Erreurs
❌ Erreur Réseau "VLAN Traffic Not Passing" — Causes et Solutions
🌐 Réseau / Cisco
Le trafic VLAN ne passe pas — trunk mal configuré ou VLAN manquant
Quand le trafic d'un VLAN ne passe pas entre deux équipements, le problème vient généralement d'une mauvaise configuration des ports trunk ou access. Les VLANs doivent être créés, assignés et autorisés sur les liens trunk.
⚠️ Causes possibles
VLAN non créé sur le switch
Le VLAN est configuré sur le port mais n'existe pas dans la database VLAN
Trunk n'autorise pas le VLAN
Le VLAN n'est pas dans la liste allowed du port trunk
Port en mode access au lieu de trunk
Le port inter-switch est configuré en access au lieu de trunk
Native VLAN mismatch
Le VLAN natif est différent des deux côtés du trunk
VLAN dans l'état suspendu
Le VLAN est désactivé ou dans un état inactif
VTP supprime le VLAN
VTP en mode client supprime le VLAN si le serveur ne l'a pas
🔧 Solutions étape par étape
1
Vérifier l'état des VLANs
! Voir tous les VLANs configurés show vlan brief show vlan ! Vérifier qu'un VLAN existe et est actif show vlan id 10 ! Créer un VLAN manquant vlan 10 name SERVEURS exit ! Voir les ports par VLAN show vlan brief | include 10
2
Vérifier et corriger le trunk
! Voir la config du trunk show interfaces trunk show interfaces GigabitEthernet0/1 trunk ! Voir les VLANs autorisés sur le trunk show interfaces GigabitEthernet0/1 trunk | include allowed ! Ajouter un VLAN au trunk interface GigabitEthernet0/1 switchport mode trunk switchport trunk allowed vlan add 10 ! Autoriser tous les VLANs switchport trunk allowed vlan all ! Vérifier le native VLAN (doit être identique des deux côtés) show interfaces trunk | include native
3
Corriger le native VLAN mismatch
! Voir le native VLAN actuel show interfaces GigabitEthernet0/1 trunk | include native show running-config interface GigabitEthernet0/1 ! Changer le native VLAN (identique des deux côtés !) interface GigabitEthernet0/1 switchport trunk native vlan 99 ! Sécurité : exclure le native VLAN du trunk (best practice) interface GigabitEthernet0/1 switchport trunk allowed vlan remove 1 switchport trunk native vlan 999 ! VLAN inutilisé
4
Vérifier les ports access
! Voir la config d'un port access show interfaces GigabitEthernet0/2 switchport ! Configurer un port access correctement interface GigabitEthernet0/2 switchport mode access switchport access vlan 10 ! Vérifier que le PC est dans le bon VLAN show mac address-table interface GigabitEthernet0/2 ! Voir l'interface voice VLAN (si téléphone IP) interface GigabitEthernet0/2 switchport voice vlan 20
5
Dépanner le routage inter-VLAN
! Router-on-a-stick — sous-interfaces interface GigabitEthernet0/0.10 encapsulation dot1q 10 ip address 192.168.10.1 255.255.255.0 interface GigabitEthernet0/0.20 encapsulation dot1q 20 ip address 192.168.20.1 255.255.255.0 ! Vérifier les sous-interfaces show ip interface brief | include Gig0/0 ! Switch L3 — SVI (Switched Virtual Interface) interface vlan 10 ip address 192.168.10.1 255.255.255.0 no shutdown ! Activer le routage IP sur le switch L3 ip routing
🛡️ Comment éviter cette erreur
- ✅ Toujours créer le VLAN dans la database avant de l'assigner à un port (
vlan Xen mode global) - ✅ Utiliser
show interfaces trunkpour vérifier que le VLAN est dans les colonnes 'active' ET 'forwarding' - ✅ Standardiser le native VLAN sur un VLAN dédié inutilisé (ex: VLAN 999) pour la sécurité
- ✅ Documenter la matrice VLAN/ports dans un tableur accessible à toute l'équipe réseau
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google