1. Introdução
As VLANs operam no nível 2 e permitem segmentar as redes locais em múltiplos domínios
de difusão. Isto pode ser feito de forma estática, adicionando portas físicas às VLANs ou de
forma dinâmica, definindo políticas. Adicionalmente, podem ser atribuídos endereços IP às
VLANs, para permitir conectividade entre VLANs, através das funcionalidades de nível 3 do
switch.
1.1. Objectivos
O objectivo deste laboratório é familiarizar os alunos com a criação de redes virtuais
(VLANs) nos comutadores OmniSwitch.
3. Configuração de VLANs
Na configuração por defeito, o switch tem apenas uma VLAN. Execute o comando ‘show
vlan’ para ver informações básicas sobre as VLANs.
-> show vlan
vlan admin oper stree auth ip ipx name
-----+-------+------+-------+------+----+-----+---------------------------------
1 on on on off off off VLAN 1
O comando ‘show vlan 1’ permite obter informação adicional sobre a VLAN 1.
-> show vlan 1
Name : VLAN 1,
Administrative State: enabled,
Operational State : enabled,
Spanning Tree State : enabled,
Authentication : disabled,
IP Router Port : none,
IPX Router Port : none
O comando ‘show vlan 1 port’ lista as portas que estão associadas à VLAN 1. Inicialmente,
as portas 1 a 24 dos comutadores devem estar configuradas para pertencer à VLAN 1 (VLAN
por defeito). Esta VLAN não pode ser eliminada.
i) Em que VLAN se encontram as portas onde estão ligados os computadores A, B, C e D?
Considerando que os quatro computadores devem estar ligados na mesma VLAN (domínio de
difusão), verifique, usando o comando ping, se existe conectividade entre as máquinas.
O comando ‘vlan 2 port default slot/port’ associa a VLAN 2 com o slot/porta especificado.
• Usando o comando anterior, associe à VLAN 2 as portas onde estão ligadas as
máquinas B e C.
• O comando ‘show vlan 2 port’ permite verificar quais as portas associadas com a
VLAN 2.
iii) Verifique de novo o estado da VLAN 2. Nota alguma alteração relativamente à questão
anterior? Justifique.
Nota: embora normalmente uma VLAN represente uma subrede IP, neste caso mesmo que os
endereços IP atribuídos às máquinas pertençam à mesma rede IP, as máquinas deverão estar
isoladas pelas VLANs.
Vlan 1
Vlan 2
Rede = 172.17.0.0/24 Reder = 192.168.x.0/24
IP = 172.17.0.11 IP = 192.168.1.13
• Ligue a máquina B de modo que fique com o interface eth0 ligado numa porta da
VLAN 1 e o interface eth1 ligado numa porta associada à VLAN 2.
• Configure a máquina B de modo que funcione como router (activação de ipforward)
entre a VLAN 1 e a VLAN 2.
• Configure os interfaces das máquinas de modo que a VLAN 1 corresponda à rede
172.17.0.0/24 e a VLAN 2 à rede 192.168.X.0/24, (X = ao número da bancada).
• Garanta que o default gateway está configurado correctamente em todas as máquinas.
vi) Verifique a conectividade entre todas as máquinas. Compare esta situação com o
resultado obtido no quadro da questão iv) e respectiva nota.
Vlan 1
Vlan 2
Virtual Router = 172.17.0.201 Virtual Router = 192.168.x.1
IP = 172.17.0.11 IP = 192.168.1.12
6. Execução do trabalho
• No final de cada etapa deverá chamar o docente para verificar a implementação.
• O trabalho deverá ser documentado com a resposta às questões colocadas, bem como
comentários aos resultados obtidos em cada um dos passos/comandos executados. Devem
também ser referenciados todos os problemas encontrados e a forma como foram
resolvidos.
• Deverá ainda ser acrescentada informação de suporte – nomeadamente uma lista dos
comandos utilizados e a respectiva função.
• O relatório com as respostas às questões deve ser enviado em formato PDF para o email
pcoelho@di.estv.ipv.pt, até à data indicada na página da disciplina.