SMNM CCNA - Material de Acompanhamento
SMNM CCNA - Material de Acompanhamento
SMNM CCNA - Material de Acompanhamento
AGENDA:
F0/1
F0/2
172.16.9.50
ANDAR 5
CHARMANDER
Caminho Principal Trunk Trunk Caminho Backup PC51 PC52
VLAN 50
REDE:192.168.50.0/24
G0/1 SW5 G0/2
F0/1
SQUIRTLE 172.16.9.40 F0/2
ANDAR 4
VLAN 40 Trunk
REDE:192.168.40.0/24 G0/1 SW4 G0/2 PC41 PC42
Trunk
GW: 192.168.40.1
SW2960-24TT
192.168.40.41/24 192.168.40.42/24
F0/1 SNIFFER 0
172.16.9.30 F0/2
ANDAR 3
BULBASAUR
VLAN 30 Trunk PC31 PC32
REDE:192.168.30.0/24
G0/1 SW3 G0/2
Trunk
GW: 192.168.30.1
SW2960-24TT
192.168.30.31/24 192.168.30.32/24
F0/1 F0/2
PIKACHU
172.16.9.20
ANDAR 2
VLAN 20 Trunk
REDE:192.168.20.0/24
G0/1 SW2 G0/2
Trunk PC21 PC22 PC53
GW: 192.168.20.1
SW2960-24TT F0/3
192.168.20.21/24 192.168.20.22/24 192.168.50.53/24
172.16.9.10 F0/1
DC
TÉRREO
VLAN 10 SRV
REDE:192.168.10.0/24 G0/1 SW1-DC G0/2
GW: 192.168.10.1 Trunk Trunk
SW2960-24TT
G1/0/5 G1/0/4 G1/0/3 G1/0/2 G1/0/1 G1/0/1 G1/0/2 G1/0/3 G1/0/4 G1/0/5
192.168.10.11/24
GERENCIAMENTO ROOT STP
BKP ROOT STP
10,20,30,40,50
G1/0/21 OSPF
INTERNET
gustavokalau.com.br
O CCNA
gustavokalau.com.br
Baixar e instalar o packet tracer
https://www.netacad.com/pt-br/courses/packet-tracer
2 3
8.0.2
gustavokalau.com.br
OBJETIVO AULA 1 Lembrar de colocar o sni er
SNIFFER 1
F0/1
F0/2
172.16.9.50
ANDAR 5
CHARMANDER
Caminho Principal Trunk PC51 PC52
VLAN 50
REDE:192.168.50.0/24
G0/1 SW5
GW: 192.168.50.1 192.168.50.51/24 192.168.50.52/24
SW2960-24TT
F0/1
SQUIRTLE 172.16.9.40 F0/2
ANDAR 4
VLAN 40 Trunk
REDE:192.168.40.0/24 G0/1 SW4 PC41 PC42
GW: 192.168.40.1
SW2960-24TT
192.168.40.41/24 192.168.40.42/24
F0/1 SNIFFER 0
172.16.9.30 F0/2
ANDAR 3
BULBASAUR
VLAN 30 Trunk PC31 PC32
REDE:192.168.30.0/24
G0/1 SW3
GW: 192.168.30.1
SW2960-24TT
192.168.30.31/24 192.168.30.32/24
F0/1 F0/2
PIKACHU
172.16.9.20
ANDAR 2
VLAN 20 Trunk
REDE:192.168.20.0/24
G0/1 SW2 PC21 PC22 PC53
GW: 192.168.20.1
SW2960-24TT F0/3
192.168.20.21/24 192.168.20.22/24 192.168.50.53/24
172.16.9.10 F0/1
DC
TÉRREO
VLAN 10 SRV
REDE:192.168.10.0/24 G0/1 SW1-DC
GW: 192.168.10.1 Trunk
SW2960-24TT
G1/0/5 G1/0/4 G1/0/3 G1/0/2 G1/0/1
192.168.10.11/24
GERENCIAMENTO ROOT STP
REDE:172.16.9.0/24 10,20,30,40,50
TESTE
gustavokalau.com.br
ff
PÁGINA 10 Con guração básica dos equipamentos (hostname)
(1) Switch>enable
(2) Switch#configure terminal
(3) Enter configuration commands, one per line. End with CNTL/Z.
(4) Switch(config)#hostname SW1
(5) SW1(config)# Isso não é um comando, é uma resposta
(6) SW1(config)#end automática da CLI a um determinado comando. Me use por favor, eu auto-
(7) SW1# completo o comando!
(8) %SYS-5-CONFIG_I: Configured from console by console
(9) SW1#copy running-config startup-config
(10) Destination filename [startup-config]?
(11) Building configuration...
(12) SW1#?
(13) SW1#show ?
(14) SW1(config)#line console 0
(15) SW1(config-line)#privilege level 15
(16) SW1(config-line)#exit
(17) SW1(config)#no ip domain-lookup
(18) SW1(config)#wr
(19) Destination filename [startup-config]?
(20) Building configuration…
gustavokalau.com.br
fi
fi
fi
gustavokalau.com.br
fi
IBM HP IBM HP
Se cada fabricante segue seu próprio Por um período os fabricantes utilizavam o TCP/IP
padrão como eles vão se comunicar TCP/IP (DoD) para falar com outras redes, até que todos os
com diferentes fabricantes? dispositivos de todos os fabricantes começaram a
Rede nativamente implementar TCP/IP.
Rede
E o modelo OSI?
OUTROS
OUTROS
FABRICANTES FABRICANTES
Modelo Híbrido
Transporte
Camada 4 - Seguimento
Rede
Camada 3 - Pacote
Enlace
Camada 2 - Frame
MAC:
0ABC:FACA:0012
Física
TCP: 27015
gustavokalau.com.br Camada 1
ETHERNET
Ethernet: Refere-se a uma familia inteira de padrões, desde como enviar os dados em um determinado tipo de cabo, velocidade e as regras que devem ser seguidas
(protocolos) para que os dispositivos em uma rede ethernet possam se comunicar. Padrão 802.3 do IEEE (Institute of Electrical and Electronics Engineers).
Cable Type,
Velocidade Nome Nome Informal IEEE Nome Formal IEEE
Maximum Length
gustavokalau.com.br
IP - Internet Protocol
O endereço IPv4 é o identi cador de camada 3 utilizado para comunicação entre
dispositivos remotos, teoricamente esse endereço deveria ser único para cada dispositivo.
SNIFFER 1
F0/1
F0/2
ANDAR 5
PC51 PC52
O IPv4 tem um total de 32 bits, cada campo separado por ponto possui 8 bits
SW5
nos dando assim a possibilidade de números entre 0 e 255 (256 possibilidades).
SW2960-24TT
192.168.50.51/24 192.168.50.52/24
F0/1
F0/2
PC41
PC51 PC52
ANDAR 4
PC42
SW4
SW2960-24TT
192.168.40.41/24 192.168.40.42/24
192.168.50.51/24 192.168.50.52/24
Os primeiros 24 bits identi cam a rede 8
8
8
8
ness caso, e os últimos 8 bits o host. Bits Bits Bits Bits Mas e esse /24? O que é isso?
Chamamos de octeto (ou byte). O sistema de telefonia tem uma ideia parecida: +55 31 3545 2036
PC41 PC42
192.168.40.41/24 192.168.40.42/24
gustavokalau.com.br
fi
fi
fi
CONFIGURAR IP E MÁSCARA EM TODOS OS COMPUTADORES
gustavokalau.com.br
DISPOSITIVOS CONCENTRADORES, PRA QUE? - HUB
192.168.10.10/24 192.168.10.20/24
Placa de Rede 1
A B
Placa de Rede 1
192.168.20.20/24 C 192.168.30.20/24
Placa de Rede 1 Placa de Rede 2
A B C
• O HUB inteiro é um único domínio de colisão;
HUB
gustavokalau.com.br
fi
ENDEREÇO MAC
Para resolver o problema de colisão e lentidão dos Hubs foram criados os Switches, em vez de simplesmente propagar sinal elétrico o switch tem
uma inteligência, ele consegue identi car qual dispositivo está em determinada porta e consegue assim encaminhar o tráfego diretamente para ele.
Para fazer a identi cação do dispositivo na camada de enlace não é utilizado o IP e sim o endereço MAC, criado com o propósito de ser um
identi cador local que não precisa ser con gurado por ninguém pois já vem setado de fábrica e gravado em cada placa de rede ethernet.
gustavokalau.com.br
fi
fi
fi
fi
fi
fi
Entendendo o processo de switching
O papel de um switch LAN é encaminhar Frames Ethernet.
O switch LAN tem um trabalho principal: encaminhar frames para o endereço de destino correto (MAC).
E para atingir esse objetivo, os switches tomam decisão baseado no endereço MAC de origem e destino no
cabeçalho Ethernet de cada frame, processo ocorre então puramente na camada 2.
—————— ———
1 2 3 4 5 6 7
0000.0000.AAAA F0/1
0000.0000.BBBB F0/3
0000.0000.CCCC F0/5
0000.0000.DDDD F0/7
Destino:
B C D
A
0000.0000.BBBB
gustavokalau.com.br
Entendendo o processo de switching
MAC address Table - SW1 MAC address Table - SW2
MAC address Output
MAC address Output
—————— ———
—————— ———
0000.0000.AAAA F0/1
0000.0000.AAAA G0/1
0000.0000.BBBB F0/3
0000.0000.BBBB G0/1
0000.0000.CCCC G0/4
0000.0000.CCCC F0/2
1 2 3 4 1 2 3 4
Destino:
C D
Destino:
0000.0000.CCCC
0000.0000.CCCC A B
0000.0000.CCCC 0000.0000.DDDD
0000.0000.AAAA 0000.0000.BBBB
gustavokalau.com.br
Switch Learning (aprendizagem) MAC Addresses
MAC address Table - SW1
—————— ———
0000.0000.AAAA F0/1
0000.0000.DDDD F0/7
SW1
1 2 3 4 5 6 7
gustavokalau.com.br
Andar 2 O Sr.Arp do andar de cima acabou
Você deve partir meu lho, já é hora
de me passar via Zap.
de cumprir seu objetivo!
C
NI
C
Dentro da mochila tem
NI
Coloca ai na sua mochila.
ãe
ãe
tudo que você precisa
M
M
entregar!
0000.AAAA.1111.2222
0000.AAAA.1111.2222
E O R IGEM:
2
qual é o destino correto MAC D A.1111.222
AA
mãe? 0000.A E STINO:
E D C
MAC D .BBBB.CCC
000
0000.0
FRAME
FRAME
Tá bom mãe!
@gustavokalau
Andar 7 (6 e 5)
Vai com Deus meu SWITCH
Andar 4 i!
Porta 23
Entrada
Que o CRC te
Andar 3 proteja!
MAC
registro por favor.
Andar 1
FR
AM
E
00 MA
00 C FR
.A DE AM
00 MA AA O
00 C A. RI E
.0 D
00 E
0. DE
BB S
11 G
11 EM
.2 :
22
Que burocracia…
BB TIN 2
.C O:
CC
C É o processo padrão
SWITCH
meu jovem.
VLAN 40 Trunk
REDE:192.168.40.0/24 G0/1 SW4 PC41 PC42 (7)
GW: 192.168.40.1
SW2960-24TT
192.168.40.41/24 192.168.40.42/24 (8) 1 0006.2a85.2505 DYNAMIC Gig0/1
172.16.9.30
F0/1
F0/2
SNIFFER 0 (9) 1 0001.432a.1505 DYNAMIC Gig0/1
ANDAR 3
BULBASAUR
VLAN 30
(10) 1 0006.2a85.2505 DYNAMIC Gig0/1
Trunk
G0/1 SW3 PC31 PC32
REDE:192.168.30.0/24 (11) 1 000a.f3dc.4d05 DYNAMIC Gig0/1
GW: 192.168.30.1
SW2960-24TT
192.168.30.31/24 192.168.30.32/24
F0/1 F0/2
PIKACHU
172.16.9.20
ANDAR 2
VLAN 20 Trunk
REDE:192.168.20.0/24
G0/1 SW2 PC21 PC22 PC53
GW: 192.168.20.1
SW2960-24TT F0/3
192.168.20.21/24 192.168.20.22/24 192.168.50.53/24
172.16.9.10 F0/1
DC
TÉRREO
VLAN 10 SRV
REDE:192.168.10.0/24 G0/1 SW1-DC
GW: 192.168.10.1 Trunk
SW2960-24TT
G1/0/5 G1/0/4 G1/0/3 G1/0/2 G1/0/1
192.168.10.11/24
GERENCIAMENTO ROOT STP
REDE:172.16.9.0/24 10,20,30,40,50
gustavokalau.com.br
Broadcast Domain 1
Broadcast Domain 2
Subnet 1 Subnet 2
SW1 SW2
gustavokalau.com.br
ff
Virtual LAN Concepts
SW1
Broadcast Domain 1
Broadcast Domain 2
REDE 1
REDE 2
Para reduzir o CPU overhead em cada dispositivo, melhorando o desempenho do host, reduzindo o
número de dispositivos que recebem cada broadcast frame;
Para melhorar a segurança dos hosts por meio da aplicação de diferentes políticas de segurança por VLAN;
Para criar designs mais exíveis que agrupam usuários por departamento ou por grupos que trabalham
juntos, em vez de por local físico;
Para resolver problemas mais rapidamente, porque o domínio de falha para muitos problemas é o mesmo
conjunto de dispositivos que estão no mesmo domínio de broadcast.
gustavokalau.com.br
fl
PÁGINA 25 CRIANDO VLANs
(1) SW5#sh vlan
gustavokalau.com.br
gustavokalau.com.br
ff
ff
gustavokalau.com.br
VLAN 10
SW1 SW2
VLAN 20
VLAN 20 VLAN 20
gustavokalau.com.br
VLAN Tagging - Conceitos
Quando o Frame chegar na outra ponta e o SW veri car o TAG e identi car a VLAN que o Frame
pertence, o TAG é removido e o Frame é encaminhado para os dispositivos daquela VLAN
VLAN 10 VLAN 10
SW1 SW2
TRUNK
VLAN 20 VLAN 20
Native VLAN: É a VLAN que não precisa ser identi cada, ou seja, frames originados
nessa VLAN não precisam ser tagueados quando atravessam um link de transporte,
por padrão é a VLAN 1 e todas as portas inicialmente estão nessa VLAN.
gustavokalau.com.br
fi
fi
fi
PÁGINA 30 CONFIGURANDO AS PORTAS TRONCO
(1) CORE1#sh interfaces trunk
(1) Configurar tronco entre os switches de acesso e CORE1
(3) CORE1#conf t
(4) CORE1(config)#interface gigabitEthernet 1/0/5
(5) CORE1(config-if)#switchport mode trunk
(6) CORE1(config-if)#interface gigabitEthernet 1/0/4
(7) CORE1(config-if)#switchport mode trunk
(8) CORE1(config-if)#interface gigabitEthernet 1/0/3
(9) CORE1(config-if)#switchport mode trunk
(10) CORE1(config-if)#interface gigabitEthernet 1/0/2
(11) CORE1(config-if)#switchport mode trunk
(12) CORE1(config-if)#interface gigabitEthernet 1/0/1
(13) CORE1(config-if)#switchport mode trunk
(14) CORE1(config-if)#end
(15) CORE1#wr
(1) CORE1
(2) conf t
(3) interface range g1/0/1-5
(4) switchport mode trunk
(5) end
(6) wr
gustavokalau.com.br
(1) Testar o ping entre o PC53 e os PC51 e 52, pq não (1) CORE1#sh interfaces trunk
funcionou? (2) Port Mode Encapsulation Status Native vlan
(3) Gig1/0/1 on 802.1q trunking 1
(3) A VLAN 50 não existe no CORE1! (4) Gig1/0/2 on 802.1q trunking 1
(5) Gig1/0/3 on 802.1q trunking 1
(6) Gig1/0/4 on 802.1q trunking 1
(6) CORE1#conf t (7) Gig1/0/5 on 802.1q trunking 1
(7) CORE1(config)#vlan 50
(8) CORE1(config-vlan)#end (9) Port Vlans allowed on trunk
(9) CORE1#wr (10) Gig1/0/1 1-1005
(11) Gig1/0/2 1-1005
(11) Testar ping novamente! (12) Gig1/0/3 1-1005
(13) Gig1/0/4 1-1005
(1) Criar VLANs no CORE 1 (14) Gig1/0/5 1-1005
(3) conf t (16) Port Vlans allowed and active in management domain
(4) vlan 10 (17) Gig1/0/1 1
(5) name DC (18) Gig1/0/2 1
(6) vlan 20 (19) Gig1/0/3 1
(7) name PIKACHU (20) Gig1/0/4 1
(8) vlan 30 (21) Gig1/0/5 1
(9) name BULBASAUR
(10) vlan 40 (23) Port Vlans in spanning tree forwarding state and not pruned
(11) name SQUIRTLE (24) Gig1/0/1 1
(12) vlan 50 (25) Gig1/0/2 1
(13) name CHARMANDER (26) Gig1/0/3 1
(14) end (27) Gig1/0/4 1
(15) wr (28) Gig1/0/5 1
gustavokalau.com.br
SW1
Broadcast Domain 1
Broadcast Domain 2
Subnet 1
Subnet 2
gustavokalau.com.br
VLAN Routing with Router 802.1Q Trunks
R1
2 - Adicionamos então um roteador com duas interfaces, uma para
cada VLAN e con guro o IP que servirá como default gateway para
cada VLAN, o roteador conhecerá as duas redes e será capaz de
encaminhar o tráfego entre as duas redes.
VLAN 10
SW1 SW2
VLAN 20
A B C D
Mas e se eu quiser que algum dispositivo na VLAN 10 consiga se comunicar com um dispositivo na VLAN 20? Para
isso precisamos de um dispositivo que encaminha pacotes de uma rede para outra, esse dispositivo é o Roteador!
gustavokalau.com.br
fi
fi
PÁGINA 34 ROTEADOR TESTE (1) Roteador de teste:
(3) en
(4) conf t
SNIFFER 1 (5) line console 0
F0/1
(6) privilege level 15
172.16.9.50
F0/2 (7) exit
ANDAR 5
CHARMANDER
PC51 PC52
VLAN 50
Caminho Principal Trunk
G0/1 SW5
(8) no ip domain-lookup
REDE:192.168.50.0/24
GW: 192.168.50.1 (9) int g0/0
SW2960-24TT 192.168.50.51/24 192.168.50.52/24
(10) ip address 192.168.50.1 255.255.255.0
F0/1
(11) no shutdown
SQUIRTLE 172.16.9.40 F0/2
ANDAR 4
BULBASAUR
VLAN 30 Trunk
G0/1 SW3 PC31 PC32 (17) no shutdown
REDE:192.168.30.0/24
GW: 192.168.30.1
SW2960-24TT
192.168.30.31/24 192.168.30.32/24
(1) CORE 1
F0/1 F0/2
PIKACHU
172.16.9.20
ANDAR 2
Trunk
VLAN 20
REDE:192.168.20.0/24
G0/1 SW2 PC21 PC22 PC53 (3) conf t
GW: 192.168.20.1 (4) interface g1/0/10
SW2960-24TT F0/3
192.168.20.21/24 192.168.20.22/24 192.168.50.53/24 (5) switchport mode access
DC 172.16.9.10 F0/1 (6) switchport access vlan 50
TÉRREO
REDE:172.16.9.0/24 10,20,30,40,50
(12) switchport access vlan 30
GW: 172.16.9.1 999
HSRP MASTER (13) end
172.16.9.11
3650-24PS
Adicionar um roteador 2911 e demonstrar o
roteamento entre VLANS.
TESTE
Con gurar o Default gateway nos hosts e testar
o ping entre redes diferentes computadores.
gustavokalau.com.br
fi
Interface VLAN 10
192.168.0.1/24 E0/48
Interface VLAN 20
Trunk
172.16.0.1/24
VLAN 10
SW1 VLAN 20 SW2
gustavokalau.com.br
VLAN Routing with Layer 3 Switch SVIs
SW1: SW1:
sh ip route ip routing
interface vlan 10
ip address 192.168.0.1 255.255.255.0
no shut
Interface VLAN 10
interface vlan 20
192.168.0.1/24 E0/48
ip address 172.16.0.1 255.255.255.0
no shut
Interface VLAN 20
Trunk
172.16.0.1/24
VLAN 10
SW1 VLAN 20 SW2
A B C D
gustavokalau.com.br
VLAN 40 Trunk
PC41
(9) ip address 192.168.30.1 255.255.255.0
REDE:192.168.40.0/24 G0/1 SW4 PC42
GW: 192.168.40.1
(10) interface Vlan40
SW2960-24TT
192.168.40.41/24 192.168.40.42/24 (11) ip address 192.168.40.1 255.255.255.0
F0/1 SNIFFER 0 (12) interface Vlan50
172.16.9.30 F0/2
ip address 192.168.50.1 255.255.255.0
ANDAR 3
BULBASAUR (13)
VLAN 30 Trunk PC31 PC32
REDE:192.168.30.0/24
G0/1 SW3 (14) end
GW: 192.168.30.1
SW2960-24TT (15) wr
192.168.30.31/24 192.168.30.32/24
F0/1
PIKACHU
172.16.9.20 F0/2
(1) CORE1#sh ip route
ANDAR 2
Trunk
VLAN 20
G0/1 SW2 (2) Codes: PC21
C - connected, PC22
S - PC53
static, I - IGRP, R - RIP, M - mobile, B - BGP
REDE:192.168.20.0/24
GW: 192.168.20.1 (3) D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
SW2960-24TT F0/3
(4) N1 - OSPF
192.168.20.21/24 NSSA external
192.168.20.22/24 192.168.50.53/24type 1, N2 - OSPF NSSA external type 2
DC 172.16.9.10 F0/1 (5) E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
TÉRREO
REDE:172.16.9.0/24 10,20,30,40,50
TESTE
gustavokalau.com.br