Um host que dispõe de apenas uma interface de rede irá hospedar serviços de dois grupos de pesquisa que dividem o mesmo laboratório. Este host e os computadores dos usuários estão conectados a um mesmo switch. Dispondo apenas desses recursos, indique, entre as opções abaixo, a forma mais recomendada, segundo boas práticas de provisionamento de ambientes de redes locais IP roteadas, para configurar a rede provendo isolamento entre os serviços de cada grupo.
- A)Não é possível realizar essa configuração sem um switch layer 3 ou um roteador.
Errada, porque e sim possivel fazer o isolamento com VLANs e trunk mesmo sem switch layer 3 ou roteador, ja que o roteamento nao e indispensavel para separar os grupos.
- B)Separar os grupos em duas sub-redes distintas, indicar o host como gateway de ambas as sub-redes e ativar roteamento no host.
Errada, porque colocar o host como gateway e ativar roteamento ate pode funcionar, mas nao e a melhor opcao aqui, pois o enunciado pede isolamento com os recursos disponiveis e o foco deve ser a segmentacao por VLAN.
- C)Configurar uma VLAN para cada grupo, uma porta trunk do switch ligada ao host e configurar as VLANs na interface de rede do host.
Certa, porque uma VLAN para cada grupo com porta trunk no switch e configuracao das VLANs na interface do host permite transportar ambas as redes pela mesma placa e manter o isolamento.
- D)Configurar uma VLAN para cada grupo, uma porta do switch associada às duas VLANs ligada ao host e configurar as VLANs na interface de rede do host.
Errada, porque uma porta de switch nao fica associada a duas VLANs ao mesmo tempo no modo access; para isso, a porta precisa ser trunk.
- E)Configurar os serviços de cada grupo em bridges individuais no host, conectando cada bridge em uma porta do switch.
Errada, porque bridges individuais no host nao resolvem o isolamento de forma adequada entre dois grupos no mesmo switch e ainda exigiriam uma modelagem fisica que o enunciado nao oferece.
Gabarito: C
Quando voce quer isolar dois grupos no mesmo laboratorio e tem so um host com uma unica placa de rede, a ideia correta e usar segmentacao logica com VLANs. Assim, cada grupo fica em uma rede virtual separada, mesmo compartilhando o mesmo switch fisico. Isso evita que o trafego de um grupo “vaze” para o outro e facilita a administracao do ambiente. O ponto chave da questao e que o host tem apenas uma interface de rede, entao ele precisa receber trafego de mais de uma VLAN pela mesma porta. Para isso, a porta do switch ligada ao host deve ser configurada como trunk, ou seja, capaz de transportar quadros de varias VLANs com identificacao (tagging 802.1Q). No host, a interface de rede deve ser configurada com subinterfaces ou suporte a VLANs, cada uma associada a uma VLAN diferente. Essa e a pratica mais comum em ambientes roteados e bem organizados: o switch separa o dominio de broadcast por VLAN, e o host faz o papel de atender os dois segmentos pela mesma placa, sem misturar tudo. Se fosse necessario comunicar as duas redes, o roteamento poderia ser feito no proprio host, mas o enunciado cobra principalmente o isolamento entre os servicos. A banca acertou ao apontar a alternativa C porque ela combina isolamento por VLAN com uma unica porta fisica em trunk, exatamente o que se faz quando voce precisa transportar mais de uma rede virtual para um host com apenas uma interface. Em termos conceituais, isso segue boas praticas de redes locais IP roteadas: segmentar, etiquetar e evitar compartilhamento “solto” no mesmo dominio de camada 2.