VLAN : séparer les domaines de broadcast
Un VLAN crée une séparation logique de couche 2. Les ports membres peuvent se trouver sur plusieurs switches si les liaisons transportent ce VLAN. Sur les plateformes Cisco usuelles, VLAN 1 existe par défaut. Ne pas confondre VLAN par défaut, VLAN natif du trunk et VLAN d’administration : ce sont des rôles qui peuvent coïncider, mais n’ont pas la même définition.
Votre objectif
Savoir expliquer vlan : séparer les domaines de broadcast, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 2.1 Configure and verify VLANs (normal range) spanning multiple switches
- 2.1.b Default VLAN
Prérequis : les notions précédentes, notamment Configurer et vérifier IPv6.
Relier les idées
CARTE CONCEPTUELLELa plage normale des VLAN est 1 à 1005 ; certains identifiants, notamment 1002 à 1005, sont réservés selon la plateforme.
Les quatre ports peuvent être sur le même switch. VLAN 10 et VLAN 20 restent deux domaines de broadcast ; aucun routage n’est représenté ici.
Comprendre, étape par étape
La plage normale des VLAN est 1 à 1005 ; certains identifiants, notamment 1002 à 1005, sont réservés selon la plateforme.
VLAN 1 est le VLAN par défaut usuel des switches Cisco et ne peut pas être supprimé sur les plateformes concernées.
Des ports de VLAN différents ne partagent pas le même domaine de broadcast L2.
show vlan brief renseigne les VLAN et ports access ; vérifier séparément les trunks.
Un exemple concret
SW1(config)# vlan 10
SW1(config-vlan)# name EMPLOYES
SW1(config-vlan)# vlan 20
SW1(config-vlan)# name INVITES
SW1(config-vlan)# end
SW1# show vlan briefLes invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Deux PC dans VLAN 10 et VLAN 20 peuvent-ils communiquer sans passerelle L3 ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
Non dans la configuration VLAN classique. Il faut un routage inter-VLAN et des politiques l’autorisant. Le VLAN n’est pas à lui seul une politique de sécurité complète.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
La plage normale des VLAN est 1 à 1005 ; certains identifiants, notamment 1002 à 1005, sont réservés selon la plateforme. show vlan brief renseigne les VLAN et ports access ; vérifier séparément les trunks.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.