LEÇON 27 · 19 MIN ESTIMÉES

VLAN : séparer les domaines de broadcast

Un VLAN crée une séparation logique de couche 2. Les ports membres peuvent se trouver sur plusieurs switches si les liaisons transportent ce VLAN. Sur les plateformes Cisco usuelles, VLAN 1 existe par défaut. Ne pas confondre VLAN par défaut, VLAN natif du trunk et VLAN d’administration : ce sont des rôles qui peuvent coïncider, mais n’ont pas la même définition.

Votre objectif

Savoir expliquer vlan : séparer les domaines de broadcast, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 2.1 Configure and verify VLANs (normal range) spanning multiple switches
  • 2.1.b Default VLAN

Prérequis : les notions précédentes, notamment Configurer et vérifier IPv6.

Relier les idées

CARTE CONCEPTUELLE
VLAN : séparer les domaines de broadcastCarte conceptuelle simplifiée : VLAN 10 → Trunk 802.1Q → VLAN 20 → Routage inter-VLAN. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.VLAN 1001Trunk 802.1Q02VLAN 2003Routage inter-VLAN04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

La plage normale des VLAN est 1 à 1005 ; certains identifiants, notamment 1002 à 1005, sont réservés selon la plateforme.

Deux domaines L2 distincts sur un switchLes quatre ports peuvent être sur le même switch. VLAN 10 et VLAN 20 restent deux domaines de broadcast ; aucun routage n’est représenté ici.PC-A · VLAN 10PC-B · VLAN 10SW1PC-C · VLAN 20PC-D · VLAN 20TOPOLOGIE / SCHÉMA DE PRINCIPE
Deux domaines L2 distincts sur un switch
Les quatre ports peuvent être sur le même switch. VLAN 10 et VLAN 20 restent deux domaines de broadcast ; aucun routage n’est représenté ici.

Comprendre, étape par étape

01

La plage normale des VLAN est 1 à 1005 ; certains identifiants, notamment 1002 à 1005, sont réservés selon la plateforme.

02

VLAN 1 est le VLAN par défaut usuel des switches Cisco et ne peut pas être supprimé sur les plateformes concernées.

03

Des ports de VLAN différents ne partagent pas le même domaine de broadcast L2.

04

show vlan brief renseigne les VLAN et ports access ; vérifier séparément les trunks.

Un exemple concret

CISCO IOS · COMMANDES COMMENTÉES
SW1(config)# vlan 10
SW1(config-vlan)# name EMPLOYES
SW1(config-vlan)# vlan 20
SW1(config-vlan)# name INVITES
SW1(config-vlan)# end
SW1# show vlan brief

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Deux PC dans VLAN 10 et VLAN 20 peuvent-ils communiquer sans passerelle L3 ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Non dans la configuration VLAN classique. Il faut un routage inter-VLAN et des politiques l’autorisant. Le VLAN n’est pas à lui seul une politique de sécurité complète.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

La plage normale des VLAN est 1 à 1005 ; certains identifiants, notamment 1002 à 1005, sont réservés selon la plateforme. show vlan brief renseigne les VLAN et ports access ; vérifier séparément les trunks.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur