PplWare Mobile

Redes: Saiba o que é uma VLAN e aprenda a configurar

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Jorge says:

    Adorei o artigo, bastante detalhado!

  2. PS says:

    Posso atribuir regras de firewall para as diferentes VLans no switch cisco?

  3. Amilcar Alho says:

    Mais um artigo à PP!
    Já sentia falta de mais um excelente artigo.
    Parabéns PP! 😉

  4. Pedro Fonseca says:

    Artigo muito bom, muito informativo e bem explicado.

  5. Yosef Shlomo says:

    Ola, o que sao esses
    /24 /16 e sei la mais quantos podem ser ? na teoria e na pratica o que isso significa e como usar ?
    obrigado

  6. Borges says:

    Boas, é possivel de determinado pc na rede ter acesso a várias vlans simultaneamente ?

    • Joao Silva says:

      Claro que é, em vez de configures a interface em modo access, configuras em modo trunk, mas… o interface do pc tem que entender vlans.

      • Borges says:

        E assim irá criar uma nova VLAN “mista” ?

        • Luiz says:

          Hey Borges,

          Não.
          Cada pacote de cada vlan tem um identificativo a que vlan esse pacote pertence. Uma frame L2 poderá conter essa identificativo.

          Se um PC recebe uma frame/trama com um indicativo (em trunk/ com dot1q) ele irá ignorar por defeito, a não ser que tenhas um placa que consiga perceber isso e que actives essa opção na mesma.

          Quando ativares, terás que atribuir uma “sub-interface” para cada Vlan.

          Isto é, se o Switch entrega-te 3 vlans, (native, 5 e 10) e queres que o servidor/pc comunique com as 3, terás que ter 3 “adaptadores” um em cada vlan.

          P.S. native = sem o dot1q header / em acesso

          Para todos os efeitos esse PC poderá ( se quiseres ) fazer de router entre essas 3 vlans.

          Cumprimentos,

          • Borges says:

            Quando referes sub interfaces terei que ter uma placa de rede existente para cada vlan ou pode-se criar interfaces virtuais ?

    • Victor says:

      Pra uma VLAN poder se comunicar com a outra, o Switch precisa ser Level 3, pra poder fazer o “roteamento”.

  7. Pedro Carvalho says:

    Duvida? É possível enviar 2 ou mais vlans de um router para dentro de outro router com outras vlans sem que estas entrem em conflito.

    Exemplo: router 1 cisco (rede biblioteca) tem: vlan 2(internet | altice), vlan 3(voip1) , vlan 4 (servidores). Fa0/1 vlan 2 – Fa0/2 vlan 2 | vlan 3 – Fa0/3 vlan 2 | vlan 4.

    router 2 cisco (rede escritório) tem: vlan 5(internet | nos) , vlan 2(voip2), vlan 3 (VPN) . Fa0/1 vlan5 – Fa0/2 vlan 2 | vlan 5 |vlan 3

    Problema: preciso de criar um posto de trabalho(rede biblioteca) com acesso ao “voip2” e “internet | nos” sem que este entre em conflito com “voip1″ nem com”internet | altice”, problema acrescido não posso alterar as configurações do router 2 cisco (pertence a fornecedor). Basicamente queria isolar a configurações Fa0/2 do router 2 cisco e inserir no router 1 cisco.

    • Daniel says:

      Layer 2 – Switch
      Layer 3 – Router

      Alhos e bugalhos.
      (V)LAN é layer 2.

    • Luiz says:

      Hey Pedro,

      Acho que entendi tudo.

      Acredito que a Fa0/2 do Router 2 Cisco (NOS) deverá estar conectado a um Switch em Trunk.
      O que precisas fazer é conseguir configurar uma porta com access vlan 5 e voice vlan 2 nesse switch e estender um cabo até a biblioteca ( se for menos que 100m ).

      Se for mais que 100m, vais precisar que exista um Switch na Biblioteca, um Switch no Escritório, passar um patching de Fibra entre os 2, colocar essas portas em Trunk. E fazer o acima no Switch local do Escritório.

      Se nem o Switch for de tua Gestão, e acreditando que és um cliente Empresarial, liga para o Suporte Empresarial da NOS e pede ajuda… Se tiveres equipamentos SOHO Cisco/Huawei ( Cisco 88x / Huawei S2700 , típico de ligações pequenas empresariais ), deves ter Suporte Grandes Empresas / Corporate ( 21 010 4250 / 808 10 10 90 )

      Cumprimentos,

  8. Dude says:

    Discordo por completo. O artigo não é nada “pro”. Até é bastante simples. Começa por explicar o conceito de VLAN, quando utilizar e a forma básica de a(s) configurar, neste caso concreto num switch Cisco. Se estas “coisas” de tecnologia e afins te fazem confusão, podes sempre procurar artigos de caça e de pesca, sem desmérito destas atividades.

  9. Pedro Pinto says:

    Olha nei sei que te diga 😀

    • Dude says:

      Sim, caro Costa, tenho vários switches Cisco (virtuais) em casa. Aliás, tenho os que quiser, no Cisco Packet Tracer, claro… Virtualização, conheces?

      • Costa says:

        Pronto então, és mau a interpretar um comentário e alem disso acabaste de te contradizer, parabéns.
        Do site da cisco -> “Cisco developed Packet Tracer to help Networking Academy students achieve the most optimal learning experience while gaining practical networking technology skills.”
        Portanto, tal como está no site, é para treino de profissionais na area.

        Virtualização? Conheço, mas gosto mais do real (os únicos switch cisco que usei, foram reais, daqueles que custam dinheiro sabes ), a idade do virtual já lá vai há muitos anos, era tipo isto https://youtu.be/EH3aklfDBqo , belos tempos…

        Como andas nos treinos “virtuais”, tens aqui algo talvez mais ao teu gosto -> http://www.introversion.co.uk/uplink/ ,quando saiu teve o seu momento…

        Se achares o uplink velho, olha tens este site para os teus treinos https://legacy.hackerexperience.com/ , parece que vais ficar um “espada” na coisa das redes, mas “virtuais”…

  10. Jorge MIguel Santos says:

    Mais um artigo de excelência com assinatura do Pedro Pinto 😀

    BTW, há uma coisa que me mete confusão: Tirando todas as outras partes e sem entrar a fundo, e por mera curiosidade, sabes como funciona a infraestrutura da meo fibra?
    Eles têm o ONT ligado ao router que depois têm VLANS para net, TV e assim, sabes como o protocolo é feito? Já vi que os routers da asus estão preparados para isso, assim como openwrt, mas o que queria saber era mesmo o conceito. Tens alguma coisa sobre isso ou está pensar fazer algo?

    Obrigado.

    • Luiz says:

      O Conceito dessas vlans de serviço em FTTx é um pouco mais complexo do que aqui foi exposto.
      O protocolo de trunking usado é o mesmo DOT1Q, mas existem uns truques para por a funcionar corretamente.

      Por exemplo, os pedidos de DHCP em cada Vlan ( para ganhar IP corretamente ) podem ter de conter algumas opções “maradas”/”escondidas” para conterem a resposta certa.

      Sem falar que para conseguires usufruir do serviço de IPTV tens de ter um equipamento que suporte IGMP, dado que a BOX terá de fazer um join ao canal e esse join tem de ser propagado até o HeadEnd.

      Para a voz ainda é mais complicado, usa-se o protocolo SIP, além de teres de ter um IP na rede de VOIP deles, tens de saber como a Autenticação SIP é feita ( se é feita se quer ) e ter um equipamento que Suporte SIP como deve ser.

      Alguns colegas meus já substituíram o TG784v3 por algo mais porreiro (de gama SOHO Cisco), mas foram semanas a batalhar e com inside info do que estaria a bater na trave 🙂

      Conto algum dia poder pedir um ONT L2, liga-se a um bom Switch ( que suporte IGMP ), colocas uma interface na Vlan de Internet, outra na Vlan de IPTV, essa da vlan de IPTV vai para as boxes, e da internet ir para um Appliance interna ( sonhos… )

      Cumprimentos,
      LzS

  11. Luiz says:

    Hey Pedro,

    Podias ter usado é aquele EVE-NG catita que configuraste no outro dia ;). O Packet-Tracer tem muitas limitações.

    Cumprimentos,
    LzS

  12. Marcos says:

    Podiam usar o GNS3 em vez do Packet Tracer

  13. Zecatronix says:

    É possível ligar a um switch, 2 routers em que um fornece dhcp para determinadas portas do switch e o outro fornece dhcp para outra portas configuradas no switch. O switch em questão suporta vlans.
    Mas não estou a ter sucesso com a configuração.
    Cumprimentos

  14. Lucas says:

    cara como determino um ip para a vlan ? como o swtch sabe qual ip tem a vlan 100 por exemplo ?

  15. Joycy Samira da Silva says:

    Gostei muito, parabéns pelo o trabalho.

  16. Vinicius says:

    Se duas vlans forem atribuídas ao mesmo modem, ela pode causar conflito? Um mesmo modem Cliente tratando de Cliente final, pode ter duas vlans atreladas ao mesmo equipamento?

  17. Alexandre says:

    Boa noite,

    estou a fazer um trabalho para a escola e surgiu-me uma dúvida.
    Qual será a melhor forma para as VLANs do Switch comunicarem com o Router?
    Encapsulamento? É que quando faço isso, as VLANs passam a comunicar umas com as outras,

    Alguém me pode ajudar?

    obrigado

  18. Hortencio says:

    Gostei deste artigo. Me ajudou e me vai ajudar bastante. Explicacao clara e detalhada

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.