Un VLAN segmente logiquement un switch en plusieurs domaines de diffusion. Chaque VLAN reçoit en général son propre sous-réseau IP. Voici la procédure standard sur Cisco IOS.
1. Créer le VLAN
Switch> enable
Switch# configure terminal
Switch(config)# vlan 20
Switch(config-vlan)# name WIFI
Switch(config-vlan)# exit
2. Affecter des ports en mode access
Switch(config)# interface range GigabitEthernet0/1 - 8
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 20
Switch(config-if-range)# spanning-tree portfast
Switch(config-if-range)# no shutdown
portfast fait converger immédiatement un port connecté à un poste : à réserver aux ports access uniquement.
3. Créer un trunk vers un autre switch
Switch(config)# interface GigabitEthernet0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk native vlan 999
Switch(config-if)# switchport trunk allowed vlan 10,20,30,99
Switch(config-if)# no shutdown
Le VLAN natif transporte les trames non étiquetées. Par sécurité, on l'isole dans un VLAN inutilisé (ici 999).
4. Téléphones IP et VLAN voix
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20
Switch(config-if)# switchport voice vlan 120
Le téléphone s'annonce en LLDP-MED et le switch place la voix dans le VLAN 120 automatiquement.
5. Vérifier
Switch# show vlan brief
Switch# show interfaces status
Switch# show interfaces trunk
6. Bonnes pratiques
- Documentez la correspondance VLAN ↔ sous-réseau ↔ passerelle (le calculateur VLAN génère ce plan).
- N'utilisez jamais le VLAN 1 pour la production : désactivez-le sur les trunks.
- Limitez les VLAN autorisés sur chaque trunk (
allowed vlan) au strict nécessaire. - Le générateur de configuration produit les commandes pour vos interfaces en quelques secondes.