Você está na página 1de 64

Módulo 3: VLANs

Material do instrutor

Switching, Routing, e Wireless


Essentials v7.0 (SRWE)
Materiais do instrutor - Guia de planejamento do módulo 3
Esta apresentação de PowerPoint é dividida em duas partes:
• Guia de planejamento do Instrutor
• Informações para ajudá-lo a se familiarizar com o módulo
• Material didático
• Apresentação para aulas
• Slides opcionais que você pode usar em sala de aula
• Começa no slide 13
Observação: Remova o Guia de planejamento desta apresentação antes de
compartilhar com outra pessoa.
Para obter ajuda e recursos adicionais, vá para a página inicial do instrutor e os
recursos do curso para este curso. Você também pode visitar o site de
desenvolvimento profissional na NetAcad.com, a página oficial do Facebook da
Academia de Networking da Cisco ou instrutor apenas FB Group.© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 2
O que esperar neste módulo
 Para facilitar a aprendizagem, os seguintes recursos dentro da GUI podem ser incluídos neste
módulo:
Recurso Descrição

Animations Expor os alunos a novas competências e conceitos.


Exponha os alunos a novas habilidades e conceitos.
Vídeos
Verifique seu Questionário online por tópico para ajudar os alunos a avaliar a compreensão
entendimento (CYU) do conteúdo.

Uma variedade de formatos para ajudar os alunos a avaliar a compreensão do


Atividades Interativas conteúdo.
Pequenas simulações que expõem os alunos à linha de comando da Cisco
Verificador de Sintaxe para praticar habilidades de configuração.
Atividades de simulação e modelagem projetadas para explorar, adquirir,
Atividade do PT reforçar e expandir habilidades.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 3
O que esperar neste módulo (Cont.)
 Para facilitar a aprendizagem, os seguintes recursos podem ser incluídos neste módulo:

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 4
Verifique seu entendimento

• As atividades "Verifique sua compreensão" são projetadas para permitir que os alunos
determinem rapidamente se entendem o conteúdo e podem prosseguir ou se precisam
revisar.
• Verifique se suas atividades de compreensão não afetam as notas do aluno.

• Não há slides separados para essas atividades no PPT. Elas estão listadas na área de
anotações do slide que aparece antes dessas atividades.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 5
Packet Tracer - Atividades do Modo Físico

• Estas atividades são concluídas usando o Packet Tracer no Modo Físico.

• Eles são projetados para emular os laboratórios correspondentes.

• Eles podem ser usados em vez do laboratório quando o acesso ao equipamento físico não é
possível.
• As atividades do modo físico do Packet Tracer podem não ter tanta andaimes quanto as atividades
do PT que imediatamente os precedem.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 6
Módulo 3: Atividades
Quais atividades estão associadas a este módulo?
Nº da página Tipo de atividade Nome da atividade Opcional?
3.1.4 Packet Tracer Quem ouve o broadcast? Recomendada
3.1.5 Verifique seu entendimento Resumo das VLANs Recomendado
3.2.8 Packet Tracer Investigação de uma implementação de VLAN Recomendado
3.2.9 Verifique seu entendimento VLANs em um ambiente de vários switches Recomendado
3.3.11 Verificador de sintaxe Configuração da VLAN Recomendado
3.3.12 Packet Tracer Configuração da VLAN Recomendado
3.4.5 Packet Tracer Configurar troncos Recomendado
Packet Tracer - Modo Packet Tracer— Configurar VLAN e entroncamento — Modo
3.4.6 Recomendado
Físico físico
3.4.6 Laboratório Configurar VLANs e Entrocamento Recomendado
3.5.5 Packet Tracer Configure o DTP Recomendado
3.5.6 Verifique seu entendimento Dynamic Trunking Protocol Recomendado
3.6.1 Packet Tracer Implementar VLANs e entroncamento Recomendado
3.6.2 Laboratório Implementar VLANs e entroncamento Recomendado
3.6.4 Teste do Módulo VLANs Recomendado
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 7
Módulo 3: Melhores Práticas (cont.)
Antes de ensinar o Módulo 3, o instrutor deve:
• Revise as atividades e avaliações para este módulo.
• Tente incluir o máximo de perguntas possível para manter os alunos envolvidos durante a
apresentação em sala de aula.
Tópico 3.1
• Pergunte à classe se eles sabem o que é um VLAN. Uma analogia útil é que os VLAN são
como classes múltiplas que estão sendo conduzidas em uma grande área comum. As
VLAN da camada 2 são como paredes que podem ser construídas em torno dos grupos.
No entanto, a camada 2 não pode criar portas. Veremos a camada 3 nos ajudar com isso.
A camada 2 pode criar domínios de transmissão, mas não pode rotear o tráfego entre
esses grupos porque a camada 2 não compreende o endereçamento IP de cada grupo.
• Explique que o VLAN 1 é o padrão tudo VLAN. A razão para isto é que o switch é
projetado para funcionar por padrão sem configuração extra. Esta não é a melhor prática,
mas pode fazê-lo. Podemos comprar um switch, conectá-lo e funcionará bem passando
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
tráfego LAN. Documento confidencial da Cisco 8
Módulo 3: Melhores Práticas (cont.)
Tópico 3.2
• Discuta a importância dos troncos em comparação com a forma legado de conexão. A
maneira legada conectava portas de acesso para cada VLAN entre o Switches.
Obviamente, isso poderia consumir um monte de portas.
• A marcação é fundamental para que o entroncamento funcione. Muitos anos atrás Cisco
apoiou o entroncamento isl, dot1q é preferido na rede de hoje por muitas razões, uma das
razões as mais grandes é porque o dot1q apoia QoS e o isl não faz.
• Pergunte à classe porque a Voz VLAN é amarrada a uma interface de acesso e não a um
tronco. Há vários motivos para isso. Em 2005, um VoIP foi conectado a uma interface de
tronco. Naquela época, não tínhamos segurança de porta, o que exige que o dispositivo
final seja conectado a uma interface de acesso. Também entender por que o tráfego do
telefone deve ser separado do tráfego de dados. Primeiro, o tráfego UDP e TCP não se
misturam bem devido à inanição de TCP. É aqui que o TCP é descartado quando nossos
buffers ficam cheios porque será reenviado, mas depois reduz o tráfego pela metade. O
UDP toma mais largura de banda e repete o ciclo (o TCP é descartado outra vez e o corta
metade por outra metade) até que não haja quase nenhum tráfego TCP.
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 9
Módulo 3: Melhores Práticas (cont.)
Tópico 3.2 (Cont.)
• O tráfego de voz é um dos tráfegos mais sensíveis que temos em relação ao QoS em
comparação com o tráfego de dados.
• Também explicar como um telefone VoIP se inicializa pode ajudar a classe a entender por
que o tráfego de voz e dados está separado. Quando o CDP diz ao telefone que VLAN é
no telefone etiquetará seu tráfego para DHCP e solicitará um endereço IP de Um ou Mais
Servidores Cisco ICM NT, mas o servidor DHCP tem alguma informação crítica para
passar no telefone. A opção 150 do servidor DHCP diz ao telefone VoIP onde o servidor
TFTP está localizado. O servidor TFTP tem o firmware do telefone. Este firmware informa
ao telefone quais funções ele pode fazer, como chamadas de transferência, chamadas de
parque, fazer chamadas de conferência, mas o mais importante o que os botões no
telefone farão; por exemplo, os números de telefone associados ao telefone, quais são os
mostradores de velocidade, etc. O telefone realmente falhará em inicializar se receber um
IP para a rede de dados em vez de para voz.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 10
Módulo 3: Melhores Práticas (cont.)
Tópico 3.3
• Mande a classe dizer-lhe a diferença entre VLANs estendidas e normais.
• Faça com que a classe crie ambos os tipos de VLAN no Packet Tracer. Você pode precisar
deles para colocar o switch no modo transparente VTP para criar as VLANs estendidas.
Tópico 3.4
• Faça com que a classe crie um tronco no Packet Tracer entre dois switches. Faça com
que alterem a VLAN nativa e veja se começam a receber mensagens de erro CDP.
• Uma boa prática é usar o comando range e shutdown all interfaces em todos os switches
antes de iniciar os laboratórios. Isso ajudará os troncos a surgir de forma limpa e sem
erros de CDP. Basta lembrar os alunos de abrir todas as interfaces à medida que as
configuram para uso.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 11
Módulo 3: Melhores Práticas (cont.)

Tópico 3.5
• Explique a importância dos problemas de DTP e por que a Cisco recomenda que façamos um
tronco ou uma interface de acesso estaticamente em um ou outro com o uso de DTP.
• Enfatize à classe que o tronco e as configurações de acesso cada lado de um link não terão
nenhuma comunicação.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 12
Módulo 3: VLANs
Switching, Routing, e Wireless
Essentials v7.0 (SRWE)
Objetivos do módulo
Título do Módulo: Protocolos e Modelos
Module Objective: Explain how network protocols enable devices to access local and remote
network resources.
Título do Tópico Objetivo do Tópico
Resumo das VLANs Explicar a finalidade das VLANs em uma rede com switches.
VLANs em um ambiente de Explicar como um switch encaminha quadros com base na
vários switches configuração da VLAN em um ambiente de vários switches.
Configurar uma porta de switch a ser atribuída a uma VLAN com
Configuração da VLAN
base nos requisitos.

Troncos de VLAN Configurar uma porta de tronco em um switch LAN.

Dynamic Trunking Protocol Configurar o Dynamic Trunking Protocol (DTP).

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 14
3.1 Overview of VLANs

© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 15
Visão geral das VLANs
Definições de VLAN
VLANs são conexões lógicas com outros
dispositivos semelhantes.
A colocação de dispositivos em várias VLANs
tem as seguintes características:
• Fornece segmentação dos vários grupos de
dispositivos nos mesmos switches
• Fornecer uma organização mais gerenciável
• Transmissões, multicasts e unicasts são
isolados na VLAN individual
• Cada VLAN terá sua própria gama
exclusiva de endereçamento IP
• Domínios de broadcast menores

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 16
Visão geral das VLANs
Benefícios das VLANs

Os benefícios do uso de VLANs


são os seguintes:
Vantagens Descrição
Domínios de broadcast Dividir a LAN reduz o número de domínios de difusão
menores
Maior segurança. Somente usuários na mesma VLAN podem se comunicar juntos
Maior eficiência de TI As VLANs podem agrupar dispositivos com requisitos semelhantes, por
exemplo, corpo docente versus alunos
Custo reduzido Um switch pode suportar vários grupos ou VLANs
Melhor desempenho Pequenos domínios de difusão reduzem o tráfego, melhorando a largura
de banda
Gerenciamento mais Grupos semelhantes precisarão de aplicativos semelhantes e outros
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
simples recursos de rede Documento confidencial da Cisco 17
Visão geral de VLANs
Tipos de VLANs (cont.)
VLAN padrão
A VLAN 1 é a seguinte:
• VLAN padrão
• A VLAN nativa padrão
• VLAN de gerenciamento
padrão
• Não pode ser excluído ou
renomeado

Observação: Embora não


seja possível excluir VLAN1, a
Cisco recomendará que
atribuamos esses recursos
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
padrão a outras VLANs Documento confidencial da Cisco 18
Visão geral de VLANs
Tipos de VLANs (cont.)
VLAN de dados
• Dedicado ao tráfego gerado pelo usuário (e-mail e tráfego da web).

• A VLAN 1 é a VLAN de dados padrão porque todas as interfaces são atribuídas a essa
VLAN.
VLAN nativa
• Isso é usado somente para links de tronco.

• Todos os quadros são marcados em um link de tronco 802.1Q, exceto aqueles na VLAN
nativa.
VLAN de gerência
• Isso é usado para tráfego SSH/Telnet VTY e não deve ser transportado com tráfego de
usuário final.
• Normalmente, a VLAN que é o SVI para o switch da Camada 2. confidencial da Cisco
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento 19
Visão geral de VLANs
Tipos de VLANs (cont.)
VLAN de Voz
• Uma VLAN separada é necessária porque o
tráfego de voz requer:
• Garantia de largura de banda
• Alta prioridade de QoS
• Capacidade de evitar congestionamentos
• Atrasar menos que 150 ms da origem para
o destino
• Toda a rede deve ser projetada para
suportar voz.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 20
Visão geral do VLANs
Packet Tracer - Quem ouve a transmissão?
Nesta atividade do Packet Tracer, você fará o seguinte:

• Observar o tráfego de broadcast em uma implementação de VLAN


• Preencher as questões de revisão

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 21
3.2 – VLANs em um
ambiente com
vários switches

© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 22
VLANs em um ambiente com vários comutadores que
definem troncos de VLAN
Um tronco é um link ponto a ponto
entre dois dispositivos de rede.
Funções de tronco Cisco:
• Permitir mais de uma VLAN

• Estenda a VLAN em toda a rede

• Por padrão, suporta todas as VLANs

• Suporta entroncamento 802.1Q

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 23
VLANs em um ambiente de comutação múltipla redes
sem VLANs
Sem VLANs, todos os dispositivos conectados aos switches receberão todo o tráfego
unicast, multicast e broadcast.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 24
VLANs em um ambiente de comutação múltipla
redes
com VLANs
Com VLANs, o tráfego unicast, multicast e broadcast é confinado a uma VLAN. Sem um
dispositivo de camada 3 para conectar as VLANs, os dispositivos em VLANs diferentes não
podem se comunicar.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 25
VLANs em uma identificação de VLAN de ambiente com
vários comutadores
com um tag
• O cabeçalho IEEE 802.1Q é 4 Bytes

• Quando a tag é criada, o FCS deve ser recalculado.

• Quando enviado para dispositivos finais, essa tag


deve ser removida e o FCS recalculado de volta ao
seu número original.

Campo de tag VLAN 802.1Q Função


Tipo • Campo de 2 bytes com hexadecimal 0x8100
• Isso é conhecido como TPID (Tag Protocol ID)
User Priority • Valor de 3 bits que suporta
Canonical Format Identifier (CFI) • Valor de 1 bit que pode suportar quadros de token ring na
Ethernet
VLAN ID (VID) • Identificador de VLAN de 12 bits que pode suportar até 4096
VLANs © 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 26
VLANs em um ambiente de comutação múltipla
VLANs nativas e marcação 802.1Q
Noções básicas do tronco 802.1Q:
• Normalmente, a marcação é feita em todas
as VLANs.
• O uso de uma VLAN nativa foi projetado para
uso herdado, como o hub no exemplo.
• A menos que seja alterado, VLAN1 é a VLAN
nativa.
• Ambas as extremidades de um link de tronco
devem ser configuradas com a mesma VLAN
nativa.
• Cada tronco é configurado separadamente,
portanto, é possível ter VLANs nativas © 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.

diferentes em troncos separados. Documento confidencial da Cisco 27


VLANs in a Multi-Switched Environment
Voice VLAN Tagging
O telefone VoIP é um switch de três portas:
• O switch usará CDP para informar o telefone da VLAN de
voz.
• O telefone marcará seu próprio tráfego (Voz) e pode
definir Cost of Service (CoS). CoS é QoS para a camada
2.
• O telefone pode ou não marcar quadros do PC.

Tráfego Função de Marcação


VLAN de Voz marcado com um valor de prioridade de classe de serviço (CoS) de camada 2
apropriado
Acessar VLAN também pode ser marcado com um valor de prioridade CoS da camada 2
Acessar VLAN não está marcado (nenhum valor de prioridade do CoS da camada 2)
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 28
VLANs em um exemplo de verificação de
VLAN de voz em ambiente com vários comutadores
O comando show interfaces fa0/18 switchport pode nos mostrar VLANs de dados e
de voz atribuídas à interface.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 29
VLANs em ambiente com vários comutadores
Packet Tracer - investigar uma implementação de VLAN
Nesta atividade do Packet Tracer, você irá:
• Parte 1: Observar o tráfego de broadcast em uma implementação de VLAN

• Parte 2: Observar o tráfego de broadcast sem VLANs

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 30
3.3 Configuração de VLAN

© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 31
Intervalos de VLAN de configuração de
VLAN em switches Catalyst

Os switches Catalyst 2960 e 3650 suportam


mais de 4000 VLANs.

VLAN de faixa normal 1 - 1005 VLAN de faixa estendida 1006 - 4095

Utilizado em pequenas e médias empresas Usado por provedores de serviços


1002 — 1005 são reservados para VLANs Estão em execução de configuração
herdadas
1, 1002 — 1005 são criados automaticamente Suporta menos recursos de VLAN
e não podem ser excluídos
Armazenado no arquivo vlan.dat em flash Requer configurações de VTP
O VTP pode sincronizar entre switches
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 32
Comandos de criação deVLANConfiguration
Os detalhes da VLAN são armazenados no arquivo vlan.dat. Você cria VLANs no
modo de configuração global.

Tarefa Comando IOS


Entre no modo de configuração global. Switch# configure terminal
Crie uma VLAN com um número de
Switch(config)# vlan vlan-id
identificação válido.
Especifique um nome exclusivo para
Switch(config-vlan)# name vlan-name
identificar a VLAN.
Volte para o modo EXEC privilegiado. Switch (config-vlan) # end
Entre no modo de configuração global. Switch# configure terminal

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 33
Exemplo de criação deVLANde
configuração de VLAN

• Se o PC Student estiver na VLAN 20,


criaremos a VLAN primeiro e, em
seguida, nomeiá-la.
• Se você não o nomear, o Cisco IOS
fornecerá um nome padrão de vlan e o Prompt Comando
número de quatro dígitos da VLAN. S1# configure terminal
Por exemplo, vlan0020 para VLAN 20.
S1(config)# vlan 20
S1(config-vlan)# name student
S1(config-vlan)# end
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 34
Comandos de atribuição de portaVLANde configuração

Uma vez que a VLAN é criada, podemos então atribuí-la às interfaces corretas.

Tarefa Comando
Entre no modo de configuração global. Switch# configure terminal

Entre no modo de configuração da interface. Switch(config)# interface interface-id

Configure a porta para o modo de acesso. Switch(config-if)# switchport mode access

Atribua a porta a uma VLAN. Switch(config-if)# switchport access vlan vlan-id

Volte para o modo EXEC privilegiado. Switch(config-if)# end

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 35
VLAN Configuration
VLAN Port Assignment Example
Podemos atribuir a VLAN à interface de
porta.
• Assim que o dispositivo receber a
VLAN, o dispositivo final precisará das
informações de endereço IP para essa
VLAN Prompt Comando
• Aqui, Student PC recebe 172.17.20.22 S1# configure terminal
S1(config)# Interface fa0/18
S1(config-if)# Switchport mode access
S1(config-if)# Switchport access vlan 20
S1(config-if)# end
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 36
VLANs devoz edados de configuração de VLAN
Uma porta de acesso pode ser
atribuída apenas a uma VLAN de
dados. No entanto, ela também
pode ser atribuída a uma VLAN de
voz para quando um telefone e um
dispositivo final estiverem
desligados da mesma porta de
comutação.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 37
Exemplo de VLAN dedados de configuração e VLAN de voz
• Queremos criar e nomear VLANs de voz e
dados.
• Além de atribuir a VLAN de dados, também
atribuiremos a VLAN de Voz e ativaremos
QoS para o tráfego de voz para a interface.
• O switch catalisador mais recente criará
automaticamente a VLAN, se ela ainda não
existir, quando for atribuída a uma interface.
Nota: QoS está além do escopo deste
curso. Aqui mostramos o uso do comando
mls qos trust [cos | device cisco-phone | dscp |
ip-precedence].

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 38
Configuração da VLAN
Verifique as
informações da VLAN
Use o comando show vlan. A
sintaxe completa é:
show vlan [brief | id vlan-id | name
vlan-name | summary]

Tarefa Comando Option


Display VLAN name, status, and its ports one VLAN per line. Breve
Exibe informações sobre o número de ID da VLAN identificado. id vlan-id
Exibir informações sobre o nome da VLAN identificado. O nome da
name vlan-name
vlan é uma sequência ASCII de 1 a 32 caracteres.
Exiba informações de resumo da VLAN. resumo
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 39
Associação da porta VLANde
alteração da configuração da
VLAN
Há várias maneiras de alterar a associação à
VLAN:
• re-enter switchport access vlan vlan-id
command
• usar a vlan sem switchport access para
colocar a interface de volta na VLAN 1
Use os comandos show vlan brief ou show
interface fa0/18 switchport para verificar a
associação de VLAN correta.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 40
Configuração de VLAN
Excluir VLANs
Exclua VLANs com o comando no vlan vlan-id .
Cuidado: Antes de excluir uma VLAN, reatribua todas as portas membros a uma VLAN
diferente.
• Exclua todas as VLANs com os comandos delete flash:vlan.dat ou delete vlan.dat .

• Recarregue o switch ao excluir todas as VLANs.

Observação: para restaurar o padrão de fábrica — desconecte todos os cabos de dados,


apague a configuração de inicialização e exclua o arquivo vlan.dat e recarregue o
dispositivo.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 41
Rastreador depacotes de configuração de VLAN — Configuração
de VLAN
Nesta atividade do Packet Tracer, você executará o seguinte:
• Verifique a configuração padrão da VLAN
• Configurar VLANs
• Atribua VLANs às portas

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 42
3.4 VLAN Trunks

© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 43
Comandos de configuração detroncode troncos de VLAN

Configurar e verificar troncos de VLAN. Os troncos são de camada 2 e transportam tráfego


para todas as VLANs.

Tarefa Comando IOS


Entre no modo de configuração global. Switch# configure terminal
Entre no modo de configuração da
Switch(config)# interface interface-id
interface.
Defina a porta para o modo de
Switch(config-if)# switchport mode trunk
entroncamento permanente.
Define a VLAN nativa como algo diferente Switch(config-if)# switchport trunk native vlan
da VLAN 1. vlan-id
Especifique a lista de VLANs a serem Switch(config-if)# switchport trunk allowed
permitidas no link de tronco. vlan vlan-list
Volte para o modo EXEC privilegiado. Switch(config-if)# end
© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 44
Exemplo de configuração
detroncode troncos de VLAN
As sub-redes associadas a cada VLAN são:
• VLAN 10 - Faculty/Staff - 172.17.10.0/24
• VLAN 20 - Estudantes - 172.17.20.0/24
• VLAN 30 - Convidado - 172.17.30.0/24
• VLAN 99 - Nativo - 172.17.99.0/24

A porta F0/1 em S1 está Prompt Comando


configurada como uma porta de S1(config)# Interface fa0/1
tronco.
S1(config-if)# Switchport mode trunk
Observação: Isso pressupõe
S1(config-if)# Switchport trunk native vlan 99
que um switch 2960 usando a
marcação 802.1q. Os switches S1(config-if)# Switchport trunk allowed vlan 10,20,30,99
de camada 3 exigem que o
S1(config-if)# end
encapsulamento seja © 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Documento confidencial da Cisco 45

configurado antes do modo de


VLAN Trunks
verifique a configuração dos
Troncos
Defina o modo tronco e a vlan nativa.
Observe o comando sh int fa0/1 switchport :
• Está definido como tronco
administrativamente
• É definido como tronco operacionalmente
(funcionando)
• O encapsulamento é dot1q

• Native VLAN set to VLAN 99

• Todas as VLANs criadas no switch passarão


o tráfego nesse tronco

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 46
Troncos de VLAN
Redefina o tronco para o estado padrão
• Redefina as configurações padrão do
tronco com o comando no.
• Todas as VLANs com permissão para
passar tráfego
• Native VLAN = VLAN 1
• Verifique as configurações padrão
com um comando sh int fa0/1
switchport .

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 47
Troncos de VLAN
Redefinir ou tronco para o estado padrão
Redefina o tronco para um modo de acesso com
o comando switchport mode access :
• Está configurado para uma interface de
acesso administrativamente
• É definido como uma interface de acesso
operacionalmente (funcionando)

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 48
Troncos de VLAN
Packet Tracer - Configurar troncos
Nesta atividade do Packet Tracer, você executará o seguinte:
• Verificar VLANs
• Configurar troncos

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 49
Troncos VLAN
Packet Tracer – Configurar VLANs e Trunking – Modo Físico
Laboratório – Configure VLANs e Entroncamento

Nesta atividade do modo físico do Packet Tracer e no laboratório, você completará


os seguintes objetivos:
• Criar a Rede e Implementar as Configurações Básicas do Dispositivo
• Criar VLANs e atribuir portas de switch
• Mantenha as atribuições de porta de VLAN e o banco de dados de VLANs
• Configure um tronco 802.1Q entre os switches
• Exclua o banco de dados de VLANs (Apenas no laboratório).

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 50
3.5 Protocolo de
Entroncamento Dinâmico

© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 51
Protocolo de Entroncamento Dinâmico
Introdução ao DTP
Dynamic Trunking Protocol (DTP) é um protocolo Cisco proprietário.
As características DTP são as seguintes:
• Ativado por padrão nos switches Catalyst 2960 e 2950
• Dynamic-Auto é padrão nos switches 2960 e 2950
• Pode ser desativado com o comando nonegotiate
• Pode ser ativado novamente configurando a interface para dynamic-auto
• Definir um switch para um tronco estático ou acesso estático evitará problemas de
negociação com o tronco do modo switchport ou os comandos switchport mode
access .

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 52
Modos de interface negociada do protocolo de entroncamento dinâmico
O comando switchport mode tem opções adicionais.
Use o comando switchport nonegotiate interface configuration para interromper a negociação
DTP.
Opção Descrição
Modo de acesso permanente e negocia para converter o link vizinho em
access
um link de acesso
Will se torna uma interface de tronco se a interface vizinha estiver
dynamic auto
configurada para tronco ou modo desejável
dinâmica Procura ativamente tornar-se um tronco negociando com outras
desejável interfaces auto ou desejáveis
Modo de entroncamento permanente e negocia para converter o link
tronco
vizinho em um link de tronco

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 53
Resultados do protocolo de entroncamento dinâmico de uma
configuração de DTP
As opções de configuração de DTP são as seguintes:

dinâmica
Dynamic Auto Tronco Acesso
desejável
Auto dinâmico Acesso Tronco Tronco Acesso
dinâmica
Tronco Tronco Tronco Acesso
desejável
Conectividade
Tronco Tronco Tronco Tronco
limitada
Conectividade
Acesso Acesso Acesso Access
limitada

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 54
Protocolo de entroncamento dinâmico
Verifique o modo DTP
A configuração padrão do DTP depende
da versão e da plataforma do Cisco IOS.
 Use o comando show dtp interface
para determinar o modo DTP atual.
 A prática recomendada recomenda que
as interfaces sejam definidas para
acesso ou tronco e para desativarem o
DTP

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 55
Protocolo de entroncamento dinâmico
Packet Tracer - Configurar DTP
Nesta atividade do Packet Tracer, você executará o seguinte:
• Configurar entroncamento estático

• Configurar e verificar DTP

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 56
3.6 Prática e Teste do Módulo

© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 57
Prática de módulo erastreador
depacotes de teste — Implementar
VLANs e entroncamento
Nesta atividade do Packet Tracer, você executará o seguinte:
• Configurar VLANs
• Atribuir portas às VLANs
• Configurar entroncamento estático
• Configurar entroncamento dinâmico

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 58
Prática de módulo e
laboratório de perguntas — Implementar VLANs e entroncamento
Neste laboratório, você executará o seguinte:
• Criar a Rede e Implementar as Configurações Básicas do Dispositivo
• Criar VLANs e atribuir portas de switch
• Configurar um tronco 802.1Q entre os comutadores

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 59
Módulo Prática e Quiz
O que aprendi neste módulo?
• VLANs are based on logical instead of physical connections.
• As VLANs podem segmentar redes com base na função, equipe ou aplicativo.
• Cada VLAN é considerada uma rede lógica separada.
• Um tronco é um link ponto a ponto que transporta mais de uma VLAN.
• Os campos de tag VLAN incluem o tipo, prioridade do usuário, CFI e VID.
• Uma VLAN de voz separada é necessária para oferecer suporte a VoIP.
• As configurações de VLAN de faixa normal são armazenadas no arquivo
vlan.dat em flash.
• Uma porta de acesso pode pertencer a uma VLAN de dados por vez, mas
também pode ter uma VLAN de voz.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 60
Módulo Prática e Quiz
O que aprendi neste módulo? (Cont.)
• Um tronco é um link de Camada 2 entre dois switches que transporta tráfego
para todas as VLANs.
• Os troncos precisarão de marcação para as várias VLANs, normalmente
802.1q.
• A marcação IEEE 802.1q faz provisão para uma VLAN nativa que permanecerá
sem marcas.
• Uma interface pode ser definida como entroncamento ou não-entroncamento.
• A negociação de tronco é gerenciada pelo Dynamic Trunking Protocol (DTP).
• DTP is a Cisco proprietary protocol that manages trunk negotiations.

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 61
Prática do Módulo e Quiz
Novos Termos e Comandos
• VLAN • Prioridade do usuário
• Domínio de broadcast lógico • ID da VLAN
• Data VLAN • Tipo
• VLAN padrão • show interfaces int switchport
• VLAN nativa
• VLAN de gerência
• show vlan brief
• VLAN de voz
• Tronco de VLAN
• Segmentação de VLAN
• IEEE 802.1Q
• Marcação de VLAN
• Canonical Format Identifier (CFI)

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 62
Prática do Módulo e Quiz
Novos Termos e Comandos
• VLANs de intervalo normal • delete vlan.dat • no switchport trunk native
• VLANs de intervalo • show vlan vlan
estendido • show interfaces • show interfaces
• vlan vlan-id switchport
• show vlan summary
• name vlan-name • no switchport access vlan
• show interfaces vlan
vlan_id
• switchport mode access vlan_id
• show interfaces trunk
• switchport access vlan • switchport mode trunk
vlan-id • show interfaces int_id
• switchport trunk allowed
trunk
• interface range vlan vlan_list
• no switchport access vlan • switchport trunk native
vlan-id vlan vlan_id
• no vlan vlan-id • no switchport trunk
• delete flash:vlan.dat allowed vlan

© 2019, 2021 Cisco e/ou suas afiliadas. Todos os direitos reservados.


Documento confidencial da Cisco 63

Você também pode gostar