← Voltar ao curso
Network Access
VLANs e Trunking (802.1Q)
VLANs (Virtual LANs)
Segmentam a rede logicamente sem precisar de switches físicos separados. Hosts em VLANs diferentes não se comunicam sem um roteador (ou switch Layer 3).
Benefícios:
- Segurança: Isola tráfego entre departamentos
- Redução de broadcast: Cada VLAN é um domínio de broadcast separado
- Organização: Separação lógica independente da localização física
Portas de Switch:
- Access Port: Pertence a uma única VLAN. Usada para conectar dispositivos finais (PCs, impressoras).
- Trunk Port: Transporta múltiplas VLANs. Usada entre switches e entre switch e roteador.
802.1Q (Dot1Q):
Padrão de trunking que insere um tag de 4 bytes no quadro Ethernet:
MAC Destino (6) + MAC Origem (6) + Tag 802.1Q (4) + EtherType (2) + Payload + FCS (4)
O tag contém:
- TPID (16 bits): 0x8100 (identifica como quadro 802.1Q)
- PCP (3 bits): Priority Code Point (CoS/QoS)
- DEI (1 bit): Drop Eligible Indicator
- VID (12 bits): VLAN ID (1-4094)
Native VLAN:
Tráfego sem tag no trunk. Padrão: VLAN 1. Mude a native VLAN por segurança!
Comandos:
Switch(config)# vlan 10
Switch(config-vlan)# name Vendas
Switch(config)# interface gigabitethernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config)# interface gigabitethernet0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30
Switch(config-if)# switchport native vlan 99
DTP (Dynamic Trunking Protocol):
Protocolo Cisco proprietário. Pode ser: dynamic desirable, dynamic auto, trunk, access. Por segurança, desabilite: switchport nonegotiate.