// REDES EM MOVIMENTO

PROTOCOLO DECORADO
NÃO PASSA EM TROUBLESHOOTING

Cada animação mostra o que acontece de verdade no cabo: quem manda o quadro, o que o switch aprende, onde o pacote é descartado. Passo a passo, no seu ritmo. Sem cadastro.

// FUNDAMENTOS · 6

// SWITCHING · 9

5 passos · CCNA

VLAN: como o switch separa e o trunk marca

A porta access classifica, a VLAN isola em camada 2, a tag 802.1Q identifica no trunk e o roteador faz o inter-VLAN. Passo a passo.

5 passos · CCNA

Porta access: como o switch define a VLAN

A porta access prende o host em uma única VLAN. O PC nunca vê tag 802.1Q, quem classifica o quadro é a configuração da porta.

6 passos · CCNA

Trunk 802.1Q: como a VLAN atravessa dois switches

Do quadro sem tag na porta access até a entrega do outro lado: como a tag 802.1Q mantém a VLAN 10 de pé no link entre SW1 e SW2.

5 passos · CCNA

Native VLAN: o quadro que cruza o trunk sem tag

Como a native VLAN funciona no trunk 802.1Q, o que quebra quando as pontas divergem e por que o IOS reclama via CDP e PVST+.

5 passos · CCNA

Voice VLAN: voz e dados na mesma porta

Telefone IP e PC dividem a Gi0/12: o switch anuncia a voice VLAN por CDP ou LLDP-MED e separa voz taggeada de dados sem tag.

5 passos · CCNA

BPDU Guard: a porta cai antes do loop nascer

Passo a passo do que acontece quando um switch indevido manda BPDU numa porta de usuário: detecção, err-disable e recuperação.

5 passos · CCNA

Storm Control: o switch corta o excesso de broadcast

Como o switch mede broadcast por porta, compara com o limiar configurado e bloqueia o tráfego quando a tempestade começa.

5 passos

SPAN: como o switch copia tráfego para análise

Port mirroring passo a passo: o switch duplica o tráfego de uma porta e entrega a cópia ao analisador, sem tirar o pacote original do caminho.

5 passos

Jumbo frames: por que a MTU tem que bater

O caminho inteiro precisa da mesma MTU. Um trecho em 1500 descarta o quadro de 9000, e o sintoma chega como lentidão, não como erro.

// ROTEAMENTO · 5

// SERVIÇOS IP · 3

// SEGURANÇA · 10

5 passos · CCNA

ACL: como o roteador decide o que passa

Passo a passo de uma ACL estendida: avaliação em ordem, a primeira correspondência decide e o deny implícito fecha a lista.

5 passos · CCNA

Port Security: o switch barrando MAC intruso

Passo a passo do que acontece na Gi0/10 quando um MAC fora da política aparece: violação, err-disabled e a volta da porta.

7 passos · CCNA

AAA: quem entra, o que pode e o que fez

Autenticação, autorização e accounting em sequência: do login SSH ao registro do comando, com fallback local quando o servidor cai.

8 passos · CCNA

VPN de acesso remoto: do login até o log

Oito passos do acesso remoto: autenticação, IKEv2, túnel IPsec com ESP, rotas split ou full, política por grupo e log de sessão.

8 passos · CCNA

Firewall: como o pacote é julgado, passo a passo

Zona, regra, tabela de estado, NAT, inspeção e log: a sequência que decide se o pacote sai da LAN ou morre no firewall.

8 passos · CCNA

IPS: como o tráfego vira alerta ou bloqueio

Passo a passo do IPS inline: decode de protocolo, assinatura, anomalia, severidade, ação e o log que o SOC vai ler depois.

8 passos · CCNA

Hardening: a ordem certa de fechar o equipamento

Oito passos para reduzir superfície de ataque em equipamento Cisco: baseline, serviços, ACL de gestão, AAA, CoPP, logs, patch e auditoria.

7 passos

Zero Trust: como o acesso é decidido a cada sessão

Identidade, postura do dispositivo, política de risco, ZTNA e SASE decidindo acesso por aplicação, sem entregar a rede inteira ao usuário.

8 passos

Mitigação DDoS: da telemetria ao WAF

Telemetria, reputação, blocklist, rate limit, RTBH, FlowSpec, scrubbing e WAF: como cada camada corta um pedaço do abuso de tráfego.

8 passos

Redes OT: como IT e chão de fábrica ficam separados

Do modelo Purdue ao PLC: como DMZ industrial, SCADA, IHM, protocolos OT, firewall de zona e monitoramento passivo protegem o processo.

// WIRELESS · 2

// AUTOMAÇÃO E OPERAÇÃO · 3

// DATA CENTER · 6

// SD-WAN · 14

6 passos

Underlay SD-WAN: os links reais por baixo do overlay

Compare MPLS, Internet, banda larga e 4G/5G, os transportes físicos que a SD-WAN combina.

6 passos

Overlay SD-WAN: a rede lógica por cima dos links

Veja túnel IPsec, GRE, segmentação e topologia lógica formando a rede que os sites enxergam.

6 passos

Roteamento SD-WAN: da LAN até o TLOC

Veja rota local virar rota SD-WAN, TLOC identificar o transporte e o controller distribuir tudo entre os Edges.

6 passos

Políticas SD-WAN: intenção decide o caminho

Veja regra por aplicação, preferência de transporte, SLA e segurança decidindo o caminho do tráfego.

6 passos

SLA na SD-WAN: as métricas que decidem o caminho

Veja latência, jitter, perda e disponibilidade virando a decisão de qual link carrega cada aplicação.

6 passos

Identificação de aplicações: DPI e NBAR na prática

Veja o Edge reconhecer SaaS, voz, vídeo e tráfego desconhecido antes de decidir qualquer política.

6 passos

Segurança na SD-WAN: da criptografia ao Zero Trust

Veja IPsec, certificado, firewall, IDS/IPS, filtro de DNS e Zero Trust formando as camadas de proteção do Edge.

6 passos

SD-WAN na nuvem: Cloud OnRamp, AWS e Azure

Veja a filial acessar AWS, Azure e SaaS sem dar a volta pelo data center central.

6 passos

SASE e SSE: rede e segurança na mesma nuvem

Veja SWG, CASB, ZTNA e FWaaS protegendo navegação, SaaS e aplicação privada, tudo entregue pela nuvem.

6 passos

Alta disponibilidade SD-WAN: dois Edges, dois links

Veja como redundância de equipamento e de transporte mantêm a filial online quando algo falha.

6 passos

Automação SD-WAN: do ZTP ao upgrade em escala

Veja Zero-Touch Provisioning, template, API, telemetria e orquestração reduzindo esforço manual em cada site.

8 passos

SD-WAN por fabricante: o mesmo conceito, arquiteturas diferentes

Compare rapidamente o foco de Cisco, Meraki, Fortinet, VeloCloud, Aruba, Versa, Juniper e Nokia em SD-WAN.

9 passos

Troubleshooting SD-WAN: a ordem que não perde tempo

Siga underlay, túnel, registro, certificado, política, SLA, rota, NAT e MTU, nessa ordem, pra achar o problema rápido.

8 passos

Laboratórios SD-WAN: oito cenários pra treinar

Overlay, ZTP, escolha de link, failover, backup celular, voz, segmentação e troubleshooting, todos num mapa só.

// MPLS · 5

// CLOUD E EDGE · 3

Ver funcionando é metade. A outra metade é acertar a questão.

O diagnóstico do PacketPass é gratuito e mostra em quais domínios do CCNA você ainda erra.

DIAGNÓSTICO CCNA · GRÁTIS →

Animações adaptadas a partir do VisualNetwork, com autorização.