Guide

Comment tester un trunk VLAN

Une approche structurée évite de chercher côté firewall quand le VLAN n’arrive déjà pas jusqu’à lui.

⌚ Environ 3 min de lecture
Voir mes favoris
Réseau & VLAN Intermédiaire 15 min

Une approche structurée évite de chercher côté firewall quand le VLAN n’arrive déjà pas jusqu’à lui.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Lister les VLAN

    Notez ceux qui doivent traverser le trunk.

  2. 2

    Comparer les deux ports

    Vérifiez mode, allowed VLAN et native/PVID.

  3. 3

    Observer MAC

    Contrôlez l’apprentissage sur le VLAN concerné.

  4. 4

    Tester progressivement

    Utilisez un VLAN connu comme référence.

À retenir

  • Les deux extrémités doivent être cohérentes.
  • Un seul VLAN fonctionnel ne prouve pas que le trunk complet est correct.
Complément technique

Couche 2 : trunk, STP, LACP et DHCP Snooping ont des preuves distinctes

Repères techniques

  • Un trunk doit autoriser le VLAN et avoir la même compréhension du VLAN natif/untagged des deux côtés.
  • STP bloque volontairement certains chemins pour éviter les boucles ; des topology changes fréquents sont un signal à corréler aux ports.
  • LACP exige des membres cohérents en vitesse/duplex/VLAN et un partenaire reconnu ; un lien physique up peut rester hors bundle.
  • DHCP Snooping

Lecture L2

Comparer les deux extrémités du lien et les compteurs/états plutôt que seulement le voyant du port.

show interfaces trunk
show spanning-tree
show etherchannel summary
show ip dhcp snooping

Pièges spécifiques

  • Forcer un port forwarding ou désactiver STP pour tester peut créer une boucle réseau réelle.
  • Faire confiance à tous les ports DHCP Snooping annule l’intérêt de la protection.

Comment valider

  • Le VLAN traverse les ports attendus, sans mismatch natif et sans topology change anormal.
  • Tous les membres LACP attendus sont bundled et les baux DHCP passent uniquement par les ports de confiance.

Preuves et vérifications

Un trunk doit autoriser le VLAN et avoir la même compréhension du VLAN natif/untagged des deux côtés. STP bloque volontairement certains chemins pour éviter les boucles ; des topology changes fréquents sont un signal à corréler aux ports.

Contrôle de résultat

Le VLAN traverse les ports attendus, sans mismatch natif et sans topology change anormal. Tous les membres LACP attendus sont bundled et les baux DHCP passent uniquement par les ports de confiance.

Point d’attention

Forcer un port forwarding ou désactiver STP pour tester peut créer une boucle réseau réelle. LACP exige des membres cohérents en vitesse/duplex/VLAN et un partenaire reconnu ; un lien physique up peut rester hors bundle.

Concepts liés

Référence primaire : IEEE 802.1Q — VLANs.

♡ 0