SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

CREATE AN ACCOUNT FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!

CREATE ACCOUNT

ALREADY HAVE AN ACCOUNT?
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Configurando VLAN
06/07/2022

Configurando VLAN

Configurando VLAN

by André Ortega / segunda-feira, 16 março 2009 / Published in Cisco, Network

VLAN – Virtual LAN, é um recurso disponível em switches que tem como característica principal a segmentação da rede. Uma VLAN é considerada uma rede lógica e permite separar grupos de usuários e assim proporcionar uma melhora no desempenho da rede, entre outros benefícios.

O exemplo clássico de aplicação de VLAN é agrupar portas dos switches de acordo com as departamentos da empresa (Administrativo, Financeiro, Operacional,…). Mas este agrupamento pode ser feito da forma que melhor convier para cada caso. Em geral a regra é que os usuários com o mesmo perfil fiquem na mesma VLAN.

Observe que ao criar uma VLAN você estará criando um domínio de broadcast (pacotes broadcast não são enviados de uma VLAN para outra). Por isso uma máquina na VLAN A não se comunicará com uma máquina na VLAN B. Para que haja comunicação entre hosts em VLANs diferentes é preciso que exista o roteamento entre as VLANs.

Criando uma VLAN em um switch Cisco:

! Entre no modo de configuração global
BrainSW01# configure terminal
! Crie a VLAN que desejar, neste caso 20
BrainSW01(config)# vlan 20
! Adicione um nome a VLAN, o nome padrão seria VLAN0020
BrainSW01(config-vlan)# name BRAIN20
BrainSW01(config-vlan)# end
BrainSW01#wr

Pronto a VLAN 20 está criada. Para verificar a VLAN podemos usar o comando show vlan.

Após criar a VLAN devemos adicionar as portas de acesso a VLAN. As portas de acesso permitem apenas o tráfego da VLAN a qual pertencem.

Adicionando uma porta a VLAN:

! Entre no modo de configuração global
BrainSW01# configure terminal
! Entre na interface que deseja associar a VLAN
BrainSW01(config)# interface fastethernet0/1
! Configure a porta como porta de acesso
BrainSW01(config-if)# switchport mode access
! Adicione a porta a VLAN
BrainSW01(config-if)# switchport access vlan 20
BrainSW01(config-if)# end
BrainSW01#wr

Novamente podemos utilizar o comando show vlan para verificar a associação da porta a VLAN desejada.

Por fim, normalmente é configurada uma porta trunk. A porta trunk permite passar o tráfego de mais de uma VLAN. Na figura abaixo, por exemplo, temos 3 VLANs em cada switch (1, 2 e 17). Com a porta trunk um host que está na VLAN 2 do primeiro switch pode se comunicar com os hosts que estão na VLAN 2 do segundo switch.

Link TRUNK

Configurando uma porta trunk:

! Entre no modo de configuração global
BrainSW01# configure terminal
! Entre na interface que será trunk
BrainSW01(config)# interface fastethernet0/10
! configure a porta como trunk
BrainSW01(config-if)# switchport mode trunk
BrainSW01(config-if)# end
BrainSW01# wr

Existe muito mais teoria sobre VLANs, Trunk e etc… mas espero que este post ajude nos primeiro passos na configuração de VLANs. Quem quiser saber mais pode usar o Configuration Guide do 2960 como base.

Até a próxima.

Relacionado

Tagged under: Acesso, Trunk, VLAN

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezessete anos de experiência com redes e segurança.

What you can read next

Segurança no acesso aos roteadores
Cisco IOS-XE Packet Capture (TCPDump em switches e roteadores)
Cisco lança firewall /IPS de alto desempenho

20 Comments to “ Configurando VLAN”

  1. JessicaSeli says :
    10/05/2009 at 19:05

    Good work! Thank you very much! I always wanted to write in my blog something like that. Can I take part of your post to my blog? Of course, I will add backlink?

  2. ArianaDala says :
    13/05/2009 at 14:39

    Wow! Thank you! I always wanted to write in my blog something like that. Can I take part of your post to my site? Of course, I will add backlink?

  3. J says :
    17/06/2010 at 12:37

    O post é interessante mas nao diz onde devem ser feitos estes comandos.

  4. André Ortega says :
    17/06/2010 at 13:46

    J, os comandos devem ser feitos nos switches…

  5. Lucas A. says :
    21/09/2010 at 15:42

    Interessante! Um artigo sobre vlans em comutadores diferentes dos da CISCO será muito bem vindo! =D

  6. Edmar Elias says :
    21/10/2010 at 12:12

    Boa Tarde.

    Gostaria de saber se é possível desencapsular os pacotes do trunk utilizando windows server.

  7. André Ortega says :
    22/10/2010 at 08:07

    Edmar é possível sim, desde que a placa de rede suporte 802.1q (o que é normal em servidores).

  8. atalaia says :
    02/06/2011 at 06:09

    André, Muito Bom, esta aula, esta muito Claro para quem esta na aria de Administração de Redes de Computadores e Especialização de Redes Cisco.

    Valeu!!!

  9. Marcia Rodriguez says :
    29/06/2011 at 13:28

    Muitooooooo bommmm estas explicaçõess.. PARABENSSS!!!

  10. alexandre camargo says :
    15/11/2011 at 17:56

    Muito bom o tutorial fácil de se entender passo a passo como se deve proceder para configurar vlan da cisco.

  11. Davi says :
    13/02/2012 at 17:38

    Muito bom.

  12. Imperador says :
    09/05/2012 at 05:58

    caro André entrei agora para o mundo proficional de comunicação de redes – CISCO tenho encontrado muitas dificuldades.
    Envia-me material de como configurar um router e Switch cisco.

  13. André Ortega says :
    09/05/2012 at 09:47

    Olá Imperador, há muitos documentos. Qual o modelo dos switches e roteadores??
    Dá uma olhada na página abaixo. Nela tem vários configurations guides para o 2960 (mas os comandos são os mesmos para outros modelos, geralmente).

    http://www.cisco.com/en/US/products/ps6406/products_installation_and_configuration_guides_list.html

    Configuration guide para roteadores 2800:

    http://www.cisco.com/en/US/docs/routers/access/2800/software/configuration/guide/2800swgd.html

  14. Roberto says :
    14/08/2012 at 01:26

    Cara, muito bom! Obrigado! Dicas úteis e simples como a sua ajudam a salvar empregos como o meu, pois ainda não posso pagar por um curso da Cisco.
    Deus o abençoe! 🙂

  15. André Ortega says :
    14/08/2012 at 10:56

    Obrigado.

  16. Ygor Soares says :
    16/10/2012 at 09:20

    Muito boa essa dica, porém gostaria de algo mais completo para quem está começando com VLANs e CISCO 🙂

    []s

  17. Max Junior says :
    06/08/2013 at 17:15

    mano muito obrigado tava boiando em sala de aula , mas aprendi vendo os comandos aqui brigadao!!

  18. Paulo says :
    08/10/2013 at 12:28

    Olá André,

    Até ai consigo, o meu maior problema é fazer com que independentemente da VLAN, todos os micros tenham internet e acessem nos servidor, impressão, ficheiros, software, etc.

    Abraço.

  19. Enio Roberto says :
    19/04/2014 at 13:22

    Muito bom, mas parei de usar switches para Vlans. Estou usando as 1016 e 1032 da Mikrotik que simplesmente substituem os switches com muito mais recursos e muito mais baratos do que switches gerenciaveis. Isso permite que eu coloque diretamente nas torres e enlaces de fibra redistribuindo o processamento. Mas o post é muito bom. Unico problema é que se fica preso somente ao Cisco. Parabens.

  20. Emerson de Melo Valadão says :
    13/06/2015 at 19:34

    Muito boa as explicações.

POSTS RECENTES

  • Meraki Internet Outages
    Meraki Internet Outages
    29/06/2022
  • Cisco Catalyst na dashboard Meraki
    Cisco Catalyst na dashboard Meraki
    15/06/2022
  • Testando acesso com o Test-NetConnection (PowerShell)
    Testando acesso com o Test-NetConnection (PowerShell)
    31/05/2022
  • Cisco Cybersecurity Giveaway
    Cisco Cybersecurity Giveaway
    23/05/2022
  • Participação no RotaDefaultVideos
    Participação no RotaDefaultVideos
    18/05/2022

Tags

Segurança IPv6 FMC VoIP Firewall SDWAN ASA WLC Access-list PIX Upgrade QoS WIFI CiscoChampion Switches FirePower CCIE EEM Backup ISE IPS licença DHCP Vulnerabilidade switch Sorteio FTD Wireless VPN LAB CCNA Catalyst Meraki senha policy-map VMware ACL Roteador aniversário WLAN Controller Cisco certificação Configuração IOS Brainwork

Arquivo

Login

  • Cadastre-se
  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

Twitter

Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/m… #CiscoChampion #Meraki #ThousandEyes

Blog: Cisco Catalyst na dashboard Meraki brainwork.com.br/2022/06/15/c… #Catalyst #Cisco #CiscoChampion

@CiscoChampion I'd love to be there 🙁

Como estão suas senhas??? Faz sentido "senhas complexas" ou a única boa opção é usar MFA? pic.twitter.com/aY3JLje1oX

Blog: Testando acesso com o Test-NetConnection (PowerShell) brainwork.com.br/2022/05/31/t… #PowerShell #Test-Connection #Teste

Seguir @brainworkblog
  1. Daniel em Participação no RotaDefaultVideos
  2. Marcelo em Tipos de LSAs e áreas OSPF
  3. Licenciamento Cisco para Controladora Wireless – Smart Licensing – em Cisco Smart Licensing nos Catalysts 9K
  4. meireles abel em Cisco Catalyst na dashboard Meraki
  5. Cisco Champions 2020 – Brainwork em Cisco Champion 2019
Follow @brainworkblog

Brainwork
@brainworkblog

  • Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/mer… #CiscoChampion #Meraki #ThousandEyes
    about 7 dias ago
    Reply Retweet Favorite

Entre em contato:

  • Email: blog@brainwork.com.br
  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP