Table of Contents
Ça marchait. Tu as segmenté ton réseau en VLAN, tout était propre. Et maintenant, tes VLAN ne communiquent pas : deux machines refusent de se parler. Le ping tourne dans le vide, Request timed out, et toi tu tournes en rond.
Respire. Si tes VLAN ne communiquent pas, dans 99 % des cas ce n'est pas une panne matérielle. C'est un réglage. Et il se trouve toujours au même endroit, à condition de savoir où regarder.
On va faire ça comme un plombier face à un robinet qui ne coule pas. On remonte le tuyau, joint par joint, jusqu'à trouver le bouchon. Suis l'ordre, ne saute pas d'étape, et tu vas le débusquer.
D'abord, la bonne question : même VLAN ou VLAN différents ?
Avant tout, une distinction qui change tout le diagnostic. Tes deux machines qui ne se parlent pas, elles sont dans le même VLAN ou dans deux VLAN différents ?

Parce que ce ne sont pas les mêmes causes, ni les mêmes solutions. Deux machines du même VLAN qui ne se pinguent pas, c'est une erreur de config. Deux machines de VLAN différents qui ne se pinguent pas, c'est souvent... parfaitement normal. On traite les deux cas, dans l'ordre.
Cas 1 : VLAN différents qui ne communiquent pas
Si tes VLAN ne communiquent pas alors qu'ils sont dans des VLAN différents, commence par le plus fréquent, celui qui fait paniquer pour rien.
Le bouchon n°1 : il manque le routeur. C'est LA cause numéro un, et elle n'est pas un bug. Par nature, deux VLAN différents sont isolés. Un VLAN travaille au niveau 2, et à ce niveau, deux VLAN ne se voient pas. Pour les faire communiquer, il faut monter au niveau 3, avec un routeur ou un switch de niveau 3. Si tu n'as rien mis pour router entre tes VLAN, c'est normal que rien ne passe. Le tuyau n'a jamais été raccordé. La solution, c'est le routage inter-VLAN, qu'on détaille dans notre TP sur le router-on-a-stick.
Une fois le routage en place, si ça coince encore, remonte le tuyau :
Le bouchon n°2 : la passerelle des PC est fausse ou absente. Chaque machine doit avoir une passerelle par défaut, et cette passerelle doit être l'adresse IP de la sous-interface (ou du SVI) de son propre VLAN. Un PC du VLAN 10 dont la passerelle pointe dans le vide ne sortira jamais de son étage. Vérifie l'adresse, au chiffre près.
Le bouchon n°3 : le lien vers le routeur n'est pas un trunk. Le port du switch relié au routeur doit être en mode trunk, sinon il ne laisse passer qu'un seul VLAN. Contrôle avec :
Switch# show interfaces trunkTu dois y voir ton port, et les VLAN autorisés dessus. Si le port n'apparaît pas, il n'est pas en trunk : repasse-le avec switchport mode trunk.
Le bouchon n°4 : l'encapsulation manque côté routeur. Sur chaque sous-interface du routeur, il faut la commande encapsulation dot1Q avec le bon numéro de VLAN. Un numéro qui ne correspond pas, ou une sous-interface oubliée, et le trafic de ce VLAN se perd.
Le bouchon n°5 : une interface est éteinte. Grand classique. L'interface physique du routeur est restée en shutdown. Elle a beau porter des sous-interfaces bien configurées, si le port physique est éteint, rien ne circule. Un no shutdown, puis vérifie l'état :
Router# show ip interface briefLa colonne doit afficher up / up. Si tu vois administratively down, c'est ton bouchon.
Cas 2 : même VLAN, et pourtant ça ne passe pas
Là, ce n'est jamais normal. Deux machines du même VLAN doivent se pinguer sans routeur ni rien. Si ça bloque, c'est une erreur, et elle est courte à trouver.
Le port n'est pas dans le VLAN que tu crois. Le grand piège. Tu penses avoir mis les deux PC dans le VLAN 10, mais un port est resté ailleurs. Une commande tranche le débat :
Switch# show vlan briefElle affiche chaque VLAN et les ports rangés dedans. Regarde si tes deux ports sont bien sous le même VLAN. Neuf fois sur dix, la panne est là, visible en une ligne.
L'adressage IP ne colle pas. Même VLAN, mais deux PC dans des sous-réseaux différents, ou avec un masque qui cloche. Le VLAN a beau être bon, au niveau IP ils ne sont pas dans le même quartier. Revérifie IP et masque des deux côtés.
Le port n'est pas en mode access. Plus rare : un port censé accueillir un PC est resté en trunk. Repasse-le proprement avec switchport mode access puis switchport access vlan 10.
Quand tes VLAN ne communiquent pas : la méthode en une phrase
Remonte toujours le tuyau dans le même sens : la machine, sa passerelle, le VLAN du port, le trunk, l'encapsulation, l'état des interfaces. Ne devine pas, vérifie chaque joint avec show vlan brief, show interfaces trunk et show ip interface brief.
- Le routeur (ou switch niveau 3) qui route entre les VLAN.
- La passerelle par défaut de chaque PC, pointée sur la bonne sous-interface.
- Le lien switch-routeur en mode trunk.
- L'encapsulation dot1Q sur chaque sous-interface, bon numéro de VLAN.
- L'état des interfaces : up, pas en shutdown.
- Le bon VLAN sur chaque port d'accès.

Et surtout, garde le réflexe du bon sens : deux VLAN différents qui ne se parlent pas, avant de crier au bug, demande-toi si tu as seulement mis quelque chose pour les router. Le plus souvent, la réponse est non, et tout est normal.
Pour comprendre pourquoi cette isolation existe dès le départ, va voir notre article sur le domaine de broadcast et le VLAN. Et pour la config qui rétablit la communication proprement, direction le router-on-a-stick.
Envie d'en faire ton métier ?
Diagnostiquer un réseau qui coince, remonter le tuyau sans paniquer quand tes VLAN ne communiquent pas, c'est exactement ce qu'on demande à un technicien réseau au quotidien. Ça s'apprend en dépannant, encore et encore. C'est le cœur d'un CCNA. Si le réseau te branche au point d'en faire un métier, parle à quelqu'un qui a fait le chemin. Chez Formip, nos appels découverte se font avec de vrais pros de l'IT, jamais des commerciaux.
Réserver un appel découverte gratuitFAQs
Pourquoi deux VLAN ne communiquent pas par défaut ?
Parce qu'un VLAN isole le trafic au niveau 2. Deux VLAN différents forment deux réseaux séparés qui ne peuvent pas se voir directement. Il faut un routeur ou un switch de niveau 3 pour faire passer le trafic de l'un à l'autre. C'est voulu, pas un bug.
Comment faire communiquer deux VLAN entre eux ?
Avec du routage inter-VLAN. Soit un routeur en router-on-a-stick (un seul câble en trunk, une sous-interface par VLAN), soit un switch de niveau 3 avec des interfaces virtuelles (SVI). Chaque VLAN a alors une passerelle, et le routeur assure le trafic entre eux.
Mes deux PC sont dans le même VLAN mais ne se pinguent pas, pourquoi ?
Vérifie trois choses : que les deux ports sont bien dans le même VLAN (show vlan brief), que les deux PC ont des IP du même sous-réseau avec le bon masque, et que les ports sont en mode access. La panne est presque toujours l'un de ces trois points.
Quelle commande pour diagnostiquer un problème de VLAN sur Cisco ?
Trois commandes couvrent l'essentiel : show vlan brief (quel port dans quel VLAN), show interfaces trunk (état et VLAN autorisés sur les trunks), show ip interface brief (état up/down des interfaces).
Le ping inter-VLAN échoue alors que le routage est configuré, que vérifier ?
Dans l'ordre : la passerelle des PC pointe bien vers la sous-interface de leur VLAN, le lien switch-routeur est en trunk, chaque sous-interface a la bonne encapsulation dot1Q, et l'interface physique du routeur est up (pas en shutdown).