Prérequis
- Le port de switch vers l’hôte configuré en trunk 802.1Q
- Un accès console, au cas où le réseau de l’hôte tomberait
01Pourquoi
Sans cette option, il faut un bridge par VLAN. Avec un bridge « VLAN-aware », un seul suffit : le VLAN se choisit carte réseau par carte réseau, au niveau de chaque VM.
02La configuration
Ici, l’hôte est administré sur le VLAN 5, et le bridge transporte les VLAN 2 à 4094.
iface eno1 inet manual
auto vmbr0.5
iface vmbr0.5 inet static
address 10.10.10.2/24
gateway 10.10.10.1
auto vmbr0
iface vmbr0 inet manual
bridge-ports eno1
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-409403Appliquer sans redémarrer
Depuis Proxmox VE 7.0, ifupdown2 est installé par défaut et recharge la configuration à chaud. Gardez une console ouverte : une erreur sur l’interface de gestion coupe l’accès.
ifreload -a04Côté VM
Dans le matériel de la VM, la carte réseau reste sur vmbr0 ; il suffit de renseigner le champ « VLAN Tag ». La VM n’a rien à configurer : elle reçoit des trames sans étiquette, comme sur un port d’accès.
05Vérifier
# VLAN autorisés sur chaque port du bridge
bridge vlan showÀ retenir
- Un bridge VLAN-aware remplace un bridge par VLAN.
- Le VLAN se choisit par carte réseau de VM (VLAN Tag).
- ifreload -a applique à chaud — console ouverte.