Erreurs

❌ Erreur Réseau "VLAN Traffic Not Passing" — Causes et Solutions

🌐 Réseau / Cisco

Le trafic VLAN ne passe pas — trunk mal configuré ou VLAN manquant

🌐 Réseau 📋 6 causes 🔧 5 solutions
Quand le trafic d'un VLAN ne passe pas entre deux équipements, le problème vient généralement d'une mauvaise configuration des ports trunk ou access. Les VLANs doivent être créés, assignés et autorisés sur les liens trunk.

⚠️ Causes possibles

⚠️
VLAN non créé sur le switch
Le VLAN est configuré sur le port mais n'existe pas dans la database VLAN
⚠️
Trunk n'autorise pas le VLAN
Le VLAN n'est pas dans la liste allowed du port trunk
⚠️
Port en mode access au lieu de trunk
Le port inter-switch est configuré en access au lieu de trunk
⚠️
Native VLAN mismatch
Le VLAN natif est différent des deux côtés du trunk
⚠️
VLAN dans l'état suspendu
Le VLAN est désactivé ou dans un état inactif
⚠️
VTP supprime le VLAN
VTP en mode client supprime le VLAN si le serveur ne l'a pas

🔧 Solutions étape par étape

1

Vérifier l'état des VLANs

terminal
! Voir tous les VLANs configurés
show vlan brief
show vlan

! Vérifier qu'un VLAN existe et est actif
show vlan id 10

! Créer un VLAN manquant
vlan 10
 name SERVEURS
 exit

! Voir les ports par VLAN
show vlan brief | include 10
2

Vérifier et corriger le trunk

terminal
! Voir la config du trunk
show interfaces trunk
show interfaces GigabitEthernet0/1 trunk

! Voir les VLANs autorisés sur le trunk
show interfaces GigabitEthernet0/1 trunk | include allowed

! Ajouter un VLAN au trunk
interface GigabitEthernet0/1
 switchport mode trunk
 switchport trunk allowed vlan add 10

! Autoriser tous les VLANs
 switchport trunk allowed vlan all

! Vérifier le native VLAN (doit être identique des deux côtés)
show interfaces trunk | include native
3

Corriger le native VLAN mismatch

terminal
! Voir le native VLAN actuel
show interfaces GigabitEthernet0/1 trunk | include native
show running-config interface GigabitEthernet0/1

! Changer le native VLAN (identique des deux côtés !)
interface GigabitEthernet0/1
 switchport trunk native vlan 99

! Sécurité : exclure le native VLAN du trunk (best practice)
interface GigabitEthernet0/1
 switchport trunk allowed vlan remove 1
 switchport trunk native vlan 999  ! VLAN inutilisé
4

Vérifier les ports access

terminal
! Voir la config d'un port access
show interfaces GigabitEthernet0/2 switchport

! Configurer un port access correctement
interface GigabitEthernet0/2
 switchport mode access
 switchport access vlan 10

! Vérifier que le PC est dans le bon VLAN
show mac address-table interface GigabitEthernet0/2

! Voir l'interface voice VLAN (si téléphone IP)
interface GigabitEthernet0/2
 switchport voice vlan 20
5

Dépanner le routage inter-VLAN

terminal
! Router-on-a-stick — sous-interfaces
interface GigabitEthernet0/0.10
 encapsulation dot1q 10
 ip address 192.168.10.1 255.255.255.0

interface GigabitEthernet0/0.20
 encapsulation dot1q 20
 ip address 192.168.20.1 255.255.255.0

! Vérifier les sous-interfaces
show ip interface brief | include Gig0/0

! Switch L3 — SVI (Switched Virtual Interface)
interface vlan 10
 ip address 192.168.10.1 255.255.255.0
 no shutdown

! Activer le routage IP sur le switch L3
ip routing

🛡️ Comment éviter cette erreur

  • ✅ Toujours créer le VLAN dans la database avant de l'assigner à un port (vlan X en mode global)
  • ✅ Utiliser show interfaces trunk pour vérifier que le VLAN est dans les colonnes 'active' ET 'forwarding'
  • ✅ Standardiser le native VLAN sur un VLAN dédié inutilisé (ex: VLAN 999) pour la sécurité
  • ✅ Documenter la matrice VLAN/ports dans un tableur accessible à toute l'équipe réseau
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google