Imagem de fundo

O campus de determinado instituto de educação possui uma...

O campus de determinado instituto de educação possui uma infraestrutura de rede com switches gerenciáveis conectando laboratórios de informática, salas administrativas, biblioteca e bloco de servidores. Toda a infraestrutura opera em uma única VLAN, causando domínio de broadcast excessivo e risco de segurança, pois alunos e servidores compartilham o mesmo segmento. O analista de TI foi incumbido de implementar a segmentação da rede em VLANs distintas: VLAN 10 (Laboratórios), VLAN 20 (Administrativo), VLAN 30 (Servidores). Após a criação das VLANs, o administrador precisa permitir que hosts da VLAN 20 (Administrativo) acessem servidores na VLAN 30 (Servidores) sem alterar a separação das demais VLANs. Qual recurso de camada 3 deve ser configurado para viabilizar essa comunicação de forma específica entre esses dois segmentos?


A

Para permitir comunicação entre VLANs distintas, é necessário um dispositivo de camada 3 – roteador com subinterfaces (router-on-a-stick) ou switch layer 3 com roteamento inter-VLAN habilitado –, que irá encaminhar o tráfego entre os segmentos.


B

Basta configurar as VLANs nos switches gerenciáveis para que a comunicação entre elas ocorra automaticamente, pois switches gerenciáveis modernos realizam roteamento inter-VLAN de forma nativa sem necessidade de equipamento adicional.


C

A comunicação entre VLANs distintas é habilitada configurando trunk ports nos switches de acesso, pois as portas trunk permitem que quadros de múltiplas VLANs trafeguem no mesmo enlace físico, incluindo comunicação cruzada entre VLANs.


D

O padrão IEEE 802.1Q limita o número máximo de VLANs a 256 por switch, pois utiliza um campo de 8 bits para identificação de VLANs no cabeçalho do quadro Ethernet, o que pode ser uma restrição para redes grandes.


E

O isolamento provido pelas VLANs torna dispensável qualquer controle de firewall ou ACL para o tráfego roteado entre a VLAN 20 e a VLAN 30, pois a segmentação por VLAN garante por si mesma a segurança completa do tráfego inter-VLAN.