← Retour aux réalisations
Réseau

Configuration VLAN &
Routage inter-VLAN

Mise en place d'une architecture réseau segmentée avec VLANs sur switchs Cisco Catalyst et routage inter-VLAN.

Cisco IOSVLAN802.1QTrunkPacket Tracer

📋 Contexte & objectifs

Dans le cadre des travaux pratiques de réseau en BTS SIO SISR, il m'a été demandé de concevoir et déployer une architecture réseau segmentée pour une entreprise fictive composée de plusieurs départements (RH, informatique, direction).

L'objectif principal était de segmenter le réseau en VLANs afin d'isoler les flux entre les différents services, d'améliorer la sécurité et de réduire les domaines de broadcast. Un routage inter-VLAN était nécessaire pour permettre la communication contrôlée entre les services autorisés.

🛠️ Déroulement & étapes

  • 1

    Analyse et conception du plan d'adressage

    Définition du plan d'adressage IP, attribution des VLANs par département (VLAN 10 — RH, VLAN 20 — Info, VLAN 30 — Direction), découpage des sous-réseaux.

  • 2

    Configuration des switchs Cisco

    Création des VLANs sur les switchs Catalyst, assignation des ports en mode access par VLAN, configuration des ports trunk (802.1Q) entre les équipements.

  • 3

    Mise en place du routage inter-VLAN

    Configuration du routeur en mode "router-on-a-stick" avec des sous-interfaces dédiées à chaque VLAN. Paramétrage de l'encapsulation 802.1Q et des adresses de passerelle.

  • 4

    Tests et validation

    Vérification de l'isolation entre VLANs non autorisés à communiquer, validation du routage inter-VLAN via ping et traceroute, correction des erreurs de configuration.

⚠️ Difficultés rencontrées

  • Mauvaise configuration initiale du port trunk (oubli de l'encapsulation dot1q avant de passer en mode trunk)
  • Conflit d'adressage sur le VLAN natif qui entraînait une perte de connectivité sur certains ports
  • Compréhension du mécanisme router-on-a-stick et de la notion de sous-interfaces

✅ Résultats obtenus

  • Architecture réseau fonctionnelle avec 3 VLANs correctement isolés
  • Routage inter-VLAN opérationnel entre les VLANs autorisés à communiquer
  • Documentation technique complète du plan d'adressage et des configurations
  • Meilleure maîtrise des commandes Cisco IOS et de la logique de segmentation réseau

💡 Ce que j'ai appris

Ce TP m'a permis de comprendre en profondeur le fonctionnement des VLANs et leur intérêt dans un contexte professionnel. J'ai acquis une bonne maîtrise des commandes Cisco IOS pour la configuration des switchs et des routeurs.

La notion de trunk 802.1Q et de router-on-a-stick était nouvelle pour moi — ce travail m'a permis de l'appréhender concrètement en résolvant les erreurs de configuration au fur et à mesure.