{"id":59,"date":"2026-08-30T10:52:29","date_gmt":"2026-08-30T08:52:29","guid":{"rendered":"https:\/\/asfy.fr\/index.php\/tutoriels\/comprendre-les-vlans-en-5-minutes\/"},"modified":"2026-08-30T21:56:34","modified_gmt":"2026-08-30T19:56:34","slug":"comprendre-les-vlans-en-5-minutes","status":"publish","type":"sv_tutoriel","link":"https:\/\/asfy.fr\/index.php\/tutoriels\/comprendre-les-vlans-en-5-minutes\/","title":{"rendered":"Comprendre les VLANs en 5 minutes"},"content":{"rendered":"<p>Le VLAN (Virtual LAN) est l&rsquo;un des concepts r\u00e9seau les plus utiles \u2014 et souvent mal compris. Voici l&rsquo;essentiel pour comprendre \u00e0 quoi il sert et pourquoi le mettre en place.<\/p>\n<h2>Le probl\u00e8me que r\u00e9sout le VLAN<\/h2>\n<p>Sur un r\u00e9seau classique, tous les appareils connect\u00e9s au m\u00eame switch sont dans le m\u00eame \u00ab\u00a0domaine de diffusion\u00a0\u00bb : ils se voient tous, peuvent tous communiquer entre eux, et le trafic de l&rsquo;un peut ralentir les autres. Pratique pour un petit r\u00e9seau, probl\u00e9matique d\u00e8s que la structure grandit ou que la s\u00e9curit\u00e9 devient un enjeu \u2014 un poste compromis peut alors tenter de communiquer avec l&rsquo;ensemble du r\u00e9seau sans aucune barri\u00e8re.<\/p>\n<h2>Le principe du VLAN<\/h2>\n<p>Un VLAN d\u00e9coupe logiquement un r\u00e9seau physique en plusieurs r\u00e9seaux s\u00e9par\u00e9s, sans changer le c\u00e2blage. Un m\u00eame switch physique peut ainsi h\u00e9berger, par exemple, un VLAN \u00ab\u00a0Bureaux\u00a0\u00bb, un VLAN \u00ab\u00a0Imprimantes\u00a0\u00bb et un VLAN \u00ab\u00a0Invit\u00e9s\u00a0\u00bb \u2014 totalement isol\u00e9s les uns des autres, sauf si vous configurez explicitement un routage entre eux via un pare-feu ou un routeur.<\/p>\n<h2>Pourquoi mettre en place des VLANs ?<\/h2>\n<ul>\n<li><strong>S\u00e9curit\u00e9<\/strong> \u2014 isoler le r\u00e9seau invit\u00e9s du r\u00e9seau de production, ou s\u00e9parer la vid\u00e9osurveillance du reste du trafic.<\/li>\n<li><strong>Performance<\/strong> \u2014 r\u00e9duire le trafic de diffusion inutile sur chaque segment, en particulier utile pour la t\u00e9l\u00e9phonie IP sensible \u00e0 la latence.<\/li>\n<li><strong>Organisation<\/strong> \u2014 regrouper logiquement les \u00e9quipements par usage plut\u00f4t que par emplacement physique dans le b\u00e2timent.<\/li>\n<\/ul>\n<h2>Un exemple concret<\/h2>\n<p>Une petite entreprise peut cr\u00e9er : VLAN 10 pour les postes de travail, VLAN 20 pour la t\u00e9l\u00e9phonie IP, VLAN 30 pour les cam\u00e9ras de vid\u00e9osurveillance, VLAN 99 pour les invit\u00e9s. Chaque VLAN a sa propre plage d&rsquo;adresses IP, et seuls certains flux pr\u00e9cis sont autoris\u00e9s \u00e0 passer de l&rsquo;un \u00e0 l&rsquo;autre via le pare-feu ou le routeur \u2014 par exemple, autoriser le poste de l&rsquo;administrateur r\u00e9seau \u00e0 acc\u00e9der \u00e0 l&rsquo;interface des cam\u00e9ras, sans ouvrir cet acc\u00e8s \u00e0 tout le monde.<\/p>\n<h2>VLAN natif et trunk : deux notions \u00e0 conna\u00eetre<\/h2>\n<p>Un port \u00ab\u00a0trunk\u00a0\u00bb transporte le trafic de plusieurs VLANs sur un m\u00eame c\u00e2ble, typiquement entre deux switches. Le \u00ab\u00a0VLAN natif\u00a0\u00bb est celui dont le trafic circule sans \u00e9tiquette (tag) sur ce lien \u2014 un d\u00e9tail de configuration qui, mal ma\u00eetris\u00e9, est une source classique de dysfonctionnement lors de l&rsquo;interconnexion d&rsquo;\u00e9quipements de marques diff\u00e9rentes.<\/p>\n<h2>Ce qu&rsquo;il faut retenir<\/h2>\n<p>Mettre en place des VLANs demande un minimum de planification (quels \u00e9quipements, quels besoins de communication entre eux) mais apporte un vrai gain en s\u00e9curit\u00e9 et en clart\u00e9, m\u00eame pour une infrastructure de taille modeste.<\/p>\n<h2>Commandes utiles : application et supervision<\/h2>\n<h3>Configuration<\/h3>\n<pre>Switch(config)# vlan 10\nSwitch(config-vlan)# name Postes-Travail\nSwitch(config)# vlan 30\nSwitch(config-vlan)# name Videosurveillance\nSwitch(config)# interface gi0\/5\nSwitch(config-if)# switchport mode access\nSwitch(config-if)# switchport access vlan 10\nSwitch(config)# interface gi0\/24\nSwitch(config-if)# switchport mode trunk\nSwitch(config-if)# switchport trunk allowed vlan 10,20,30,99<\/pre>\n<h3>Supervision (monitoring)<\/h3>\n<pre>Switch# show vlan brief\nSwitch# show interfaces trunk\nSwitch# show interfaces gi0\/5 switchport\nSwitch# show mac address-table vlan 10<\/pre>\n<h2>Proc\u00e9dure \u00e9tape par \u00e9tape<\/h2>\n<p>Cr\u00e9er et d\u00e9ployer des VLANs sur un petit r\u00e9seau, du premier VLAN au port trunk final.<\/p>\n<h3>\u00c9tape 1 \u2014 Lister les besoins avant d&rsquo;allumer le terminal<\/h3>\n<p>Papier, crayon (ou tableur, on ne juge pas) : combien de groupes d&rsquo;appareils \u00e0 s\u00e9parer ? Postes, imprimantes, cam\u00e9ras, invit\u00e9s&#8230; Improviser les VLANs au fil de l&rsquo;eau m\u00e8ne presque toujours \u00e0 un VLAN 47 dont plus personne ne se souvient de la raison d&rsquo;\u00eatre.<\/p>\n<h3>\u00c9tape 2 \u2014 Cr\u00e9er les VLANs<\/h3>\n<pre>Switch(config)# vlan 10\nSwitch(config-vlan)# name Postes-Travail\nSwitch(config)# vlan 30\nSwitch(config-vlan)# name Videosurveillance\nSwitch(config)# vlan 99\nSwitch(config-vlan)# name Invites<\/pre>\n<p>Nommez-les clairement \u2014 \u00ab\u00a0VLAN10\u00a0\u00bb ne veut rien dire, \u00ab\u00a0Postes-Travail\u00a0\u00bb si.<\/p>\n<h3>\u00c9tape 3 \u2014 Assigner un port en mode acc\u00e8s<\/h3>\n<pre>Switch(config)# interface gi0\/5\nSwitch(config-if)# switchport mode access\nSwitch(config-if)# switchport access vlan 10<\/pre>\n<p>Ce port ne parlera plus qu&rsquo;au VLAN 10 \u2014 comme lui donner des \u0153ill\u00e8res, dans le bon sens du terme.<\/p>\n<h3>\u00c9tape 4 \u2014 Configurer un port trunk<\/h3>\n<pre>Switch(config)# interface gi0\/24\nSwitch(config-if)# switchport mode trunk\nSwitch(config-if)# switchport trunk allowed vlan 10,30,99<\/pre>\n<p>Le trunk transporte plusieurs VLANs sur un seul c\u00e2ble \u2014 pratique, mais oubliez d&rsquo;autoriser un VLAN sur ce lien et il devient myst\u00e9rieusement injoignable de l&rsquo;autre c\u00f4t\u00e9. Premier r\u00e9flexe de d\u00e9pannage \u00e0 conna\u00eetre.<\/p>\n<h3>\u00c9tape 5 \u2014 V\u00e9rifier le r\u00e9sultat<\/h3>\n<pre>Switch# show vlan brief\nSwitch# show interfaces trunk<\/pre>\n<p>Confirmez que chaque port est dans le bon VLAN, et que le trunk transporte bien ce qu&rsquo;il doit transporter \u2014 pas plus, pas moins.<\/p>\n<h3>\u00c9tape 6 \u2014 Tester avant de partir content<\/h3>\n<p>Branchez un appareil sur le port fra\u00eechement configur\u00e9, v\u00e9rifiez qu&rsquo;il obtient une adresse IP coh\u00e9rente avec le VLAN attendu (si vous utilisez un DHCP par VLAN), et surtout, qu&rsquo;il ne voit <em>pas<\/em> les appareils des autres VLANs qu&rsquo;il n&rsquo;est pas cens\u00e9 voir. C&rsquo;est tout l&rsquo;int\u00e9r\u00eat de l&rsquo;exercice.<\/p>\n<p><strong>Envie de segmenter votre r\u00e9seau correctement ?<\/strong> <a href=\"\/index.php\/contact\/\">Contactez-nous<\/a> pour une \u00e9tude adapt\u00e9e \u00e0 votre structure.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qu&rsquo;est-ce qu&rsquo;un VLAN, \u00e0 quoi il sert, et pourquoi segmenter son r\u00e9seau am\u00e9liore \u00e0 la fois la s\u00e9curit\u00e9 et les performances, m\u00eame pour une petite structure.<\/p>\n","protected":false},"featured_media":0,"template":"","sv_tuto_categorie":[23],"class_list":["post-59","sv_tutoriel","type-sv_tutoriel","status-publish","hentry","sv_tuto_categorie-reseau"],"_links":{"self":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/59","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel"}],"about":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/types\/sv_tutoriel"}],"version-history":[{"count":3,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/59\/revisions"}],"predecessor-version":[{"id":142,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/59\/revisions\/142"}],"wp:attachment":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/media?parent=59"}],"wp:term":[{"taxonomy":"sv_tuto_categorie","embeddable":true,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tuto_categorie?post=59"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}