Questões de VLAN (Redes de Computadores)

Limpar Busca

Em uma infraestrutura de rede corporativa, um administrador precisa implementar segmentação eficiente do tráfego de rede, reduzindo domínios de broadcast e garantindo isolamento entre diferentes departamentos.
Com base nessa situação hipotética, é correto afirma que o dispositivo adequado para essa tarefa é o

  • A switch de camada 2 com suporte a VLANs, pois permite segmentar o tráfego em diferentes redes lógicas dentro da mesma infraestrutura física.
  • B roteador de borda, pois ele gerencia todo o tráfego interno entre dispositivos dentro da mesma rede local.
  • C balanceador de carga, pois ele otimiza a distribuição de tráfego entre múltiplos servidores, garantindo menor latência.
  • D hub gerenciado, pois permite criar redes separadas e isolar diferentes dispositivos por meio da configuração de portas.
  • E firewall de próxima geração (NGFW), pois ele inspeciona pacotes e impede a comunicação direta entre diferentes redes.

Fernanda, analista de rede, ao analisar a topologia de rede da empresa onde trabalha, constatou os fatos a seguir.

I. O Switch BT-01, que não realiza roteamento, possui uma VLAN “X” com duas máquinas conectadas:
• Máquina ALFA com IP 10.0.0.1, máscara 255.255.255.0 e gateway 10.0.0.10; e
• Máquina BRAVO com IP 10.0.0.2, máscara 255.255.255.0 e gateway 10.0.0.10.

II. O Switch BT-01 possui também uma VLAN “Y” com duas máquinas conectadas:
• Máquina CHARLIE com IP 20.0.0.1, máscara 255.255.255.0 e gateway 20.0.0.254; e
• Máquina DELTA com IP 20.0.0.2, máscara 255.255.255.0 e gateway 20.0.0.254.

III. O Switch BT-01 está conectado ao roteador RWT_03 por meio da porta Gi1/0/24 do switch.

IV. O Switch BT-01 está conectado ao roteador RWT_02 por meio da porta Gi1/0/23 do switch.

V. O roteador RWT_03 está configurado corretamente com o IP 10.0.0.10/24 na porta Gi0/0/1, que é conectada ao Switch BT01.

VI. O roteador RWT_02 está configurado corretamente com o IP 20.0.0.254/24 na porta Gi0/0/1, que é conectada ao Switch BT-01.

VII. O roteador RWT_02 está interligado diretamente ao roteador RWT_03 por meio das portas Gi0/0/2 de cada dispositivo, utilizando os endereços IP 10.30.0.1/29 e 10.30.0.2/29, respectivamente.


Diante desse cenário, Fernanda concluiu, corretamente, que:

  • A mesmo que todas as conexões estejam operacionais, as máquinas BRAVO e DELTA não conseguirão se comunicar, pois pertencem a VLANs distintas e, portanto, não deveriam estar conectadas ao mesmo switch;
  • B caso todas as conexões estejam operacionais, exceto a conexão entre o switch BT-01 e o roteador RWT_03, as máquinas ALFA e BRAVO não estabelecerão comunicação, uma vez que dependem do gateway para tal;
  • C caso todas as conexões estejam operacionais, exceto a conexão entre switch BT-01 e o roteador RWT_02, as máquinas CHARLIE e DELTA não poderão se comunicar, uma vez que dependem do gateway para tal;
  • D caso todas as conexões estejam operacionais, exceto a conexão entre switch BT-01 e o RWT_03, as máquinas ALFA e BRAVO poderão se comunicar normalmente, pois estão conectadas ao mesmo switch e independem do gateway;
  • E caso todas as conexões estejam operacionais, exceto a conexão entre switch BT-01 e o RWT_03, as máquinas ALFA e CHARLIE poderão se comunicar normalmente, pois estão conectadas ao mesmo switch e independem do gateway.

Ao gerenciar uma rede local na escola, o Secretário Escolar deseja assegurar confiabilidade na troca de informações e reduzir a vulnerabilidade a ataques. Nesse contexto, o procedimento que representa uma ação coerente para esse objetivo, é:

  • A Implementar segmentação da rede, VLANs, restringindo acessos de acordo com funções ou setores, combinando isso com monitoramento constante.
  • B Compartilhar todos os arquivos em um único servidor com permissões abertas a qualquer usuário, facilitando o controle de dados.
  • C Concentrar dispositivos de diversos setores em um mesmo hub sem configuração de segurança, permitindo rápida comunicação entre usuários.
  • D Conceder privilégios de administrador local a todos os funcionários, assegurando que possam instalar e configurar softwares livremente.

Um banco possui filiais conectadas por uma rede WAN, em diversas localidades, e está enfrentando problemas de segmentação de tráfego entre departamentos sensíveis, como Finanças, TI e Recursos Humanos, além de lentidão na comunicação entre filiais distantes. Para melhorar o desempenho e a segurança da rede, a equipe de suporte técnico está avaliando possíveis soluções para esses problemas como VLANs, MPLS e SD-WAN.
Considerando-se as necessidades do banco, a melhor abordagem para resolver os problemas descritos é

  • A configurar VLANs, para segmentar o tráfego entre os departamentos sensíveis, e implementar MPLS, para garantir qualidade de serviço entre as filiais.
  • B utilizar VLANs, pois elas são suficientes para segmentar o tráfego e para garantir comunicação eficiente entre as filiais.
  • C implementar MPLS apenas para as filiais que apresentem problemas de latência, mantendo, nas demais, VLANs tradicionais.
  • D configurar SD-WAN para garantir conectividade otimizada e priorização de tráfego, eliminando a necessidade de VLANs e MPLS.
  • E implementar apenas VLANs para segmentar o tráfego e usar links dedicados para comunicação entre filiais.

Considerando a configuração típica de rede abaixo, assinale a alternativa que apresenta uma prática adequada na implantação da rede local, visando conexão estável e segura para professores e estudantes.

• Endereço IP obtido por DHCP.
• Roteador que distribui sinal Wi-Fi.
• Cabos de rede categoria 6 para laboratórios.

  • A Ativar a filtragem de endereços MAC e criar senhas diferentes para cada setor, assegurando acesso restrito.
  • B Estabelecer uma VLAN para dispositivos administrativos, organizando o tráfego em segmentos isolados.
  • C Desativar completamente as portas LAN do roteador, redirecionando todo acesso para redes externas.
  • D Substituir a função de DHCP do roteador por endereçamento estático, evitando a atribuição dinâmica de IP.