Alternativa C - Adotar endereços IPv4 privados com CIDR/VLSM e criar VLAN por setor, reservando blocos para expansão futura
Introdução ao Cenário de Rede Corporativa
Este cenário exige uma solução que equilibre segurança, escalabilidade e gestão eficiente. Vamos analisar os requisitos principais:
| Requisito | Por que é importante |
|---|
| Segmentação lógica | Isolamento de tráfego entre departamentos |
| Escalabilidade | Suporte ao crescimento futuro da empresa |
| Segurança | Controle de acesso entre setores |
| Administração facilitada | Redução de complexidade operacional |
Desenvolvimento da Análise
O Problema das Redes Não-Segmentadas
Manter todos os dispositivos na mesma rede física (como sugerem as alternativas B e D) cria problemas sérios:
- Domínio de broadcast grande: Cada pacote broadcast atinge todos os dispositivos
- Segurança comprometida: Um dispositivo infectado pode atingir qualquer outro
- Performance reduzida: Tráfego desnecessário consome largura de banda
- Dificuldade de gestão: Impossível aplicar políticas específicas por departamento
A Solução Correta: Privados + CIDR/VLSM + VLAN
A alternativa C combina três conceitos fundamentais de redes corporativas:
1. Endereços IPv4 Privados
- Faixas recomendadas: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16
- Vantagens: Gratuitos, não expostos à internet diretamente, suficientes para empresas
- Exemplo: 10.10.0.0/16 permite milhares de endereços internos
2. CIDR/VLSM (Classless Inter-Domain Routing / Variable Length Subnet Masking)
- Permite alocação eficiente: Criar sub-redes do tamanho exato necessário
- Economiza endereços: Evita desperdício de IPs
- Planejamento flexível: Exemplo prático:
| Departamento | Hosts Estimados | Bloco Sugerido | Máscara |
|---|
| RH | 50 | 10.10.10.0/26 | 255.255.255.192 |
| TI | 100 | 10.10.10.64/25 | 255.255.255.128 |
| Financeiro | 30 | 10.10.10.128/27 | 255.255.255.224 |
| Vendas | 80 | 10.10.10.160/25 | 255.255.255.128 |
3. VLANs (Virtual Local Area Network)
- Isolam logicamente mesmo na mesma infraestrutura física
- Controle de broadcast: Cada VLAN tem seu próprio domínio
- Políticas granulares: Firewall pode controlar comunicação entre VLANs
- Escalabilidade fácil: Adicionar novos departamentos sem nova fiação
## Análise Detalhada das Alternativas
| Alternativa | Pontos Positivos | Pontos Negativos | Veredito |
|---|
| A | Simples configuração | IPs públicos são caros, inseguros, limitados | ❌ Incorreto |
| B | Fácil implementação inicial | Sem segmentação real, risco de segurança alto | ❌ Incorreto |
| C | Escalável, seguro, administrável | Requer conhecimento técnico | ✅ Correto |
| D | Uso de DNS ajuda organização | Ainda sem isolamento de rede | ❌ Incorreto |
| E | IPv6 tem muitos endereços | Sem VLAN = sem segmentação lógica | ❌ Incorreto |
Por que IPv6 sozinho não resolve (Alternativa E)?
Mesmo com IPv6, a ausência de VLANs mantém o problema de segmentação:
\text{IPv6} + \text{Sem VLAN} \Rightarrow \text{Tráfego misturado}
O protocolo de endereçamento (IPv4 ou IPv6) é diferente da arquitetura de rede (VLANs, sub-redes).
Conclusão
A alternativa C representa as melhores práticas de redes corporativas:
- IPv4 privado: Custo zero para endereçamento interno
- CIDR/VLSM: Eficiência máxima no uso de IPs
- VLANs por setor: Segurança e organização lógica
- Blocos reservados: Preparação para crescimento futuro
Esta abordagem evita retrabalho porque permite expandir cada departamento independentemente sem afetar os outros setores.
Alternativa C.