← CCNA: redes e diagnóstico de produção
03 / 8 · 32 MIN

VLANs, trunks e proteção de acesso

Valida o caminho L2 e as condições da redundância.

Conceito e mecanismo

Uma VLAN criada nos dois switches pode continuar sem atravessar o trunk se faltar na lista permitida. Revê os extremos e preserva as VLANs já autorizadas ao acrescentar uma nova. A VLAN nativa classifica tráfego sem tag segundo a configuração; valores diferentes nos extremos podem encaminhá-lo para contextos diferentes. Em EtherChannel, passive/passive não inicia LACP. Pelo menos um extremo active pode iniciar a negociação, mantendo necessárias as restantes condições de compatibilidade. Um link físico up não demonstra que os membros estão agregados corretamente ou que todas as VLANs necessárias passam.

Aplicação guiada

STP escolhe o root pelo menor bridge ID; prioridade e contexto da instância importam antes do desempate. PortFast deve corresponder a portas edge apropriadas e não substitui prevenção de loops. Se BPDU Guard bloquear uma porta após ligarem um switch, investiga a topologia antes de recuperar o acesso. Em wireless, o SSID visível não define sozinho segurança: compara o método de autenticação e o perfil do cliente. Na aceitação de uma mudança, testa um serviço existente e o novo, além de recolher o estado das portas. Assim evitas aprovar uma alteração que resolve um requisito e quebra outro.

NA PRÁTICA

Se uma lista 20,30,40 foi substituída por 70, a aceitação da nova VLAN não prova continuidade das anteriores. Revê a união autorizada e o rollback.

Armadilhas comuns

Substituir listas sem intenção; ignorar VLAN nativa; usar on como LACP; retirar BPDU Guard sem corrigir a ligação.

Tópicos relacionados: Routing, OSPF e gateways redundantes · DHCP, NAT, logs e qualidade de serviço

Leva esta ideia contigo

Redundância e segmentação precisam de configuração coerente nos extremos e de testes funcionais.

Criar conta

Referência: VLAN trunks · 200-301 CCNA v1.1

CCNA® e Cisco® são marcas registadas da Cisco Systems, Inc. e/ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Cisco. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.