🔀 Module C5 – Ports Access et Trunk Cisco

📘 Cours complet ⏱ 3h 🎯 Bloc 2 – SISR
Objectifs : comprendre la différence entre les ports Access et Trunk, savoir les configurer, maßtriser le VLAN natif, DTP et les bonnes pratiques.

📖 Introduction

Sur un switch Cisco, chaque port peut ĂȘtre configurĂ© selon deux modes principaux : Access (accĂšs) ou Trunk (tronc). Le choix du mode dĂ©termine comment le port traite les trames Ethernet et les tags VLAN. Ce module vous explique en dĂ©tail ces deux modes, leurs diffĂ©rences, leur configuration et les bonnes pratiques associĂ©es.

🎯

À l'issue de ce module, vous serez capable de :

  • DĂ©finir un port Access et un port Trunk.
  • Expliquer la diffĂ©rence entre les deux modes.
  • Configurer un port Access et un port Trunk sur un switch Cisco.
  • Comprendre le rĂŽle du VLAN natif et du protocole DTP.
  • VĂ©rifier la configuration avec les commandes show appropriĂ©es.

📐 DĂ©finitions

Port Access

Port Trunk

⚖ DiffĂ©rences clĂ©s entre Access et Trunk

CaractéristiquePort AccessPort Trunk
Nombre de VLAN1 (un seul VLAN)Plusieurs (de 1 Ă  4094)
Tag 802.1QNon (trames non taggées)Oui (trames taggées)
VLAN natifNon applicableOui (VLAN non taggé sur le trunk)
Utilisation typiqueTerminaux utilisateursLiens inter-switchs, routeurs
Commande de baseswitchport mode accessswitchport mode trunk
Négociation DTPPossible (dynamic auto/desirable)Possible (dynamic auto/desirable)
SécuritéPort-security recommandéRestreindre les VLAN autorisés

đŸ·ïž VLAN natif (Native VLAN)

🔀 DTP (Dynamic Trunking Protocol)

⚙ Configuration

6.1 – Configurer un port Access

Exemple : configurer le port Fa0/1 en Access sur le VLAN 10 :

Switch# configure terminal
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# no shutdown
Switch(config-if)# end
  • switchport mode access : force le port en mode Access.
  • switchport access vlan 10 : attribue le VLAN 10.
  • no shutdown : active le port.

6.2 – Configurer un port Trunk

Exemple : configurer le port Fa0/24 en Trunk autorisant les VLAN 10,20,30 :

Switch# configure terminal
Switch(config)# interface fastEthernet 0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30
Switch(config-if)# switchport trunk native vlan 99
Switch(config-if)# no shutdown
Switch(config-if)# end
  • switchport mode trunk : force le port en mode Trunk.
  • switchport trunk allowed vlan 10,20,30 : limite les VLAN autorisĂ©s (bonne pratique).
  • switchport trunk native vlan 99 : change le VLAN natif (sĂ©curitĂ©).

6.3 – DĂ©sactiver DTP sur un Trunk

EmpĂȘcher la nĂ©gociation DTP sur un trunk :

Switch(config)# interface fastEthernet 0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport nonegotiate
Switch(config-if)# end
  • switchport nonegotiate : dĂ©sactive les trames DTP sur le port.
  • Le port reste en trunk, mais ne nĂ©gocie pas (utile pour la sĂ©curitĂ©).

🔍 VĂ©rifications

📋 Bonnes pratiques

đŸ› ïž Mise en pratique

Scénario : Configurer un switch pour 2 VLAN et un trunk vers un routeur

Topologie : Switch avec VLAN 10 (IT), VLAN 20 (RH) et un trunk vers un routeur pour le routage inter-VLAN.

Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name IT
Switch(config-vlan)# vlan 20
Switch(config-vlan)# name RH
Switch(config-vlan)# exit

Switch(config)# interface range fastEthernet 0/1-10
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
Switch(config-if-range)# spanning-tree portfast
Switch(config-if-range)# spanning-tree bpduguard enable
Switch(config-if-range)# exit

Switch(config)# interface range fastEthernet 0/11-20
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 20
Switch(config-if-range)# spanning-tree portfast
Switch(config-if-range)# spanning-tree bpduguard enable
Switch(config-if-range)# exit

Switch(config)# interface fastEthernet 0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20
Switch(config-if)# switchport trunk native vlan 99
Switch(config-if)# switchport nonegotiate
Switch(config-if)# end

Switch# show interfaces status
Switch# show interfaces trunk
  • VLAN 10 et 20 créés.
  • Ports 1 Ă  10 en Access VLAN 10 avec Portfast et BPDUguard.
  • Ports 11 Ă  20 en Access VLAN 20.
  • Port 24 en Trunk autorisant les VLAN 10,20, VLAN natif 99, sans nĂ©gociation.

📝 Exercices d'application

Exercice 1 – Access ou Trunk ?

Un port connectĂ© Ă  un PC doit ĂȘtre configurĂ© en :

Access (un seul VLAN, pas de tag).

Exercice 2 – Commande trunk

Quelle commande permet d'autoriser les VLAN 10, 20 et 30 sur un trunk ?

switchport trunk allowed vlan 10,20,30

Exercice 3 – VLAN natif

Pourquoi est-il conseillé de changer le VLAN natif par défaut ?

Pour éviter les attaques par double tagging et améliorer la sécurité.

🎯 Quiz d'auto‑évaluation

1. Un port Access appartient Ă  :

2. Les trames sur un Trunk sont :

3. La commande switchport trunk allowed vlan 10,20 :

4. Le VLAN natif par défaut sur un switch Cisco est :

5. La commande show interfaces trunk affiche :

📚 Ressources et liens utiles


← Retour au portail
BTS SIO – LycĂ©e NDLP Avranches – Module C5 v1.0