того, как он ее получает, поэтому ему не нужно понимать, что такое VLAN.
В случае вложенной среды ESXi главный хост ESXi выступает в качестве вашего физического коммутатора. Если вы пометите группу портов на вложенном хосте ESXi, например, VLAN 100, главный хост ESXi не будет знать, что делать с информацией тега VLAN. Из-за этого главный хост ESXi должен быть на VLAN 100 ИЛИ (для работы других VLAN) «Все (4096)».
В реальной среде вы можете не хотеть соединять все идентификаторы VLAN по восходящей линии связи. Если у вас есть vSwitch, в котором есть группы портов с несколькими идентификаторами VLAN, вы должны как минимум пометить эти порты восходящей линии связи этими идентификаторами VLAN, чтобы виртуальная машина могла взаимодействовать с другой виртуальной машиной на другом физическом хосте. В противном случае только виртуальные машины на одном физическом хосте смогут обмениваться данными.
VSwitch действительно скрывает много вещей, которые вы видите на физическом коммутаторе.