Você está na página 1de 19

Laboratório - Configurar o roteamento inter-VLAN do roteador no

stick (Versão do Instrutor)


Nota do Instrutor: Cor vermelha da fonte ou realces em cinza indicam o texto que aparece apenas na cópia do
instrutor.

Topologia

Tabela de endereçamento
Máscara de sub-
Dispositivo Interface Endereço IP rede Gateway padrão

R1 G0/0/1.3 192.168.3.1 255.255.255.0 N/D

R1
G0/0/1.4 192.168.4,1 255.255.255.0 N/D

R1
G0/0/1.8 N/D N/D N/D

S1 VLAN 3 192.168.3.11 255.255.255.0 192.168.3.1


S2 VLAN 3 192.168.3.12 255.255.255.0 192.168.3.1
PC-A NIC 192.168.3.3 255.255.255.0 192.168.3.1
PC-B NIC 192.168.4.3 255.255.255.0 192.168.4,1

Tabela VLAN
VLAN Nome Interface atribuída

S1: VLAN 3
S2: VLAN 3
3 Gerenciamento S1: F0/6
4 Operações S2: F0/18
S1: F0/2-4, F0/7-24, G0/1-2
7 ParkingLot S2: F0/2-17, F0/19-24, G0/1-2

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 1 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

8 Nativa N/D

Objetivos
Parte 1: criar a rede e implementar as configurações básicas do dispositivo
Parte 2: Crie VLANs e atribua portas de switch
Parte 3: Configurar um tronco 802.1Q entre os comutadores
Parte 4: Configurar o roteamento entre VLANs no roteador
Parte 5: Verificar se o Roteamento Inter-VLAN está funcionando

Histórico/Cenário
Os switches modernos usam VLANs (Virtual Local-Area Networks) para fornecer serviços de segmentação
tradicionalmente fornecidos por roteadores em configurações de LAN. As VLANs tratam da escalabilidade,
segurança e gerenciamento de rede. Geralmente, as VLANs permitem projetar mais facilmente uma rede
que suporte os objetivos de uma organização. A comunicação entre VLANs requer um dispositivo operando
na Camada 3 do modelo OSI. Os roteadores em topologias de VLAN fornecem segurança adicional e
gerenciamento de fluxo de tráfego.
Os troncos de VLAN são usados para alcançar VLANs de vários dispositivos. Os troncos permitem que o
tráfego de várias VLANs transite sobre um único link, enquanto mantém a identificação e a segmentação de
VLAN intactas. Um tipo específico de roteamento entre VLAN, chamado “Roteador On-A-Stick”, usa um
tronco do roteador para o switch para permitir que todas as VLANs passem para o roteador.
Neste laboratório, você criará VLANs nos dois comutadores da topologia, atribuirá VLANs às portas de
acesso do comutador, verificará se as VLANs estão funcionando conforme o esperado, criará troncos de
VLAN entre os dois comutadores e entre S1 e R1 e configurará o roteamento entre VLANs. R1 para permitir
que hosts em diferentes VLANs se comuniquem, independentemente de qual sub-rede o host reside.
Nota: Os roteadores usados nos laboratórios práticos do CCNA são o Cisco 4221 com o Cisco IOS XE
Release 16.9.4 (imagem universalk9). Os comutadores usados nos laboratórios são o Cisco Catalyst 2960s
com Cisco IOS Release 15.2 (2) (imagem lanbasek9). Outros roteadores, switches e versões do Cisco IOS
podem ser usados. De acordo com o modelo e a versão do Cisco IOS, os comandos disponíveis e a saída
produzida poderão variar em relação ao que é mostrado nos laboratórios. Consulte a Tabela de resumo de
interfaces dos roteadores no final do laboratório para saber quais são os identificadores de interface corretos.
Nota: Verifique se os roteadores e comutadores foram apagados e sem configurações de inicialização. Se
tiver dúvidas, fale com o instrutor.
Nota do instrutor: Consulte o Manual do laboratório do instrutor para obter os procedimentos para inicializar
e recarregar dispositivos.

Recursos necessários
 1 roteador (Cisco 4221 com imagem universal do Cisco IOS XE Release 16.9.4 ou comparável)
 2 comutadores (Cisco 2960 com imagem lanbasek9 do Cisco IOS Release 15.2 (2) ou comparável)
 2 PCs (Windows com um programa de emulador de terminal, como o Tera Term)
 Cabos de console para configurar os dispositivos Cisco IOS por meio das portas de console
 Cabos ethernet conforme mostrado na topologia

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 2 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

Instruções

Parte 1: Criar a rede e definir as configurações básicas do dispositivo


Na Parte 1, você configurará a topologia de rede e as configurações básicas nos hosts e switches do PC.

Etapa 1: Instale os cabos da rede conforme mostrado na topologia.


Conecte os dispositivos como mostrado no diagrama da topologia e cabei-os se necessário.

Etapa 2: Defina as configurações básicas do roteador.


Abrir a janela de configuração

a. Use o console para se conectar ao roteador e ative o modo EXEC privilegiado.


router> enable
b. Entre no modo de configuração.
router# config terminal
c. Atribua um nome de dispositivo ao roteador.
router(config)# hostname R1
d. Desative a pesquisa do DNS para evitar que o roteador tente converter comandos inseridos
incorretamente como se fossem nomes de host.
R1(config)#no ip domain-lookup
e. Atribua class como a senha criptografada do EXEC privilegiado.
R1(config)# enable secret class
f. Atribua cisco como a senha de console e habilite o login.
R1(config)#line console 0
R1(config-line)# password cisco
R1(config-line)#login
g. Atribua cisco como a senha VTY e ative o login.
R1(config)#line vty 0 4
R1(config-line)# password cisco
R1(config-line)#login
h. Criptografe as senhas em texto simples.
R1(config)# service password-encryption
i. Crie um banner para avisar às pessoas que o acesso não autorizado é proibido.
R1(config)# banner motd $ Authorized Users Only! $
j. Salve a configuração atual no arquivo de configuração inicial.
R1(config)# exit
R1# copy running-config startup-config
k. Configure o relógio do roteador.
Relógio R1# 15:30:00 19 Setembro 2019
Nota: Use o ponto de interrogação (?) Para ajudar na seqüência correta de parâmetros necessários para
executar este comando.
Fechar janela de configuração

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 3 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

Etapa 3: Defina as configurações básicas de cada switch.


Abrir a janela de configuração

a. Use o console para se conectar ao switch e ative o modo EXEC privilegiado.


switch> enable
b. Entre no modo de configuração.
switch# config terminal
c. Atribua um nome de dispositivo ao comutador.
switch(config)# hostname S1
switch(config)# hostname S2
d. Desative a pesquisa do DNS para evitar que o roteador tente converter comandos inseridos
incorretamente como se fossem nomes de host.
S1(config)# no ip domain-lookup

S2(config)# no ip domain-lookup
e. Atribua class como a senha criptografada do EXEC privilegiado.
S1(config)#enable secret class

S2(config)# enable secret class


f. Atribua cisco como a senha de console e habilite o login.
S1(config)#line console 0
S1(config-line)# password cisco
S1(config-line)# login

S2(config)# line console 0


S2(config-line)# password cisco
S2(config-line)# login
g. Atribua cisco como a senha de vty e habilite o login.
S1(config)# line vty 0 15
S1(config-line)# password cisco
S1(config-line)# login

S2(config)# line vty 0 15


S2(config-line)# password cisco
S2(config-line)# login
h. Criptografe as senhas em texto simples.
S1(config)#service password-encryption

S2(config)# service password-encryption


i. Crie um banner para avisar às pessoas que o acesso não autorizado é proibido.
S1(config)# banner motd $ Authorized Users Only! $

S2(config)# banner motd $ Authorized Users Only! $

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 4 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

j. Acerte o relógio no interruptor.


S1# clock set 15:30:00 19 September 2019

S2# clock set 15:30:00 19 September 2019


Nota: Use o ponto de interrogação (?) Para ajudar na seqüência correta de parâmetros necessários para
executar este comando.
k. Copie a configuração atual para a configuração de inicialização.
S1# copy running-config startup-config

S2# copy running-config startup-config


Fechar janela de configuração

Etapa 4: Configure os PCs hosts.


Consulte a Tabela de Endereçamento para obter informações de endereço do PC.

Parte 2: Criar VLANs e atribuir portas de switch


Na Parte 2, você criará VLANs, conforme especificado na tabela acima, em ambos os switches. Em seguida,
você atribuirá as VLANs à interface apropriada. O comando show vlan é usado para verificar suas
definições de configuração. Conclua as seguintes tarefas em cada comutador.

Etapa 1: Crie VLANs nos dois comutadores.


Abrir a janela de configuração

a. Crie e nomeie as VLANs necessárias em cada switch da tabela acima.


S1(config)# vlan 3
S1(config-vlan)# name Management
S1(config-vlan)# vlan 4
S1(config-vlan)# name Operations
S1(config-vlan)# vlan 7
S1(config-vlan)# name ParkingLot
S1(config-vlan)# vlan 8
S1(config-vlan)# name Native

S2(config)# vlan 3
S2(config-vlan)# name Management
S2(config-vlan)# vlan 4
S2(config-vlan)# name Operations
S2(config-vlan)# vlan 7
S2(config-vlan)# name ParkingLot
S1 (config-vlan) #vlan8
S1(config-vlan)# name Native
b. Configure a interface de gerenciamento e o gateway padrão em cada switch usando as informações de
endereço IP na Tabela de Endereçamento.
S1(config)# interface vlan 3
S1(config-if)# ip address 192.168.3.11 255.255.255.0
S1(config-if)# no shutdown
S1(config-if)# exit

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 5 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

S1(config)# ip default-gateway 192.168.3.1

S2(config)# interface vlan 3


S2(config-if)# ip address 192.168.3.12 255.255.255.0
S2(config-if)# no shutdown
S2(config-if)# exit
S2(config)# ip default-gateway 192.168.3.1
c. Atribua todas as portas não utilizadas em ambos os switches à VLAN ParkingLot, configure-as para o
modo de acesso estático e desative-as administrativamente.
Observação: O comando interface range é útil para realizar esta tarefa com o menor número de
comandos necessário.
S1(config)# interface range f0/2 - 4 , f0/7 - 24 , g0/1 - 2
S1(config-if-range)# switchport mode access
S1(config-if-range)# switchport access vlan 7
S1(config-if-range)# shutdown

S2 (config) # faixa de interface f0/2 - 17, f0/19 - 24, g0/1 - 2


S2(config-if-range)# switchport mode access
S2(config-if-range)# switchport access vlan 7
S2(config-if-range)# shutdown

Etapa 2: Atribua VLANs às interfaces corretas do switch.


a. Atribua portas usadas à VLAN apropriada (especificada na tabela VLAN acima) e configure-as para o
modo de acesso estático. Certifique-se de fazer isso em ambos os switches
S1(config)# interface f0/6
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 3

S2(config)# interface f0/18


S2(config-if)# switchport mode access
S2(config-if)# switchport access vlan 4
b. Emita o comando show vlan brief e verifique se as VLANs estão atribuídas às interfaces corretas.
S1# show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/5
3 Gerenciamento ativo Fa0/6
4 Operações ativas
7 Estacionamento ativo Fa0/2, Fa0/3, Fa0/4, Fa0/7
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12, Fa0/13, Fa0/14, Fa0/15
Fa0/16, Fa0/17, Fa0/18, Fa0/19
Fa0/20, Fa0/21, Fa0/22, Fa0/23
Fa0/24, Gi0/1, Gi0/2
8 Ativo nativo

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 6 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

<output omitted>

S2# show vlan brief


VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1
3 Gerenciamento ativo
4 Operações ativas Fa0/18
7 Estacionamento ativo Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
8 nativo ativo
<output omitted>
Fechar janela de configuração

Parte 3: Configure um tronco 802.1Q entre os switches


Na parte 3, você configurará manualmente a interface F0 / 1 como um tronco.

Etapa 1: Configure manualmente a interface de tronco F0/1.


Abrir a janela de configuração

a. Altere o modo switchport na interface F0/1 para forçar o entroncamento. Certifique-se de fazer isso em
ambos os switches.
S1(config)# interface f0/1
S1(config-if)# switchport mode trunk

S2(config)# interface f0/1


S2(config-if)# switchport mode trunk
b. Como parte da configuração do tronco, defina a VLAN nativa como 8 em ambos os switches. Você pode
ver mensagens de erro temporariamente enquanto as duas interfaces estão configuradas para VLANs
nativas diferentes.
S1(config-if)# switchport trunk native vlan 8

S2(config-if)# switchport trunk native vlan 8


c. Como outra parte da configuração do tronco, especifique que as VLANs 3, 4 e 8 só podem atravessar o
tronco.
S1(config-if)# switchport trunk allowed vlan 3,4,8
S2(config-if)# switchport trunk allowed vlan 3,4,8
d. Execute o comando show interfaces trunk para verificar as portas de entroncamento, a VLAN nativa e
as VLANs permitidas no tronco.
S1# show interfaces trunk

Port Mode Encapsulation Status Native vlan


Fa0/3 no entroncamento 802.1q 8

Port Vlans allowed on trunk

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 7 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

Fa0/3 3-4,8

Port Vlans allowed and active in management domain


Fa0/3 3-4,8

Port Vlans in spanning tree forwarding state and not pruned


Fa0/3 3-4,8
S2#show interfaces trunk

Port Mode Encapsulation Status Native vlan


Fa0/1 no entroncamento 802.1q 8

Port Vlans allowed on trunk


Fa0/1 3-4,8

Port Vlans allowed and active in management domain


Fa0/1 3-4,8

Port Vlans in spanning tree forwarding state and not pruned


Fa0/1 3-4,8

Etapa 2: Configurar manualmente a interface de tronco do S1 F0/5


a. Configure o F0/5 em S1 com os mesmos parâmetros de tronco que F0/1. Este é o tronco para o
roteador.
S1(config)# interface f0/5
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 8
S1(config-if)# switchport trunk allowed vlan 3,4,8
b. Salve a configuração em execução no arquivo de configuração de inicialização em S1 e S2.
S1# copy running-config startup-config
S2# copy running-config startup-config
c. Emita o comando show interfaces trunk para verificar entroncamento.
Pergunta:

Por que F0/5 não aparece na lista de troncos?


Digite suas respostas aqui.
A porta S1 5 não será exibida porque o status da interface GigabitEthernet 0/0/1 no roteador está
administrativamente inativo.
Fechar janela de configuração

Parte 4: Configurar o Roteamento Inter-VLAN no Roteador


Abrir a janela de configuração

a. Ative a interface G0/0/1 no roteador.


R1 (configuração) # interface g0/0/1
R1(config-if)# no shutdown
R1(config-if)# exit
b. Configure subinterfaces para cada VLAN conforme especificado na tabela de endereçamento IP. Todas
as sub-interfaces usam encapsulamento 802.1Q. Certifique-se de que a subinterface da VLAN nativa não
tenha um endereço IP atribuído. Inclua uma descrição para cada sub-interface.

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 8 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

R1(config)# interface g0/0/1.3


R1(config-subif)# description Management Network
R1(config-subif)# encapsulation dot1q 3
R1(config-subif)# ip address 192.168.3.1 255.255.255.0
R1(config-subif)# interface g0/0/1.4
R1(config-subif)# description Operations Network
R1(config-subif)# encapsulation dot1q 4
R1(config-subif)# ip address 192.168.4.1 255.255.255.0
R1(config-subif)# interface g0/0/1.8
R1(config-subif)# description Native VLAN
R1(config-subif)# encapsulation dot1q 8 native
c. Use o comando show ip interface brief para verificar se as subinterfaces estão operacionais.
R1# show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 unassigned YES unset up up
GigabitEthernet0/0/1 unassigned YES unset up up
GigabitEthernet0/0/1.3 192.168.3.1 YES manual up up
Gigabitethernet0/0/1.4 192.168.4.1 SIM manual up
GigabitEthernet0/0/1.8 unassigned YES unset up up
<output omitted>
Fechar janela de configuração

Parte 5: Verificar se o roteamento entre VLAN está funcionando


Etapa 1: Conclua os seguintes testes a partir do PC-A. Todos devem ser bem sucedidos.
Nota: Pode ser necessário desativar o firewall do PC para que os pings sejam bem-sucedidos.
a. Faça ping do PC-A para o gateway padrão.
b. Ping de PC-A para PC-B.
c. Ping do PC-A para o S2

Etapa 2: Concluir o seguinte teste a partir do PC-B.


No prompt de comando no PC-B, emita o comando tracert para o endereço de PC-A.
Pergunta:

Quais endereços IP intermediários são mostrados nos resultados?


Digite suas respostas aqui.
A saída tracert mostra duas entradas nos resultados. O primeiro salto é G0/0/1.4 no endereço de
interface R1, que é o endereço de gateway para PC-B. O segundo salto é o endereço do PC-A.

Tabela de resumo das interfaces dos roteadores


Modelo do
roteador Interface Ethernet 1 Interface Ethernet 2 Interface serial 1 Interface serial 2

Fast Ethernet 0/0 Fast Ethernet 0/1


1800 (F0/0) (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
Gigabit Ethernet 0/0 Gigabit Ethernet 0/1
1900 (G0/0) (G0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 9 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

Modelo do
roteador Interface Ethernet 1 Interface Ethernet 2 Interface serial 1 Interface serial 2

Fast Ethernet 0/0 Fast Ethernet 0/1


2801 (F0/0) (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
Fast Ethernet 0/0 Fast Ethernet 0/1
2811 (F0/0) (F0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
Gigabit Ethernet 0/0 Gigabit Ethernet 0/1
2900 (G0/0) (G0/1) Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
Gigabit Ethernet 0/0/0 Gigabit Ethernet 0/0/1
4221 (G0/0/0) (G0/0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
Gigabit Ethernet 0/0/0 Gigabit Ethernet 0/0/1
4300 (G0/0/0) (G0/0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)

Nota: Para descobrir como o roteador está configurado, consulte as interfaces para identificar o tipo de roteador
e quantas interfaces o roteador possui. Não há como listar efetivamente todas as combinações de configurações
para cada classe de roteador. Esta tabela inclui identificadores para as combinações possíveis de Ethernet e
Interfaces seriais no dispositivo. Esse tabela não inclui nenhum outro tipo de interface, embora um roteador
específico possa conter algum. Um exemplo disso poderia ser uma interface ISDN BRI. O string entre parênteses
é a abreviatura legal que pode ser usada em comandos do Cisco IOS para representar a interface.
Fim do documento

Configurações dos Dispositivos - Final

Switch S1
S1# show run
Building configuration...

Current configuration : 3128 bytes


!
! Última alteração de configuração em 21:13:27 UTC Qui 19 set 2019
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$MJNN$IB.7CD5jpb2cpfn72u.w81
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 10 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport trunk allowed vlan 3,4,8
switchport trunk native vlan 8
switchport mode trunk
!
interface FastEthernet0/2
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/3
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/4
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/5
switchport trunk allowed vlan 3,4,8
switchport trunk native vlan 8
switchport mode trunk
!
interface FastEthernet0/6
switchport access vlan 3
switchport mode access
!
interface FastEthernet0/7
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/8
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/9
switchport access vlan 7
switchport mode access
shutdown
!

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 11 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

interface FastEthernet0/10
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/11
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/12
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/13
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/14
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/15
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/16
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/17
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/18
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/19
switchport access vlan 7
switchport mode access
shutdown
!

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 12 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

interface FastEthernet0/20
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/21
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/22
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/23
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/24
switchport access vlan 7
switchport mode access
shutdown
!
interface GigabitEthernet0/1
switchport access vlan 7
switchport mode access
shutdown
!
interface GigabitEthernet0/2
switchport access vlan 7
switchport mode access
shutdown
!
interface Vlan1
no ip address
shutdown
!
interface Vlan3
ip address 192.168.3.11 255.255.255.0
!
ip default-gateway 192.168.3.1
ip http server
ip http secure-server
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
password 7 104D000A0618

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 13 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

Login
line vty 0 4
password 7 104D000A0618
Login
line vty 5 15
password 7 104D000A0618
Login
!
end

Switch S2
S2# show run
Building configuration...

Current configuration : 3096 bytes


!
! Última alteração de configuração em 21:14:03 UTC Qui 19 set 2019
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S2
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$XNWL$YVOK3XJFU3OAJD91JL6m2.
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport trunk allowed vlan 3,4,8
switchport trunk native vlan 8
switchport mode trunk
!
interface FastEthernet0/2
switchport access vlan 7
switchport mode access

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 14 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

shutdown
!
interface FastEthernet0/3
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/4
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/5
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/6
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/7
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/8
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/9
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/10
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/11
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/12
switchport access vlan 7
switchport mode access

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 15 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

shutdown
!
interface FastEthernet0/13
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/14
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/15
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/16
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/17
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/18
switchport access vlan 4
switchport mode access
!
interface FastEthernet0/19
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/20
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/21
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/22
switchport access vlan 7
switchport mode access
shutdown

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 16 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

!
interface FastEthernet0/23
switchport access vlan 7
switchport mode access
shutdown
!
interface FastEthernet0/24
switchport access vlan 7
switchport mode access
shutdown
!
interface GigabitEthernet0/1
switchport access vlan 7
switchport mode access
shutdown
!
interface GigabitEthernet0/2
switchport access vlan 7
switchport mode access
shutdown
!
interface Vlan1
no ip address
shutdown
!
interface Vlan3
ip address 192.168.3.12 255.255.255.0
!
ip default-gateway 192.168.3.1
ip http server
ip http secure-server
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
password 7 01100F175804
Login
line vty 0 4
password 7 01100F175804
Login
line vty 5 15
password 7 01100F175804
Login
!
end

Roteador R1
R1#show run
Building configuration...

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 17 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

Current configuration : 1940 bytes


!
version 16.9
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
platform qfp utilization monitor load 80
no platform punt-keepalive disable-kernel-core
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
vrf definition Mgmt-intf
!
address-family ipv4
exit-address-family
!
address-family ipv6
exit-address-family
!
enable secret 5 $1$O5IU$MWBLQ/HSFMXL8Z3PGLI.. /
!
no aaa new-model
!
no ip domain lookup
!
login on-success log
!
subscriber templating
!
multilink bundle-name authenticated
!
license boot level appxk9
license boot level securityk9
no license smart enable
diagnostic bootup level minimal
!
spanning-tree extend system-id
!
redundância
mode none
!
interface GigabitEthernet0/0/0
no ip address
negotiation auto
!

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 18 19
www.netacad.com
Laboratório - Configurar o roteamento inter-VLAN do roteador no stick

interface GigabitEthernet0/0/1
no ip address
negotiation auto
!
interface Gigabitethernet0/0/1.3
description Management Network
encapsulation dot1Q 3
ip address 192.168.3.1 255.255.255.0
!
interface Gigabitethernet0/0/1.4
description Operations Network
encapsulation dot1Q 4
ip address 192.168.4.1 255.255.255.0
!
interface Gigabitethernet0/1.8
description Native VLAN
encapsulation dot1Q 8 native
!
interface Serial0/1/0
no ip address
!
interface Serial0/1/1
no ip address
!
interface Gigabitethernet0
vrf forwarding Mgmt-intf
no ip address
negotiation auto
!
ip forward-protocol nd
no ip http server
ip http secure-server
!
control-plane
!
banner motd ^C Authorized Users Only! ^C
!
line con 0
password 7 01100F175804
Login
transport input none
stopbits 1
line aux 0
stopbits 1
line vty 0 4
password 7 070C285F4D06
Login
!
end

 2013 - 2019 Cisco e/ou suas afiliadas. Todos os direitos reservados. Página Pública da Cisco 19 19
www.netacad.com

Você também pode gostar