Les VLANs — concepts et configuration
À quoi sert un VLAN ?
Un VLAN (Virtual Local Area Network) permet de segmenter logiquement un réseau physique en plusieurs domaines de diffusion distincts. Deux machines sur des VLANs différents ne peuvent pas communiquer directement : il faut un routeur (ou un switch L3).
Les bénéfices principaux :
- Sécurité : isolation des flux (ex. séparer le VLAN serveurs du VLAN invités).
- Performance : réduction de la taille des domaines de broadcast.
- Souplesse : un changement de VLAN ne nécessite pas de recâblage.
Access port vs trunk port
| Type de port | VLANs transportés | Tag 802.1Q |
|---|---|---|
| Access | Un seul | Non |
| Trunk | Plusieurs | Oui |
Un access port appartient à un seul VLAN et transmet les trames sans tag.
Un trunk port transporte plusieurs VLANs en taguant les trames avec le
protocole 802.1Q.
Configuration Cisco IOS
Switch> enable # mode privilégié (#)
Switch# configure terminal # configuration globale (config)#
# Créer le VLAN 10 et le nommer
Switch(config)# vlan 10
Switch(config-vlan)# name COMPTA
# Affecter une interface en access sur ce VLAN
Switch(config-vlan)# interface FastEthernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
# Configurer un trunk transportant tous les VLANs
Switch(config-if)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# end # retour au mode privilégié (#)
Switch# write memory # sauvegarde la configuration
💡 Depuis la config,
do show vlan briefpermet de vérifier sans sortir. Voir la fiche Cisco IOS — modes, navigation et sauvegarde pour les modes,doet la sauvegarde.
💡 Pense à vérifier le VLAN natif des deux côtés d'un trunk : un mismatch génère des erreurs
native VLAN mismatch(CDP).
Vérification
La commande show vlan brief liste les VLANs et les ports associés ; show interfaces trunk confirme les VLANs autorisés sur chaque trunk.