Questões de Concurso sobre VLAN (Rede Virtual)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
143 questões encontradas
Questões por página
20
Mais recentes
 

A segmentação lógica de redes por VLAN reduz a superfície de exposição entre grupos de ativos, mas não supre, por si só, a necessidade de controles adicionais, como mecanismos de filtragem e políticas de controle de tráfego.


C

Certo


E

Errado

Uma rede operacional utilizada em serviços de navegação aérea integra sistemas críticos, estações de trabalho de operação, servidores de supervisão, equipamentos de telecomunicações e conexões com redes administrativas. Devido ao caráter crítico da operação, a segurança da rede deve reduzir a superfície de ataque e limitar a propagação de falhas ou acessos indevidos.


Nesse contexto, assinale a prática mais adequada para a segurança de redes operacionais de navegação aérea.


A

Manter a rede operacional e a rede administrativa no mesmo domínio de broadcast, facilitando a descoberta automática dos equipamentos e reduzindo a necessidade de regras de firewall.


B

Permitir acesso remoto direto aos equipamentos operacionais pela Internet, desde que os usuários conheçam os endereços IP dos dispositivos.


C

Permitir tráfego entre VLANs operacionais por roteamento inter-VLAN sem filtragem, mantendo apenas criptografia nos enlaces WAN, pois a separação lógica por VLAN é suficiente para impedir acessos indevidos entre os segmentos da rede.


D

Desabilitar logs e alarmes de segurança em sistemas críticos para evitar sobrecarga nos servidores de supervisão e reduzir falsos positivos.


E

Segmentar a rede operacional em zonas ou VLANs, controlar o tráfego entre segmentos por firewalls ou listas de controle de acesso, utilizar autenticação individualizada e registrar eventos relevantes para auditoria.

Um Tribunal Regional do Trabalho deseja segmentar sua rede para melhorar a segurança e o desempenho. O administrador de redes decide configurar VLANs para separar o tráfego dos diferentes departamentos. Para que os switches consigam identificar corretamente os pacotes pertencentes a cada VLAN e permitir a segmentação lógica do tráfego, o padrão que deve ser implementado é o IEEE


A

802.1Q


B

802.3af


C

802.3z


D

802.1D


E

802.1X

A SEMCONGER utiliza redes de computadores para comunicação interna e acesso aos sistemas de gestão municipal. A adoção de boas práticas de segurança é essencial para proteger os dados sensíveis da administração pública. Sobre o funcionamento das redes e a segurança da informação, assinale a afirmativa correta.


A

O protocolo HTTPS deverá ser evitado em redes internas da secretaria, pois adiciona sobrecarga desnecessária ao tráfego de dados.


B

A utilização de redes Wi-Fi públicas pelos servidores da secretaria para acessar sistemas internos não representa riscos significativos à segurança.


C

O firewall da secretaria deverá ser configurado para permitir tráfego irrestrito de entrada e saída, garantindo maior eficiência na comunicação entre sistemas


D

O uso de VLANs (Virtual Local Area Networks) pode segmentar a rede da secretaria, reduzindo riscos de acessos não autorizados, melhorando a segurança.

Em relação às LANs virtuais, considere a afirmação a seguir.


I) Para garantir o funcionamento adequado das VLANs, é imprescindível estabelecer tabelas de configuração nas bridges ou nos switches.


Porque:


II) As VLANs são fundamentadas em switches especificamente desenhados para as identificar.


A partir da sentença, conclui-se que:


A

Nenhuma das afirmativas está correta.


B

Apenas a afirmativa I está correta.


C

Apenas a afirmativa II está correta.


D

Ambas as afirmativas estão corretas, mas não há correlação de justificativa entre elas.


E

Ambas as afirmativas estão corretas e a afirmativa II é uma justificativa correta da afirmativa I.

Uma empresa de grande porte percebeu que o tráfego de sua rede corporativa estava congestionado, reduzindo o desempenho de aplicações críticas. Além disso, a equipe de segurança detectou que dispositivos de diferentes departamentos estavam se comunicando sem restrições, aumentando os riscos de movimentação lateral de ameaças cibernéticas dentro da infraestrutura de TI.

Para resolver esses problemas, os administradores de rede decidiram implementar VLANs (Virtual Local Area Networks) para segmentar o tráfego, reduzir o domínio de broadcast e melhorar a segurança.


Diante desse cenário, assinale a alternativa que apresenta corretamente um benefício da segmentação de rede com VLANs.


A

A segmentação de rede com VLANs reduz o domínio de broadcast, melhora a performance da rede ao minimizar tráfego desnecessário e aumenta a segurança ao isolar dispositivos de diferentes departamentos, dificultando ataques e movimentação lateral de ameaças.


B

As VLANs eliminam a necessidade de roteadores e switches gerenciáveis, pois segmentam a rede de forma automática sem necessidade de configuração adicional.


C

O uso de VLANs impede completamente qualquer tipo de ataque dentro da rede, pois os dispositivos ficam isolados, tornando impossível a movimentação lateral de ameaças.


D

A implementação de VLANs reduz a necessidade de controle de acesso, pois a segmentação por si só já garante que dispositivos não autorizados não consigam acessar recursos restritos.


E

VLANs são úteis apenas para organização lógica da rede, sem impacto significativo no desempenho ou na segurança da infraestrutura.

Em ambientes MAN que interligam múltiplos campi de uma instituição, o uso de VLANs estendidas em topologia de anel pode apresentar riscos, como


A

fragmentação de pacotes IP em função da sobreposição de identificadores VLAN em enlaces WAN.


B

formação de loops em camada 2, exigindo protocolo STP para evitar tempestades de broadcast.


C

limitação de largura de banda efetiva pela necessidade de encapsulamento em cada segmento.


D

substituição automática do endereçamento IPv6 para endereços locais de enlace (link-local).

Um hospital universitário começou a enfrentar problemas frequentes de lentidão no acesso ao prontuário eletrônico dos pacientes durante os turnos da manhã e da tarde. Após análise preliminar, o administrador de redes percebeu que o tráfego de dados entre os consultórios e que o servidor principal estava congestionado, especialmente no horário de pico. O sistema de prontuário foi acessado por cerca de 150 estações de trabalho em diferentes setores, conectadas via switches gerenciáveis de camada 2.


Com base nessa situação hipotética, assinale opção que apresenta a solução adequada para melhorar a performance da rede e para garantir o acesso estável ao sistema durante os horários críticos, sem a necessidade de substituição completa da infraestrutura.


A

substituir todos os switches por roteadores para aumentar a velocidade da conexão


B

implementar VLANs para segmentar a rede por setores e reduzir o domínio de broadcast


C

desabilitar o protocolo TCP e utilizar exclusivamente UDP para reduzir a latência


D

instalar um firewall em cada estação de trabalho para proteger e otimizar o tráfego


E

aumentar a largura de banda do link de Internet do hospital para resolver o congestionamento

Um dispositivo em uma VLAN envia um quadro de broadcast de uma solicitação ARP. O switch que recebe esse quadro de broadcast irá


A

encaminhá-lo para todas as portas do switch, independentemente da VLAN a que pertençam.


B

encaminhá-lo para o roteador da rede para que ele resolva a solicitação.


C

descartá-lo, pois quadros de broadcast não são permitidos em redes com VLANs.


D

encaminhá-lo para todas as portas pertencentes à VLAN, exceto para a porta de entrada do quadro.


E

encaminhá-lo apenas para a porta específica onde se encontra o endereço MAC de destino.

Considerando uma rede local que utiliza VLANs para segmentar o tráfego de diferentes grupos de usuários, um switch de camada 2 (Layer 2) consegue identificar a qual VLAN um quadro Ethernet pertence quando ele é transmitido por uma porta configurada como tronco (trunk port) via:


A

Endereço MAC de origem.


B

Endereço IP de destino.


C

Mapeamento de porta física.


D

Função de roteamento.


E

Tag no cabeçalho.

Sobre as VLANs (Virtual Local Area Networks), analise as assertivas abaixo:


I. As VLANs permitem segmentar logicamente a rede, reduzindo o domínio de broadcast.

II. É possível criar múltiplas VLANs em um mesmo switch, isolando o tráfego entre elas.

III. Switches de camada 2 conseguem, sozinhos, rotear pacotes entre VLANs diferentes.

IV. A VLAN 1 é a VLAN padrão em switches Cisco.


Quais estão corretas?


A

Apenas I, II e III.


B

Apenas I, II e IV.


C

Apenas I, III e IV.


D

Apenas II, III e IV.


E

I, II, III e IV.

Em redes segmentadas com VLANs, dispositivos pertencentes a VLANs diferentes podem se comunicar diretamente sem a necessidade de um roteador ou camada de roteamento configurada.


C

Certo


E

Errado

Trunking é um método de encapsulamento que permite que múltiplas VLANs trafeguem por um único link físico entre switches, sendo o protocolo 802.1Q amplamente utilizado para esse fim.


C

Certo


E

Errado

As VLANs (Virtual Local Area Networks) são úteis em redes grandes como o de uma Universidade, pois o administrador da rede pode atribuir um dispositivo a uma determinada rede, independentemente do local físico em que ele esteja conectado. A respeito desse tema, e considerando um equipamento de rede com suporte à VLANs, assinale a alternativa CORRETA:


A

IEEE 802.1B é a norma que define o funcionamento das VLANs (Virtual Local Area Networks).


B

Conforme a especificação que define as VLANs, existem 24 bits reservados para identificação de uma rede virtual.


C

Uma porta de um switch não pode ser vinculada a mais de uma VLAN.


D

A comunicação de dispositivos em VLANs diferentes pode ser feita por um switch de camada 1 (L1).


E

É possível compartilhar VLANs entre switches introduzindo uma TAG com um identificador de VLAN, sendo possível existir até 4094 VLANs distintas.

A VLAN elimina a necessidade de switches físicos em uma rede, substituindo‑os por uma topologia lógica que realiza a mesma função.


C

Certo


E

Errado

A tecnologia VXLAN (Virtual Extensible LAN) foi desenvolvida para superar limitações de escalabilidade das VLANs tradicionais em redes de data center e ambientes de virtualização. Sobre o funcionamento, benefícios e limitações do VXLAN, assinale a alternativa correta.


A

O VXLAN funciona exclusivamente na camada 2 do modelo OSI e não utiliza encapsulamento de pacotes.


B

O principal objetivo do VXLAN é substituir o protocolo TCP/IP por um protocolo mais leve e eficiente.


C

O campo de identificação de rede do VXLAN suporta até 4.096 segmentos, igual ao número de VLANs tradicionais.


D

O VXLAN encapsula quadros Ethernet em pacotes UDP, permitindo sua transmissão sobre redes IP.


E

O VXLAN depende da existência de MPLS para funcionar corretamente em redes corporativas.

Um técnico de um Tribunal está configurando um switch de camada 2 em uma LAN segmentada em VLANs (IEEE 802.1Q). As interfaces do switch estão conectadas aos seguintes dispositivos:


g0/1: Roteador (que fará o roteamento inter-VLAN usando a técnica router-on-a-stick)

g0/2: Dispositivo de usuário final (um computador desktop)

g0/3: Switch de camada 2 (com as mesmas VLANs configuradas)


Considerando a técnica router-on-a-stick e as boas práticas de configuração de VLANs, os modos de operação das interfaces g0/1, g0/2 e g0/3 devem ser, respectivamente,


A

acesso, acesso e tronco.


B

acesso, tronco e acesso.


C

tronco, tronco e acesso.


D

tronco, acesso e tronco.


E

tronco, acesso e acesso.

Considerando os elementos de interconexão e protocolos de rede existentes, assinale a alternativa CORRETA.


A

Switches operam exclusivamente em camadas de aplicação do modelo OSI.


B

As VLANs permitem a segmentação de uma rede física em várias redes lógicas, contribuindo para melhorar a segurança da rede.


C

Roteadores não precisam de endereços IP para funcionar em uma rede, pois sempre operam em camada física.


D

Switches e roteadores têm essencialmente a mesma função e devem ser usados de forma intercambiável para realizar a distribuição de carga entre esses dispositivos.


E

Os switches são equipamentos responsáveis pela filtragem de pacotes de rede, seguindo regras de liberação ou bloqueio pré-determinados e geralmente são instalados nas “bordas externas” das redes, visando prevenir que ataques provenientes da internet atinjam a rede interna.

Durante a configuração de um switch gerenciável em uma rede corporativa, o técnico precisa isolar o tráfego entre os departamentos Financeiro e Técnico, garantindo que os computadores de cada setor se comuniquem apenas internamente, ainda que estejam conectados ao mesmo equipamento físico.


Considerando o padrão IEEE 802.1Q e a configuração em modo de acesso, o comando mais apropriado em um equipamento Cisco para associar uma porta física à VLAN 10 do setor Financeiro é


A

ip route add vlan 10.


B

switchport mode access seguido de switchport access vlan 10.


C

router enable vlan 10.


D

vlan create 10.


E

enable trunk vlan 10.

   
Gerar simulado