Packet Tracer Wikiguia independente para a fonte oficial
Português
SEPARE E COMPROVE

Configurar VLAN no Packet Tracer: portas de acesso, trunk e roteamento entre VLANs

Este guia para configurar VLAN no Packet Tracer cria um laboratório pequeno com switch e roteador. Crie as VLANs 10 e 20, atribua portas de acesso, transporte as duas redes por um trunk, configure router-on-a-stick e verifique o resultado com comandos show e pings controlados. As imagens são ilustrações explicativas, não capturas do Packet Tracer.

Fonte oficial: netacad.com Verificado em 7 de agosto de 2026
Diagrama editorial com duas VLANs, um trunk e roteamento entre VLANs no Packet Tracer
Ilustração editorial: VLAN 10 e VLAN 20 ficam separadas na camada 2 até que o roteador forneça um caminho de camada 3.

Resumo do laboratório VLAN

Tarefa
Criar VLANs, portas de acesso, trunk e roteamento entre VLANs
Topologia
Um switch, um roteador, quatro PCs e duas VLANs IPv4
Plano
VLAN 10 = 192.168.10.0/24; VLAN 20 = 192.168.20.0/24
Verificações
Comandos: show vlan brief; show interfaces trunk; show ip route
Versão
Sinal Cisco 9.0.1 verificado em 7 de agosto de 2026; confirme o pacote após entrar
Fonte oficial
Resource Hub oficial da Cisco Networking Academy

Planeje a configuração VLAN antes dos comandos

Coloque SW1, R1 e quatro PCs. PC-A e PC-B ficam na VLAN 10; PC-C e PC-D, na VLAN 20. Conecte SW1 a R1 por um link que será o trunk 802.1Q. Uma topologia pequena ajuda a separar erros de VLAN, cabo, endereço e interface.

Use 192.168.10.0/24 na VLAN 10 e 192.168.20.0/24 na VLAN 20. Configure em R1 os gateways 192.168.10.1 e 192.168.20.1 nas subinterfaces e use endereços correspondentes nos PCs. Salve uma cópia PKT limpa antes de adicionar roteamento.

Pings na mesma VLAN devem funcionar primeiro. Pings entre VLANs só devem funcionar depois que trunk, subinterfaces e gateways estiverem corretos.

  1. 1

    Coloque e nomeie

    Adicione SW1, R1 e quatro PCs com nomes claros.

  2. 2

    Faça a tabela de endereços

    Registre endereço, máscara, VLAN e gateway de cada PC.

  3. 3

    Salve a base

    Verifique os links e salve o PKT antes da segmentação.

  4. 4

    Defina o teste

    Teste primeiro a mesma VLAN e depois o tráfego entre VLANs.

Crie VLANs e atribua portas de acesso

Na CLI do SW1, crie as VLANs 10 e 20 e coloque cada porta de usuário na VLAN correta. Uma porta de acesso pertence a uma VLAN; um trunk transporta várias VLANs marcadas.

Use Fa0/1-0/2 para PC-A/PC-B e Fa0/3-0/4 para PC-C/PC-D. Execute show vlan brief para confirmar a associação. Configure os PCs em Desktop > IP Configuration com a rede e o gateway correspondentes.

Nesta etapa, prove primeiro a conectividade dentro de cada VLAN. Um ping inter-VLAN que falha ainda não identifica um problema de roteamento.

Ilustração em quatro etapas para criar VLANs, atribuir portas, configurar trunk e testar hosts
Ilustração editorial: crie, atribua, transporte e teste uma camada por vez.
  1. 1

    Crie VLAN 10

    Use vlan 10 e um nome claro.

  2. 2

    Crie VLAN 20

    Use vlan 20 e um nome claro.

  3. 3

    Configure as portas

    Aplique switchport mode access e switchport access vlan.

  4. 4

    Verifique

    Confirme as portas com show vlan brief.

PortaFunçãoVLANRede esperada
Fa0/1-0/2Acesso PC-A e PC-B10192.168.10.0/24
Fa0/3-0/4Acesso PC-C e PC-D20192.168.20.0/24
Gi0/1Uplink SW1-R1TrunkVLAN 10 e VLAN 20

Configure e verifique o trunk entre switch e roteador

O uplink para R1 precisa transportar as duas VLANs. Selecione a interface conectada e ative o modo trunk. Alguns modelos do Packet Tracer não têm um comando separado de encapsulamento; use apenas a sintaxe suportada.

Execute show interfaces trunk. Se não houver trunk, confira cabo, interface, modo administrativo e estado do link. Uma porta de acesso não transporta as duas VLANs corretamente.

O switch marca os quadros no uplink e as subinterfaces de R1 interpretam as tags. Assim, um cabo físico pode manter dois domínios de broadcast separados.

  1. 1

    Confira o uplink

    Confirme que a porta do SW1 ligada a R1 está ativa.

  2. 2

    Ative o trunk

    Aplique switchport mode trunk com a sintaxe disponível.

  3. 3

    Confira VLANs permitidas

    Verifique se VLAN 10 e VLAN 20 estão ativas e permitidas.

  4. 4

    Guarde a evidência

    Registre a saída de show interfaces trunk.

Se um comando for recusado, use a ajuda do dispositivo em vez de colar variações aleatórias.

Ative o roteamento entre VLANs com router-on-a-stick

R1 precisa de uma subinterface para cada VLAN na interface física ligada ao SW1. Ative a interface pai e associe a cada subinterface um ID 802.1Q e o gateway da rede. Por exemplo, g0/0.10 usa encapsulation dot1Q 10 e 192.168.10.1/24.

O host envia a outra rede para o gateway, R1 roteia e devolve o pacote pelo trunk com a tag da VLAN de destino. Se o ping local funciona, mas o entre VLANs falha, confira subinterfaces, tags, gateways e trunk.

Use show ip interface brief e show ip route. As subinterfaces devem estar up/up e as duas redes devem aparecer como conectadas. Teste as duas direções.

Fluxo editorial para conferir gateway, subinterfaces, tags trunk e pings entre VLANs
Ilustração editorial: confira gateway, tag, subinterface, rota e caminho de retorno.
  1. 1

    Ative a interface pai

    No uplink físico, execute no shutdown.

  2. 2

    Subinterface VLAN 10

    Configure interface g0/0.10, dot1Q 10 e 192.168.10.1/24.

  3. 3

    Subinterface VLAN 20

    Configure interface g0/0.20, dot1Q 20 e 192.168.20.1/24.

  4. 4

    Verifique a camada 3

    Confira os comandos show e os pings entre VLANs.

InterfaceTagGatewayRede conectada
G0/0.1010192.168.10.1/24192.168.10.0/24
G0/0.2020192.168.20.1/24192.168.20.0/24
PC-A / PC-BAcesso VLAN 10192.168.10.1Testes local e roteado
PC-C / PC-DAcesso VLAN 20192.168.20.1Testes local e roteado

Verifique e corrija problemas na configuração VLAN

Confira nesta ordem: cabo e porta, IP e máscara, VLAN de acesso, trunk, subinterfaces, gateways e rotas. Depois repita separadamente o ping dentro da VLAN e o ping entre VLANs.

O erro mais comum é não coincidir VLAN de acesso, VLAN permitida, número dot1Q e rede do gateway. Verifique também se a interface pai não está desligada.

Se a VLAN e o roteamento funcionam, mas uma política bloqueia o tráfego, use o guia de ACL. Esta página termina na fronteira entre segmentação e roteamento.

  • Use show vlan brief para portas de acesso.
  • Use show interfaces trunk para o uplink.
  • Use show ip interface brief para o estado up/up.
  • Use show ip route para redes conectadas.
  • Registre separadamente ping local, gateway e entre VLANs.
SintomaConfira primeiroCausa provávelEvidência
Ping local falhaIP, máscara, cabo e VLANRede ou porta erradaIP do PC e show vlan brief
Uma VLAN funcionaVLAN permitida e tagTrunk ou dot1Q incorretoshow interfaces trunk
Nenhuma VLAN chega ao gatewayInterface paiUplink desligadoComando: show ip interface brief
Gateway funciona, host remoto nãoEndereço e retornoMáscara ou IP duplicadoConfiguração do PC e ping
VLAN correta, sem trunkModo do uplinkPorta ainda em accessshow interfaces switchport

Perguntas frequentes sobre configuração VLAN no Packet Tracer

Como crio uma VLAN no Packet Tracer?

Crie vlan 10 na CLI, configure a porta com switchport mode access e switchport access vlan 10, e confira com show vlan brief.

Qual a diferença entre porta access e trunk?

A porta access leva um host em uma VLAN; o trunk leva várias VLANs marcadas entre dispositivos.

Por que o ping funciona na mesma VLAN e não entre VLANs?

O tráfego entre VLANs precisa de gateway de camada 3, trunk ativo, subinterfaces correspondentes e gateways corretos nos hosts.

Quais comandos verificam VLANs?

Use show vlan brief, show interfaces trunk, show ip interface brief e show ip route.

Router-on-a-stick é obrigatório?

É um método comum no Packet Tracer. Um switch multicamada pode usar outra abordagem conforme a atividade.

Como corrijo o roteamento entre VLANs?

Confira portas, trunk, IDs, subinterfaces, interface pai, máscaras e gateways, e repita os pings.

Referências oficiais

Abrindo a página oficial da Cisco

A fonte oficial para baixar Packet Tracer abrirá em 15 segundos.

Você está saindo de packettracer.wiki para netacad.com. Uma conta Cisco pode ser necessária.