Entrar ou criar conta

ULC Lab · implementação reproduzível

Laboratório: Rede Virtual L2 com Open vSwitch e VLANs em VMs Linux

Você criará uma rede virtual L2 usando Open vSwitch, conectando duas máquinas virtuais Linux via bridge, com isolamento por VLAN. Em cerca de 2 horas, terá comunicação entre VMs e isolamento garantido.

Redes definidas por software no data center: Open vSwitch do zero à integração
Ligado ao treinamento Redes definidas por software no data center: Open vSwitch do zero à integração
ULC-LAB-DATA-0003 · Status de validaçãoNão validado pela Upnetix: roteiro derivado da documentação oficial, para você executar e validar
Duração estimada
120 min
Passos
12
Validações
4
Versões da documentação consultada
Open vSwitch a versão estável atual · Linux (Debian/Ubuntu) a versão estável atual · QEMU/KVM ou VirtualBox a versão estável atual
Objetivo

Demonstrar, na prática, como criar uma rede virtual Layer 2 segmentada por VLAN usando Open vSwitch em um ambiente de laboratório. O objetivo é que duas VMs Linux se comuniquem apenas se estiverem na mesma VLAN, simulando um cenário de data center moderno, como em uma rede de fibra dedicada como a da Upnetix.

Topologia

Duas VMs Linux (VM1 e VM2), cada uma com uma interface de rede conectada a um switch virtual Open vSwitch (ovs-br0) em um host físico ou VM host. O Open vSwitch aplica VLAN 10 à VM1 e VLAN 20 à VM2. Ambas as VMs estão na mesma bridge, mas só se comunicam se estiverem na mesma VLAN.

          +-------------------+
          |     Host Físico   |
          |                   |
          |   +---------+     |
          |   | ovs-br0 |     |
          |   +----+----+     |
          |        |          |
   VLAN10 |   +----+----+   | VLAN20
        +-+---+      +---+-+
        | VM1 |      | VM2 |
        +-----+      +-----+
   10.0.10.2    10.0.20.2

Equipamentos e software

ItemRequisito, licença ou versão
Host físico ou VM hostx86_64, 2 vCPU, 2GB RAM, 1 porta Ethernet
VM11 vCPU, 512MB RAM, interface virtual
VM21 vCPU, 512MB RAM, interface virtual
Open vSwitchApache 2.0 · a versão estável atual
Linux (Debian/Ubuntu)GPLv2 · a versão estável atual
QEMU/KVM ou VirtualBoxGPLv2 · a versão estável atual

Roteiro

  1. Preparar o host físico ou VM host

    Instale um sistema operacional Linux suportado. Atualize o sistema para garantir compatibilidade.

    sudo apt update && sudo apt upgrade -y

    O que você deve ver: Sistema atualizado sem erros.

  2. Instalar o Open vSwitch

    Instale o Open vSwitch para criar bridges virtuais.

    sudo apt install openvswitch-switch -y

    O que você deve ver: Pacote openvswitch-switch instalado.

  3. Criar a bridge ovs-br0

    A bridge será o switch virtual que conecta as VMs.

    sudo ovs-vsctl add-br ovs-br0

    O que você deve ver: Bridge ovs-br0 criada. Verifique com sudo ovs-vsctl show.

  4. Criar as VMs e adicionar interfaces virtuais

    Crie duas VMs (VM1 e VM2) com uma interface de rede cada, conectada à ovs-br0. Use QEMU/KVM, VirtualBox ou similar.

    Consulte a documentação da sua solução de virtualização para adicionar interfaces virtuais ligadas à ovs-br0.

    O que você deve ver: VMs criadas e interfaces conectadas à bridge.

  5. Adicionar portas das VMs à bridge

    Identifique as interfaces virtuais das VMs (ex: vnet0, vnet1) e adicione à bridge.

    sudo ovs-vsctl add-port ovs-br0 vnet0
    sudo ovs-vsctl add-port ovs-br0 vnet1

    O que você deve ver: Portas vnet0 e vnet1 listadas em sudo ovs-vsctl show.

  6. Configurar VLAN nas portas

    Atribua VLAN 10 à porta da VM1 e VLAN 20 à porta da VM2 para isolar o tráfego.

    sudo ovs-vsctl set port vnet0 tag=10
    sudo ovs-vsctl set port vnet1 tag=20

    O que você deve ver: Cada porta aparece com tag VLAN correspondente em sudo ovs-vsctl show.

  7. Configurar IP nas VMs

    Acesse cada VM e configure IPs em sub-redes distintas.

    sudo ip addr add 10.0.10.2/24 dev eth0  # VM1
    sudo ip addr add 10.0.20.2/24 dev eth0  # VM2

    O que você deve ver: Interfaces configuradas com IPs corretos.

  8. Testar comunicação entre VMs (VLANs diferentes)

    Tente pingar de VM1 para VM2. Não deve haver resposta, pois estão em VLANs diferentes.

    ping 10.0.20.2  # Executar na VM1

    O que você deve ver: Sem resposta de ping, indicando isolamento.

  9. Alterar VLAN da VM2 para 10

    Coloque as duas VMs na mesma VLAN para permitir comunicação.

    sudo ovs-vsctl set port vnet1 tag=10

    O que você deve ver: Ambas as portas agora estão na VLAN 10.

  10. Testar comunicação entre VMs (mesma VLAN)

    Ping de VM1 para VM2 agora deve funcionar.

    ping 10.0.20.2  # Executar na VM1

    O que você deve ver: Respostas de ping recebidas.

  11. Verificar status da bridge e VLANs

    Confirme a configuração da bridge e das tags VLAN.

    sudo ovs-vsctl show

    O que você deve ver: Bridge ovs-br0 com portas vnet0 e vnet1, ambas com tag=10.

  12. Remover configuração e limpar ambiente

    Remova as portas e a bridge para encerrar o laboratório.

    sudo ovs-vsctl del-port ovs-br0 vnet0
    sudo ovs-vsctl del-port ovs-br0 vnet1
    sudo ovs-vsctl del-br ovs-br0

    O que você deve ver: Bridge e portas removidas. sudo ovs-vsctl show não exibe mais ovs-br0.

Como saber que funcionou

TesteComandoCritério
Verificar isolamento de VLANping 10.0.20.2 # Da VM1 para VM2, em VLANs diferentesSem resposta de ping.
Verificar comunicação na mesma VLANping 10.0.20.2 # Da VM1 para VM2, ambas na VLAN 10Respostas de ping recebidas.
Listar portas e VLANs na bridgesudo ovs-vsctl showPortas vnet0 e vnet1 com tag=10.
Verificar interfaces nas VMsip addr # Em cada VMIPs atribuídos corretamente.

Troubleshooting

SintomaCausa provávelCorreção
Ping não funciona mesmo na mesma VLANFirewall ativo nas VMsDesative o firewall com sudo ufw disable ou ajuste regras.
Bridge ovs-br0 não apareceBridge não criada ou removida acidentalmenteRecrie a bridge com sudo ovs-vsctl add-br ovs-br0.
Porta da VM não aparece na bridgeInterface virtual não conectada corretamenteVerifique o nome da interface e reconecte à bridge.
Erro ao adicionar porta: already existsPorta já adicionada à bridgeRemova a porta antes de adicionar novamente.

Segurança e hardening

  • Use senhas fortes nas VMs e no host.
  • Desative serviços desnecessários nas VMs.
  • Restrinja acesso SSH apenas ao host.
  • Limite privilégios de sudo durante o laboratório.
  • Remova bridges e portas após o uso para evitar exposição.

Checklist final

Referências

  1. Open vSwitch Documentation · Open vSwitch (Linux Foundation) (docs.openvswitch.org)
Verificação editorial
Publicado
09/09/2026
Última revisão
09/09/2026
Versão do conteúdo
1.0
Referências
1 oficiais
Revisão técnica
redação e revisão por IA, URLs conferidas na publicação
Status
Atual
Encontrou um erro? Escreva para comercial@upnetix.com.br com o endereço da página. A revisão semestral por IA nunca altera comandos ou configurações sem passar pela fila de revisão.