Primeiro, deixe-me afirmar que estou simplificando muito isso e também estou fazendo suposições sobre os comutadores Cisco e não necessariamente sobre alguns dos roteadores ou formas avançadas de lidar com tráfego.
Meu conhecimento Cisco tende a se misturar com outros como Juniper e Extreme, mas ...
"uma porta marcada é usada para permitir que um host seja visto de diferentes VLANs" - não, não necessariamente, depende de muitos fatores.
Portas de tronco são normalmente usadas em alternar para alternar ou alternar para links de roteador ou entre portas que exigem várias VLANs. Eles são usados para transmitir pacotes de várias VLANs entre equipamentos e normalmente adicionarão tags 802.1q ao tráfego para diferenciar entre VLANs. Por padrão, uma porta de tronco passará o tráfego para todas as VLANs, mas você pode definir as VLANs permitidas para bloqueá-la ainda mais.
portas de acesso "estáticas" pertencem a uma única VLAN e aceitam tráfego somente da mesma VLAN.
Outros fornecedores, além da Cisco, permitem que você marque "portas de acesso", por exemplo, Extreme nem mesmo chama de tronco / acesso, você inicia com uma porta não marcada e marca com várias VLANs conforme necessário.
Essa foto pode ajudar, pois há outras maneiras de fazer coisas como uma porta de acesso dinâmica ou uma porta de voz nos dias de hoje:
Esperoqueajude.
REFERÊNCIAS: