← Network+: redes e diagnóstico de produção
09 / 9 · 60 MIN

Prefixos, regras e validação de caminhos

Relaciona subnets, rotas, ACLs e contadores com decisões verificáveis de produção.

Determinar se o destino é local

Antes de investigar um router, confirma como o host classifica o destino. Um 10.84.1.20 configurado incorretamente com /16 considera 10.84.2.30 local, embora o desenho use /24 e VLANs separadas. Sem proxy ARP, procurar o destino diretamente no link pode falhar. A máscara do host não funde VLANs. Compara endereço, prefixo, gateway e configuração prevista. Uma correção deve respeitar IPAM e a rede real; trocar apenas o gateway não resolve necessariamente uma classificação local que faz o host nem o utilizar para esse destino.

Dimensionar e agregar sem ampliar o âmbito

Numa LAN convencional, /27 tem 32 endereços e 30 hosts após rede e broadcast. Trinta equipamentos mais um gateway exigem 31, logo /26 é a menor opção suficiente nas condições dadas. Para agregação, verifica alinhamento e conjunto exato. Quatro /24 consecutivos de 10.96.20.0 a 10.96.23.0 cabem num /22 alinhado. Redes 20, 21, 24 e 25 são diferentes: dois /23 cobrem exatamente esses pares. Um agregado maior pode incluir origens não autorizadas. A conta de endereços ajuda a revelar o efeito de uma simplificação de regras.

Consultar a tabela que realmente encaminha

Os exercícios usam rotas instaladas e utilizáveis, sem policy routing, ECMP ou ambiguidade de VRF. Entre default, /16 e /25 correspondentes, vence o /25 mais específico. A escolha de um protocolo para instalar uma rota é outra fase. Depois de migrar um /16, uma rota /24 residual pode continuar a enviar parte do tráfego ao caminho antigo. Não assumes que o agregado remove os prefixos existentes. Recolhe a tabela e a decisão para um destino afetado e outro saudável, registando o equipamento e o instante observados.

Ler ACLs como decisões ordenadas

Nas ACLs stateless de primeira correspondência deste exercício, uma permissão ampla antes de uma recusa específica pode ocultar a recusa. O nome da regra ou o seu texto não demonstra que será alcançada. Escreve o fluxo com origem, destino, protocolo, portas e direção, depois percorre a ordem. Uma regra permit any antiga para S/443 pode continuar a autorizar clientes fora da subnet A. Antes de a remover, confirma dependências legítimas e o âmbito aprovado. Não transformes uma mudança de segurança numa interrupção não analisada de outros consumidores.

Seguir o retorno e testar a recusa

Um SYN recebido e SYN-ACK emitido na captura do servidor não provam que a resposta chegou ao cliente. Compara rotas e filtros entre os pontos de observação no retorno. Uma captura isolada não identifica automaticamente o componente que perdeu o pacote. Para aceitar uma alteração que restringe acesso, ensaia a ligação autorizada completa e uma origem que deve ser recusada. Confirma a regra correspondente e a aplicação, não apenas ping. Em regras stateless, a permissão de ida não cria automaticamente uma sessão que autoriza todos os pacotes de retorno.

Converter contadores em taxas úteis

Um aumento de 75 milhões de octetos em 30 segundos representa 20 milhões de bits por segundo. Numa interface nominal de 100 Mbit/s, isso equivale a 20% pela conta simplificada. O cálculo exclui overhead não contado e depende de não haver reset ou wrap. Se um contador baixar, investiga descontinuidade antes de publicar uma taxa negativa. A média de 30 segundos também pode ocultar picos mais curtos. Regista o intervalo e relaciona taxa, descartes e latência; uma média baixa não prova ausência de congestão transitória.

Separar atraso calculado de desempenho real

Transmitir 1500 bytes a 100 Mbit/s demora 120 microssegundos no modelo sem overhead. Essa é a serialização de um pacote; não é a latência completa, RTT ou duração de uma transferência. Propagação, filas, processamento e outros saltos acrescentam componentes. Num incidente, uma melhoria de velocidade não resolve necessariamente uma rota errada ou uma ACL que recusa o retorno. Fecha a mudança com evidência dos fluxos previstos, das recusas e dos resultados de negócio. Os modelos desta aula verificam contas e decisões, sem afirmar desempenho medido num equipamento real.

NA PRÁTICA

75 000 000 octetos em 30 segundos dão 20 Mbit/s. Um /24 residual pode desviar tráfego apesar de existir um novo /16.

Armadilhas comuns

Contar rede e broadcast como hosts, agregar redes alheias, ignorar regras anteriores ou usar médias como prova de ausência de picos.

Tópicos relacionados: Endereçamento e routing · Segurança e observabilidade

Leva esta ideia contigo

Valida o conjunto de destinos e origens realmente abrangido, bem como o caminho completo que cada fluxo percorre.

Criar conta

Referência: Requirements for IP version 4 routers · N10-009 V9

CompTIA® e Network+ são marcas comerciais ou marcas registadas de CompTIA, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por CompTIA. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.