SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • VLANs através do roteador (bridging)
12/05/2025

VLANs através do roteador (bridging)

VLANs através do roteador (bridging)

by André Ortega / quinta-feira, 29 julho 2010 / Published in Cisco, Configuração, Network

O roteador é um dispositivo layer 3, e obviamente, usado para rotear. Mas em algumas situações é necessário que ele trabalhe como layer 2. Sim isso é possível.

Nos roteadores Cisco, a partir do IOS 11.2, temos uma funcionalidade chamada IRB – Integrated Routing and Bridge, que permite fazer uma bridge entre interfaces, mantendo as informações sobre VLANs, e ainda rotear entre estas interfaces e as demais.

Durante o funcionamento normal de um roteador, quando um pacote chega a interface “A” o cabeçalho layer 2 (com informações da VLAN e MAC) é removido, e quando sai, pela interface “B”, um novo cabeçalho é inserido.

Quando o IRB é configurado o roteador passa a manter o cabeçalho com informações da VLAN, quando o tráfego é entre interfaces que pertencem ao mesmo grupo.

No exemplo abaixo, apesar do PC1 estar em uma interface diferente do PC2, eles estão na mesma rede.

image

Este tipo de configuração permite aumentar a disponibilidade, já que que o roteador poderá ter duas interfaces na mesma rede.

Exemplo: Criando uma bridge entre duas interfaces no roteador.

BrainRT01#conf t
! Habilite o IRB
BrainRT01(config)#bridge irb
! Habilite a bridge
BrainRT01(config)#bridge 1 protocol ieee
! Habilite o roteamento para o protocolo IP
BrainRT01(config)#bridge 1 route ip
! Associe as interfaces desejadas a um grupo
BrainRT01(config)#int f0/0
BrainRT01(config-if)#bridge-group 1
BrainRT01(config)#int f0/1
BrainRT01(config-if)#bridge-group 1
! Crie uma interface lógica, com o mesmo número do grupo, e defina seu IP
BrainRT01(config)#int bvi 1
BrainRT01(config-if)#ip add 192.168.1.1 255.255.255.0
BrainRT01(config-if)#end
BrainRT01#

Bom notar que o roteamento continua habilitado, e quando o destino é uma interface diferente das que estão na bridge, o pacote é roteador normalmente, utilizando a interface BVI.

Mais informações:

Understanding and Configuring VLAN Routing and Bridging

How to configure IRB

Até a próxima.

(pois é… switches que fazem roteamento, roteadores que fazem bridge…)

Relacionado

Tagged under: Bridge, Integrated Routing and Bridge, IRB, VLAN

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.

What you can read next

Telepresença em casa (Cisco ümi)
Route-Map no Cisco FMC e Comunidade BGP
Configurando PPPoE no ASA

12 Comments to “ VLANs através do roteador (bridging)”

  1. Daniel Gurgel says :
    03/08/2010 at 17:30

    Já havia feito algo parecido… mas surgir uma duvida… digamos que entre os PC1 e o PC2, exista um switch… e nelas… HSRP… a dúvida é, quando isso passar pela interface do roteador… ele encaminha o trafégo multicast pro HSRP?

  2. Daniel Gurgel says :
    03/08/2010 at 17:40

    Alias… ele encaminharia tráfego multicast? Acho que isso melhora a pergunta… alguem já fez isso?

  3. André Ortega says :
    04/08/2010 at 10:24

    Não testei, mas encaminha. Até broadcast é encaminhado.
    Daniel, você também pode usar o https://www.brainwork.com.br/qa para fazer perguntas.

  4. bi0os says :
    05/08/2010 at 11:06

    hmm, interessante..

  5. Fábio says :
    16/08/2010 at 11:15

    André, vamos supor outra estrutura. Dois roteadores CISCO 2811 apontado um para o outro através de antena de rádio. Em uma ponta eu tenho a rede 192.168.0.0 (192.168.0.1 ROUTER_A) e do outro lado eu tenho a mesma rede, com o endereço 192.168.0.2 do ROUTER_B. Essas duas pontas devem estar no mesmo domínio de broadcast, pois as máquinas conectadas no ROUTER_B devem receber endereço IP distribuídos pelo servidor DHCP que está conectado ao ROUTER_A.
    Como fica isso?
    Agradeço se puder responder.

  6. André Ortega says :
    16/08/2010 at 11:44

    Fábio,
    tecnicamente falando funcionaria. Você passaria a ter um único domínio de broadcast dos dois lados.
    Mas como está no documento da Cisco “However, this eliminates all of the benefits of building router-based networks to control broadcasts at the network layer”.
    Precisa analisar com cuidado o cenário. Podem aparecer problemas na comunicação entre os sites, como lentidão.
    Obrigado.

  7. Fábio says :
    16/08/2010 at 12:05

    André, primeiramente obrigado pela resposta tão rápida.
    Na realidade para interligar essas duas filiais não teria necessidade de um roteador, e sim de um Switch, como você citou aí sobre eliminar os benefícios e o próprio objetivo de se ter um roteador (que é rotear redes diferentes). Mas esse cenário que eu informei é real e será necessário utilizar esses dois CISCO 2821 (e não 2811) com uma interface 4ESW cada para justificar uma compra mal feita e possíveis problemas “políticos” na empresa.
    Só postei aqui porque mesmo sendo uma situação incomum, é possível fazer isso e não foge ao assunto proposto no seu post: bridging através do roteador.
    O único problema é que não consigo fazer funcionar!
    Obrigado

  8. André Ortega says :
    16/08/2010 at 14:14

    Como está a conf?? Você vai configurar como no exemplo do post, dos dois lados.
    Consegue ver algum log? erro? as interfaces estão up?
    Será que a empresa que oferece o link não faz algum tipo de bloqueio?
    Mas se você estiver usando as interfaces do modulo 4ESW nem precisa da bridge, pois essas portas são layer 2…

  9. Fábio says :
    16/08/2010 at 15:08

    A configuração que eu coloquei não funcionou, mas o que eu tinha pensado era isso:

    ROUTER A:
    FastEthernet0/0/0 > 192.168.0.1
    FastEthernet0/0/1 > backup

    4ESW PARA UM LINK DE RÁDIO (50Mb)
    FastEthernet0/0 > VLAN 100
    FastEthernet0/1 > VLAN 100
    4ESW PARA UM LINK DE RÁDIO (10Mb)
    FastEthernet0/2 > VLAN 200
    FastEthernet0/3 > VLAN 200

    VLAN 100 > 10.0.0.1
    VLAN 200 > 10.0.1.1

    ROUTER B:
    FastEthernet0/0/0 > 192.168.0.2
    FastEthernet0/0/1 > backup

    4ESW PARA UM LINK DE RÁDIO (50Mb)
    FastEthernet0/0 > VLAN 100
    FastEthernet0/1 > VLAN 100
    4ESW PARA UM LINK DE RÁDIO (10Mb)
    FastEthernet0/2 > VLAN 200
    FastEthernet0/3 > VLAN 200

    VLAN 100 > 10.0.0.2
    VLAN 200 > 10.0.1.2

    Estou com 2 1841 aqui no laboratório com a seguinte configuração resumida:

    Router_A#sh run
    no ip routing
    no ip cef
    !
    bridge irb
    !
    interface FastEthernet0/0
    ip address 192.168.0.241 255.255.255.0
    no ip route-cache
    duplex auto
    speed auto
    bridge-group 1
    !
    interface FastEthernet0/1
    no ip address
    no ip route-cache
    duplex auto
    speed auto
    bridge-group 1
    !
    no ip forward-protocol nd
    !
    bridge 1 protocol ieee
    !
    Router_A#

    Router_B#sh run
    no ip routing
    no ip cef
    !
    bridge irb
    !
    interface FastEthernet0/0
    ip address 192.168.0.240 255.255.255.0
    no ip route-cache
    duplex auto
    speed auto
    bridge-group 1
    !
    interface FastEthernet0/1
    no ip address
    no ip route-cache
    duplex auto
    speed auto
    bridge-group 1
    !
    no ip forward-protocol nd
    !
    bridge 1 protocol ieee
    !
    Router_B#

    As F0/1 dos roteadores estão conectadas com um cabo crossover.

    Me desculpe pelo post desse tamanho. Se estiver atrapalhando por favor me responda no email e pode deletar essas mensagens ok?

    Obrigado pela paciência.

  10. André Ortega says :
    16/08/2010 at 17:51

    Agora ficou confuso rsrsrsr. É melhor fazer uma topologia.
    Não vai ter IP nas interfaces. Se precisar colocar IP tem que criar uma BVI e associar ao bridge-group.
    Pelo que você escreveu entendi que os links estão nas interfaces do módulo ESW. É isso?
    As conf de bridge estão nas interfaces do roteador e não nas interfaces do módulo…

  11. heimdrall says :
    21/10/2010 at 13:37

    O exemplo criado acima foi feito no Router BrainRT01 ; Mas no BrainRT02 não foi realizado nenhuma configuração pra estabelecer a conexão do BrainRT01 ?

  12. André Ortega says :
    22/10/2010 at 08:13

    heimdrall
    nenhuma configuração no RT02. O Bridge Group esta no RT01 apenas, onde as interface F0/0 e F0/1 fazem parte da mesma rede.

POSTS RECENTES

  • Cisco Talos: Tendências em Cibersegurança em 2024
    Cisco Talos: Tendências em Cibersegurança em 2024
    12/05/2025
  • Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    09/05/2025
  • Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    09/05/2025
  • LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    07/05/2025
  • Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    07/05/2025

Tags

#Broadcom 2324 #Multicloud 2015 2017 2022 2023 2024 2350 200-301 25 anos 2560C 2960C 2960X 2975 350-050 3560-X 2009 2010 200-125 100-101 #VMwareTransformation 1 ano 1.1.1.100 10 anos 10 Gbps 100 empresas 200-120 100 Gigabit 1905 1921 1925 1941 2.0 200-101 3750-X 1900 2800 2900 2013 2011 1800 2960 3750 2960S

Arquivo

Login

  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

X

Blog: Verificando MD5 (hash) de um arquivo no Windows e Linux brainwork.com.br/2023/05/11/v… #Checksum #CiscoChampion #Hash

Hahahahah Muito bom twitter.com/TracketPacer/s…

Blog: Trocar ícone (favicon) da página guest no Cisco ISE brainwork.com.br/2023/04/24/t… #Cisco_Champion #Customização #Favicon

Blog: Cisco Champion 2023 brainwork.com.br/2023/04/10/c… #CiscoChampion

Blog: RFC 2324 (HTCPCP), conhece? brainwork.com.br/2023/04/01/r… #2324 #CiscoChampion #HTCPCP

Seguir @brainworkblog
  1. ./fernando em Aprenda Python e ganhe pontos para renovar as certificações CCNA, CCNP e CCIE
  2. André Ortega em Reset Cisco FTD (zerar FTD sem reinstalar)
  3. ALEX LIRA CAMACHO em Reset Cisco FTD (zerar FTD sem reinstalar)
  4. André Ortega em Atualizando Cisco 9300 (Install Mode)
  5. Dominique em Atualizando Cisco 9300 (Install Mode)

Entre em contato:

  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}