Das Dynamic Trunking Protocol (DTP) ist ein proprietäres Netzwerkprotokoll der Firma Cisco Systems.[1] Es dient in lokalen Netzwerken (LANs) dazu, auf Ethernet-Links das VLAN-Trunking (d. h. ob der Link zu einem Trunk oder zu einem Access-Port wird, oder inaktiv bleibt) sowie ggf. die Art der Einkapselung (ISL oder IEEE 802.1q) selbständig zu verhandeln. Dazu versendet das Interface DTP-Frames an die Multicast-MAC-Adresse 01-00-0C-CC-CC-CC, die auch von weiteren proprietären Cisco-Protokollen wie z. B. VTP, PAgP oder UDLD verwendet wird.
Unter Trunking wird hier verstanden, dass mehrere VLANs über eine einzige physikalische Verbindung übertragen werden. Das bekannteste standardisierte Verfahren hierzu ist IEEE 802.1q, daneben gibt es noch einige proprietäre Lösungen wie z. B. Cisco’s ISL.
DTP kennt die fünf Modi access, trunk, dot1q-tunnel, dynamic auto und dynamic desirable.
Das Verhandeln des Trunkings kann dem Netzwerk-Administrator zwar Zeit und Arbeit sparen, wird aber unter dem Aspekt der Netzwerksicherheit eher kritisch betrachtet. Die meisten Sicherheits-Experten raten daher zum Deaktivieren von DTP.
Das Feld „Status“ gibt den DTP-Modus an (on, off, desirable oder auto), „dtptype“ enthält Informationen über die Art des Trunkings (Negotiate, ISL oder IEEE 802.1q)