Questão de Redes de Computadores — VLAN (Rede Virtual) — FGV 2024
Redes de Computadores›VLAN (Rede Virtual)
Código
fg165557
Banca
FGV
Órgão
CM Fortaleza
Ano
2024
Cargo
ANL (CM Fortal)
Considere a tabela abaixo, que apresenta a configuração de VLANs em um switch.
Porta do Switch
VLAN ID
Descrição
1
10
TI
2
20
Financeiro
3
10
TI
4
20
Financeiro
5
30
RH
6
30
RH
7
40
Visitantes
Considerando a tabela apresentada, analise as afirmativas e assinale a afirmativa correta.
AAs portas 1 e 3, configuradas com a VLAN 10, não podem comunicar-se com as portas 2 e 4 da VLAN 20 sem a intervenção de um dispositivo de roteamento.
BA VLAN 40 está configurada incorretamente, pois VLANs destinadas a Visitantes devem ter um ID abaixo de 10 para garantir acesso à internet.
CA configuração permite que todos os departamentos, incluindo Visitantes na VLAN 40, compartilhem recursos como impressoras e servidores de arquivos sem restrições de acesso.
DAs VLANS 10 e 20 apresentam uma configuração inválida, já que IDs de VLANS devem ser atribuídas de maneira sequencial em relação às portas.
EA VLAN de RH está configurada de forma a permitir que apenas a porta 5 tenha acesso a recursos compartilhados, enquanto a porta 6 é isolada dentro da mesma VLAN, indicando um erro de configuração.
Revelar gabarito e comentário▾
GabaritoA — As portas 1 e 3, configuradas com a VLAN 10, não podem comunicar-se com as portas 2 e 4 da VLAN 20 sem a intervenção de um dispositivo de roteamento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
VLAN: Isolamento e Comunicação entre Redes Virtuais
Gabarito: letra A. As portas 1 e 3 (VLAN 10) e as portas 2 e 4 (VLAN 20) pertencem a VLANs distintas, e a comunicação entre VLANs diferentes exige um dispositivo de camada 3 (roteador ou switch camada 3), pois cada VLAN é um domínio de broadcast separado. A alternativa A está correta ao afirmar que não podem se comunicar sem a intervenção de um dispositivo de roteamento.
Uma VLAN (Virtual Local Area Network) é uma rede logicamente independente criada dentro de um switch físico. Ela permite dividir uma rede local em múltiplas redes virtuais, cada uma com seu próprio domínio de broadcast. Isso significa que o tráfego de broadcast (como ARP e DHCP) de uma VLAN não se propaga para as outras VLANs, isolando o tráfego e aumentando a segurança e o desempenho.
A configuração de VLANs é baseada em portas (VLAN estática): cada porta do switch é associada a um VLAN ID. Quando um quadro chega a uma porta, o switch o encaminha apenas para as portas que pertencem à mesma VLAN. Isso cria o isolamento entre VLANs.
O ponto crucial é que VLANs diferentes não se comunicam diretamente no nível de camada 2. Para que dispositivos em VLANs distintas troquem dados, é necessário um dispositivo de camada 3 (roteador ou switch de camada 3) que faça o roteamento entre as sub-redes IP correspondentes a cada VLAN. Sem esse roteamento, o tráfego fica confinado à sua própria VLAN.
A tabela apresentada mostra uma configuração típica de VLANs por departamento: TI (VLAN 10), Financeiro (VLAN 20), RH (VLAN 30) e Visitantes (VLAN 40). Cada porta está associada a uma VLAN, e a comunicação entre departamentos diferentes só é possível com roteamento.
A pegadinha da questão está em confundir o isolamento de VLANs com a necessidade de roteamento. O candidato pode achar que, por estarem no mesmo switch, as portas podem se comunicar livremente, mas o isolamento de VLANs impede isso. A alternativa A captura exatamente esse conceito.
VLAN
1Definição
Rede logicamente independente
Domínio de broadcast separado
2Configuração por porta
Porta associada a um VLAN ID
Tráfego só para portas da mesma VLAN
3Isolamento
Sem comunicação direta entre VLANs
Broadcast não propaga entre VLANs
4Comunicação entre VLANs
Exige roteamento (camada 3)
Roteador ou switch camada 3
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A afirmativa está correta. As portas 1 e 3 estão na VLAN 10 (TI), e as portas 2 e 4 estão na VLAN 20 (Financeiro). Como são VLANs diferentes, elas formam domínios de broadcast separados e não podem se comunicar diretamente no nível de camada 2. Para que haja comunicação entre a VLAN 10 e a VLAN 20, é necessário um dispositivo de roteamento (roteador ou switch de camada 3) que faça o encaminhamento entre as sub-redes IP correspondentes. A alternativa espelha exatamente esse princípio fundamental das VLANs.
Alternativa B — ❌ Incorreta
A afirmativa está incorreta. Não existe nenhuma regra que determine que VLANs destinadas a Visitantes devam ter um ID abaixo de 10 para garantir acesso à internet. O ID da VLAN é apenas um identificador numérico (entre 1 e 4094 no padrão 802.1Q) e não tem relação com o tipo de acesso ou com a necessidade de roteamento. A configuração da VLAN 40 com ID 40 é perfeitamente válida. O acesso à internet, assim como a comunicação com outras VLANs, depende de roteamento, não do número do ID.
Alternativa C — ❌ Incorreta
A afirmativa está incorreta. A configuração de VLANs, ao contrário do que afirma a alternativa, restringe o compartilhamento de recursos entre departamentos diferentes. Cada VLAN é um domínio de broadcast separado, e o tráfego entre VLANs é bloqueado no switch. Para que os departamentos compartilhem recursos como impressoras e servidores de arquivos, seria necessário configurar roteamento entre as VLANs e, possivelmente, políticas de acesso. A alternativa ignora o isolamento proporcionado pelas VLANs.
Alternativa D — ❌ Incorreta
A afirmativa está incorreta. Não há nenhuma exigência de que os IDs de VLANs sejam atribuídos de maneira sequencial em relação às portas. Os IDs de VLAN são escolhidos pelo administrador de rede e podem ser qualquer valor dentro da faixa válida (1 a 4094). A configuração apresentada, com VLANs 10, 20, 30 e 40, é perfeitamente válida e não apresenta nenhum erro de sequenciamento. A atribuição de IDs é uma decisão de projeto, não uma regra obrigatória.
Alternativa E — ❌ Incorreta
A afirmativa está incorreta. As portas 5 e 6 estão ambas configuradas na VLAN 30 (RH). Isso significa que elas pertencem ao mesmo domínio de broadcast e podem se comunicar diretamente no nível de camada 2. Não há nenhum erro de configuração: as duas portas são membros da mesma VLAN e, portanto, não há isolamento entre elas. A alternativa sugere um isolamento que não existe na configuração apresentada.