LEÇON 29 · 19 MIN ESTIMÉES

Trunks 802.1Q et VLAN natif

Un trunk transporte plusieurs VLAN sur un lien. Le tag 802.1Q identifie le VLAN de la trame. Par défaut, le trafic du VLAN natif est généralement non tagué sur un trunk Cisco 802.1Q ; certaines plateformes permettent de changer ce comportement. Les deux extrémités doivent s’accorder sur le VLAN natif et les VLAN autorisés.

Votre objectif

Savoir expliquer trunks 802.1q et vlan natif, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 2.2.a Trunk ports
  • 2.2.b 802.1Q
  • 2.2.c Native VLAN

Prérequis : les notions précédentes, notamment Ports access, données et voix.

Relier les idées

CARTE CONCEPTUELLE
Trunks 802.1Q et VLAN natifCarte conceptuelle simplifiée : VLAN 10 → Trunk 802.1Q → VLAN 20 → Routage inter-VLAN. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.VLAN 1001Trunk 802.1Q02VLAN 2003Routage inter-VLAN04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

802.1Q ajoute un tag contenant notamment un identifiant de VLAN dans la trame Ethernet.

Un trunk transporte plusieurs VLAN entre deux switchesLien SW1–SW2 : trunk 802.1Q, VLAN 10/20 autorisés. Les ports vers les PC sont access. Les deux VLAN ne communiquent pas directement.PC-A · VLAN 10PC-B · VLAN 20SW1SW2PC-C · VLAN 10PC-D · VLAN 20TOPOLOGIE / SCHÉMA DE PRINCIPE
Un trunk transporte plusieurs VLAN entre deux switches
Lien SW1–SW2 : trunk 802.1Q, VLAN 10/20 autorisés. Les ports vers les PC sont access. Les deux VLAN ne communiquent pas directement.

Comprendre, étape par étape

01

802.1Q ajoute un tag contenant notamment un identifiant de VLAN dans la trame Ethernet.

02

Le VLAN natif est normalement associé aux trames non taguées sur le trunk, sauf configuration spécifique de tagging.

03

Une liste allowed VLAN restreint les VLAN admis ; créer un VLAN ne garantit pas qu’il traverse tous les trunks.

04

Un mismatch de VLAN natif peut provoquer des incohérences et risques de fuite ; comparer les deux côtés.

Un exemple concret

CISCO IOS · COMMANDES COMMENTÉES
SW1(config)# interface GigabitEthernet0/24
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk native vlan 999
SW1(config-if)# switchport trunk allowed vlan 10,20,30,999
SW1(config-if)# end
SW1# show interfaces trunk
! Créer les VLAN et configurer l’autre extrémité de manière cohérente.

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

VLAN 10 fonctionne entre switches, VLAN 20 non. Quel diagnostic ciblé ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Vérifier existence du VLAN 20, liste allowed, VLAN actifs et état STP sur chaque trunk, puis affectation des ports access. Un trunk up ne valide pas chaque VLAN.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

802.1Q ajoute un tag contenant notamment un identifiant de VLAN dans la trame Ethernet. Un mismatch de VLAN natif peut provoquer des incohérences et risques de fuite ; comparer les deux côtés.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur