> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/locataires/layer-2-networks.md).

# Configurer les réseaux de couche 2 des locataires

## Vue d'ensemble

Les réseaux de couche 2 du locataire offrent une méthode simplifiée pour transmettre des VLAN directement aux environnements locataires dans VergeOS. Cette fonctionnalité crée une connectivité directe de couche 2 entre l’infrastructure réseau de l’hôte et les charges de travail du locataire, permettant aux locataires d’accéder à des VLAN spécifiques sans configurations complexes de ports de commutateur virtuel.

Lorsque vous configurez un réseau de couche 2 du locataire, VergeOS crée automatiquement les réseaux Externe et Physique correspondants dans l’environnement du locataire, offrant un accès VLAN transparent aux machines virtuelles du locataire.

**Public cible :** Administrateurs système et ingénieurs réseau gérant des environnements VergeOS multi-locataires qui doivent fournir aux locataires un accès réseau isolé de couche 2.

## Ce que vous apprendrez

Dans ce guide, vous apprendrez à :

* Accéder à la configuration des réseaux de couche 2 du locataire
* Créer un passage réseau de couche 2 pour les locataires
* Vérifier la création automatique du réseau dans les locataires
* Connecter les VM du locataire aux VLAN transmis
* Supprimer correctement un réseau de couche 2 du locataire et nettoyer les composants côté locataire
* Résoudre les problèmes courants de connectivité de couche 2

**Questions courantes auxquelles ce guide répond :**

* Comment transmettre un VLAN directement à un locataire dans VergeOS ?
* Quelle est la différence entre les réseaux de couche 2 du locataire et les ports de commutateur virtuel ?
* Comment donner aux VM du locataire un accès direct aux VLAN du réseau physique ?
* Quels réseaux sont créés automatiquement lorsque je configure un réseau de couche 2 du locataire ?
* Comment puis-je vérifier que mon locataire a bien accès au réseau de couche 2 ?
* Comment supprimer correctement un réseau de couche 2 du locataire sans erreurs ?
* Pourquoi utiliserais-je des réseaux de couche 2 du locataire au lieu d’une connectivité locataire routée ?
* Les administrateurs locataires peuvent-ils gérer eux-mêmes les VLAN transmis ?

## Exigences

Avant de configurer les réseaux de couche 2 du locataire, assurez-vous d’avoir :

* Un cluster VergeOS exécutant la version 26.0 ou ultérieure
* Un niveau d’accès Administrateur du cluster
* Un environnement locataire existant
* Un réseau Externe de couche 2 dans le système racine. Pour plus de détails sur la création d’un réseau Externe de couche 2, voir [Création d’un réseau externe de couche 2](/knowledge-base/fr/networking/routing-l2-networks.md)
* Des ports de commutateur physique configurés avec l’accès VLAN approprié
* Une compréhension des ID VLAN qui doivent être transmis au locataire

## Estimation du temps

**Temps d’achèvement estimé :** 10 à 15 minutes par configuration de VLAN

Cela inclut la création du réseau de couche 2 du locataire, la vérification dans le locataire et les tests de connectivité de base.

## Référence rapide

| Action                                       | Emplacement                                                                         | Objectif                                       |
| -------------------------------------------- | ----------------------------------------------------------------------------------- | ---------------------------------------------- |
| Accéder aux réseaux de couche 2 du locataire | `Locataires → [Nom du locataire] → Réseaux (navigation de gauche) → Réseaux Layer2` | Accéder à la configuration réseau du locataire |
| Créer un nouveau réseau de couche 2          | Cliquez sur `Nouveau`                                                               | Lancer le passage du VLAN                      |
| Sélectionner le réseau                       | Menu déroulant du réseau                                                            | Choisir quel VLAN transmettre                  |
| Activer le réseau                            | Basculer `Activé`                                                                   | Activer le passage Layer 2                     |
| Vérifier dans le locataire                   | IU du locataire → `Réseaux`                                                         | Confirmer la création automatique du réseau    |
| Connecter la VM                              | VM du locataire → `NICs` → Sélectionner le réseau Externe                           | Connecter la charge de travail au VLAN         |

## Comprendre les réseaux de couche 2 du locataire

Avant d’entrer dans la configuration, il est essentiel de comprendre ce que sont les réseaux de couche 2 du locataire et en quoi ils diffèrent des autres approches de mise en réseau des locataires dans VergeOS.

### Que sont les réseaux de couche 2 du locataire ?

Les réseaux de couche 2 du locataire fournissent une connectivité VLAN directe depuis l’infrastructure hôte vers les environnements locataires. Une fois configuré, chaque nœud locataire physique reçoit une NIC virtuelle connectée au VLAN spécifié, permettant un accès transparent de couche 2 aux charges de travail du locataire.

### Création automatique des réseaux

Lorsque vous créez un réseau de couche 2 du locataire, VergeOS provisionne automatiquement les composants suivants dans le locataire :

1. **Interface NIC sur le nœud du locataire** - Une nouvelle NIC virtuelle est ajoutée au nœud du locataire, connectée au VLAN spécifié
2. **Réseau physique** - Infrastructure réseau backend sur laquelle la NIC se branche. Apparaît dans la liste des réseaux du locataire avec le nom du réseau que vous transmettez, préfixé par "**Physique -**"
3. **Réseau Externe** - Se branche sur le réseau physique ci-dessus. Apparaît dans la liste des réseaux du locataire avec le nom du réseau que vous transmettez

{% hint style="info" %}
**Comprendre ces composants**

Les trois composants sont créés automatiquement et fonctionnent ensemble pour fournir une connectivité de couche 2. Si vous supprimez ensuite le réseau de couche 2 du locataire côté hôte, la NIC est automatiquement supprimée, mais les réseaux Physique et Externe dans le locataire doivent être nettoyés manuellement. Voir [Suppression d’un réseau de couche 2 du locataire](#removing-a-tenant-layer-2-network) pour plus de détails.
{% endhint %}

{% hint style="warning" %}
**Ne pas étiqueter le réseau Externe**

Le réseau Externe créé dans le locataire n’aura pas de balise VLAN. L’interface est déjà balisée pour ce VLAN. Laissez ce réseau **sans balise**. Ajouter une balise VLAN au réseau Externe côté locataire est une mauvaise configuration courante qui rompra la connectivité.
{% endhint %}

Les machines virtuelles du locataire peuvent connecter des NIC à ces réseaux pour obtenir un accès direct au VLAN transmis.

### Cas d’utilisation

Les réseaux de couche 2 du locataire sont idéaux pour les scénarios nécessitant :

* **Accès direct au VLAN :** Les locataires ont besoin d’un accès non filtré à des VLAN spécifiques
* **Réseautage géré par le locataire :** Les administrateurs locataires veulent un contrôle total sur leur configuration réseau
* **Prise en charge d’applications héritées :** Applications nécessitant une adjacence de couche 2 avec l’infrastructure physique
* **Architecture réseau simplifiée :** Éviter les configurations complexes de routage et de pare-feu pour certaines charges de travail

### Comparaison avec les ports de commutateur virtuel

| Fonctionnalité                   | Réseaux de couche 2 du locataire           | Ports de commutateur virtuel         |
| -------------------------------- | ------------------------------------------ | ------------------------------------ |
| Complexité de configuration      | Simple - une seule action dans l’interface | Plus complexe - plusieurs étapes     |
| Version VergeOS prise en charge  | 26.0 ou ultérieure                         | Toutes les versions                  |
| Création automatique des réseaux | Oui                                        | Non - configuration manuelle requise |
| Prise en charge du trunk VLAN    | Un seul VLAN par configuration             | Peut transporter plusieurs VLAN      |
| Cas d’utilisation typique        | Passage d’un seul VLAN                     | Scénarios complexes multi-VLAN       |

## Étapes de configuration

Cette section vous guide dans la création d’un réseau de couche 2 du locataire pour transmettre un VLAN à un environnement locataire. Le processus consiste à sélectionner le locataire, choisir le réseau et activer le passage.

{% hint style="info" %}
**Prérequis**

Vous devez avoir déjà créé un réseau Externe de couche 2 dans le système racine avant de continuer. Voir [Création d’un réseau externe de couche 2](/knowledge-base/fr/networking/routing-l2-networks.md) pour les instructions.
{% endhint %}

### Étape 1 : Accéder aux réseaux du locataire

Tout d’abord, accédez à la zone de configuration réseau du locataire où vous créerez le passage de réseau de couche 2.

1. Dans le menu supérieur, accédez à **Locataires** > **Liste**
2. Repérez le locataire cible dans la liste des locataires
3. Cliquez sur le **nom du locataire** pour ouvrir le tableau de bord du locataire
4. Dans le menu de navigation de gauche, développez **Réseau** et cliquez sur **Réseaux Layer2**

Vous devriez maintenant voir la vue Réseaux Layer2 du locataire, qui affiche tous les réseaux de couche 2 existants configurés pour ce locataire.

### Étape 2 : Créer un nouveau réseau de couche 2 du locataire

Ensuite, lancez la création d’un nouveau passage de réseau de couche 2 pour votre locataire.

1. Cliquez sur **Nouveau** dans la barre latérale gauche
2. Le formulaire de configuration du réseau Layer2 du locataire apparaît

### Étape 3 : Configurer les paramètres réseau

Configurez maintenant quel réseau (VLAN) vous souhaitez transmettre au locataire et activez la connexion.

{% hint style="warning" %}
**VLAN réservés**

Les VLAN 1, 100, 101 et 102 ne peuvent pas être utilisés pour les réseaux de couche 2 du locataire. Ces VLAN sont réservés au trafic interne.
{% endhint %}

1. Dans la **Réseau** dans le champ de liste déroulante, sélectionnez le réseau externe de couche 2 lié au VLAN que vous souhaitez transmettre au locataire
   * La liste déroulante inclut tous les réseaux internes et externes sur l’hôte ; sélectionnez uniquement un **réseau externe de couche 2** lié au VLAN que vous transmettez
2. Basculez le **Activé** commutateur en position ON (bleu)
   * Cela active le passage de couche 2
   * Une fois désactivée après la création, la configuration reste en place mais le VLAN n’est pas accessible au locataire
3. Cliquez sur **Soumettre** pour enregistrer la configuration

Le système traitera la demande et créera l’infrastructure réseau nécessaire dans le locataire.

### Étape 4 : Vérifier la création automatique du réseau

Après avoir soumis la configuration, VergeOS crée automatiquement les réseaux requis dans l’environnement du locataire. Vérifions qu’ils ont bien été créés.

1. Attendez 10 à 15 secondes pour que la configuration se propage
2. Connectez-vous à l’ **interface utilisateur du locataire** à l’aide des identifiants administrateur du locataire
3. Depuis le tableau de bord principal du locataire, accédez à **Réseaux** → **Liste**
4. Vérifiez que les réseaux suivants apparaissent dans la liste des réseaux du locataire :
   * **Réseau Externe** - Nommé d’après le réseau sélectionné (par exemple, « External VLAN 400 »)
   * **Réseau physique** - Réseau d’infrastructure backend (généralement nommé « Physique - \[Nom du réseau] », par exemple « Physique - External VLAN 400 »)

Les deux réseaux afficheront **État : Arrêté**. Vous pouvez démarrer le réseau Externe si vous devez transmettre ce trafic à un sous-locataire.

{% hint style="success" %}
**Point de vérification**

À ce stade, vous devriez voir les réseaux Externe et Physique dans la liste des réseaux du locataire. Ces réseaux représentent la connectivité de couche 2 vers le VLAN de l’hôte.
{% endhint %}

## Utilisation des réseaux de couche 2 du locataire

Une fois le réseau de couche 2 du locataire configuré et vérifié, les administrateurs locataires peuvent désormais connecter des charges de travail de machines virtuelles au VLAN transmis. Cette section explique comment les locataires utilisent ces réseaux.

### Connexion de VM aux réseaux de couche 2

Les administrateurs locataires connectent les VM au VLAN transmis en sélectionnant le réseau approprié lors de la configuration de la NIC :

1. **Dans l’interface utilisateur du locataire**, accédez à la VM que vous souhaitez connecter
2. Accédez à la **NICs** section de la VM
3. Lors de la création ou de la modification d’une NIC, sélectionnez le **Externe** réseau du VLAN transmis
4. Enregistrez la configuration de la NIC
5. Allumez ou redémarrez la VM pour que les modifications prennent effet

### Bonnes pratiques de placement réseau

Définissez la passerelle des réseaux VM internes sur le **Externe** réseau. Pour un nouveau réseau VM, le champ Passerelle se trouve dans l’assistant. Pour les réseaux existants, la passerelle est une passerelle par défaut dans la section des règles. Voir [Réseaux internes](/run-the-platform/fr/mise-en-reseau/internal-networks.md) pour plus d’informations.

* **Isolation :** Réfléchissez aux VM qui ont réellement besoin d’un accès de couche 2 par rapport à celles qui peuvent utiliser les réseaux internes du locataire

### Considérations de gestion du locataire

Une fois configuré, les administrateurs locataires ont un contrôle total sur :

* Quelles VM se connectent aux réseaux de couche 2
* L’adressage réseau et la configuration DHCP (si la gestion IP est requise)
* Le routage interne entre les réseaux de couche 2 et les autres réseaux du locataire

## Vérification et tests

Après avoir configuré les réseaux de couche 2 du locataire, vérifiez la connectivité et le bon fonctionnement à l’aide de ces contrôles systématiques. Ces tests confirment que le passage de couche 2 fonctionne correctement et que les charges de travail du locataire peuvent communiquer comme prévu.

### Vérification au niveau de l’hôte

Du point de vue de l’hôte, confirmez la configuration du réseau de couche 2 du locataire :

1. Accédez à **Locataires → \[Nom du locataire] → Réseaux**
2. Vérifiez que le réseau de couche 2 apparaît dans la liste
3. Confirmez **Activé** que le basculeur est sur ON (bleu)
4. Vérifiez qu’aucun message d’erreur n’apparaît dans le journal

### Vérification au niveau du locataire

Dans l’environnement du locataire, effectuez ces vérifications :

1. **Présence du réseau :**
   * Connectez-vous à l’interface utilisateur du locataire
   * Accédez à **Réseaux** → **Liste**
   * Vérifiez que les réseaux Externe et Physique existent
   * Confirmez que les deux réseaux sont présents (ils afficheront **État : Arrêté**)
2. **Configuration de la NIC de la VM :**
   * Ouvrez la configuration d’une VM de test
   * Accédez à **NICs**
   * Vérifiez que le réseau Externe apparaît comme option sélectionnable
3. **Test de connectivité :**
   * Déployez une VM de test connectée au réseau de couche 2
   * Attribuez une adresse IP appropriée pour le VLAN
   * Testez la connectivité avec d’autres appareils sur le même VLAN
   * Vérifiez le comportement réseau attendu (DHCP, routage, etc.)

### Vérification de l’infrastructure physique

Confirmez la configuration du réseau physique sous-jacent :

1. Vérifiez que les ports du commutateur physique sont configurés correctement :
   * Les ports connectés aux nœuds du locataire ont un accès VLAN
   * Le balisage VLAN correspond à la configuration VergeOS
   * Le mode du port du commutateur est approprié (access ou trunk)
2. Testez la connectivité depuis des appareils physiques sur le même VLAN vers les VM du locataire

## Bonnes pratiques

Suivez ces recommandations pour une implémentation et une gestion optimales des réseaux de couche 2 du locataire :

### Planification et conception

* **Documenter les affectations VLAN :** Conservez une documentation claire indiquant quels VLAN sont transmis à quels locataires
* **Réservation des VLAN :** Réservez les VLAN 1 et 100 à 102 pour l’usage interne de VergeOS (ils ne peuvent pas être utilisés pour le passage)
* **Segmentation de la sécurité :** Ne transmettez aux locataires que les VLAN nécessaires, selon le principe du moindre privilège
* **Conventions de nommage :** Utilisez des noms descriptifs pour les réseaux de couche 2 qui indiquent l’objectif et l’ID VLAN

### Mise en œuvre

* **Tester avant la production :** Créez des VM de test dans le locataire pour vérifier la connectivité avant de migrer les charges de travail de production
* **Déploiement progressif :** Configurez les réseaux de couche 2 pour un locataire à la fois, en vérifiant chacun avant de poursuivre
* **Réseau VLAN externe dans le système racine :** Ajoutez tous les réseaux Externes de couche 2 dans le système racine et testez d’abord la connectivité à cet endroit
* **Infrastructure physique d’abord :** Assurez-vous que la configuration du commutateur physique est terminée avant de créer les réseaux de couche 2 du locataire
* **Communication avec le locataire :** Informez les administrateurs locataires avant de configurer le passage Layer 2

### Considérations de sécurité

* **Isolation VLAN :** Assurez-vous que le commutateur physique isole correctement les VLAN des locataires
* **Contrôle d’accès :** Limitez les administrateurs qui peuvent créer et modifier les réseaux de couche 2 du locataire
* **Piste d’audit :** Examinez régulièrement les journaux pour détecter toute modification non autorisée de la configuration réseau

## Suppression d’un réseau de couche 2 du locataire

Lorsqu’un réseau de couche 2 du locataire n’est plus nécessaire, suivez attentivement ce processus. Tenter de supprimer le réseau alors qu’il est encore activé ou alors que le locataire est en cours d’exécution entraînera des erreurs.

{% hint style="warning" %}
**Suivez cet ordre**

Vous **devez** désactiver le réseau de couche 2 avant de le supprimer. Sauter l’étape de désactivation ou laisser des composants côté locataire entraînera des erreurs lors de la suppression ou empêchera une recréation réussie.
{% endhint %}

### Étape 1 : Désactiver le réseau de couche 2

1. Dans le menu supérieur, accédez à **Locataires** > **Liste**
2. Double-cliquez sur le **nom du locataire** pour ouvrir le tableau de bord du locataire
3. Dans le menu de navigation de gauche, développez **Réseau** et cliquez sur **Réseaux Layer2**
4. Sélectionnez la case à cocher à côté du réseau de couche 2 que vous souhaitez supprimer
5. Cliquez sur **Désactiver** dans la barre latérale gauche
6. Confirmez l’action de désactivation lorsque vous y êtes invité

### Étape 2 : Supprimer le réseau de couche 2

1. Avec le réseau de couche 2 toujours sélectionné, cliquez sur **Supprimer** dans la barre latérale gauche
2. Confirmez la suppression lorsque vous y êtes invité

{% hint style="info" %}
**Suppression de la NIC**

L’interface NIC ajoutée au nœud du locataire est automatiquement supprimée lorsque le réseau de couche 2 est désactivé et supprimé côté hôte.
{% endhint %}

### Étape 3 : Nettoyer les réseaux côté locataire

Les **réseaux** créés automatiquement **pas** dans le locataire sont automatiquement supprimés lorsque vous supprimez le réseau de couche 2 côté hôte. Vous devez les supprimer manuellement depuis le locataire.

1. Connectez-vous à l’ **interface utilisateur du locataire** à l’aide des identifiants administrateur du locataire
2. Accédez à **Réseaux** → **Liste**
3. Supprimez le **réseau Externe** d’abord (nommé pour correspondre au réseau côté racine)
4. Puis supprimez le **réseau Physique** (préfixé par « Physique - »)

{% hint style="warning" %}
**L’ordre de suppression est important**

Vous devez supprimer le réseau Externe **avant** le réseau Physique. Le réseau Externe fait référence au réseau Physique comme réseau d’interface ; tenter de supprimer d’abord le réseau Physique entraînera donc une erreur.
{% endhint %}

{% hint style="success" %}
**Vérifier le nettoyage**

Après avoir supprimé tous les composants, confirmez qu’aucun réseau orphelin ne subsiste. Des réseaux restants peuvent provoquer des erreurs si vous tentez de recréer le réseau de couche 2 plus tard.
{% endhint %}

## Étapes suivantes

Après avoir configuré avec succès les réseaux de couche 2 du locataire, pensez à ces sujets connexes :

* **Mise en réseau avancée des locataires :** Explorez le routage entre les réseaux de couche 2 du locataire et les réseaux internes
* **Ports de commutateur virtuel :** Apprenez quand utiliser les ports de commutateur virtuel pour des scénarios multi-VLAN plus complexes
* **Surveillance réseau :** Mettez en place la surveillance et les alertes pour la santé du réseau du locataire

### Documentation connexe

* [Fournir un accès Layer 2 à un locataire (ports de commutateur virtuel)](/knowledge-base/fr/tenants/provide-layer2-to-tenant.md) - Méthode alternative pour les scénarios multi-VLAN
* [Configuration des VLAN](/run-the-platform/fr/mise-en-reseau/create-vlan.md) - Création de réseaux VLAN au niveau de l’hôte
* [Concepts réseau](/run-the-platform/fr/mise-en-reseau/network-concepts.md) - Comprendre les fondamentaux du réseau VergeOS
* [Vue d’ensemble du locataire](/run-the-platform/fr/locataires/overview.md) - Guide complet de mise en réseau des locataires
* [Dépannage réseau](/run-the-platform/fr/mise-en-reseau/net-troubleshooting.md) - Procédures avancées de diagnostic réseau


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/locataires/layer-2-networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
