Você está na página 1de 11

Ficheiro / LMC - autor / data hora Pag.

1
UFCD 0832- Equipamentos
Passivos de Rede
VLANs
VLAN
Devido aos crescimento e complexidade das redes informticas! "
muito comum nos dias de ho#e as redes f$sicas serem constitu$das
por vrias redes l%gicas! denominas de &L'(s.
)ma &L'( " *asicamente uma rede l%gica onde podemos agrupar
vrias m+uinas de acordo com vrios crit"rios ,ex. grupos de
utili-adores! por departamentos! tipo de trfego! etc..
&L'(s
Ficheiro / LMC - autor / data hora Pag./
&L'(s
's &L'(s permitem a segmenta01o das redes f$sicas! sendo +ue a
comunica01o entre m+uinas de &L'(s diferentes ter de passar
o*rigatoriamente por um router ou outro e+uipamento capa- de
reali-ar encaminhamento! +ue ser responsvel por encaminhar o
trfego entre redes ,&L'(s. distintas.
&L'(s
Ficheiro / LMC - autor / data hora Pag.2
Mas poqu! VLANs numa ede"
3maginem por exemplo +ue foram contactados para montar uma
rede numa )niversidade.
Considerando +ue vamos ter utili-adores/servi0os/perfis distintos
,ex. 'poio 4 Direc01o! pessoal da conta*ilidade! pessoal dos
recursos humanos! externos! etc. a ligarem-se 4 mesma rede f$sica!
" importante +ue as m+uinas este#am em redes separadas ,mesmo
estando ligadas no mesmo s5itch ou segmento de rede..
&L'(s
(1o fa- sentido ,essencialmente por +uest6es de seguran0a.! +ue
um utili-ador ,ex. um a#uno.! se ligue 4 mesma rede onde est1o os
utili-adores +ue fa-em parte do servi0o da conta*ilidade.
&e#am o seguinte cenrio para um edif$cio7
8 2 grupos distintos de utili-adores +ue pertencem
4 $onta%i#idade! &est'o de e$usos (umanos e apoio )
die$*'o.
8 9s utili-adores dos tr:s servi0os encontram-se distri*u$dos pelos
vrios pisos no mesmo edif$cio! mas em termos de rede ,uma
ve- foram configuradas &L'(s.! encontram-se na rede ,&L'(.
definida para cada servi0o.
&L'(s
Ficheiro / LMC - autor / data hora Pag.;
' comunica01o entre utili-adores de servi0os diferentes s% " poss$vel!
se configurado o encaminhamento no router.
&L'(s
' constitui01o de &L'(s numa rede f$sica! pode dever-se a +uest6es
de7
8 +&ani,a*'o - diferentes departamentos/servi0os podem ter a sua
pr%pria &L'(. De referir +ue a mesma &L'( pode ser configurada ao
longo de vrios s5itchs! permitindo assim +ue utili-adores do mesmo
departamento/servi0o este#am em locais f$sicos distintos ,ex. )tili-ador
' 8 Polo 1! utili-ador < 8 Polo/. da mesma institui01o=
8 .e&uan*a 8 Pelas +uest6es +ue # foram referidas acima! ou por
exemplo para +ue os utili-adores de uma rede n1o tenham acesso a
determinados servidores=
&L'(s
Ficheiro / LMC - autor / data hora Pag.>
8 .e&menta*'o 8 Permite dividir a rede f$sica! em redes l%gicas mais
pe+uenas e assim tem um melhor controlo/gest1o a n$vel de
utili-a01o/trfego=
&L'(s
Con$#us'o
Podemos configurar vrias &L'(s num mesmo s5itch criando assim
vrios dom$nios de *roadcast 8 o trfego de uma &L'( n1o "
enviado para outra &L'(.
Para +ue tal aconte0a " necessrio +ue ha#a encaminhamento ,por
exemplo atrav"s de um router..
&L'(s
Ficheiro / LMC - autor / data hora Pag.?
Cia as VLAN
Devemos lem*rar +ue os s5itches Cisco por padr1o # possuem
cinco L'(s &irtuais criadas! as +uais n1o podem ser apagadas ou
alteradas.
Com o comando sho5 vlan *rief podemos verificar +ue as padr6es
s1o a 1 e de 1@@/ a 1@@>.
&L'(s
A5itchBsho5 vlan *rief
&L'( (ame Atatus Ports
C- CCCCCCCCCC8 CCC CCCCCCCCCC-
1 default active Fa@/1! Fa1/1! Fa//1! Fa2/1!
Fa;/1! Fa>/1! Dth?/1! DthE/1
1@@/ fddi-default active
1@@2 toFen-ring-default active
1@@; fddinet-default active
1@@> trnet-default active
&L'(s
Ficheiro / LMC - autor / data hora Pag.E
Portanto! por padr1o todas as portas do s5itch est1o alocadas na
&L'(1! portanto todas as portas est1o no mesmo dom$nio de
*roadcast por padr1o.
Para criar novas &L'(s podemos utili-ar o modo de configura01o
glo*al ou o vlan data*ase ,n1o recomendado..
&L'(s
Passos paa $ia VLANs
A5itchGena*le
A5itchBconf t
Dnter configuration commands! one per line. Dnd 5ith C(HL/I.
A5itch,config.Bvlan 1@
A5itch,config-vlan.Bname teste
A5itch,config-vlan.Bend
--------------------------------------------------------------
A5itchBconf t
Dnter configuration commands! one per line. Dnd 5ith C(HL/I.
A5itch,config.Bvlan /@
A5itch,config-vlan.Bname teste/
A5itch,config-vlan.Bend
&L'(s
Ficheiro / LMC - autor / data hora Pag.J
Vei/i$a*'o das VLAN
A5itchGsho5 vlan *rief
&L'( (ame Atatus Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa@/1! Fa1/1! Fa//1! Fa2/1! Fa;/1!
Fa>/1! Dth?/1! DthE/1
1@ teste active
/@ teste/ active
1@@/ fddi-default active
1@@2 toFen-ring-default active
1@@; fddinet-default active
1@@> trnet-default active
&L'(s
' op01o name n1o " o*rigat%ria! mas pode ser utili-ada para
identificar o prop%sito ou rea onde a+uela L'( &irtual ser
utili-ada! por exemplo! poderia existir uma vlan de servidores com o
KAervidoresL.
)ma ve- criadas as L'(s &irtuais *asta alocar as interfaces nessas
vlans em modo de configura01o de interface com o comando
Ks0it$(pot a$$ess v#an 1L! onde x " o nMmero da vlan criada.
&L'(s
Ficheiro / LMC - autor / data hora Pag.N
A#o$a as inte/a$es )s VLANs
A5itchBconf t
Dnter configuration commands! one per line. Dnd 5ith C(HL/I.
A5itch,config.Binterface FastDthernet @/1
A5itch,config-if.Bs5itchport mode access
A5itch,config-if.Bs5itchport access vlan 1@
A5itch,config-if.Bend
&L'(s
A5itchBconf t
Dnter configuration commands! one per line. Dnd 5ith C(HL/I.
A5itch,config.Binterface FastDthernet 1/1
A5itch,config-if.Bs5itchport mode access
A5itch,config-if.Bs5itchport access vlan 1@
A5itch,config-if.Bend
&L'(s
Ficheiro / LMC - autor / data hora Pag.1@
Vei/i$a*'o da asso$ia*'o das inte/a$es
)s VLANs
A5itchGsho5 vlan *rief
&L'( (ame Atatus Ports
-- -------------------------------- --------- -------------------------------
1 default active Fa//1! Fa2/1! Fa;/1! Fa>/1
Dth?/1! DthE/1
1@ teste active Fa@/1! Fa1/1
/@ teste/ active
1@@/ fddi-default active
1@@2 toFen-ring-default active
1@@; fddinet-default active
1@@> trnet-default active
&L'(s
VLANs ente .0it$(es
Por fim! normalmente " configurada uma porta Ktun2L.
' porta tun2 permite passar o trfego de mais de uma &L'(.
(a figura a*aixo! por exemplo! temos 2 &L'(s em cada s5itch ,1! /
e 1E..
Com a porta trunF um host +ue est na &L'( / do primeiro s5itch
pode se comunicar com os hosts +ue est1o na &L'( / do segundo
s5itch.
&L'(s
Ficheiro / LMC - autor / data hora Pag.11
Con/i&ua*'o uma pota tun23
Dntre no modo de configura01o glo*al
8 A5itchB configure terminal
Dntre na interface +ue ser trunF
8 A5itch,config.B interface fastethernet //1
Configure a porta como trunF
8 A5itch,config-if.B s5itchport mode trunF
8 A5itch,config-if.B end
&L'(s
Vei/i$a*'o da inte/a$e do tun2
sho5 interfaces trunF
&L'(s

Você também pode gostar