📚 Boris School
← Voltar ao curso

Network Access

VLANs e Trunking (802.1Q)

VLANs (Virtual LANs)

Segmentam a rede logicamente sem precisar de switches físicos separados. Hosts em VLANs diferentes não se comunicam sem um roteador (ou switch Layer 3).

Benefícios:

  • Segurança: Isola tráfego entre departamentos
  • Redução de broadcast: Cada VLAN é um domínio de broadcast separado
  • Organização: Separação lógica independente da localização física

Portas de Switch:

  • Access Port: Pertence a uma única VLAN. Usada para conectar dispositivos finais (PCs, impressoras).
  • Trunk Port: Transporta múltiplas VLANs. Usada entre switches e entre switch e roteador.

802.1Q (Dot1Q):

Padrão de trunking que insere um tag de 4 bytes no quadro Ethernet:

MAC Destino (6) + MAC Origem (6) + Tag 802.1Q (4) + EtherType (2) + Payload + FCS (4)

O tag contém:

  • TPID (16 bits): 0x8100 (identifica como quadro 802.1Q)
  • PCP (3 bits): Priority Code Point (CoS/QoS)
  • DEI (1 bit): Drop Eligible Indicator
  • VID (12 bits): VLAN ID (1-4094)

Native VLAN:

Tráfego sem tag no trunk. Padrão: VLAN 1. Mude a native VLAN por segurança!

Comandos:

Switch(config)# vlan 10
Switch(config-vlan)# name Vendas
Switch(config)# interface gigabitethernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10

Switch(config)# interface gigabitethernet0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30
Switch(config-if)# switchport native vlan 99

DTP (Dynamic Trunking Protocol):

Protocolo Cisco proprietário. Pode ser: dynamic desirable, dynamic auto, trunk, access. Por segurança, desabilite: switchport nonegotiate.