Aller au contenu
ProxmoxVLAN802.1QTuto · 2026 · 2 min de lecture
Niveau · IntermédiaireDurée · 15 min

Rendre un bridge Proxmox « VLAN-aware »

Un seul bridge pour tous les VLAN : chaque VM reçoit le sien par un simple numéro, et l’hôte garde son adresse de gestion sur le VLAN d’administration.

Prérequis

  • Le port de switch vers l’hôte configuré en trunk 802.1Q
  • Un accès console, au cas où le réseau de l’hôte tomberait

01Pourquoi

Sans cette option, il faut un bridge par VLAN. Avec un bridge « VLAN-aware », un seul suffit : le VLAN se choisit carte réseau par carte réseau, au niveau de chaque VM.

02La configuration

Ici, l’hôte est administré sur le VLAN 5, et le bridge transporte les VLAN 2 à 4094.

Exemple · /etc/network/interfaces
iface eno1 inet manual

auto vmbr0.5
iface vmbr0.5 inet static
        address  10.10.10.2/24
        gateway  10.10.10.1

auto vmbr0
iface vmbr0 inet manual
        bridge-ports eno1
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094

03Appliquer sans redémarrer

Depuis Proxmox VE 7.0, ifupdown2 est installé par défaut et recharge la configuration à chaud. Gardez une console ouverte : une erreur sur l’interface de gestion coupe l’accès.

Exemple · Shell
ifreload -a

04Côté VM

Dans le matériel de la VM, la carte réseau reste sur vmbr0 ; il suffit de renseigner le champ « VLAN Tag ». La VM n’a rien à configurer : elle reçoit des trames sans étiquette, comme sur un port d’accès.

05Vérifier

Exemple · Shell
# VLAN autorisés sur chaque port du bridge
bridge vlan show

À retenir

  • Un bridge VLAN-aware remplace un bridge par VLAN.
  • Le VLAN se choisit par carte réseau de VM (VLAN Tag).
  • ifreload -a applique à chaud — console ouverte.

Sources officielles

Dorian FINKEL

Ingénieur Réseaux, Systèmes & Cloud — alternant chez Hermès.

Ouvert aux échanges techniques
Ressources
© 2026 Dorian FINKEL. Tous droits réservés. Mis à jour le
Conçu et développé par Dorian Finkel. React, Vite, Tailwind CSS. Haut de page